MS16-072: Sikkerhedsopdatering til Gruppepolitik: 14. juni 2016

Gælder for
Windows 10 Windows 10, version 1511, all editions Windows Server 2012 R2 Datacenter Windows Server 2012 R2 Standard Windows Server 2012 R2 Essentials Windows Server 2012 R2 Foundation Windows 8.1 Enterprise Windows 8.1 Pro Windows 8.1 Windows RT 8.1 Windows Server 2012 Datacenter Windows Server 2012 Standard Windows Server 2012 Essentials Windows Server 2012 Foundation Windows Server 2008 R2 Service Pack 1 Windows Server 2008 R2 Datacenter Windows Server 2008 R2 Enterprise Windows Server 2008 R2 Standard Windows Server 2008 R2 Web Edition Windows Server 2008 R2 Foundation Windows 7 Service Pack 1 Windows 7 Ultimate Windows 7 Enterprise Windows 7 Professional Windows 7 Home Premium Windows 7 Home Basic Windows 7 Starter Windows Server 2008 Service Pack 2 Windows Server 2008 Datacenter Windows Server 2008 Enterprise Windows Server 2008 Standard Windows Server 2008 Web Edition Windows Server 2008 Foundation Windows Server 2008 for Itanium-Based Systems Windows Vista Service Pack 2 Windows Vista Ultimate Windows Vista Enterprise Windows Vista Business Windows Vista Home Premium Windows Vista Home Basic Windows Vista Starter

Resumé

Denne sikkerhedsopdatering løser en sårbarhed i Microsoft Windows. Sårbarheden kan give mulighed for rettighedsudvidelse, hvis en hacker indleder et MiTM-angreb (man-in-the-middle) mod den trafik, der passerer mellem en domænecontroller og destinationscomputeren.

Du kan finde flere oplysninger om sikkerhedsrisikoen i Microsoft-sikkerhedsbulletin MS16-072.

Yderligere oplysninger om denne sikkerhedsopdatering

Følgende artikler indeholder yderligere oplysninger om denne sikkerhedsopdatering, da den vedrører individuelle produktversioner. Artiklerne kan indeholde oplysninger om kendte problemer.

  • 3159398 MS16-072: Beskrivelse af sikkerhedsopdateringen til Gruppepolitik: 14. juni 2016
  • 3163017 Kumulativ opdatering til Windows 10: 14. juni 2016
  • 3163018 Samlet opdatering til Windows 10 version 1511 og Windows Server 2016 Technical Preview 4: 14. juni 2016

Kendte problemer

MS16-072 ændrer den sikkerhedskontekst, som brugergruppepolitikker hentes med. Denne ændrede funktionsmåde beskytter kundernes computere mod en sikkerhedsrisiko. Før MS16-072 blev installeret, blev brugergruppepolitikker hentet ved hjælp af brugerens sikkerhedskontekst. Når MS16-072 er installeret, hentes gruppepolitikker for brugere ved hjælp af computerens sikkerhedskontekst. Dette problem gælder for følgende vidensbaseartikler:

  • 3159398 MS16-072: Beskrivelse af sikkerhedsopdateringen til Gruppepolitik: 14. juni 2016
  • 3163017 Kumulativ opdatering til Windows 10: 14. juni 2016
  • 3163018 Samlet opdatering til Windows 10 version 1511 og Windows Server 2016 Technical Preview 4: 14. juni 2016
  • 3163016 Samlet opdatering til Windows Server 2016 Technical Preview 5: 14. juni 2016

Symptomer

Ingen bruger-Gruppepolitik, herunder dem, der er sikkerhedsfiltreret på brugerkonti eller sikkerhedsgrupper eller begge, kan muligvis ikke anvendes på domænetilknyttede computere.

Årsag

Dette problem kan opstå, hvis Gruppepolitik-objektet mangler læsetilladelser for gruppen Godkendte brugere, eller hvis du bruger sikkerhedsfiltrering og mangler læsetilladelser for gruppen Domænecomputere.

