Gäller för
Windows Server 2008 Service Pack 2 Windows Server 2008 Enterprise Windows Server 2008 Enterprise without Hyper-V Windows Server 2008 Datacenter Windows Server 2008 Datacenter without Hyper-V Windows Server 2008 for Itanium-Based Systems Windows Server 2008 Standard Windows Server 2008 Standard without Hyper-V

Introduktion

Den här artikeln beskrivs en snabbkorrigering som breddar loggning om du vill identifiera sökningsbegäranden som isolerade namn i Windows Server 2008 SP2. När du har installerat den här snabbkorrigeringen övervakar loggning mekanism för begäranden som tas bort när dynamiska TCP port konsumtion uppstår när följande villkor är uppfyllda:

  • Flera betrodda domäner konfigureras på en domänkontrollant som kör Windows Server 2008 Service Pack 2 (SP2).

  • Ett program skickar många namnmatchningsbegäranden för namn efter isolerade namn till domänkontrollanten samtidigt.

  • Funktionen LsaLookupNames eller LookupAccountName kallas Lös isolerade namn till säkerhetsidentifierare (SID). Obs!  Ett isolerat namn är en icke-domän-kvalificerade användarkonto som inte har en domän prefix eller användarens huvudnamn (UPN) namnsuffix.

Kommentarer

  • Dynamisk TCP port konsumtion uppstår under dessa förhållanden eftersom domänkontrollanten vidarebefordrar namnmatchningsbegäranden för flera namn till varje domänkontrollant som är betrodd. Till exempel om fem betrodda domäner finns på en domänkontrollant, skickas en begäran om sökning efter isolerade namn från en klientdator till domänkontrollanten. Domänkontrollanten skickar sedan fem begäranden till varje domänkontrollant som betrodd. Därför, om klientdatorn skickar begäranden om 200 parallell till domänkontrollanten, skickar domänkontrollanten 1000 begäranden till motsvarande betrodda domänkontrollanter.

  • Den här snabbkorrigeringen förhindrar inte dynamisk TCP port konsumtion. Dock beskrivs "information om snabbkorrigeringen" hur du minimerar effekten av problemet på domänkontrollanten.

Lösning

Information om snabbkorrigeringen

Om du vill minimera effekten av problemet på domänkontrollanten kan du konfigurera om det totala antalet tillgängliga tillfälliga portar på domänkontrollanten från 16 000 55,000 standardantalet. Eller du kan skapa och konfigurera en registerpost som heter LsaLookupRestrictIsolatedNameLevel på domänkontrollanten. Den här registerposten anger domänkontrollanten att ignorera namnmatchningsbegäranden för namn efter isolerade namn. Därför vidarebefordrar domänkontrollanten inte begäranden till alla domänkontrollanter som betrodd.Så här skapar du registerposten LsaLookupRestrictIsolatedNameLevel på domänkontrollanten. Viktigt Avsnittet, metoden eller aktiviteten innehåller instruktioner om hur du ändrar registret. Allvarliga problem kan dock uppstå om du ändrar registret felaktigt. Se därför till att du följer instruktionerna noga. För extra skydd, säkerhetskopiera registret innan du ändrar det. Du kan sedan återställa registret om det uppstår problem. För mer information om hur du säkerhetskopierar och återställer registret klickar du på följande artikelnummer och läser artikeln i Microsoft Knowledge Base:

322756 hur du säkerhetskopierar och återställer registret i Windows

  1. Klicka på Starta , Skriv regedit i rutan Sök bland program och filer och tryck sedan på RETUR.

    UAC Ange lösenordet om du ombeds ange ett administratörslösenord. Om du uppmanas att bekräfta ger bekräftelsen.

