Conectați-vă cu Microsoft
Conectați-vă sau creați un cont
Salut,
Selectați un alt cont.
Aveți mai multe conturi
Alegeți contul cu care doriți să vă conectați.

Important Acest articol conține informații despre modificarea valorilor de registry. Asigurați-vă că aveți o copie de rezervă înainte de a modifica o. Asigurați-vă că știți să restaurați registry dacă apare o problemă. Pentru mai multe informații despre cum să creați copii de rezervă, restaurarea și modificarea registry, faceți clic pe următorul număr de articol pentru a vedea articolul în baza de cunoștințe Microsoft:

256986 Descrierea registry din Microsoft Windows

Simptome

Pe un controler de domeniu care execută Microsoft Windows Server 2003, procesul de Server de autentificare Local Security (Lsass.exe) să nu mai răspundă dacă următoarele condiții sunt adevărate:

  • Aveți mai multe relații de încredere externe și multe solicitări simultane de log on.

  • Aceste cereri de log on nu specificați numele de domeniu.

Simptome suplimentare pot fi încetinite sau întârziate autentificarea pentru utilizatorii care solicită autentificarea moștenite (NTLM). În plus, dacă monitorizare a obiectului de performanță Netlogon contorul de performanță timp continuu semafor mediu poate afișa întârzieri utilizatorilor din alte domenii.

Cauza

Această problemă se produce deoarece procesul Lsass.exe se execută din resurse dacă numărul de logon simultane înmulțit cu numărul de trusts este mai mult de 1000.

Rezolvare

Avertisment Pot apărea probleme grave dacă modificați incorect registry utilizând Registry Editor sau altă metodă. Aceste probleme pot necesita reinstalarea sistemului de operare. Microsoft nu poate garanta că aceste probleme pot fi remediate. Modificați registry pe propriul risc.

Pentru a rezolva această problemă, aplicați cel mai recent service pack pentru Windows Server 2003 sau următoarea remediere rapidă. Apoi, activați setarea NeverPing .

Important Această setare poate provoca efecte secundare nedorite, dacă aveți clienți care nu specificați un nume de domeniu în solicitările de log on. Aceste clienții pot include clienții Microsoft Windows 98 și Outlook Web Access. Acești clienți funcționează corect dacă conturile de utilizator pentru log on solicitări de utilizare în domeniu Windows Server 2003 sau în catalogul global. Probleme apar numai dacă este un cont de utilizator într-un domeniu extern.

Pentru a activa setarea NeverPing , urmați acești pași:

  1. Faceți clic pe Start, faceți clic pe executare, tastați Regedit, și apoi faceți clic pe OK.

  2. Identificați următoarea subcheie de registry:

    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Netlogon\Parameters

  3. Faceți clic dreapta pe această subcheie, indicați spre nouși apoi faceți clic pe Valoarea DWORD.

  4. Tastați NeverPing ca nume de intrare de registry și apoi apăsați ENTER.

  5. Faceți dublu clic pe NeverPing, tastați 1 în caseta Value data , și apoi faceți clic pe OK.

  6. Închideți editorul de registry.

Informații despre pachetul service pack

Pentru a rezolva această problemă, obțineți cel mai recent pachet service pack pentru Windows Server 2003. Pentru mai multe informaţii, faceţi clic pe următorul număr de articol pentru a vedea articolul în baza de cunoştinţe Microsoft:

889100 cum se obține cel mai recent pachet service pack pentru Windows Server 2003

Informații despre remedierea rapidă

O remediere rapidă compatibilă este disponibilă de la Microsoft. Cu toate acestea, această remediere rapidă este destinată pentru a corecta doar problema descrisă în acest articol. Aplicați această remediere rapidă numai pentru sistemele care întâmpină această problemă anume. Această remediere rapidă poate să necesite testare suplimentară. De aceea, dacă nu sunteți grav afectat de această problemă, vă recomandăm să aşteptaţi următoarea actualizare software care conţine această remediere rapidă.

Dacă remedierea rapidă este disponibilă pentru descărcare, există o secțiune "Descărcare remediere rapidă disponibilă" în partea de sus a acestui articol din baza de cunoștințe. Dacă nu apare această secţiune, contactaţi Microsoft Client Service și suport pentru a obţine remedierea rapidă.

Notă Dacă se produc probleme suplimentare sau este necesară depanarea, poate fi necesar să creați o solicitare de asistenţă separată. Costurile de obicei pentru suport se vor aplica pentru sprijin suplimentar, întrebări și probleme care nu sunt specifice pentru această remediere rapidă . Pentru o listă completă cu numerele de telefon ale clienților servicii și asistență Microsoft sau pentru a crea o solicitare de asistenţă separată, vizitați următorul site Web Microsoft:

http://support.microsoft.com/contactus/?ws=supportNotă Formularul "Descărcare remediere rapidă disponibilă" afişează limbile pentru care este disponibilă remedierea rapidă. Dacă nu vedeți limba dvs., înseamnă că o remediere rapidă nu este disponibilă pentru respectiva limbă.

