MS16-101: Hinweise zum Sicherheitsupdate für Windows-Authentifizierung Methoden: 9. August 2016 (KB3177108)

Gilt für
Windows Server 2012 R2 Datacenter Windows Server 2012 R2 Standard Windows Server 2012 R2 Essentials Windows Server 2012 R2 Foundation Windows 8.1 Enterprise Windows 8.1 Pro Windows 8.1 Windows Server 2012 Datacenter Windows Server 2012 Datacenter Windows Server 2012 Standard Windows Server 2012 Standard Windows Server 2012 Essentials Windows Server 2012 Foundation Windows Server 2012 Foundation

Wichtig Dieser Artikel enthält Informationen darüber, wie Sie die Sicherheitseinstellungen senken oder die Sicherheitsfeatures eines Computers deaktivieren können. Sie können diese Änderungen vornehmen, um ein bestimmtes Problem zu umgehen. Wir raten Ihnen jedoch, zunächst die Risiken dieser Problemumgehung für Ihre Umgebung abzuschätzen, bevor Sie die genannten Änderungen vornehmen. Falls Sie diese Problemumgehung einsetzen, sollten Sie entsprechende Maßnahmen treffen, um Ihren Computer zu schützen.

Zusammenfassung

Dieses Sicherheitsupdate behebt mehrere Sicherheitsanfälligkeiten in Microsoft Windows. Die Sicherheitsanfälligkeiten können Rechteerweiterungen ermöglichen, wenn ein Angreifer eine speziell gestaltete Anwendung auf einem in eine Domäne eingebundenen System ausführt.

Weitere Informationen zu dieser Sicherheitsanfälligkeit finden Sie im Microsoft-Sicherheitsbulletin MS16-101.

Weitere Informationen

Wichtig

  • Für alle zukünftigen sicherheitsrelevanten und nicht sicherheitsrelevanten Updates für Windows 8.1 und Windows Server 2012 R2 müssen Updates 2919355 installiert werden. Wir empfehlen Ihnen, Update 2919355 auf Ihrem Windows 8.1-basierten oder Windows Server 2012 R2-basierten Computer zu installieren, damit Sie auch in Zukunft Updates erhalten.
  • Wenn Sie nach der Installation dieses Updates ein Language Pack installieren, müssen Sie dieses Update erneut installieren. Daher wird empfohlen, alle benötigen Language Packs vor diesem Update zu installieren. Weitere Informationen finden Sie unter Hinzufügen von Language Packs zu Windows.
Nicht sicherheitsrelevante Korrekturen, die in diesem Sicherheitsupdate enthalten sind

Dieses Sicherheitsupdate behebt außerdem die folgenden nicht sicherheitsrelevanten Probleme:

  • In einem domänengebundenen Scale Out File Server (SoFS) in einem domänenlosen Cluster schlägt die Authentifizierung fehl, wenn ein SMB-Client, auf dem entweder Windows 8.1 oder Windows Server 2012 R2 ausgeführt wird, eine Verbindung mit einem ausgefallenen Knoten herstellt. In diesem Fall wird möglicherweise eine Fehlermeldung etwa folgenden Inhalts angezeigt:

    Hinweis

    STATUS_NO_TGT_REPLY

      

Bekannte Probleme bei diesem Sicherheitsupdate

  • Bekanntes Problem 1

    Die Sicherheitsupdates, die in MS16-101 und neueren Updates bereitgestellt werden, deaktivieren die Möglichkeit des Aushandlungsprozesses, auf NTLM zurückzugreifen, wenn die Kerberos-Authentifizierung für Kennwortänderungsvorgänge mit dem Fehlercode STATUS_NO_LOGON_SERVERS (0xc000005e) fehlschlägt. In dieser Situation erhalten Sie möglicherweise einen der folgenden Fehlercodes.

    Hexadezimal Dezimal Symbolisch Freundlich
    0xc0000388 1073740920 STATUS_DOWNGRADE_DETECTED Das System hat einen möglichen Versuch erkannt, die Sicherheit zu gefährden. Stellen Sie sicher, dass Sie sich an den Server wenden können, der Sie authentifiziert hat.
    0x4f1 1265 ERROR_DOWNGRADE_DETECTED Das System hat einen möglichen Versuch erkannt, die Sicherheit zu gefährden. Stellen Sie sicher, dass Sie sich an den Server wenden können, der Sie authentifiziert hat.

    Problemumgehung

    Wenn zuvor erfolgreiche Kennwortänderungen nach der Installation von MS16-101 fehlschlagen, ist es wahrscheinlich, dass Kennwortänderungen zuvor auf NTLM-Fallback angewiesen waren, da Kerberos fehlschlug. Gehen Sie folgendermaßen vor, um Kennwörter mithilfe von Kerberos-Protokollen erfolgreich zu ändern:

    1. Konfigurieren Sie die offene Kommunikation auf TCP-Port 464 zwischen Clients, auf denen MS16-101 installiert ist, und dem Domänencontroller, der die Kennwortzurücksetzungen durchführt.

