Symptom
Tänk på följande:
-
När en Windows Server 2012 R2-baserad DNS-server är aktiverad för domän name system security extensions (DNSSEC) validering kan DNS-servern inte alltid löser vissa DNSSEC signerade zoner. Till exempel när DNS-servern tar emot en begäran om att matcha ett värdnamn i en zon med DNSSEC-signerade, returnerar DNS-servern ett SERVFAIL fel till klienten.
-
En server som kör Windows Server 2012 R2 används som en vidarebefordrare för uppströms för DNSSEC-frågor. I det här fallet när DNS-servern för Windows Server 2012 R2 vidarebefordrare inte får DNSSEC poster i en viss ordning, det gick inte att cachelagra postlistan fullständig och svar på DNS-servern valideras är ofullständiga. Detta medför att DNSSEC valideringen misslyckas. Problemet uppstår när en BIND-server används för att returnera DNSSEC poster till Windows Server 2012 R2 vidarebefordrare.
Lösning
Information om snabbkorrigeringen
En snabbkorrigering är tillgänglig från Microsoft Support. Den här snabbkorrigeringen är emellertid avsedd att åtgärda det problem som beskrivs i denna artikel. Använd den här snabbkorrigeringen endast på datorer som har problemet som beskrivs i denna artikel. Snabbkorrigeringen kan komma att testas igen. Om du inte störs alltför mycket av detta problem rekommenderar vi att du väntar på nästa programuppdatering som innehåller den här snabbkorrigeringen.
Om snabbkorrigeringen är tillgänglig för hämtning finns ett avsnitt för "Snabbkorrigeringen är tillgänglig" överst i den här Knowledge Base-artikeln. Om den sektionen saknas, kontakta Microsofts support för att få tag på hotfixen. Obs! Om det uppstår ytterligare problem eller krävs felsökning, kan du behöva skapa en serviceförfrågan. De vanliga supportkostnaderna gäller för övriga supportfrågor och problem som inte uppfyller kraven för den här snabbkorrigeringen. En fullständig lista över telefonnummer för Microsofts kundtjänst och Support eller skapa en serviceförfrågan finns på följande Microsoft-webbplats:http://support.microsoft.com/contactus/?ws=supportObs! "Snabbkorrigeringen tillgänglig"-formuläret visar de språk som snabbkorrigeringen är tillgänglig. Om ditt språk inte visas beror det på att ingen snabbkorrigering är tillgänglig för språket.
Förutsättningar
Om du vill installera den här uppdateringen måste du ha uppdateringen 2919355 installerad i Windows Server 2012 R2.
Krav på omstart
Du måste starta om datorn när du har installerat den här snabbkorrigeringen.
Ersättningsinformation för Hotfix
Den här snabbkorrigeringen ersätter inte någon tidigare utgiven snabbkorrigering.
Engelska (USA) versionen av den här snabbkorrigeringen installerar filer med de filattribut som visas i följande tabeller. Datum och tider för dessa filer anges i UTC-tid (UTC). Datum och tider för dessa filer på den lokala datorn visas i lokal tid tillsammans med din aktuella sommartid (DST). Datum och tider kan dessutom ändras när du utför vissa åtgärder på filerna.
Filinformation för Windows Server 2012 R2 och anteckningar Viktigt 8.1 för Windows och Windows Server 2012 R2 snabbkorrigeringar ingår i samma paket. Dock visas bara "Windows 8.1" på sidan för begäran. Om du vill begära snabbkorrigeringspaket som gäller för en eller båda operativsystemen markerar du snabbkorrigeringen som anges under "Windows 8.1" på sidan. Alltid finns i avsnittet "Gäller för" i artiklarna för att fastställa själva operativsystemet som avser varje snabbkorrigering.
-
De filer som gäller en viss produkt, milstolpe (RTM, SPn) och verksamhetsgren (LDR, GDR) framgår av undersöker versionsnumren som visas i följande tabell.
Version
Produkt
Milstolpe
Verksamhetsgren
6.3.960 0.17 -xxx
Windows Server 2012 R2
RTM
GDR
-
I MANIFESTET (.manifest) och MUM filerna (.mum) som installeras för varje miljö är anges separat i avsnittet "Ytterligare filinformation för Windows 8.1 och Windows Server 2012 R2". MUM- och MANIFEST-filer, och tillhörande säkerhetskatalogfiler (.cat) filer, är mycket viktigt att bibehålla statusen för de uppdaterade komponenterna. Säkerhetskatalogfilerna attribut som inte finns listade, är signerade med en digital Microsoft-signatur
För alla x64-baserade versioner av Windows Server 2012 R2 som stöds
Filnamn |
Filversion |
Storlek |
Datum |
Tid |
Plattform |
---|---|---|---|---|---|
Cache.dns |
Ej tillämplig |
3,198 |
18-Jun-2013 |
14:43 |
Ej tillämplig |
Dns.exe |
6.3.9600.17631 |
1,733,632 |
12-Jan-2015 |
01:37 |
x64 |
Dnsserver.events.xml |
Ej tillämplig |
609 |
18-Jun-2013 |
14:43 |
Ej tillämplig |
Ytterligare filinformation för Windows Server 2012 R2
Ytterligare filer för alla x64-baserade versioner av Windows Server 2012 R2 som stöds
Filnamn |
Amd64_3b6d1ec6222173bff5f67987c4d5cf6b_31bf3856ad364e35_6.3.9600.17634_none_20af599b9f7b0d62.manifest |
Filversion |
Ej tillämplig |
Storlek |
710 |
Datum (UTC) |
15-Jan-2015 |
Tid (UTC) |
07:45 |
Filnamn |
Amd64_microsoft-windows-dns-server-service_31bf3856ad364e35_6.3.9600.17634_none_3efa4406aa6324e0.manifest |
Filversion |
Ej tillämplig |
Storlek |
287,325 |
Datum (UTC) |
15-Jan-2015 |
Tid (UTC) |
02:47 |
Filnamn |
Package_1_for_kb3014171~31bf3856ad364e35~amd64~~6.3.2.0.mum |
Filversion |
Ej tillämplig |
Storlek |
1,832 |
Datum (UTC) |
15-Jan-2015 |
Tid (UTC) |
07:45 |
Filnamn |
Package_for_kb3014171_rtm_gm~31bf3856ad364e35~amd64~~6.3.2.0.mum |
Filversion |
Ej tillämplig |
Storlek |
1,413 |
Datum (UTC) |
15-Jan-2015 |
Tid (UTC) |
07:45 |
Filnamn |
Package_for_kb3014171_rtm~31bf3856ad364e35~amd64~~6.3.2.0.mum |
Filversion |
Ej tillämplig |
Storlek |
1,465 |
Datum (UTC) |
15-Jan-2015 |
Tid (UTC) |
07:45 |
Status
Microsoft har bekräftat att detta är ett problem i Microsoft-produkterna som nämns i avsnittet "Gäller".
Referenser
Lär dig mer om den terminologi som Microsoft använder för att beskriva programuppdateringar.