Chính sách kerberos trong windows server 2012

Windows Server 2012 Datacenter Windows Server 2012 Datacenter Windows Server 2012 Essentials Windows Server 2012 Foundation Windows Server 2012 Foundation Windows Server 2012 Standard Windows Server 2012 Standard Xem thêm...Ít hơn

Triệu chứng

Xem xét tình huống sau:

  • Máy tính cố gắng để yêu cầu xác thực Kerberos cho một mục tiêu.

  • Không có vé Dịch vụ thích hợp trong bộ đệm ẩn cục bộ vé Kerberos trên máy tính.

  • Máy tính sử dụng lưu trữ cấp vé vé (TGT) yêu cầu dịch vụ vé từ bộ điều khiển miền chạy trên Windows 2012.

Trong trường hợp này, điều khiển miền 2012 dựa trên windows trả về lỗi "KRB_AP_ERR_TKT_EXPIRED" vào máy tính. Vì vậy, xác thực Kerberos không thành công. Ngoài ra, sự kiện sau được ghi trên máy tính:

Nguyên nhân

Sự cố này xảy ra do Trung tâm phân phối khoá (KDC) trong bộ điều khiển miền chạy trên Windows Server 2012 thực hiện kiểm tra bổ sung đời TGTs. Nếu vòng đời của TGT 2 phút, Trung KDC trả về lỗi "KRB_AP_ERR_TKT_EXPIRED".

Giải pháp

Thông tin cập nhật

Để giải quyết vấn đề này, cài đặt Windows 8 và Windows Server 2012 bản Cập Nhật 2883201. Để biết thêm thông tin về cách lấy gói cập nhật này, bấm số bài viết sau để xem bài viết trong cơ sở kiến thức Microsoft:

2883201 Windows RT, Windows 8 và Windows Server 2012 bản Cập Nhật: tháng 10 năm 2013

Cập nhật nóng được hỗ trợ do Microsoft cung cấp. Tuy nhiên, cập nhật nóng này chỉ được dùng để khắc phục sự cố được mô tả trong bài viết này. Chỉ áp dụng cập nhật nóng này cho hệ thống đang gặp sự cố cụ thể này.

Nếu cập nhật nóng này sẵn có để tải xuống, có phần "Tải xuống Hotfix sẵn có" ở đầu bài viết Cơ sở Kiến thức này. Nếu phần này không xuất hiện, hãy gửi một yêu cầu tới bộ phận Hỗ trợ và Dịch vụ Khách hàng của Microsoft để nhận hotfix.

Lưu ý Nếu sự cố khác xảy ra hoặc nếu cần khắc phục sự cố, bạn có thể phải tạo một yêu cầu dịch vụ riêng. Chi phí hỗ trợ thông thường sẽ tính cho các câu hỏi hỗ trợ bổ sung và các sự cố không phù hợp với cập nhật nóng cụ thể này. Để có danh sách đầy đủ số điện thoại hỗ trợ và dịch vụ khách hàng của Microsoft hoặc để tạo yêu cầu dịch vụ riêng, hãy ghé thăm website sau của Microsoft:

http://support.microsoft.com/contactus/?ws=supportLưu ý "Tải xuống Hotfix sẵn có" Hiển thị các ngôn ngữ mà hotfix này sẵn có. Nếu bạn không thấy ngôn ngữ của mình thì đó là do cập nhật nóng này hiện không có ngôn ngữ đó.

Điều kiện tiên quyếtĐể áp dụng hotfix này, bạn phải đang chạy Windows Server 2012.

Thông tin đăng kýĐể áp dụng hotfix này, bạn không phải thực hiện bất kỳ thay đổi nào đối với sổ đăng ký.

Yêu cầu khởi động lạiBạn không phải khởi động lại máy tính sau khi bạn áp dụng hotfix này.

Thông tin thay thế cập nhật nóngCập nhật nóng này không thay thế cập nhật nóng được phát hành trước đó.

Thông tin về tệp

Phiên bản toàn cầu của cập nhật nóng này cài đặt các tệp có các thuộc tính được liệt kê trong bảng sau. Ngày và giờ của các tệp này được liệt kê theo Giờ Phối hợp Quốc tế (UTC). Ngày và giờ của các tệp này trên máy tính cục bộ của bạn được hiển thị theo giờ địa phương cùng với độ lệch giờ mùa hè (DST) hiện tại của bạn. Ngoài ra, ngày và giờ cũng có thể thay đổi khi bạn thực hiện các thao tác nhất định trên tệp.

