Ovaj članak opisuje neke probleme koji se javljaju kada koristite funkciju " (gmsas)" na kontrolerima domena sa operativnim sistemom Windows Server 2012 R2. Ove probleme možete rešiti koristeći ispravku u ovom članku. Pre nego što instalirate ovu dopunu, pogledajte odeljak preduslovi .
Simptomi
Ako se nalog kontrolera domena ne nalazi u korenu organizacione jedinice kontrolera domena (OU), možete naići na neki od sledećih problema i primiti odgovarajuće poruke o grešci:
-
Pokretanje usluge Microsoft Key raspodele (KDS) nije uspelo:
Došlo je do sistemske greške 1064. Došlo je do izuzetka u usluzi prilikom obrade zahteva za kontrolu.
-
Greška u generisanju osnovnog ključa KDS-a:
Proces ne može da pristupi datoteci jer je koristi drugi proces. (Izuzetak od HREZULTAT: 0x80070020)
Uzrok
Do ovog problema dolazi zato što KDS pretpostavlja da se kontroleri domena nalaze u kontrolerima domena umesto u podređenim kontrolerima domena.
Rešenje
Ažuriranje menja kontroler za pretraživanje kontrolera domena u KDS-u da bi pogledao u podstablo ispod "kontrolora domena" u okviru "kontroleri domene".
Kako da dobijem ovu dopunu
Važno Ako instalirate jezički paket nakon instalacije ove ispravke, morate ponovo instalirati ovu ispravku. Zbog toga preporučujemo da instalirate sve jezičke pakete koji su vam potrebni pre nego što instalirate ovu ispravku. Više informacija potražite u članku .
1. metod: Windows Update
Ova ispravka je obezbeđena kao preporučena ispravka na usluzi Windows Update. Za više informacija o tome kako se pokreće Windows Update pogledajte odeljak .
2. metod: Microsoft Download Center
Ispravka je dostupna za preuzimanje sa lokacije Microsoft Download Center: Odmah preuzmite paket Windows Server 2012 R2. Za više informacija o preuzimanju Microsoft datoteka podrške, izaberite sledeći broj članka da biste videli članak u Microsoft bazi znanja:
Nabavljanje Microsoft datoteka za podršku putem usluga na mreži Microsoft je skenirao ovu datoteku u cilju virusa. Microsoft je koristio najaktuelni softver za otkrivanje virusa koji je bio dostupan na datum kada je datoteka proknjižena. Datoteka se čuva na serverima sa poboljšanom bezbednošću koji sprečavaju neovlašćeno menjanje datoteke.
Ažuriranje detaljnih informacija
Preduslovi
Da biste primenili ovu ispravku, morate imati instaliranu u sistemu Windows Server 2012 R2.
Informacije o registratoru
Da biste primenili ovu ispravku, ne morate da pravite nikakve promene u registratoru.
Zahtev za ponovnim pokretanjem
Nakon primjene ove nadopune možda ćete morati ponovo pokrenuti računalo.
Informacije o zameni ispravke
Ova ispravka ne zamenjuje prethodno objavljenu ispravku.
Više informacija
Ako iz kontrolera domena premestite DCs, podrazumevano podešavanje smernica grupe se ne primenjuje više na kontrolere domena, jer se većina važnih postavki primenjuje u okviru "kontroleri domena". Pogledajte sledeće Članak technet koji upozorava na ovaj problem:
Važno: Ne pomjeraj naloge kontrolera domena iz podrazumevanih kontrolera domena, čak i ako se neki administratori prijavljuju na njih da bi pokrenuli administrativne zadatke.Premeštanje ovih naloga će poremetiti dosledna primena smernica kontrolera domena na sve domene i nije podržana.
Mnogi objekti koji traže računar na kontroleru domena pretražuju podstablo "kontroleri domena". Stoga postavljanje naloga računara u podstablu može da radi sa velikim brojem softverskih rešenja.
Međutim, možda postoje neke usluge i aplikacije, uključujući alatke za analizu koje samo pretražuju kontrolore domena na DCs (ispitivanjem GUID_DOMAIN_CONTROLLERS_CONTAINER_W vrednošću i postavljanjem baze za pretraživanje "jednog nivoa"). U ovom slučaju nije moguće pronaći DCs u detetu.
Na vlasniku je da rešenje da li vide ovo kao važeće pitanje za kreiranje ispravke kako bi se dozvolilo da se nalozi nalaze u podređenim "kontrolerima domena".
Status
Microsoft je potvrdio da je ovo problem kod Microsoft proizvoda koji su navedeni u odeljku "odnosi se na".
Reference
Pogledajte refernost za poznate oglasne objekte:
Informacije o datoteci
Verzija ove softverske ispravke za engleski (Sjedinjene Države) instalira datoteke koje imaju atribute navedene u sledećim tabelama. Datumi i vremena za ove datoteke navedeni su u koordiniranom univerzalnom vremenu (UTC). Imajte na umu da su datumi i vremena za ove datoteke na lokalnom računaru prikazani u vašem lokalnom vremenu i sa trenutnim vremenskim korišćenjem letnjeg računanja vremena. Datumi i vreme mogu da se promene i kada izvršavate određene operacije na datotekama.
Napomene
-
Datoteke koje se odnose na određeni proizvod, ključnu tačku (RTM, SPn) i granu usluge (LDR, GDR) moguće je identifikovati pregledanjem brojeva verzija datoteka kao što je prikazano u sledećoj tabeli:
-
MANIFEST datoteke (. manifest) i MAME datoteke (. mama) koje su instalirane za svako okruženje navedene su odvojeno u odeljku "dodatne informacije o datoteci". Mama, MANIFEST i pridružene datoteke bezbednosnog kataloga (. Cat) veoma su važni za održavanje stanja ažuriranih komponenti. Datoteke bezbednosnog kataloga za koje nisu navedeni atributi biće potpisane sa Microsoft digitalnim potpisom.
x64 Windows Server 2012 R2