  2. Leta upp och klicka på följande registerundernyckel:

    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Lsa

  3. Peka på NyttRedigera-menyn och klicka sedan på DWORD-värde.

  4. Skriv LsaLookupRestrictIsolatedNameLeveloch tryck sedan på RETUR.

  5. Avsluta Registereditorn.

Kommentarer

  • Om registerposten LsaLookupRestrictIsolatedNameLevel inte finns eller om värdet för registerposten är 0skickas namnmatchningsbegäranden för namn efter isolerade namn i externa betrodda domäner.

  • Om värdet för registerposten LsaLookupRestrictIsolatedNameLevel är 1skickas inte namnmatchningsbegäranden för namn efter isolerade namn i externa betrodda domäner.

När du har skapat registerposten LsaLookupRestrictIsolatedNameLevel på domänkontrollanten kan du installera den här snabbkorrigeringen om du vill bredda loggning om du vill övervaka ignorerade begäranden.Mer information om loggning mekanism finns på följande Microsoft-webbplats:

Allmän information om mekanismen för loggning En snabbkorrigering är tillgänglig från Microsoft. Den här snabbkorrigeringen är emellertid avsedd att åtgärda det problem som beskrivs i denna artikel. Använd den här snabbkorrigeringen endast på datorer som har problemet som beskrivs i denna artikel. Snabbkorrigeringen kan komma att testas igen. Om du inte störs alltför mycket av detta problem rekommenderar vi att du väntar på nästa programuppdatering som innehåller den här snabbkorrigeringen.Om snabbkorrigeringen är tillgänglig för hämtning finns ett avsnitt för "Snabbkorrigeringen är tillgänglig" överst i den här Knowledge Base-artikeln. Om den sektionen saknas, kontakta Microsofts support för att få tag på hotfixen.Obs! Om det uppstår ytterligare problem eller krävs felsökning, kan du behöva skapa en serviceförfrågan. De vanliga supportkostnaderna gäller för övriga supportfrågor och problem som inte uppfyller kraven för den här snabbkorrigeringen. En fullständig lista över telefonnummer för Microsofts kundtjänst och Support eller skapa en serviceförfrågan finns på följande Microsoft-webbplats:

http://support.microsoft.com/contactus/?ws=supportObs! "Snabbkorrigeringen tillgänglig"-formuläret visar de språk som snabbkorrigeringen är tillgänglig. Om ditt språk inte visas beror det på att ingen snabbkorrigering är tillgänglig för språket.

Förutsättningar

Om du vill installera den här snabbkorrigeringen måste du köra Windows Server 2008 SP2.Mer information om hur du skaffar service Pack-versionen för Windows Server 2008 klickar du på följande artikelnummer och läser artikeln i Microsoft Knowledge Base:

968849 Hur du skaffar den senaste service Packet för Windows Server 2008

Registerinformation

Om du vill installera den här snabbkorrigeringen behöver du inte göra några ändringar i registret.

Krav på omstart

Du måste starta om datorn när du har installerat den här snabbkorrigeringen.

Ersättningsinformation för Hotfix

Den här snabbkorrigeringen ersätter inte någon tidigare utgiven snabbkorrigering.

Den globala versionen av den här snabbkorrigeringen installerar filer med de filattribut som visas i följande tabeller. Datum och tider för dessa filer anges i UTC-tid (UTC). Datum och tider för dessa filer på den lokala datorn visas i lokal tid tillsammans med din aktuella sommartid (DST). Datum och tider kan dessutom ändras när du utför vissa åtgärder på filerna.

Filinformation för Windows Server 2008 Viktigt Snabbkorrigeringar för Windows Vista och Windows Server 2008 snabbkorrigeringar ingår i samma paket. Dock visas endast "Windows Vista" på sidan för begäran. Om du vill begära snabbkorrigeringspaket som gäller för en eller båda operativsystemen markerar du snabbkorrigeringen som anges under "Windows Vista" på sidan. Alltid finns i avsnittet "Gäller för" i artiklarna för att fastställa själva operativsystemet som avser varje snabbkorrigering.

