I artikeln beskrivs ett problem när du försöker skapa en ny nyckel i Windows Server 2012 R2. Det finns en snabbkorrigering som löser problemet. Snabbkorrigeringen har en förutsättning.

Symptom

Det här problemet inträffar när nya nycklar skapas inte i distribuerad nyckelhantering (DKM). Dessutom tar det lång tid att hitta en giltig nyckel, vilket påverkar extranätåtkomst för Active Directory Federation Services (AD FS) autentisering enhet och enheten registrering.

Finns det orsakar problemet i den här artikeln.

Information om snabbkorrigeringen

En snabbkorrigering är tillgänglig från Microsoft. Den här snabbkorrigeringen är emellertid avsedd att åtgärda det problem som beskrivs i denna artikel. Använd bara den här snabbkorrigeringen för system med just detta problem.

Om snabbkorrigeringen är tillgänglig för hämtning finns "Snabbkorrigeringen tillgänglig för hämtning" överst i den här Knowledge Base-artikeln. Om det här avsnittet inte visas, skicka en begäran till Microsofts kundtjänst och Support för att få snabbkorrigeringen.

Obs! Om det uppstår ytterligare problem eller krävs felsökning, kan du behöva skapa en serviceförfrågan. De vanliga supportkostnaderna gäller för övriga supportfrågor och problem som inte uppfyller kraven för den här snabbkorrigeringen. En fullständig lista över telefonnummer för Microsofts kundtjänst och Support eller skapa en serviceförfrågan finns på följande Microsoft-webbplats:

http://support.microsoft.com/contactus/?ws=supportObs! "Snabbkorrigering tillgänglig för hämtning" formuläret visar de språk som snabbkorrigeringen är tillgänglig på. Om ditt språk inte visas beror det på att ingen snabbkorrigering är tillgänglig för språket.

Förutsättningar

Om du vill installera den här snabbkorrigeringen måste du ha uppdatering 2919355 installerad i Windows Server 2012 R2.

Registerinformation

För att kunna använda snabbkorrigeringen i det här paketet behöver du inte göra några ändringar i registret.

Krav på omstart

Du kan behöva starta om datorn när du har installerat den här snabbkorrigeringen.

Ersättningsinformation för Hotfix

Den här snabbkorrigeringen ersätter inte någon tidigare utgiven snabbkorrigering.

Den globala versionen av den här snabbkorrigeringen installerar filer med de filattribut som visas i följande tabeller. Datum och tider för dessa filer anges i UTC-tid (UTC). Datum och tider för dessa filer på den lokala datorn visas i lokal tid tillsammans med din aktuella sommartid (DST). Datum och tider kan dessutom ändras när du utför vissa åtgärder på filerna.


Filinformation för Windows Server 2012 R2 och anteckningar

Viktigt Snabbkorrigeringar för Windows 8.1 och Windows Server 2012 R2 snabbkorrigeringar ingår i samma paket. Dock finns snabbkorrigeringar på sidan snabbkorrigeringen begäran under båda operativsystemen. Om du vill begära snabbkorrigeringspaket som gäller för en eller båda operativsystemen markerar du snabbkorrigeringen som anges under "Windows 8.1/Windows Server 2012 R2" på sidan. Alltid finns i avsnittet "Gäller för" i artiklarna för att fastställa själva operativsystemet som avser varje snabbkorrigering.

  • De filer som gäller en viss produkt, milstolpe (RTM, SPn) och verksamhetsgren (LDR, GDR) framgår av att undersöka versionsnumren som visas i följande tabell:

    Version

    Produkt

    Milstolpe

    Verksamhetsgren

    6.3.960 0.17-xxx

    Windows Server 2012 R2

    RTM

    GDR

  • MANIFEST-filerna (.manifest) och MUM-filerna (.mum) som installeras för varje miljö är listade separat i avsnittet "Ytterligare filinformation". MUM, MANIFEST och tillhörande säkerhetskatalogfiler (.cat) filer, är mycket viktigt att bibehålla statusen för de uppdaterade komponenterna. Säkerhetskatalogfilerna attribut som inte finns listade, är signerade med en digital Microsoft-signatur

För alla x64-baserade versioner av Windows Server 2012 R2 som stöds

Filnamn

Filversion

Storlek

Datum

Tid

Plattform

Microsoft.identityserver.dkm.dll

6.3.9600.17564

92,672

08-Jan-2015

07:59

x86


Ytterligare filinformation

Ytterligare filinformation för Windows Server 2012 R2

Ytterligare filer för alla x64-baserade versioner av Windows Server 2012 R2 som stöds

Filegenskap

Värde

Filnamn

Amd64_03a0f3e1cccd3b48b91cbeceaed9cf11_31bf3856ad364e35_6.3.9600.17566_none_65bd011f8725bb09.manifest

Filversion

Ej tillämplig

Storlek

701

Datum (UTC)

08-Jan-2015

Tid (UTC)

08:01

Filnamn

Msil_microsoft.identityserver.dkm_31bf3856ad364e35_6.3.9600.17566_none_0dd7d9dafb6e7daa.manifest

Filversion

Ej tillämplig

Storlek

3,318

Datum (UTC)

08-Jan-2015

Tid (UTC)

08:01

Status

Microsoft har bekräftat att detta är ett problem i Microsoft-produkterna som nämns i avsnittet "Gäller".

Mer Information

Orsak
Det här problemet uppstår eftersom tjänstkontot för Device Registration service (DRS) service inte har rätt behörigheter och lämnar en ofullständig objekt whena ny nyckel skapas i DKM. Nästa gång DRS konfigurationen läses den kör denna logik igen och skapa ett annat objekt. Sedan tar lång tid att hitta en giltig nyckel eftersom det finns många objekt. Särskilt viktiga objekt skapas DKM startas när nyckeln som skapas vid initiera ADDeviceRegistration blivit ogiltiga och en ny nyckel har skapats. Därför gör en nedbrytning av DKM objekt i DRS-konfigurationen timeout-fel i DRS och AD FS.

Referenser

Se den terminologi som Microsoft använder för att beskriva programuppdateringar.

Behöver du mer hjälp?

Utöka dina kunskaper

UTFORSKA UTBILDNING >

Få nya funktioner först

ANSLUT TILL MICROSOFT INSIDERS >

Hade du nytta av den här informationen?

Hur nöjd är du med språkkvaliteten?
Vad påverkade din upplevelse?

Tack för din feedback!

×