Microsoft-Sicherheitsempfehlung: Registrierungsupdate zur Verbesserung des Schutzes und der Verwaltung von Anmeldeinformationen für Windows-Systeme, auf denen das 2919355 Update nicht installiert ist: 8. Juli 2014

Gilt für
Windows 8.1 Windows 8.1 Enterprise Windows 8.1 Pro Windows Server 2012 R2 Datacenter Windows Server 2012 R2 Essentials Windows Server 2012 R2 Foundation Windows Server 2012 R2 Standard

EINFÜHRUNG

Microsoft hat eine Microsoft-Sicherheitsempfehlung zu diesem Problem für IT-Experten veröffentlicht. Die Sicherheitsempfehlung enthält zusätzliche sicherheitsbezogene Informationen. Die Sicherheitsempfehlung finden Sie auf der folgenden Microsoft-Website:

https://technet.microsoft.com/security/advisory/2871997

Weitere Informationen

Am 8. Juli 2014 veröffentlichte Microsoft Folgendes:

2973351 Microsoft-Sicherheitsempfehlung: Registrierungsupdate zur Verbesserung des Schutzes und der Verwaltung von Anmeldeinformationen für Windows-basierte Systeme, auf denen das 2919355 Update installiert ist: 8. Juli 2014

2975625 Microsoft-Sicherheitsempfehlung : Registrierungsupdate zur Verbesserung des Schutzes und der Verwaltung von Anmeldeinformationen für Windows-Systeme, auf denen das 2919355 Update nicht installiert ist: 8. Juli 2014

Dieses Update bietet konfigurierbare Registrierungseinstellungen für die Verwaltung des eingeschränkten Admin-Modus für CredSSP (Credential Security Support Provider).

Hinweis: Das Update ändert die Standardfunktionalität des eingeschränkten Admin-Modus in Windows 8.1, Windows Server 2012 R2 und Windows RT 8.1. Weitere Informationen finden Sie im Abschnitt "Häufig gestellte Fragen" der Empfehlung.

Konfigurieren der Registrierungseinstellung "Eingeschränkter Admin"

Wichtig: Dieser Abschnitt, diese Methode oder Aufgabe enthält Schritte, die Ihnen sagen, wie Sie die Registrierung ändern. Es können jedoch schwerwiegende Probleme auftreten, wenn Sie die Registrierung falsch ändern. Stellen Sie deshalb sicher, dass Sie diese Schritte sorgfältig ausführen. Als zusätzlichen Schutz erstellen Sie eine Sicherung der Registrierung, bevor Sie sie ändern. So ist gewährleistet, dass Sie die Registrierung wiederherstellen können, falls ein Problem auftritt. Weitere Informationen zum Erstellen und Wiederherstellen einer Sicherungskopie der Registrierung finden Sie im folgenden Artikel der Microsoft Knowledge Base:

322756 Sichern und Wiederherstellen der Registrierung in Windows Das Standardverhalten für den eingeschränkten Admin-Modus wurde in Windows 8.1, Windows Server 2012 R2 und Windows RT 8.1 geändert. Der eingeschränkte Admin-Modus ist jetzt standardmäßig deaktiviert und muss bei Bedarf nach der Installation von Update-2973351 oder 2975625 erneut aktiviert werden. Bisher war der eingeschränkte Admin-Modus standardmäßig aktiviert.

Um die Registrierungseinstellung "Restricted Admin" zu konfigurieren, fügen Sie einen DWORD-Wert namens "DisableRestrictedAdmin" zum folgenden Registrierungsunterschlüssel hinzu:

HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Lsa
Führen Sie hierzu die folgenden Schritte aus:

  1. Klicken Sie auf Start, klicken Sie auf Ausführen, und geben im Feld Öffnen die Zeichenfolge regedit ein. Klicken Sie anschließend auf OK.

