MS16-101: Descripción de la actualización de seguridad para autenticación de Windows métodos: 9 de agosto de 2016 (KB3177108)

Se aplica a
Windows Server 2012 R2 Datacenter Windows Server 2012 R2 Standard Windows Server 2012 R2 Essentials Windows Server 2012 R2 Foundation Windows 8.1 Enterprise Windows 8.1 Pro Windows 8.1 Windows Server 2012 Datacenter Windows Server 2012 Datacenter Windows Server 2012 Standard Windows Server 2012 Standard Windows Server 2012 Essentials Windows Server 2012 Foundation Windows Server 2012 Foundation

Importante En este artículo se incluye información que le muestra cómo reducir la configuración de seguridad o cómo desactivar las características de seguridad en un equipo. Puede hacer estos cambios para solucionar de manera alternativa un problema concreto. Pero antes de realizarlos, recomendamos que evalúe los riesgos asociados a esta solución temporal en su entorno concreto. Si decide implementar esta solución alternativa, tome las medidas adicionales oportunas para ayudar a proteger el equipo.

Resumen

Esta actualización de seguridad resuelve varias vulnerabilidades de Microsoft Windows. Las vulnerabilidades podrían permitir la elevación de privilegios si un atacante ejecuta una aplicación especialmente diseñada en un sistema unido a un dominio.

Para obtener más información sobre la vulnerabilidad, consulte el boletín de seguridad MS16-101 de Microsoft.

Más información

Importante

  • Todas las actualizaciones futuras de seguridad y no relacionadas con la seguridad para Windows 8.1 y Windows Server 2012 R2 requieren la instalación de 2919355 de actualización. Se recomienda instalar 2919355 de actualización en el equipo basado en Windows 8.1 o en Windows Server 2012 R2 para recibir actualizaciones futuras.
  • Si se instala un paquete de idioma después de esta actualización, habrá que volver a instalar la actualización. Por tanto, se recomienda instalar los paquetes de idioma necesarios antes de instalar esta actualización. Para obtener más información, consulte Agregar paquetes de idioma a Windows.
Correcciones no relacionadas con la seguridad que se incluyen en esta actualización de seguridad

Esta actualización de seguridad también corrige los siguientes problemas no relacionados con la seguridad:

  • En un servidor de archivos de escalabilidad horizontal (SoFS) unido a un dominio en un clúster sin dominio, cuando un cliente SMB que ejecuta Windows 8.1 o Windows Server 2012 R2 se conecta a un nodo que está inactivo, se produce un error de autenticación. Cuando esto ocurre, puede aparecer un mensaje de error similar al siguiente:

    Nota

    STATUS_NO_TGT_REPLY

      

Problemas conocidos en esta actualización de seguridad

  • Problema conocido 1

    Las actualizaciones de seguridad que se proporcionan en MS16-101 y en las actualizaciones más recientes deshabilitan la capacidad del proceso de negociación de revertir a NTLM cuando se produce un error en la autenticación Kerberos para las operaciones de cambio de contraseña con el código de error STATUS_NO_LOGON_SERVERS (0xc000005e). En esta situación, puede recibir uno de los siguientes códigos de error:

    Hexadecimal Decimal Simbólica Amistoso
    0xc0000388 1073740920 STATUS_DOWNGRADE_DETECTED El sistema detectó un posible intento de comprometer la seguridad. Asegúrese de que puede ponerse en contacto con el servidor que le autenticó.
    0x4f1 1265 ERROR_DOWNGRADE_DETECTED El sistema detectó un posible intento de comprometer la seguridad. Asegúrese de que puede ponerse en contacto con el servidor que le autenticó.

