Symptome
Nehmen Sie folgendes Szenario an:
- In einer Active Directory-Domänenumgebung haben Sie ein Benutzerkonto.
- Der Benutzerprinzipalname (User Principal Name, UPN) des Kontos unterscheidet sich vom SAM-Namen (Security Accounts Manager) des Kontos. Der UPN des Kontos ähnelt beispielsweise "username@domain.com," und der SAM-Name des Kontos ähnelt "Domäne\Benutzername2".
- Die Anmeldeinformationen werden auf einem Clientcomputer zwischengespeichert, auf dem Windows 8, Windows Server 2012, Windows 7 Service Pack 1 (SP1) oder Windows Server 2008 R2 SP1 ausgeführt wird.
- Sie melden sich am Clientcomputer immer mit der UPN-Methode an.
- Sie ändern das Kennwort des Benutzerkontos über den Clientcomputer. Sie drücken beispielsweise Strg+Alt+Entf und klicken dann auf Kennwort ändern.
In diesem Szenario werden Ihre Anmeldeinformationen, die im Prozess des Local Security Authentication Server (Lsass.exe) zwischengespeichert werden, nicht aktualisiert.
Hinweis: Sie werden aufgefordert, Anmeldeinformationen einzugeben, um weiterhin auf Netzwerkressourcen zugreifen zu können.
Ursache
Dieses Problem tritt auf, weil die Kerberos.dll Datei versucht, die Kennwortänderung im UPN-Benutzernamensformat und im SAM-Benutzernamensformat in der Kerberos-Anmeldesitzung zu vergleichen. Da der UPN und der SAM-Name in diesem Fall unterschiedlich sind, werden die Anmeldeinformationen im Lsass.exe Prozess nicht aktualisiert.
Lösung
Informationen zum Update für Windows 8 und Windows Server 2012
Installieren Sie den Updaterollup 2883201, um dieses Problem in Windows 8 oder Windows Server 2012 zu beheben. Weitere Informationen zum Beziehen dieses Updaterolluppakets finden Sie im folgenden Artikel der Microsoft Knowledge Base:
Updaterollup für 2883201 Windows RT, Windows 8 und Windows Server 2012: Oktober 2013
Hotfixinformationen für Windows 7 und Windows Server 2008 R2
Ein Hotfix zur Behebung des Problems ist von Microsoft erhältlich. Der Hotfix ist jedoch nur zur Behebung des in diesem Artikel beschriebenen Problems vorgesehen. Deshalb sollten Sie nur Systeme aktualisieren, bei denen das in diesem Artikel beschriebene Problem auftritt. Der Hotfix wird unter Umständen zu einem späteren Zeitpunkt weiteren Tests unterzogen. Wenn Ihr System durch dieses Problem nicht schwerwiegend beeinträchtigt ist, empfehlen wir, auf das nächste Softwareupdate zu warten, das diesen Hotfix enthält.
Wenn der Hotfix zum Download zur Verfügung steht, finden Sie einen Abschnitt "Hotfix download available" (Hotfixdownload verfügbar) oben in diesem Knowledge Base-Artikel. Ist dies nicht der Fall, wenden Sie sich an die Kundenbetreuung bzw. den Support von Microsoft, um den Hotfix zu erhalten.
Hinweis Falls weitere Probleme auftreten oder andere Schritte zur Problembehandlung erforderlich sind, müssen Sie möglicherweise eine separate Serviceanfrage erstellen. Für zusätzliche Supportanfragen und -belange, die sich nicht auf diesen speziellen Hotfix beziehen, fallen die üblichen Supportgebühren an. Besuchen Sie die folgende Microsoft-Website, um eine vollständige Liste der Telefonnummern von Microsoft-Kundendienst und -Support (CSS) anzuzeigen oder eine separate Serviceanfrage zu erstellen:
http://support.microsoft.com/contactus/?ws=support Hinweis: Das Formular "Hotfix-Download verfügbar" zeigt die Sprachen an, für die der Hotfix verfügbar ist. Wenn Ihre Sprache nicht angezeigt wird, steht der betreffende Hotfix in Ihrer Sprache nicht zur Verfügung.
