Bỏ qua để tới nội dung chính
Đăng nhập với Microsoft
Đăng nhập hoặc tạo một tài khoản.
Xin chào,
Chọn một tài khoản khác.
Bạn có nhiều tài khoản
Chọn tài khoản bạn muốn đăng nhập.

Triệu chứng

Xem xét tình huống sau:

  • Bạn cài đặt vai trò dịch vụ miền Active Directory (AD DS) trên máy tính đang chạy Windows Server 2008 hoặc Windows Server 2008 R2.

  • Khách hàng giao thức truy cập thư mục nhẹ (LDAP) hỗ trợ xác thực các SASL phân MD5 và gửi yêu cầu xác thực bằng cách sử dụng cơ chế xác thực SASL phân MD5.

  • Tuy nhiên, Dịch vụ miền Active Directory (AD DS) không hỗ trợ xác thực sau khi cơ chế xác thực phân loại MD5 đơn giản xác thực và lớp bảo mật (SASL) được sử dụng nhưng vẫn chỉ ra rằng nó không cho khách hàng.


Trong trường hợp này, yêu cầu xác thực máy khách LDAP thất bại.

Nguyên nhân

Dịch vụ miền Active Directory (AD DS) hỗ trợ xác thực sau khi cơ chế xác thực phân loại MD5 đơn giản xác thực và lớp bảo mật (SASL) được sử dụng.

Giải pháp

Thông tin về cập nhật nóng

Cập nhật nóng được hỗ trợ do Microsoft cung cấp. Tuy nhiên, cập nhật nóng này chỉ được dùng để khắc phục sự cố được mô tả trong bài viết này. Chỉ áp dụng cập nhật nóng này cho hệ thống đang gặp sự cố được mô tả trong bài viết này. Cập nhật nóng này có thể được kiểm tra thêm. Vì vậy, nếu bạn không bị ảnh hưởng nghiêm trọng bởi sự cố này, chúng tôi khuyên bạn đợi bản cập nhật phần mềm tiếp theo có chứa cập nhật nóng này.

Nếu cập nhật nóng này sẵn có để tải xuống thì sẽ có phần "Cập nhật nóng có sẵn để tải xuống" ở đầu bài viết Cơ sở Kiến thức này. Nếu phần này không xuất hiện, hãy liên hệ với Dịch vụ Khách hàng và Bộ phận Hỗ trợ của Microsoft để nhận được các cập nhật nóng.

Lưu ý Nếu sự cố khác xảy ra hoặc nếu cần khắc phục sự cố, bạn có thể phải tạo một yêu cầu dịch vụ riêng. Chi phí hỗ trợ thông thường sẽ tính cho các câu hỏi hỗ trợ bổ sung và các sự cố không phù hợp với cập nhật nóng cụ thể này. Để có danh sách đầy đủ số điện thoại hỗ trợ và dịch vụ khách hàng của Microsoft hoặc để tạo yêu cầu dịch vụ riêng, hãy ghé thăm Trang web sau của Microsoft:

http://support.microsoft.com/contactus/?ws=supportLưu ý Mẫu "Tải xuống cập nhật nóng sẵn có" hiển thị các ngôn ngữ mà cập nhật nóng này sẵn có. Nếu bạn không thấy ngôn ngữ của mình thì đó là do cập nhật nóng này hiện không có ngôn ngữ đó.

Điều kiện tiên quyết

Để áp dụng hotfix này, máy tính phải chạy một hệ điều hành sau:

  • Windows Server 2008

  • Windows Server 2008 gói dịch vụ 2 (SP2)

  • Windows Server 2008 R2

Ngoài ra, máy tính phải cài đặt vai trò dịch vụ miền Active Directory (AD DS).

Để biết thêm thông tin về cách tải gói dịch vụ Windows Server 2008, hãy bấm vào số bài viết sau để xem bài viết trong Cơ sở kiến thức Microsoft:

968849 cách lấy gói dịch vụ mới nhất cho Windows Server 2008

Yêu cầu khởi động lại

Bạn phải khởi động lại máy tính sau khi áp dụng bản sửa lỗi này.

Thông tin thay thế cập nhật nóng

Hotfix này không thay thế bất kỳ hotfix nào khác.

Thông tin về tệp

Phiên bản tiếng Anh (Hoa Kỳ) của hotfix này cài đặt các tệp có các thuộc tính được liệt kê trong bảng sau. Ngày và giờ của các tệp này được liệt kê theo Giờ Phối hợp Quốc tế (UTC). Ngày và giờ của các tệp này trên máy tính cục bộ của bạn được hiển thị theo giờ địa phương cùng với độ lệch giờ mùa hè (DST) hiện tại của bạn. Ngoài ra, ngày và giờ cũng có thể thay đổi khi bạn thực hiện các thao tác nhất định trên tệp.