  • De filer som gäller en viss produkt, SR_Level (RTM, SPn) och verksamhetsgren (LDR, GDR) framgår av undersöker versionsnumren som visas i följande tabell.

    Version

    Produkt

    SR_Level

    Verksamhetsgren

    6.0.600 2. 23 xxx

    Windows Server 2008

    SP2

    LDR

  • I MANIFESTET (.manifest) och MUM filerna (.mum) som installeras för varje miljö äranges separat i avsnittet "Ytterligare filinformation för Windows Server 2008". MUM-filer och MANIFEST-filer och tillhörande säkerhetskatalogfiler (.cat) filer, är mycket viktiga för upprätthållande av den uppdaterade komponenten tillstånd. Säkerhetskatalogfilerna attribut som inte finns listade, är signerade med en digital Microsoft-signatur

För alla x86-baserade versioner av Windows Server 2008 som stöds

Filnamn

Ksecdd.sys

Filversion

6.0.6002.23105

Storlek

440,680

Datum (UTC)

07-May-2013

Tid (UTC)

23:09

Plattform

x86

Filnamn

Lsasrv.dll

Filversion

6.0.6002.23153

Storlek

1,262,080

Datum (UTC)

06-Jul-2013

Tid (UTC)

02:59

Plattform

x86

Filnamn

Lsasrv.mof

Filversion

Ej tillämplig

Storlek

13,780

Datum (UTC)

09-Sep-2011

Tid (UTC)

11:41

Plattform

Ej tillämplig

Filnamn

Lsass.exe

Filversion

6.0.6002.23153

Storlek

9,728

Datum (UTC)

06-Jul-2013

Tid (UTC)

01:37

Plattform

x86

Filnamn

Secur32.dll

Filversion

6.0.6002.23153

Storlek

72,704

Datum (UTC)

06-Jul-2013

Tid (UTC)

03:01

Plattform

x86

Filnamn

Wdigest.dll

Filversion

6.0.6002.23153

Storlek

175,616

Datum (UTC)

06-Jul-2013

Tid (UTC)

03:01

Plattform

x86

Filnamn

Msv1_0.dll

Filversion

6.0.6002.23153

Storlek

218,624

Datum (UTC)

06-Jul-2013

Tid (UTC)

03:00

Plattform

x86

Filnamn

Schannel.dll

Filversion

6.0.6002.23153

Storlek

279,552

Datum (UTC)

06-Jul-2013

Tid (UTC)

03:01

Plattform

x86

För alla x64-baserade versioner av Windows Server 2008 som stöds

Filnamn

Ksecdd.sys

Filversion

6.0.6002.23105

Storlek

517,480

Datum (UTC)

07-May-2013

Tid (UTC)

22:55

Plattform

x64

Filnamn

Lsasrv.dll

Filversion

6.0.6002.23153

Storlek

1,692,672

Datum (UTC)

06-Jul-2013

Tid (UTC)

03:28

Plattform

x64

Filnamn

Lsasrv.mof

Filversion

Ej tillämplig

Storlek

13,780

Datum (UTC)

15-Nov-2011

Tid (UTC)

15:19

Plattform

Ej tillämplig

Filnamn

Lsass.exe

Filversion

6.0.6002.23153

Storlek

11,264

Datum (UTC)

06-Jul-2013

Tid (UTC)

02:05

Plattform

x64

Filnamn

Secur32.dll

Filversion

6.0.6002.23153

Storlek

94,720

Datum (UTC)

06-Jul-2013

Tid (UTC)

03:30

Plattform

x64

Filnamn

Wdigest.dll

Filversion

6.0.6002.23153

Storlek

205,824

Datum (UTC)

06-Jul-2013

Tid (UTC)

03:31

Plattform

x64

Filnamn

Msv1_0.dll

Filversion

6.0.6002.23153

Storlek

269,312

Datum (UTC)

06-Jul-2013

Tid (UTC)

