Åtgärda problem med namnbyte av AD-objekt när granskning av lyckad granskning är aktiverad

Gäller för
Windows 8.1 Windows 8.1 Enterprise Windows 8.1 Pro Windows Server 2012 R2 Datacenter Windows Server 2012 R2 Essentials Windows Server 2012 R2 Foundation Windows Server 2012 R2 Standard

Är du osäker på om det här är rätt lösning? Vi har lagt till det här problemet i vår diagnostik för minnesdump som kan bekräfta det.

Symptom

Tänk dig följande scenario:

  • Domänkontrollant som körs på Windows Server 2012 R2.
  • Avancerad granskning är konfigurerad för "lyckad granskning" för "ändringar i katalogtjänsten".
  • Granskning är aktiverat för vissa objekt i AD (användare, grupp, organisationsenhet).
  • Ett "granskningsaktiverat" objekt har bytt namn.

I det här fallet kraschar domänkontrollanten i LSASS (Local Security Authority Subsystem Service) och startar oväntat om.

Lösning

Lös problemet genom att installera samlad uppdatering 2928680 eller installera snabbkorrigeringen som beskrivs i den här artikeln.

Information om uppdateringen

Om du vill veta mer om hur du hämtar samlad uppdatering 2928680 klickar du på följande artikelnummer och läser artikeln i Microsoft Knowledge Base:

2928680 Windows RT samlad uppdatering av 8.1, Windows 8.1 och Windows Server 2012 R2: mars 2014

Information om snabbkorrigeringar

En snabbkorrigering som stöds är nu tillgänglig från Microsoft. Syftet är dock att korrigera det problem som beskrivs i den här artikeln. Använd den bara på system som har det här specifika problemet.

För att lösa det här problemet kontaktar du Microsofts kundsupport för att få snabbkorrigeringen. En fullständig lista över telefonnummer till Microsoft Support och information om supportkostnader finns på följande Microsoft-webbplats:

http://support.microsoft.com/contactus/?ws=support Obs! I särskilda fall kan avgifter som normalt tas ut för supportsamtal avbrytas om en professionell supporttekniker från Microsoft Support fastställer att en viss uppdatering kan lösa problemet. Normala supportavgifter tas ut för ytterligare supportfrågor och problem som inte gäller den aktuella uppdateringen.

Krav

Om du vill installera den här snabbkorrigeringen måste du köra Windows 8.1 eller Windows Server 2012 R2.

Registerinformation

Du behöver inte göra några ändringar i registret för att installera den här snabbkorrigeringen.

Krav på omstart

Du behöver inte starta om datorn efter att du har installerat snabbkorrigeringen.

Ersättningsinformation för snabbkorrigeringar

Den här snabbkorrigeringen ersätter inte någon tidigare snabbkorrigering.

Filinformation

Den globala versionen av snabbkorrigeringen installerar filer som har de attribut som listas i följande tabeller. Datum och tider för dessa filer anges i Coordinated Universal Time (UTC). Datum och tid för filerna på den lokala datorn visas i din lokala tid tillsammans med din aktuella sommartid. Datum och tider kan dessutom ändras när du utför vissa åtgärder på filerna.

Windows 8.1 eller Windows Server 2012 R2 filinformation anteckningarViktigt Windows 8.1 snabbkorrigeringar och Windows Server 2012 R2 snabbkorrigeringar ingår i samma paket. Läs alltid avsnittet "Gäller för" i artiklarna för att avgöra vilket operativsystem som respektive snabbkorrigering gäller för.

  • Filerna som gäller för en specifik produkt, milstolpe (RTM, SPn) och servicegren (LDR, GDR) kan identifieras genom att undersöka filversionsnumren som visas i följande tabell:

    Version Produkt Delmål Service branch
    6.3.960 0.16xxx Windows 8.1 och Windows Server 2012 R2 RTM GDR
  • MANIFEST-filerna (.manifest) och MUM-filerna (.mum) som installeras för varje miljö anges separat i avsnittet "Ytterligare filinformation för Windows 8.1 och Windows Server 2012 R2". MUM, MANIFEST och tillhörande säkerhetskatalogfiler (.cat) är mycket viktiga för att upprätthålla tillståndet hos de uppdaterade komponenterna. Säkerhetskatalogfilerna, vars attribut inte listas, är signerade med en digital Microsoft-signatur.

