Introdução
Este documento descreve como instalar os patches necessários da Microsoft para conexões WMI confiáveis.
Informações de Apoio
O Cisco Umbrella Ative Diretory Integration depende da WMI para estabelecer conexões entre uma máquina que executa o Conector AD e um controlador de domínio remoto (DC). A conexão WMI, junto com as permissões DCOM, permitem que o serviço do Conector recupere eventos de logon de controladores de domínio remotos. Se a conexão WMI travar, vazar ou for desconectada, isso poderá fazer com que os eventos de logon do usuário e do computador não sejam recuperados dos controladores de domínio remotos.
Ambiente
Windows Server 2008, Windows Server 2008 R2
Problema
- Aplicação de política e relatórios incorretos para alguns usuários.
- Os logs do Conector do AD mostram esta linha de log repetida várias vezes: o timer HandleState ainda está bloqueado, ignorando esta execução...
Solução
Instale estes patches nos seus DCs:
- Este patch corrige um vazamento de memória na WMI da Microsoft, o que impede que o Conector estabeleça uma conexão bem-sucedida com o controlador de domínio: http://support.microsoft.com/kb/958124
- Esses hotfixes estão associados à operação e à funcionalidade do serviço WMI e seus componentes relacionados: http://support.microsoft.com/kb/2591403
Esses patches são necessários para o Windows Server 2008 R2 (a menos que o SP1 esteja instalado):
- Este patch corrige um vazamento de memória na WMI da Microsoft, o que esporadicamente impede que o controlador de domínio do Ative Diretory grave os eventos de logon de usuário necessários no log de segurança do controlador de domínio. Como resultado, o Conector não pode obter todos os eventos de logon de usuário deste controlador de domínio: http://support.microsoft.com/kb/981314
- Este patch corrige o processo de inicialização ou logon inesperadamente lento no Windows Server 2008 R2: http://support.microsoft.com/kb/2617858
Após a instalação desses patches, reinicialize cada um dos controladores de domínio nos quais os patches foram instalados e reinicie o serviço do Conector.