    Solución alternativa

    Si después de instalar MS16-101 se produce un error en los cambios de contraseña correctos, es probable que los cambios de contraseña dependieran previamente de la reserva NTLM debido a que Kerberos estaba fallando. Para cambiar contraseñas correctamente mediante protocolos Kerberos, siga estos pasos:

    1. Configure la comunicación abierta en el puerto TCP 464 entre los clientes que tienen MS16-101 instalado y el controlador de dominio que atiende los restablecimientos de contraseña.

      Los controladores de dominio de solo lectura (RODC) pueden prestar servicio a restablecimientos de contraseña de autoservicio si la directiva de replicación de contraseñas de RODC permite al usuario. Los usuarios no permitidos por la directiva de contraseñas RODC requieren conectividad de red a un controlador de dominio de lectura y escritura (RWDC) en el dominio de la cuenta de usuario.

      Nota Para comprobar si el puerto TCP 464 está abierto, siga estos pasos:

      1. Cree un filtro de pantalla equivalente para el analizador del monitor de red. Por ejemplo:

        
        

        IPv4.address== <Dirección IP del cliente> && TCP.Port==464

      2. En los resultados, busque el marco "TCP:[SynReTransmit".

        Resumen del marco del monitor de procesos que muestra eventos TCP con marcas de suma de comprobación incorrecta

    2. Asegúrese de que los nombres Kerberos de destino son válidos. (Las direcciones IP no son válidas para el protocolo Kerberos. Kerberos admite nombres cortos y nombres de dominio completos).

    3. Asegúrese de que los nombres principales de servicio (SPN) están registrados correctamente.

      Para obtener más información, vea Kerberos y Self-Service restablecimiento de contraseña.

  • Problema conocido 2

    Sabemos que hay un problema en el que se produce un error al restablecer las contraseñas mediante programación de las cuentas de usuario de dominio y devolver el código de error STATUS_DOWNGRADE_DETECTED (0x800704F1) si el error esperado es uno de los siguientes:

    • ERROR_INVALID_PASSWORD
    • ERROR_PWD_TOO_SHORT (rara vez devuelto)
    • STATUS_WRONG_PASSWORD
    • STATUS_PASSWORD_RESTRICTION

    En la tabla siguiente se muestra la asignación completa de errores.

    Hexadecimal Decimal Simbólica Amistoso
    0x56 86 ERROR_INVALID_PASSWORD La contraseña de red especificada no es correcta.
    0x267 615 ERROR_PWD_TOO_SHORT La contraseña proporcionada es demasiado corta para cumplir con la directiva de su cuenta de usuario. Proporcione una contraseña más larga.
    0xc000006a -1073741718 STATUS_WRONG_PASSWORD Cuando intenta actualizar una contraseña, este estado devuelto indica que el valor que se proporcionó como contraseña actual es incorrecto.
    0xc000006c -1073741716 STATUS_PASSWORD_RESTRICTION Al intentar actualizar una contraseña, este estado devuelto indica que se infringió alguna regla de actualización de contraseña. Por ejemplo, es posible que la contraseña no cumpla los criterios de longitud.
    0x800704F1 1265 STATUS_DOWNGRADE_DETECTED El sistema no puede ponerse en contacto con un controlador de dominio para atender la solicitud de autenticación. Vuelva a intentarlo más tarde.
    0xc0000388 -1073740920 STATUS_DOWNGRADE_DETECTED El sistema no puede ponerse en contacto con un controlador de dominio para atender la solicitud de autenticación. Vuelva a intentarlo más tarde.

     Resolución

    MS16-101 se ha vuelto a publicar para solucionar este problema. Instale la versión más reciente de las actualizaciones de este boletín para resolver este problema.

  • Problema conocido 3

    Sabemos que hay un problema por el que es posible que se produzca un error en los restablecimientos mediante programación de los cambios de contraseña de cuentas de usuario locales y que devuelvan el código de error STATUS_DOWNGRADE_DETECTED (0x800704F1).

    En la tabla siguiente se muestra la asignación completa de errores.

