Zwischengespeicherte Anmeldeinformationen werden nicht aktualisiert, wenn Sie Ihr Kennwort in Windows ändern

Gilt für
Windows 7 Service Pack 1 Windows 7 Enterprise Windows 7 Professional Windows 7 Ultimate Windows Server 2008 R2 Service Pack 1 Windows Server 2008 R2 Datacenter Windows Server 2008 R2 Enterprise Windows Server 2008 R2 for Itanium-Based Systems Windows Server 2008 R2 Foundation Windows Server 2008 R2 Standard Windows 8 Windows 8 Pro Windows 8 Enterprise Windows Server 2012 Datacenter Windows Server 2012 Datacenter Windows Server 2012 Essentials Windows Server 2012 Foundation Windows Server 2012 Foundation Windows Server 2012 Standard Windows Server 2012 Standard

Symptome

Nehmen Sie folgendes Szenario an:

  • In einer Active Directory-Domänenumgebung haben Sie ein Benutzerkonto.
  • Der Benutzerprinzipalname (User Principal Name, UPN) des Kontos unterscheidet sich vom SAM-Namen (Security Accounts Manager) des Kontos. Der UPN des Kontos ähnelt beispielsweise "username@domain.com," und der SAM-Name des Kontos ähnelt "Domäne\Benutzername2".
  • Die Anmeldeinformationen werden auf einem Clientcomputer zwischengespeichert, auf dem Windows 8, Windows Server 2012, Windows 7 Service Pack 1 (SP1) oder Windows Server 2008 R2 SP1 ausgeführt wird.
  • Sie melden sich am Clientcomputer immer mit der UPN-Methode an.
  • Sie ändern das Kennwort des Benutzerkontos über den Clientcomputer. Sie drücken beispielsweise Strg+Alt+Entf und klicken dann auf Kennwort ändern.

In diesem Szenario werden Ihre Anmeldeinformationen, die im Prozess des Local Security Authentication Server (Lsass.exe) zwischengespeichert werden, nicht aktualisiert.

Hinweis: Sie werden aufgefordert, Anmeldeinformationen einzugeben, um weiterhin auf Netzwerkressourcen zugreifen zu können.

Ursache

Dieses Problem tritt auf, weil die Kerberos.dll Datei versucht, die Kennwortänderung im UPN-Benutzernamensformat und im SAM-Benutzernamensformat in der Kerberos-Anmeldesitzung zu vergleichen. Da der UPN und der SAM-Name in diesem Fall unterschiedlich sind, werden die Anmeldeinformationen im Lsass.exe Prozess nicht aktualisiert.

Lösung

Informationen zum Update für Windows 8 und Windows Server 2012

Installieren Sie den Updaterollup 2883201, um dieses Problem in Windows 8 oder Windows Server 2012 zu beheben. Weitere Informationen zum Beziehen dieses Updaterolluppakets finden Sie im folgenden Artikel der Microsoft Knowledge Base:

Updaterollup für 2883201 Windows RT, Windows 8 und Windows Server 2012: Oktober 2013

Hotfixinformationen für Windows 7 und Windows Server 2008 R2

Ein Hotfix zur Behebung des Problems ist von Microsoft erhältlich. Der Hotfix ist jedoch nur zur Behebung des in diesem Artikel beschriebenen Problems vorgesehen. Deshalb sollten Sie nur Systeme aktualisieren, bei denen das in diesem Artikel beschriebene Problem auftritt. Der Hotfix wird unter Umständen zu einem späteren Zeitpunkt weiteren Tests unterzogen. Wenn Ihr System durch dieses Problem nicht schwerwiegend beeinträchtigt ist, empfehlen wir, auf das nächste Softwareupdate zu warten, das diesen Hotfix enthält.

Wenn der Hotfix zum Download zur Verfügung steht, finden Sie einen Abschnitt "Hotfix download available" (Hotfixdownload verfügbar) oben in diesem Knowledge Base-Artikel. Ist dies nicht der Fall, wenden Sie sich an die Kundenbetreuung bzw. den Support von Microsoft, um den Hotfix zu erhalten.

