当前位置: 首页 > 科技观察

微软确认Windows11和Windows10最新更新存在域登录、打印等问题

时间:2023-03-20 22:28:17 科技观察

11月14日消息,微软确认WindowsHealthDashboard存在多个新漏洞。例如,登录失败和与Kerberos身份验证相关的其他问题。此问题影响几乎所有当前版本的Windows11、Windows10、Windows8.1和Windows7:客户端:Windows1122H2;Windows1022H2;Windows11,版本21H2;Windows10,版本21H2;Windows10版本21H1Windows10版本20H2;Windows10企业版LTSC2019;Windows10企业版LTSC2016;Windows10企业版2015LTSB;Windows8.1;Windows7SP1服务器:WindowsServer2022;Windows服务器2019;Windows服务器2016;Windows服务器2012;Windows服务器2008R2SP1;WindowsServer2008SP2据报道,安装2022年11月8日或之后发布的更新的用户可能会在具有域控制器角色的Windows上使用Kerberos身份验证时遇到问题。此问题可能会影响服务器环境中的任何Kerberos身份验证操作。根据Microsoft的说法,可能受影响的一些场景/操作包括:域用户登录可能会失败。这也会影响ActiveDirectory联合身份验证服务(ADFS)身份验证。用于Internet信息服务(IISWeb服务器)等服务的组管理服务帐户(gMSA)可能无法通过身份验证。使用域用户的远程桌面连接可能无法连接。您可能无法访问工作站上的共享文件夹和服务器上的共享文件。需要域用户身份验证的打印可能会失败。微软表示,您可以通过打开域控制器上的事件日志来检查是否有人受到影响。受此错误影响的设备将显示Microsoft-Windows-Kerberos-Key-Distribution-Center事件ID14错误消息:帐户<帐户名称>没有合适的密钥来处理目标服务<服务>生成的AS请求Kerberos票证(id1表示缺少密钥)。可用帐户类型:231817.更改或重置<帐户名称>的密码将生成正确的密钥。此外,文本“缺少ID1的密钥”会出现在受影响的事件旁边。值得注意的是,这个错误不会出现在不属于本地域的家庭设备上。微软表示他们正在努力修复,并可能在未来几周内准备好补丁。另外,Win11和Win10也存在网络连接问题,在安装KB5019509或更新后的系统更新后,如果在没有网络的情况下连接网络或切换Wi-Fi网络热点后,可能无法重新连接直连.当然,不使用直接访问远程访问组织网络资源的家庭设备或组织设备不受影响。受影响的平台包括:客户端:Windows11,版本22H2;Windows10,版本22H2;Windows11,版本21H2;Windows10,版本21H2;Windows10,版本21H1;Windows10,版本20H2;Windows10企业版LTSC2019服务器:WindowsServer2022;Windows服务器2019