Introducción
Este documento describe cómo instalar las revisiones de Microsoft necesarias para conexiones WMI confiables.
Antecedentes
La integración de Active Directory de Cisco Umbrella depende de WMI para establecer conexiones entre un equipo que ejecuta el conector de AD y un controlador de dominio remoto (DC). La conexión WMI, junto con los permisos DCOM, son los elementos que permiten al servicio Conector recuperar los eventos de inicio de sesión de los DC remotos. Si la conexión WMI se bloquea, se pierde o se desconecta de algún otro modo, esto puede provocar que no se recuperen los eventos de inicio de sesión de usuario y equipo desde los DC remotos.
Entorno
Windows Server 2008 y Windows Server 2008 R2
Problema
- Aplicación de políticas e informes incorrectos para algunos usuarios.
- Los registros del conector de AD muestran esta línea de registro repetida una y otra vez: el temporizador HandleState sigue bloqueado, omitiendo esta ejecución...
Solución
Instale estos parches en los DC:
- Este parche corrige una pérdida de memoria en WMI de Microsoft, lo que impide que el conector establezca una conexión correcta con el controlador de dominio: http://support.microsoft.com/kb/958124
- Estas revisiones están asociadas con el funcionamiento y la funcionalidad del servicio WMI y sus componentes relacionados: http://support.microsoft.com/kb/2591403
Estos parches son necesarios para Windows Server 2008 R2 (a menos que SP1 esté instalado):
- Este parche corrige una pérdida de memoria en WMI de Microsoft, lo que impide esporádicamente que el controlador de dominio de Active Directory escriba los eventos de inicio de sesión de usuario necesarios en el registro de seguridad del controlador de dominio. Como resultado, el conector no puede obtener todos los eventos de inicio de sesión de usuario de este controlador de dominio: http://support.microsoft.com/kb/981314
- Este parche corrige inesperadamente el proceso de inicio o inicio de sesión lento en Windows Server 2008 R2: http://support.microsoft.com/kb/2617858
Una vez instalados estos parches, reinicie cada uno de los DC en los que se instalaron los parches y, a continuación, reinicie el servicio Conector.