      Schreibgeschützte Domänencontroller (Read-Only Domain Controllers, RODC) können Self-Service-Kennwortzurücksetzungen durchführen, wenn der Benutzer von der RODC-Kennwortreplikationsrichtlinie zugelassen wird. Benutzer, die von der RODC-Kennwortrichtlinie nicht zugelassen werden, benötigen Netzwerkkonnektivität zu einem Lese-/Schreibdomänencontroller (RWDC) in der Domäne des Benutzerkontos.

      Hinweis: Gehen Sie folgendermaßen vor, um zu überprüfen, ob TCP-Port 464 geöffnet ist:

      1. Erstellen Sie einen entsprechenden Anzeigefilter für den Netzwerkmonitorparser. Beispiel:

        
        

        IPv4.address== <IP-Adresse des Clients> && TCP.Port==464

      2. Suchen Sie in den Ergebnissen nach dem Frame "TCP:[SynReTransmit".

        Prozessüberwachungsframezusammenfassung mit TCP-Ereignissen mit Flags für schlechte Prüfsummen

    2. Stellen Sie sicher, dass die Kerberos-Zielnamen gültig sind. (IP-Adressen sind für das Kerberos-Protokoll nicht gültig. Kerberos unterstützt Kurznamen und vollqualifizierte Domänennamen.)

    3. Stellen Sie sicher, dass Dienstprinzipalnamen (Service Principal Names, SPNs) ordnungsgemäß registriert sind.

      Weitere Informationen finden Sie unter Kerberos und Self-Service Kennwortzurücksetzung.

  • Bekanntes Problem 2

    Uns ist ein Problem bekannt, bei dem die programmgesteuerte Kennwortzurücksetzung von Domänenbenutzerkonten fehlschlägt und den Fehlercode STATUS_DOWNGRADE_DETECTED (0x800704F1) zurückgibt, wenn der erwartete Fehler einer der folgenden ist:

    • ERROR_INVALID_PASSWORD
    • ERROR_PWD_TOO_SHORT (selten zurückgegeben)
    • STATUS_WRONG_PASSWORD
    • STATUS_PASSWORD_RESTRICTION

    Die folgende Tabelle zeigt die vollständige Fehlerzuordnung.

    Hexadezimal Dezimal Symbolisch Freundlich
    0x56 86 ERROR_INVALID_PASSWORD Das angegebene Netzwerkkennwort ist nicht korrekt.
    0x267 615 ERROR_PWD_TOO_SHORT Das angegebene Kennwort ist zu kurz, um den Richtlinien Ihres Benutzerkontos zu entsprechen. Geben Sie ein längeres Kennwort an.
    0xc000006a -1073741718 STATUS_WRONG_PASSWORD Wenn Sie versuchen, ein Kennwort zu aktualisieren, zeigt dieser Status an, dass der Wert, der als aktuelles Kennwort angegeben wurde, falsch ist.
    0xc000006c -1073741716 STATUS_PASSWORD_RESTRICTION Wenn Sie versuchen, ein Kennwort zu aktualisieren, weist dieser Status darauf hin, dass eine Kennwortaktualisierungsregel verletzt wurde. Beispielsweise erfüllt das Kennwort möglicherweise nicht die Längenkriterien.
    0x800704F1 1265 STATUS_DOWNGRADE_DETECTED Das System kann keinen Domänencontroller kontaktieren, um die Authentifizierungsanforderung zu bearbeiten. Versuchen Sie es später erneut.
    0xc0000388 -1073740920 STATUS_DOWNGRADE_DETECTED Das System kann keinen Domänencontroller kontaktieren, um die Authentifizierungsanforderung zu bearbeiten. Versuchen Sie es später erneut.

     Lösung

    MS16-101 wurde erneut veröffentlicht, um dieses Problem zu beheben. Installieren Sie die neueste Version der Updates für dieses Bulletin, um dieses Problem zu beheben.

  • Bekanntes Problem 3

    Uns ist ein Problem bekannt, bei dem programmgesteuerte Zurücksetzungen von Kennwortänderungen für lokale Benutzerkonten fehlschlagen und der Fehlercode STATUS_DOWNGRADE_DETECTED (0x800704F1) zurückgegeben wird.

    Die folgende Tabelle zeigt die vollständige Fehlerzuordnung.

    Hexadezimal Dezimal Symbolisch Freundlich
    0x4f1 1265 ERROR_DOWNGRADE_DETECTED Das System kann keinen Domänencontroller kontaktieren, um die Authentifizierungsanforderung zu bearbeiten. Versuchen Sie es später erneut.

     Lösung

    MS16-101 wurde erneut veröffentlicht, um dieses Problem zu beheben. Installieren Sie die neueste Version der Updates für dieses Bulletin, um dieses Problem zu beheben.