Hinweis Falls weitere Probleme auftreten oder andere Schritte zur Problembehandlung erforderlich sind, müssen Sie möglicherweise eine separate Serviceanfrage erstellen. Für zusätzliche Supportanfragen und -belange, die sich nicht auf diesen speziellen Hotfix beziehen, fallen die üblichen Supportgebühren an. Besuchen Sie die folgende Microsoft-Website, um eine vollständige Liste der Telefonnummern von Microsoft-Kundendienst und -Support (CSS) anzuzeigen oder eine separate Serviceanfrage zu erstellen:

http://support.microsoft.com/contactus/?ws=support Hinweis: Das Formular "Hotfix-Download verfügbar" zeigt die Sprachen an, für die der Hotfix verfügbar ist. Wenn Ihre Sprache nicht angezeigt wird, steht der betreffende Hotfix in Ihrer Sprache nicht zur Verfügung.

Voraussetzungen

Damit dieser Hotfix angewendet werden kann, muss auf dem Computer eines der folgenden Betriebssysteme ausgeführt werden:

  • Windows 7 Service Pack 1 (SP1)
  • Windows Server 2008 R2 Service Pack 1 (SP1)

Informationen zum Beziehen eines Service Packs für Windows 7 oder Windows Server 2008 R2 finden Sie unter Informationen zu Service Pack 1 für Windows 7 und Windows Server 2008 R2.

Neustartanforderung

Sie müssen den Computer nach der Installation dieses Hotfixes neu starten.

Ersetzte Hotfixes

Dieser Hotfix ersetzt keinen zuvor veröffentlichten Hotfix.

Dateiinformationen

Die englische Version (USA) dieses Hotfix installiert Dateien mit den in der nachstehenden Tabelle aufgelisteten Attributen. Datums- und Uhrzeitangaben für diese Dateien sind in der koordinierten Weltzeit (UTC) angegeben. Die Datums- und Uhrzeitangaben für diese Dateien werden auf Ihrem lokalen Computer in Ihrer Ortszeit und unter Berücksichtigung der Sommerzeit angegeben. Außerdem können sich die Datums- und Uhrzeitangaben ändern, wenn Sie bestimmte Operationen mit den Dateien ausführen.

Dateiinformationen für Windows 7 und Windows Server 2008 R2Wichtig Windows 7- und Windows Server 2008 R2-Hotfixes sind in denselben Paketen enthalten. Auf der Seite "Hotfixanfrage" sind die Hotfixes jedoch unter beiden Betriebssystemen aufgeführt. Wählen Sie den auf der Seite unter "Windows 7/Windows Server 2008 R2" aufgeführten Hotfix aus, um das Hotfixpaket für eines oder beide Betriebssysteme zu erhalten. Lesen Sie in den Artikeln stets den Abschnitt "Die Informationen in diesem Artikel beziehen sich auf", um zu ermitteln, für welches Betriebssystem die einzelnen Hotfixes gelten.

  • Die Dateien, die für ein bestimmtes Produkt, SR_Level (RTM, SP n) und einen Servicezweig (LDR, GDR) gelten, können durch Überprüfen der Dateiversionsnummern identifiziert werden, wie in der folgenden Tabelle gezeigt wird.

    Version Produkt SR_Level Servicezweig
    6.1.760
    1.
    22xxx
    Windows 7 und Windows Server 2008 R2 SP1 LDR
  • Die in den einzelnen Umgebungen installierten MANIFEST- (.manifest) und MUM-Dateien (.mum) sind im Abschnitt "Weitere Dateiinformationen zu Windows 7 und Windows Server 2008 R2" separat aufgeführt. MUM- und MANIFEST-Dateien sowie die zugehörigen Sicherheitskatalogdateien (.cat) sind sehr wichtig, um den Status der aktualisierten Komponenten beizubehalten. Die Sicherheitskatalogdateien, deren Attribute nicht aufgelistet sind, verfügen über eine digitale Microsoft-Signatur.

