Resumé
Denne sikkerhedsopdatering løser en sårbarhed i Microsoft Windows. Sårbarheden kan give mulighed for rettighedsudvidelse, hvis en hacker indleder et MiTM-angreb (man-in-the-middle) mod den trafik, der passerer mellem en domænecontroller og destinationscomputeren.
Du kan finde flere oplysninger om sikkerhedsrisikoen i Microsoft-sikkerhedsbulletin MS16-072.
Yderligere oplysninger om denne sikkerhedsopdatering
Følgende artikler indeholder yderligere oplysninger om denne sikkerhedsopdatering, da den vedrører individuelle produktversioner. Artiklerne kan indeholde oplysninger om kendte problemer.
- 3159398 MS16-072: Beskrivelse af sikkerhedsopdateringen til Gruppepolitik: 14. juni 2016
- 3163017 Kumulativ opdatering til Windows 10: 14. juni 2016
- 3163018 Samlet opdatering til Windows 10 version 1511 og Windows Server 2016 Technical Preview 4: 14. juni 2016
Kendte problemer
MS16-072 ændrer den sikkerhedskontekst, som brugergruppepolitikker hentes med. Denne ændrede funktionsmåde beskytter kundernes computere mod en sikkerhedsrisiko. Før MS16-072 blev installeret, blev brugergruppepolitikker hentet ved hjælp af brugerens sikkerhedskontekst. Når MS16-072 er installeret, hentes gruppepolitikker for brugere ved hjælp af computerens sikkerhedskontekst. Dette problem gælder for følgende vidensbaseartikler:
- 3159398 MS16-072: Beskrivelse af sikkerhedsopdateringen til Gruppepolitik: 14. juni 2016
- 3163017 Kumulativ opdatering til Windows 10: 14. juni 2016
- 3163018 Samlet opdatering til Windows 10 version 1511 og Windows Server 2016 Technical Preview 4: 14. juni 2016
- 3163016 Samlet opdatering til Windows Server 2016 Technical Preview 5: 14. juni 2016
Symptomer
Ingen bruger-Gruppepolitik, herunder dem, der er sikkerhedsfiltreret på brugerkonti eller sikkerhedsgrupper eller begge, kan muligvis ikke anvendes på domænetilknyttede computere.
Årsag
Dette problem kan opstå, hvis Gruppepolitik-objektet mangler læsetilladelser for gruppen Godkendte brugere, eller hvis du bruger sikkerhedsfiltrering og mangler læsetilladelser for gruppen Domænecomputere.
Løsning
Du kan løse dette problem ved at bruge GPMC (Gruppepolitik Management Console. MSC), og følg en af følgende fremgangsmåder:
- Føj gruppen Godkendte brugere med læsetilladelser til Gruppepolitik-objektet (GPO).
- Hvis du bruger sikkerhedsfiltrering, kan du tilføje gruppen Domænecomputere med læsetilladelse.
Bemærk: Hvis Tilbagekoblingsbehandling er aktiveret i flettetilstand, er du nødt til at tilføje den eller de specifikke brugere og de specifikke computere, som Gruppepolitik er rettet til. Det gør du ved at vælge den ønskede Gruppepolitik i administrationskonsollen til Gruppepolitik og derefter klikke på fanen Omfang. Klik på Tilføj i området Sikkerhedsfiltrering, og tilføj derefter de bestemte brugere og computere.
Sådan henter og installerer du opdateringen
Metode 1: Windows Update
Denne opdatering er tilgængelig via Windows Update. Når du slår automatisk opdatering til, downloades og installeres denne opdatering automatisk. Du kan få flere oplysninger om, hvordan du slår automatiske opdateringer til, under Få sikkerhedsopdateringer automatisk.
Bemærk! Denne opdatering er kun tilgængelig til Windows RT 8.1 via Windows Update.
Metode 2: Microsoft Download Center
Du kan få den separate opdateringspakke via Microsoft Download Center. Følg installationsvejledningen på downloadsiden for at installere opdateringen.
Klik på downloadlinket i Microsoft-sikkerhedsbulletin MS16-072 , der svarer til den version af Windows, du kører.
Flere oplysninger
Oplysninger om installation af sikkerhedsopdateringer
Windows Vista (alle udgaver)Referencetabel
Følgende tabel indeholder sikkerhedsopdateringsoplysninger for denne software.
| Filnavne for sikkerhedsopdateringer | For alle understøttede 32-bit versioner af Windows Vista: Windows6.0-KB3159398-x86.msu |
|---|---|
| For alle understøttede x64-baserede udgaver af Windows Vista: Windows6.0-KB3159398-x64.msu |
|
| Installationsafbrydere | Se Microsoft Knowledge Base-artikel 934307 |
| Krav om genstart | Der kræves en genstart af systemet, når du har installeret denne sikkerhedsopdatering. |
| Oplysninger om fjernelse | WUSA.exe understøtter ikke fjernelse af opdateringer. Hvis du vil fjerne en opdatering, der er installeret af WUSA, skal du klikke på Kontrolpanel og derefter klikke på Sikkerhed. Under Windows Update skal du klikke på Vis installerede opdateringer og vælge fra listen over opdateringer. |
| Filoplysninger | Se Microsoft Knowledge Base-artikel 3159398 |
| Bekræftelse af registreringsdatabasenøgle | Bemærk! Der findes ikke en registreringsdatabasenøgle til at validere tilstedeværelsen af denne opdatering. |
Windows Server 2008 (alle udgaver)Referencetabel
Følgende tabel indeholder sikkerhedsopdateringsoplysninger for denne software.