    Hexadecimal Decimal Simbólica Amistoso
    0x4f1 1265 ERROR_DOWNGRADE_DETECTED El sistema no puede ponerse en contacto con un controlador de dominio para atender la solicitud de autenticación. Vuelva a intentarlo más tarde.

     Resolución

    MS16-101 se ha vuelto a publicar para solucionar este problema. Instale la versión más reciente de las actualizaciones de este boletín para resolver este problema.

  • Problema conocido 4

    Las contraseñas de las cuentas de usuario deshabilitadas y bloqueadas no se pueden cambiar mediante el paquete de negociación.

     Los cambios de contraseña para las cuentas deshabilitadas y bloqueadas seguirán funcionando cuando se usen otros métodos, como cuando se use directamente una operación de modificación de LDAP. Por ejemplo, el cmdlet de PowerShell Set-ADAccountPassword usa una operación "Modificar LDAP" para cambiar la contraseña y no se ve afectado.

    Solución alternativa

    Estas cuentas requieren que un administrador restablezca la contraseña. Este comportamiento es por diseño después de instalar MS16-101 y correcciones posteriores.

  • Problema conocido 5

    Las aplicaciones que usan la API NetUserChangePassword y que pasan un nombre de servidor en el parámetro domainname dejarán de funcionar después de instalar MS16-101 y actualizaciones posteriores.

    La documentación de Microsoft indica que se admite proporcionar un nombre de servidor remoto en el parámetro domainname de la función NetUserChangePassword. Por ejemplo, el tema de MSDN de la función NetUserChangePassword indica lo siguiente:

    domainname [in]

    Puntero a una cadena constante que especifica el nombre DNS o NetBIOS de un dominio o servidor remoto en el que se va a ejecutar la función. Si este parámetro es NULL, se usa el dominio de inicio de sesión del autor de la llamada. Sin embargo, esta guía se ha reemplazado por MS16-101, a menos que el restablecimiento de contraseña sea para una cuenta local en el equipo local. Después de MS16-101, para que los cambios de contraseña de usuario de dominio funcionen, debe pasar un nombre de dominio DNS válido a la API NetUserChangePassword.

  • Problema conocido 6

    Después de instalar las actualizaciones de seguridad descritas en MS16-101, se producirán errores mediante los cambios remotos mediante programación de una contraseña de cuenta de usuario local y los cambios de contraseña en bosques que no son de confianza.

    Se produce un error en esta operación porque se basa en la reserva NTLM, que ya no es compatible con las cuentas no locales después de instalar MS16-101.

    Se proporciona una entrada del Registro que puede utilizar para deshabilitar este cambio.

    Advertencia Esta solución alternativa puede hacer que un equipo o una red sean más vulnerables a los ataques de usuarios malintencionados o de software malintencionado como virus. No recomendamos esta solución alternativa, pero proporcionamos la información necesaria para que pueda decidir por sí mismo si la implementa. Utilice esta solución alternativa bajo su propia responsabilidad.

    ImportanteEn esta sección, método o tarea se incluyen pasos que le permitirán modificar el Registro Pero, si modifica el Registro de forma incorrecta, pueden producirse problemas graves. Por lo tanto, asegúrese de seguir estos pasos con atención. Para mayor protección, realice una copia de seguridad del Registro antes de modificarlo. Después, puede restaurar el registro si se produce un problema. Para obtener más información acerca de cómo realizar una copia de seguridad y restaurar el Registro, haga clic en el número de artículo siguiente para verlo en Microsoft Knowledge Base:
    322756 Hacer una copia de seguridad del Registro y restaurarlo en Windows

    Para deshabilitar este cambio, establezca la entrada DWORD NegoAllowNtlmPwdChangeFallback en un valor de 1 (uno).

