Der KB4103712 löst das Problem. Es kann jedoch nicht erklärt werden, warum bestimmte AD-Konten sich vor der Anwendung des Patches zweimal anmelden müssen.
Microsoft May-Sicherheitsupdate - CredSSP
Nach der Bereitstellung des Sicherheitsupdates vom Mai auf unseren Testmaschinen ist etwas sehr Merkwürdiges aufgetreten. Hier ist das Ding -
Client-Computer: Win 7 mit installierter Sicherheit im Mai, CredSSP-Patch
Servermaschinen: Win 2008R2, nicht gepatcht
Wir haben ZWEI bestimmte AD-Benutzerkonten, bei denen die FIRST-Anmeldung beim RDP-Versuch vom gepatchten Client zu nicht gepatchten Servern immer fehlschlägt. Der Fehler lautet "Unbekannter Benutzername oder Passwort". In der Ereignisanzeige kann ich Ereignis 4625 finden, das den gleichen Fehlergrund mit dem Status 0xc0000006c angibt: Substatus 0xc0000006a
Nach einigen Tests und Nachforschungen kam ich zu dem Schluss, dass dies etwas mit dem im Mai veröffentlichten CredSSP-Patch zu tun hat. Die Fehlermeldung stimmt jedoch nicht mit der in Microsoft KB https://support.microsoft.com/de-de/help/4093492/credssp-updates-for-cve-2018-0886-march-13-2018 aufgeführten überein
Irgendwie passt es auch nicht zur Interoperabilitätsmatrix.
Das Seltsamste ist, dass dies nur diese zwei bestimmten AD-Konten betrifft (nur normale Benutzerkonten, ich kann mir nichts Besonderes über diese beiden Konten vorstellen). Nachdem der erste Anmeldeversuch fehlgeschlagen ist, konnten sie sich beim zweiten Versuch erfolgreich anmelden.
Die andere Lösung besteht in der Anwendung der in Microsoft KB genannten Sicherheitsrichtlinie (Ändern der ENcryption Oracle-Korrektur in Vulnerable).
Ich glaube, es ist definitiv durch den Sicherheitspatch vom Mai verursacht, aber ich konnte nicht herausfinden, warum es nur zwei AD-Konten betrifft. Ich würde das gleiche Verhalten bei allen AD-Nutzern erwarten.
1 Antwort auf die Frage
Verwandte Probleme
-
12
Warum wird der Ordner / winsxs so groß und kann er verkleinert werden?
-
2
Erhöhte Berechtigungen für Startanwendungen in Windows?
-
14
PDF Viewer unter Windows
-
7
Welche Windows-Dienste kann ich sicher deaktivieren?
-
8
Firefox PDF-Plugin zum Anzeigen von PDF-Dateien im Browser unter Windows
-
1
Windows verliert das Bildschirmlayout
-
1
Gibt es eine Möglichkeit, Installationen / Updates zu verhindern, die meine Festplatte mit kryptisch...
-
1
Wie kann ich von Ubuntu aus über das Netzwerk auf Windows Vista-Drucker zugreifen?
-
6
Log Viewer unter Windows
-
3
Windows-Hintergrundproblem mit zwei Bildschirmen