MS16-101: Popis aktualizace zabezpečení pro metody ověřování systému Windows: 9. srpna 2016 (KB3167679)

Platí pro
Windows Server 2008 Service Pack 2 Windows Server 2008 Datacenter Windows Server 2008 Enterprise Windows Server 2008 Standard Windows Server 2008 Web Edition Windows Server 2008 Foundation Windows Server 2008 for Itanium-Based Systems Windows Vista Service Pack 2 Windows Vista Ultimate Windows Vista Enterprise Windows Vista Business Windows Vista Home Premium Windows Vista Home Basic Windows Vista Starter

Důležité: Tento článek obsahuje informace, které vám pomůžou snížit nastavení zabezpečení nebo vypnout funkce zabezpečení v počítači. Tyto změny můžete provést, abyste vyřešili konkrétní problém. Před provedením těchto změn doporučujeme vyhodnotit rizika spojená s implementací tohoto alternativního řešení v konkrétním prostředí. Pokud toto alternativní řešení implementujete, učiňte veškerá dodatečná opatření k ochraně počítače.

Shrnutí

Tato aktualizace zabezpečení řeší několik zranitelností v Microsoft Windows. Chyby zabezpečení by mohly umožnit zvýšení oprávnění, pokud útočník spustí speciálně vytvořenou aplikaci v systému připojeném k doméně.

Další informace o této chybě zabezpečení naleznete v bulletinu zabezpečení společnosti Microsoft MS16-101.

Další informace

Důležité

  • Všechny budoucí aktualizace zabezpečení i aktualizace nesouvisející se zabezpečením pro Windows 8.1 a Windows Server 2012 R2 vyžadují instalaci 2919355 aktualizací. Doporučujeme, abyste si do počítače s procesory Windows 8.1 nebo Windows Server 2012 R2 nainstalovali 2919355 aktualizací, abyste mohli přijímat budoucí aktualizace.
  • Pokud po instalaci této aktualizace nainstalujete jazykovou sadu, musíte tuto aktualizaci přeinstalovat. Proto před instalací této aktualizace doporučujeme nainstalovat všechny jazykové sady, které potřebujete. Další informace najdete v tématu Přidání jazykových sad do Windows.
Opravy nesouvisející se zabezpečením, které jsou součástí této aktualizace zabezpečení

Tato aktualizace zabezpečení také opravuje následující problémy, které nesouvisejí se zabezpečením:

  • Když se na souborovém serveru se škálováním na více systémů (SoFS) připojeném k doméně v clusteru bez domény klient SMB se systémem Windows 8.1 nebo Windows Server 2012 R2 připojí k uzlu, který je mimo provoz, ověření selže. V takovém případě se může zobrazit chybová zpráva podobná následující:

    Poznámka

    STATUS_NO_TGT_REPLY

      

Známé problémy v této aktualizaci zabezpečení

  • Známý problém 1

    Aktualizace zabezpečení poskytované v bulletinu MS16-101 a novějších aktualizacích zakazují možnost procesu vyjednávání vrátit se zpět do protokolu NTLM, pokud se nezdaří ověřování protokolem Kerberos pro operace změny hesla s kódem chyby STATUS_NO_LOGON_SERVERS (0xc000005e). V takové situaci se může zobrazit některý z následujících kódů chyb.

    Šestnáctkové Desítkové číslo Symbolické Přátelský
    0xc0000388 1073740920 STATUS_DOWNGRADE_DETECTED Systém zjistil možný pokus o narušení zabezpečení. Ujistěte se, že můžete kontaktovat server, který vás ověřil.
    0x4f1 1265 ERROR_DOWNGRADE_DETECTED Systém zjistil možný pokus o narušení zabezpečení. Ujistěte se, že můžete kontaktovat server, který vás ověřil.

    Alternativní řešení

    Pokud změny hesel, které byly dříve úspěšné, selžou po instalaci MS16-101, je pravděpodobné, že změny hesel dříve spoléhaly na záložní protokol NTLM, protože selhával protokol Kerberos. Chcete-li úspěšně měnit hesla pomocí protokolů Kerberos, postupujte takto:

    1. Nakonfigurujte otevřenou komunikaci na portu TCP 464 mezi klienty, kteří mají nainstalovanou aktualizaci MS16-101, a řadičem domény, který obsluhuje resetování hesel.

