Μετάβαση στο κύριο περιεχόμενο
Υποστήριξη
Είσοδος με Microsoft
Είσοδος ή δημιουργία λογαριασμού.
Γεια σας,
Επιλέξτε διαφορετικό λογαριασμό.
Έχετε πολλούς λογαριασμούς
Επιλέξτε τον λογαριασμό με τον οποίο θέλετε να εισέλθετε.

Σημαντικό Αυτό το άρθρο περιέχει πληροφορίες που σας δείχνουν τον τρόπο μείωσης των ρυθμίσεων ασφαλείας ή τον τρόπο απενεργοποίησης των δυνατοτήτων ασφαλείας σε έναν υπολογιστή. Μπορείτε να κάνετε αυτές τις αλλαγές για να αντιμετωπίσετε ένα συγκεκριμένο πρόβλημα. Πριν κάνετε αυτές τις αλλαγές, συνιστάται να εκτιμήσετε τους κινδύνους που σχετίζονται με την εφαρμογή αυτού του εναλλακτικού τρόπου αντιμετώπισης στο συγκεκριμένο περιβάλλον. Εάν εφαρμόσετε αυτόν τον εναλλακτικό τρόπο αντιμετώπισης, λάβετε τα κατάλληλα πρόσθετα μέτρα για την προστασία του υπολογιστή.

Σύνοψη

Αυτή η ενημερωμένη έκδοση ασφαλείας περιλαμβάνει βελτιώσεις και ενημερώσεις κώδικα με τη λειτουργία των Windows 10 έκδοση 1511. Επιλύει επίσης τα ακόλουθα θέματα ευπάθειας στα Windows:

  • 3177356 MS16-095: αθροιστική ενημερωμένη έκδοση ασφαλείας για τον Internet Explorer: 9 Αυγούστου 2016

  • 3177358 MS16-096: αθροιστική ενημερωμένη έκδοση ασφαλείας για Microsoft άκρου: 9 Αυγούστου 2016

  • 3177393 MS16-097: ενημερωμένη έκδοση ασφαλείας για στοιχείο γραφικών του Microsoft: 9 Αυγούστου 2016

  • 3178466 MS16-098: ενημερωμένη έκδοση ασφαλείας για προγράμματα οδήγησης λειτουργίας πυρήνα: 9 Αυγούστου 2016

  • 3178465 MS16-101: ενημερωμένη έκδοση ασφαλείας για τις μεθόδους ελέγχου ταυτότητας των Windows: 9 Αυγούστου 2016

  • 3182248 MS16-102: ενημερωμένη έκδοση ασφαλείας για Microsoft Windows PDF βιβλιοθήκη: 9 Αυγούστου 2016

  • 3182332 MS16-103: ενημερωμένη έκδοση ασφαλείας για ActiveSyncProvider: 9 Αυγούστου 2016


Οι ενημερώσεις Windows 10 είναι αθροιστικές. Επομένως, αυτό το πακέτο περιέχει όλες τις ενημερώσεις κώδικα που έχουν κυκλοφορήσει προηγουμένως.

Εάν έχετε εγκαταστήσει προηγούμενες ενημερωμένες εκδόσεις, μόνο τις νέες ενημερώσεις κώδικα που περιέχονται σε αυτό το πακέτο θα λήψη και θα εγκατασταθεί στον υπολογιστή σας. Εάν εγκαθιστάτε ένα πακέτο ενημερωμένων εκδόσεων των Windows 10 για πρώτη φορά, το πακέτο για την x86 έκδοση είναι 502 MB και το πακέτο για την x64 έκδοση είναι 916 MB.


Περισσότερες πληροφορίες

Γνωστά ζητήματα με αυτήν την ενημερωμένη έκδοση ασφαλείας

  • Γνωστό θέμα 1

    Νεότερες ενημερωμένες εκδόσεις των ενημερωμένων εκδόσεων ασφαλείας που παρέχονται στο MS16-101 και να απενεργοποιήσετε τη δυνατότητα της διαδικασίας διαπραγμάτευση μεταπέσουν σε NTLM όταν αποτύχει ο έλεγχος ταυτότητας Kerberos για λειτουργίες αλλαγής κωδικού πρόσβασης με τον κωδικό σφάλματος STATUS_NO_LOGON_SERVERS (0xc000005e) . Σε αυτήν την περίπτωση, ενδέχεται να λάβετε ένα από τους ακόλουθους κωδικούς σφάλματος.

