Einleitung
In diesem Dokument wird beschrieben, wie die erforderlichen Microsoft-Patches für zuverlässige WMI-Verbindungen installiert werden.
Hintergrundinformationen
Die Cisco Umbrella Active Directory Integration basiert auf WMI, um Verbindungen zwischen einem Computer, auf dem der AD Connector ausgeführt wird, und einem Remote-Domänencontroller (DC) herzustellen. Mithilfe der WMI-Verbindung und der DCOM-Berechtigungen kann der Connector-Dienst Anmeldeereignisse von Remotedesktops abrufen. Wenn die WMI-Verbindung hängt, undicht wird oder anderweitig getrennt wird, kann dies dazu führen, dass Benutzer- und Computeranmeldeereignisse nicht von den Remote-Domänencontrollern abgerufen werden.
Umwelt
Windows Server 2008, Windows Server 2008 R2
Problem
- Falsche Richtlinienanwendung und Berichterstellung für einige Benutzer
- AD Connector-Protokolle zeigen diese Protokollzeile wiederholt an: Der HandleState-Timer ist weiterhin blockiert, diese Ausführung wird übersprungen...
Lösung
Installieren Sie diese Patches auf Ihren Rechenzentren:
- Dieser Patch behebt ein Speicherleck in Microsoft WMI, das verhindert, dass der Connector eine erfolgreiche Verbindung mit dem Domänencontroller herstellt: http://support.microsoft.com/kb/958124
- Diese Hotfixes sind mit dem Betrieb und der Funktionalität des WMI-Diensts und den zugehörigen Komponenten verknüpft: http://support.microsoft.com/kb/2591403
Diese Patches sind für Windows Server 2008 R2 erforderlich (es sei denn, SP1 ist installiert):
- Mit diesem Patch wird ein Speicherleck in Microsoft WMI behoben, das den Active Directory-Domänencontroller in Einzelfällen daran hindert, die erforderlichen Benutzeranmeldeereignisse in das Sicherheitsprotokoll des Domänencontrollers zu schreiben. Daher kann der Connector nicht alle Benutzeranmeldeereignisse von diesem Domänencontroller abrufen: http://support.microsoft.com/kb/981314
- Dieser Patch behebt den unerwartet langsamen Start- oder Anmeldevorgang in Windows Server 2008 R2: http://support.microsoft.com/kb/2617858
Starten Sie nach der Installation dieser Patches alle Rechenzentren, auf denen Patches installiert wurden, neu, und starten Sie dann den Connector-Dienst neu.