      Řadiče domény jen pro čtení můžou provádět samoobslužné resetování hesel, pokud to povolují zásady replikace hesel řadiče domény jen pro čtení. Uživatelé, kteří nejsou povoleni zásadami hesel řadiče domény jen pro čtení, potřebují síťové připojení k řadiči domény pro čtení i zápis v doméně uživatelského účtu.

      Poznámka: Chcete-li zkontrolovat, zda je port TCP 464 otevřený, postupujte takto:

      1. Vytvořte si ekvivalentní filtr zobrazení pro analyzátor monitoru sítě. Příklady:

        
        

        ipv4.address== <IP adresa klienta> && tcp.port==464

      2. Ve výsledcích vyhledejte rámec TCP:[SynReTransmit".

        Shrnutí rámce monitorování procesu zobrazující události TCP s příznaky chybného kontrolního součtu

    2. Zkontrolujte, zda jsou cílové názvy protokolu Kerberos platné. (IP adresy nejsou platné pro protokol Kerberos. Protokol Kerberos podporuje krátké názvy a plně kvalifikované názvy domén.)

    3. Zkontrolujte, že jsou hlavní názvy služeb (SPN) správně zaregistrované.

      Další informace najdete v tématech Kerberos a Self-Service Resetování hesla.

  • Známý problém 2

    Víme o problému, při kterém programové resetování hesel uživatelských účtů domény selže a vrátí kód chyby STATUS_DOWNGRADE_DETECTED (0x800704F1), pokud je očekávaná chyba jedna z následujících příčin:

    • ERROR_INVALID_PASSWORD
    • ERROR_PWD_TOO_SHORT (vrací se zřídka)
    • STATUS_WRONG_PASSWORD
    • STATUS_PASSWORD_RESTRICTION

    Následující tabulka zobrazuje úplné mapování chyb.

    Šestnáctkové Desítkové číslo Symbolické Přátelský
    0x56 86 ERROR_INVALID_PASSWORD Zadané síťové heslo není správné.
    0x267 615 ERROR_PWD_TOO_SHORT Zadané heslo je příliš krátké na to, aby splňovalo zásady vašeho uživatelského účtu. Zadejte prosím delší heslo.
    0xc000006a -1073741718 STATUS_WRONG_PASSWORD Když se pokusíte aktualizovat heslo, tento stav vrácení označuje, že hodnota, která byla zadaná jako aktuální heslo, je nesprávná.
    0xc000006c -1073741716 STATUS_PASSWORD_RESTRICTION Když se pokusíte aktualizovat heslo, tento stav vrácení indikuje, že došlo k porušení některého pravidla aktualizace hesla. Heslo například nemusí splňovat kritéria délky.
    0x800704F1 1265 STATUS_DOWNGRADE_DETECTED Systém nemůže kontaktovat řadič domény, aby mohl zpracovat požadavek na ověření. Zkuste to prosím znovu později.
    0xc0000388 -1073740920 STATUS_DOWNGRADE_DETECTED Systém nemůže kontaktovat řadič domény, aby mohl zpracovat požadavek na ověření. Zkuste to prosím znovu později.

     Řešení

    Aktualizace MS16-101 byla znovu vydána, aby tento problém vyřešila. Pokud chcete tento problém vyřešit, nainstalujte nejnovější verzi aktualizací pro tento bulletin.

  • Známý problém 3

    Víme o problému, při kterém programové resetování změn hesla místního uživatelského účtu může selhat a vrátit kód chyby STATUS_DOWNGRADE_DETECTED (0x800704F1).

    Následující tabulka zobrazuje úplné mapování chyb.

    Šestnáctkové Desítkové číslo Symbolické Přátelský
    0x4f1 1265 ERROR_DOWNGRADE_DETECTED Systém nemůže kontaktovat řadič domény, aby mohl zpracovat požadavek na ověření. Zkuste to prosím znovu později.

     Řešení

    Aktualizace MS16-101 byla znovu vydána, aby tento problém vyřešila. Pokud chcete tento problém vyřešit, nainstalujte nejnovější verzi aktualizací pro tento bulletin.

  • Známý problém 4

    Hesla pro zakázané a uzamčené uživatelské účty nelze změnit pomocí balíčku vyjednávání.

    Změny hesla pro zakázané a uzamčené účty budou fungovat i při použití jiných metod, například při přímém použití operace úprav LDAP. Například rutina PowerShellu Set-ADAccountPassword použije ke změně hesla operaci LDAP Modify, která zůstane nedotčená.

