Data Domainia ei voi lisätä toimialueeseen uudessa Windows Server 2025:ssä
Summary: Kun yrität liittyä Active Directory (AD) -koneisiin, jotka on päivitetty Windows 2025:een, voi ilmetä seuraava virhe: Toimialueeseen liittyminen epäonnistui ja näyttöön tulee seuraava virhesanoma: ASN.1 epäonnistui kutsu järjestelmän aikakirjastoon ...
Symptoms
Kun yrität liittyä Active Directory (AD) -koneisiin, jotka on päivitetty Windows 2025:een, voi ilmetä seuraava virheilmoitus:
Toimialueeseen liittyminen epäonnistui ja näyttöön tulee seuraava virhesanoma:
*** ASN.1 failed call to system time library
Cause
Ongelma johtuu Windows 2025 -päivityksestä, joka tuo mukanaan tiettyjä muutoksia, jotka eivät vielä ole kelvollisia PowerProtect Data Domainiin (DD).
Virhe ilmenee, koska palvelimen Kerberos-todennusmekanismi epäonnistuu, kun se on yhteydessä Windows 2025:een.
Ongelma syntyy, kun Kerberos Key Distribution Center Reply (KRB_KDC_REP) sisältää KerberosTime-päivämäärän, joka ulottuu vuoden 2038 jälkeen:21000914024805Z <<< September 14th, 2100
Aikakirjastokutsu epäonnistuu tämän aikaleiman vuoksi, mikä aiheuttaa todennusprosessin katkeamisen.
Resolution
Ratkaisu: Ongelma on korjattu seuraavissa Data Domain Operating System (DDOS) -julkaisuista alkaen:
- DDOS-8.4:stä eteenpäin
- DDOS-8.3.1.10 Pitkäaikainen tuki (LTS)
- DDOS-7.13.1.40 Pitkäaikainen tuki (LTS)
Kiertotapa:
Harkitse väliaikaisena toimenpiteenä seuraavia kiertotapoja:
- Ota yhteyttä Microsoft-tukeen ja selvitä, voiko he tarjota korjauksen tai kiertotavan tähän ongelmaan.
- Viivästynyt päivitys:
Lykkää AD-koneiden Windows 2025 -päivityksiä, kunnes korjaus on saatavilla ja testattu. - Käytä yhteensopivia versioita:
Jatka sellaisten Windows-versioiden käyttöä, joiden tiedetään olevan yhteensopivia nykyisen PowerProtect DD -kokoonpanon kanssa.