| Filnavne for sikkerhedsopdateringer | For alle understøttede 32-bit versioner af Windows Server 2008: Windows6.0-KB3159398-x86.msu |
|---|---|
| For alle understøttede x64-baserede versioner af Windows Server 2008: Windows6.0-KB3159398-x64.msu |
|
| For alle understøttede Itanium-baserede udgaver af Windows Server 2008: Windows6.0-KB3159398-ia64.msu |
|
| Installationsafbrydere | Se Microsoft Knowledge Base-artikel 934307 |
| Krav om genstart | Der kræves en genstart af systemet, når du har installeret denne sikkerhedsopdatering. |
| Oplysninger om fjernelse | WUSA.exe understøtter ikke fjernelse af opdateringer. Hvis du vil fjerne en opdatering, der er installeret af WUSA, skal du klikke på Kontrolpanel og derefter klikke på Sikkerhed. Under Windows Update skal du klikke på Vis installerede opdateringer og vælge fra listen over opdateringer. |
| Filoplysninger | Se Microsoft Knowledge Base-artikel 3159398 |
| Bekræftelse af registreringsdatabasenøgle | Bemærk! Der findes ikke en registreringsdatabasenøgle til at validere tilstedeværelsen af denne opdatering. |
Windows 7 (alle udgaver)Referencetabel
Følgende tabel indeholder sikkerhedsopdateringsoplysninger for denne software.
| Filnavn for sikkerhedsopdatering | For alle understøttede 32-bit versioner af Windows 7: Windows6.1-KB3159398-x86.msu |
|---|---|
| For alle understøttede x64-baserede versioner af Windows 7: Windows6.1-KB3159398-x64.msu |
|
| Installationsafbrydere | Se Microsoft Knowledge Base-artikel 934307 |
| Krav om genstart | Der kræves en genstart af systemet, når du har installeret denne sikkerhedsopdatering. |
| Oplysninger om fjernelse | Hvis du vil fjerne en opdatering, der er installeret af WUSA, kan du bruge parameteren /Uninstall setup eller klikke på Kontrolpanel, klikke på System og sikkerhed og derefter klikke på Vis installerede opdateringer under Windows Update og vælge på listen over opdateringer. |
| Filoplysninger | Se Microsoft Knowledge Base-artikel 3159398 |
| Bekræftelse af registreringsdatabasenøgle | Bemærk! Der findes ikke en registreringsdatabasenøgle til at validere tilstedeværelsen af denne opdatering. |
Windows Server 2008 R2 (alle udgaver)Referencetabel
Følgende tabel indeholder sikkerhedsopdateringsoplysninger for denne software.
| Filnavn for sikkerhedsopdatering | For alle understøttede x64-baserede versioner af Windows Server 2008 R2: Windows6.1-KB3159398-x64.msu |
|---|---|
| For alle understøttede Itanium-baserede udgaver af Windows Server 2008 R2: Windows6.1-KB3159398-ia64.msu |
|
| Installationsafbrydere | Se Microsoft Knowledge Base-artikel 934307 |
| Krav om genstart | Der kræves en genstart af systemet, når du har installeret denne sikkerhedsopdatering. |
| Oplysninger om fjernelse | Hvis du vil fjerne en opdatering, der er installeret af WUSA, kan du bruge parameteren /Uninstall setup eller klikke på Kontrolpanel, klikke på System og sikkerhed og derefter klikke på Vis installerede opdateringer under Windows Update og vælge på listen over opdateringer. |
| Filoplysninger | Se Microsoft Knowledge Base-artikel 3159398 |
| Bekræftelse af registreringsdatabasenøgle | Bemærk! Der findes ikke en registreringsdatabasenøgle til at validere tilstedeværelsen af denne opdatering. |
Windows 8.1 (alle udgaver)Referencetabel
Følgende tabel indeholder sikkerhedsopdateringsoplysninger for denne software.
| Filnavn for sikkerhedsopdatering | For alle understøttede 32-bit versioner af Windows 8.1: Windows8.1-KB3159398-x86.msu |
|---|---|
| For alle understøttede x64-baserede udgaver af Windows 8.1: Windows8.1-KB3159398-x64.msu |
|
| Installationsafbrydere | Se Microsoft Knowledge Base-artikel 934307 |
| Krav om genstart | Der kræves en genstart af systemet, når du har installeret denne sikkerhedsopdatering. |
| Oplysninger om fjernelse | Hvis du vil fjerne en opdatering, der er installeret af WUSA, kan du bruge parameteren /Uninstall setup eller klikke på Kontrolpanel, klikke på System og sikkerhed, klikke på Windows Update og derefter klikke på Installerede opdateringer under Se også og vælge på listen over opdateringer. |
| Filoplysninger | Se Microsoft Knowledge Base-artikel 3159398 |
| Bekræftelse af registreringsdatabasenøgle | Bemærk! Der findes ikke en registreringsdatabasenøgle til at validere tilstedeværelsen af denne opdatering. |
Windows Server 2012 og Windows Server 2012 R2 (alle udgaver)Referencetabel
Følgende tabel indeholder sikkerhedsopdateringsoplysninger for denne software.
