Príznaky
Po nainštalovaní niektorých aktualizácií, ktoré sú uvedené v zozname príslušné aktualizácie tabuľky (v tejto časti) Windows Server 2012 alebo Windows Server 2012 R2 radiče domény alebo členské servery, ktoré vykonávajú overovanie v mene vzdialeného volajúci, chyba 0xC0000022 môže zlyhať overovanie NTLM.
Tento problém sa nevyskytuje, ak sú nainštalované aktualizácie zabezpečenia, ktoré sú popísané v Microsoft Security Bulletin MS16-101 , pred, po alebo aj opravy v zozname príslušné aktualizácie tabuľky.
Poznámka: Príklad denníka služby Netlogon, ktoré sú uvedené v tejto časti, musíte zapnúť zapisovanie ladenia do denníka databázy registry alebo nástroja NLTEST. Ďalšie informácie o povolení zapisovania do denníka ladenia služby Netlogon, nájdete na nasledujúcej webovej stránke spoločnosti Microsoft:
Povolenie zapisovania služby Netlogon ladenia
Keď sa vyskytne tento problém, chybové hlásenie podobné nasledujúcemu sa zaznamenáva v Netlogon.log postihnutých radiča:
SamLogon: Prihlásenie do siete doména memberServer vracia 0xC0000022
Nasledujúca tabuľka zobrazuje priradenie chyby:
Šestnástková |
Desatinné číslo |
Symbolické |
Povolené |
0xC0000022 |
-1073741790 |
STATUS_ACCESS_DENIED |
Proces požaduje prístup k objektu, ale nebol |
NETLOGON. Súbory denníkov príslušné radiče mať podpisy, nasledovnému:
Dátum a čas [DÔLEŽITÉ] [11940] domény: NlpUserValidateHigher: odmietnutie prístupu po stav: 0xc0000022 0
Dátum a čas [RELÁCIE] [11940] domény: NlSetStatusClientSession: nastaviť stav c0000022
Dátum a čas [RELÁCIE] [11940] domény: NlSetStatusClientSession: odpojiť od servera \\DCName (TCP) 0.
Dátum a čas [RELÁCIE] [11940] domény: NlSetStatusClientSession: odpojiť od servera \\DCName (TCP) 1.
Dátum a čas [PRIHLÁSENIE] [11940] SamLogon: sieť prihlásenie Domain\xxxxx z xxxxxxxxx vráti 0xC000018D
Alebo samostatné alebo členské počítača pomocou lokálneho konta nasledujúce položky:
Dátum a čas [PRIHLÁSENIE] [4140] SamLogon: sieť prihlásenie ComputerA\LocalAccount v skripte zadané
Dátum a čas [DÔLEŽITÉ] [4140] NlPrintRpcDebug: nemôže získať I_NetLogonSamLogonEx EEInfo: 1761 (môže byť legitímne 0xc0000064)
Dátum a čas [PRIHLÁSENIE] [4140] SamLogon: sieť prihlásenie ComputerA\LocalAccount v skripte vráti 0xC0000022
Ak rozšírené chyby priradiť nasledujúce:
Šestnástková |
Desatinné číslo |
Symbolické |
Povolené |
0xC0000022 |
-1073741790 |
STATUS_ACCESS_DENIED |
Proces požaduje prístup k objektu, ale nebola poskytnutá prístupové práva. |
0x6e1 |
1761 |
RPC_S_ENTRY_NOT_FOUND |
Položka sa nenašla. |
0xC000018D |
-1073741427 |
STATUS_TRUSTED_RELATIONSHIP_FAILURE |
Požiadavka na prihlásenie zlyhala, pretože dôveryhodný vzťah medzi tejto stanice a primárnej domény zlyhal. |
Zoznam príslušné aktualizácie
Tieto aktualizácie sú známe potenciálne spôsobovať tento problém:
Windows 8.1 a Windows Server 2012 R2
3187754 |
MS16-110: Popis aktualizácie zabezpečenia pre systém Windows: 13 September 2016 |
Windows Server 2012:
2922223 |
Ak položka databázy registry RealTimeIsUniversal je zapnutá v systéme Windows nie je možné zmeniť systémový čas |
3167679 |
MS16-101: Popis aktualizácie zabezpečenia pre systém Windows overenie metódy: 9 August 2016 |
3174644 |
Odporúčanie zabezpečenia: Aktualizácia podporu výmeny kľúča Diffie-Hellman |
3175024 |
MS16-111: Popis aktualizácie zabezpečenia pre systém Windows jadra: 13 September 2016 |
3179575 |
August 2016 súhrnnú aktualizáciu pre systém Windows Server 2012 |
3187754 |
MS16-110: Popis aktualizácie zabezpečenia pre systém Windows: 13 September 2016 |
3185332 |
Október 2016 mesačný kvality Kumulatívna zabezpečenia Windows Server 2012 |
3192393 |
Október 2016 aktualizácie zabezpečenia kvality len pre systém Windows Server 2012 |
3192406 |
Október 2016 Ukážka súhrnnej mesačné kvality pre systém Windows Server 2012 |
Príčina
Tento problém sa vyskytuje, pretože naposledy súhrnnú aktualizáciu vynechala závislosť aktualizácia Netlogon.dll.
Riešenie
Tento problém, nainštalujte aktualizácie zabezpečenia, ktoré sú popísané v Microsoft Security Bulletin MS16-101.