Проверка подлинности LDAP-запрос клиента не выполняется при использовании механизма последующие проверки подлинности Digest-MD5 SASL

Применимо к: Windows Server 2008 Datacenter without Hyper-VWindows Server 2008 Enterprise without Hyper-VWindows Server 2008 Standard without Hyper-V

Симптомы


Рассмотрим следующий сценарий:
  • Установить роль доменных служб Active Directory (AD DS) на компьютере под управлением Windows Server 2008 или Windows Server 2008 R2.
  • Клиент Lightweight Directory Access Protocol (LDAP) поддерживает последующие проверки подлинности SASL Digest-MD5 и отправляет запрос на проверку подлинности с помощью механизма проверки подлинности SASL Digest-MD5.
  • Тем не менее доменных служб Active Directory (AD DS) не поддерживает последующие проверки подлинности используется механизм проверки подлинности Digest-MD5 простой проверки подлинности и уровня безопасности (SASL), но по-прежнему показывает, как и для клиента.

В этом случае запрос проверки подлинности LDAP клиента не выполняется.

Причина


При использовании механизма проверки подлинности Digest-MD5 простой проверки подлинности и уровня безопасности (SASL) доменных служб Active Directory (AD DS) не поддерживает последующие проверки подлинности.

Решение


Сведения об исправлении

Существует исправление от корпорации Майкрософт. Однако данное исправление предназначено для устранения только проблемы, описанной в этой статье. Применяйте это исправление только в тех случаях, когда наблюдается проблема, описанная в данной статье. Это исправление может проходить дополнительное тестирование. Таким образом если вы не подвержены серьезно этой проблеме, рекомендуется дождаться следующего пакета обновления, содержащего это исправление.

Если исправление доступно для скачивания, имеется раздел "Пакет исправлений доступен для скачивания" в верхней части этой статьи базы знаний. Если этот раздел не отображается, обратитесь в службу поддержки для получения исправления.

Примечание. Если наблюдаются другие проблемы или необходимо устранить неполадки, вам может понадобиться создать отдельный запрос на обслуживание. Стандартная оплата за поддержку будет взиматься только за дополнительные вопросы и проблемы, которые не соответствуют требованиям конкретного исправления. Чтобы получить полный список телефонов поддержки и обслуживания клиентов корпорации Майкрософт или создать отдельный запрос на обслуживание, посетите следующий веб-сайт корпорации Майкрософт:Примечание. В форме "Пакет исправлений доступен для скачивания" отображаются языки, для которых доступно исправление. Если нужный язык не отображается, значит исправление для данного языка отсутствует.

Предварительные условия

Для установки этого исправления на компьютере должна работать одной из следующих операционных систем:
  • Windows Server 2008
  • Windows Server 2008 с пакетом обновления 2 (SP2)
  • Windows Server 2008 R2
Кроме того на компьютере должна быть установлена роль доменных служб Active Directory (AD DS).

Дополнительные сведения о том, как получить пакет обновления для Windows Server 2008, щелкните следующий номер статьи базы знаний Майкрософт:

Как получить последний пакет обновления для Windows Server 2008 968849

Необходимость перезагрузки

После установки исправления компьютер необходимо перезагрузить.

Сведения о замене исправлений

Это исправление не заменяет других исправлений.

