Symptom
Föreställ dig följande:
-
Du kan konfigurera en dator med Windows Server 2008 R2 som kör nätverksprincipservern (NPS) som RADIUS Remote Authentication Dial-In User Service ()-servern för att utföra autentisering för RADIUS-klienter.
-
Du kan aktivera utelåsning av fjärråtkomstkonton och ange posten MaxDenials3.
-
Du kan ange Active Directory principen för kontoutelåsning för fel lösenord till 4.
-
Lösenord för en användare går ut och användaren ändrar lösenordet på sin stationära dator.
-
Enheter som mobiltelefoner eller tabletter försöker autentisera servern upprepade gånger med det gamla lösenordet snabbt.
-
Det finns små kommunikation fördröjningar mellan den dator som kör NPS och Active Directory-domänkontrollant.
I det här fallet kan användaren utelåst från Active Directory-domänkontrollant innan han eller hon är låst på NPS-servern. Dock är förväntat att NPS-servern låser användaren för en viss tid efter antalet försök som anges i posten MaxDenials att förhindra användaren utelåsta.
Lösning
Information om snabbkorrigeringen
En snabbkorrigering är tillgänglig från Microsoft. Den här snabbkorrigeringen är emellertid avsedd att åtgärda det problem som beskrivs i denna artikel. Använd den här snabbkorrigeringen endast på datorer som har problemet som beskrivs i denna artikel. Snabbkorrigeringen kan komma att testas igen. Om du inte störs alltför mycket av detta problem rekommenderar vi att du väntar på nästa programuppdatering som innehåller den här snabbkorrigeringen.
Om snabbkorrigeringen är tillgänglig för hämtning finns ett avsnitt för "Snabbkorrigeringen är tillgänglig" överst i den här Knowledge Base-artikeln. Om den sektionen saknas, kontakta Microsofts support för att få tag på hotfixen. Obs! Om det uppstår ytterligare problem eller krävs felsökning, kan du behöva skapa en serviceförfrågan. De vanliga supportkostnaderna gäller för övriga supportfrågor och problem som inte uppfyller kraven för den här snabbkorrigeringen. En fullständig lista över telefonnummer för Microsofts kundtjänst och Support eller skapa en serviceförfrågan finns på följande Microsoft-webbplats:http://support.microsoft.com/contactus/?ws=supportObs! "Snabbkorrigeringen tillgänglig"-formuläret visar de språk som snabbkorrigeringen är tillgänglig. Om ditt språk inte visas beror det på att ingen snabbkorrigering är tillgänglig för språket.
Förutsättningar
Du måste ha installerat den här snabbkorrigeringen för Windows Server 2008 R2 Service Pack 1 .
Information om omstart
Du måste starta om datorn när du har installerat den här snabbkorrigeringen.
Information om ersättning
Den här snabbkorrigeringen ersätter inte någon tidigare utgiven snabbkorrigering.
Den engelska versionen av den här snabbkorrigeringen har de filattribut (eller senare filattribut) som visas i följande tabell. Datum och tider för dessa filer anges i UTC-tid (UTC). När du visar filinformationen konverteras den till lokal tid. Använd fliken tidszon i datum och tid på Kontrollpanelen om du vill se skillnaden mellan UTC-tid och lokal tid.
Filinformation för Windows Server 2008 R2 Viktigt Snabbkorrigeringar för Windows 7 och Windows Server 2008 R2 snabbkorrigeringar ingår i samma paket. Dock finns snabbkorrigeringar på sidan snabbkorrigeringen begäran under båda operativsystemen. Om du vill begära snabbkorrigeringspaket som gäller för en eller båda operativsystemen markerar du snabbkorrigeringen som anges under "Windows 7 och Windows Server 2008 R2" på sidan. Alltid finns i avsnittet "Gäller för" i artiklarna för att fastställa själva operativsystemet som avser varje snabbkorrigering.