  • Bekanntes Problem 4

    Kennwörter für deaktivierte und gesperrte Benutzerkonten können mithilfe des Verhandlungspakets nicht geändert werden.

     Kennwortänderungen für deaktivierte und gesperrte Konten funktionieren weiterhin, wenn andere Methoden verwendet werden, z. B. wenn Sie einen LDAP-Änderungsvorgang direkt verwenden. Beispielsweise verwendet das PowerShell-Cmdlet Set-ADAccountPassword den Vorgang "LDAP Modify", um das Kennwort zu ändern, und bleibt davon unberührt.

    Problemumgehung

    Für diese Konten muss ein Administrator das Kennwort zurücksetzen. Dieses Verhalten ist beabsichtigt, nachdem Sie MS16-101 und höhere Fixes installiert haben.

  • Bekanntes Problem 5

    Anwendungen, die die NetUserChangePassword-API verwenden und einen Servernamen im domainname-Parameter übergeben, funktionieren nach der Installation von MS16-101 und neueren Updates nicht mehr.

    In der Microsoft-Dokumentation heißt es, dass die Angabe eines Remoteservernamens im domainname-Parameter der NetUserChangePassword-Funktion unterstützt wird. Das MSDN-Thema zur NetUserChangePassword-Funktion besagt beispielsweise Folgendes:

    domainname [at]

    Ein Zeiger auf eine konstante Zeichenfolge, die den DNS- oder NetBIOS-Namen eines Remoteservers oder einer Domäne angibt, auf dem die Funktion ausgeführt werden soll. Wenn dieser Parameter NULL ist, wird die Anmeldedomäne des Aufrufers verwendet. Dieser Leitfaden wurde jedoch durch MS16-101 ersetzt, es sei denn, die Kennwortzurücksetzung betrifft ein lokales Konto auf dem lokalen Computer. Damit nach MS16-101 Domänenbenutzerkennwortänderungen wirksam werden, müssen Sie einen gültigen DNS-Domänennamen an die NetUserChangePassword-API übergeben.

  • Bekanntes Problem 6

    Nach der Installation der Sicherheitsupdates, die in MS16-101 beschrieben werden, schlagen remote, programmgesteuerte Änderungen eines Kennworts eines lokalen Benutzerkontos und Kennwortänderungen in einer nicht vertrauenswürdigen Gesamtstruktur fehl.

    Dieser Vorgang schlägt fehl, da der Vorgang auf NTLM-Fallback angewiesen ist, das für nicht lokale Konten nach der Installation von MS16-101 nicht mehr unterstützt wird.

    Es wird ein Registrierungseintrag bereitgestellt, mit dem Sie diese Änderung deaktivieren können.

    Warnung Durch diese Problemumgehung wird ein Computer oder Netzwerk möglicherweise anfälliger für Angriffe böswilliger Benutzer oder gefährlicher Software, wie etwa Viren. Diese Problemumgehung wird nicht von Microsoft empfohlen, wird jedoch hier aufgeführt, damit Sie diese Option nach eigenem Ermessen anwenden können. Sie verwenden diese Problemumgehung auf eigene Gefahr.

    Wichtig: Dieser Abschnitt, diese Methode oder Aufgabe enthält Schritte, die Ihnen sagen, wie Sie die Registrierung ändern. Es können jedoch schwerwiegende Probleme auftreten, wenn Sie die Registrierung falsch ändern. Stellen Sie deshalb sicher, dass Sie diese Schritte sorgfältig ausführen. Als zusätzlichen Schutz erstellen Sie eine Sicherung der Registrierung, bevor Sie sie ändern. So ist gewährleistet, dass Sie die Registrierung wiederherstellen können, falls ein Problem auftritt. Weitere Informationen zum Erstellen und Wiederherstellen einer Sicherungskopie der Registrierung finden Sie im folgenden Artikel der Microsoft Knowledge Base:
    322756 Sichern und Wiederherstellen der Registrierung in Windows

    Um diese Änderung zu deaktivieren, legen Sie den DWORD-Eintrag NegoAllowNtlmPwdChangeFallback auf den Wert 1 (Eins) fest.

    Wichtig: Wenn Sie den Registrierungseintrag "NegoAllowNtlmPwdChangeFallback" auf den Wert "1" festlegen, wird dieser Sicherheitsfix deaktiviert:

    Registrierungswert Beschreibung
    0 Standardwert. Ein Fallback wird verhindert.
    1 Fallback ist immer zulässig. Der Sicherheitsfix ist deaktiviert. Kunden, die Probleme mit lokalen Remotekonten oder Szenarien mit nicht vertrauenswürdigen Gesamtstrukturen haben, können die Registrierung auf diesen Wert festlegen.

