Симптомы
Рассмотрим следующий сценарий:
-
У вас есть Internet Information Services (IIS) 7.0 или 7.5, установленных на компьютере под управлением Windows Vista, Windows Server 2008, Windows 7 или Windows Server 2008 R2.
-
Настроить параметры проверки подлинности для веб-узла в IIS, чтобы использовать только обычную проверку подлинности.
-
Применение политики блокировки учетных записей службы каталогов Active Directory на этом компьютере. В частности указать ненулевое значение для параметра пороговое значение блокировки .
-
При попытке войти веб-узел с использованием недопустимых учетных данных.
В этом случае появляется следующее сообщение об ошибке быстрее, чем ожидается:
HTTP Ошибка 401.1 - доступ запрещен
Нет разрешения на просмотр этого каталога или страницы, используя учетные данные, указанные вами.
Например, укажите значение «3» для
Параметр пороговое значение блокировки . Затем попробуйте войти в систему на веб-узел два раза, используя недопустимые учетные данные. Затем появляется следующее сообщение об ошибке вместо получения третья возможность предоставить правильные учетные данные:
HTTP Ошибка 401.1 - доступ запрещен
Нет разрешения на просмотр этого каталога или страницы, используя учетные данные, указанные вами.
Причина
Эта проблема возникает потому, что модуль проверки подлинности, который поддерживает обычную проверку подлинности пытается войти в систему два раза для каждого неудачного входа в систему. Обычная проверка подлинности модуль сначала обрабатывает учетные данные для входа как имеющие кодировку Юникод. Если Windows отклоняет эти учетные данные, обычной проверки подлинности модуль повторяет попытку, рассматривая учетные данные как имеющие кодировку ASCII. В результате двух ошибок входа в систему для каждого неудачного входа в систему.
Решение
После установки данного исправления, обычной проверки подлинности модуль сравнивает предоставленные учетные данные в формате UTF-8 и формат локальной кодовой страницы. Если нет различия, обычной проверки подлинности модуль не попробуйте войти еще раз для неудачного входа.
Сведения об исправлении
Существует исправление от корпорации Майкрософт. Однако данное исправление предназначено для устранения только проблемы, описанной в этой статье. Применяйте это исправление только в тех случаях, когда наблюдается проблема, описанная в данной статье. Это исправление может проходить дополнительное тестирование. Таким образом если вы не подвержены серьезно этой проблеме, рекомендуется дождаться следующего пакета обновления, содержащего это исправление.
Если исправление доступно для скачивания, имеется раздел "Пакет исправлений доступен для скачивания" в верхней части этой статьи базы знаний. Если этот раздел не отображается, обратитесь в службу поддержки для получения исправления.
Примечание. Если наблюдаются другие проблемы или необходимо устранить неполадки, вам может понадобиться создать отдельный запрос на обслуживание. Стандартная оплата за поддержку будет взиматься только за дополнительные вопросы и проблемы, которые не соответствуют требованиям конкретного исправления. Чтобы получить полный список телефонов поддержки и обслуживания клиентов корпорации Майкрософт или создать отдельный запрос на обслуживание, посетите следующий веб-сайт корпорации Майкрософт:
http://support.microsoft.com/contactus/?ws=supportПримечание. В форме "Пакет исправлений доступен для скачивания" отображаются языки, для которых доступно исправление. Если нужный язык не отображается, значит исправление для данного языка отсутствует.
Предварительные условия
Службы IIS 7.0 для установки этого исправления необходимо иметь. Это исправление необходимо установить на компьютере, на котором выполняется Пакет обновления 2 для Windows Vista или Пакет обновления 2 для Windows Server 2008. Это исправление включено в Пакет обновления 1 для Windows Server 2008 R2.
Необходимость перезагрузки
Не требуется перезагружать компьютер после установки данного исправления.
Сведения о замене исправлений
Это исправление не заменяет других исправлений.
Сведения о файлах
Английская версия данного исправления содержит атрибуты файла (или более поздние атрибуты файлов), приведенные в следующей таблице. Дата и время для этих файлов указаны в формате общего скоординированного времени (UTC). При просмотре сведений о файле, он преобразуется в локальное время. Чтобы узнать разницу между временем по Гринвичу и местным временем, откройте вкладку Часовой пояс элемента Дата и время в панели управления.
Для всех поддерживаемых 32-разрядных версий операционной системы Windows Vista и Windows Server 2008
Имя файла |
Версия файла |
Размер файла |
Дата |
Время |
Платформа |
---|---|---|---|---|---|
Authbas.dll |
7.0.6002.22352 |
33,792 |
02-Mar-2010 |
16:24 |
x86 |
Для всех поддерживаемых 64-разрядных версий операционной системы Windows Vista и Windows Server 2008
Имя файла |
Версия файла |
Размер файла |
Дата |
Время |
Платформа |
---|---|---|---|---|---|
Authbas.dll |
7.0.6002.22352 |
39,424 |
02-Mar-2010 |
16:19 |
x64 |
Для всех поддерживаемых IA-64-разрядных версий Windows Server 2008
Имя файла |
Версия файла |
Размер файла |
Дата |
Время |
Платформа |
---|---|---|---|---|---|
Authbas.dll |
7.0.6002.22352 |
81,920 |
02-Mar-2010 |
16:09 |
IA-64 |
Статус
Корпорация Майкрософт подтверждает, что это проблема продуктов Майкрософт, перечисленных в разделе "Относится к".