    Δεκαεξαδική μορφή

    Δεκαδικών

    Συμβολική

    Φιλικό

    0xc0000388

    1073740920

    STATUS_DOWNGRADE_DETECTED

    Το σύστημα εντόπισε μια πιθανή προσπάθεια παραβίασης ασφαλείας. Βεβαιωθείτε ότι μπορείτε να επικοινωνήσετε με το διακομιστή που έλεγξε την ταυτότητά σας.

    0x4f1

    1265

    ERROR_DOWNGRADE_DETECTED

    Το σύστημα εντόπισε μια πιθανή προσπάθεια παραβίασης ασφαλείας. Βεβαιωθείτε ότι μπορείτε να επικοινωνήσετε με το διακομιστή που έλεγξε την ταυτότητά σας.



    Εναλλακτικός τρόπος αντιμετώπισης

    Εάν οι αλλαγές κωδικού πρόσβασης που προηγουμένως ήταν επιτυχής αποτύχει μετά την εγκατάσταση του MS16-101, είναι πιθανό ότι αλλαγές κωδικού πρόσβασης προηγουμένως βασίζονται σε NTLM επιστροφή επειδή Kerberos αποτύχει. Για να αλλάξετε τους κωδικούς πρόσβασης με επιτυχία με τη χρήση πρωτοκόλλων Kerberos, ακολουθήστε τα εξής βήματα:


    1. Ρύθμιση παραμέτρων άνοιγμα επικοινωνίας σε TCP θύρα 464 μεταξύ τους υπολογιστές-πελάτες που έχουν εγκαταστήσει MS16-101 και ο ελεγκτής τομέα που πραγματοποιεί τη συντήρηση για επαναφορά κωδικού πρόσβασης.

      Ελεγκτές τομέα μόνο για ανάγνωση (RODCs) μπορεί να συντηρήσει επαναφορά αυτοεξυπηρέτησης κωδικού πρόσβασης εάν ο χρήστης επιτρέπεται από την πολιτική αναπαραγωγής του κωδικού πρόσβασης RODCs. Οι χρήστες που δεν επιτρέπονται από την πολιτική κωδικού πρόσβασης RODC απαιτούν σύνδεση δικτύου σε έναν ελεγκτή τομέα ανάγνωσης/εγγραφής (RWDC) στον τομέα του λογαριασμού χρήστη.

      Σημείωση Για να ελέγξετε αν είναι ανοικτή θύρα TCP 464, ακολουθήστε τα εξής βήματα:


      1. Δημιουργήστε ένα φίλτρο εμφάνισης ισοδύναμο για το πρόγραμμα ανάλυσης εποπτείας δικτύου. Για παράδειγμα:

        ipv4.address== <ip address of client> && tcp.port==464
      2. Στα αποτελέσματα, αναζητήστε το "TCP: [SynReTransmit" πλαίσιο.

    2. Βεβαιωθείτε ότι τα ονόματα του Kerberos προορισμού είναι έγκυρα. (Διευθύνσεις IP δεν είναι έγκυρη για το πρωτόκολλο Kerberos. Kerberos υποστηρίζει ονόματα και τα πλήρη αναγνωρισμένα ονόματα τομέα.)

    3. Βεβαιωθείτε ότι κύριων ονομάτων υπηρεσίας (SPN) είναι καταχωρημένα σωστά.

      Για περισσότερες πληροφορίες, ανατρέξτε στο θέμα Kerberos και αυτοεξυπηρέτησης επαναφοράς κωδικού πρόσβασης.

  • Γνωστό θέμα 2

    Γνωρίζουμε για ένα ζήτημα σε ποια προγραμματισμού επαναφορά κωδικού πρόσβασης του χρήστη τομέα λογαριασμοί αποτυγχάνει και επιστρέφει τον κωδικό σφάλματος " STATUS_DOWNGRADE_DETECTED (0x800704F1) ", εάν η αναμενόμενη αποτυχία είναι ένα από τα εξής:

    • ERROR_INVALID_PASSWORD

    • ERROR_PWD_TOO_SHORT (σπάνια επιστρέφουν)

    • STATUS_WRONG_PASSWORD

    • STATUS_PASSWORD_RESTRICTION


    Ο παρακάτω πίνακας εμφανίζει την αντιστοίχιση πλήρους σφάλμα.

