Σημείωση
Αρχική ημερομηνία δημοσίευσης: 14 Ιουλίου 2026
Αναγνωριστικό KB: 5121391
Σύνοψη
Η λίστα Έλεγχος πρόσβασης (ACL) στο κοντέινερ Distributed Key Manager (DKM) εισέρχεται στην πρώτη φάση θωράκισης ξεκινώντας από την ενημέρωση ασφαλείας των Windows της 14ης Ιουλίου 2026. Αυτή η προσπάθεια θωράκισης αντιμετωπίζει μια αναβάθμιση δικαιωμάτων (EOP) που μπορεί να προκύψει από την ευπάθεια που τεκμηριώνεται στο CVE-2026-56155.
Συνοπτικά, το Υπηρεσίες Υπηρεσίες Active Directory Federation Services (AD FS) βασίζεται στο κοντέινερ DKM για την αποθήκευση των συμμετρικών κλειδιών που χρησιμοποιούνται για την προστασία των πιστοποιητικών υπογραφής διακριτικών και κρυπτογράφησης διακριτικών για ιδιωτικά κλειδιά. Εάν το ACL του κοντέινερ είναι υπερβολικά επιτρεπτικό, ένας εισβολέας με πρόσβαση ανάγνωσης στο υλικό κλειδιού DKM μπορεί να αποκρυπτογραφήσει τα ιδιωτικά κλειδιά υπογραφής διακριτικού.
Η θωράκιση έναντι αυτής της ευπάθειας ξεκινά με τη λειτουργία ελέγχου, η οποία εισάγει αυτόματη ανίχνευση μη ασφαλών διαμορφώσεων ACL κοντέινερ DKM. Ένας πρόσθετος μηχανισμός αποκατάστασης συγκατάθεσης βοηθά τους διαχειριστές να ενισχύσουν τα δικαιώματα κοντέινερ DKM. Περαιτέρω σκλήρυνση θα ακολουθήσει σε μελλοντικές ενημερώσεις.
Αναλάβετε δράση
Για να προστατεύσετε το περιβάλλον σας, ολοκληρώστε τα ακόλουθα βήματα:
Εγκαταστήστε την ενημέρωση ασφαλείας της 14ης Ιουλίου 2026 ή μια νεότερη ενημέρωση των Windows σε όλους τους διακομιστές AD FS.
Μετά την εγκατάσταση, η υπηρεσία AD FS θα ελέγχει το ACL του κοντέινερ DKM κάθε φορά που ξεκινά η υπηρεσία και στη συνέχεια κάθε 24 ώρες. Ελέγξτε το αρχείο καταγραφής συμβάντων AD FS Διαχείριση για το αναγνωριστικό συμβάντος 1132, το οποίο υποδεικνύει ότι τα δικαιώματα κοντέινερ DKM απαιτούν προσοχή. Σημειώστε ότι δεν γίνονται αλλαγές αυτόματα.
Αν εμφανιστεί το αναγνωριστικό συμβάντος 1132, ακολουθήστε τα βήματα για την πλατφόρμα ανάλογα με την Windows Server σας έκδοση.
Windows Server 2016 και νεότερες εκδόσεις
Συναινέστε στην αποκατάσταση ρυθμίζοντας το κλειδί μητρώου RemediateDkmAcl σε 1. Για περισσότερες πληροφορίες, ανατρέξτε στο θέμα Windows Server 2016 και νεότερες εκδόσεις στην ενότητα Opt-in remediation section.
Έως τις 13 Οκτωβρίου 2026, εάν το κλειδί μητρώου δεν έχει ρυθμιστεί, η ενημέρωση θα αποκαταστήσει αυτόματα τα μη ασφαλή ACL. Για να εξαιρεθείτε από την αυτόματη αποκατάσταση, ορίστε το κλειδί μητρώου σε 0.
Windows Server 2012 και Windows Server 2012 R2
Εκχώρηση δικαιωμάτων λογαριασμού υπηρεσίας AD FS για αποκατάσταση, ανατρέξτε στο θέμα Windows Server 2012 και Windows Server 2012 R2 στην ενότητα Επινοητική επανόρθωση.
Μετά από αυτό, επιλέξτε να ενεργοποιήσετε την αποκατάσταση ρυθμίζοντας το κλειδί μητρώου RemediateDkmAcl σε 1.
