Partager via


L’authentification unique avec pré-ouverture de session échoue lors de l’ouverture de session de l’utilisateur après un redémarrage

Cet article fournit une solution à un problème qui Authentification unique profil (SSO) avec échec de pré-ouverture de session lors de l’ouverture de session de l’utilisateur après un redémarrage.

Numéro de base de connaissances d’origine : 3063910

Symptômes

L’authentification sans fil et câblée 802.1x échoue lors de la première tentative d’ouverture de session après un redémarrage du système si le système client est configuré pour utiliser un profil d’authentification unique avec pré-ouverture de session. Dans ce cas, l’utilisateur reçoit le message d’erreur suivant :

Il n’existe actuellement aucun serveur d’ouverture de session disponible pour le service de la demande d’ouverture de session.

La fenêtre de message ressemble à la capture d’écran suivante.

Capture d’écran montrant les serveurs d’ouverture de session disponibles pour le service de l’erreur de demande d’ouverture de session.

Cause

Ce problème est dû à une condition de concurrence qui se produit pendant la séquence de démarrage entre le filtre d’ouverture de session plaP (Pre-Logon Authentication Provider) et le service de configuration automatique câblé (pour les connexions câblées) ou le service de configuration automatique DU RÉSEAU LOCAL (pour les connexions sans fil). Requêtes de filtre d’ouverture de session pour les profils d’authentification unique. Toutefois, si le service de configuration automatique respectif n’est pas entièrement initialisé au moment de la requête, l’authentification unique n’est pas configurée par le client. Par conséquent, les utilisateurs ne peuvent pas se connecter à l’aide de l’authentification unique.

Solution de contournement

Pour contourner ce problème, connectez les utilisateurs via un réseau non protégé par 802.1x pour mettre en cache leurs informations d’identification lors de la première ouverture de session.

État

Microsoft a confirmé qu’il s’agit d’un problème dans les produits Microsoft répertoriés au début de cet article.

Plus d’informations

Ce problème ne se produit généralement pas. Toutefois, si vous rencontrez ce problème, nous vous recommandons d’ouvrir un cas de support et de collecter les informations de journal pertinentes. Pour ce faire, procédez comme suit :

  1. Ouvrez une invite de commandes avec des privilèges élevés.

  2. Exécutez la commande suivante :

    netsh trace start persistent=yes overwrite=yes maxsize=4096 tracefile=c:\net_plap.etl provider={2CF38663-F760-46AC-AAFA-2DDE7F9DB417} keywords=0xffffffffffffffff level=0xff provider="Microsoft-Windows-L2NACP" keywords=0xffffffffffffffff level=0xff
    
  3. Redémarrez l'ordinateur.

  4. Reproduire le problème d’ouverture de session.

  5. Connectez-vous à un réseau non protégé pour vous connecter et arrêter la trace. Pour ce faire, exécutez la commande suivante :

    netsh trace stop
    

    Cela génère le fichier de trace : c :\net_plap.etl.