Windows Server 2012 R2 або Windows Server 2012 на основі контролера оновлення, квітня 2016

ВАЖЛИВО! Ця стаття перекладена засобами машинного перекладу Microsoft. Статтю можна редагувати в середовищі Community Translation Framework (CTF). Щоб якомога швидше перекласти всі статті у своїй базі знань різними мовами, компанія Microsoft не лише звертається до професійних перекладачів, але й вдається до машинного перекладу, який потім редагується спільнотою. Такі статті можуть містити лексичні, синтаксичні та граматичні помилки. Microsoft не несе відповідальності за будь-які неточності, помилки або збитки, до яких може призвести неправильний переклад статей або їх використання. Докладніше про CTF див. на веб-сторінці http://support.microsoft.com/gp/machine-translation-corrections/uk-ua.

Клацніть тут, щоб переглянути цю статтю англійською мовою: 3103709
У цій статті описано, оновлення для під керуванням Windows Server 2012 R2 або Windows Server 2012-baseddomain від квітня 2016 усуває такі проблеми:
  • Проблема 1 Швидкий запит на додавання до зміни черги повідомлень. Докладніше див..
  • Проблема 2Перейменування доменних комп'ютерів під керуванням Microsoft SQL Server може не вдатися, якщо у Windows Server 2012 R2 контролери домену обслуговує операцію перейменування.Докладніше див..
  • Проблема 3 єдиний вхід до системи визначається неправильно у службі служба Active Directory як два входи. Докладніше див..
  • Помилка 4порушення прав доступу в LSSAS, що виникає помилка "0xC0000005" під Вільний час призначених сад, підключення клієнти, які працюють "повний імпорт".Докладніше див..
  • Проблема 5 Під Вільний час орієнтований рекурсивний запит LDAP групи Оголошень, відбувається порушення доступу в LSASS. Докладніше див..


Перш ніж інсталювати це оновлення, див. у Попередні вимоги розділ.
Проблеми, які усуваються за допомогою цього оновлення
Проблема 1 Швидше вставки до служби служба Active Directory, змініть сповіщень черги затримки обслуговування черги асинхронних потік (ATQ) потік пул LDAP запити та сповіщення, на основі реплікації.

Якщо це так, контролера домену (DC) локальної безпеки Authority Subsystem Service (LSASS), використовує ЦП або 100% ресурсів ЦП у крайніх випадках. Після того, як змінити сповіщення черги, розробки на даний DC заблоковано такі операції:
  • Реплікація служби служба Active Directory викликана протокол IMAP про зміни, відкладено.
  • Відкладене ATQ потік реєстрація події або його.
  • Дані DC заблоковано.
  • Коли курсор рядок триває, обробка черги повідомлень також буде заблоковано. Сповіщення на основі реплікації заблоковано, під Вільний час виконання цієї операції.
  • LSASS процесу завантаження процесора працює холодна на контролери домену, як всі операції з кількома заблоковано, і лише потік, синхронізація часу процесора, як реплікації служба Active Directory.
Це оновлення включає в себе верхню межу на кількість елементів протокол IMAP про зміни, які контролера домену, буде додати до черги. Після того, як досягнення вказане DC відповість з "ERROR_DS_ADMIN_LIMIT_EXCEEDED". За промовчанням у-граничне значення, становить 4096. Змінення, вказане за потреби можна додати такий розділ реєстру:
HKEY_LOCAL_MACHINE\CCS\Services\NTDS\Parameters DWORD "Maximum Concurrent LDAP Notifications"
Максимальне значення сповіщення про зміни, які занадто низька, може призвести до непотрібні помилки змінити сповіщення клієнтів. Таким чином, важливо визначити "нормальний" діапазон цей лічильник продуктивності, перш ніж реалізації виправлення. Створити верхній діапазон зміни черги повідомлень, розглянути, спостереження на всіх контролерах домену в лісі, щоб визначити пік, лічильник продуктивності DS повідомить про розмір черги.

Розглянемо буфером щонайменше 25% пік значення досвідчені під Вільний час відстеження цей лічильник продуктивності для визначення значення, які відповідають Максимальна кількість одночасних LDAP-сповіщень.

Примітка Виправлення для цієї проблеми, що міститься воновлення системи безпеки 3160352.


Проблема 2 Перейменовує, до домену Microsoft SQL Server член комп'ютерів, завершується з помилкою "в службі каталогів зайнята".