    Alternativní řešení

    Tyto účty vyžadují resetování hesel od správce. Toto chování je záměrné po instalaci aktualizace MS16-101 a novějších oprav.

  • Známý problém 5

    Aplikace, které používají rozhraní API NetUserChangePassword a které předají název serveru v parametru domainname, již nebudou po instalaci aktualizace MS16-101 a novějších aktualizací fungovat.

    Dokumentace společnosti Microsoft uvádí, že zadání názvu vzdáleného serveru v parametru domainname funkce NetUserChangePassword je podporováno. Například v tématu NetUserChangePassword na webu MSDN je uvedeno následující:

    název_domény [in]

    Ukazatel na konstantní řetězec, který určuje název DNS nebo NetBIOS vzdáleného serveru nebo domény, na kterém se má funkce spustit. Pokud má tento parametr hodnotu NULL, použije se přihlašovací doména volajícího. Tyto pokyny však byly nahrazeny aktualizací MS16-101, pokud se resetování hesla netýká místního účtu v místním počítači. Aby změny uživatelského hesla domény fungovaly po MS16-101, musíte rozhraní API NetUserChangePassword předat platný název domény DNS.

  • Známý problém 6

    Po instalaci této aktualizace může docházet k chybám ověřování 0xC0000022 protokolem NTLM. Pokud chcete tento problém vyřešit, přečtěte si téma Po použití aktualizace se nezdaří ověřování NTLM s chybou 0xC0000022 pro Windows Server 2012, Windows 8.1 a Windows Server 2012 R2.

  • Známý problém 7

    Po instalaci aktualizací zabezpečení popsaných v bulletinu MS16-101 dojde k selhání vzdálených, programových změn hesla místního uživatelského účtu a změn hesel v nedůvěryhodné doménové struktuře.

    Tato operace selže, protože závisí na záložním protokolu NTLM, který již není po instalaci aktualizace MS16-101 podporován pro jiné než místní účty.

    K dispozici je položka registru, pomocí které můžete tuto změnu zakázat.

    Upozornění: Toto alternativní řešení může oslabit zabezpečení počítače nebo sítě vůči útoku uživatelů se zlými úmysly nebo škodlivému softwaru, například virům. Toto alternativní řešení nedoporučujeme, ale poskytujeme tyto informace proto, abyste ho mohli implementovat podle vlastního uvážení. Toto alternativní řešení používáte na vlastní nebezpečí.

    DůležitéTento oddíl, metoda nebo úkol obsahuje kroky, které popisují úpravu registru. Pokud byste ale registr upravili nesprávně, mohlo by dojít k vážným problémům. Provádějte proto tento postup pečlivě. Před úpravami registru vytvořte pro zvýšení ochrany zálohu registru. V případě problému pak můžete registr obnovit. Další informace o zálohování a obnovení registru naleznete v následujícím článku znalostní báze znalostní báze Microsoft Knowledge Base:
    322756 Postup zálohování a obnovení registru v systému Windows

    Pokud chcete tuto změnu zakázat, nastavte položku DWORD NegoAllowNtlmPwdChangeFallback na hodnotu 1 (jedna).

    Důležité: Nastavení položky registru NegoAllowNtlmPwdChangeFallback na hodnotu 1 tuto opravu zabezpečení zakáže:

    Hodnota registru Popis
    0 Výchozí hodnota. Je zabráněno nouzovému řešení.
    1 Nouzové řešení je vždy povolené. Oprava zabezpečení je vypnutá. Zákazníci, kteří mají problémy se vzdálenými místními účty nebo scénáři nedůvěryhodných doménových struktur, můžou registr nastavit na tuto hodnotu.

    Chcete-li přidat tyto hodnoty registru, postupujte následujícím způsobem:

    1. Klikněte na Start, klikněte na Spustit, do pole Otevřít zadejte regedit a klikněte na OK.

    2. Najděte v registru následující podklíč a klikněte na něj:

      HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Lsa

    3. V nabídce Upravit přejděte na Nový a klikněte na Hodnota DWORD.

    4. Jako název pro DWORD zadejte NegoAllowNtlmPwdChangeFallback a stiskněte klávesu ENTER.

    5. Klikněte pravým tlačítkem myši na položku NegoAllowNtlmPwdChangeFallback a potom klikněte na příkaz Upravit.

    6. Do pole Údaj hodnoty zadejte 1, aby se tato změna zakázala, a klikněte na tlačítko OK.

      Poznámka: Chcete-li obnovit výchozí hodnotu, zadejte 0 (nula) a klepněte na tlačítko OK.

