Перейти к основному контенту
Поддержка
Войдите с помощью учетной записи Майкрософт
Войдите или создайте учетную запись.
Здравствуйте,
Выберите другую учетную запись.
У вас несколько учетных записей
Выберите учетную запись, с помощью которой нужно войти.

Симптомы

Рассмотрим следующий сценарий:

  1. Не - Windows LDAP Lightweight Directory Access Protocol клиент пытается привязать контроллер домена под управлением Windows Server 2008.

  2. Этот клиент использует протокол проверки подлинности и уровня безопасности (SASL) для проверки подлинности пользователя.

  3. Этот клиент делает Secure Sockets Layer (SSL) и безопасности TLS (Transport Layer) подключения к контроллеру домена под управлением Windows Server 2008.

В этом случае для TLS-соединений от клиента Windows LDAP контроллера домена Windows Server 2008 не могут согласовать защиты (QoP) и происходит сбой процесса привязки.

После возникновения этой проблемы в журнал службы каталогов добавляется следующее событие:

Причина

Эта проблема возникает, так как контроллеры домена под управлением Windows Server 2008 неправильно запрещать связь от клиентов Windows LDAP. Вы expereince эту проблему при использовании простой проверки подлинности и уровня безопасности (SASL) для проверки подлинности и подключения SSL или TLS.

Решение

Для решения этой проблемы установите указанное ниже исправление на соответствующих контроллерах домена Windows Server 2008.

Сведения об исправлении

Существует исправление от корпорации Майкрософт. Однако данное исправление предназначено для устранения только проблемы, описанной в этой статье. Применяйте это исправление только в тех случаях, когда наблюдается проблема, описанная в данной статье. Это исправление может проходить дополнительное тестирование. Таким образом если вы не подвержены серьезно этой проблеме, рекомендуется дождаться следующего пакета обновления, содержащего это исправление.

Если исправление доступно для скачивания, имеется раздел "Пакет исправлений доступен для скачивания" в верхней части этой статьи базы знаний. Если этот раздел не отображается, обратитесь в службу поддержки для получения исправления.

Примечание. Если наблюдаются другие проблемы или необходимо устранить неполадки, вам может понадобиться создать отдельный запрос на обслуживание. Стандартная оплата за поддержку будет взиматься только за дополнительные вопросы и проблемы, которые не соответствуют требованиям конкретного исправления. Чтобы получить полный список телефонов поддержки и обслуживания клиентов корпорации Майкрософт или создать отдельный запрос на обслуживание, посетите следующий веб-сайт корпорации Майкрософт:

http://support.microsoft.com/contactus/?ws=supportПримечание. В форме "Пакет исправлений доступен для скачивания" отображаются языки, для которых доступно исправление. Если нужный язык не отображается, значит исправление для данного языка отсутствует.

В те же пакеты включены важные исправления для Windows Vista и Windows Server 2008. Однако только один из этих продуктов могут быть указаны на странице «Запрос исправления». Чтобы запросить пакет исправлений, который применяется в Windows Vista и Windows Server 2008, просто выберите продукт, который указан на странице.

Предварительные условия


Данное исправление на контроллерах домена под управлением Windows Server 2008, необходимо установить службы каталогов Active Directory.

Необходимость перезагрузки

После установки исправления компьютер необходимо перезагрузить.

Сведения о замене исправлений

Это исправление не заменяет других исправлений.

Сведения о файлах

Английская версия данного исправления содержит атрибуты файла (или более поздние атрибуты файлов), приведенные в следующей таблице. Дата и время для этих файлов указаны в формате общего скоординированного времени (UTC). При просмотре сведений о файле, он преобразуется в локальное время. Чтобы узнать разницу между временем по Гринвичу и местным временем, откройте вкладку Часовой пояс элемента Дата и время в панели управления.

Примечания к сведениям о файле Windows Server 2008


Файлы МАНИФЕСТА (.manifest) и файлы MUM (.mum), устанавливаемые для каждой среды
указаны отдельно. MUM и файлы Manifest ,а также связанные файлы каталога безопасности (.cat), очень важны для поддержания состояния обновляемого компонента. Файлы каталога безопасности (атрибуты не указаны) подписаны цифровой подписью Майкрософт.