    Gehen Sie folgendermaßen vor, um diese Registrierungswerte hinzuzufügen:

    1. Klicken Sie auf Start, klicken Sie auf Ausführen, und geben im Feld Öffnen die Zeichenfolge regedit ein. Klicken Sie anschließend auf OK.

    2. Suchen Sie den folgenden Registrierungsunterschlüssel in der Registrierung, und klicken Sie dann darauf:

      HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Lsa

    3. Zeigen Sie im Menü Bearbeiten auf Neu, und klicken Sie dann auf DWORD-Wert.

    4. Geben Sie NegoAllowNtlmPwdChangeFallback als Namen für DWORD ein, und drücken Sie dann die EINGABETASTE.

    5. Klicken Sie mit der rechten Maustaste auf NegoAllowNtlmPwdChangeFallback, und klicken Sie dann auf Ändern.

    6. Geben Sie im Feld "Wertdaten" den Wert "1" ein, um diese Änderung zu deaktivieren, und klicken Sie dann auf "OK".

      Hinweis: Um den Standardwert wiederherzustellen, geben Sie 0 (null) ein, und klicken Sie dann auf OK.

    Status

    Die Ursache dieses Problems ist bekannt. Dieser Artikel wird mit zusätzlichen Details aktualisiert, sobald diese verfügbar sind.

Bezug und Installation des Updates

Methode 1: Windows Update

Dieses Update ist über Windows Update erhältlich. Wenn Sie die automatische Aktualisierung einschalten, wird das Update heruntergeladen und automatisch installiert. Weitere Informationen zum Aktivieren der automatischen Aktualisierung finden Sie unter
Sicherheitsupdates automatisch abrufen.

Methode 2: Microsoft Update-Katalog

Das eigenständige Paket für dieses Update finden Sie auf der Microsoft Update-Katalog-Website.

Methode 3: Microsoft Download Center

Sie können das eigenständige Updatepaket über das Microsoft Download Center beziehen. Folgen Sie den Installationsanweisungen auf der Downloadseite, um das Update zu installieren.

Klicken Sie im Microsoft-Sicherheitsbulletin MS16-101 auf den Downloadlink für die von Ihnen verwendete Windows-Version.

Weitere Informationen

Hilfe und Support zu diesem Sicherheitsupdate

Hilfe bei der Installation von Updates: Support für Microsoft Update

Sicherheitslösungen für IT-Profis: TechNet Security Problembehandlung und Support

Hilfe zum Schutz Ihres Windows-basierten Computers vor Viren und Schadsoftware: Virenlösung und Sicherheitscenter

Lokale Unterstützung je nach Land/Region: Internationaler Support

Dateiinformationen

Dateihashinformationen
Dateiname SHA1-Hash SHA256-Hash
Windows8.1-KB3177108-x86.msu 56DD46107F56F6EE47481B48E79A47074775B64B C08D2F31ED85EB93BD1D021AE63197227C879D6565CD1E81E872A317C34C91E8
Windows8.1-KB3177108-x64.msu 3D7C85C7A6C5C0F4630F6E7950C60BFE09B002B3 C4104862D4FBC7DA6ECD4A9C609F1E1F910D9EF4895C140554DAD35FEC84DE93
Windows8-RT-KB3177108-x64.msu A65945511227612F442BA9B2D858AB13B8F56297 F75D17F4F1680532A2B951F10BA88E7025C4C48C6C7EAE507EA0F1C53EBD04C5

      

Dateiinformationen

Die englische Version (USA) dieses Softwareupdates installiert Dateien mit den in der nachstehenden Tabelle aufgelisteten Attributen.

Dateiinformationen zu Windows 8.1 und Windows Server 2012 R2

Notizen

  • Welche Dateien für bestimmte Produkte, Meilensteine (RTM, SPn) und Servicebereiche (LDR, GDR) gelten, ist anhand der Dateiversionsnummern in der folgenden Tabelle zu erkennen:

    Version Produkt Meilenstein Servicezweig
    6.3.960 0.16xxx Windows RT 8.1, Windows 8.1 und Windows Server 2012 R2 RTM GDR
    6.3.960 0.17xxx Windows RT 8.1, Windows 8.1 und Windows Server 2012 R2 RTM GDR
    6.3.960 0.18xxx Windows RT 8.1, Windows 8.1 und Windows Server 2012 R2 RTM GDR
  • GDR-Servicebereiche enthalten nur allgemein freigegebene Korrekturen für weit verbreitete, kritische Probleme. LDR-Servicebereiche enthalten zusätzlich zu den auf breiter Basis veröffentlichten Korrekturen Hotfixes.

  • Die MANIFEST- (.manifest) und MUM-Dateien (.mum), die installiert werden, sind nicht aufgeführt.

