Причини

Вносяться до основного відновлення krbtgt облікового запису на основі Windows Server 2008 або домену під керуванням Windows Server 2008 R2. Після виконання цієї операції, протокол kpasswd виникає помилка і генерує код помилки KDC_ERROR_S_PRINCIPAL_UNKNOWN. Крім того, не вдається встановити пароль користувача через протокол kpasswd. Крім того, цю проблему блокування, kpasswd-протокол сумісності між область Массачусетс Institute of Technology (MIT) і. Наприклад, за допомогою до Microsoft Identity Lifecycle Manager під час підготовки користувача не вдається встановити пароль користувача.

Примітка. Обліковий запис krbtgt, використовувати автентифікацію Kerberos. Обліковий запис, не можна використовувати для входу до домену.


Можуть виникати додаткових симптомів у кластері сервері Windows Server 2012. Припустімо, що ви намагаєтеся встановити пароль для объекта-компьютера кластера у кластері сервері Windows Server 2012. Крім того, припустімо, що є контролерів домену на під керуванням Windows Server 2008 або Windows Server 2008 R2 на базі в середовищі. У цій ситуації з'являється таке повідомлення про помилку:

CreateClusterNameCOIfNotExists (6783): Не вдалося встановити пароль на < ClusterName$ >

Щоб вирішити цю проблему, застосування цього виправлення на контролерів під керуванням Windows Server 2008 або Windows Server 2008 R2 на базі доменів і створіть на сервері Windows Server 2012 кластера.

Примітка. Не потрібно застосувати це виправлення, якщо у вас є Windows Server 2008 R2 пакет оновлень 1 інстальовано.

Причина

Запити квиток служби Kpasswd, позначка неправильно встановити Kerberos квиток для надання послуг (TGS) запит Kpasswd служби. Це спричиняє ключа центру розповсюдження (KDC) побудувати неправильне ім'я пакета. Таким чином, використовується в неправильні служби ім'я та не KPasswd.

Примітка. Стандартна поведінка полягає в тому, що розділ центр розповсюдження (KDC) безпосередньо копіює правильні ім'я з Kerberos квиток для надання квиток (TGTs).

Вирішення

Відомості про виправлення

Виправлення доступне від корпорації Майкрософт. Проте, це виправлення призначене тільки для вирішення проблеми, описаної в цій статті. Застосовуйте це виправлення лише до систем, які відчувають проблеми, описані в цій статті. Це виправлення може отримати додаткове тестування. Тому, якщо ця проблема не сильно впливає на вас, ми рекомендуємо почекати наступного оновлення програмного забезпечення, що містить це виправлення.

Якщо Виправлення доступне для завантаження, є розділ "Виправлення доступне для завантаження" на початку цієї статті бази знань. Якщо цей розділ не відображається, зверніться до служби підтримки клієнтів Microsoft, щоб отримати виправлення.

Примітка. Якщо виникають додаткові проблеми, або потрібно виявлення проблем, можливо, доведеться створити окремий запит на обслуговування. Звичайні кошти на технічну підтримку будуть застосовуватися для додаткових питань і проблем, які не пов'язані з цим виправленням. Повний список телефонів служби підтримки користувачів і технічної підтримки, або створити окремий запит на обслуговування відвідайте веб-сайт корпорації Майкрософт:

Примітка. У формі "Виправлення доступне для завантаження" відображається список мов, для яких це виправлення доступне. Якщо потрібна мова не відображається, то виправлення недоступне для даної мови.

Попередні вимоги

Щоб застосувати це виправлення, комп'ютер має працювати під керуванням Windows Server 2008 з пакетом оновлень 2 (SP2) або Windows Server 2008 R2. Крім того, на комп'ютер має бути інстальована роль сервера служби доменів Active Directory (AD DS).

Щоб отримати додаткові відомості про те, як отримати пакет оновлень для Windows Server 2008 клацніть номер статті в базі знань Microsoft Knowledge Base:

як отримати найновіший пакет оновлень для Windows Server 2008

Інформація про реєстр

Щоб скористатися виправленням, із цього пакета, не потрібно вносити зміни до реєстру.

Необхідність перезавантаження

Після застосування цього виправлення комп'ютер необхідно перезавантажити.

Відомості про заміну виправлень

Це виправлення не замінює попередні виправлення.

Відомості про файли

Універсальна версія цього виправлення на комп'ютері інсталює файли з атрибутами, зазначеними в наведених нижче таблицях. Значення дати й часу для цих файлів наведено за всесвітнім координованим часом (UTC). Значення дати й часу для цих файлів на локальному комп'ютері відображаються за місцевим часом разом з врахуванням поточного переходу на літній час (DST). Крім того, значення дати й часу можуть змінюватися після виконання певних дій із файлами.

Відомості про Windows Server 2008

Увага! Виправлення для Windows Vista і Windows Server 2008, які входять до одного пакета. Однак, тільки "Windows Vista" зазначено на сторінці виправлення запит. Запит на отримання пакета виправлень для однієї або обох операційних систем, на, виберіть виправлення, указане в розділі "Windows Vista". Завжди звертайтесь до розділу "Застосовується до", щоб визначити до якої саме операційної системи застосовується виправлення.

  • Файли, які стосуються певного продукту, випуску (RTM, SP-n), і типу підтримки (LDR, GDR), можна визначити за властивістю номерами версій, указаними в наведеній нижче таблиці.

  • Файли з розширеннями MANIFEST (. MANIFEST) і MUM (. MUM), які інсталюються в кожній системі, які, зазначаються окремо в розділі "Додаткові файл інформацію для Windows Server 2008 і Windows Vista". МАМІ файлів і файли з розширеннями MANIFEST і на пов'язані файли каталогу безпеки (. cat), є надзвичайно важливі для відстеження стану оновлюваного компонента. Файли каталогу безпеки, для яких не вказано атрибути, підписані цифровим підписом корпорації Майкрософт.

Потрібна додаткова довідка?

Отримуйте нові функції раніше за інших
Приєднатися до Microsoft оцінювачів

Чи були ці відомості корисні?

Наскільки ви задоволені якістю перекладу?
Що вплинуло на ваші враження?

Дякуємо за ваш відгук!

×