症状
请考虑以下情形:
-
您必须运行 Windows 7 或 Windows Server 2008 R2 在 Active Directory 域中的客户端计算机。
-
禁用域环境上的 Kerberos 身份验证的高级加密标准 (AES) 加密。
-
域用户尝试登录到域的工作站上。
在这种情况下,登录尝试失败。
备注:-
重新启动客户端计算机时暂时解决此问题。
-
在某些情况下,域用户无法解锁锁定的会话,或不能登录到锁定的会话。此外,用户会收到类似于以下内容的错误消息:
用户名或密码不正确。
解决方案
修补程序信息
可以从 Microsoft 获得受支持的修复程序。然而,此修补程序仅用于解决本文中描述的问题。此修复程序仅适用于遇到本文中描述的问题的系统。此修补程序可能会接受进一步的测试。因此,如果这个问题没有对您造成严重的影响,我们建议您等待包含此修复程序的下一个软件更新。
如果此修复程序可供下载,则在此知识库文章的顶部会出现“修补程序下载可用”部分。如果未显示此部分,请与 Microsoft 客户服务和支持部门联系以获取此修复程序。 注意:如果出现其他问题或需要任何故障诊断时,您可能需要创建单独的服务请求。对于不符合此特定的修补程序的其他支持问题和事项将照常收取费用。有关 Microsoft 客户服务和支持电话号码的完整列表,或要创建单独的服务请求,请访问下面的 Microsoft 网站:注意:"提供修补程序下载"窗体显示获取此修复程序的语言。如果看不到您的语言,则修补程序没有那种语言的版本。
系统必备组件
若要应用此修补程序,您必须运行 Windows 7 Service Pack 1 (SP1) 或 Windows Server 2008 R2 SP1。
有关如何获取 Windows 7 或 Windows Server 2008 R2 Service Pack 的详细信息,请单击下面的文章编号,以查看 Microsoft 知识库中相应的文章:Windows 7 和 Windows Server 2008 R2 服务包1 的信息
注册表信息
若要应用此修补程序,您不必对注册表进行任何更改。
重启要求
应用此修补程序后,必须重新启动计算机。
修补程序替换信息
此修补程序不替代以前发布的修补程序。
文件信息
此修复程序的全球版本将安装具有下表所列属性的文件。这些文件的日期和时间以协调世界时 (UTC) 列出。您的本地计算机上这些文件的日期和时间以您的本地时间加上当前夏令时 (DST) 偏差显示。此外,当您对文件执行某些操作时,日期和时间可能会更改。
Windows 7 和 Windows Server 2008 R2 文件信息备注
重要:相同的软件包中包含 Windows 7 的修复程序和 Windows Server 2008 R2 的修复程序。但是,热修复程序请求页上的修补程序在这两个操作系统中列出。要请求到一个或两个操作系统的系统应用此修补程序包,请选择在"Windows 7/Windows Server 2008 R2"页上列出的修复程序。始终参考"适用于"一节文章,以确定每个修补程序适用于实际的操作系统。
-
通过检查下表中显示的文件版本号,可以识别应用于特定产品、 SR_Level (RTM、 SPn) 和服务分支 (LDR、 GDR) 的文件:
-
为每个环境安装的MANIFEST文件 (.manifest) 和MUM文件(.mum)都是在"Windows 7 和 Windows Server 2008 R2 的附加文件信息"部分中被单独列出。MUM 和 MANIFEST 文件以及关联的安全目录 (.cat) 文件,对于维护更新组件的状态极为重要。对其属性没有列出的安全目录文件已签署 Microsoft 数字签名。