Áp dụng cho
Windows Server 2012 R2 Datacenter Windows Server 2012 R2 Standard Windows Server 2012 R2 Essentials Windows Server 2012 R2 Foundation

Triệu chứng

Nhiều yếu tố xác thực (MFA) dự xác thực không thành công thông qua Proxy Active Directory Federation Services (ADFS).

Nguyên nhân

Sự cố này xảy ra vì giới hạn cứng mã hoá chờ ADFS proxy mã. Khi máy hết thời gian xảy ra, bạn có ngăn truy cập vào ứng dụng.

Giải pháp

Để khắc phục sự cố này, hãy cài đặt ngày 2016 bản Cập Nhật cho Windows RT 8.1, Windows 8.1, và Windows Server 2012 R2 (KB3156418).

Trạng thái

Microsoft đã xác nhận rằng đây là sự cố trong sản phẩm của Microsoft được liệt kê trong phần "Áp dụng cho".

Thông tin

Ví dụ hết thời gian cấu hìnhDưới đây là ví dụ về cách phương tiện quản lý Windows (WMI) Cập Nhật thời gian chờ:

  • Lệnh Cập Nhật hết thời gian phải được thực hiện ở chế độ nâng cao PowerShell trên máy tính proxy. Các bước sẽ như sau:

    $x = get-WmiObject-lớp ProxyService - không gian tên gốc/ADFS$x.CongestionControlConnectionTimeout=300$x.put()

  • Ví dụ đặt hết 300 giây (5 phút), phản ánh trong C:\windows\adfs\Config\microsoft.proxyservice.config.txt.

Lưu ý Luôn cấu hình connectionTimeoutInSec trong C:\windows\adfs\Config\microsoft.proxyservice.config.txt bằng cách sử dụng WMI như trên. Chúng tôi không khuyên bạn cấu hình connectionTimeoutInSec .Thông tin gỡ bỏNếu bạn dỡ cài đặt các gói phần mềm, cài đặt thời gian chờ vẫn đang tập. Do đó, khi bạn khởi động lại dịch vụ proxy, nó không chỉ ra rằng connectionTimeoutInSec (trước mục) là không xác định. Để khắc phục sự cố này, theo cách thủ công khỏi thuộc tính connectionTimeoutInSec tập tin cấu hình.

Tham khảo

Tìm hiểu thêm về thuật ngữ Microsoft sử dụng để mô tả các bản cập nhật phần mềm.

Bạn cần thêm trợ giúp?

Bạn muốn xem các tùy chọn khác?

Khám phá các lợi ích của gói đăng ký, xem qua các khóa đào tạo, tìm hiểu cách bảo mật thiết bị của bạn và hơn thế nữa.