Αναμενόμενες αλλαγές ασφαλούς κατάστασης
Μετά την αποκατάσταση, μόνο οι ακόλουθοι εντολείς θα έχουν πρόσβαση στο κοντέινερ DKM:
| Κεφάλαιο | Δικαιώματα πρόσβασης |
|---|---|
| Διαχειριστές τομέων | Generic All (πλήρης έλεγχος) |
| Διαχειριστές επιχειρήσεων | Generic All (πλήρης έλεγχος) |
| Σύστημα | Generic All (πλήρης έλεγχος) |
| Λογαριασμός υπηρεσίας AD FS | ανάγνωση, γραφή, δημιουργία παιδιού, εγγραφή κατόχου, διαγραφή δέντρου |
Σημείωση Η μεταβίβαση είναι απενεργοποιημένη και όλα τα κληρονομημένα ACE απορρίπτονται. Οποιαδήποτε άλλη ρητή άδεια ACE που δεν περιλαμβάνεται στην παραπάνω λίστα καταργείται
Πώς μπορείτε να διαχειριστείτε αυτήν την αλλαγή
Λειτουργία ελέγχου (Ιούλιος 2026)
Μετά την εγκατάσταση της ενημέρωσης Ιουλίου 2026, η ανίχνευση εκτελείται αυτόματα ένα λεπτό μετά την εκκίνηση της υπηρεσίας AD FS και, στη συνέχεια, κάθε 24 ώρες στη συνέχεια. Ελέγξτε το αρχείο καταγραφής συμβάντων AD FS/Διαχείριση για τα ακόλουθα συμβάντα.
| Αναγνωριστικό συμβάντος | Επίπεδο | Σημασία |
|---|---|---|
| 1132 | Προειδοποίηση | Το ACL κοντέινερ DKM δεν ταιριάζει με την αναμενόμενη ασφαλή κατάσταση. Ελέγξτε το ACL. |
| 1133 | Πληροφορίες | Το ACL κοντέινερ DKM βρίσκεται στην αναμενόμενη ασφαλή κατάσταση. Δεν απαιτείται καμία ενέργεια. |
| 1134 | Σφάλμα | Η εργασία εντοπισμού αντιμετώπισε σφάλμα (όπως αποτυχία σύνδεσης LDAP). |
Σημείωση Δεν γίνονται αυτόματες αλλαγές στο ACL κατά τη λειτουργία ελέγχου.
Συγκατάθεση αποκατάστασης
Σημαντικό
Αυτή η ενότητα, μέθοδος ή εργασία περιέχει πληροφορίες σχετικά με τον τρόπο αλλαγής του μητρώου. Ωστόσο, εάν αλλάξετε εσφαλμένα το μητρώο, ενδέχεται να προκύψουν σοβαρά προβλήματα. Οπότε, ακολουθήστε προσεκτικά τα παρακάτω βήματα. Για επιπλέον προστασία, δημιουργήστε ένα αντίγραφο ασφαλείας του μητρώου, πριν το αλλάξετε. Στη συνέχεια, θα μπορέσετε να επαναφέρετε το μητρώο, εάν προκύψει κάποιο πρόβλημα. Για περισσότερες πληροφορίες σχετικά με τον τρόπο δημιουργίας αντιγράφων ασφαλείας και επαναφοράς του μητρώου, ανατρέξτε στο θέμα Τρόπος δημιουργίας αντιγράφων ασφαλείας και επαναφοράς του μητρώου στα Windows.
Χρησιμοποιήστε τις παρακάτω οδηγίες αποκατάστασης για τη συγκεκριμένη πλατφόρμα.