    Importante: Si se establece la entrada del Registro NegoAllowNtlmPwdChangeFallback en un valor de 1, se deshabilitará esta corrección de seguridad:

    Valor del Registro Descripción
    0 Valor predeterminado. Se evita la reserva.
    1 La reserva siempre está permitida. La corrección de seguridad está desactivada. Los clientes que tienen problemas con cuentas locales remotas o escenarios de bosque que no son de confianza pueden establecer el registro en este valor.

    Para agregar estos valores del Registro, siga estos pasos:

    1. Haga clic en Inicio, Ejecutar, escriba regedit en el cuadro Abrir y, después, haga clic en Aceptar.

    2. Busque la siguiente subclave del Registro y, después, haga clic en ella:

      HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Lsa

    3. En el menú Editar, seleccione Nuevo y, después, haga clic en Valor DWORD.

    4. Escriba NegoAllowNtlmPwdChangeFallback como nombre de DWORD y presione ENTRAR.

    5. Haga clic con el botón derecho en NegoAllowNtlmPwdChangeFallback y, después, haga clic en Modificar.

    6. En el cuadro Datos del valor , escriba 1 para deshabilitar este cambio y, después, haga clic en Aceptar.

      Nota Para restaurar el valor predeterminado, escriba 0 (cero) y haga clic en Aceptar.

    Estado

    Se comprende la causa raíz de este problema. Este artículo se actualizará con detalles adicionales a medida que estén disponibles.

Obtener e instalar la actualización

Método 1: Windows Update

Esta actualización está disponible a través de Windows Update. Al activar las actualizaciones automáticas, esta actualización se descargará e instalará automáticamente. Para obtener más información sobre cómo activar las actualizaciones automáticas, consulte
Obtener actualizaciones de seguridad automáticamente.

Método 2: Catálogo de Microsoft Update

Para obtener el paquete independiente de esta actualización, vaya al sitio web del Catálogo de Microsoft Update.

Método 3: Centro de descarga de Microsoft

Puede obtener el paquete de actualización independiente en el Centro de descarga de Microsoft. Siga las instrucciones de instalación de la página de descarga para instalar la actualización.

Haga clic en el vínculo de descarga del boletín de seguridad de Microsoft MS16-101 que corresponda a la versión de Windows que está ejecutando.

Más información

Cómo obtener ayuda y soporte técnico para esta actualización de seguridad

Ayuda para la instalación de actualizaciones: Soporte técnico para Microsoft Update

Soluciones de seguridad para profesionales de TI: Soporte técnico y solución de problemas de seguridad de TechNet

Ayuda para la protección de su equipo basado en Windows frente a virus y malware: Centro de seguridad y soluciones para virus

Soporte técnico local según su país o región: Soporte técnico internacional

Información del archivo

Información de hash de archivo
Nombre de archivo Hash SHA1 Hash SHA256
Windows8.1-KB3177108-x86.msu 56DD46107F56F6EE47481B48E79A47074775B64B C08D2F31ED85EB93BD1D021AE63197227C879D6565CD1E81E872A317C34C91E8
Windows8.1-KB3177108-x64.msu 3D7C85C7A6C5C0F4630F6E7950C60BFE09B002B3 C4104862D4FBC7DA6ECD4A9C609F1E1F910D9EF4895C140554DAD35FEC84DE93
Windows8-RT-KB3177108-x64.msu A65945511227612F442BA9B2D858AB13B8F56297 F75D17F4F1680532A2B951F10BA88E7025C4C48C6C7EAE507EA0F1C53EBD04C5

      

Información del archivo

Con la versión en inglés (Estados Unidos) de esta actualización de software, se instalan archivos que cuentan con los atributos que se incluyen en las siguientes tablas.