Løsning

Du kan løse dette problem ved at bruge GPMC (Gruppepolitik Management Console. MSC), og følg en af følgende fremgangsmåder:

  • Føj gruppen Godkendte brugere med læsetilladelser til Gruppepolitik-objektet (GPO).
  • Hvis du bruger sikkerhedsfiltrering, kan du tilføje gruppen Domænecomputere med læsetilladelse.

Bemærk: Hvis Tilbagekoblingsbehandling er aktiveret i flettetilstand, er du nødt til at tilføje den eller de specifikke brugere og de specifikke computere, som Gruppepolitik er rettet til. Det gør du ved at vælge den ønskede Gruppepolitik i administrationskonsollen til Gruppepolitik og derefter klikke på fanen Omfang. Klik på Tilføj i området Sikkerhedsfiltrering, og tilføj derefter de bestemte brugere og computere.

Sådan henter og installerer du opdateringen

Metode 1: Windows Update

Denne opdatering er tilgængelig via Windows Update. Når du slår automatisk opdatering til, downloades og installeres denne opdatering automatisk. Du kan få flere oplysninger om, hvordan du slår automatiske opdateringer til, under Få sikkerhedsopdateringer automatisk.

Bemærk! Denne opdatering er kun tilgængelig til Windows RT 8.1 via Windows Update.

Metode 2: Microsoft Download Center

Du kan få den separate opdateringspakke via Microsoft Download Center. Følg installationsvejledningen på downloadsiden for at installere opdateringen.

Klik på downloadlinket i Microsoft-sikkerhedsbulletin MS16-072 , der svarer til den version af Windows, du kører.

Flere oplysninger

Oplysninger om installation af sikkerhedsopdateringer

Windows Vista (alle udgaver)Referencetabel

Følgende tabel indeholder sikkerhedsopdateringsoplysninger for denne software.

Filnavne for sikkerhedsopdateringer For alle understøttede 32-bit versioner af Windows Vista:
Windows6.0-KB3159398-x86.msu
For alle understøttede x64-baserede udgaver af Windows Vista:
Windows6.0-KB3159398-x64.msu
Installationsafbrydere Se Microsoft Knowledge Base-artikel 934307
Krav om genstart Der kræves en genstart af systemet, når du har installeret denne sikkerhedsopdatering.
Oplysninger om fjernelse WUSA.exe understøtter ikke fjernelse af opdateringer. Hvis du vil fjerne en opdatering, der er installeret af WUSA, skal du klikke på Kontrolpanel og derefter klikke på Sikkerhed. Under Windows Update skal du klikke på Vis installerede opdateringer og vælge fra listen over opdateringer.
Filoplysninger Se Microsoft Knowledge Base-artikel 3159398
Bekræftelse af registreringsdatabasenøgle Bemærk! Der findes ikke en registreringsdatabasenøgle til at validere tilstedeværelsen af denne opdatering.

Windows Server 2008 (alle udgaver)Referencetabel

Følgende tabel indeholder sikkerhedsopdateringsoplysninger for denne software.

Filnavne for sikkerhedsopdateringer For alle understøttede 32-bit versioner af Windows Server 2008:
Windows6.0-KB3159398-x86.msu
For alle understøttede x64-baserede versioner af Windows Server 2008:
Windows6.0-KB3159398-x64.msu
For alle understøttede Itanium-baserede udgaver af Windows Server 2008:
Windows6.0-KB3159398-ia64.msu
Installationsafbrydere Se Microsoft Knowledge Base-artikel 934307
Krav om genstart Der kræves en genstart af systemet, når du har installeret denne sikkerhedsopdatering.
Oplysninger om fjernelse WUSA.exe understøtter ikke fjernelse af opdateringer. Hvis du vil fjerne en opdatering, der er installeret af WUSA, skal du klikke på Kontrolpanel og derefter klikke på Sikkerhed. Under Windows Update skal du klikke på Vis installerede opdateringer og vælge fra listen over opdateringer.
Filoplysninger Se Microsoft Knowledge Base-artikel 3159398
Bekræftelse af registreringsdatabasenøgle Bemærk! Der findes ikke en registreringsdatabasenøgle til at validere tilstedeværelsen af denne opdatering.

