gpt4 book ai didi

dynamics-crm-2011 - 安全 ID 结构无效

转载 作者:行者123 更新时间:2023-12-04 08:58:32 25 4
gpt4 key购买 nike

我正在尝试在服务器上安装 crm,但收到此错误..
System.Exception:操作 Microsoft.Crm.Setup.Server.GrantAspNetServiceAccountAccessAction 失败。 ---> System.Runtime.InteropServices.COMException: 安全 ID 结构无效。
有什么帮助吗?

有尝试:
重新安装我的服务器
用我的 sql 关闭服务器

最佳答案

问题已经找到并解决了。

问题在于管理员是许多 AD 组的成员。

解决方案:

  • 打开注册表
  • 浏览到“HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Lsa\Kerberos\Parameters”
  • 创建名为 MaxTokenSize 的新 DWORD
  • 将值数据设置为 65535(十进制)
  • 关闭 regedit 并重启服务器

  • 原因:

    用户无法进行身份验证,因为身份验证尝试期间生成的 Kerberos token 具有固定的最大大小。远程过程调用 (RPC) 和 HTTP 等传输在为身份验证分配缓冲区时依赖 MaxTokenSize 值。在 Windows 2000(原始发行版)中,MaxTokenSize 值为 8,000 字节。在 Windows 2000 Service Pack 2 (SP2) 和 Windows Server 2003 中,MaxTokenSize 值为 12,000 字节。

    Kerberos 使用 Kerberos 数据包的特权属性证书 (PAC) 字段来传输 Active Directory 组成员身份。从 Windows Server 2012 开始,这也适用于 Active Directory 声明信息(动态访问控制)字段。如果用户有很多组成员身份,并且用户或正在使用的设备有很多声明,则这些字段可能会占用数据包中的大量空间。

    如果用户是超过 120 个组的成员,则 MaxTokenSize 值决定的缓冲区不够大。因此,用户无法进行身份验证,并且他们可能会收到“内存不足”错误消息。在应用本文中描述的修补程序之前,添加到用户帐户的每个组都会将此缓冲区增加 40 个字节。

    关于dynamics-crm-2011 - 安全 ID 结构无效,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/18758375/

    25 4 0
    Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
    广告合作:1813099741@qq.com 6ren.com