Microsoft bekrefter Kerberos-autentiseringsproblemer på Windows etter å ha mottatt novemberoppdateringer

Ikon for lesetid 2 min. lese


Lesere hjelper til med å støtte MSpoweruser. Vi kan få provisjon hvis du kjøper gjennom lenkene våre. Verktøytipsikon

Les vår avsløringsside for å finne ut hvordan du kan hjelpe MSPoweruser opprettholde redaksjonen Les mer

Microsoft bekrefter at det er det pågående problemer relatert til Kerberos-autentisering, en sikkerhetsprotokoll for datanettverk som autentiserer tjenesteforespørsler mellom to eller flere klarerte verter på tvers av et ikke-klarert nettverk, for eksempel internett. Microsoft sa at disse Kerberos-påloggingsfeilene startet etter at November Patch Tuesdays kumulative oppdateringer ble utgitt.

«Etter å ha installert oppdateringer utgitt 8. november 2022 eller senere på Windows-servere med rollen domenekontroller, kan det hende du har problemer med Kerberos-autentisering. Dette problemet kan påvirke enhver Kerberos-autentisering i miljøet ditt,” forklarer Microsoft i et dokument. "Når dette problemet oppstår, kan du motta en Microsoft-Windows-Kerberos-Key-Distribution-Center Event ID 14 feilhendelse i System-delen av hendelsesloggen på domenekontrolleren med teksten nedenfor. Merk: berørte hendelser vil ha "den manglende nøkkelen har en ID på 1."

Under behandling av en AS-forespørsel om måltjeneste , kontoen hadde ikke en passende nøkkel for å generere en Kerberos-billett (den manglende nøkkelen har en ID på 1)

I følge Redmond-selskapet dekker problemet et bredt spekter av scenarier, inkludert mulig feil ved domenebrukerpålogging (kan påvirke autentisering av Active Directory Federation Services), autentiseringsfeil for gruppeadministrerte tjenestekontoer for tjenester som Internet Information Services, tilkoblingsfeil av Eksternt skrivebord-tilkoblinger som bruker domenebrukere, tilgangsfeil til delte mapper på arbeidsstasjoner og fildelinger på servere, og autentiseringsrelatert utskriftsfeil for domenebrukere.

Problemet påvirker en lang liste med plattformer fra både klient- og serverutgivelser. For kunder inkluderer det Windows 11, versjon 22H2; Windows 10, versjon 22H2; Windows 11, versjon 21H2; Windows 10, versjon 21H2; Windows 10, versjon 21H1; Windows 10, versjon 20H2; Windows 10 Enterprise LTSC 2019; Windows 10 Enterprise LTSC 2016; Windows 10 Enterprise 2015 LTSB; Windows 8.1; og Windows 7 SP1. Når det gjelder servere, består de berørte plattformene av Windows Server 2022, Windows Server 2019, Windows Server 2016, Windows Server 2012 R2, Windows Server 2012, Windows Server 2008 R2 SP1 og Windows Server 2008 SP2.

På den annen side sa Microsoft at problemet ikke påvirker Windows-enheter som brukes hjemme av forbrukere eller enheter som ikke er en del av et lokalt domene.

"Dette problemet er ikke en forventet del av sikkerhetsforsterkningen for Netlogon og Kerberos fra og med sikkerhetsoppdateringen fra november 2022," legger Microsoft til. "Vi jobber med en løsning og anslår at en løsning vil være klar i løpet av de kommende ukene. Dette kjente problemet vil bli oppdatert med mer informasjon når det er tilgjengelig."

Mer om temaene: Kerberos, Windows-problemer, Windows Updates