Windows 7 (alle udgaver)Referencetabel

Følgende tabel indeholder sikkerhedsopdateringsoplysninger for denne software.

Filnavn for sikkerhedsopdatering For alle understøttede 32-bit versioner af Windows 7:
Windows6.1-KB3159398-x86.msu
For alle understøttede x64-baserede versioner af Windows 7:
Windows6.1-KB3159398-x64.msu
Installationsafbrydere Se Microsoft Knowledge Base-artikel 934307
Krav om genstart Der kræves en genstart af systemet, når du har installeret denne sikkerhedsopdatering.
Oplysninger om fjernelse Hvis du vil fjerne en opdatering, der er installeret af WUSA, kan du bruge parameteren /Uninstall setup eller klikke på Kontrolpanel, klikke på System og sikkerhed og derefter klikke på Vis installerede opdateringer under Windows Update og vælge på listen over opdateringer.
Filoplysninger Se Microsoft Knowledge Base-artikel 3159398
Bekræftelse af registreringsdatabasenøgle Bemærk! Der findes ikke en registreringsdatabasenøgle til at validere tilstedeværelsen af denne opdatering.

Windows Server 2008 R2 (alle udgaver)Referencetabel

Følgende tabel indeholder sikkerhedsopdateringsoplysninger for denne software.

Filnavn for sikkerhedsopdatering For alle understøttede x64-baserede versioner af Windows Server 2008 R2:
Windows6.1-KB3159398-x64.msu
For alle understøttede Itanium-baserede udgaver af Windows Server 2008 R2:
Windows6.1-KB3159398-ia64.msu
Installationsafbrydere Se Microsoft Knowledge Base-artikel 934307
Krav om genstart Der kræves en genstart af systemet, når du har installeret denne sikkerhedsopdatering.
Oplysninger om fjernelse Hvis du vil fjerne en opdatering, der er installeret af WUSA, kan du bruge parameteren /Uninstall setup eller klikke på Kontrolpanel, klikke på System og sikkerhed og derefter klikke på Vis installerede opdateringer under Windows Update og vælge på listen over opdateringer.
Filoplysninger Se Microsoft Knowledge Base-artikel 3159398
Bekræftelse af registreringsdatabasenøgle Bemærk! Der findes ikke en registreringsdatabasenøgle til at validere tilstedeværelsen af denne opdatering.

Windows 8.1 (alle udgaver)Referencetabel

Følgende tabel indeholder sikkerhedsopdateringsoplysninger for denne software.

Filnavn for sikkerhedsopdatering For alle understøttede 32-bit versioner af Windows 8.1:
Windows8.1-KB3159398-x86.msu
For alle understøttede x64-baserede udgaver af Windows 8.1:
Windows8.1-KB3159398-x64.msu
Installationsafbrydere Se Microsoft Knowledge Base-artikel 934307
Krav om genstart Der kræves en genstart af systemet, når du har installeret denne sikkerhedsopdatering.
Oplysninger om fjernelse Hvis du vil fjerne en opdatering, der er installeret af WUSA, kan du bruge parameteren /Uninstall setup eller klikke på Kontrolpanel, klikke på System og sikkerhed, klikke på Windows Update og derefter klikke på Installerede opdateringer under Se også og vælge på listen over opdateringer.
Filoplysninger Se Microsoft Knowledge Base-artikel 3159398
Bekræftelse af registreringsdatabasenøgle Bemærk! Der findes ikke en registreringsdatabasenøgle til at validere tilstedeværelsen af denne opdatering.

Windows Server 2012 og Windows Server 2012 R2 (alle udgaver)Referencetabel

Følgende tabel indeholder sikkerhedsopdateringsoplysninger for denne software.