Für alle unterstützten x86-basierten Versionen

Dateiname Dateiversion Dateigröße Datum Uhrzeit Plattform
Bcryptprimitives.dll 6.3.9600.18340 340,872 16. Mai 2016 2,113 x86
Cng.sys 6.3.9600.18340 479,312 16. Mai 2016 2,116 x86
Ksecpkg.sys 6.3.9600.18340 148,824 16. Mai 2016 2,116 x86
Lsasrv.dll 6.3.9600.18405 1,118,208 08. Juli 2016 1,814 x86
Adtschema.dll 6.3.9600.17415 736,768 29. Oktober 2014 02:06 x86
Msaudite.dll 6.3.9600.17415 154,112 29. Oktober 2014 02:06 x86
Msobjs.dll 6.3.9600.16384 61 952 22.08.2013 17:04 x86
Netlogon.dll 6.3.9600.18405 696,832 08. Juli 2016 1,714 x86
Msv1_0.dll 6.3.9600.18405 332,632 09.07.2016 00:08 x86
Mrxsmb10.sys 6.3.9600.18298 229,376 6. April 2016 16:48 x86
Mrxsmb20.sys 6.3.9600.18404 153 088 07. Juli 2016 20:35 x86
Mrxsmb.sys 6.3.9600.18298 328.704 6. April 2016 16:48 x86