    Δεκαεξαδική μορφή

    Δεκαδικών

    Συμβολική

    Φιλικό

    0x56

    86

    ERROR_INVALID_PASSWORD

    Ο κωδικός πρόσβασης του συγκεκριμένου δικτύου δεν είναι σωστή.

    0x267

    615

    ERROR_PWD_TOO_SHORT

    Ο κωδικός πρόσβασης που δόθηκε είναι πολύ σύντομος για να ικανοποιήσει την πολιτική του λογαριασμού χρήστη. Πρέπει να δώσετε έναν μεγαλύτερο κωδικό πρόσβασης.

    0xc000006a

    -1073741718

    STATUS_WRONG_PASSWORD

    Κατά την προσπάθεια ενημέρωσης ενός κωδικού πρόσβασης, αυτή η κατάσταση επιστροφής δηλώνει ότι η τιμή που δόθηκε ως τρέχων κωδικός πρόσβασης είναι λάθος.

    0xc000006c

    -1073741716

    STATUS_PASSWORD_RESTRICTION

    Κατά την προσπάθεια ενημέρωσης ενός κωδικού πρόσβασης, αυτή η κατάσταση επιστροφής δηλώνει ότι έχει παραβιαστεί κάποιος κανόνας ενημέρωσης κωδικού πρόσβασης. Για παράδειγμα, ο κωδικός πρόσβασης μπορεί να πληροί τα κριτήρια μήκους.

    0x800704F1

    1265

    STATUS_DOWNGRADE_DETECTED

    Το σύστημα δεν είναι δυνατό να επικοινωνίας με έναν ελεγκτή τομέα για να εξυπηρετήσει την αίτηση ελέγχου ταυτότητας. Προσπαθήστε ξανά αργότερα.

    0xc0000388

    -1073740920

    STATUS_DOWNGRADE_DETECTED

    Το σύστημα δεν είναι δυνατό να επικοινωνίας με έναν ελεγκτή τομέα για να εξυπηρετήσει την αίτηση ελέγχου ταυτότητας. Προσπαθήστε ξανά αργότερα.



    Προτεινόμενη αντιμετώπιση

    MS16-101 έχει επανακυκλοφόρησε για την αντιμετώπιση αυτού του ζητήματος. Εγκατάσταση της τελευταίας έκδοσης των ενημερωμένων εκδόσεων για αυτό το ενημερωτικό δελτίο για να επιλύσετε αυτό το ζήτημα.

  • Γνωστό ζήτημα 3

    Γνωρίζουμε για ένα ζήτημα στο οποίο προγραμματισμού επαναφορά των αλλαγών κωδικού πρόσβασης λογαριασμού τοπικού χρήστη ενδέχεται να αποτύχει και επιστρέφει τον κωδικό σφάλματος " STATUS_DOWNGRADE_DETECTED (0x800704F1) ".

    Ο παρακάτω πίνακας εμφανίζει την αντιστοίχιση πλήρους σφάλμα.

    Δεκαεξαδική μορφή

    Δεκαδικών

    Συμβολική

    Φιλικό

    0x4f1

    1265

    ERROR_DOWNGRADE_DETECTED

    Το σύστημα δεν είναι δυνατό να επικοινωνίας με έναν ελεγκτή τομέα για να εξυπηρετήσει την αίτηση ελέγχου ταυτότητας. Προσπαθήστε ξανά αργότερα.



    Προτεινόμενη αντιμετώπιση

    MS16-101 έχει επανακυκλοφόρησε για την αντιμετώπιση αυτού του ζητήματος. Εγκατάσταση της τελευταίας έκδοσης των ενημερωμένων εκδόσεων για αυτό το ενημερωτικό δελτίο για να επιλύσετε αυτό το ζήτημα.

