Симптомы
Рассмотрим следующий сценарий:
-
У вас есть конечная точка пассивного служб федерации Active Directory (AD FS), на котором работает Windows Server 2012 R2.
-
Включить ExtendedProtectionTokenCheck установка в AD FS 3,0 конфигурации.
В этом случае параметр ExtendedProtectionTokenCheck отображается как доступные при просмотресвойства службы федерации Active Directory с помощью команды Get-ADFSProperties . Тем не менее независимо от настройки текущей пассивный конечных точек не используется параметр ExtendedProtectionTokenCheck .
Решение
Для устранения этой проблемы установите набор обновлений 2975719. Дополнительные сведения о том, как получить этот накопительный пакет обновления, щелкните следующий номер статьи базы знаний Майкрософт:
2975719 августа 2014 накопительный пакет обновления для Windows RT 8.1, Windows 8.1 и Windows Server 2012 R2
Статус
Корпорация Майкрософт подтверждает, что это проблема продуктов Майкрософт, перечисленных в разделе "Относится к".
Дополнительные сведения
Дополнительные сведения о настройке параметров ExtendedProtectionTokenCheck
Набор ADFSPropertiesДля получения дополнительных сведений о терминологии обновлений программного обеспечения щелкните следующий номер статьи базы знаний Майкрософт:
Описание 824684 Стандартные термины, используемые при описании обновлений программных продуктов Майкрософт