Bỏ qua để tới nội dung chính
Đăng nhập với Microsoft
Đăng nhập hoặc tạo một tài khoản.
Xin chào,
Chọn một tài khoản khác.
Bạn có nhiều tài khoản
Chọn tài khoản bạn muốn đăng nhập.

Quan trọng Bài viết này chứa thông tin về cách sửa đổi sổ đăng ký. Đảm bảo rằng bạn sao lưu sổ đăng ký trước khi bạn sửa đổi nó. Đảm bảo rằng bạn biết cách khôi phục sổ đăng ký nếu sự cố xảy ra. Để biết thêm thông tin về cách sao lưu, khôi phục và sửa đổi sổ đăng ký, hãy bấm vào số bài viết sau để xem bài viết trong cơ sở kiến thức Microsoft:

256986 về Microsoft Windows registry

Triệu chứng

Trên bộ điều khiển vùng đang chạy Microsoft Windows Server 2003, quá trình máy chủ xác thực bảo mật cục bộ (Lsass.exe) có thể dừng đáp ứng khi các điều kiện sau là đúng:

  • Bạn có nhiều tin cậy bên ngoài và nhiều yêu cầu đồng thời đăng nhập.

  • Các yêu cầu đăng nhập không chỉ định tên miền.

Các hiện tượng có thể bị chậm hoặc bị trì hoãn xác thực người dùng yêu cầu xác thực kế thừa (NTLM). Ngoài ra, nếu theo dõi đối tượng hiệu suất Netlogon, truy cập trung bình ờ giữ thời gian hoạt động có thể hiển thị chậm trễ cho người dùng từ khác.

Nguyên nhân

Sự cố này xảy ra do quy trình Lsass.exe hết tài nguyên nếu số đồng thời đăng nhập nhân số độ tin cậy hơn 1000.

Giải pháp

Cảnh báo Vấn đề nghiêm trọng có thể xảy ra nếu bạn sửa đổi sổ đăng ký không đúng bằng cách sử dụng Registry Editor hoặc bằng cách sử dụng phương pháp khác. Các sự cố này có thể yêu cầu bạn phải cài đặt hệ điều hành. Microsoft không thể đảm bảo rằng các vấn đề có thể giải quyết. Sửa đổi sổ đăng ký rủi ro của riêng bạn.

Để giải quyết vấn đề này, áp dụng gói dịch vụ mới nhất cho Windows Server 2003 hoặc các hotfix sau. Sau đó, cho phép cài đặt NeverPing .

Quan trọng Thiết đặt này có thể gây ra tác dụng phụ không mong muốn nếu khách hàng không chỉ định tên miền trong các yêu cầu đăng nhập. Các khách hàng có thể bao gồm các khách hàng của Microsoft Windows 98 và Outlook Web Access. Các khách hàng hoạt động bình thường nếu tài khoản người dùng đăng nhập yêu cầu sử dụng miền Windows Server 2003 hoặc trong danh mục chung. Sự cố xảy ra chỉ khi tài khoản người dùng trong miền bên ngoài.

Để cho phép cài đặt NeverPing , hãy làm theo các bước sau:

  1. Bấm bắt đầu, bấm chạy, gõ Regedit, và sau đó bấm OK.

  2. Định vị khoá con đăng ký sau:

    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Netlogon\Parameters

  3. Bấm chuột phải vào khoá con này, điểm đến mới, và sau đó bấm Giá trị DWORD.

  4. Nhập NeverPing tên mục đăng ký, và sau đó nhấn ENTER.

  5. Bấm đúp vào NeverPing, nhập 1 vào ô dữ liệu giá trị văn bản, và sau đó bấm OK.

  6. Thoát khỏi Trình chỉnh sửa Sổ đăng ký.

Thông tin gói dịch vụ

Để khắc phục sự cố này, tải xuống gói dịch vụ mới nhất cho Windows Server 2003. Để biết thêm thông tin, hãy bấm vào số bài viết sau để xem bài viết trong Cơ sở Kiến thức Microsoft:

889100 cách lấy gói dịch vụ mới nhất cho Windows Server 2003

Thông tin về cập nhật nóng

Cập nhật nóng được hỗ trợ do Microsoft cung cấp. Tuy nhiên, cập nhật nóng này chỉ được dùng để khắc phục sự cố được mô tả trong bài viết này. Chỉ áp dụng cập nhật nóng này cho hệ thống đang gặp sự cố cụ thể này. Cập nhật nóng này có thể được kiểm tra thêm. Vì vậy, nếu bạn không bị ảnh hưởng nghiêm trọng bởi sự cố này, chúng tôi khuyên bạn đợi bản cập nhật phần mềm tiếp theo có chứa cập nhật nóng này.

Nếu cập nhật nóng này sẵn có để tải xuống thì sẽ có phần "Cập nhật nóng có sẵn để tải xuống" ở đầu bài viết Cơ sở Kiến thức này. Nếu phần này không xuất hiện, hãy liên hệ với Dịch vụ Khách hàng và Bộ phận Hỗ trợ của Microsoft để nhận được các cập nhật nóng.

Lưu ý Nếu sự cố khác xảy ra hoặc nếu cần khắc phục sự cố, bạn có thể phải tạo một yêu cầu dịch vụ riêng. Chi phí hỗ trợ thông thường sẽ tính cho các câu hỏi hỗ trợ bổ sung và các sự cố không phù hợp với cập nhật nóng cụ thể này. Để có danh sách đầy đủ số điện thoại hỗ trợ và dịch vụ khách hàng của Microsoft hoặc để tạo yêu cầu dịch vụ riêng, hãy ghé thăm Web site sau của Microsoft:

http://support.microsoft.com/contactus/?ws=supportLưu ý Mẫu "Tải xuống cập nhật nóng sẵn có" hiển thị các ngôn ngữ mà cập nhật nóng này sẵn có. Nếu bạn không thấy ngôn ngữ của mình thì đó là do cập nhật nóng này hiện không có ngôn ngữ đó.