Windows Server 2016 και νεότερες εκδόσεις
Συνιστούμε ιδιαίτερα στους διαχειριστές να αποκαταστήσουν κατά τη φάση της λειτουργίας ελέγχου για να εντοπίσουν και να επιλύσουν τυχόν προβλήματα συμβατότητας πριν από την έναρξη της επιβολής τον Οκτώβριο του 2026. Για να ενεργοποιήσετε την αποκατάσταση, ορίστε το ακόλουθο κλειδί μητρώου σε οποιονδήποτε διακομιστή AD FS στο σύμπλεγμα.
| Πληροφορίες | Λεπτομέρειες |
|---|---|
| Κλειδί μητρώου: | HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\ADFS |
| Τιμή: | RemediateDkmAcl |
| Τύπος: | DWORD |
| Δεδομένα: | 1 |
Αφού ορίσετε το κλειδί μητρώου, είτε:
Περιμένετε έως και 24 ώρες για τον επόμενο κύκλο εντοπισμού ή
Επανεκκινήστε την υπηρεσία AD FS για να ενεργοποιήσετε την αποκατάσταση νωρίτερα
Κατά την επιτυχή αποκατάσταση, το συμβάν 1135 (Πληροφορίες) καταγράφεται με το προηγούμενο ACL σε μορφή SDDL.
Windows Server 2012 και Windows Server 2012 R2
Για αυτές τις πλατφόρμες, εκχωρήστε τα απαιτούμενα δικαιώματα για το λογαριασμό υπηρεσίας AD FS ακολουθώντας τα παρακάτω βήματα σε οποιονδήποτε μεμονωμένο διακομιστή AD FS στο σύμπλεγμα, πριν να ενεργοποιήσετε το μητρώο RemediateDkmACL . Διαφορετικά, οι προσπάθειες αποκατάστασης εύρυθμης λειτουργίας θα αποτύχουν.
Προσδιορίστε το κοντέινερ DKM DN:
$dkmContainerDn = (Get-AdfsProperties).CertificateSharingContaine $dkmContainerDnΠροσδιορίστε τον λογαριασμό υπηρεσίας AD FS:
$serviceAccount = (Get-CimInstance Win32_Service -Filter "Name='adfssrv'").StartName $serviceAccountΠαραχώρηση ρητών Allow ACEs για WriteOwner και WriteDacl:
$sid = (New-Object System.Security.Principal.NTAccount($serviceAccount)).Translate([System.Security.Principal.SecurityIdentifier]) $entry = New-Object System.DirectoryServices.DirectoryEntry("LDAP://$dkmContainerDn") $rule = New-Object System.DirectoryServices.ActiveDirectoryAccessRule( $sid, ([System.DirectoryServices.ActiveDirectoryRights]::WriteOwner -bor [System.DirectoryServices.ActiveDirectoryRights]::WriteDacl), [System.Security.AccessControl.AccessControlType]::Allow, [System.DirectoryServices.ActiveDirectorySecurityInheritance]::All ) $entry.ObjectSecurity.AddAccessRule($rule) $entry.CommitChanges() $entry.Close()Αφού εκχωρηθούν τα απαιτούμενα δικαιώματα, ορίστε το ακόλουθο κλειδί μητρώου σε οποιονδήποτε μεμονωμένο διακομιστή AD FS στο σύμπλεγμα για να ενεργοποιήσετε την αποκατάσταση.
Πληροφορίες Λεπτομέρειες Κλειδί μητρώου HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\ADFS Τιμή: RemediateDkmAcl Τύπος: DWORD Δεδομένα: 1 Σημείωση Αν δεν υπάρχει "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\ADFS", δημιουργήστε πρώτα το κλειδί "ADFS" και, στη συνέχεια, ορίστε το RemediateDkmAcl κάτω από αυτό το κλειδί. Αφού ορίσετε το κλειδί μητρώου, είτε:
Περιμένετε έως και 24 ώρες για τον επόμενο κύκλο εντοπισμού ή
Επανεκκινήστε την υπηρεσία AD FS για να ενεργοποιήσετε την αποκατάσταση νωρίτερα
Κατά την επιτυχή αποκατάσταση, το συμβάν 1135 (Πληροφορίες) καταγράφεται με το προηγούμενο ACL σε μορφή SDDL.
Αποθήκευση του προηγούμενου SDDL (Προτείνεται)
Ως προληπτικό μέτρο, συνιστούμε να αποθηκεύσετε το προηγούμενο ACL (SDDL) από το συμβάν 1135 μετά την επιτυχή αποκατάσταση. Ενώ το προηγούμενο ACL δεν αναμένεται να χρειαστεί στις περισσότερες περιπτώσεις (δεδομένου ότι τα αρχικά δικαιώματα δεν ήταν ασφαλή), η διαθεσιμότητα του παρέχει ένα δίχτυ ασφαλείας για τυχόν απρόβλεπτα ζητήματα συμβατότητας.