Ця проблема виникає, за таких умов:
  • Microsoft SQL Server інстальовано на комп'ютері під керуванням ОС Windows, підключені до домену служба Active Directory.
  • До служби імен (SPN) зареєстрована, Microsoft SQL Server або Microsoft SQL Експрес-, містить символи або цифрами, після на ":" Роздільник, в атрибуті SPN обліковий запис А комп'ютера комп'ютера, що перейменовано.
  • комп’ютер-зразок, на якому розміщено Microsoft SQL Server, є renamedin панелі керування.
  • контролер домену Windows Server 2012 R2 застосунок-служба, перейменуйте операції.
Крім того, додавати на альтернативних ім'я також не. І NetDom додати.ім'я _ комп'ютера не вдається виконати команду нижче на екрані помилки:

Не вдається додати newhost.domain.com як альтернативне ім'я, на комп'ютері
протокол IMAP про помилку, що є:

Запитаний ресурс, що знаходиться у використанні.

Не вдалося успішно завершити команди.

Щоб отримати додаткові відомості про цю проблему див. оновлення 3152220.


Проблема 3

Спроба єдиного входу на веб-сайті вважається два спроби увійти до системи, у службі служба Active Directory. Таким чином, кількість неправильний пароль збільшується два замість на одиницю.



Помилка 4 LSASS відбувається порушення доступу з помилка "0xc0000005" у Windows Server 2012 R2 контролери домену призначених Azure AD для підключення посвідчення синхронізації клієнти, що "Повний імпорт".

Якщо користувач "Повний імпорт" Azure AD для підключення клієнт посвідчення синхронізації з під керуванням Windows Server 2012 R2 DC, LSASS процесу, відбувається порушення доступу та контролер домену, що перезавантажується з кодом помилки, "0xc0000005". Ця проблема виникає, коли служба Active Directory кошик покупок вимкнуто.

Щоб отримати додаткові відомості про цю проблему див. оновлення 3145339.

Проблема 5

Lsass.exe на Контролер з порушення доступу аварійно завершує роботу користувач виконує полегшений протокол доступ до каталогів (LDAP) рекурсивний запит, з групи служба Active Directory, із багатьох вкладених груп. Приклад запит на змінення, які можуть викликати до цього типу аварійне завершення роботи становить:
LDIFDE -f-t.txt -d "dc =contosodc = com "- r-"(memberof:memberID: = cn =CN, cn =CN, dc =contosodc = com) "
Як отримати це оновлення
Увага! Якщо інсталювати мовний пакет після інсталяції цього оновлення, потрібно повторно інсталювати це оновлення. Тому рекомендується інсталювати будь-яку пакети, які потрібно, перш ніж, інсталювати це оновлення. Щоб отримати додаткові відомості див. запит на додавання мовні пакети для ОС Windows.

Спосіб 1. Служба Windows Update

Це оновлення надається як рекомендоване оновлення через службу Windows Update. Щоб отримати додаткові відомості про те, як запустити службу Windows Update див.Як отримати оновлення за допомогою служби Windows Update.

Спосіб 2: Каталог з сайт Microsoft Update

Для цього оновлення, отримати окремий пакет, відвідайте один із таких веб-сайтах корпорації Майкрософт, оновлення каталогу:Примітка Слід установити Microsoft Internet Explorer 6.0 або пізнішої версії.
Відомості про оновлення

Попередні вимоги

Щоб інсталювати це оновлення, потрібно спочатку інсталювати Квітня 2014 року зведене оновлення для ОС Windows RT 8,1 Windows 8.1 та Windows Server 2012, R2 (2919355) в ОС Windows Server 2012 R2.

Примітка. Theupdate варто інсталювати під керуванням Windows Server 2012 R2 або Windows Server 2012-basedcomputers, на яких зберігаються в активній каталозі служби (ДОДАЄ) домену до ролі контролера домену.

Інформація про реєстр

Щоб застосувати це оновлення, не потрібно вносити зміни до реєстру.

Необхідність перезавантаження

Можливо, доведеться перезавантажити комп’ютер-зразок після інсталяції цього оновлення.

Відомості про заміну оновлення

Це оновлення, не замінює попередню версію оновлення.
Стан
корпорація Майкрософт підтвердила існування цієї неполадки у продуктах Майкрософт, перелічених у розділі "Застосовується до".
Посилання
Докладніше про у Термінологія Microsoft, що використовується для опису оновлень програмного забезпечення.
Відомості про файли
Англійська (США) версія цього оновлення програмного забезпечення інсталює файли з атрибутами, зазначеними в наведених нижче таблицях.

Примітка. Атрибути файлів Windows Server 2012 див. оновлення системи безпеки 3160352.

