LSA (LsaSrv) "Kerberos пакета безопасности создается исключение. Исключением являются данные."вызвано NPS

у меня есть сервер Windows (2008 R2 с пакетом обновления 1), который работает как контроллер домена и использует сервер политики сети для проверки подлинности беспроводных устройств 802.1 X. Существуют две точки доступа.

внезапно по какой-то причине, когда одна из точек доступа создает запрос RADIUS для беспроводного устройства, пытающегося аутентифицировать LSA (lsass.exe) аварийно завершает работу с кодом 255, затем система должна перезагрузиться. Запрос RADIUS также в конечном счете отказывает (код 4). Я могу предоставить дамп Wireshark сессии RADIUS, если требуется.

эти системные события регистрируются:

событие #1

**USER32** (ID 1074)
The process wininit.exe has initiated the restart of computer SERVER on behalf of user  for the following reason: No title for this reason could be found
 Reason Code: 0x50006
 Shutdown Type: restart
 Comment: The system process 'C:Windowssystem32lsass.exe' terminated unexpectedly with status code 255.  The system will now shut down and restart.

событие № 2

**LSA (LsaSrv)** (ID 5000)
The security package Kerberos generated an exception. The exception information is the data.

событие № 3

**LSA (LsaSrv)** (ID 5000) *Two events with exactly the same data are created.*
The security package Kerberos generated an exception. The exception information is the data.

Я нашел эту статью из которых, как представляется, точная проблема (что с Windows 7 и server 2008 R2, используя то же ядро), поэтому я применил исправление. К сожалению, это исправлено ничего.

http://support.microsoft.com/kb/2732595

Я также пробовал некоторые другие общие проверки, как работает CHKDSK, SFC, сканирование на вирусы (MSE), и руткит revealer.

похоже, что у этого парня точно такая же проблема, хотя он никогда не отвечал, чтобы сказать, решена ли проблема или нет. (Я ненавижу людей, делающих что)

http://social.technet.microsoft.com/Forums/windows/en-US/46c5cf7b-b844-422d-80d6-44406a51ba18/event-id-5000-the-security-package-kerberos-generated-an-exception-the-exception-information-is?forum=w7itprosecurity

22
задан Adambean
29.03.2023 19:58 Количество просмотров материала 2539
Распечатать страницу

1 ответ

Я создал новую систему WS 2008 R2 SP1 с DVD, присоединился к домену, применил групповую политику, перезапустил и установил NPS и RRAS. Тест от удаленного узла доказывает NPS и Kerberos.dll работали правильно на данный момент.

затем я установил KB2871997 сам по себе, и lsass разбился на VPN-соединение, так что довольно ясно, что это ошибка в KB2871997.

по его в сопровождении советов по безопасности, это обновление, кажется, безопасности улучшение не исправление ошибок, поэтому я думаю, что его можно удалить, если он ломает вещи. Я снял его с моего сервера WS2008 R2 и теперь он снова работает.

(Я бы не исключил его из списка автоматического обновления, если M$ опубликует новую версию. Текущая версия уже v2......)

однако это обновление не выпускается отдельно для WS2012 R2, но как часть свертки безопасности. Я все еще пытаюсь выяснить, как удалить его для этой ОС.

2
отвечен billc.cn 2023-03-31 03:46

Постоянная ссылка на данную страницу: [ Скопировать ссылку | Сгенерировать QR-код ]

Ваш ответ

Опубликуйте как Гость или авторизуйтесь

Имя
Вверх