    Stav

    Hlavní příčina tohoto problému je známá. Tento článek bude aktualizován o další podrobnosti, jakmile budou k dispozici.

Jak získat a nainstalovat aktualizaci

Metoda 1: Prostřednictvím služby služba Windows Update

Tato aktualizace je k dispozici prostřednictvím služby služba Windows Update. Když zapnete automatické aktualizace, tato aktualizace se stáhne a nainstaluje automaticky. Další informace o zapnutí automatických aktualizací najdete v článku
Získávat aktualizace zabezpečení automaticky.

Metoda 2: Prostřednictvím Katalogu služby Microsoft Update

Pokud chcete získat samostatný balíček s touto aktualizací, přejděte na web Katalog služby Microsoft Update.

Metoda 3: Stažení softwaru společnosti Microsoft

Samostatný balíček aktualizace můžete získat prostřednictvím služby Stažení softwaru. Nainstalujte aktualizaci podle pokynů k instalaci na stránce pro stahování.

Klikněte na odkaz ke stažení v bulletinu zabezpečení společnosti Microsoft MS16-101 , který odpovídá verzi systému Windows, kterou používáte.

Další informace

Jak získat nápovědu a podporu pro tuto aktualizaci zabezpečení

Nápověda k instalaci aktualizací: Podpora pro službu Microsoft Update

Řešení zabezpečení pro IT specialisty: Řešení potíží se zabezpečením na webu TechNet a podpora

Nápověda k ochraně počítače se systémem Windows před viry a malwarem: Centrum řešení pro viry a zabezpečení

Místní podpora podle vaší země/oblasti: Mezinárodní podpora

Informace o souborech

Informace o hodnotách hash souborů
Název souboru Hash SHA-1 Hash SHA256
Windows6.0-KB3167679-v2-ia64.msu F3E96631261EEC8CC532D17116185D82B8C5EC7F 97FEB0CF0AEF4E098689FD05E86E94876C4051943983458F250E114107944DAE
Windows6.0-KB3167679-v2-x86.msu AF2B19E84D0E58C9EF4243F9BCEE6AF6642737F0 2F97DD85E073A5A9A6F32C6CF7DA98F7CEB6F13BBBFF992E612FCD6DE828CE00
Windows6.0-KB3167679-v2-x64.msu 17FAEE7E981AB717C566360F7B7FE173C201D4DB 9B81F7193CE5D66B9609CA09A690F98AFC96B2A928783788BDBDBC58D41861D4

      

Informace o souborech

Verze této aktualizace softwaru v angličtině (Spojené státy) nainstaluje soubory, které mají atributy uvedené v následujících tabulkách.

Informace o souborech systémů Windows Vista a Windows Server 2008

Poznámky

  • Soubory, které se vztahují ke konkrétnímu produktu, milníku (RTM, SPn) a odvětví služby (LDR, GDR), lze zjistit prozkoumáním čísel verzí souborů uvedených v následující tabulce:

    Verze Produkt Milník Typ služeb
    6.0.600 2.19xxx Windows Vista nebo Windows Server 2008 SP2 NDR
    6.0.600 2.23xxx Windows Vista nebo Windows Server 2008 SP2 Rozhraní LDR
  • Větve služby GDR obsahují pouze opravy, které byly veřejně vydány k odstranění rozšířených nejdůležitějších problémů. Větve služby LDR obsahují kromě veřejně vydaných oprav také opravy hotfix.

  • Soubory MANIFEST (.manifest) a soubory MUM (.mum), které jsou instalovány, neuvádíme.