Ghi chú thông tin tệp Windows Server 2008

Quan trọng Windows Server 2008 và Windows Vista hotfix được bao gồm trong cùng gói. Tuy nhiên, chỉ "Windows Vista" được liệt kê trên trang yêu cầu Hotfix. Để yêu cầu gói hotfix áp dụng cho một hoặc cả hai hệ điều hành, hãy chọn hotfix được liệt kê trong "Windows Vista" trên trang. Luôn tham khảo phần "Áp dụng Cho" trong bài viết để xác định hệ điều hành thực mà mỗi cập nhật nóng áp dụng cho.

  • Các tệp áp dụng cho một sản phẩm cụ thể, SR_Level (RTM, SPn), và chi nhánh dịch vụ (LDR, GDR) có thể được xác định bằng cách kiểm tra các số phiên bản tệp như trình bày ở bảng sau.

    Phiên bản

    Sản phẩm

    SR_Level

    Chi nhánh dịch vụ

    6.0.600
    1.
    22 xxx

    Windows Server 2008

    RTM

    LDR

    6.0.600
    2.
    22 xxx

    Windows Server 2008

    SP2

    LDR

  • Service Pack 1 được tích hợp vào bản phát hành của Windows Server 2008.

  • Tệp MANIFEST (.manifest) và các tệp MUM (.mum) được cài đặt cho từng môi trường là liệt kê riêng trong phần "Thông tin cho Windows Server 2008 tệp bổ sung". Các tệp MUM và tệp MANIFEST và các bảo mật liên quan (.cat) các tệp danh mục là rất quan trọng để duy trì trạng thái của cấu phần được Cập Nhật. Các tệp danh mục bảo mật, không được liệt kê các thuộc tính, được ký bằng chữ kỹ số của Microsoft.

Đối với tất cả phiên bản x86 dựa trên Windows Server 2008

Tên tệp

Phiên bản tệp

Kích thước tệp

Ngày

Giờ

Nền tảng

Ntdsai.dll

6.0.6001.22541

1,950,720

14-Oct-2009

15:07

x86

Ntdsai.dll

6.0.6002.22245

1,950,720

14-Oct-2009

14:11

x86

Dành cho tất cả phiên bản dựa trên x64 được hỗ trợ của Windows Server 2008

Tên tệp

Phiên bản tệp

Kích thước tệp

Ngày

Giờ

Nền tảng

Ntdsai.dll

6.0.6001.22541

2,635,776

14-Oct-2009

15:08

x64

Ntdsai.dll

6.0.6002.22245

2,635,776

14-Oct-2009

14:26

x64

Ghi chú thông tin tệp Windows Server 2008 R2


Quan trọng Windows 7 và cập nhật nóng Windows Server 2008 R2 được bao gồm trong cùng gói. Tuy nhiên, cập nhật nóng trên trang Yêu cầu Cập nhật nóng được liệt kê trong cả hai hệ điều hành. Để yêu cầu gói cập nhật nóng áp dụng cho một hoặc cả hai hệ điều hành, hãy chọn cập nhật nóng được liệt kê trong "Windows 7/Windows Server 2008 R2" trên trang. Luôn tham khảo phần "Áp dụng Cho" trong bài viết để xác định hệ điều hành thực mà mỗi cập nhật nóng áp dụng cho.

  • Các tệp áp dụng cho một sản phẩm cụ thể, SR_Level (RTM, SPn), và chi nhánh dịch vụ (LDR, GDR) có thể được xác định bằng cách kiểm tra các số phiên bản tệp như trình bày ở bảng sau.

    Phiên bản

    Sản phẩm

    SR_Level

    Chi nhánh dịch vụ

    6.1.760
    0.
    21 xxx

    Windows Server 2008 R2

    RTM

    LDR

  • Tệp MANIFEST (.manifest) và các tệp MUM (.mum) được cài đặt cho từng môi trường là liệt kê riêng trong phần "Thông tin cho Windows Server 2008 R2 tệp bổ sung". MUM và tệp MANIFEST cũng như các bảo mật liên quan (.cat) các tệp danh mục là rất quan trọng để duy trì trạng thái của cấu phần được Cập Nhật. Các tệp danh mục bảo mật, không được liệt kê các thuộc tính, được ký bằng chữ kỹ số của Microsoft.

Dành cho tất cả phiên bản dựa trên x64 được hỗ trợ của Windows Server 2008 R2

Tên tệp

Phiên bản tệp

Kích thước tệp

Ngày

Giờ

Nền tảng

Ntdsa.mof

Không áp dụng

227,765

10-Jun-2009

20:34

Không áp dụng

Ntdsai.dll

6.1.7600.21061

2,726,400

30-Sep-2011

07:23

x64

Trạng thái

Microsoft đã xác nhận rằng đây là sự cố trong sản phẩm của Microsoft được liệt kê trong phần "Áp dụng cho".

