Symptom
Föreställ dig följande:
-
Du installerar rollen Active Directory DS (AD DS) på en dator som kör Windows Server 2008 eller Windows Server 2008 R2.
-
Lightweight Directory Access Protocol (LDAP)-klienten stöder följande SASL Digest-MD5-autentisering och skickar en begäran om autentisering med hjälp av autentiseringsmekanismen för SASL Digest-MD5.
-
Active Directory DS (AD DS) stöder dock inte efterföljande autentisering när autentiseringsmekanism Digest-MD5 Simple Authentication and Security Layer (SASL) används, men fortfarande visar att det sker till klienten.
I det här fallet misslyckas LDAP-klientens autentiseringsbegäran.
Orsak
Active Directory DS (AD DS) stöder inte efterföljande autentisering när autentiseringsmekanism Digest-MD5 Simple Authentication and Security Layer (SASL) används.
Lösning
Information om snabbkorrigeringen
En snabbkorrigering är tillgänglig från Microsoft. Den här snabbkorrigeringen är emellertid avsedd att åtgärda det problem som beskrivs i denna artikel. Använd den här snabbkorrigeringen endast på datorer som har problemet som beskrivs i denna artikel. Snabbkorrigeringen kan komma att testas igen. Om du inte störs alltför mycket av detta problem rekommenderar vi att du väntar på nästa programuppdatering som innehåller den här snabbkorrigeringen.
Om snabbkorrigeringen är tillgänglig för hämtning finns ett avsnitt för "Snabbkorrigeringen är tillgänglig" överst i den här Knowledge Base-artikeln. Om den sektionen saknas, kontakta Microsofts support för att få tag på hotfixen.
Obs! Om det uppstår ytterligare problem eller krävs felsökning, kan du behöva skapa en serviceförfrågan. De vanliga supportkostnaderna gäller för övriga supportfrågor och problem som inte uppfyller kraven för den här snabbkorrigeringen. En fullständig lista över telefonnummer för Microsofts kundtjänst och Support eller skapa en serviceförfrågan finns på följande Microsoft-webbplats:
http://support.microsoft.com/contactus/?ws=supportObs! "Snabbkorrigeringen tillgänglig"-formuläret visar de språk som snabbkorrigeringen är tillgänglig. Om ditt språk inte visas beror det på att ingen snabbkorrigering är tillgänglig för språket.
Förutsättningar
Om du vill installera den här snabbkorrigeringen måste på datorn köra något av följande operativsystem:
-
Windows Server 2008
-
Windows Server 2008 Service Pack 2 (SP2)
-
Windows Server 2008 R2
Dessutom måste ha datorn rollen Active Directory DS (AD DS) installeras.
Mer information om hur du skaffar service Pack-versionen för Windows Server 2008 klickar du på följande artikelnummer och läser artikeln i Microsoft Knowledge Base:
968849 hur du skaffar den senaste service Packet för Windows Server 2008
Krav på omstart
Du måste starta om datorn när du har installerat den här snabbkorrigeringen.
Ersättningsinformation för Hotfix
Den här snabbkorrigeringen ersätter inte några andra snabbkorrigeringar.
Filinformation
Engelska (USA) versionen av den här snabbkorrigeringen installerar filer med de filattribut som visas i följande tabeller. Datum och tider för dessa filer anges i UTC-tid (UTC). Datum och tider för dessa filer på den lokala datorn visas i lokal tid tillsammans med din aktuella sommartid (DST). Datum och tider kan dessutom ändras när du utför vissa åtgärder på filerna.
Filinformation för Windows Server 2008
Viktigt Snabbkorrigeringar för Windows Vista och Windows Server 2008 snabbkorrigeringar ingår i samma paket. Dock visas endast "Windows Vista" på sidan för begäran. Om du vill begära snabbkorrigeringspaket som gäller för en eller båda operativsystemen markerar du snabbkorrigeringen som anges under "Windows Vista" på sidan. Alltid finns i avsnittet "Gäller för" i artiklarna för att fastställa själva operativsystemet som avser varje snabbkorrigering.
-
De filer som gäller en viss produkt, SR_Level (RTM, SPn) och verksamhetsgren (LDR, GDR) framgår av undersöker versionsnumren som visas i följande tabell.
Version
Produkt
SR_Level
Verksamhetsgren
6.0.600
1.
22 xxxWindows Server 2008
RTM
LDR
6.0.600
2.
22 xxxWindows Server 2008
SP2
LDR
-
Service Pack 1 ingår i slutversionen av Windows Server 2008.
-
I MANIFESTET (.manifest) och MUM filerna (.mum) som installeras för de olika miljöerna anges separat i avsnittet "Ytterligare filinformation för Windows Server 2008". MUM-filer och MANIFEST-filer och tillhörande säkerhetskatalogfiler (.cat) filer, är mycket viktigt att bibehålla statusen för de uppdaterade komponenterna. Säkerhetskatalogfilerna attribut som inte finns listade, är signerade med en digital Microsoft-signatur
För alla x86-baserade versioner av Windows Server 2008 som stöds
Filnamn |
Filversion |
Storlek |
Datum |
Tid |
Plattform |
---|---|---|---|---|---|
Ntdsai.dll |
6.0.6001.22541 |
1,950,720 |
14-Oct-2009 |
15:07 |
x86 |
Ntdsai.dll |
6.0.6002.22245 |
1,950,720 |
14-Oct-2009 |
14:11 |
x86 |
För alla x64-baserade versioner av Windows Server 2008 som stöds
Filnamn |
Filversion |
Storlek |
Datum |
Tid |
Plattform |
---|---|---|---|---|---|
Ntdsai.dll |
6.0.6001.22541 |
2,635,776 |
14-Oct-2009 |
15:08 |
x64 |
Ntdsai.dll |
6.0.6002.22245 |
2,635,776 |
14-Oct-2009 |
14:26 |
x64 |
Filinformation för Windows Server 2008 R2
Viktigt Snabbkorrigeringar för Windows 7 och Windows Server 2008 R2 snabbkorrigeringar ingår i samma paket. Dock finns snabbkorrigeringar på sidan snabbkorrigeringen begäran under båda operativsystemen. Om du vill begära snabbkorrigeringspaket som gäller för en eller båda operativsystemen markerar du snabbkorrigeringen som anges under "Windows 7 och Windows Server 2008 R2" på sidan. Alltid finns i avsnittet "Gäller för" i artiklarna för att fastställa själva operativsystemet som avser varje snabbkorrigering.
