Compartir a través de


Evento de seguridad 12293 con error 0x80072338 registrar el registro de host de KMS

En este artículo se proporciona una resolución para corregir el identificador de evento 12293 que se produce al configurar un host de KMS.

Número de KB original: 2553863

Síntomas

Al configurar un host de KMS, puede recibir el siguiente identificador de evento en el registro de eventos de la aplicación en el host de KMS.

Origen: Security-SPP
Identificador de evento: 12293
Error al publicar key Managment Service (KMS) en DNS en el contoso.com dominio.
Información: 0x80072338

0x80072338: DNS_ERROR RCODE_BADSIG
No se pudo comprobar la firma DNS.

Causa

Este error puede producirse si el host de KMS no tiene permisos para editar el registro SRV de _VLMCS existente en DNS.

Solución

Siga estos pasos para cambiar los permisos para permitir que el nuevo host de KMS actualice el registro.

  1. En DNS goto Forward Lookup Zones\Contoso.com\_tcp.
  2. Buscar el registro de _VLMCS
  3. Haga clic con el botón derecho y elija propiedades.
  4. En la pestaña seguridad, agregue el nuevo nombre de equipo host de KMS con Control total.
  5. Reinicio del servicio sppssvc o slsvc en el host de KMS

Nota:

Estas son instrucciones específicas del servidor DNS de Microsoft. Si usa un servidor DNS de terceros, consulte la documentación sobre cómo cambiar los permisos.

Más información

Los registros SRV en DNS usan el nombre del registro como identificador para todos los registros de ese tipo. El primer host de KMS para crear un registro denominado VLMCS. TCP se convierte en el creador o propietario de los registros SRV con ese nombre. Otros KMS no pueden publicar registros SRV en esa zona con ese nombre hasta que se le haya concedido permiso para hacerlo.

El _VLMCS registro SRV se puede considerar como una matriz con un solo nombre. En una configuración predeterminada de DDNS, cualquier máquina puede crear un registro SRV único. Una vez que existe un registro _VLMCS, ningún otro equipo tiene los derechos para cambiar ese registro. Los hosts de KMS segundo y posterior crean los registros SRV con el mismo nombre. El diseño de registros SRV permite a un administrador dns controlar explícitamente qué máquinas pueden anunciar servicios en la zona DNS.

Cuando la publicación en DNS se realiza correctamente, el host de KMS registrará un identificador de evento 12294 en el registro de eventos de la aplicación.

Recolección de datos

Si necesita ayuda del soporte técnico de Microsoft, le recomendamos que recopile la información siguiendo los pasos mencionados en Recopilación de información mediante TSS para problemas relacionados con la implementación.