Pro všechny podporované verze na platformě ia64

Název souboru Verze souboru Velikost souboru Datum Čas Platforma
Adsmsext.dll 6.0.6002.19693 218,624 10. září 2016 16:21 IA-64
Adsmsext.dll 6.0.6002.24017 218,624 09. září 2016 15:10 IA-64
Advapi32.dll 6.0.6002.19598 1,964,544 06-Únor-2016 01:39 IA-64
Advapi32.dll 6.0.6002.24017 1,963,520 09. září 2016 15:10 IA-64
Bcrypt.dll 6.0.6002.19677 583,680 10. srpna 2016 13:07 IA-64
Bcrypt.dll 6.0.6002.24004 584,192 10. srpna 2016 13:07 IA-64
Ksecdd.sys 6.0.6002.19655 1,030,376 11-Květen-2016 13:10 IA-64
Lsasrv.dll 6.0.6002.19693 3,263,488 10. září 2016 16:22 IA-64
Lsasrv.mof – 13,780 3. dubna 2009 21:34 –
Lsass.exe 6.0.6002.18541 17 920 16. Listopadu 2011 14:10 IA-64
Secur32.dll 6.0.6002.19623 202,752 18. března 2016 16:34 IA-64
Ksecdd.sys 6.0.6002.23970 1,030,888 11-Květen-2016 13:08 IA-64
Lsasrv.dll 6.0.6002.24017 3,268,096 09. září 2016 15:11 IA-64
Lsasrv.mof – 13,780 07-Mar-2016 23:37 –
Lsass.exe 6.0.6002.24017 17 920 09. září 2016 14:28 IA-64
Secur32.dll 6.0.6002.24017 202,752 09. září 2016 15:12 IA-64
Ncrypt.dll 6.0.6002.19678 524,800 10. srpna 2016 16:08 IA-64
Ncrypt.dll 6.0.6002.24017 524,800 09. září 2016 15:11 IA-64
Rpcrt4.dll 6.0.6002.19598 3 298 816 06-Únor-2016 01:41 IA-64
Rpcrt4.dll 6.0.6002.24017 3,289,088 09. září 2016 15:12 IA-64
Wdigest.dll 6.0.6002.19659 482,816 14. května 2016 15:31 IA-64
Wdigest.dll 6.0.6002.24017 483,328 09. září 2016 15:12 IA-64
Msv1_0.dll 6.0.6002.19431 570,880 27. června 2015 15:22 IA-64
Msv1_0.dll 6.0.6002.24017 570,368 09. září 2016 15:11 IA-64
Schannel.dll 6.0.6002.19678 819,200 10. srpna 2016 16:09 IA-64
Schannel.dll 6.0.6002.24017 821,248 09. září 2016 15:12 IA-64
Mrxsmb10.sys 6.0.6002.19431 669,184 27. června 2015 14:19 IA-64
Mrxsmb10.sys 6.0.6002.24017 670,208 09. září 2016 14:18 IA-64
Mrxsmb20.sys 6.0.6002.19431 270,336 27. června 2015 14:19 IA-64
Mrxsmb20.sys 6.0.6002.24017 272 384 09. září 2016 14:17 IA-64
Mrxsmb.sys 6.0.6002.19279 323,072 9. ledna 2015 00:12 IA-64
Mrxsmb.sys 6.0.6002.24017 325,632 09. září 2016 14:17 IA-64
Bcrypt.dll 6.0.6002.19677 275,968 10. srpna 2016 13:14 x86
Bcrypt.dll 6.0.6002.24004 275,968 09. září 2016 13:14 x86
Lsasrv.mof – 13,780 8. března 2016 00:42 –
Secur32.dll 6.0.6002.19693 77,312 10. září 2016 16:30 x86
Lsasrv.mof – 13,780 07-Mar-2016 23:37 –
Secur32.dll 6.0.6002.24017 77,312 09. září 2016 15:17 x86
Rpcrt4.dll 6.0.6002.19598 679,424 06-Únor-2016 02:12 x86
Rpcrt4.dll 6.0.6002.24017 678,912 09. září 2016 15:17 x86
Wdigest.dll 6.0.6002.19659 175,616 14. května 2016 15:41 x86
Wdigest.dll 6.0.6002.24017 175,616 09. září 2016 15:16 x86
Msv1_0.dll 6.0.6002.19431 218,112 27. června 2015 16:02 x86
Msv1_0.dll 6.0.6002.24017 218,112 09. září 2016 15:16 x86
Schannel.dll 6.0.6002.19678 284,160 10. srpna 2016 15:44 x86
Schannel.dll 6.0.6002.24017 284 672 09. září 2016 15:16 x86
Adsmsext.dll 6.0.6002.19693 75,264 10. září 2016 16:27 x86
Adsmsext.dll 6.0.6002.24017 75,264 09. září 2016 15:14 x86
Advapi32.dll 6.0.6002.19598 802,304 06-Únor-2016 02:11 x86
Advapi32.dll 6.0.6002.24017 802,816 09. září 2016 15:14 x86
Ncrypt.dll 6.0.6002.19678 206,336 10. srpna 2016 15:43 x86
Ncrypt.dll 6.0.6002.24017 205,312 09. září 2016 15:16 x86