-
De filer som gäller en viss produkt, SR_Level (RTM, SPn) och verksamhetsgren (LDR, GDR) framgår av undersöker versionsnumren som visas i följande tabell.
Version
Produkt
Milstolpe
Verksamhetsgren
6.1.7601.22xxx
Windows Server 2008 R2
SP1
LDR
-
I MANIFESTET (.manifest) och MUM filerna (.mum) som installeras för varje miljö är anges separat i avsnittet "Ytterligare filinformation för Windows Server 2008 R2". MUM- och MANIFEST-filer, och tillhörande säkerhetskatalogfiler (.cat) filer, är mycket viktigt att bibehålla statusen för de uppdaterade komponenterna. Säkerhetskatalogfilerna attribut som inte finns listade, är signerade med en digital Microsoft-signatur
För alla x64-baserade versioner av Windows Server 2008 R2 som stöds
Filnamn |
Filversion |
Storlek |
Datum |
Tid |
Plattform |
---|---|---|---|---|---|
Iassam.dll |
6.1.7601.22320 |
253,440 |
09-May-2013 |
16:47 |
x64 |
För alla IA-64-baserade versioner av Windows Server 2008 R2 som stöds
Filnamn |
Filversion |
Storlek |
Datum |
Tid |
Plattform |
---|---|---|---|---|---|
Iassam.dll |
6.1.7601.22320 |
523,264 |
09-May-2013 |
14:06 |
IA-64 |
Temporär lösning
Undvik det här problemet genom att se till att kommunikationen mellan NPS-servern och domänkontrollanten är en snabb som möjligt. Ange dessutom utelåsningsprincip för Active Directory-konto till ett högre värde.
Obs! Om du har flera NPS-servrar bör du ange lösenordsprincip för Active Directory (antal NPS-servrar) * (MaxDenials) + n. Platshållaren n kan vara ett tal som är högre än antalet NPS-servrar.Status
Microsoft har bekräftat att detta är ett problem i Microsoft-produkterna som nämns i avsnittet "Gäller".
Mer Information
Se den terminologi som Microsoft använder för att beskriva programuppdateringar.
Ytterligare filinformation för Windows Server 2008 R2
Ytterligare filer för alla x64-baserade versioner av Windows Server 2008 R2 som stöds
Filnamn |
Amd64_0187f924d4500eea203b969c7aa63e3e_31bf3856ad364e35_6.1.7601.22320_none_a090d2a47d85a6c9.manifest |
Filversion |
Ej tillämplig |
Storlek |
1,122 |
Datum (UTC) |
09-May-2013 |
Tid (UTC) |
22:14 |
Plattform |
Ej tillämplig |
Filnamn |
Amd64_microsoft-windows-n..tion_service_iassam_31bf3856ad364e35_6.1.7601.22320_none_da50183e83834652.manifest |
Filversion |
Ej tillämplig |
Storlek |
2,313 |
Datum (UTC) |
09-May-2013 |
Tid (UTC) |
17:24 |
Plattform |
Ej tillämplig |
Ytterligare filer för alla IA-64-baserade versioner av Windows Server 2008 R2 som stöds
Filnamn |
Ia64_9ac45ad5993864168b7d63073cd07642_31bf3856ad364e35_6.1.7601.22320_none_93fd5503f1895ae5.manifest |
Filversion |
Ej tillämplig |
Storlek |
1,120 |
Datum (UTC) |
09-May-2013 |
Tid (UTC) |
22:14 |
Plattform |
Ej tillämplig |
Filnamn |
Ia64_microsoft-windows-n..tion_service_iassam_31bf3856ad364e35_6.1.7601.22320_none_7e3320b0cb23de18.manifest |
Filversion |
Ej tillämplig |
Storlek |
2,312 |
Datum (UTC) |
09-May-2013 |
Tid (UTC) |
15:28 |
Plattform |
Ej tillämplig |