المقدمة
يصف هذا المستند حل المشكلة عند بدء وحدة التحكم بالمجال ل Microsoft Active Directory في الاستجابة إلى إعلام الفشل الكاذب باستخدام "رمز الخطأ: 0xc000064" لطلبات المصادقة من محرك خدمات الهوية (ISE) من Cisco.
المتطلبات الأساسية
المتطلبات
توصي Cisco بأن تكون لديك معرفة بالمواضيع التالية:
- محرك خدمات الهوية من Cisco (ISE).
- Microsoft Active Directory (MS-AD).
المكونات المستخدمة
تستند المعلومات الواردة في هذا المستند إلى إصدارات البرامج والمكونات المادية التالية:
- Identity Services Engine (ISE) 2. 4 و 2. 6 على VM (صغير).
- Microsoft Active Directory (MS-AD) 2012.
تم إنشاء المعلومات الواردة في هذا المستند من الأجهزة الموجودة في بيئة معملية خاصة. بدأت جميع الأجهزة المُستخدمة في هذا المستند بتكوين ممسوح (افتراضي). إذا كانت شبكتك مباشرة، فتأكد من فهمك للتأثير المحتمل لأي خطوة.
المشكلة
تم ملاحظة إدخالات سجل (فشل ونجاح) في سجلات تدقيق عارض الأحداث الخاصة بوحدة التحكم بالمجال (DC) لكل طلب مصادقة من ISE.
يقع الفشل بسبب "NO_SUCH_USER" ورمز الخطأ: 0xc000064
الحل
ويرتبط السلوك بعيب CSCvf45991 ويجب أن تحل الخطوات التالية المشكلة.
الخطوة 1. ترقية ISE إلى الإصدار أو التصحيح الذي تم فيه إصلاح CSCvf45991.
الخطوة 2. انضم إلى ISE لرغبة مجال AD.
الخطوة 3. لتكوين إعدادات السجل، انتقل إلى أداة متقدمة > ضبط مسبق.
الاسم: التسجيل.Services\lsass\Parameters\Providers\ActiveDirectory\WorkaroundForFalseFailedLoginEvent
الخطوة 4. القيمة: نعم.
الخطوة 5. انقر فوق زر تحديث القيمة.
الخطوة 6. انقر فوق إعادة تشغيل موصل Active Directory.
ملاحظة: الخطوة 6 تعيد تشغيل خدمة موصل Active Directory.
الخطوة 7. قم بإجراء إختبار المصادقة ( MSCHAPv2 ) مرة أخرى بعد تشغيل خدمة موصل Active Directory وحل المشكلة.
الخطوة 8. سجل نجاح التدقيق تحت عارض الأحداث في AD يجب أن يؤكد نفس الشيء.