Сведения о файлах

Английский (США) версия данного исправления устанавливает файлы с атрибутами, указанными в приведенных ниже таблицах. Дата и время для файлов указаны в формате UTC. Дата и время для файлов на локальном компьютере отображаются в местном времени с вашим текущим смещением летнего времени (DST). Кроме того, при выполнении определенных операций с файлами, даты и время могут изменяться.
Примечания к сведениям о файле Windows Server 2008
Важно. Исправления для Windows Server 2008 и Windows Vista исправления включены в те же пакеты. Однако только «Windows Vista» отображается на странице запрос исправления. Для получения пакета исправлений, который применяется к одной или обеих операционных систем, установите исправления, перечисленные в разделе «Windows Vista» на странице. Всегда смотрите раздел "Информация в данной статье относится к следующим продуктам" статьи для определения фактических операционных систем, к которым применяется каждое исправление.
  • Файлы, относящиеся к определенному продукту, этапу разработки (RTM, SPn) и направлению поддержки (LDR, GDR) можно определить путем проверки номера версий файлов, как показано в следующей таблице.
    ВерсияПродуктSR_LevelНаправление поддержки
    6.0.600
    1.
    22 xxx
    Windows Server 2008RTMLDR
    6.0.600
    2.
    22 xxx
    Windows Server 2008SP2LDR
  • 1 Пакет обновления интегрируется в окончательной версии Windows Server 2008.
  • Файлы МАНИФЕСТА (.manifest) и MUM (.mum), устанавливаемые для каждой среды, указаны отдельно в разделе Дополнительные сведения о файлах» для системы Windows Server 2008». MUM файлы и файлы МАНИФЕСТА и связанные файлы каталога безопасности (.cat), очень важны для поддержания состояния обновленные компоненты. Файлы каталога безопасности, для которых не перечислены атрибуты, подписаны цифровой подписью корпорации Майкрософт.
Для всех поддерживаемых версий Windows Server 2008 для систем на базе x86
Имя файлаВерсия файлаРазмер файлаДатаВремяПлатформа
Ntdsai.dll6.0.6001.225411,950,72014-Oct-200915:07x86
Ntdsai.dll6.0.6002.222451,950,72014-Oct-200914:11x86
Для всех поддерживаемых версий Windows Server 2008 для систем на базе x64
Имя файлаВерсия файлаРазмер файлаДатаВремяПлатформа
Ntdsai.dll6.0.6001.225412,635,77614-Oct-200915:08x64
Ntdsai.dll6.0.6002.222452,635,77614-Oct-200914:26x64
Примечания к сведениям о файле Windows Server 2008 R2
Важно. Исправления для Windows Server 2008 R2 и Windows 7 включены в одни и те же пакеты. Однако исправления на странице запроса исправлений перечислены под обеими операционными системами. Чтобы запросить пакет исправления, который применяется к одной или обеим ОС, установите исправление, описанное в разделе "Windows 7/Windows Server 2008 R2" страницы. Всегда смотрите раздел "Информация в данной статье относится к следующим продуктам" статьи для определения фактических операционных систем, к которым применяется каждое исправление.
  • Файлы, относящиеся к определенному продукту, этапу разработки (RTM, SPn) и направлению поддержки (LDR, GDR) можно определить путем проверки номера версий файлов, как показано в следующей таблице.
    ВерсияПродуктSR_LevelНаправление поддержки
    6.1.760
    0.
    21 xxx
    Windows Server 2008 R2RTMLDR
  • Файлы МАНИФЕСТА (.manifest) и MUM (.mum), устанавливаемые для каждой среды, указаны отдельно в разделе Дополнительные сведения о файлах» для Windows Server 2008 R2». Файлы MUM и MANIFEST, а также связанные файлы каталога безопасности (CAT) чрезвычайно важны для поддержания состояния обновленных компонентов. Файлы каталога безопасности, для которых не перечислены атрибуты, подписаны цифровой подписью корпорации Майкрософт.
Для всех поддерживаемых 64-разрядных версий Windows Server 2008 R2
Имя файлаВерсия файлаРазмер файлаДатаВремяПлатформа
Ntdsa.mofНеприменимо227,76510-Jun-200920:34Неприменимо
Ntdsai.dll6.1.7600.210612,726,40030-Sep-201107:23x64

Статус


Корпорация Майкрософт подтверждает, что это проблема продуктов Майкрософт, перечисленных в разделе "Относится к".

Дополнительные сведения


Для получения дополнительных сведений о терминологии обновлений программного обеспечения щелкните следующий номер статьи базы знаний Майкрософт:
Описание 824684 Стандартные термины, используемые при описании обновлений программных продуктов Майкрософт

Сведения о дополнительных файлах для Windows Server 2008

Дополнительные файлы для всех поддерживаемых версий Windows Server 2008 для систем на базе x86

Имя файлаВерсия файлаРазмер файлаДатаВремяПлатформа
X86_microsoft-windows-d..toryservices-ntdsai_31bf3856ad364e35_6.0.6001.22541_none_f125a6e9d25fe220.manifestНеприменимо12,57414-Oct-200916:56Неприменимо
X86_microsoft-windows-d..toryservices-ntdsai_31bf3856ad364e35_6.0.6002.22245_none_f31019f9cf829ca0.manifestНеприменимо12,57414-Oct-200915:30Неприменимо

Дополнительные файлы для всех поддерживаемых 64-разрядных версий Windows Server 2008


Имя файлаВерсия файлаРазмер файлаДатаВремяПлатформа
Amd64_microsoft-windows-d..toryservices-ntdsai_31bf3856ad364e35_6.0.6001.22541_none_4d44426d8abd5356.manifestНеприменимо12,63214-Oct-200916:57Неприменимо
Amd64_microsoft-windows-d..toryservices-ntdsai_31bf3856ad364e35_6.0.6002.22245_none_4f2eb57d87e00dd6.manifestНеприменимо12,63214-Oct-200916:12Неприменимо

Сведения о дополнительных файлах для Windows Server 2008 R2

Дополнительные файлы для всех поддерживаемых версий Windows Server 2008 R2 для систем на базе x64
Имя файлаAmd64_0a42936db200cbe5c4b36d51372fb3d2_31bf3856ad364e35_6.1.7600.21061_none_11367a0df37447da.manifest
Версия файлаНеприменимо
Размер файла716
Дата (UTC)30-Sep-2011
Время (UTC)19:52
ПлатформаНеприменимо
Имя файлаAmd64_microsoft-windows-d..toryservices-ntdsai_31bf3856ad364e35_6.1.7600.21061_none_4d5650aeebe4f2d7.manifest
Версия файлаНеприменимо
Размер файла3,531
Дата (UTC)30-Sep-2011
Время (UTC)07:57
ПлатформаНеприменимо
Имя файлаUpdate.mum
Версия файлаНеприменимо
Размер файла2,350
Дата (UTC)30-Sep-2011
Время (UTC)19:52
ПлатформаНеприменимо

Ссылки


Дополнительные сведения о проверке подлинности простой проверки подлинности и уровня безопасности (SASL) посетите веб-узел корпорации Майкрософт:Дополнительные сведения о реализации последующей проверки подлинности DIGEST-MD5 (2.1.3) посетите следующий веб-узел IETF Internet Engineering Task Force ():Корпорация Майкрософт предоставляет контактные данные независимых производителей для поиска технической поддержки. Данная информация может изменяться без предупреждения. Корпорация Майкрософт не гарантирует точность контактных данных независимых производителей.