Симптомы

Рассмотрим следующий сценарий:

  • У вас есть конечная точка пассивного служб федерации Active Directory (AD FS), на котором работает Windows Server 2012 R2.

  • Включить ExtendedProtectionTokenCheck установка в AD FS 3,0 конфигурации.

В этом случае параметр ExtendedProtectionTokenCheck отображается как доступные при просмотресвойства службы федерации Active Directory с помощью команды Get-ADFSProperties . Тем не менее независимо от настройки текущей пассивный конечных точек не используется параметр ExtendedProtectionTokenCheck .

Решение

Для устранения этой проблемы установите набор обновлений 2975719. Дополнительные сведения о том, как получить этот накопительный пакет обновления, щелкните следующий номер статьи базы знаний Майкрософт:

2975719 августа 2014 накопительный пакет обновления для Windows RT 8.1, Windows 8.1 и Windows Server 2012 R2

Статус

Корпорация Майкрософт подтверждает, что это проблема продуктов Майкрософт, перечисленных в разделе "Относится к".

Дополнительные сведения

Дополнительные сведения о настройке параметров ExtendedProtectionTokenCheck

Набор ADFSPropertiesДля получения дополнительных сведений о терминологии обновлений программного обеспечения щелкните следующий номер статьи базы знаний Майкрософт:

Описание 824684 Стандартные термины, используемые при описании обновлений программных продуктов Майкрософт

Нужна дополнительная помощь?

Нужны дополнительные параметры?

Изучите преимущества подписки, просмотрите учебные курсы, узнайте, как защитить свое устройство и т. д.

В сообществах можно задавать вопросы и отвечать на них, отправлять отзывы и консультироваться с экспертами разных профилей.