Symptom
Föreställ dig följande:
-
Du har Active Directory Federation Services (AD FS) security token service (STS) servrar som kör Windows Server 2012 R2 med AD FS-proxy-servrar som är konfigurerade.
-
AD FS STS-servrar och servrar för AD FS-proxy finns i ett kluster (NLB) för Utjämning av nätverksbelastning.
I det här scenariot uppstår periodvis autentiseringsfel för användare som använder autentisering med klientcertifikat. Dessutom loggas följande händelse i händelseloggen för AD FS-proxy server admin:
Orsak
Det här problemet uppstår eftersom Device Registration Service (DRS) inte har distribuerats eller objektbehållaren DRS enhet (till exempel CN = RegisteredDevices, DC =standard naming context) har inte rätt behörighet till AD FS-tjänstkontot.
Lösning
Lös problemet genom att installera Samlad uppdatering 2962409. För mer information om hur du skaffar den här samlade uppdateringen klickar du på följande artikelnummer och läser artikeln i Microsoft Knowledge Base:
2962409 Windows RT 8.1, 8.1 för Windows och Windows Server 2012 R2 Samlad uppdatering: juni 2014
Status
Microsoft har bekräftat att detta är ett problem i Microsoft-produkterna som nämns i avsnittet "Gäller".
Mer Information
För mer information om terminologin för programuppdateringar klickar du på följande artikelnummer och läser artikeln i Microsoft Knowledge Base:
824684 beskrivning av standardterminologin som används för att beskriva Microsoft-programuppdateringar