Перейти к основному контенту
Поддержка
Войдите с помощью учетной записи Майкрософт
Войдите или создайте учетную запись.
Здравствуйте,
Выберите другую учетную запись.
У вас несколько учетных записей
Выберите учетную запись, с помощью которой нужно войти.

Симптомы

Рассмотрим следующий сценарий:

  • Создается учетная запись пользователя в домене Windows Server 2003.

  • Все контроллеры домена в этом домене под управлением Windows Server 2003.

  • Учетная запись пользователя настроена для использования типов шифрования данных DES (Encryption Standard) для проверки подлинности Kerberos.

  • Компьютер под управлением Windows Server 2008 R2 к домену.

  • Active Directory установлены на рядовом сервере.

В этом случае учетная запись пользователя не удается войти в домен сразу после запуска контроллера домена Windows Server 2008 R2. Кроме того, может появиться следующее сообщение об ошибке:

KDC не имеет поддержки для типа шифрования при получении начального учетные данные.

Кроме того в системный журнал на контроллере домена под управлением Windows Server 2008 R2 регистрируются следующие события:

Имя журнала: системы
Источник: Microsoft-Windows-Kerberos-Key-Distribution-Center
Дата: Дата
Код события: 14
Категории задач: нет
Уровень: ошибка
Ключевые слова: классический
Пользователь: н/д
Компьютер: имя_компьютера
описание
При обработке запроса AS для целевой службы krbtgt, имя учетной записи не имеет подходящего ключа для генерации билета Kerberos (отсутствует ключ имеет идентификатор 1). Запрошенный etypes: 16 1 11 10 15 12 13. Etypes доступных учетных записей: 23-133 -128. Изменения или сброса пароля user_name будет создать подходящий ключ.

Имя журнала: системы
Источник: Microsoft-Windows-Kerberos-Key-Distribution-Center
Дата: Дата
Код события: 16
Категории задач: нет
Уровень: ошибка
Ключевые слова: классический
Пользователь: н/д
Компьютер: имя_компьютера
описание
При обработке запроса TGS в целевой сервер имя_сервераaccount_name учетная запись не имеет подходящего ключа для генерации билета Kerberos (отсутствует ключ имеет идентификатор 9). Запрошенный etypes были 3 1. 23-133 были etypes доступных учетных записей -128. Изменения или сброса пароля account_name создает подходящий ключ.

Причина

Эта проблема возникает из-за различных структур данных, используются для сохранения шифрования типа сведения об учетной записи пользователя на контроллерах домена Windows Server 2003 и на контроллерах домена Windows Server 2008 R2.

При создании учетной записи пользователя на контроллере домена Windows Server 2003, сведения о типе шифрования сохраняется в структуре данных. Затем эта информация копируется на контроллеры домена Windows Server 2008 R2 с помощью репликации AD.

Примечание. Эта проблема также возникает при сбросе пароля учетной записи пользователя.

Когда контроллер домена Windows Server 2008 R2 выполняет проверку подлинности учетной записи пользователя, контроллер домена считывает сведения о типе шифрования из структуры данных, используемый контроллером домена Windows Server 2003. Затем он должен скопировать сведения о типе шифрования другой структурой данных. Однако сведения не копируются, должным образом. Таким образом проверка подлинности завершается неудачно.

Решение

Сведения об исправлении

Существует исправление от корпорации Майкрософт. Однако данное исправление предназначено для устранения только проблемы, описанной в этой статье. Применяйте это исправление только в тех случаях, когда наблюдается проблема, описанная в данной статье. Это исправление может проходить дополнительное тестирование. Таким образом если вы не подвержены серьезно этой проблеме, рекомендуется дождаться следующего пакета обновления, содержащего это исправление.

Если исправление доступно для скачивания, имеется раздел "Пакет исправлений доступен для скачивания" в верхней части этой статьи базы знаний. Если этот раздел не отображается, обратитесь в службу поддержки для получения исправления.

Примечание. Если наблюдаются другие проблемы или необходимо устранить неполадки, вам может понадобиться создать отдельный запрос на обслуживание. Стандартная оплата за поддержку будет взиматься только за дополнительные вопросы и проблемы, которые не соответствуют требованиям конкретного исправления. Чтобы получить полный список телефонов поддержки и обслуживания клиентов корпорации Майкрософт или создать отдельный запрос на обслуживание, посетите следующий веб-сайт корпорации Майкрософт:

http://support.microsoft.com/contactus/?ws=supportПримечание. В форме "Пакет исправлений доступен для скачивания" отображаются языки, для которых доступно исправление. Если нужный язык не отображается, значит исправление для данного языка отсутствует.