Información de archivos de Windows 8.1 y Windows Server 2012 R2

Notas

  • Los archivos que se aplican a un producto, hito (RTM, SPn) y tipo de servicio (LDR, GDR) específicos se pueden identificar consultando los números de versión de los archivos, recogidos en la siguiente tabla:

    Versión Producto Hito Rama de servicio
    6.3.960 0.16xxx Windows RT 8.1, Windows 8.1 y Windows Server 2012 R2 RTM GDR
    6.3.960 0.17xxx Windows RT 8.1, Windows 8.1 y Windows Server 2012 R2 RTM GDR
    6.3.960 0.18xxx Windows RT 8.1, Windows 8.1 y Windows Server 2012 R2 RTM GDR
  • Los tipos de servicio GDR contienen solo las correcciones de amplia distribución para solucionar problemas críticos generalizados. Los tipos de servicio LDR contienen revisiones, además de las correcciones de amplia distribución.

  • Los archivos MANIFEST (.manifest) y MUM (.mum) instalados no figuran en la lista.

Para todas las versiones compatibles basadas en x86

Nombre de archivo File version Tamaño de archivo Fecha Hora Plataforma
Bcryptprimitives.dll 6.3.9600.18340 340,872 16 de mayo de 2016 2,113 x86
Cng.sys 6.3.9600.18340 479,312 16 de mayo de 2016 2,116 x86
Ksecpkg.sys 6.3.9600.18340 148,824 16 de mayo de 2016 2,116 x86
Lsasrv.dll 6.3.9600.18405 1,118,208 08 de julio de 2016 1,814 x86
Adtschema.dll 6.3.9600.17415 736,768 29 de octubre de 2014 02:06 x86
Msaudite.dll 6.3.9600.17415 154,112 29 de octubre de 2014 02:06 x86
Msobjs.dll 6.3.9600.16384 61 952 22-ago-2013 17:04 x86
Netlogon.dll 6.3.9600.18405 696,832 08 de julio de 2016 1,714 x86
Msv1_0.dll 6.3.9600.18405 332,632 09 de julio de 2016 00:08 x86
Mrxsmb10.sys 6.3.9600.18298 229,376 06-abril de 2016 16:48 x86
Mrxsmb20.sys 6.3.9600.18404 153 088 07 de julio de 2016 2,035 x86
Mrxsmb.sys 6.3.9600.18298 328 704 06-abril de 2016 16:48 x86