Für alle unterstützten x64-basierten Versionen

Dateiname Dateiversion Dateigröße Datum Uhrzeit Plattform SP-Anforderung Servicezweig
Bcryptprimitives.dll 6.3.9600.18344 397,232 18. Mai 2016 23:18 x64 Keine Nicht zutreffend
Certcli.dll 6.3.9600.18404 445,440 07. Juli 2016 21:53 x64 Keine Nicht zutreffend
Cng.sys 6.3.9600.18344 563,024 18. Mai 2016 23:18 x64 Keine Nicht zutreffend
Ksecpkg.sys 6.3.9600.18344 178,016 18. Mai 2016 23:16 x64 Keine Nicht zutreffend
Lsasrv.dll 6.3.9600.18405 1,445,376 08. Juli 2016 1,422 x64 Keine Nicht zutreffend
Adtschema.dll 6.3.9600.17415 736,768 29. Oktober 2014 02:50 x64 Keine Nicht zutreffend
Msaudite.dll 6.3.9600.17415 154,112 29. Oktober 2014 18:02:51 x64 Keine Nicht zutreffend
Msobjs.dll 6.3.9600.16384 61 952 22.08.2013 11:46 x64 Keine Nicht zutreffend
Ocspisapi.dll 6.3.9600.17415 293 376 29. Oktober 2014 01:43 x64 SPS AMD64_MICROSOFT-WINDOWS-OCSP
Ocspisapictrs.h Nicht zutreffend 1.421 18.06.2013 15:06 Nicht zutreffend SPS AMD64_MICROSOFT-WINDOWS-OCSP
Ocspisapictrs.ini Nicht zutreffend 2.636 18.06.2013 15:06 Nicht zutreffend SPS AMD64_MICROSOFT-WINDOWS-OCSP
Ocspsvcctrs.ini Nicht zutreffend 2.960 22.08.2013 19:26 Nicht zutreffend SPS AMD64_MICROSOFT-WINDOWS-OCSP
Ocspsvcctrs.ini Nicht zutreffend 3.134 22.08.2013 1,944 Nicht zutreffend SPS AMD64_MICROSOFT-WINDOWS-OCSP
Ocspsvcctrs.ini Nicht zutreffend 2.918 22.08.2013 1,230 Nicht zutreffend SPS AMD64_MICROSOFT-WINDOWS-OCSP
Ocspsvcctrs.ini Nicht zutreffend 3,210 22.08.2013 19:43 Nicht zutreffend SPS AMD64_MICROSOFT-WINDOWS-OCSP
Ocspsvcctrs.ini Nicht zutreffend 3.098 22.08.2013 1,930 Nicht zutreffend SPS AMD64_MICROSOFT-WINDOWS-OCSP
Ocspsvcctrs.ini Nicht zutreffend 3.028 22.08.2013 19:46 Nicht zutreffend SPS AMD64_MICROSOFT-WINDOWS-OCSP
Ocspsvcctrs.ini Nicht zutreffend 3.140 22.08.2013 1,931 Nicht zutreffend SPS AMD64_MICROSOFT-WINDOWS-OCSP
Ocspsvcctrs.ini Nicht zutreffend 2.642 22.08.2013 1,930 Nicht zutreffend SPS AMD64_MICROSOFT-WINDOWS-OCSP
Ocspsvcctrs.ini Nicht zutreffend 2.576 22.08.2013 1,931 Nicht zutreffend SPS AMD64_MICROSOFT-WINDOWS-OCSP
Ocspsvcctrs.ini Nicht zutreffend 3.026 22.08.2013 1,923 Nicht zutreffend SPS AMD64_MICROSOFT-WINDOWS-OCSP
Ocspsvcctrs.ini Nicht zutreffend 3.028 22.08.2013 1,923 Nicht zutreffend SPS AMD64_MICROSOFT-WINDOWS-OCSP
Ocspsvcctrs.ini Nicht zutreffend 3.188 22.08.2013 1,923 Nicht zutreffend SPS AMD64_MICROSOFT-WINDOWS-OCSP
Ocspsvcctrs.ini Nicht zutreffend 3,126 22.08.2013 1,933 Nicht zutreffend SPS AMD64_MICROSOFT-WINDOWS-OCSP
Ocspsvcctrs.ini Nicht zutreffend 3.064 22.08.2013 1,936 Nicht zutreffend SPS AMD64_MICROSOFT-WINDOWS-OCSP
Ocspsvcctrs.ini Nicht zutreffend 3.092 22.08.2013 1,936 Nicht zutreffend SPS AMD64_MICROSOFT-WINDOWS-OCSP
Ocspsvcctrs.ini Nicht zutreffend 2,828 22.08.2013 1,932 Nicht zutreffend SPS AMD64_MICROSOFT-WINDOWS-OCSP
Ocspsvcctrs.ini Nicht zutreffend 2,464 22.08.2013 19:20 Nicht zutreffend SPS AMD64_MICROSOFT-WINDOWS-OCSP
Ocspsvcctrs.ini Nicht zutreffend 2,480 22.08.2013 19:20 Nicht zutreffend SPS AMD64_MICROSOFT-WINDOWS-OCSP
Ocspsvcctrs.ini Nicht zutreffend 2.460 22.08.2013 21:19 Nicht zutreffend SPS AMD64_MICROSOFT-WINDOWS-OCSP
Ocspsvc.exe 6.3.9600.17415 219,136 29. Oktober 2014 02:19 x64 SPS AMD64_MICROSOFT-WINDOWS-OCSP
Ocspsvcctrs.h Nicht zutreffend 1.569 18.06.2013 15:06 Nicht zutreffend SPS AMD64_MICROSOFT-WINDOWS-OCSP
Ocspsvcctrs.ini Nicht zutreffend 2.918 18.06.2013 15:06 Nicht zutreffend SPS AMD64_MICROSOFT-WINDOWS-OCSP
Netlogon.dll 6.3.9600.18405 840,704 08. Juli 2016 19:14 x64 Keine Nicht zutreffend
Msv1_0.dll 6.3.9600.18405 442,712 09.07.2016 00:09 x64 Keine Nicht zutreffend
Mrxsmb10.sys 6.3.9600.18298 284.672 6. April 2016 1,819 x64 Keine Nicht zutreffend
Mrxsmb20.sys 6.3.9600.18404 201,728 07. Juli 2016 22:33 x64 Keine Nicht zutreffend
Mrxsmb.sys 6.3.9600.18298 401,920 6. April 2016 1,819 x64 Keine Nicht anwendbar
Netlogon.dll 6.3.9600.18405 696,832 08. Juli 2016 1,714 x86 Keine Nicht zutreffend
Msv1_0.dll 6.3.9600.18405 332,632 09.07.2016 00:08 x86 Keine Nicht zutreffend
Bcryptprimitives.dll 6.3.9600.18344 340,880 18. Mai 2016 2,228 x86 Keine Nicht zutreffend
Certcli.dll 6.3.9600.18404 324,096 07. Juli 2016 06:20 x86 Keine Nicht zutreffend
Adtschema.dll 6.3.9600.17415 736,768 29. Oktober 2014 02:06 x86 Keine Nicht zutreffend
Msaudite.dll 6.3.9600.17415 154,112 29. Oktober 2014 02:06 x86 Keine Nicht zutreffend
Msobjs.dll 6.3.9600.16384 61 952 22.08.2013 17:04 x86 Keine Nicht anwendbar

Dateiinformationen für Windows Server 2012

Notizen

  • Welche Dateien für bestimmte Produkte, Meilensteine (RTM, SPn) und Servicebereiche (LDR, GDR) gelten, ist anhand der Dateiversionsnummern in der folgenden Tabelle zu erkennen:

    Version Produkt Meilenstein Servicezweig
    6.2.920 0.17xxx Windows 8, Windows RT oder Windows Server 2012 RTM GDR
    6.2.920 0.21xxx Windows 8, Windows RT oder Windows Server 2012 RTM LDR
  • GDR-Servicebereiche enthalten nur allgemein freigegebene Korrekturen für weit verbreitete, kritische Probleme. LDR-Servicebereiche enthalten zusätzlich zu den auf breiter Basis veröffentlichten Korrekturen Hotfixes.

  • Die MANIFEST- (.manifest) und MUM-Dateien (.mum), die installiert werden, sind nicht aufgeführt.