Điều kiện tiên quyết

Không có điều kiện tiên quyết được yêu cầu.

Yêu cầu khởi động lại

Bạn phải khởi động lại máy tính sau khi áp dụng bản sửa lỗi này.

Thông tin thay thế cập nhật nóng

Hotfix này không thay thế bất kỳ hotfix nào khác.

Thông tin về tệp

Phiên bản tiếng Anh của cập nhật nóng này có các thuộc tính tệp (hoặc thuộc tính tệp mới hơn) được liệt kê trong bảng sau. Ngày và giờ của các tệp này được liệt kê theo Giờ Quốc tế Phối hợp (UTC). Khi bạn xem thông tin về tệp, ngày và giờ được chuyển đổi thành giờ địa phương. Để tìm sự khác nhau giữa UTC và giờ địa phương, sử dụng tab múi giờ trong mục ngày và giờ trong Pa-nen điều khiển.

Windows Server 2003, phiên bản dựa trên x86

Tên tệp

Phiên bản tệp

Kích thước tệp

Ngày

Giờ

Nền tảng

Netlogon.dll

5.2.3790.573

419,328

08-Aug-2006

13:01

x86

Windows Server 2003, phiên bản dựa vào Itanium

Tên tệp

Phiên bản tệp

Kích thước tệp

Ngày

Giờ

Nền tảng

Chi nhánh dịch vụ

Netlogon.dll

5.2.3790.573

959,488

07-Aug-2006

21:58

IA-64

RTMQFE

Wnetlogon.dll

5.2.3790.573

419,328

07-Aug-2006

22:01

x86

Trạng thái

Microsoft đã xác nhận rằng đây là sự cố trong sản phẩm của Microsoft được liệt kê trong phần "Áp dụng cho". Vấn đề này lần đầu tiên được khắc phục trong Windows Server 2003 Gói Dịch vụ 2.

Thông tin

Sự cố này xảy ra khi ứng dụng sử dụng xác thực NTLM hợp lệ và không gửi miền người dùng được kết hợp với khi nộp đơn yêu cầu xác thực. Khi hiện tượng hợp lệ được yêu cầu của khách hàng bộ điều khiển miền phải sử dụng phương pháp hợp lệ để xác định người dùng thích hợp miền để miền uỷ quyền cho người dùng có thể cung cấp xác nhận thông tin đăng nhập người dùng. Chế độ hợp lệ là kết nối mạng liên tiếp với mỗi tên miền tin bộ điều khiển miền. Vấn đề này nặng hơn khi số lượng lớn tên miền và số lượng yêu cầu xác thực thiếu phần miền uỷ nhiệm người dùng.


Mối quan tâm này có thể được xác định trong Netlogon gỡ lỗi dịch vụ ghi vào bộ điều khiển miền bằng cách tìm kiếm SamLogon mục Hiển thị "< nulll > \username". Chỉ cần tìm kiếm các bản ghi cho "< null > \" sẽ hiển thị nếu vấn đề đang xảy ra ở tất cả.

Mối quan tâm này có thể xấu đi tắc nghẽn hiệu suất xác thực hợp lệ. Để biết thêm thông tin về điều đó, hãy tham khảo bài viết cơ sở kiến thức:

975363 Bạn liên tục được nhắc nhập uỷ nhiệm hoặc hết thời gian chờ gặp phải khi bạn kết nối với dịch vụ xác thực

Để biết thêm thông tin về sự cố tương tự trong Microsoft Windows 2000, bấm vào số bài viết sau để xem bài viết trong cơ sở kiến thức Microsoft:

825107 quy trình Lsass.exe có thể ngừng đáp ứng nếu bạn có độ tin cậy bên ngoài nhiều bộ điều khiển miền chạy trên Windows 2000 Server

Trong một số trường hợp, vấn đề hiệu suất vẫn có thể xem ngay cả sau khi cấu hình thiết đặt Neverping. Trong những trường hợp MaxConcurrentApi cài đặt nên được đặt thành giá trị cao. Thông tin về cách ước tính cài đặt MaxConcurrentApi tốt nhất có thể được tìm thấy trong bài viết cơ sở kiến thức dưới đây.

2688798 làm thế nào để làm điều chỉnh hiệu năng cho NTLM xác thực bằng cách sử dụng thiết đặt MaxConcurrentApi

Bạn cần thêm trợ giúp?

Bạn muốn xem các tùy chọn khác?

Khám phá các lợi ích của gói đăng ký, xem qua các khóa đào tạo, tìm hiểu cách bảo mật thiết bị của bạn và hơn thế nữa.

Cộng đồng giúp bạn đặt và trả lời các câu hỏi, cung cấp phản hồi và lắng nghe ý kiến từ các chuyên gia có kiến thức phong phú.

Thông tin này có hữu ích không?

Bạn hài lòng đến đâu với chất lượng dịch thuật?
Điều gì ảnh hưởng đến trải nghiệm của bạn?
Khi nhấn gửi, phản hồi của bạn sẽ được sử dụng để cải thiện các sản phẩm và dịch vụ của Microsoft. Người quản trị CNTT của bạn sẽ có thể thu thập dữ liệu này. Điều khoản về quyền riêng tư.

Cảm ơn phản hồi của bạn!

×