系統(tǒng)之家 - 系統(tǒng)光盤下載網(wǎng)站!

當(dāng)前位置:系統(tǒng)之家 > IT快訊 > 詳細(xì)頁(yè)面

微軟緊急更新修復(fù)了Windows Server身份驗(yàn)證問(wèn)題!

編輯:辰奕 2021-11-16 09:46:20 來(lái)源于:互聯(lián)網(wǎng)

  Microsoft 已發(fā)布帶外更新,以解決與影響域控制器 (DC) 運(yùn)行受支持版本的 Windows Server 的 Kerberos 委派方案相關(guān)的身份驗(yàn)證失敗。

微軟緊急更新修復(fù)了Windows Server身份

  在受影響的系統(tǒng)上,最終用戶無(wú)法 在本地 Active Directory 或混合 Azure Active Directory 環(huán)境中使用單一登錄 (SSO) 登錄服務(wù)或應(yīng)用程序 。

  這些問(wèn)題會(huì)影響運(yùn)行 Windows Server 2019 及更低版本的系統(tǒng),包括 Windows Server 2016、Windows Server 2012 R2、Windows Server 2012、Windows Server 2008 R2 SP1 和 Windows Server 2008 SP2。

  緊急更新解決了“一個(gè)已知問(wèn)題,該問(wèn)題可能導(dǎo)致與您從 Service for User to Self (S4U2self) 獲取的 Kerberos 票證相關(guān)的身份驗(yàn)證失敗”,微軟在周日的公告中解釋道。

  “在運(yùn)行 Windows Server 的域控制器 (DC) 上安裝 2021 年 11 月 9 日的安全更新后,會(huì)出現(xiàn)此問(wèn)題。”

  微軟周末發(fā)布的帶外更新的完整列表包括:

  Windows Server 2019:KB5008602

  Windows Server 2016:KB5008601

  Windows Server 2012 R2:KB5008603

  Windows Server 2012:KB5008604

  Windows Server 2008 R2 SP1:KB5008605

  Windows Server 2008 SP2:KB5008606

  如何部署 OOB 更新

  您將無(wú)法通過(guò) Windows 更新安裝這些緊急更新,并且它們也不會(huì)自動(dòng)安裝在受影響的 DC 上。

  要下載獨(dú)立更新包,您必須在 Microsoft 更新目錄中搜索它們(您也可以使用上面提供的下載鏈接)。

  您可以使用Microsoft Update Catalog 中提供的說(shuō)明手動(dòng)將此更新導(dǎo)入 Windows Server Update Services (WSUS) 。

  周四,當(dāng)微軟確認(rèn)這些問(wèn)題時(shí),該公司表示用戶可能會(huì)在受影響的系統(tǒng)上看到以下一個(gè)或多個(gè)錯(cuò)誤:

  事件查看器可能會(huì)顯示系統(tǒng)事件日志中記錄的Microsoft-Windows-Kerberos-Key-Distribution-Center事件 18

  錯(cuò)誤 0x8009030c 和文本 Web 應(yīng)用程序代理遇到意外記錄在 Azure AD 應(yīng)用程序代理事件日志中 Microsoft-AAD 應(yīng)用程序代理連接器事件 12027

  網(wǎng)絡(luò)跟蹤包含類似于以下內(nèi)容的以下簽名:

  7281 24:44 (644) 10.11.2.12 .contoso.com KerberosV5 KerberosV5:TGS 請(qǐng)求領(lǐng)域:CONTOSO.COM Sname:http/xxxxx-xxx.contoso.com

  7282 7290 (0).CONTOSO.COM

發(fā)表評(píng)論

0

沒(méi)有更多評(píng)論了

評(píng)論就這些咯,讓大家也知道你的獨(dú)特見(jiàn)解

立即評(píng)論

以上留言僅代表用戶個(gè)人觀點(diǎn),不代表系統(tǒng)之家立場(chǎng)

官方交流群 軟件收錄