  • Γνωστό ζήτημα 4

    Κωδικοί πρόσβασης για λογαριασμούς χρηστών απενεργοποιημένο και κλειδωμένος δεν μπορεί να αλλάξει χρησιμοποιώντας το πακέτο διαπραγμάτευση.


    Αλλαγές του κωδικού πρόσβασης για λογαριασμούς απενεργοποιημένη και κλειδωμένος θα εξακολουθεί να λειτουργεί κατά τη χρήση άλλων μεθόδων, όπως όταν χρησιμοποιείτε μια αναζήτηση LDAP τροποποίηση λειτουργία απευθείας. Για παράδειγμα, το Σύνολο ADAccountPassword το cmdlet PowerShell χρησιμοποιεί μια λειτουργία "Τροποποίηση LDAP" για να αλλάξετε τον κωδικό πρόσβασης και δεν επηρεάζεται.

    Εναλλακτικός τρόπος αντιμετώπισης

    Οι λογαριασμοί αυτοί απαιτούν διαχειριστής για να πραγματοποιήσετε επαναφορά κωδικού πρόσβασης. Αυτή η συμπεριφορά οφείλεται στη σχεδίαση μετά την εγκατάσταση MS16-101 και νεότερες ενημερώσεις κώδικα.

  • Γνωστό θέμα 5

    Εφαρμογές που χρησιμοποιούν το NetUserChangePassword API και που περνούν ένα όνομα διακομιστή στην παράμετρο όνομα_τομέα δεν θα λειτουργεί πλέον μετά την MS16-101 και νεότερες ενημερωμένες εκδόσεις έχουν εγκατασταθεί.

    Τεκμηρίωση της Microsoft αναφέρει ότι παρέχει ένα όνομα απομακρυσμένου διακομιστή στην παράμετρο όνομα_τομέα της συνάρτησης NetUserChangePassword υποστηρίζεται. Για παράδειγμα, στο θέμα του MSDN συνάρτηση NetUserChangePassword αναφέρει τα εξής:

    όνομα_τομέα [in]

    Ένας δείκτης προς μια σταθερή συμβολοσειρά που καθορίζει το όνομα DNS ή NetBIOS ενός απομακρυσμένου διακομιστή ή τομέα, στον οποίο η λειτουργία πρόκειται να εκτελεστεί. Εάν αυτή η παράμετρος έχει την τιμή NULL, χρησιμοποιείται ο τομέας σύνδεσης του καλούντος.Ωστόσο, αυτές οι οδηγίες αντικαταστάθηκε από MS16-101, εκτός εάν επαναφέρετε τον κωδικό πρόσβασης για έναν τοπικό λογαριασμό στον τοπικό υπολογιστή. Καταχώρηση MS16-101, αλλαγές κωδικού πρόσβασης χρήστη τομέα για να εργαστείτε, θα πρέπει να περάσει ένα έγκυρο όνομα τομέα DNS για το API NetUserChangePassword.

  • Γνωστό ζήτημα 6



    Αφού εφαρμόσετε αυτήν την ενημερωμένη έκδοση ασφαλείας και εκτυπώνετε πολλά έγγραφα, διαδοχικά, τα δύο πρώτα έγγραφα ενδέχεται να εκτυπωθούν με επιτυχία. Ωστόσο, μπορεί να μην εκτυπώνει τα έγγραφα τρίτων και τις επόμενες.

    Για να διορθώσετε αυτό το ζήτημα, κάντε λήψη της ενημερωμένης έκδοσης 3186988 από την τοποθεσία Web Microsoft Update Catalog .





    Αυτό το ζήτημα έχει επίσης επιλυθεί στο ενημερωτικό δελτίο ασφαλείας της Microsoft MS16-106.



  • Γνωστό ζήτημα 7

    Αφού εγκαταστήσετε τις ενημερωμένες εκδόσεις ασφαλείας που περιγράφονται στο MS16-101, απομακρυσμένη, αποτύχει, οι αλλαγές του κωδικού πρόσβασης ενός λογαριασμού τοπικού χρήστη και αλλαγές κωδικού πρόσβασης σε μη αξιόπιστο σύμπλεγμα δομών.


