五月更新导致Windows域控制器认证失败
haoteby 2025-01-24 12:01 4 浏览
在本月补丁星期二更新发布之后,微软发出警告:安装 KB5013943 更新可能导致各种 Windows 服务的认证问题。该更新于 5 月 10 日发布,主要修复安全模式下的屏幕闪烁问题。但是,除了给一些用户带来错误信息外,KB5013943 更新还导致了 Windows 域控制器的认证失败。
在关于这个问题的咨询中,微软说:“在你的域控制器上安装 2022 年 5 月 10 日发布的更新后,你可能会在服务器或客户端看到网络策略服务器(NPS)、路由和远程访问服务(RRAS)、Radius、可扩展认证协议(EAP)和受保护可扩展认证协议(PEAP)等服务的认证失败。已发现一个与域控制器如何处理证书与机器账户的映射有关的问题”。
该公司指出,这个问题只影响到安装2022年5月10日更新并作为域控制器的服务器上。任何在客户端 Windows设备和非域控制器 Windows 服务器上安装更新的人应该不会遇到同样的问题。
微软分享了受影响平台列表
客户端:
● Windows 11 Version 21H2
● Windows 10 Version 21H2
● Windows 10 Version 21H1
● Windows 10 Version 20H2
● Windows 10 Version 1909
● Windows 10 Version 1809
● Windows 10 Enterprise LTSC 2019
● Windows 10 Enterprise LTSC 2016
● Windows 10 Version 1607
● Windows 10 Enterprise 2015 LTSB
● Windows 8.1
● Windows 7 SP1
服务器:
● Windows Server 2022
● Windows Server Version 20H2
● Windows Server Version 1909
● Windows Server Version 1809
● Windows Server 2019
● Windows Server 2016
● Windows Server 2012 R2
● Windows Server 2012
● Windows Server 2008 R2 SP1
● Windows Server 2008 SP2
虽然微软没有说什么时候会有一个修复方案,但该公司表示,它“目前正在调查,并将在即将发布的版本中提供一个更新”。
同时,微软还提供了一个临时解决方案:
这个问题的首选缓解措施是手动将证书映射到活动目录中的机器账户。有关说明,请见证书映射。注意:对于将证书映射到活动目录中的用户或机器账户,其说明是相同的。
如果首选的缓解措施在你的环境中不起作用,请参见 KB5014754-Windows 域控制器上基于证书的认证变化,了解 Schannel 注册表密钥部分的其他可能缓解措施。注意:除了首选的缓解措施,任何其他缓解措施都可能降低或禁用安全加固。
相关推荐
- 前端:从零实现一款可视化图片编辑器
-
背景介绍我们知道,为了提高企业研发效能和对客户需求的快速响应,现在很多企业都在着手数字化转型,不仅仅是大厂(阿里,字节,腾讯,百度)在做低代码可视化这一块,很多中小企业也在做,拥有可视化低代码相关技术...
- 2018年面世 英特尔将打造超级计算机
-
|责编:王冬奇中关村在线消息:据国外媒体报道,近日英特尔宣布将联手Cray公司为美国阿贡国家实验室打造一台性能强大的全新超级计算机——极光(Aurora),运算性能可达到180P-Flops(每秒浮...
- Hyperledger Fabric 2.0安装教程
-
本文介绍如何安装最新的HyperledgerFabric2.0的预编译程序、fabric-samples示例配置和代码以及docker镜像。HyperledgerFabric区块链开发教程:F...
- 一文精通虚拟端口通道vPC,精品文章,爱了
-
今天给大家带来的是虚拟端口通道相关的技术:简介...
- 「数据中心」数据中心脊页架构:思科FabricPath Spine和Leaf网络
-
思科在2010年引入了FabricPath技术。FabricPath提供了新的功能和设计选项,使网络运营商能够创建以太网结构,从而提高带宽可用性,提供设计灵活性,并简化和降低网络和应用程序部署和操作的...
- 51单片机项目:定时宠物喂食系统(含代码)keil、DXP原理图
-
题目要求:一、拟解决的主要问题...
- 基于51单片机的多功能智能语音循迹避障小车(含代码)
-
大家好,今天给大家介绍基于51单片机的多功能智能语音循迹避障小车,下方附有本文涉及的全部资料和源代码的获取方式,可进群免费领取。一.功能介绍及硬件准备这是一款基于51单片机开发的智能小车,通过这篇文章...
- 如何对自己尚不熟悉Angular.js的情况下对代码进行调试
-
【51CTO.com快译】如果大家对AngularJS还不熟悉,那么可能会在初步创建Web应用时对很多问题感到担心。而且尽管这可能已经是我们所能用到的上手难度最低的Web开发框架之一,但大家仍然需要了...
- 拿代码量算KPI跟程序员们来这套?(下)
-
嘿嘿,一个美丽的周末又这么过来了~小伙伴们都做了些啥呢?加班了咩?改bug了咩?催需求了咩?小编也如约更新“拿代码量算KPI……跟程序员们来这套?(下)”前情回顾请点击下方菜单栏的“精彩文章”,找到7...
- 哆啦A梦彩色版第5卷第51章,胖虎的料理
-
重温童年经典动漫,哆啦A梦彩色版第5卷第51章,胖虎的料理...
- 51单片机项目设计:基于51单片机时钟万年历(含代码、原理图)
-
大家好,今天给大家介绍基于单片机stm32的多功能氛围灯、手机控制ws2812和MCU升级程序,文章末尾附有本毕业设计的论文和源码的获取方式,也可现在直接进群免费领取。...
- 重构代码,真没有银弹
-
译者|布加迪我的一位同事在大型项目代码重构方面有丰富的经验,他真诚地与我分享了他如何处理这些繁杂的任务。虽然他做的大部分事情只是坚持不懈地努力,就像在健身房锻炼那样,但这对我来说很有意义。本文分享...
- 11个奇奇怪怪的微信隐藏玩法(含撩妹教程)
-
最近,我在微信发现了一个好玩的东西用它可以扒到好友的“黑料”...
- 程序员没转发公司朋友圈,被罚款500,半个月后3行代码让领导懵了
-
现在在职场,也确实存在着许多的身不由己,很多事情都不是自己想做的,但是为了工作也不得不做。就比如说公司经常会要求员工们发一些朋友圈,很多人都不愿意把工作上的东西发到朋友圈去,但是如果不发又要挨领导的批...