Cerințe preliminare

Nu sunt necesare condiţii preliminare.

Cerinţă de repornire

După aplicarea acestei remedieri rapide trebuie repornit computerul.

Informații despre înlocuirea remedierilor rapide

Această remediere rapidă nu înlocuiește nicio altă remediere rapidă.

Informații despre fișier

Versiunea în limba engleză a acestei remedieri rapide are atributele de fişier (sau atribute de fişier mai recente) enumerate în următorul tabel. Datele şi orele acestor fişiere sunt exprimate în listă în ora universală (UTC). Când vizualizaţi informaţiile despre fișier, acesta este convertit la ora locală. Pentru a găsi diferenţa dintre UTC şi ora locală, utilizaţi fila Fusul orar în elementul de Data şi ora în Panoul de Control.

Windows Server 2003, versiunile x86

Nume de fișier

Versiune fișier

Dimensiune fișier

Data

Ora

Platformă

Netlogon.dll

5.2.3790.573

419,328

08-Aug-2006

13:01

x86

Windows Server 2003, versiuni Itanium

Nume de fișier

Versiune fișier

Dimensiune fișier

Data

Ora

Platformă

Ramură de servicii

Netlogon.dll

5.2.3790.573

959,488

07-Aug-2006

21:58

IA-64

RTMQFE

Wnetlogon.dll

5.2.3790.573

419,328

07-Aug-2006

22:01

x86

WOW

Stare

Microsoft a confirmat că aceasta este o problemă în produsele Microsoft enumerate în secțiunea "Se aplică la". Această problemă a fost corectată prima dată în Windows Server 2003 Service Pack 2.

Mai multe informații

Această problemă apare când aplicații utilizează autentificare NTLM moștenite și nu prezintă domeniul utilizatorul este asociată cu când trimiteți o solicitare de autentificare. Când moștenite comportament este necesară de client controlerele de domeniu trebuie să utilizați moștenite metode pentru a găsi utilizator domeniu corespunzătoare, astfel încât domeniul cu autoritate pentru acel utilizator poate furniza verificarea acreditările de utilizator. Comportamentul moștenite este o rețea secvențială de comunicare cu fiecare domeniu controlerul de domeniu relații de încredere. Această problemă se agravează atunci când există un număr mai mare de domenii și numărul de solicitări de autentificare lipsă porțiunea de domeniu de acreditivele utilizatorului.


Această problemă pot fi identificate în Netlogon service depanare înregistrează pe controlerele de domeniu prin căutarea SamLogon intrările care afișează "< nulll > \username". Pur și simplu căutarea jurnalele pentru "< null > \" va dezvălui dacă problema este apar deloc.

Această problemă poate agrava blocaje de performanţă autentificare moștenite. Pentru mai multe informații pe care se referă la articolul din baza de cunoștințe:

975363 Este din când în când se solicită acreditările sau să întâmpinați întreruperi atunci când vă conectați la servicii autentificat

Pentru mai multe informații despre o problemă similară în Microsoft Windows 2000, faceți clic pe următorul număr de articol pentru a vedea articolul în baza de cunoștințe Microsoft:

825107 procesul Lsass.exe poate înceta să răspundă dacă aveți multe relații de încredere externe pe un controler de domeniu Windows 2000 Server

În anumite situații, probleme de performanță pot fi văzute chiar şi după configurarea setarea Neverping. În aceste cazuri MaxConcurrentApi setare trebuie setată la o valoare mai mare. Mai multe informații despre cum să estimeze setarea MaxConcurrentApi cele mai bune pot fi găsite în articolul din baza de cunoștințe de mai jos.

2688798 cum se face reglarea performanței pentru autentificarea NTLM utilizând setarea MaxConcurrentApi

Aveți nevoie de ajutor suplimentar?

Doriți mai multe opțiuni?

Explorați avantajele abonamentului, navigați prin cursurile de instruire, aflați cum să vă securizați dispozitivul și multe altele.

Comunitățile vă ajută să adresați întrebări și să răspundeți la întrebări, să oferiți feedback și să primiți feedback de la experți cu cunoștințe bogate.

Au fost utile aceste informații?

Cât de mulțumit sunteți de calitatea limbajului?
Ce v-a afectat experiența?
Apăsând pe Trimitere, feedbackul dvs. va fi utilizat pentru a îmbunătăți produsele și serviciile Microsoft. Administratorul dvs. IT va avea posibilitatea să colecteze aceste date. Angajamentul de respectare a confidențialității.

Vă mulțumim pentru feedback!

×