    Αυτή η λειτουργία αποτυγχάνει, επειδή η λειτουργία βασίζεται σε NTLM επιστροφής που δεν υποστηρίζεται πλέον για τοπικά λογαριασμούς μετά την εγκατάσταση MS16-101.


    Μια καταχώρηση μητρώου είναι υπό την προϋπόθεση ότι μπορείτε να χρησιμοποιήσετε για να απενεργοποιήσετε αυτήν την αλλαγή.

    Προειδοποίηση Αυτή η λύση μπορεί να καταστήσει έναν υπολογιστή ή ένα δίκτυο πιο ευάλωτο σε επιθέσεις από κακόβουλους χρήστες ή επιβλαβές λογισμικό, όπως ιούς. Δεν συνιστπούμε αυτόν τον εναλλακτικό τρόπο αντιμετώπισης, αλλά παρέχουμε τις παρούσες πληροφορίες ώστε να μπορείτε να εφαρμόσετε αυτόν τον εναλλακτικό τρόπο αντιμετώπισης κατά τη διακριτική σας ευχέρεια. Μπορείτε να χρησιμοποιήσετε αυτόν τον εναλλακτικό τρόπο αντιμετώπισης με δική σας ευθύνη.

    Σημαντικό Αυτή η ενότητα, μέθοδος ή εργασία περιέχει βήματα που σας καθοδηγούν να τροποποιήσετε το μητρώο. Ωστόσο, ενδέχεται να προκύψουν σοβαρά προβλήματα εάν δεν τροποποιήσετε σωστά το μητρώο. Επομένως, βεβαιωθείτε ότι ακολουθείτε προσεκτικά αυτά τα βήματα. Για επιπλέον προστασία, δημιουργήστε αντίγραφα ασφαλείας του μητρώου πριν να το τροποποιήσετε. Στη συνέχεια, μπορείτε να επαναφέρετε το μητρώο εάν προκύψει κάποιο ζήτημα. Για περισσότερες πληροφορίες σχετικά με τον τρόπο δημιουργίας αντιγράφων ασφαλείας και επαναφοράς του μητρώου, κάντε κλικ στον αριθμό του άρθρου παρακάτω, για να προβάλετε το άρθρο της Γνωσιακής Βάσης της Microsoft:

    322756 Τρόπος δημιουργίας αντιγράφων ασφαλείας και επαναφοράς του μητρώου στα Windows

    Για να απενεργοποιήσετε αυτήν την αλλαγή, ορίστε την καταχώρηση DWORD NegoAllowNtlmPwdChangeFallback να χρησιμοποιήσετε την τιμή 1 (ένα).


    Σημαντικό Ρυθμίζοντας την καταχώρηση μητρώου NegoAllowNtlmPwdChangeFallback στην τιμή 1, θα απενεργοποιήσει αυτήν την ενημέρωση κώδικα ασφαλείας:

    Τιμή μητρώου

    Περιγραφή

    0

    Προεπιλεγμένη τιμή. Δεν επιτρέπεται η επιστροφή.

    1

    Επιτρέπεται πάντα η επιστροφή. Η ενημέρωση κώδικα ασφαλείας είναι απενεργοποιημένη. Οι πελάτες που αντιμετωπίζουν ζητήματα με απομακρυσμένο τοπικούς λογαριασμούς ή μη αξιόπιστο σύμπλεγμα δομών σενάρια να ορίσετε το μητρώο σε αυτήν την τιμή.

    Για να προσθέσετε αυτές τις τιμές μητρώου, ακολουθήστε τα εξής βήματα:

    1. Κάντε κλικ στο κουμπί Έναρξη, επιλέξτε Εκτέλεση, πληκτρολογήστε regedit στο πλαίσιο Άνοιγμα και, στη συνέχεια, κάντε κλικ στο κουμπί OK.

    2. Εντοπίστε και, στη συνέχεια, κάντε κλικ στο ακόλουθο δευτερεύον κλειδί στο μητρώο:

      HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Lsa

    3. Στο μενού Επεξεργασία , επιλέξτε Δημιουργίακαι, στη συνέχεια, κάντε κλικ στην επιλογή Τιμή DWORD.

    4. Πληκτρολογήστε NegoAllowNtlmPwdChangeFallback για το όνομα του την τιμή DWORD και, στη συνέχεια, πιέστε το πλήκτρο ENTER.