Alle unterstützten x86-basierten Versionen von Windows 7

Dateiname Dateiversion Dateigröße Datum Uhrzeit Plattform
Kerberos.dll 6.1.7601.22320 543,232 09-Mai-2013 15:00 x86

Alle unterstützten x64-basierten Versionen von Windows 7 und Windows Server 2008 R2

Dateiname Dateiversion Dateigröße Datum Uhrzeit Plattform
Kerberos.dll 6.1.7601.22320 716,800 09-Mai-2013 16:48 x64
Kerberos.dll 6.1.7601.22320 543,232 09-Mai-2013 15:00 x86

Alle unterstützten IA-64-basierten Versionen von Windows Server 2008 R2

Dateiname Dateiversion Dateigröße Datum Uhrzeit Plattform
Kerberos.dll 6.1.7601.22320 1,500,672 09-Mai-2013 1,406 IA-64
Kerberos.dll 6.1.7601.22320 543,232 09-Mai-2013 15:00 x86

      

Status

Microsoft hat bestätigt, dass dies ein Problem bei den Microsoft-Produkten ist, die im Abschnitt „Gilt für“ aufgeführt sind.

Weitere Informationen

Siehe Beschreibung der Standardterminologie, die verwendet wird, um Microsoft-Softwareupdates zu beschreiben .

Weitere Dateiinformationen

Weitere Dateiinformationen zu Windows 7 und Windows Server 2008 R2

Weitere Dateien für alle unterstützten x86-basierten Versionen von Windows 7

Dateiname X86_105464f0bcefff5c823c85ef7e2a6145_31bf3856ad364e35_6.1.7601.22320_none_577025fde8de9e12.manifest
Dateiversion Nicht anwendbar
Dateigröße 705
Datum (UTC) 09-Mai-2013
melden 22:15
Plattform Nicht anwendbar
Dateiname X86_microsoft-windows-security-kerberos_31bf3856ad364e35_6.1.7601.22320_none_e958f6542839218e.manifest
Dateiversion Nicht anwendbar
Dateigröße 33,218
Datum (UTC) 09-Mai-2013
melden 15:31
Plattform Nicht anwendbar

Weitere Dateien für alle unterstützten x64-basierten Versionen von Windows 7 und Windows Server 2008 R2

Dateiname Amd64_630fbf298ccd270a69b3b6436c50bdab_31bf3856ad364e35_6.1.7601.22320_none_1a8c4b651db1eb5b.manifest
Dateiversion Nicht anwendbar
Dateigröße 709
Datum (UTC) 09-Mai-2013
melden 22:15
Plattform Nicht anwendbar
Dateiname Amd64_dc6f8c55832a2063a19bd37139ef1db0_31bf3856ad364e35_6.1.7601.22320_none_eb85560a53ca7ec6.manifest
Dateiversion Nicht anwendbar
Dateigröße 1,060
Datum (UTC) 09-Mai-2013
melden 22:15
Plattform Nicht anwendbar
Dateiname Amd64_microsoft-windows-security-kerberos_31bf3856ad364e35_6.1.7601.22320_none_457791d7e09692c4.manifest
Dateiversion Nicht anwendbar
Dateigröße 33,222
Datum (UTC) 09-Mai-2013
melden 1.721
Plattform Nicht anwendbar
Dateiname Wow64_microsoft-windows-security-kerberos_31bf3856ad364e35_6.1.7601.22320_none_4fcc3c2a14f754bf.manifest
Dateiversion Nicht anwendbar
Dateigröße 22,967
Datum (UTC) 09-Mai-2013
melden 15:17
Plattform Nicht anwendbar

Weitere Dateien für alle unterstützten IA-64-basierten Versionen von Windows Server 2008 R2

Dateiname Ia64_076d0f4bdda7660ed79792a959875a7b_31bf3856ad364e35_6.1.7601.22320_none_8b6b2d94028ecce7.manifest
Dateiversion Nicht anwendbar
Dateigröße 1,058
Datum (UTC) 09-Mai-2013
melden 22:15
Plattform Nicht anwendbar
Dateiname Ia64_microsoft-windows-security-kerberos_31bf3856ad364e35_6.1.7601.22320_none_e95a9a4a28372a8a.manifest
Dateiversion Nicht anwendbar
Dateigröße 33,220
Datum (UTC) 09-Mai-2013
melden 1,526
Plattform Nicht anwendbar
Dateiname Wow64_microsoft-windows-security-kerberos_31bf3856ad364e35_6.1.7601.22320_none_4fcc3c2a14f754bf.manifest
Dateiversion Nicht anwendbar
Dateigröße 22,967
Datum (UTC) 09-Mai-2013
melden 15:17
Plattform Nicht anwendbar