03:28

Plattform

x64

Filnamn

Schannel.dll

Filversion

6.0.6002.23153

Storlek

348,160

Datum (UTC)

06-Jul-2013

Tid (UTC)

03:30

Plattform

x64

Filnamn

Lsasrv.mof

Filversion

Ej tillämplig

Storlek

13,780

Datum (UTC)

09-Sep-2011

Tid (UTC)

11:41

Plattform

Ej tillämplig

Filnamn

Secur32.dll

Filversion

6.0.6002.23153

Storlek

77,312

Datum (UTC)

06-Jul-2013

Tid (UTC)

03:01

Plattform

x86

Filnamn

Wdigest.dll

Filversion

6.0.6002.23153

Storlek

175,616

Datum (UTC)

06-Jul-2013

Tid (UTC)

03:01

Plattform

x86

Filnamn

Msv1_0.dll

Filversion

6.0.6002.23153

Storlek

218,624

Datum (UTC)

06-Jul-2013

Tid (UTC)

03:00

Plattform

x86

Filnamn

Schannel.dll

Filversion

6.0.6002.23153

Storlek

279,552

Datum (UTC)

06-Jul-2013

Tid (UTC)

03:01

Plattform

x86

För alla IA-64-baserade versioner av Windows Server 2008 som stöds

Filnamn

Ksecdd.sys

Filversion

6.0.6002.23105

Storlek

1,030,504

Datum (UTC)

07-May-2013

Tid (UTC)

22:49

Plattform

IA-64

Filnamn

Lsasrv.dll

Filversion

6.0.6002.23153

Storlek

3,265,024

Datum (UTC)

06-Jul-2013

Tid (UTC)

02:25

Plattform

IA-64

Filnamn

Lsasrv.mof

Filversion

Ej tillämplig

Storlek

13,780

Datum (UTC)

15-Mar-2011

Tid (UTC)

05:54

Plattform

Ej tillämplig

Filnamn

Lsass.exe

Filversion

6.0.6002.23153

Storlek

17,920

Datum (UTC)

06-Jul-2013

Tid (UTC)

01:14

Plattform

IA-64

Filnamn

Secur32.dll

Filversion

6.0.6002.23153

Storlek

202,752

Datum (UTC)

06-Jul-2013

Tid (UTC)

02:27

Plattform

IA-64

Filnamn

Wdigest.dll

Filversion

6.0.6002.23153

Storlek

483,328

Datum (UTC)

06-Jul-2013

Tid (UTC)

02:28

Plattform

IA-64

Filnamn

Msv1_0.dll

Filversion

6.0.6002.23153

Storlek

570,368

Datum (UTC)

06-Jul-2013

Tid (UTC)

02:26

Plattform

IA-64

Filnamn

Schannel.dll

Filversion

6.0.6002.23153

Storlek

812,032

Datum (UTC)

06-Jul-2013

Tid (UTC)

02:27

Plattform

IA-64

Filnamn

Lsasrv.mof

Filversion

Ej tillämplig

Storlek

13,780

Datum (UTC)

09-Sep-2011

Tid (UTC)

11:41

Plattform

Ej tillämplig

Filnamn

Secur32.dll

Filversion

6.0.6002.23153

Storlek

77,312

Datum (UTC)

06-Jul-2013

Tid (UTC)

03:01

Plattform

x86

Filnamn

Wdigest.dll

Filversion

6.0.6002.23153

Storlek

175,616

Datum (UTC)

06-Jul-2013

Tid (UTC)

03:01

Plattform

x86

Filnamn

Msv1_0.dll

Filversion

6.0.6002.23153

Storlek

218,624

Datum (UTC)

06-Jul-2013

Tid (UTC)

03:00

Plattform

x86

Filnamn

Schannel.dll

Filversion

6.0.6002.23153

Storlek

279,552

Datum (UTC)

06-Jul-2013

Tid (UTC)

03:01

Plattform

x86

Status

Microsoft har bekräftat att detta är ett problem i Microsoft-produkterna som nämns i avsnittet "Gäller".

