Microsoft confirma problemas de autenticación de Kerberos en Windows después de recibir actualizaciones de noviembre

Icono de tiempo de lectura 2 minuto. leer


Los lectores ayudan a respaldar a MSpoweruser. Es posible que obtengamos una comisión si compra a través de nuestros enlaces. Icono de información sobre herramientas

Lea nuestra página de divulgación para descubrir cómo puede ayudar a MSPoweruser a sostener el equipo editorial. Leer más

Microsoft confirma que hay problemas actuales relacionado con la autenticación Kerberos, un protocolo de seguridad de red informática que autentica las solicitudes de servicio entre dos o más hosts de confianza a través de una red que no es de confianza, como Internet. Microsoft dijo que estas fallas de inicio de sesión de Kerberos comenzaron después de que se lanzaron las actualizaciones acumulativas del martes de parches de noviembre.

“Después de instalar las actualizaciones publicadas el 8 de noviembre de 2022 o más tarde en los servidores de Windows con la función de controlador de dominio, es posible que tenga problemas con la autenticación de Kerberos. Este problema podría afectar cualquier autenticación Kerberos en su entorno”, explica Microsoft en un documento. “Cuando se encuentra este problema, es posible que reciba un evento de error de ID de evento 14 de Microsoft-Windows-Kerberos-Key-Distribution-Center en la sección Sistema del registro de eventos en su controlador de dominio con el siguiente texto. Nota: los eventos afectados tendrán "la clave faltante tiene una ID de 1".

Mientras se procesa una solicitud de AS para el servicio de destino , la cuenta no tenía una clave adecuada para generar un ticket de Kerberos (la clave que falta tiene una ID de 1)

Según la empresa de Redmond, el problema cubre una amplia variedad de escenarios, incluida la posible falla en el inicio de sesión del usuario del dominio (que podría afectar la autenticación de los Servicios de federación de Active Directory), la falla de autenticación de las cuentas de servicio administradas de grupo para servicios como los Servicios de información de Internet, la falla de conexión de conexiones de escritorio remoto utilizando usuarios de dominio, falla de acceso a carpetas compartidas en estaciones de trabajo y recursos compartidos de archivos en servidores, y falla de impresión relacionada con la autenticación de usuario de dominio.

El problema afecta a una larga lista de plataformas tanto de versiones de cliente como de servidor. Para clientes incluye Windows 11, versión 22H2; Windows 10, versión 22H2; Windows 11, versión 21H2; Windows 10, versión 21H2; Windows 10, versión 21H1; Windows 10, versión 20H2; Windows 10 Empresa LTSC 2019; Windows 10 Empresa LTSC 2016; Windows 10 Enterprise 2015 LTSB; Windows 8.1; y Windows 7 SP1. En cuanto a los servidores, las plataformas afectadas se componen de Windows Server 2022, Windows Server 2019, Windows Server 2016, Windows Server 2012 R2, Windows Server 2012, Windows Server 2008 R2 SP1 y Windows Server 2008 SP2.

Por otro lado, Microsoft dijo que el problema no afecta a los dispositivos de Windows utilizados en el hogar por los consumidores o dispositivos que no forman parte de un dominio local.

“Este problema no es una parte esperada del fortalecimiento de la seguridad para Netlogon y Kerberos a partir de la actualización de seguridad de noviembre de 2022”, agrega Microsoft. “Estamos trabajando en una resolución y estimamos que una solución estará lista en las próximas semanas. Este problema conocido se actualizará con más información cuando esté disponible”.

Más sobre los temas: kerberos, Problemas de Windows, Actualizaciones de Windows