För alla x86-baserade versioner av Windows 8 som stöds.1

Filnamn Filversion Filstorlek Datum Tid Plattform
Ntdsai.dll 6.3.9600.16517 2,556,928 17-jan-2014 16:46 x86

För alla x64-baserade versioner av Windows 8.1 och Windows Server 2012 R2 som stöds

Filnamn Filversion Filstorlek Datum Tid Plattform
Ntdsai.dll 6.3.9600.16517 3,652,608 17-jan-2014 17:00 x64

      

Status

Microsoft har bekräftat att detta är ett problem i de Microsoft-produkter som anges i avsnittet "Gäller".

Mer information

Om du vill veta mer om terminologi för programuppdateringar klickar du på följande artikelnummer och läser artikeln i Microsoft Knowledge Base:

824684 Beskrivning av standardterminologin som används för att beskriva Microsofts programuppdateringar Följande verktyg är kända för att utlösa åtgärden för att ändra namn på objekt:

  • Active Directory - användare och datorer (ADUC eller DSA. MSC)
  • služba Active Directory Administrationscenter (ADAC eller DSAC.EXE)
  • služba Active Directory Sites and Services (DSSITE. MSC)
  • ADSIEDIT. MSC
  • DNS-hanteraren (DNSMGMT. MSC) när du ändrar zonomfattningar och eventuellt andra åtgärder som att ta bort DNS-zoner
  • Microsoft Exchange 2007-hanteringskonsol
  • LDP.EXE
  • Rename-AdoObject PowerShell-kommando

Ett exempel på loggade händelser finns i följande information om händelseloggen:

Händelse-ID 1000 för programfel
Loggnamn: Program
Händelsekälla: Programfel
Händelse-ID 1000
Namn på felaktigt program: lsass.exe, version: 6.3.9600.16384, tidsstämpel: 0x5215e25f
Namn på felaktig modul: ntdsai.dll, version: 6.3.9600.16421, tidsstämpel: 0x524fcaed
Undantagskod: 0xc0000005
Felförskjutning: 0x000000000019e45d
Felaktigt process-ID: 0x214
Fel på programmets starttid: 0x01cefa6743edbeec
Sökväg för felaktigt program: C:\Windows\system32\lsass.exe
Sökväg för felaktig modul: C:\Windows\system32\ntdsai.dll
Rapport-ID: d4cd7581-665c-11e3-80d7-005056984a2b
Fullständigt namn på felaktigt paket:
Felaktigt paketrelaterat program-ID:

Microsoft-Windows-Wininit Event 1015
Loggnamn: Program
Källa: Microsoft-Windows-Wininit
Datum: 22.01.2014 13:43:47
Händelse-ID: 1015
Beskrivning: En kritisk systemprocess, C:\WINDOWS\system32\lsass.exe, misslyckades med statuskoden c0000005. Maskinen måste nu startas om.

Ytterligare filinformation

Ytterligare filinformation för Windows 8.1 och Windows Server 2012 R2

Ytterligare filer för alla x86-baserade versioner av Windows 8 som stöds.1

Filegenskap Värde
Filnamn X86_99153ad436a1df0f36665dd886da0c0a_31bf3856ad364e35_6.3.9600.16517_none_9411b57a5f5b2d15.manifest
Filversion Ej tillämpligt
Filstorlek 712
Datum (UTC) 18-jan-2014
Tid (UTC) 06:23
Plattform Ej tillämpligt
Filnamn X86_microsoft-windows-d.. toryservices-ntdsai_31bf3856ad364e35_6.3.9600.16517_none_85b4ba91d480dc99.manifest
Filversion Ej tillämpligt
Filstorlek 3,352
Datum (UTC) 17-jan-2014
Tid (UTC) 22:27
Plattform Ej tillämpligt

Ytterligare filer för alla x64-baserade versioner av Windows 8.1 och Windows Server 2012 R2 som stöds

Filegenskap Värde
Filnamn Amd64_834f935bdff3212878df07ff93d59a7f_31bf3856ad364e35_6.3.9600.16517_none_8cd7c1227151bd5b.manifest
Filversion Ej tillämpligt
Filstorlek 716
Datum (UTC) 18-jan-2014
Tid (UTC) 06:22
Plattform Ej tillämpligt
Filnamn Amd64_microsoft-windows-d.. toryservices-ntdsai_31bf3856ad364e35_6.3.9600.16517_none_e1d356158cde4dcf.manifest
Filversion Ej tillämpligt
Filstorlek 3,356
Datum (UTC) 18-jan-2014
Tid (UTC) 00:30
Plattform Ej tillämpligt