Pro všechny podporované verze na platformě x86

Název souboru Verze souboru Velikost souboru Datum Čas Platforma
Adsmsext.dll 6.0.6002.19693 75,264 10. září 2016 16:27 x86
Adsmsext.dll 6.0.6002.24017 75,264 09. září 2016 15:14 x86
Advapi32.dll 6.0.6002.19598 802,304 06-Únor-2016 02:11 x86
Advapi32.dll 6.0.6002.24017 802,816 09. září 2016 15:14 x86
Bcrypt.dll 6.0.6002.19677 274,944 10. srpna 2016 13:13 x86
Bcrypt.dll 6.0.6002.24004 274,944 09. září 2016 13:14 x86
Ksecdd.sys 6.0.6002.19655 440,552 11-Květen-2016 13:09 x86
Lsasrv.dll 6.0.6002.19693 1,261,056 10. září 2016 16:28 x86
Lsasrv.mof – 13,780 3. dubna 2009 21:30 –
Lsass.exe 6.0.6002.18541 9,728 16. Listopadu 2011 14:12 x86
Secur32.dll 6.0.6002.19623 72,704 18. března 2016 17:10 x86
Ksecdd.sys 6.0.6002.23970 440,552 11-Květen-2016 13:07 x86
Lsasrv.dll 6.0.6002.24017 1,263,616 09. září 2016 15:16 x86
Lsasrv.mof – 13,780 07-Mar-2016 23:37 –
Lsass.exe 6.0.6002.24017 9,728 09. září 2016 14:23 x86
Secur32.dll 6.0.6002.24017 72,704 09. září 2016 15:16 x86
Ncrypt.dll 6.0.6002.19678 206,336 10. srpna 2016 15:43 x86
Ncrypt.dll 6.0.6002.24017 205,312 09. září 2016 15:16 x86
Rpcrt4.dll 6.0.6002.19598 783,872 06-Únor-2016 02:12 x86
Rpcrt4.dll 6.0.6002.24017 783,872 09. září 2016 15:16 x86
Wdigest.dll 6.0.6002.19659 175,616 14. května 2016 15:41 x86
Wdigest.dll 6.0.6002.24017 175,616 09. září 2016 15:16 x86
Msv1_0.dll 6.0.6002.19431 218,112 27. června 2015 16:02 x86
Msv1_0.dll 6.0.6002.24017 218,112 09. září 2016 15:16 x86
Schannel.dll 6.0.6002.19678 284,160 10. srpna 2016 15:44 x86
Schannel.dll 6.0.6002.24017 284 672 09. září 2016 15:16 x86
Mrxsmb10.sys 6.0.6002.19431 217,088 27. června 2015 14:21 x86
Mrxsmb10.sys 6.0.6002.24017 217,088 09. září 2016 14:17 x86
Mrxsmb20.sys 6.0.6002.19431 81,408 27. června 2015 14:21 x86
Mrxsmb20.sys 6.0.6002.24017 82,432 09. září 2016 14:17 x86
Mrxsmb.sys 6.0.6002.19279 107,008 9. ledna 2015 00:17 x86
Mrxsmb.sys 6.0.6002.24017 107,520 09. září 2016 14:17 x86