Σημείωση Τα αρχεία καταγραφής συμβάντων μπορούν να μετακινηθούν λόγω ορίων μεγέθους. Εάν χρειάζεστε το προηγούμενο SDDL στο μέλλον και το συμβάν έχει αντικατασταθεί, θα χαθεί οριστικά.
Για να αποθηκεύσετε το SDDL σε ένα αρχείο:
# Run this on the AD FS server immediately after remediation (event 1135)
$event = Get-WinEvent -FilterHashtable @{LogName='AD FS/Admin'; Id=1135} -MaxEvents 1
$event.Message | Out-File "C:\ADFSBackup\dkm-acl-previous-sddl.txt
Πώς να επαναφέρετε το προηγούμενο ACL
Εάν αντιμετωπίζετε προβλήματα μετά την αποκατάσταση και πρέπει να επιστρέψετε στο προηγούμενο ACL:
# Restore the full security descriptor (DACL + Owner + SACL) from the saved SDDL
$dn = "<Container DN from event 1135 or C:\ADFSBackup\dkm-acl-previous-sddl.txt>"
$sddl = "<Previous ACL (SDDL) value from event 1135 or C:\ADFSBackup\dkm-acl-previous-sddl.txt>”
$entry = New-Object System.DirectoryServices.DirectoryEntry("LDAP://$dn")
$entry.ObjectSecurity.SetSecurityDescriptorSddlForm($sddl, [System.Security.AccessControl.AccessControlSections]::All)
$entry.CommitChanges()
$entry.Close()
Σημείωση Αυτή η εντολή απαιτεί ο λογαριασμός που την εκτελεί να έχει SeSecurityPrivilege (συνήθως το έχουν και οι διαχειριστές τομέα). Εκτελέστε αυτή τη δυνατότητα από μια περίοδο λειτουργίας PowerShell με αναβαθμισμένα δικαιώματα σε έναν υπολογιστή που είναι συνδεδεμένος σε τομέα.
Set-ItemProperty -Path "HKLM:\SOFTWARE\Microsoft\ADFS" -Name "RemediateDkmAcl" -Value 0 -Type DWord
Μετά την επαναφορά, ρυθμίστε το RemediateDkmAcl = 0 για να αποτρέψετε την αποκατάσταση της υπηρεσίας στον επόμενο κύκλο.
Λειτουργία επιβολής (Οκτώβριος 2026)
Ξεκινώντας από την ενημέρωση Οκτωβρίου 2026, η αποκατάσταση εκτελείται από προεπιλογή χωρίς να απαιτείται το κλειδί μητρώου. Η συμπεριφορά είναι ισοδύναμη με το σύνολο RemediateDkmAcl = 1 .
Η αυτόματη αποκατάσταση επιβολής δεν ισχύει για το Windows Server 2012 ή το Windows Server 2012 R2. Για αυτές τις πλατφόρμες, κάντε αποκατάσταση με μη αυτόματο τρόπο, ακολουθώντας τα βήματα στο θέμα Windows Server 2012 και Windows Server 2012 R2 στην ενότητα Συγκατάθεση αποκατάστασης εύρυθμης λειτουργίας.
Εξαίρεση από τη λειτουργία επιβολής (Οκτώβριος 2026)
Σημαντικό
Αυτή η ενότητα, μέθοδος ή εργασία περιέχει πληροφορίες σχετικά με τον τρόπο αλλαγής του μητρώου. Ωστόσο, εάν αλλάξετε εσφαλμένα το μητρώο, ενδέχεται να προκύψουν σοβαρά προβλήματα. Οπότε, ακολουθήστε προσεκτικά τα παρακάτω βήματα. Για επιπλέον προστασία, δημιουργήστε ένα αντίγραφο ασφαλείας του μητρώου, πριν το αλλάξετε. Στη συνέχεια, θα μπορέσετε να επαναφέρετε το μητρώο, εάν προκύψει κάποιο πρόβλημα. Για περισσότερες πληροφορίες σχετικά με τον τρόπο δημιουργίας αντιγράφων ασφαλείας και επαναφοράς του μητρώου, ανατρέξτε στο θέμα Τρόπος δημιουργίας αντιγράφων ασφαλείας και επαναφοράς του μητρώου στα Windows.
