gMSA-baserade tjänster kan inte logga efter ett lösenord ändras i en domän med Windows Server 2012 R2

Arbeta överallt från alla enheter med Microsoft 365

Uppgradera till Microsoft 365 om du vill arbeta var som helst med de senaste funktionerna och uppdateringarna.

Uppgradera nu

Symptom

Föreställ dig följande:

  • I en domänmiljö med Windows Server 2012 R2 har en grupp med domänmedlemsservrar. Dessa medlemsservrar kör en eller flera tjänster som använder en (gMSA).

  • Användarens lösenord som används för att köra tjänster uppdateras automatiskt.


I det här fallet kanske vissa tjänster i gMSA inte logga in under en kort period omedelbart efter att ändra lösenord. Detta medför att stilleståndstiden. Dessutom returneras felmeddelandet "Åtkomst nekad" till tjänsten.

Orsak

Det här problemet uppstår när ändrade lösenord replikeras till alla domänkontrollanter. GMSA-servern använder dock fortfarande äldre lösenord under en kort period under övergångsperioden lösenord. När gMSA-servern försöker logga in på domänkontrollanten som har det uppdaterade lösenordet i det här fallet returneras felet "Åtkomst nekad".

Lösning

Lös det här problemet har vi publicerat en samlad uppdatering eller snabbkorrigering för Windows Server 2012 R2.

Hämta uppdateringspaketet för Windows Server 2012 R2

Lös problemet genom att installera uppdateringen daterat November 2014.

Hämta snabbkorrigeringen för Windows Server 2012 R2

En snabbkorrigering är tillgänglig från Microsoft Support. Den här snabbkorrigeringen är emellertid avsedd att åtgärda det problem som beskrivs i denna artikel. Använd den här snabbkorrigeringen endast på datorer som har problemet som beskrivs i denna artikel. Snabbkorrigeringen kan komma att testas igen. Om du inte störs alltför mycket av detta problem rekommenderar vi att du väntar på nästa programuppdatering som innehåller den här snabbkorrigeringen.

Om snabbkorrigeringen är tillgänglig för hämtning finns ett avsnitt för "Snabbkorrigeringen är tillgänglig" överst i den här Knowledge Base-artikeln. Om den sektionen saknas, kontakta Microsofts support för att få tag på hotfixen.

Obs! Om det uppstår ytterligare problem eller krävs felsökning, kan du behöva skapa en serviceförfrågan. De vanliga supportkostnaderna gäller för övriga supportfrågor och problem som inte uppfyller kraven för den här snabbkorrigeringen. En fullständig lista över telefonnummer för Microsofts kundtjänst och Support eller skapa en serviceförfrågan finns på följande Microsoft-webbplats:

Obs! "Snabbkorrigeringen tillgänglig"-formuläret visar de språk som snabbkorrigeringen är tillgänglig. Om ditt språk inte visas beror det på att ingen snabbkorrigering är tillgänglig för språket.

Förutsättningar

Om du vill installera den här uppdateringen måste du ha uppdateringen installerad i Windows Server 2012 R2.

Krav på omstart

Du måste starta om datorn när du har installerat den här snabbkorrigeringen.

Ersättningsinformation för Hotfix

Den här snabbkorrigeringen ersätter inte någon tidigare utgiven snabbkorrigering.

Åtgärdas många problem förutom de problem som åtgärdas genom snabbkorrigeringen. Vi rekommenderar att du använder samlade uppdateringen. Samlade uppdateringen är större än snabbkorrigeringen. Samlade uppdateringen tar därför längre tid att hämta.

Engelska (USA) versionen av den här snabbkorrigeringen installerar filer med de filattribut som visas i följande tabeller. Datum och tider för dessa filer anges i UTC-tid (UTC). Datum och tider för dessa filer på den lokala datorn visas i lokal tid tillsammans med din aktuella sommartid (DST). Datum och tider kan dessutom ändras när du utför vissa åtgärder på filerna.

Filinformation för Windows Server 2012 R2 och anteckningar Viktigt 8.1 för Windows och Windows Server 2012 R2 snabbkorrigeringar ingår i samma paket. Dock visas bara "Windows 8.1" på sidan för begäran. Om du vill begära snabbkorrigeringspaket som gäller för en eller båda operativsystemen markerar du snabbkorrigeringen som anges under "Windows 8.1" på sidan. Alltid finns i avsnittet "Gäller för" i artiklarna för att fastställa själva operativsystemet som avser varje snabbkorrigering.

  • De filer som gäller en viss produkt, milstolpe (RTM, SPn) och verksamhetsgren (LDR, GDR) framgår av undersöker versionsnumren som visas i följande tabell.

  • I MANIFESTET (.manifest) och MUM filerna (.mum) som installeras för varje miljö är anges separat i avsnittet "Ytterligare filinformation för Windows 8.1 och Windows Server 2012 R2". MUM- och MANIFEST-filer, och tillhörande säkerhetskatalogfiler (.cat) filer, är mycket viktigt att bibehålla statusen för de uppdaterade komponenterna. Säkerhetskatalogfilerna attribut som inte finns listade, är signerade med en digital Microsoft-signatur

Status

Microsoft har bekräftat att detta är ett problem i Microsoft-produkterna som nämns i avsnittet "Gäller".

Referenser

Lär dig mer om den som Microsoft använder för att beskriva programuppdateringar.

Behöver du mer hjälp?

Utöka dina kunskaper
Utforska utbildning
Få nya funktioner först
Anslut till Microsoft Insiders

Hade du nytta av den här informationen?

Tack för din feedback!

Tack för din feedback! Det låter som att det kan vara bra att koppla dig till en av våra Office-supportrepresentanter.

×