  2. Suchen Sie den folgenden Registrierungsunterschlüssel in der Registrierung, und klicken Sie dann darauf:

    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Lsa

  3. Zeigen Sie im Menü Bearbeiten auf Neu, und klicken Sie dann auf DWORD-Wert.

  4. Geben Sie "DisableRestrictedAdmin" als Namen für den DWORD-Wert ein, und drücken Sie dann die EINGABETASTE.

  5. Klicken Sie mit der rechten Maustaste auf "DisableRestrictedAdmin", und klicken Sie dann auf "Ändern".

    • Um den eingeschränkten Admin-Modus zu deaktivieren, geben Sie 1 in das Feld "Wertdaten" ein, und klicken Sie dann auf OK.
    • Um den eingeschränkten Admin-Modus zu aktivieren, geben Sie 0 in das Feld "Wertdaten" ein, und klicken Sie dann auf "OK".
  6. Beenden Sie den Registrierungs-Editor, und starten Sie den Computer neu.

DATEIINFORMATIONEN

Die englische Version (USA) dieses Softwareupdates installiert Dateien mit den in der nachstehenden Tabelle aufgelisteten Attributen. Datums- und Uhrzeitangaben für diese Dateien sind in der "Universal Time Coordinated" (UTC) angegeben. Die Datums- und Uhrzeitangaben für diese Dateien werden auf Ihrem lokalen Computer in Ihrer Ortszeit und unter Berücksichtigung der Sommerzeit angegeben. Außerdem können sich die Datums- und Uhrzeitangaben ändern, wenn Sie bestimmte Vorgänge mit den Dateien ausführen.

Dateiinformationen für Windows 8.1 und Windows Server 2012 R2

Alle unterstützten x86-basierten Versionen von Windows 8.1

Dateiname Dateiversion Dateigröße Datum Uhrzeit Plattform Servicezweig
Credssp.adml Nicht anwendbar 18,207 22.08.2013 05:14 Nicht anwendbar X86_MICROSOFT-WINDOWS-CREDSSP-ADM. RESOURCES_31BF3856AD364E35_6.3.9600.16670_DE-US_CC90990BBCE23A4A
Credssp.admx Nicht anwendbar 11,354 18.06.2013 1,236 Nicht anwendbar X86_MICROSOFT-WINDOWS-CREDSSP-ADM_31BF3856AD364E35_6.3.9600.16670_NONE_6D8AC11F770DE49F
Cng.sys 6.3.9600.16670 475,184 09-Jun-2014 00:15 x86 Nicht zutreffend
Ksecpkg.sys 6.3.9600.16670 147,800 09-Jun-2014 22:00 x86 Nicht zutreffend
Lsasrv.dll 6.3.9600.16670 1,088,512 08-Jun-2014 19:58 x86 Nicht anwendbar

Alle unterstützten x64-basierten Versionen von Windows 8.1 und Windows Server 2012 R2

Dateiname Dateiversion Dateigröße Datum Uhrzeit Plattform Servicezweig
Credssp.adml Nicht anwendbar 18,207 22.08.2013 1,230 Nicht anwendbar AMD64_MICROSOFT-WINDOWS-CREDSSP-ADM. RESOURCES_31BF3856AD364E35_6.3.9600.16670_DE-US_28AF348F753FAB80
Credssp.admx Nicht anwendbar 11,354 18.06.2013 03:15 Nicht anwendbar AMD64_MICROSOFT-WINDOWS-CREDSSP-ADM_31BF3856AD364E35_6.3.9600.16670_NONE_C9A95CA32F6B55D5
Cng.sys 6.3.9600.16670 565,536 09-Jun-2014 04:23 x64 Nicht zutreffend
Ksecpkg.sys 6.3.9600.16670 192,856 09-Jun-2014 04:29 x64 Nicht zutreffend
Lsasrv.dll 6.3.9600.16670 1,416,192 08-Jun-2014 20:26 x64 Nicht anwendbar