-
De filer som gäller en viss produkt, SR_Level (RTM, SPn) och verksamhetsgren (LDR, GDR) framgår av undersöker versionsnumren som visas i följande tabell.
Version
Produkt
SR_Level
Verksamhetsgren
6.1.760
0.
21 xxxWindows Server 2008 R2
RTM
LDR
-
I MANIFESTET (.manifest) och MUM filerna (.mum) som installeras för varje miljö är anges separat i avsnittet "Ytterligare filinformation för Windows Server 2008 R2". MUM- och MANIFEST-filer, och tillhörande säkerhetskatalogfiler (.cat) filer, är mycket viktigt att bibehålla statusen för de uppdaterade komponenterna. Säkerhetskatalogfilerna attribut som inte finns listade, är signerade med en digital Microsoft-signatur
För alla x64-baserade versioner av Windows Server 2008 R2 som stöds
Filnamn |
Filversion |
Storlek |
Datum |
Tid |
Plattform |
---|---|---|---|---|---|
Ntdsa.mof |
Ej tillämplig |
227,765 |
10-Jun-2009 |
20:34 |
Ej tillämplig |
Ntdsai.dll |
6.1.7600.21061 |
2,726,400 |
30-Sep-2011 |
07:23 |
x64 |
Status
Microsoft har bekräftat att detta är ett problem i Microsoft-produkterna som nämns i avsnittet "Gäller".
Mer Information
För mer information om terminologin för programuppdateringar klickar du på följande artikelnummer och läser artikeln i Microsoft Knowledge Base:
824684 beskrivning av standardterminologin som används för att beskriva Microsoft-programuppdateringar
Ytterligare filinformation för Windows Server 2008
Ytterligare filer för alla x86-baserade versioner av Windows Server 2008 som stöds
Filnamn |
Filversion |
Storlek |
Datum |
Tid |
Plattform |
---|---|---|---|---|---|
X86_microsoft-windows-d..toryservices-ntdsai_31bf3856ad364e35_6.0.6001.22541_none_f125a6e9d25fe220.manifest |
Ej tillämplig |
12,574 |
14-Oct-2009 |
16:56 |
Ej tillämplig |
X86_microsoft-windows-d..toryservices-ntdsai_31bf3856ad364e35_6.0.6002.22245_none_f31019f9cf829ca0.manifest |
Ej tillämplig |
12,574 |
14-Oct-2009 |
15:30 |
Ej tillämplig |
Ytterligare filer för alla x64-baserade versioner av Windows Server 2008 som stöds
Filnamn |
Filversion |
Storlek |
Datum |
Tid |
Plattform |
---|---|---|---|---|---|
Amd64_microsoft-windows-d..toryservices-ntdsai_31bf3856ad364e35_6.0.6001.22541_none_4d44426d8abd5356.manifest |
Ej tillämplig |
12,632 |
14-Oct-2009 |
16:57 |
Ej tillämplig |
Amd64_microsoft-windows-d..toryservices-ntdsai_31bf3856ad364e35_6.0.6002.22245_none_4f2eb57d87e00dd6.manifest |
Ej tillämplig |
12,632 |
14-Oct-2009 |
16:12 |
Ej tillämplig |
Ytterligare filinformation för Windows Server 2008 R2
Ytterligare filer för alla x64-baserade versioner av Windows Server 2008 R2 som stöds
Filnamn |
Amd64_0a42936db200cbe5c4b36d51372fb3d2_31bf3856ad364e35_6.1.7600.21061_none_11367a0df37447da.manifest |
Filversion |
Ej tillämplig |
Storlek |
716 |
Datum (UTC) |
30-Sep-2011 |
Tid (UTC) |
19:52 |
Plattform |
Ej tillämplig |
Filnamn |
Amd64_microsoft-windows-d..toryservices-ntdsai_31bf3856ad364e35_6.1.7600.21061_none_4d5650aeebe4f2d7.manifest |
Filversion |
Ej tillämplig |
Storlek |
3,531 |
Datum (UTC) |
30-Sep-2011 |
Tid (UTC) |
07:57 |
Plattform |
Ej tillämplig |
Filnamn |
Update.mum |
Filversion |
Ej tillämplig |
Storlek |
2,350 |
Datum (UTC) |
30-Sep-2011 |
Tid (UTC) |
19:52 |
Plattform |
Ej tillämplig |
Referenser
Mer information om Simple Authentication and Security Layer (SASL) autentisering finns på Microsofts webbplats:
http://msdn.microsoft.com/en-us/library/cc223500(PROT.10).aspxMer information om DIGEST-MD5 senare autentisering implementering (2.1.3) finns på följande Internet Engineering Task Force (IETF)-webbplats:
http://www.ietf.org/rfc/rfc2831.txtMicrosoft tillhandahåller kontaktinformation för tredje part för att hjälpa dig att hitta teknisk support. Denna information kan ändras utan föregående meddelande. Microsoft kan inte garantera riktigheten av denna information från tredje part.