简介
本文档介绍当Microsoft Active Directory域控制器开始使用“错误代码:0xc0000064",用于从思科身份服务引擎(ISE)发出的身份验证请求。
先决条件
要求
Cisco 建议您了解以下主题:
- 思科身份服务引擎(ISE)。
- Microsoft Active Directory(MS-AD)。
使用的组件
本文档中的信息基于以下软件和硬件版本:
- VM上的身份服务引擎(ISE)2.4和2.6(小型)。
- Microsoft Active Directory(MS-AD)2012。
本文档中的信息都是基于特定实验室环境中的设备编写的。本文档中使用的所有设备最初均采用原始(默认)配置。如果您的网络处于活动状态,请确保您了解任何步骤的潜在影响。
问题
对于来自ISE的每个身份验证请求,在域控制器(DC)的事件查看器审核日志中观察到两个日志条目(失败和成功)。
故障的原因是“NO_SOCH_USER”和错误代码:0xc0000064
解决方案
行为与缺陷CSCvf45991相关,应通过以下步骤解决问题。
步骤1.将ISE升级到CSCvf45991固定的版本或补丁。
步骤2.加入ISE以需要AD域。
步骤3.要配置注册表设置,请导航至高级工具>高级调整。
名称: 注册表。Services\lsass\Parameters\Providers\ActiveDirectory\WorkaroundForFalseFailedLoginEvent
步骤4.值:YES.
步骤5.单击“更新值”按钮。
步骤6.单击“重新启动Active Directory连接器”。
注意:第6步重新启动Active Directory连接器服务。
步骤7.在Active Directory连接器服务启动并解决问题后,再次执行身份验证测试(MSCHAPV2)。
步骤8. AD中Event Viewer(事件查看器)下的审核成功日志应确认相同。