Mer Information

Mer information om det här problemet klickar du på följande artikelnummer och läser artiklarna i Microsoft Knowledge Base:

818024 hur du begränsa sökning efter isolerade namn i externa betrodda domäner

929851 det dynamiska standardportintervallet för TCP/IP har ändrats i Windows Vista och Windows Server 2008För mer information om terminologin för programuppdateringar klickar du på följande artikelnummer och läser artikeln i Microsoft Knowledge Base:

824684 Beskrivning av standardterminologin som används för att beskriva Microsoft-programuppdateringar

Ytterligare filinformation för Windows Server 2008

Ytterligare filer för alla x86-baserade versioner av Windows Server 2008 som stöds

Filnamn

X86_microsoft-windows-lsa_31bf3856ad364e35_6.0.6002.23153_none_a88779a1733515f4.manifest

Filversion

Ej tillämplig

Storlek

34,354

Datum (UTC)

06-Jul-2013

Tid (UTC)

03:45

Plattform

Ej tillämplig

Filnamn

X86_microsoft-windows-security-digest_31bf3856ad364e35_6.0.6002.23153_none_3d0a39f6931ef187.manifest

Filversion

Ej tillämplig

Storlek

9,924

Datum (UTC)

06-Jul-2013

Tid (UTC)

03:48

Plattform

Ej tillämplig

Filnamn

X86_microsoft-windows-security-ntlm_31bf3856ad364e35_6.0.6002.23153_none_7eefdbb278f4a0d6.manifest

Filversion

Ej tillämplig

Storlek

18,890

Datum (UTC)

06-Jul-2013

Tid (UTC)

03:47

Plattform

Ej tillämplig

Filnamn

X86_microsoft-windows-security-schannel_31bf3856ad364e35_6.0.6002.23153_none_245339ed6bacb47f.manifest

Filversion

Ej tillämplig

Storlek

18,090

Datum (UTC)

06-Jul-2013

Tid (UTC)

03:48

Plattform

Ej tillämplig

Ytterligare filer för alla x64-baserade versioner av Windows Server 2008 som stöds

Filnamn

Amd64_microsoft-windows-lsa_31bf3856ad364e35_6.0.6002.23153_none_04a615252b92872a.manifest

Filversion

Ej tillämplig

Storlek

34,442

Datum (UTC)

06-Jul-2013

Tid (UTC)

04:19

Plattform

Ej tillämplig

Filnamn

Amd64_microsoft-windows-security-digest_31bf3856ad364e35_6.0.6002.23153_none_9928d57a4b7c62bd.manifest

Filversion

Ej tillämplig

Storlek

9,948

Datum (UTC)

06-Jul-2013

Tid (UTC)

04:23

Plattform

Ej tillämplig

Filnamn

Amd64_microsoft-windows-security-ntlm_31bf3856ad364e35_6.0.6002.23153_none_db0e77363152120c.manifest

Filversion

Ej tillämplig

Storlek

18,926

Datum (UTC)

06-Jul-2013

Tid (UTC)

04:22

Plattform

Ej tillämplig

Filnamn

Amd64_microsoft-windows-security-schannel_31bf3856ad364e35_6.0.6002.23153_none_8071d571240a25b5.manifest

Filversion

Ej tillämplig

Storlek

18,120

Datum (UTC)

06-Jul-2013

Tid (UTC)

04:23

Plattform

Ej tillämplig

Filnamn

Wow64_microsoft-windows-lsa_31bf3856ad364e35_6.0.6002.23153_none_0efabf775ff34925.manifest

Filversion

Ej tillämplig

Storlek

21,959

Datum (UTC)

06-Jul-2013

Tid (UTC)

