查看: 1634|回复: 1
收起左侧

[系统相关] 五月更新导致Windows域控制器认证失败

[复制链接]
蓝天二号
发表于 2022-5-13 16:51:46 | 显示全部楼层 |阅读模式
在本月补丁星期二更新发布之后,微软发出警告:安装 KB5013943 更新可能导致各种 Windows 服务的认证问题。该更新于 5 月 10 日发布,主要修复安全模式下的屏幕闪烁问题。但是,除了给一些用户带来错误信息外,KB5013943 更新还导致了 Windows 域控制器的认证失败。
Screenshot_20220513-165057_Gallery.jpg
在关于这个问题的咨询中,微软说:“在你的域控制器上安装 2022 年 5 月 10 日发布的更新后,你可能会在服务器或客户端看到网络策略服务器(NPS)、路由和远程访问服务(RRAS)、Radius、可扩展认证协议(EAP)和受保护可扩展认证协议(PEAP)等服务的认证失败。已发现一个与域控制器如何处理证书与机器账户的映射有关的问题”。

该公司指出,这个问题只影响到安装2022年5月10日更新并作为域控制器的服务器上。任何在客户端 Windows 设备和非域控制器 Windows 服务器上安装更新的人应该不会遇到同样的问题。

微软分享了受影响平台列表

客户端:

● Windows 11 Version 21H2

● Windows 10 Version 21H2

● Windows 10 Version 21H1

● Windows 10 Version 20H2

● Windows 10 Version 1909

● Windows 10 Version 1809

● Windows 10 Enterprise LTSC 2019

● Windows 10 Enterprise LTSC 2016

● Windows 10 Version 1607

● Windows 10 Enterprise 2015 LTSB

● Windows 8.1

● Windows 7 SP1

服务器:

● Windows Server 2022

● Windows Server Version 20H2

● Windows Server Version 1909

● Windows Server Version 1809

● Windows Server 2019

● Windows Server 2016

● Windows Server 2012 R2

● Windows Server 2012

● Windows Server 2008 R2 SP1

● Windows Server 2008 SP2

虽然微软没有说什么时候会有一个修复方案,但该公司表示,它“目前正在调查,并将在即将发布的版本中提供一个更新”。

同时,微软还提供了一个临时解决方案:
这个问题的首选缓解措施是手动将证书映射到活动目录中的机器账户。有关说明,请见证书映射。注意:对于将证书映射到活动目录中的用户或机器账户,其说明是相同的。

如果首选的缓解措施在你的环境中不起作用,请参见 KB5014754-Windows 域控制器上基于证书的认证变化,了解 Schannel 注册表密钥部分的其他可能缓解措施。注意:除了首选的缓解措施,任何其他缓解措施都可能降低或禁用安全加固。


fyxqjy
发表于 2022-5-13 17:24:38 | 显示全部楼层
三哥多了真不靠谱
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-23 16:51 , Processed in 0.139890 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表