| Filnavn for sikkerhedsopdatering | For alle understøttede udgaver af Windows Server 2012: Windows8-RT-KB3159398-x64.msu |
|---|---|
| For alle understøttede udgaver af Windows Server 2012 R2: Windows8.1-KB3159398-x64.msu |
|
| Installationsafbrydere | Se Microsoft Knowledge Base-artikel 934307 |
| Krav om genstart | Der kræves en genstart af systemet, når du har installeret denne sikkerhedsopdatering. |
| Oplysninger om fjernelse | Hvis du vil fjerne en opdatering, der er installeret af WUSA, kan du bruge parameteren /Uninstall setup eller klikke på Kontrolpanel, klikke på System og sikkerhed, klikke på Windows Update og derefter klikke på Installerede opdateringer under Se også og vælge på listen over opdateringer. |
| Filoplysninger | Se Microsoft Knowledge Base-artikel 3159398 |
| Bekræftelse af registreringsdatabasenøgle | Bemærk! Der findes ikke en registreringsdatabasenøgle til at validere tilstedeværelsen af denne opdatering. |
Windows RT 8.1 (alle udgaver)Referencetabel
Følgende tabel indeholder sikkerhedsopdateringsoplysninger for denne software.
| Implementering | Disse opdateringer er kun tilgængelige via Windows Update. |
|---|---|
| Krav om genstart | Der kræves en genstart af systemet, når du har installeret denne sikkerhedsopdatering. |
| Oplysninger om fjernelse | Klik på Kontrolpanel, klik på System og sikkerhed, klik på Windows Update, og klik derefter på Installerede opdateringer under Se også, og vælg på listen over opdateringer. |
| Filoplysninger | Se Microsoft Knowledge Base-artikel 3159398 |
Windows 10 (alle udgaver)Referencetabel
Følgende tabel indeholder sikkerhedsopdateringsoplysninger for denne software.
| Filnavn for sikkerhedsopdatering | For alle understøttede 32-bit versioner af Windows 10: Windows10.0-KB3163017-x86.msu |
|---|---|
| For alle understøttede x64-baserede udgaver af Windows 10: Windows10.0-KB3163017-x64.msu |
|
| For alle understøttede 32-bit versioner af Windows 10 version 1511: Windows10.0-KB3163018-x86.msu |
|
| For alle understøttede x64-baserede udgaver af Windows 10 version 1511: Windows10.0-KB3163018-x64.msu |
|
| Installationsafbrydere | Se Microsoft Knowledge Base-artikel 934307 |
| Krav om genstart | Der kræves en genstart af systemet, når du har installeret denne sikkerhedsopdatering. |
| Oplysninger om fjernelse | Hvis du vil fjerne en opdatering, der er installeret af WUSA, kan du bruge parameteren /Uninstall setup eller klikke på Kontrolpanel, klikke på System og sikkerhed, klikke på Windows Update og derefter klikke på Installerede opdateringer under Se også og vælge på listen over opdateringer. |
| Filoplysninger | Se Microsoft Knowledge Base-artikel 3163017 Se Microsoft Knowledge Base-artikel 3163018 |
| Bekræftelse af registreringsdatabasenøgle | Bemærk! Der findes ikke en registreringsdatabasenøgle til at validere tilstedeværelsen af denne opdatering. |
Sådan får du hjælp og support til denne sikkerhedsopdatering
Hjælp til installation af opdateringer: Support til Microsoft Update
Sikkerhedsløsninger til it-teknikere: TechNet Security Troubleshooting and Support
Hjælp til at beskytte din Windows-baserede computer mod virus og malware: Virusløsning og sikkerhedscenter
Lokal support afhængigt af dit land: International support
Flere oplysninger
Vigtig
- Alle fremtidige sikkerheds- og ikke-sikkerhedsrelaterede opdateringer til Windows RT 8.1, Windows 8.1 og Windows Server 2012 R2 kræver, at opdatering 2919355 installeres. Vi anbefaler, at du installerer opdatering 2919355 på din Windows RT 8.1-baserede, Windows 8.1-baserede eller Windows Server 2012 R2-baserede computer, så du modtager fremtidige opdateringer.
- Hvis du installerer en sprogpakke, når du har installeret denne opdatering, skal du geninstallere denne opdatering. Vi anbefaler derfor, at du installerer de sprogpakker, du har brug for, før du installerer denne opdatering. Du kan få mere at vide under Føj sprogpakker til Windows.