Ghi chú thông tin tệp Windows Server 2012Quan trọng Windows 8 và hotfix cho Windows Server 2012 được bao gồm trong cùng gói. Tuy nhiên, chỉ "Windows 8" được liệt kê trên trang yêu cầu Hotfix. Để yêu cầu gói hotfix áp dụng cho một hoặc cả hai hệ điều hành, hãy chọn hotfix được liệt kê trong "Windows 8" trên trang. Luôn tham khảo phần "Áp dụng Cho" trong bài viết để xác định hệ điều hành thực mà mỗi cập nhật nóng áp dụng cho.

  • Các tệp áp dụng cho một sản phẩm cụ thể, bản gốc (RTM, SPn) và chi nhánh dịch vụ (LDR, GDR) có thể được xác định bằng cách kiểm tra các số phiên bản tệp như trình bày ở bảng sau:

    Phiên bản

    Sản phẩm

    Bản gốc

    Chi nhánh dịch vụ

    6.2.920 0.20 xxx

    Windows Server 2012

    RTM

    LDR

  • Tệp MANIFEST (.manifest) và các tệp MUM (.mum) được cài đặt cho từng môi trường là liệt kê riêng trong phần "Thông tin cho Windows Server 2012 tệp bổ sung". MẸ, tập tin và bảo mật liên quan (.cat) danh mục tệp, đều rất quan trọng để duy trì trạng thái của cấu phần được Cập Nhật. Các tệp danh mục bảo mật, không được liệt kê các thuộc tính, được ký bằng chữ kỹ số của Microsoft.

Đối với tất cả phiên bản x64 dựa trên Windows Server 2012

Tên tệp

Phiên bản tệp

Kích thước tệp

Ngày

Giờ

Nền tảng

Kdcsvc.dll

6.2.9200.16692

472,576

15-Aug-2013

05:29

x64

Kdcsvc.mof

Không áp dụng

5,300

02-Jun-2012

14:33

Không áp dụng

Kdcsvc.dll

6.2.9200.20800

472,576

15-Aug-2013

05:15

x64

Kdcsvc.mof

Không áp dụng

5,300

02-Jun-2012

14:33

Không áp dụng

Trạng thái

Microsoft đã xác nhận rằng đây là sự cố trong sản phẩm của Microsoft được liệt kê trong phần "Áp dụng cho".

Thông tin

Để biết thêm thông tin về thuật ngữ cập nhật phần mềm, hãy bấm vào số bài viết sau để xem bài viết trong Cơ sở Kiến thức Microsoft:

824684 mô tả thuật ngữ chuẩn được sử dụng để miêu tả các bản cập nhật phần mềm Microsoft

Thông tin tệp bổ sung cho Windows Server 2012

Tệp bổ sung cho tất cả phiên bản x64 dựa trên Windows Server 2012

Thuộc tính tệp

Giá trị

Tên tệp

Amd64_4df40cd02abeef6a2302e5f54e59bc05_31bf3856ad364e35_6.2.9200.20800_none_e5814281b3ea2744.manifest

Phiên bản tệp

Không áp dụng

Kích thước tệp

724

Ngày (UTC)

16-Aug-2013

Thời gian (UTC)

05:36

Nền tảng

Không áp dụng

Tên tệp

Amd64_d4dd09bd0728cd574af20d9943d7506b_31bf3856ad364e35_6.2.9200.16692_none_e05ec615befe491b.manifest

Phiên bản tệp

Không áp dụng

Kích thước tệp

724

Ngày (UTC)

16-Aug-2013

Thời gian (UTC)

05:36

Nền tảng

Không áp dụng

Tên tệp

Amd64_microsoft-windows-k..distribution-center_31bf3856ad364e35_6.2.9200.16692_none_e474a4e71e0ef99b.manifest

Phiên bản tệp

Không áp dụng

Kích thước tệp

45,428

Ngày (UTC)

15-Aug-2013

Thời gian (UTC)

06:13

Nền tảng

Không áp dụng

Tên tệp

Amd64_microsoft-windows-k..distribution-center_31bf3856ad364e35_6.2.9200.20800_none_e55d925036e56865.manifest

Phiên bản tệp

Không áp dụng

Kích thước tệp

45,428

Ngày (UTC)

15-Aug-2013

Thời gian (UTC)

07:12

Nền tảng

Không áp dụng

Tên tệp

Update.mum

Phiên bản tệp

Không áp dụng

Kích thước tệp

1.623 người

Ngày (UTC)

16-Aug-2013

Thời gian (UTC)

05:36

Nền tảng

Không áp dụng

Cần thêm trợ giúp?