Αν πρέπει να απενεργοποιήσετε την αυτόματη αποκατάσταση μετά την ενημέρωση του Οκτωβρίου 2026, ορίστε την τιμή RemediateDkmAcl στο μητρώο.
| Πληροφορίες | Λεπτομέρειες |
|---|---|
| Κλειδί μητρώου: | HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\ADFS |
| Τιμή: | RemediateDkmAcl |
| Τύπος: | DWORD |
| Δεδομένα: | 0 |
Αυτό απενεργοποιεί ρητά την αποκατάσταση. Ο εντοπισμός (συμβάν 1132) συνεχίζει να ενεργοποιείται, ώστε οι διαχειριστές να γνωρίζουν την επισφαλή κατάσταση.
Σημαντικό Η εξαίρεση αφήνει το κοντέινερ DKM ευάλωτο. Χρησιμοποιήστε αυτήν τη δυνατότητα μόνο αν έχετε μια συγκεκριμένη απαίτηση συμβατότητας και σκοπεύετε να σκληρύνετε με μη αυτόματο τρόπο το ACL.
Αναφορά συμβάντος
Αναγνωριστικό συμβάντος: 1132 — Κοντέινερ DKM Το ACL απαιτεί έλεγχο
| Πληροφορίες | Λεπτομέρειες |
|---|---|
| Αρχείο καταγραφής συμβάντων | AD FS/Διαχείριση |
| Τύπος συμβάντος | Προειδοποίηση |
| Προέλευση συμβάντος | AD FS |
| Αναγνωριστικό συμβάντος | 1132 |
| Κείμενο συμβάντος | Οι υπηρεσίες AD FS εντόπισαν ότι το ACL του κοντέινερ Distributed Key Manager (DKM) δεν ταιριάζει με την αναμενόμενη ασφαλή κατάσταση. Το κοντέινερ DKM αποθηκεύει συμμετρικά κλειδιά που χρησιμοποιούνται για την προστασία του υλικού κλειδιού υπογραφής διακριτικού. Κοντέινερ DN: <DN> Η αναμενόμενη ασφαλής κατάσταση είναι απενεργοποιημένη και μόνο οι διαχειριστές τομέων, οι διαχειριστές επιχειρήσεων, το SYSTEM και ο λογαριασμός υπηρεσίας AD FS έχουν πρόσβαση. Ενέργεια χρήστη Για επιδιόρθωση, ορίστε το κλειδί μητρώου HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\ADFS\RemediateDkmAcl (DWORD) σε 1. Η υπηρεσία θα σκληρύνει το ACL στον επόμενο κύκλο εντοπισμού (εντός 24 ωρών) ή θα επανεκκινήσει την υπηρεσία για να ενεργοποιήσει την αποκατάσταση νωρίτερα. Για καθοδήγηση, ανατρέξτε στο θέμα https://go.microsoft.com/fwlink/?linkid=2369796. Πρόσθετα δεδομένα Απενεργοποιημένη μεταβίβαση: Ναι/Όχι <> Τρέχον ACL (SDDL): <SDDL> |
Αναγνωριστικό συμβάντος: 1133 — Κοντέινερ DKM Το ACL είναι υγιές
| Πληροφορίες | Λεπτομέρειες |
|---|---|
| Αρχείο καταγραφής συμβάντων | AD FS/Διαχείριση |
| Τύπος συμβάντος | Πληροφορίες |
| Προέλευση συμβάντος | AD FS |
| Αναγνωριστικό συμβάντος | 1133 |
| Κείμενο συμβάντος | Η εργασία ιστορικού ACL DKM εξέτασε το ACL του κοντέινερ για σκλήρυνση ασφαλείας. Το κοντέινερ έχει τις σωστές ρυθμίσεις και δεν απαιτείται περαιτέρω ενέργεια. Κοντέινερ DN: <DN> |
Αναγνωριστικό συμβάντος: 1134 — Σφάλμα εντοπισμού
| Πληροφορίες | Λεπτομέρειες |
|---|---|
| Αρχείο καταγραφής συμβάντων | AD FS/Διαχείριση |
