Причини
Розглянемо таку ситуацію:
-
Настроювання єдиного входу (SSO) на сервері під керуванням Windows Server 2012 R2 служб Active Directory об'єднання (AD FS).
-
Настроювання як першого етапу перевірки автентичності сертифікат перевірки автентичності користувача.
-
Другий етап перевірки автентичності, як настроїти на зовнішні автентифікації.
-
Увімкнення обох етапів для автентифікації.
-
Користувач намагається отримати доступ до пристрою, за допомогою до-Перевірка автентичності за протоколом.
У цьому випадку не вдається отримати доступ до пристрою. Крім того, якщо журнал трасування AD FS ввімкнено, у реєструється така подія в журналі трасування AD FS:
Причина
Ця проблема виникає в тому, що в системі встановлено неправильно претензії постачальник посвідчення..
Вирішення
Відомості про виправлення
Виправлення доступне від корпорації Майкрософт. Проте, це виправлення призначене тільки для вирішення проблеми, описаної в цій статті. Застосовуйте це виправлення лише до систем, які зазнають цієї конкретної проблеми.
Якщо виправлення доступне для завантаження, у верхній частині цієї статті бази знань буде розділ "Завантажити доступні виправлення ". Якщо цей розділ не відображається, надішліть запит до клієнтської служби та підтримки Microsoft, щоб отримати виправлення. Примітка. Якщо виникають додаткові проблеми, або потрібно виявлення проблем, можливо, доведеться створити окремий запит на обслуговування. Звичайні кошти на технічну підтримку будуть застосовуватися для додаткових питань і проблем, які не пов'язані з цим виправленням. Повний список телефонів служби підтримки користувачів і технічної підтримки, або створити окремий запит на обслуговування відвідайте веб-сайт корпорації Майкрософт:http://support.microsoft.com/contactus/?ws=supportПримітка. У формі "Завантажити доступні виправлення" відображаються мови, для яких доступне виправлення. Якщо потрібна мова не відображається, то виправлення недоступне для даної мови.
Попередні вимоги
Щоб застосувати це виправлення, потрібно ОС Windows Server 2012 R2.
Інформація про реєстр
Щоб скористатися виправленням, із цього пакета, не потрібно вносити зміни до реєстру.
Необхідність перезавантаження
Після застосування цього виправлення комп'ютер необхідно перезавантажити.
Відомості про заміну виправлень
Це виправлення не замінює попередні виправлення.
Універсальна версія цього виправлення на комп'ютері інсталює файли з атрибутами, зазначеними в наведених нижче таблицях. Значення дати й часу для цих файлів наведено за всесвітнім координованим часом (UTC). Значення дати й часу для цих файлів на локальному комп'ютері відображаються за місцевим часом разом з врахуванням поточного переходу на літній час (DST). Крім того, значення дати й часу можуть змінюватися після виконання певних дій із файлами.
Відомості про Windows Server 2012 R2Увага! Виправлення для Windows 8,1 і Windows Server 2012 R2, які входять до одного пакета. Проте лише "Windows 8,1" зазначено на сторінці виправлення запит. Щоб запросити отримання пакета виправлень для однієї або обох операційних систем, виберіть виправлення вказане в розділі "Windows 8.1" на сторінці. Завжди звертайтесь до розділу "Застосовується до", щоб визначити до якої саме операційної системи застосовується виправлення.
-
Файли, які стосуються певного продукту, випуску (RTM, SPn), і типу підтримки (LDR, GDR), можна визначити за переглядом номерів версій, указаних в наведеній нижче таблиці:
Версія
Продукт
Проміжний етап
Галузь
6.3.960 0.16 xxx
Windows Server 2012 R2
RTM
GDR
-
Файли з розширеннями MANIFEST (. MANIFEST) і MUM (. MUM), які інсталюються в кожній системі, які, зазначаються окремо в розділі "Додаткові файл інформацію для Windows Server 2012-R2". Файли з РОЗШИРЕННЯМ і файли з розширеннями MANIFEST і на пов'язані файли каталогу безпеки (. cat), є надзвичайно важливі для відстеження стану оновлюваних компонентів. Файли каталогу безпеки, для яких не вказано атрибути, підписані цифровим підписом корпорації Майкрософт.
Для всіх підтримуваних версій Windows Server 2012 R2 на базі x64
Ім'я файлу |
Версія файлу |
Розмір файлу |
Дата |
Час |
Платформа |
---|---|---|---|---|---|
Microsoft.identityserver.web.dll |
6.3.9600.16474 |
806,912 |
23-Nov-2013 |
11:45 |
x86 |
Стан
Корпорація Майкрософт підтвердила існування цієї неполадки у продуктах Майкрософт, перелічених у розділі "Застосовується до".
Додаткові відомості
Щоб отримати додаткові відомості про термінологію оновлення програмного забезпечення, клацніть цей номер статті в базі знань Microsoft:
824684 Опис стандартну термінологію, яка використовується для опису оновлень програмних продуктів Майкрософт
Відомості про додаткові файли для Windows Server 2012 R2
Додаткові файли для всіх підтримуваних x64-процесорів Windows Server 2012 R2
Властивості файлу |
Значення |
---|---|
Ім'я файлу |
Amd64_dbc114d5cfa83771a282c856d0ef9943_31bf3856ad364e35_6.3.9600.16474_none_36ec09ab9163a296.manifest |
Версія файлу |
Не застосовується |
Розмір файлу |
701 |
Дата (UTC) |
23-Nov-2013 |
Час (UTC) |
19:42 |
Платформа |
Не застосовується |
Ім'я файлу |
Msil_microsoft.identityserver.web_31bf3856ad364e35_6.3.9600.16474_none_0cf8a894fc16b113.manifest |
Версія файлу |
Не застосовується |
Розмір файлу |
3,315 |
Дата (UTC) |
23-Nov-2013 |
Час (UTC) |
13:14 |
Платформа |
Не застосовується |
Ім'я файлу |
Package_1_for_kb2912220~31bf3856ad364e35~amd64~~6.3.1.0.mum |
Версія файлу |
Не застосовується |
Розмір файлу |
2,031 |
Дата (UTC) |
23-Nov-2013 |
Час (UTC) |
19:42 |
Платформа |
Не застосовується |
Ім'я файлу |
Package_for_kb2912220_rtm~31bf3856ad364e35~amd64~~6.3.1.0.mum |
Версія файлу |
Не застосовується |
Розмір файлу |
1,668 |
Дата (UTC) |
23-Nov-2013 |
Час (UTC) |
19:42 |
Платформа |
Не застосовується |