Filnavn for sikkerhedsopdatering For alle understøttede udgaver af Windows Server 2012:
Windows8-RT-KB3159398-x64.msu
For alle understøttede udgaver af Windows Server 2012 R2:
Windows8.1-KB3159398-x64.msu
Installationsafbrydere Se Microsoft Knowledge Base-artikel 934307
Krav om genstart Der kræves en genstart af systemet, når du har installeret denne sikkerhedsopdatering.
Oplysninger om fjernelse Hvis du vil fjerne en opdatering, der er installeret af WUSA, kan du bruge parameteren /Uninstall setup eller klikke på Kontrolpanel, klikke på System og sikkerhed, klikke på Windows Update og derefter klikke på Installerede opdateringer under Se også og vælge på listen over opdateringer.
Filoplysninger Se Microsoft Knowledge Base-artikel 3159398
Bekræftelse af registreringsdatabasenøgle Bemærk! Der findes ikke en registreringsdatabasenøgle til at validere tilstedeværelsen af denne opdatering.

Windows RT 8.1 (alle udgaver)Referencetabel

Følgende tabel indeholder sikkerhedsopdateringsoplysninger for denne software.

Implementering Disse opdateringer er kun tilgængelige via Windows Update.
Krav om genstart Der kræves en genstart af systemet, når du har installeret denne sikkerhedsopdatering.
Oplysninger om fjernelse Klik på Kontrolpanel, klik på System og sikkerhed, klik på Windows Update, og klik derefter på Installerede opdateringer under Se også, og vælg på listen over opdateringer.
Filoplysninger Se Microsoft Knowledge Base-artikel 3159398

Windows 10 (alle udgaver)Referencetabel

Følgende tabel indeholder sikkerhedsopdateringsoplysninger for denne software.

Filnavn for sikkerhedsopdatering For alle understøttede 32-bit versioner af Windows 10:
Windows10.0-KB3163017-x86.msu
For alle understøttede x64-baserede udgaver af Windows 10:
Windows10.0-KB3163017-x64.msu
For alle understøttede 32-bit versioner af Windows 10 version 1511:
Windows10.0-KB3163018-x86.msu
For alle understøttede x64-baserede udgaver af Windows 10 version 1511:
Windows10.0-KB3163018-x64.msu
Installationsafbrydere Se Microsoft Knowledge Base-artikel 934307
Krav om genstart Der kræves en genstart af systemet, når du har installeret denne sikkerhedsopdatering.
Oplysninger om fjernelse Hvis du vil fjerne en opdatering, der er installeret af WUSA, kan du bruge parameteren /Uninstall setup eller klikke på Kontrolpanel, klikke på System og sikkerhed, klikke på Windows Update og derefter klikke på Installerede opdateringer under Se også og vælge på listen over opdateringer.
Filoplysninger Se Microsoft Knowledge Base-artikel 3163017
Se Microsoft Knowledge Base-artikel 3163018
Bekræftelse af registreringsdatabasenøgle Bemærk! Der findes ikke en registreringsdatabasenøgle til at validere tilstedeværelsen af denne opdatering.

      

Sådan får du hjælp og support til denne sikkerhedsopdatering

Hjælp til installation af opdateringer: Support til Microsoft Update

Sikkerhedsløsninger til it-teknikere: TechNet Security Troubleshooting and Support

Hjælp til at beskytte din Windows-baserede computer mod virus og malware: Virusløsning og sikkerhedscenter

Lokal support afhængigt af dit land: International support

Flere oplysninger

Vigtig

  • Alle fremtidige sikkerheds- og ikke-sikkerhedsrelaterede opdateringer til Windows RT 8.1, Windows 8.1 og Windows Server 2012 R2 kræver, at opdatering 2919355 installeres. Vi anbefaler, at du installerer opdatering 2919355 på din Windows RT 8.1-baserede, Windows 8.1-baserede eller Windows Server 2012 R2-baserede computer, så du modtager fremtidige opdateringer.
  • Hvis du installerer en sprogpakke, når du har installeret denne opdatering, skal du geninstallere denne opdatering. Vi anbefaler derfor, at du installerer de sprogpakker, du har brug for, før du installerer denne opdatering. Du kan få mere at vide under Føj sprogpakker til Windows.