Pro všechny podporované verze na platformě x64

Název souboru Verze souboru Velikost souboru Datum Čas Platforma
Adsmsext.dll 6.0.6002.19693 105 472 10. září 2016 16:44 x64
Adsmsext.dll 6.0.6002.24017 105 472 09. září 2016 15:33 x64
Advapi32.dll 6.0.6002.19598 1,067,008 06-Únor-2016 01:59 x64
Advapi32.dll 6.0.6002.24017 1 067 520 09. září 2016 15:33 x64
Bcrypt.dll 6.0.6002.19677 306,688 10. srpna 2016 13:07 x64
Bcrypt.dll 6.0.6002.24004 306,688 10. srpna 2016 13:08 x64
Ksecdd.sys 6.0.6002.19655 516,328 11-Květen-2016 13:10 x64
Lsasrv.dll 6.0.6002.19693 1,690,624 10. září 2016 16:45 x64
Lsasrv.mof – 13,780 3. dubna 2009 21:33 –
Lsass.exe 6.0.6002.18541 11,264 16. Listopadu 2011 14:34 x64
Secur32.dll 6.0.6002.19623 94,720 18. března 2016 18:15 x64
Ksecdd.sys 6.0.6002.23970 517,352 11-Květen-2016 13:08 x64
Lsasrv.dll 6.0.6002.24017 1,694,208 09. září 2016 15:34 x64
Lsasrv.mof – 13,780 07-Mar-2016 23:37 –
Lsass.exe 6.0.6002.24017 11,264 09. září 2016 14:46 x64
Secur32.dll 6.0.6002.24017 94,720 09. září 2016 15:35 x64
Ncrypt.dll 6.0.6002.19678 258,048 10. srpna 2016 16:12 x64
Ncrypt.dll 6.0.6002.24017 258,048 09. září 2016 15:35 x64
Rpcrt4.dll 6.0.6002.19598 1,304,576 06-Únor-2016 02:01 x64
Rpcrt4.dll 6.0.6002.24017 1,308,160 09. září 2016 15:35 x64
Wdigest.dll 6.0.6002.19659 205,824 14. května 2016 15:54 x64
Wdigest.dll 6.0.6002.24017 205,824 09. září 2016 15:35 x64
Msv1_0.dll 6.0.6002.19431 269,824 27. června 2015 15:40 x64
Msv1_0.dll 6.0.6002.24017 269,312 09. září 2016 15:35 x64
Schannel.dll 6.0.6002.19678 353,280 10. srpna 2016 16:12 x64
Schannel.dll 6.0.6002.24017 354,304 09. září 2016 15:35 x64
Mrxsmb10.sys 6.0.6002.19431 278 016 27. června 2015 14:30 x64
Mrxsmb10.sys 6.0.6002.24017 278 528 09. září 2016 14:37 x64
Mrxsmb20.sys 6.0.6002.19431 109,056 27. června 2015 14:30 x64
Mrxsmb20.sys 6.0.6002.24017 110,080 09. září 2016 14:37 x64
Mrxsmb.sys 6.0.6002.19279 136,192 9. ledna 2015 00:28 x64
Mrxsmb.sys 6.0.6002.24017 137 216 09. září 2016 14:37 x64
Bcrypt.dll 6.0.6002.19677 275,968 10. srpna 2016 13:14 x86
Bcrypt.dll 6.0.6002.24004 275,968 09. září 2016 13:14 x86
Lsasrv.mof – 13,780 8. března 2016 00:42 –
Secur32.dll 6.0.6002.19693 77,312 10. září 2016 16:30 x86
Lsasrv.mof – 13,780 07-Mar-2016 23:37 –
Secur32.dll 6.0.6002.24017 77,312 09. září 2016 15:17 x86
Rpcrt4.dll 6.0.6002.19598 679,424 06-Únor-2016 02:12 x86
Rpcrt4.dll 6.0.6002.24017 678,912 09. září 2016 15:17 x86
Wdigest.dll 6.0.6002.19659 175,616 14. května 2016 15:41 x86
Wdigest.dll 6.0.6002.24017 175,616 09. září 2016 15:16 x86
Msv1_0.dll 6.0.6002.19431 218,112 27. června 2015 16:02 x86
Msv1_0.dll 6.0.6002.24017 218,112 09. září 2016 15:16 x86
Schannel.dll 6.0.6002.19678 284,160 10. srpna 2016 15:44 x86
Schannel.dll 6.0.6002.24017 284 672 09. září 2016 15:16 x86
Adsmsext.dll 6.0.6002.19693 75,264 10. září 2016 16:27 x86
Adsmsext.dll 6.0.6002.24017 75,264 09. září 2016 15:14 x86
Advapi32.dll 6.0.6002.19598 802,304 06-Únor-2016 02:11 x86
Advapi32.dll 6.0.6002.24017 802,816 09. září 2016 15:14 x86
Ncrypt.dll 6.0.6002.19678 206,336 10. srpna 2016 15:43 x86
Ncrypt.dll 6.0.6002.24017 205,312 09. září 2016 15:16 x86