    5. Κάντε δεξιό κλικ στο NegoAllowNtlmPwdChangeFallbackκαι, στη συνέχεια, κάντε κλικ στο κουμπί Τροποποίηση.

    6. Στο πλαίσιο " δεδομένα τιμής ", πληκτρολογήστε 1 για να απενεργοποιήσετε αυτήν την αλλαγή και, στη συνέχεια, κάντε κλικ στο κουμπί OK.


      Σημείωση Για να επαναφέρετε την προεπιλεγμένη τιμή, πληκτρολογήστε 0 (μηδέν) και, στη συνέχεια, κάντε κλικ στο κουμπί OK.

    Κατάσταση

    Η αρχική αιτία αυτού του ζητήματος είναι κατανοητή. Αυτό το άρθρο θα ενημερωθεί με πρόσθετες λεπτομέρειες όταν αυτές γίνονται διαθέσιμες.

Τρόπος λήψης αυτής της ενημέρωσης

Σημαντικό Εάν εγκαταστήσετε ένα πακέτο γλώσσας μετά την εγκατάσταση αυτής της ενημερωμένης έκδοσης, θα πρέπει να επανεγκαταστήσετε αυτήν την ενημερωμένη έκδοση. Επομένως, συνιστούμε να εγκαταστήσετε οποιαδήποτε πακέτα γλωσσας χρειάζεστε, πριν να εγκαταστήσετε αυτήν την ενημερωμένη έκδοση. Για περισσότερες πληροφορίες, ανατρέξτε στο θέμα Προσθήκη πακέτων γλωσσών στα Windows

Μέθοδος 1: Windows Update

Αυτή η ενημερωμένη έκδοση θα ληφθεί και θα εγκατασταθεί αυτόματα.

Μέθοδος 2: Microsoft Update Catalog

Για τη λήψη του αυτόνομου πακέτου για αυτήν την ενημερωμένη έκδοση, μεταβείτε στην τοποθεσία Web Microsoft Update Catalog .

Προϋποθέσεις

Δεν υπάρχουν προϋποθέσεις για την εγκατάσταση αυτής της ενημερωμένης έκδοσης.

Πληροφορίες επανεκκίνησης

Πρέπει να επανεκκινήσετε τον υπολογιστή μετά την εφαρμογή αυτής της ενημέρωσης.

Πληροφορίες αντικατάστασης ενημέρωσης

Αυτή η ενημερωμένη έκδοση αντικαθιστά την παλαιότερη ενημερωμένη έκδοση 3172985.

Πληροφορίες αρχείου

Για μια λίστα των αρχείων που παρέχονται σε αυτήν την ενημερωμένη έκδοση, κάντε λήψη του πληροφορίες αρχείου για την αθροιστική ενημερωμένη έκδοση 3176493.

Αναφορές

Πληροφορίες σχετικά με την ορολογία που χρησιμοποιεί η Microsoft για την περιγραφή των ενημερώσεων λογισμικού.

Χρειάζεστε περισσότερη βοήθεια;

Θέλετε περισσότερες επιλογές;

Εξερευνήστε τα πλεονεκτήματα της συνδρομής, περιηγηθείτε σε εκπαιδευτικά σεμινάρια, μάθετε πώς μπορείτε να προστατεύσετε τη συσκευή σας και πολλά άλλα.

Οι κοινότητες σάς βοηθούν να κάνετε και να απαντάτε σε ερωτήσεις, να δίνετε σχόλια και να ακούτε από ειδικούς με πλούσια γνώση.

Σας βοήθησαν αυτές οι πληροφορίες;

Πόσο ικανοποιημένοι είστε με τη γλωσσική ποιότητα;
Τι επηρέασε την εμπειρία σας;
Πατώντας "Υποβολή" τα σχόλια σας θα χρησιμοποιηθούν για τη βελτίωση των προϊόντων και των υπηρεσιών της Microsoft. Ο διαχειριστής IT θα έχει τη δυνατότητα να συλλέξει αυτά τα δεδομένα. Δήλωση προστασίας προσωπικών δεδομένων.

Σας ευχαριστούμε για τα σχόλιά σας!

×