Назад | Перейти на главную страницу

Почему я вижу ошибку повреждения кучи из lsass.exe на контроллерах домена после установки Google Apps Password Sync?

Мы переходим на Google Apps и только что установили Google Apps Password Sync. Мы еще не внедрили это для пользователей и испытываем некоторые проблемы.

Иногда после изменения пароля пользователем на контроллере домена появляется сообщение об ошибке:

Microsoft Visual C++ Debug Library

Ошибка отладки!

Программа: C: \ WINDOWS \ system32 \ lsass.exe

ОБНАРУЖЕНА КОРРУПЦИЯ КУЧИ: после нормального блока (# 1234) по адресу 0x00000000A123456E. CRT обнаружила, что приложение записало в память после завершения буфера кучи.

Нажмите Retry, чтобы отладить приложение.

Прервать Повторить Игнорировать

Это сообщение отображается только в сеансе консоли (не будет отображаться в сеансе RDP). Если оставить без ответа, RDP в конечном итоге перестанет отвечать. Контроллер домена также прекращает репликацию и не может быть выключен в обычном режиме ( You do not have permissions to shutdown появляется ошибка).

Из-за этой ошибки мне пришлось принудительно завершить работу контроллеров домена.

Одним из требований для активации учетной записи пользователя в Google Apps является смена пароля. Я не хочу применять нашу новую политику паролей и сбрасывать каждую учетную запись пользователя, пока я не буду уверен, что эта проблема устранена.

Что вызывает эту ошибку и как ее исправить?

Эти ошибки возникают только в том случае, если длина пароля меньше восьми символов.

Восемь символов также составляют длину пароля, требуемую Google Apps. Если вы замените свою ужасно короткую и небезопасную политику паролей правильной, lsass перестанет давать сбой.

Вы можете сделать это сейчас, не заставляя всех своих пользователей немедленно менять свои пароли, согласно принятому ответу в этот вопрос.

Это также может повлиять только на Windows Server 2003 (единственный результат поиска Я обнаружил, что ошибка произошла только при их установке 2003 года, а не в 2008 году.)

Кажется, что ошибки случаются чаще, чем короче пароль. Установка односимвольного или пустого пароля приведет к сбою lsass.exe каждый раз. Я сменил 20000 паролей, используя пароль из восьми символов, прежде чем отказался от попыток его сломать.

Пытаться найти эту ошибку в Google - отстой. Это ответ в надежде, что я смогу помочь какой-нибудь бедной душе из будущего.