Для всех поддерживаемых версий Windows Server 2008 для систем на базе x86

Имя файла

Версия файла

Размер файла

Дата

Время

Платформа

Ntdsa.mof

Неприменимо

227,725

18-Dec-2007

21:02

Неприменимо

Ntdsai.dll

6.0.6001.22248

1,951,232

21-Aug-2008

03:32

x86

Для всех поддерживаемых версий Windows Server 2008 для систем на базе x64

Имя файла

Версия файла

Размер файла

Дата

Время

Платформа

Ntdsa.mof

Неприменимо

227,725

18-Dec-2007

21:03

Неприменимо

Ntdsai.dll

6.0.6001.22248

2,635,264

21-Aug-2008

04:38

x64

Статус

Корпорация Майкрософт подтверждает, что это проблема продуктов Майкрософт, перечисленных в разделе "Относится к".

Сведения о дополнительных файлах для Windows Server 2008

Дополнительные файлы для всех поддерживаемых версий Windows Server 2008 для систем на базе x86

Имя файла

Версия файла

Размер файла

Дата

Время

Платформа

Package_for_kb957072_sc_0~31bf3856ad364e35~x86~~6.0.1.0.mum

Неприменимо

1,647

21-Aug-2008

16:15

Неприменимо

Package_for_kb957072_sc~31bf3856ad364e35~x86~~6.0.1.0.mum

Неприменимо

1,422

21-Aug-2008

16:15

Неприменимо

Package_for_kb957072_server_0~31bf3856ad364e35~x86~~6.0.1.0.mum

Неприменимо

1,637

21-Aug-2008

16:15

Неприменимо

Package_for_kb957072_server~31bf3856ad364e35~x86~~6.0.1.0.mum

Неприменимо

1,430

21-Aug-2008

16:15

Неприменимо

X86_microsoft-windows-d..toryservices-ntdsai_31bf3856ad364e35_6.0.6001.22248_none_f12ca33dd2599c0c.manifest

Неприменимо

12,574

21-Aug-2008

04:19

Неприменимо

Дополнительные файлы для всех поддерживаемых 64-разрядных версий Windows Server 2008

Имя файла

Версия файла

Размер файла

Дата

Время

Платформа

Amd64_microsoft-windows-d..toryservices-ntdsai_31bf3856ad364e35_6.0.6001.22248_none_4d4b3ec18ab70d42.manifest

Неприменимо

12,632

21-Aug-2008

05:13

Неприменимо

Package_for_kb957072_sc_0~31bf3856ad364e35~amd64~~6.0.1.0.mum

Неприменимо

1,657

21-Aug-2008

16:15

Неприменимо

Package_for_kb957072_sc~31bf3856ad364e35~amd64~~6.0.1.0.mum

Неприменимо

1,430

21-Aug-2008

16:15

Неприменимо

Package_for_kb957072_server_0~31bf3856ad364e35~amd64~~6.0.1.0.mum

Неприменимо

1,647

21-Aug-2008

16:15

Неприменимо

Package_for_kb957072_server~31bf3856ad364e35~amd64~~6.0.1.0.mum

Неприменимо

1,438

21-Aug-2008

16:15

Неприменимо

Нужна дополнительная помощь?

Нужны дополнительные параметры?

Изучите преимущества подписки, просмотрите учебные курсы, узнайте, как защитить свое устройство и т. д.

В сообществах можно задавать вопросы и отвечать на них, отправлять отзывы и консультироваться с экспертами разных профилей.

Были ли сведения полезными?

Насколько вы удовлетворены качеством перевода?
Что повлияло на вашу оценку?
После нажатия кнопки "Отправить" ваш отзыв будет использован для улучшения продуктов и служб Майкрософт. Эти данные будут доступны для сбора ИТ-администратору. Заявление о конфиденциальности.

Спасибо за ваш отзыв!

×