Thông tin

Để biết thêm thông tin về thuật ngữ cập nhật phần mềm, hãy bấm vào số bài viết sau để xem bài viết trong Cơ sở Kiến thức Microsoft:

824684 mô tả thuật ngữ chuẩn được sử dụng để miêu tả các bản cập nhật phần mềm Microsoft

Thông tin tệp bổ sung dành cho Windows Server 2008

Tệp bổ sung cho tất cả phiên bản x86 dựa trên Windows Server 2008

Tên tệp

Phiên bản tệp

Kích thước tệp

Ngày

Giờ

Nền tảng

X86_microsoft-windows-d..toryservices-ntdsai_31bf3856ad364e35_6.0.6001.22541_none_f125a6e9d25fe220.manifest

Không áp dụng

12,574

14-Oct-2009

16:56

Không áp dụng

X86_microsoft-windows-d..toryservices-ntdsai_31bf3856ad364e35_6.0.6002.22245_none_f31019f9cf829ca0.manifest

Không áp dụng

12,574

14-Oct-2009

15:30

Không áp dụng

Tệp bổ sung cho tất cả phiên bản x64 dựa trên Windows Server 2008


Tên tệp

Phiên bản tệp

Kích thước tệp

Ngày

Giờ

Nền tảng

Amd64_microsoft-windows-d..toryservices-ntdsai_31bf3856ad364e35_6.0.6001.22541_none_4d44426d8abd5356.manifest

Không áp dụng

12,632

14-Oct-2009

16:57

Không áp dụng

Amd64_microsoft-windows-d..toryservices-ntdsai_31bf3856ad364e35_6.0.6002.22245_none_4f2eb57d87e00dd6.manifest

Không áp dụng

12,632

14-Oct-2009

16:12

Không áp dụng

Thông tin tệp bổ sung dành cho Windows Server 2008 R2

Tệp bổ sung cho tất cả phiên bản x64 dựa trên Windows Server 2008 R2

Tên tệp

Amd64_0a42936db200cbe5c4b36d51372fb3d2_31bf3856ad364e35_6.1.7600.21061_none_11367a0df37447da.manifest

Phiên bản tệp

Không áp dụng

Kích thước tệp

716

Ngày (UTC)

30-Sep-2011

Thời gian (UTC)

19:52

Nền tảng

Không áp dụng

Tên tệp

Amd64_microsoft-windows-d..toryservices-ntdsai_31bf3856ad364e35_6.1.7600.21061_none_4d5650aeebe4f2d7.manifest

Phiên bản tệp

Không áp dụng

Kích thước tệp

3,531

Ngày (UTC)

30-Sep-2011

Thời gian (UTC)

07:57

Nền tảng

Không áp dụng

Tên tệp

Update.mum

Phiên bản tệp

Không áp dụng

Kích thước tệp

2.350 người

Ngày (UTC)

30-Sep-2011

Thời gian (UTC)

19:52

Nền tảng

Không áp dụng

Tham khảo

Để biết thêm thông tin về xác thực đơn giản xác thực và lớp bảo mật (SASL), ghé thăm Web site của Microsoft:

http://msdn.microsoft.com/en-us/library/cc223500(PROT.10).aspxĐể biết thêm chi tiết về việc thực hiện các xác thực phân loại MD5 (2.1.3), hãy ghé thăm Web site sau của Internet Engineering Task Force (IETF):

http://www.ietf.org/rfc/rfc2831.txtMicrosoft cung cấp thông tin liên hệ của bên thứ ba để giúp bạn tìm hỗ trợ kỹ thuật. Thông tin liên hệ này có thể thay đổi mà không cần thông báo trước. Microsoft không bảo đảm độ chính xác của thông tin liên hệ của bên thứ ba này.

Bạn cần thêm trợ giúp?

Bạn muốn xem các tùy chọn khác?

Khám phá các lợi ích của gói đăng ký, xem qua các khóa đào tạo, tìm hiểu cách bảo mật thiết bị của bạn và hơn thế nữa.

Cộng đồng giúp bạn đặt và trả lời các câu hỏi, cung cấp phản hồi và lắng nghe ý kiến từ các chuyên gia có kiến thức phong phú.

Thông tin này có hữu ích không?

Bạn hài lòng đến đâu với chất lượng dịch thuật?
Điều gì ảnh hưởng đến trải nghiệm của bạn?
Khi nhấn gửi, phản hồi của bạn sẽ được sử dụng để cải thiện các sản phẩm và dịch vụ của Microsoft. Người quản trị CNTT của bạn sẽ có thể thu thập dữ liệu này. Điều khoản về quyền riêng tư.

Cảm ơn phản hồi của bạn!

×