Предварительные условия

Следующий список содержит необходимые условия для установки исправления.

  • Необходимо установить Windows Server 2008 R2.

  • Должна быть установлена служба роли доменных служб Active Directory.

Примечание для установки

Установите это исправление на всех контроллерах домена под управлением Windows Server 2008 R2 в домене Windows Server 2003. Данное исправление не следует применять к серверам Windows Server 2003, которые находятся в домене.

Сведения о реестре

Для использования исправления из этого пакета нет необходимости вносить изменения в реестр.

Сведения о перезагрузке компьютера

Может потребоваться перезагрузить компьютер после установки данного исправления.

Сведения о замене исправлений

Это исправление не заменяет ранее выпущенные исправления.

Сведения о файлах

Английский (США) версия данного исправления устанавливает файлы с атрибутами, указанными в приведенных ниже таблицах. Дата и время для файлов указаны в формате UTC. Дата и время для файлов на локальном компьютере отображаются в местном времени с вашим текущим смещением летнего времени (DST). Кроме того, при выполнении определенных операций с файлами, даты и время могут изменяться.

Примечание Сведения файла Windows Server 2008 R2
  • Файлы МАНИФЕСТА (.manifest) и MUM (.mum), устанавливаемые для каждой среды, указаны отдельно в разделе Дополнительные сведения о файлах» для Windows Server 2008 R2». Файлы MUM и MANIFEST, а также связанные файлы каталога безопасности (CAT) чрезвычайно важны для поддержания состояния обновленных компонентов. Файлы каталога безопасности, для которых не перечислены атрибуты, подписаны цифровой подписью корпорации Майкрософт.

Для всех поддерживаемых 64-разрядных версий Windows Server 2008 R2

Имя файла

Версия файла

Размер файла

Дата

Время

Платформа

Kdcsvc.dll

6.1.7600.20597

429,568

16-Dec-2009

16:18

x64

Kdcsvc.mof

Неприменимо

5 300

10-Jun-2009

21:01

Неприменимо

Временное решение

Чтобы обойти эту проблему, сбросьте пароль проблемных учетную запись на контроллере домена под управлением Windows Server 2008 R2.

Статус

Корпорация Майкрософт подтверждает, что это проблема продуктов Майкрософт, перечисленных в разделе "Относится к".

Дополнительные сведения

Для получения дополнительных сведений о терминологии обновлений программного обеспечения щелкните следующий номер статьи базы знаний Майкрософт:

Описание 824684 Стандартные термины, используемые при описании обновлений программных продуктов Майкрософт

Сведения о дополнительных файлах

Сведения о дополнительных файлах для Windows Server 2008 R2

Дополнительные файлы для всех поддерживаемых версий Windows Server 2008 R2 для систем на базе x64

Имя файла

Amd64_ace4830253e8e7b2cdbd3bb4f417cba1_31bf3856ad364e35_6.1.7600.20597_none_ec1bf3810896c5c8.manifest

Версия файла

Неприменимо

Размер файла

724

Дата (UTC)

17-Dec-2009

Время (UTC)

01:36

Платформа

Неприменимо

---

Имя файла

Amd64_microsoft-windows-k..distribution-center_31bf3856ad364e35_6.1.7600.20597_none_e82d8950c715d523.manifest

Версия файла

Неприменимо

Размер файла

35,825

Дата (UTC)

16-Dec-2009

Время (UTC)

16:49

Платформа

Неприменимо

---

Имя файла

Update.mum

Версия файла

Неприменимо

Размер файла

1700

Дата (UTC)

17-Dec-2009

Время (UTC)

01:36

Платформа

Неприменимо

Нужна дополнительная помощь?

Нужны дополнительные параметры?

Изучите преимущества подписки, просмотрите учебные курсы, узнайте, как защитить свое устройство и т. д.

В сообществах можно задавать вопросы и отвечать на них, отправлять отзывы и консультироваться с экспертами разных профилей.

Были ли сведения полезными?

Насколько вы удовлетворены качеством перевода?
Что повлияло на вашу оценку?
После нажатия кнопки "Отправить" ваш отзыв будет использован для улучшения продуктов и служб Майкрософт. Эти данные будут доступны для сбора ИТ-администратору. Заявление о конфиденциальности.

Спасибо за ваш отзыв!

×