症状
当用户尝试使用无线连接连接到您的网络,并且当用户的连接请求经过 Microsoft Windows Server 2003 互联网身份验证服务 (IAS) 的身份验证和授权时,您可能会遇到以下所有情况症状:
-
完成用户的连接需要很长时间。
-
运行 IAS 的计算机上的系统日志中将显示以下事件:
-
如果您查看 IAS 日志文件的内容,您会注意到类似于以下内容的信息:
[516] 08-04 16:36:58:614: NT-SAM EAP handler received request.[516] 08-04 16:36:58:614: State attribute is present, but unrecognized
默认情况下,IAS 日志文件名为 Iaslog.log。此文件位于以下文件夹中:
%WINDIR%\System32\LogFiles
原因
如果以下条件为 true,则会出现此问题:
-
用户通过使用可扩展身份验证协议 (EAP) 通过无线接入点连接到网络。
-
当无线接入点将用户的凭据提交到 IAS 时,该身份验证请求包含远程身份验证拨入用户服务 (RADIUS) 状态属性。
在这种情况下,如果接入点尝试启动包含状态信息的 EAP 会话,则 IAS 将忽略身份验证请求。因此,客户端超时连接尝试,并且连接需要很长时间。备注状态属性是一个值,允许两个系统跟踪连接会话。IAS 为每个连接的会话提供新的状态信息。接入点不应在初始连接请求期间发送状态信息。接入点应仅返回从 IAS 接收的状态信息。但是,在这种情况下,IAS 应拒绝包含状态信息的连接请求,而不是忽略此请求。这将允许比连接尝试超时更快重新建立连接。
解决方案
热修复信息
微软提供了受支持的修补程序。但是,此修补程序旨在仅更正本文中描述的问题。仅此修补程序应用于遇到此特定问题的系统。此修补程序可能会接受其他测试。因此,如果您未受到此问题的严重影响,我们建议您等待包含此修补程序的下一个软件更新。如果修补程序可供下载,则此知识库文章顶部有一个"可用的修补程序下载"部分。如果未显示此部分,请与 Microsoft 客户服务和支持部门联系以获取修补程序。备注如果发生其他问题或需要进行任何故障排除,您可能需要创建单独的服务请求。通常的支持成本将应用于其他支持问题和不符合此特定修补程序的问题。有关 Microsoft 客户服务和支持电话号码的完整列表或创建单独的服务请求,请访问以下 Microsoft 网站:
http://support.microsoft.com/contactus/?ws=support备注"可用的修补程序下载"窗体显示修补程序可用的语言。如果您看不到您的语言,这是因为该语言没有修补程序。
先决条件
安装此修补程序不需要任何先决条件。
重启要求
安装此修补程序后,必须重新启动计算机以应用更改。但是,安装此修补程序后,不必立即重新启动计算机。
修补程序替换信息
此修补程序不会替换任何其他修补程序。
文件信息
此修补程序的英文版本具有下表中列出的文件属性(或更高版本的文件属性)。这些文件的日期和时间在协调的通用时间 (UTC) 中列出。当您查看文件信息时,它将转换为本地时间。要查找 UTC 和本地时间之间的差异,请使用"控制面板"中的"日期和时间"工具中的"时区"选项卡。
Windows 服务器 2003,32 位版本
Date Time Version Size File name ---------------------------------------------------------------- 25-Aug-2004 07:46 5.2.3790.206 101,888 Iassam.dll
Windows 服务器 2003,64 位版本
Date Time Version Size File name Platform ---------------------------------------------------------------- 25-Aug-2004 07:46 5.2.3790.206 335,360 Iassam.dll IA-64 25-Aug-2004 07:46 5.2.3790.206 101,888 Wiassam.dll x86
解决方法
要解决此问题,请配置无线接入点或设备,使其在连接请求期间不发送状态信息。
状态
Microsoft 已确认这是在“适用范围”部分中列出的 Microsoft 产品存在的问题。
更多信息
有关本文中使用的术语的其他信息,请单击以下文章编号以查看 Microsoft 知识库中的文章:
824684 用于描述 Microsoft 软件更新的标准术语的说明