Für alle unterstützten x64-basierten Versionen

Dateiname Dateiversion Dateigröße Datum Uhrzeit Plattform SP-Anforderung Servicezweig
Ksecdd.sys 6.2.9200.21473 100,184 2. Mai 2015 06:23 x64 Keine Nicht zutreffend
Lsass.exe 6.2.9200.20521 35 840 20. September 2012 06:33 x64 Keine Nicht zutreffend
Sspicli.dll 6.2.9200.21703 164,352 17. November 2015 08:00 x64 Keine Nicht zutreffend
Sspisrv.dll 6.2.9200.20521 27,648 20. September 2012 06:32 x64 Keine Nicht zutreffend
Cng.sys 6.2.9200.21637 566,072 22.09.2015 13:43 x64 Keine Nicht zutreffend
Ksecpkg.sys 6.2.9200.21858 171,360 10. Mai 2016 1,819 x64 Keine Nicht zutreffend
Lsasrv.dll 6.2.9200.21941 1,281,536 23-Jul-2016 18:10 x64 Keine Nicht zutreffend
Adtschema.dll 6.2.9200.21289 719,360 10. November 2014 04:43 x64 Keine Nicht zutreffend
Msaudite.dll 6.2.9200.21269 146,944 11. Oktober 2014 05:38 x64 Keine Nicht zutreffend
Msobjs.dll 6.2.9200.16384 61 952 26. Juli 2012 02:36 x64 Keine Nicht zutreffend
Ocspsvcctrs.ini Nicht zutreffend 2.960 26. Juli 2012 05:07 Nicht zutreffend SPS AMD64_MICROSOFT-WINDOWS-OCSP
Ocspsvcctrs.ini Nicht zutreffend 3.134 26. Juli 2012 08:00 Nicht zutreffend SPS AMD64_MICROSOFT-WINDOWS-OCSP
Ocspsvcctrs.ini Nicht zutreffend 2.918 26. Juli 2012 04:43 Nicht zutreffend SPS AMD64_MICROSOFT-WINDOWS-OCSP
Ocspsvcctrs.ini Nicht zutreffend 3,210 26. Juli 2012 07:59 Nicht zutreffend SPS AMD64_MICROSOFT-WINDOWS-OCSP
Ocspsvcctrs.ini Nicht zutreffend 3.098 26. Juli 2012 08:00 Nicht zutreffend SPS AMD64_MICROSOFT-WINDOWS-OCSP
Ocspsvcctrs.ini Nicht zutreffend 3.028 26. Juli 2012 07:59 Nicht zutreffend SPS AMD64_MICROSOFT-WINDOWS-OCSP
Ocspsvcctrs.ini Nicht zutreffend 3.140 26. Juli 2012 21:05 Nicht zutreffend SPS AMD64_MICROSOFT-WINDOWS-OCSP
Ocspsvcctrs.ini Nicht zutreffend 2.642 26. Juli 2012 11:08 Nicht zutreffend SPS AMD64_MICROSOFT-WINDOWS-OCSP
Ocspsvcctrs.ini Nicht zutreffend 2.576 26. Juli 2012 05:20 Nicht zutreffend SPS AMD64_MICROSOFT-WINDOWS-OCSP
Ocspsvcctrs.ini Nicht zutreffend 3.026 26. Juli 2012 07:36 Nicht zutreffend SPS AMD64_MICROSOFT-WINDOWS-OCSP
Ocspsvcctrs.ini Nicht zutreffend 3.028 26. Juli 2012 07:48 Nicht zutreffend SPS AMD64_MICROSOFT-WINDOWS-OCSP
Ocspsvcctrs.ini Nicht zutreffend 3.188 26. Juli 2012 17:30 Nicht zutreffend SPS AMD64_MICROSOFT-WINDOWS-OCSP
Ocspsvcctrs.ini Nicht zutreffend 3,126 26. Juli 2012 05:08 Nicht zutreffend SPS AMD64_MICROSOFT-WINDOWS-OCSP
Ocspsvcctrs.ini Nicht zutreffend 3.064 26. Juli 2012 07:49 Nicht zutreffend SPS AMD64_MICROSOFT-WINDOWS-OCSP
Ocspsvcctrs.ini Nicht zutreffend 3.092 26. Juli 2012 07:52 Nicht zutreffend SPS AMD64_MICROSOFT-WINDOWS-OCSP
Ocspsvcctrs.ini Nicht zutreffend 2,828 26. Juli 2012 05:12 Nicht zutreffend SPS AMD64_MICROSOFT-WINDOWS-OCSP
Ocspsvcctrs.ini Nicht zutreffend 2,464 26. Juli 2012 08:05 Nicht zutreffend SPS AMD64_MICROSOFT-WINDOWS-OCSP
Ocspsvcctrs.ini Nicht zutreffend 2,480 26. Juli 2012 13:05 Nicht zutreffend SPS AMD64_MICROSOFT-WINDOWS-OCSP
Ocspsvcctrs.ini Nicht zutreffend 2.460 26. Juli 2012 11:08 Nicht zutreffend SPS AMD64_MICROSOFT-WINDOWS-OCSP