Voraussetzungen
Damit dieser Hotfix angewendet werden kann, muss auf dem Computer eines der folgenden Betriebssysteme ausgeführt werden:
- Windows 7 Service Pack 1 (SP1)
- Windows Server 2008 R2 Service Pack 1 (SP1)
Informationen zum Beziehen eines Service Packs für Windows 7 oder Windows Server 2008 R2 finden Sie unter Informationen zu Service Pack 1 für Windows 7 und Windows Server 2008 R2.
Neustartanforderung
Sie müssen den Computer nach der Installation dieses Hotfixes neu starten.
Ersetzte Hotfixes
Dieser Hotfix ersetzt keinen zuvor veröffentlichten Hotfix.
Dateiinformationen
Die englische Version (USA) dieses Hotfix installiert Dateien mit den in der nachstehenden Tabelle aufgelisteten Attributen. Datums- und Uhrzeitangaben für diese Dateien sind in der koordinierten Weltzeit (UTC) angegeben. Die Datums- und Uhrzeitangaben für diese Dateien werden auf Ihrem lokalen Computer in Ihrer Ortszeit und unter Berücksichtigung der Sommerzeit angegeben. Außerdem können sich die Datums- und Uhrzeitangaben ändern, wenn Sie bestimmte Operationen mit den Dateien ausführen.
Dateiinformationen für Windows 7 und Windows Server 2008 R2Wichtig Windows 7- und Windows Server 2008 R2-Hotfixes sind in denselben Paketen enthalten. Auf der Seite "Hotfixanfrage" sind die Hotfixes jedoch unter beiden Betriebssystemen aufgeführt. Wählen Sie den auf der Seite unter "Windows 7/Windows Server 2008 R2" aufgeführten Hotfix aus, um das Hotfixpaket für eines oder beide Betriebssysteme zu erhalten. Lesen Sie in den Artikeln stets den Abschnitt "Die Informationen in diesem Artikel beziehen sich auf", um zu ermitteln, für welches Betriebssystem die einzelnen Hotfixes gelten.
Die Dateien, die für ein bestimmtes Produkt, SR_Level (RTM, SP n) und einen Servicezweig (LDR, GDR) gelten, können durch Überprüfen der Dateiversionsnummern identifiziert werden, wie in der folgenden Tabelle gezeigt wird.
Version Produkt SR_Level Servicezweig 6.1.760
1.
22xxxWindows 7 und Windows Server 2008 R2 SP1 LDR Die in den einzelnen Umgebungen installierten MANIFEST- (.manifest) und MUM-Dateien (.mum) sind im Abschnitt "Weitere Dateiinformationen zu Windows 7 und Windows Server 2008 R2" separat aufgeführt. MUM- und MANIFEST-Dateien sowie die zugehörigen Sicherheitskatalogdateien (.cat) sind sehr wichtig, um den Status der aktualisierten Komponenten beizubehalten. Die Sicherheitskatalogdateien, deren Attribute nicht aufgelistet sind, verfügen über eine digitale Microsoft-Signatur.
Alle unterstützten x86-basierten Versionen von Windows 7
| Dateiname | Dateiversion | Dateigröße | Datum | Uhrzeit | Plattform |
|---|---|---|---|---|---|
| Kerberos.dll | 6.1.7601.22320 | 543,232 | 09-Mai-2013 | 15:00 | x86 |
Alle unterstützten x64-basierten Versionen von Windows 7 und Windows Server 2008 R2
| Dateiname | Dateiversion | Dateigröße | Datum | Uhrzeit | Plattform |
|---|---|---|---|---|---|
| Kerberos.dll | 6.1.7601.22320 | 716,800 | 09-Mai-2013 | 16:48 | x64 |
| Kerberos.dll | 6.1.7601.22320 | 543,232 | 09-Mai-2013 | 15:00 | x86 |
Alle unterstützten IA-64-basierten Versionen von Windows Server 2008 R2
| Dateiname | Dateiversion | Dateigröße | Datum | Uhrzeit | Plattform |
|---|---|---|---|---|---|
| Kerberos.dll | 6.1.7601.22320 | 1,500,672 | 09-Mai-2013 | 1,406 | IA-64 |
| Kerberos.dll | 6.1.7601.22320 | 543,232 | 09-Mai-2013 | 15:00 | x86 |
Status
Microsoft hat bestätigt, dass dies ein Problem bei den Microsoft-Produkten ist, die im Abschnitt „Gilt für“ aufgeführt sind.