Windows Server 2012 R2

Примітки
  • Файли, які стосуються певного продукту, випуску (RTM, SPn) і типу оновлення (LDR, GDR), можна визначити за номерами версій, як показано в наведеній нижче таблиці:
    ВерсіяПродуктПроміжний етапГалузь
    6.3.960 0,18 - xxxWindows Server 2012 R2RTMGDR
  • GDR містять лише загальнодоступні виправлення, що широко випускаються для вирішення поширених критичних проблем. LDR містять поточні виправлення в додаток до виправлень, випущених з великими інтервалами.
  • Файли з розширеннями MANIFEST (. MANIFEST) і MUM (. MUM), які інсталюються в кожній системі, перелічено у розділі "відомості про додаткові файли". Файли MANIFEST і MUM, а також пов'язані файли каталогу безпеки (.cat) надзвичайно важливі для відстеження стану оновлюваних компонентів. Файли каталогу безпеки, для яких не вказано атрибути, підписані цифровим підписом корпорації Майкрософт.
x64 Windows Server 2012 R2
Ім'я файлуВерсія файлуРозмір файлуДатаВільний часПлатформаПотрібний пакетГалузь
Dsparse.dll6.3.9600.1826430,20810 березня 2016 року.17:03x64SPAAMD64_MICROSOFT-WINDOWS-D.. ORYSERVICES-DSP
Ntdsa.MOFНе застосовується227,76518 червня 2013 року.14:45Не застосовуєтьсяНемаєНе застосовується
Ntdsai.dll6.3.9600.182643,688,96010 березня 2016 року.16:35x64НемаєНе застосовується
Dsparse.dll6.3.9600.1826424,06410 березня 2016 року.16:48на базі x86-процесорівSPAX86_MICROSOFT WINDOWS-Д. ORYSERVICES-DSP

Додаткові відомості про файли

x64 Windows Server 2012 R2
Властивості файлуЗначення
Ім'я файлуAmd64_3ef9ed1c8590f18a3bf33c09005c0f1f_31bf3856ad364e35_6.3.9600.18264_none_960b72d9006ce7ae.MANIFEST
Версія файлуНе застосовується
Розмір файлу715
Дата (UTC)11-Бер-2016
Вільний час (UTC)06:59
ПлатформаНе застосовується
Ім'я файлуAmd64_a0f821498d30bf5782ea5bdd17d82c0d_31bf3856ad364e35_6.3.9600.18264_none_d759f7b093fc696a.MANIFEST
Версія файлуНе застосовується
Розмір файлу717
Дата (UTC)11-Бер-2016
Вільний час (UTC)06:59
ПлатформаНе застосовується
Ім'я файлуAmd64_b54e6887a3b63dc95598e1202abb7c85_31bf3856ad364e35_6.3.9600.18264_none_dc56a5e0793b4723.MANIFEST
Версія файлуНе застосовується
Розмір файлу716
Дата (UTC)Бер-11-2016
Вільний час (UTC)06:59
ПлатформаНе застосовується
Ім'я файлуAmd64_microsoft-windows-d... oryservices-dsparse_31bf3856ad364e35_6.3.9600.18264_none_40eb9734562e9403.manifest
Версія файлуНе застосовується
Розмір файлу2,613
Дата (UTC)10 березня 2016 року.
Вільний час (UTC)19:25
ПлатформаНе застосовується
Ім'я файлуAmd64_microsoft-windows-d... toryservices-ntdsai_31bf3856ad364e35_6.3.9600.18264_none_e19a12598d09c94c.manifest
Версія файлуНе застосовується
Розмір файлу3,356
Дата (UTC)10 березня 2016 року.
Вільний час (UTC)19:25
ПлатформаНе застосовується
Ім'я файлуUpdate. MUM Update.Cat
Версія файлуНе застосовується
Розмір файлу2,465
Дата (UTC)11-Бер-2016
Вільний час (UTC)06:59
ПлатформаНе застосовується
Ім'я файлуX86_microsoft-windows-d... oryservices-dsparse_31bf3856ad364e35_6.3.9600.18264_none_e4ccfbb09dd122cd.manifest
Версія файлуНе застосовується
Розмір файлу2 609
Дата (UTC)10 березня 2016 року.
Вільний час (UTC)18:57
ПлатформаНе застосовується

Попередження. Цю статтю переведено автоматично

Властивості

Ідентифікатор статті: 3103709 – останній перегляд: 06/30/2016 17:05:00 – виправлення: 6.0

Windows Server 2012 R2 Datacenter, Windows Server 2012 R2 Standard, Windows Server 2012 R2 Essentials, Windows Server 2012 R2 Foundation, Windows Server 2012 Datacenter, Windows Server 2012 Standard, Windows Server 2012 Essentials, Windows Server 2012 Foundation

  • kbsurveynew kbfix atdownload kbexpertiseadvanced kbmt KB3103709 KbMtuk
Зворотний зв’язок