Ocspsvc.exe 6.2.9200.21345 272,384 15-Jan-2015 17:27 x64 SPS AMD64_MICROSOFT-WINDOWS-OCSP
Ocspsvcctrs.h Nicht zutreffend 1.569 2. Juni 2012 14:34 Nicht zutreffend SPS AMD64_MICROSOFT-WINDOWS-OCSP
Ocspsvcctrs.ini Nicht zutreffend 2.918 2. Juni 2012 14:34 Nicht zutreffend SPS AMD64_MICROSOFT-WINDOWS-OCSP
Credssp.dll 6.2.9200.21703 20,480 17. November 2015 07:59 x64 SP- AMD64_MICROSOFT-WINDOWS-SECURITY-CREDSSP
Tspkg.dll 6.2.9200.21703 94,720 17. November 2015 08:01 x64 SP- AMD64_MICROSOFT-WINDOWS-SECURITY-CREDSSP
Tspkg.mof Nicht zutreffend 964 2. Juni 2012 14:33 Nicht zutreffend SP- AMD64_MICROSOFT-WINDOWS-SECURITY-CREDSSP
Wdigest.dll 6.2.9200.21858 208,896 10. Mai 2016 1,707 x64 Keine Nicht zutreffend
Kerberos.dll 6.2.9200.21830 829,952 09. April 2016 16:01 x64 Keine Nicht anwendbar
Netlogon.dll 6.2.9200.21941 746,496 23-Jul-2016 18:10 x64 Keine Nicht zutreffend
Msv1_0.dll 6.2.9200.21941 317.440 23-Jul-2016 18:10 x64 Keine Nicht zutreffend
Shcore.dll 6.2.9200.21703 590,848 17. November 2015 08:00 x64 Keine Nicht zutreffend
Mrxsmb10.sys 6.2.9200.21529 281,600 25. Juni 2015 18:52 x64 Keine Nicht zutreffend
Mrxsmb20.sys 6.2.9200.21548 205,312 11. Juli 2015 1,707 x64 Keine Nicht zutreffend
Mrxsmb.sys 6.2.9200.21342 396,800 6. Januar 2015 2,317 x64 Keine Nicht zutreffend
Lsm.dll 6.2.9200.21703 439,808 17. November 2015 08:00 x64 Keine Nicht zutreffend
Workerdd.dll 6.2.9200.21012 14 848 12. April 2014 06:58 x64 Keine Nicht zutreffend
Usercpl.dll 6.2.9200.21703 1,043,968 17. November 2015 08:01 x64 Keine Nicht zutreffend
Usercpl.ptxml Nicht zutreffend 789 11. Oktober 2012 00:40 Nicht zutreffend Keine Nicht zutreffend
Winlogon.exe 6.2.9200.21703 578,048 17. November 2015 08:01 x64 Keine Nicht zutreffend
Sspicli.dll 6.2.9200.20984 99,840 10. März 2014 01:34 x86 Keine Nicht zutreffend
Wdigest.dll 6.2.9200.21858 176,640 10. Mai 2016 17:55 x86 Keine Nicht zutreffend
Kerberos.dll 6.2.9200.21830 666.112 09. April 2016 16:48 x86 Keine Nicht anwendbar
Netlogon.dll 6.2.9200.21941 636,416 23-Jul-2016 18:51 x86 Keine Nicht zutreffend
Msv1_0.dll 6.2.9200.21941 274,944 23-Jul-2016 18:51 x86 Keine Nicht zutreffend
Adtschema.dll 6.2.9200.21289 719,360 10. November 2014 03:40 x86 Keine Nicht zutreffend
Msaudite.dll 6.2.9200.21269 146,944 11. Oktober 2014 04:35 x86 Keine Nicht zutreffend
Msobjs.dll 6.2.9200.16384 61 952 26. Juli 2012 02:47 x86 Keine Nicht zutreffend
Credssp.dll 6.2.9200.21703 17,408 17. November 2015 08:08 x86 SP- X86_MICROSOFT-WINDOWS-SECURITY-CREDSSP
Tspkg.dll 6.2.9200.21703 76 800 17. November 2015 09:08 x86 SP- X86_MICROSOFT-WINDOWS-SECURITY-CREDSSP
Tspkg.mof Nicht zutreffend 964 2. Juni 2012 14:33 Nicht zutreffend SP- X86_MICROSOFT-WINDOWS-SECURITY-CREDSSP
Shcore.dll 6.2.9200.21703 460,800 17. November 2015 09:08 x86 Keine Nicht zutreffend
Usercpl.dll 6.2.9200.21703 961,536 17. November 2015 09:08 x86 Keine Nicht zutreffend
Usercpl.ptxml Nicht zutreffend 789 11. Oktober 2012 00:42 Nicht zutreffend Keine Nicht zutreffend