Microsoft|五月更新导致Windows域控制器认证失败
在本月补丁星期二更新发布之后,微软发出警告:安装 KB5013943 更新可能导致各种 Windows 服务的认证问题 。该更新于 5 月 10 日发布,主要修复安全模式下的屏幕闪烁问题 。但是,除了给一些用户带来错误信息外,KB5013943 更新还导致了 Windows 域控制器的认证失败 。
访问:
微软中国官方商城 - 首页
文章图片
在关于这个问题的咨询中,微软说:“在你的域控制器上安装 2022 年 5 月 10 日发布的更新后,你可能会在服务器或客户端看到网络策略服务器(NPS)、路由和远程访问服务(RRAS)、Radius、可扩展认证协议(EAP)和受保护可扩展认证协议(PEAP)等服务的认证失败 。已发现一个与域控制器如何处理证书与机器账户的映射有关的问题” 。
该公司指出,这个问题只影响到安装2022年5月10日更新并作为域控制器的服务器上 。任何在客户端 Windows 设备和非域控制器 Windows 服务器上安装更新的人应该不会遇到同样的问题 。
微软分享了受影响平台列表
客户端:
● Windows 11 Version 21H2服务器:
● Windows 10 Version 21H2
● Windows 10 Version 21H1
● Windows 10 Version 20H2
● Windows 10 Version 1909
● Windows 10 Version 1809
● Windows 10 Enterprise LTSC 2019
● Windows 10 Enterprise LTSC 2016
● Windows 10 Version 1607
● Windows 10 Enterprise 2015 LTSB
● Windows 8.1
● Windows 7 SP1
● Windows Server 2022虽然微软没有说什么时候会有一个修复方案,但该公司表示,它“目前正在调查,并将在即将发布的版本中提供一个更新” 。
● Windows Server Version 20H2
● Windows Server Version 1909
● Windows Server Version 1809
● Windows Server 2019
● Windows Server 2016
● Windows Server 2012 R2
● Windows Server 2012
● Windows Server 2008 R2 SP1
● Windows Server 2008 SP2
同时,微软还提供了一个临时解决方案:
这个问题的首选缓解措施是手动将证书映射到活动目录中的机器账户 。有关说明,请见证书映射 。注意:对于将证书映射到活动目录中的用户或机器账户,其说明是相同的 。
【Microsoft|五月更新导致Windows域控制器认证失败】如果首选的缓解措施在你的环境中不起作用,请参见 KB5014754-Windows 域控制器上基于证书的认证变化,了解 Schannel 注册表密钥部分的其他可能缓解措施 。注意:除了首选的缓解措施,任何其他缓解措施都可能降低或禁用安全加固 。
推荐阅读
- Microsoft|微软确认Outlook偷跑版合法 但并不推荐用户使用
- Windows|Windows 10五月更新导致事件查看器无法正常运行 部分应用崩溃
- Microsoft|微软发起Microsoft Store最佳应用投票
- HP|惠普推送BIOS更新 解决影响200多个计算机型号的高危漏洞
- AMD|AMD五月预览版驱动实测:游戏性能猛增40%以上
- 社交|Twitter更新安全政策以打击垃圾推文和“抄袭”行为
- the|美国证券交易委员会官网更新名单:又有11只中概股被列入“预摘牌名单”
- Windows|微软发布Windows 11 Build 22621预览版更新:RTM候选版之一
- Google|Google概述了对Android 13系统更新的愿景:稳健地增强与延续
- Microsoft|Windows 11 KB5013943补丁导致蓝屏、黑屏、Teams与Discord出错