03:42

Plattform

Ej tillämplig

Filnamn

Wow64_microsoft-windows-security-digest_31bf3856ad364e35_6.0.6002.23153_none_a37d7fcc7fdd24b8.manifest

Filversion

Ej tillämplig

Storlek

10,140

Datum (UTC)

06-Jul-2013

Tid (UTC)

03:42

Plattform

Ej tillämplig

Filnamn

Wow64_microsoft-windows-security-ntlm_31bf3856ad364e35_6.0.6002.23153_none_e563218865b2d407.manifest

Filversion

Ej tillämplig

Storlek

17,843

Datum (UTC)

06-Jul-2013

Tid (UTC)

03:42

Plattform

Ej tillämplig

Filnamn

Wow64_microsoft-windows-security-schannel_31bf3856ad364e35_6.0.6002.23153_none_8ac67fc3586ae7b0.manifest

Filversion

Ej tillämplig

Storlek

17,557

Datum (UTC)

06-Jul-2013

Tid (UTC)

03:42

Plattform

Ej tillämplig

Ytterligare filer för alla IA-64-baserade versioner av Windows Server 2008 som stöds

Filnamn

Ia64_microsoft-windows-lsa_31bf3856ad364e35_6.0.6002.23153_none_a8891d9773331ef0.manifest

Filversion

Ej tillämplig

Storlek

34,398

Datum (UTC)

06-Jul-2013

Tid (UTC)

03:17

Plattform

Ej tillämplig

Filnamn

Ia64_microsoft-windows-security-digest_31bf3856ad364e35_6.0.6002.23153_none_3d0bddec931cfa83.manifest

Filversion

Ej tillämplig

Storlek

9,936

Datum (UTC)

06-Jul-2013

Tid (UTC)

03:19

Plattform

Ej tillämplig

Filnamn

Ia64_microsoft-windows-security-ntlm_31bf3856ad364e35_6.0.6002.23153_none_7ef17fa878f2a9d2.manifest

Filversion

Ej tillämplig

Storlek

18,908

Datum (UTC)

06-Jul-2013

Tid (UTC)

03:18

Plattform

Ej tillämplig

Filnamn

Ia64_microsoft-windows-security-schannel_31bf3856ad364e35_6.0.6002.23153_none_2454dde36baabd7b.manifest

Filversion

Ej tillämplig

Storlek

18,105

Datum (UTC)

06-Jul-2013

Tid (UTC)

03:19

Plattform

Ej tillämplig

Filnamn

Wow64_microsoft-windows-lsa_31bf3856ad364e35_6.0.6002.23153_none_0efabf775ff34925.manifest

Filversion

Ej tillämplig

Storlek

21,959

Datum (UTC)

06-Jul-2013

Tid (UTC)

03:42

Plattform

Ej tillämplig

Filnamn

Wow64_microsoft-windows-security-digest_31bf3856ad364e35_6.0.6002.23153_none_a37d7fcc7fdd24b8.manifest

Filversion

Ej tillämplig

Storlek

10,140

Datum (UTC)

06-Jul-2013

Tid (UTC)

03:42

Plattform

Ej tillämplig

Filnamn

Wow64_microsoft-windows-security-ntlm_31bf3856ad364e35_6.0.6002.23153_none_e563218865b2d407.manifest

Filversion

Ej tillämplig

Storlek

17,843

Datum (UTC)

06-Jul-2013

Tid (UTC)

03:42

Plattform

Ej tillämplig

Filnamn

Wow64_microsoft-windows-security-schannel_31bf3856ad364e35_6.0.6002.23153_none_8ac67fc3586ae7b0.manifest

Filversion

Ej tillämplig

Storlek

17,557

Datum (UTC)

06-Jul-2013

Tid (UTC)

03:42

Plattform

Ej tillämplig

Behöver du mer hjälp?

Vill du ha fler alternativ?

Utforska prenumerationsförmåner, bläddra bland utbildningskurser, lär dig hur du skyddar din enhet med mera.