最新消息:本站介绍:国外VPS、云服务器,海外服务器,一手资源推荐平台

微软在紧急更新中修复Windows Kerberos身份验证问题

网络安全 快米云 来源:快米云 48浏览

视窗

Microsoft 发布了可选的带外 (OOB) 更新,以修复在安装 11 月补丁星期二期间发布的累积更新后触发 Kerberos 登录失败和企业 Windows 域控制器上其他身份验证问题的已知问题。

该公司承认并 在周一开始调查 ,当时它还表示已知问题可能会影响受影响企业环境中的任何 Kerberos 身份验证方案。

虽然微软也 从 2022 年 11 月补丁星期二开始对 Kerberos 和 Netlogon实施安全强化 ,但它表示这些身份验证问题不是预期的结果。

受影响的 Windows 版本的身份验证问题

微软解释说:“在具有域控制器角色的 Windows 服务器上安装 2022 年 11 月 8 日或之后发布的更新后,您可能会遇到 Kerberos 身份验证问题。”

“遇到此问题时,您可能会在域控制器事件日志的系统部分中收到 Microsoft-Windows-Kerberos-Key-Distribution-Center 事件 ID 14 错误事件,其中包含以下文本。”

受影响的 Kerberos 身份验证场景列表包括但不限于以下内容:

针对受影响的 Windows 版本发布的修复程序

今天,微软发布了 OOB 紧急更新,Windows 管理员必须在受影响环境中的所有域控制器 (DC) 上安装这些更新。

“您无需安装任何更新或对环境中的其他服务器或客户端设备进行任何更改即可解决此问题,”微软表示

“如果您针对此问题使用了任何解决方法或缓解措施,则不再需要它们,我们建议您将其删除。”

今天发布的 OOB 更新只能通过 Microsoft Update Catalog 获得,不会通过 Windows Update 提供。

Redmond 已发布累积更新以在域控制器上安装(无需在客户端执行任何操作):

Microsoft 还发布了可以导入 Windows Server Update Services (WSUS) 和 Microsoft Endpoint Configuration Manager 的独立更新:

唯一仍在等待修复的受影响平台是 Windows Server 2008 R2 SP1。Redmond 表示下周将提供专门的更新。

您可以在 WSUS 上找到详细的 WSUS 部署说明,在 从 Microsoft 更新目录导入更新 页面上找到目录站点 和配置管理器说明 。

微软补充说:“如果你对这些版本的 Windows Server 使用仅安全更新,则只需安装 2022 年 11 月的这些独立更新。”

“如果您使用月度汇总更新,则需要安装上面列出的两个独立更新来解决此问题,并安装 2022 年 11 月 8 日发布的月度汇总更新以接收 2022 年 11 月的质量更新。”

两年前,雷德蒙德解决 了由 2020 年 11 月补丁星期二发布的安全更新引起的 影响 Windows 系统 的类似 Kerberos 身份验证问题。

转载请注明:VPS资讯_海外云服务器资讯_海外服务器资讯_IDC新闻 » 微软在紧急更新中修复Windows Kerberos身份验证问题