소개
이 문서에서는 Microsoft Active Directory 도메인 컨트롤러가 "오류 코드:0xc0000064"에서 Cisco ISE(Identity Services Engine)의 인증 요청을 지원합니다.
사전 요구 사항
요구 사항
다음 주제에 대한 지식을 보유하고 있으면 유용합니다.
- Cisco ISE(Identity Services Engine).
- Microsoft Active Directory(MS-AD).
사용되는 구성 요소
이 문서의 정보는 다음 소프트웨어 및 하드웨어 버전을 기반으로 합니다.
- VM(Small)의 ISE(Identity Services Engine) 2.4 및 2.6
- MS-AD(Microsoft Active Directory) 2012.
이 문서의 정보는 특정 랩 환경의 디바이스를 토대로 작성되었습니다.이 문서에 사용된 모든 디바이스는 초기화된(기본) 컨피그레이션으로 시작되었습니다.네트워크가 작동 중인 경우 모든 단계의 잠재적 영향을 이해해야 합니다.
문제
ISE의 각 인증 요청에 대해 DC(Domain Controller)의 이벤트 뷰어 감사 로그에서 관찰된(실패 및 성공) 로그 항목 2개.
이 오류는 "NO_SUCH_USER" 및 오류 코드와 함께 발생합니다.0xc0000064
솔루션
동작은 결함 CSCvf45991과 관련이 있으며 다음 단계를 통해 문제를 해결해야 합니다.
1단계. ISE를 CSCvf45991이 고정된 버전 또는 패치로 업그레이드합니다.
2단계. ISE에 참여하여 AD 도메인을 요청합니다.
3단계. 레지스트리 설정을 구성하려면 [고급 툴] > [고급 조정]으로 이동합니다.
이름: 레지스트리.Services\lsass\Parameters\Providers\ActiveDirectory\WorkaroundForFalseFailedLoginEvent
4단계. 값:네.
5단계. 값 갱신 버튼을 누릅니다.
6단계. Restart Active Directory Connector를 클릭합니다.
참고:6단계에서는 Active Directory 커넥터 서비스를 다시 시작합니다.
7단계. Active Directory 커넥터 서비스가 작동 중이고 문제가 해결된 후 인증 테스트( MSCHAPv2 )를 다시 수행합니다.
8단계. AD의 이벤트 뷰어에서 감사 성공 로그가 동일한지 확인해야 합니다.