| Τύπος συμβάντος | Σφάλμα |
| Προέλευση συμβάντος | AD FS |
| Αναγνωριστικό συμβάντος | 1134 |
| Κείμενο συμβάντος | Η εργασία παρασκηνίου ελέγχου ACL κοντέινερ AD FS DKM συνάντησε σφάλμα. Κοντέινερ DN: <DN> Πρόσθετα δεδομένα Λεπτομέρειες εξαίρεσης: <εξαίρεση> Ενέργεια χρήστη Ελέγξτε τα αρχεία καταγραφής εντοπισμού σφαλμάτων AD FS για περισσότερες λεπτομέρειες. Βεβαιωθείτε ότι ο λογαριασμός υπηρεσίας AD FS έχει πρόσβαση στο κοντέινερ ομάδας DKM στην υπηρεσία καταλόγου υπηρεσία καταλόγου Active Directory. |
Αναγνωριστικό συμβάντος: 1135 — Η αποκατάσταση ολοκληρώθηκε με επιτυχία
| Πληροφορίες | Λεπτομέρειες |
|---|---|
| Αρχείο καταγραφής συμβάντων | AD FS/Διαχείριση |
| Τύπος συμβάντος | Πληροφορίες |
| Προέλευση συμβάντος | AD FS |
| Αναγνωριστικό συμβάντος | 1135 |
| Κείμενο συμβάντος | Οι υπηρεσίες AD FS θωράκισαν με επιτυχία το ACL κοντέινερ Distributed Key Manager (DKM). Κοντέινερ DN: <DN> Το κοντέινερ ACL πλέον εκχωρεί πρόσβαση μόνο σε Διαχειριστές τομέων, Διαχειριστές επιχειρήσεων, SYSTEM και τον λογαριασμό υπηρεσίας AD FS. Η μεταβίβαση έχει αποκλειστεί και όλα τα άλλα δικαιώματα έχουν καταργηθεί. Σημείωση: Η αυτόματη αποκατάσταση δεν θα εκτελεστεί ξανά όταν το ACL ταιριάζει με τη γραμμή βάσης. Αν θέλετε να εξαιρεθείτε οριστικά από την αυτόματη αποκατάσταση ακόμα και αν το ACL παρασυρθεί στο μέλλον, ορίστε τη ρύθμιση HKLM\SOFTWARE\Microsoft\ADFS\RemediateDkmAcl (DWORD) σε 0. Το προηγούμενο ACL περιλαμβάνεται στην παρακάτω μορφή SDDL. Εάν χρειάζεται να επαναφέρετε τα αρχικά δικαιώματα, ανατρέξτε στο θέμα https://go.microsoft.com/fwlink/?linkid=2369796 Προηγούμενο ACL (SDDL): <SDDL> |
Αναγνωριστικό συμβάντος: 1136 — Η αποκατάσταση εύρυθμης λειτουργίας απέτυχε
| Πληροφορίες | Λεπτομέρειες |
|---|---|
| Αρχείο καταγραφής συμβάντων | AD FS/Διαχείριση |
| Τύπος συμβάντος | Σφάλμα |
| Προέλευση συμβάντος | AD FS |
| Αναγνωριστικό συμβάντος | 1136 |
| Κείμενο συμβάντος | Οι υπηρεσίες AD FS προσπάθησαν να αποκαταστήσουν το κοντέινερ ACL DKM, αλλά αντιμετώπισε σφάλμα. Κοντέινερ DN: <DN> Ενέργεια χρήστη Η υπηρεσία θα επαναλάβει την αποκατάσταση στον επόμενο κύκλο εντοπισμού (εντός 24 ωρών). Αν αυτό το σφάλμα παραμένει, μπορείτε να σκληρύνετε το ACL με μη αυτόματο τρόπο χρησιμοποιώντας το ADSI Edit ή το PowerShell. Για να απενεργοποιήσετε την αυτόματη αποκατάσταση, ορίστε την τιμή HKLM\SOFTWARE\Microsoft\ADFS\RemediateDkmAcl (DWORD) σε 0. Για οδηγίες, ανατρέξτε στο θέμα https://go.microsoft.com/fwlink/?linkid=2369796 Τρέχον ACL (SDDL): <SDDL> Λεπτομέρειες εξαίρεσης: <εξαίρεση> |