Tuesday, January 2, 2024

Ansprüche an den Windows-Token-Dienst (c2WTS), der nach dem Neustart des Servers nicht startet – Microsoft-Support

Symptom

Es gibt Fälle, in denen der Claims To Windows Token Service (c2WTS) nach einem Neustart nicht automatisch gestartet werden kann. Das Anwendungsereignisprotokoll zeigt außerdem, dass bei c2WTS eine Zeitüberschreitung aufgetreten ist, und in einem späteren Eintrag, dass der Dienst „Cryptographic Services" gestartet wurde. Wenn c2WTS automatisch startet, zeigt das Anwendungsereignisprotokoll an, dass der Dienst „Cryptographic Services" vor c2WTS startet. Dies kann insbesondere in SharePoint 2010 passieren, wenn Ansprüche an den Windows-Dienst auf einem oder mehreren Servern konfiguriert sind.

Ursache

Claims To Windows Token Service (c2WTS) weist eine Abhängigkeit von Kryptografiediensten auf, diese Abhängigkeit wird jedoch nicht zur Dienstdefinition hinzugefügt. Da nicht garantiert werden kann, dass die Ausführungsreihenfolge der Dienste in einer bestimmten Reihenfolge erfolgt, es sei denn, sie ist in den Dienstabhängigkeiten definiert, kann es zu zeitweiligen Problemen kommen, bei denen der c2WTS-Dienst eine Zeitüberschreitung erleidet und nicht gestartet werden kann. Wenn Sie die Anwendungsereignisanzeige beobachten, können Sie sehen, dass der Cryptographic Services Service versucht hat, zu starten, während c2WTS ebenfalls gestartet wurde, und dass kurz vor dem Start des Cryptographic Services Service eine Zeitüberschreitung aufgetreten ist.

c2WTS ist Teil des Windows Identity Foundation Framework (WIF), das eine der Abhängigkeiten von SharePoint darstellt. Die Framework-Installation schließt die Dienstabhängigkeit nicht automatisch ein.


Auflösung

Die Lösung besteht darin, sicherzustellen, dass der Dienst „Cryptographic Services" garantiert vor dem Start von c2WTS gestartet wird, indem die Abhängigkeit explizit in der Dienstdefinition hinzugefügt wird. Mit diesen Schritten wird die Abhängigkeit hinzugefügt:

1. Öffnen Sie das Eingabeaufforderungsfenster.

2. Geben Sie Folgendes ein: sc config c2wts depend= CryptSvc
3. Suchen Sie den Claims to Windows Token Service in der Dienstekonsole (klicken Sie auf Start | Ausführen | Services.msc).

4. Öffnen Sie die Eigenschaften für den Dienst.

5. Überprüfen Sie die Registerkarte Abhängigkeiten. Stellen Sie sicher, dass Kryptografiedienste aufgeführt sind.

6. Klicken Sie auf OK.




Beim nächsten Neustart des Systems werden die Kryptografiedienste vor dem Start von c2WTS gestartet, wodurch das Abhängigkeitsproblem und das intermittierende Problem gelöst werden. Wenn Sie SharePoint 2010 verwenden, muss dies auf allen Servern erfolgen, auf denen der Dienst ausgeführt wird.

Mehr Informationen


Identitätsdelegierung für PerformancePoint Services (SharePoint Server 2010)

http://technet.microsoft.com/en-us/library/gg502603.aspx

No comments:

Post a Comment