Weitere Informationen
Weitere Dateiinformationen
Weitere Dateiinformationen zu Windows 7 und Windows Server 2008 R2
Weitere Dateien für alle unterstützten x86-basierten Versionen von Windows 7
| Dateiname | X86_105464f0bcefff5c823c85ef7e2a6145_31bf3856ad364e35_6.1.7601.22320_none_577025fde8de9e12.manifest |
|---|---|
| Dateiversion | Nicht anwendbar |
| Dateigröße | 705 |
| Datum (UTC) | 09-Mai-2013 |
| melden | 22:15 |
| Plattform | Nicht anwendbar |
| Dateiname | X86_microsoft-windows-security-kerberos_31bf3856ad364e35_6.1.7601.22320_none_e958f6542839218e.manifest |
| Dateiversion | Nicht anwendbar |
| Dateigröße | 33,218 |
| Datum (UTC) | 09-Mai-2013 |
| melden | 15:31 |
| Plattform | Nicht anwendbar |
Weitere Dateien für alle unterstützten x64-basierten Versionen von Windows 7 und Windows Server 2008 R2
| Dateiname | Amd64_630fbf298ccd270a69b3b6436c50bdab_31bf3856ad364e35_6.1.7601.22320_none_1a8c4b651db1eb5b.manifest |
|---|---|
| Dateiversion | Nicht anwendbar |
| Dateigröße | 709 |
| Datum (UTC) | 09-Mai-2013 |
| melden | 22:15 |
| Plattform | Nicht anwendbar |
| Dateiname | Amd64_dc6f8c55832a2063a19bd37139ef1db0_31bf3856ad364e35_6.1.7601.22320_none_eb85560a53ca7ec6.manifest |
| Dateiversion | Nicht anwendbar |
| Dateigröße | 1,060 |
| Datum (UTC) | 09-Mai-2013 |
| melden | 22:15 |
| Plattform | Nicht anwendbar |
| Dateiname | Amd64_microsoft-windows-security-kerberos_31bf3856ad364e35_6.1.7601.22320_none_457791d7e09692c4.manifest |
| Dateiversion | Nicht anwendbar |
| Dateigröße | 33,222 |
| Datum (UTC) | 09-Mai-2013 |
| melden | 1.721 |
| Plattform | Nicht anwendbar |
| Dateiname | Wow64_microsoft-windows-security-kerberos_31bf3856ad364e35_6.1.7601.22320_none_4fcc3c2a14f754bf.manifest |
| Dateiversion | Nicht anwendbar |
| Dateigröße | 22,967 |
| Datum (UTC) | 09-Mai-2013 |
| melden | 15:17 |
| Plattform | Nicht anwendbar |
Weitere Dateien für alle unterstützten IA-64-basierten Versionen von Windows Server 2008 R2
| Dateiname | Ia64_076d0f4bdda7660ed79792a959875a7b_31bf3856ad364e35_6.1.7601.22320_none_8b6b2d94028ecce7.manifest |
|---|---|
| Dateiversion | Nicht anwendbar |
| Dateigröße | 1,058 |
| Datum (UTC) | 09-Mai-2013 |
| melden | 22:15 |
| Plattform | Nicht anwendbar |
| Dateiname | Ia64_microsoft-windows-security-kerberos_31bf3856ad364e35_6.1.7601.22320_none_e95a9a4a28372a8a.manifest |
| Dateiversion | Nicht anwendbar |
| Dateigröße | 33,220 |
| Datum (UTC) | 09-Mai-2013 |
| melden | 1,526 |
| Plattform | Nicht anwendbar |
| Dateiname | Wow64_microsoft-windows-security-kerberos_31bf3856ad364e35_6.1.7601.22320_none_4fcc3c2a14f754bf.manifest |
| Dateiversion | Nicht anwendbar |
| Dateigröße | 22,967 |
| Datum (UTC) | 09-Mai-2013 |
| melden | 15:17 |
| Plattform | Nicht anwendbar |