Дополнительные сведения
Действия по воспроизведению проблемы
На компьютере, на котором выполняется IIS 7.0 и 7.5 вы выполните следующие действия для воспроизведения проблемы.
-
Создание веб-узла в диспетчере IIS и включить обычную проверку подлинности для этого веб-узла.
-
Включите политику аудита отказ входа в систему на компьютере.
-
Войдите на веб-узел с использованием недопустимых учетных данных.
-
Откройте журнал безопасности в окне просмотра событий. Можно найти две записи, которые имеют следующее сообщение об ошибке:
Учетной записи не удалось войти в систему
Дополнительные сведения о настройке политики блокировки учетных записей посетите следующий веб-узел корпорации Майкрософт:
AD DS: Подробные политики паролейДополнительные сведения о настройке обычной проверки подлинности посетите следующий веб-узел корпорации Майкрософт:
Сведения о дополнительных файлах
Дополнительные сведения о файле Windows Server 2008 и Windows Vista
Сведения о дополнительных файлах для всех поддерживаемых версий x86 под управлением Windows Server 2008 и Windows Vista
Имя файла |
Update.mum |
Версия файла |
|
Размер файла |
2,540 |
Дата (UTC) |
03-Mar-2010 |
Время (UTC) |
01:58 |
Имя файла |
X86_d468d9a71cd2146ec54dcae3085c6a5b_31bf3856ad364e35_6.0.6002.22352_none_1f53e6a6bb6cd996.manifest |
Версия файла |
|
Размер файла |
719 |
Дата (UTC) |
03-Mar-2010 |
Время (UTC) |
01:58 |
Имя файла |
X86_microsoft-windows-i..henticationbinaries_31bf3856ad364e35_6.0.6002.22352_none_a20633fa31e23563.manifest |
Версия файла |
|
Размер файла |
4,960 |
Дата (UTC) |
02-Mar-2010 |
Время (UTC) |
18:11 |
Сведения о дополнительных файлах для всех поддерживаемых версий x64 под управлением Windows Server 2008 и Windows Vista
Имя файла |
Amd64_8ddaf1684e365943a9fc3c89dc188acb_31bf3856ad364e35_6.0.6002.22352_none_2cb3444cc3438b76.manifest |
Версия файла |
|
Размер файла |
1,088 |
Дата (UTC) |
03-Mar-2010 |
Время (UTC) |
01:58 |
Имя файла |
Amd64_microsoft-windows-i..henticationbinaries_31bf3856ad364e35_6.0.6002.22352_none_fe24cf7dea3fa699.manifest |
Версия файла |
|
Размер файла |
4,974 |
Дата (UTC) |
02-Mar-2010 |
Время (UTC) |
18:04 |
Имя файла |
Update.mum |
Версия файла |
|
Размер файла |
2,558 |
Дата (UTC) |
03-Mar-2010 |
Время (UTC) |
01:58 |
Имя файла |
Wow64_microsoft-windows-i..henticationbinaries_31bf3856ad364e35_6.0.6002.22352_none_087979d01ea06894.manifest |
Версия файла |
|
Размер файла |
3,655 |
Дата (UTC) |
02-Mar-2010 |
Время (UTC) |
18:02 |
Сведения о дополнительных файлах для всех поддерживаемых IA-64-разрядных версий Windows Server 2008 и Windows Vista
Имя файла |
Ia64_33e0486a74d8c786d71fd00ff3bd5bb3_31bf3856ad364e35_6.0.6002.22352_none_c6ce476140526599.manifest |
Версия файла |
|
Размер файла |
1,086 |
Дата (UTC) |
03-Mar-2010 |
Время (UTC) |
01:58 |
Имя файла |
Ia64_microsoft-windows-i..henticationbinaries_31bf3856ad364e35_6.0.6002.22352_none_a207d7f031e03e5f.manifest |
Версия файла |
|
Размер файла |
4,967 |
Дата (UTC) |
02-Mar-2010 |
Время (UTC) |
17:43 |
Имя файла |
Update.mum |
Версия файла |
|
Размер файла |
1,412 |
Дата (UTC) |
03-Mar-2010 |
Время (UTC) |
01:58 |
Имя файла |
Wow64_microsoft-windows-i..henticationbinaries_31bf3856ad364e35_6.0.6002.22352_none_087979d01ea06894.manifest |
Версия файла |
|
Размер файла |
3,655 |
Дата (UTC) |
02-Mar-2010 |
Время (UTC) |
18:02 |