Para todas las versiones basadas en x64 compatibles

Nombre de archivo File version Tamaño de archivo Fecha Hora Plataforma Requisito de Service Pack Rama de servicio
Bcryptprimitives.dll 6.3.9600.18344 397,232 18 de mayo de 2016 23:18 x64 Ninguno No aplicable
Certcli.dll 6.3.9600.18404 445,440 07 de julio de 2016 21:53 x64 Ninguno No aplicable
Cng.sys 6.3.9600.18344 563,024 18 de mayo de 2016 23:18 x64 Ninguno No aplicable
Ksecpkg.sys 6.3.9600.18344 178,016 18 de mayo de 2016 23:16 x64 Ninguno No aplicable
Lsasrv.dll 6.3.9600.18405 1,445,376 08 de julio de 2016 14:22 x64 Ninguno No aplicable
Adtschema.dll 6.3.9600.17415 736,768 29 de octubre de 2014 02:50 x64 Ninguno No aplicable
Msaudite.dll 6.3.9600.17415 154,112 29 de octubre de 2014 6:02:51 p.m. x64 Ninguno No aplicable
Msobjs.dll 6.3.9600.16384 61 952 22-ago-2013 11:46 x64 Ninguno No aplicable
Ocspisapi.dll 6.3.9600.17415 293 376 29 de octubre de 2014 01:43 x64 SPS AMD64_MICROSOFT-WINDOWS-OCSP
Ocspisapictrs.h No aplicable 1 421 18-jun-2013 15:06 No aplicable SPS AMD64_MICROSOFT-WINDOWS-OCSP
Ocspisapictrs.ini No aplicable 2 636 18-jun-2013 15:06 No aplicable SPS AMD64_MICROSOFT-WINDOWS-OCSP
Ocspsvcctrs.ini No aplicable 2 960 22-ago-2013 19:26 No aplicable SPS AMD64_MICROSOFT-WINDOWS-OCSP
Ocspsvcctrs.ini No aplicable 3 134 22-ago-2013 1,944 No aplicable SPS AMD64_MICROSOFT-WINDOWS-OCSP
Ocspsvcctrs.ini No aplicable 2 918 22-ago-2013 1,230 No aplicable SPS AMD64_MICROSOFT-WINDOWS-OCSP
Ocspsvcctrs.ini No aplicable 3,210 22-ago-2013 19:43 No aplicable SPS AMD64_MICROSOFT-WINDOWS-OCSP
Ocspsvcctrs.ini No aplicable 3 098 22-ago-2013 1,930 No aplicable SPS AMD64_MICROSOFT-WINDOWS-OCSP
Ocspsvcctrs.ini No aplicable 3 028 22-ago-2013 19:46 No aplicable SPS AMD64_MICROSOFT-WINDOWS-OCSP
Ocspsvcctrs.ini No aplicable 3 140 22-ago-2013 1,931 No aplicable SPS AMD64_MICROSOFT-WINDOWS-OCSP
Ocspsvcctrs.ini No aplicable 2 642 22-ago-2013 1,930 No aplicable SPS AMD64_MICROSOFT-WINDOWS-OCSP
Ocspsvcctrs.ini No aplicable 2 576 22-ago-2013 1,931 No aplicable SPS AMD64_MICROSOFT-WINDOWS-OCSP
Ocspsvcctrs.ini No aplicable 3 026 22-ago-2013 1,923 No aplicable SPS AMD64_MICROSOFT-WINDOWS-OCSP
Ocspsvcctrs.ini No aplicable 3 028 22-ago-2013 1,923 No aplicable SPS AMD64_MICROSOFT-WINDOWS-OCSP
Ocspsvcctrs.ini No aplicable 3 188 22-ago-2013 1,923 No aplicable SPS AMD64_MICROSOFT-WINDOWS-OCSP
Ocspsvcctrs.ini No aplicable 3,126 22-ago-2013 19:33 No aplicable SPS AMD64_MICROSOFT-WINDOWS-OCSP
Ocspsvcctrs.ini No aplicable 3 064 22-ago-2013 1,936 No aplicable SPS AMD64_MICROSOFT-WINDOWS-OCSP
Ocspsvcctrs.ini No aplicable 3 092 22-ago-2013 1,936 No aplicable SPS AMD64_MICROSOFT-WINDOWS-OCSP
Ocspsvcctrs.ini No aplicable 2,828 22-ago-2013 19:32 No aplicable SPS AMD64_MICROSOFT-WINDOWS-OCSP
Ocspsvcctrs.ini No aplicable 2,464 22-ago-2013 19:20 No aplicable SPS AMD64_MICROSOFT-WINDOWS-OCSP
Ocspsvcctrs.ini No aplicable 2,480 22-ago-2013 19:20 No aplicable SPS AMD64_MICROSOFT-WINDOWS-OCSP
Ocspsvcctrs.ini No aplicable 2 460 22-ago-2013 19:21 No aplicable SPS AMD64_MICROSOFT-WINDOWS-OCSP
Ocspsvc.exe 6.3.9600.17415 219,136 29 de octubre de 2014 02:19 x64 SPS AMD64_MICROSOFT-WINDOWS-OCSP
Ocspsvcctrs.h No aplicable 1 569 18-jun-2013 15:06 No aplicable SPS AMD64_MICROSOFT-WINDOWS-OCSP
Ocspsvcctrs.ini No aplicable 2 918 18-jun-2013 15:06 No aplicable SPS AMD64_MICROSOFT-WINDOWS-OCSP
Netlogon.dll 6.3.9600.18405 840,704 08 de julio de 2016 19:14 x64 Ninguno No aplicable
Msv1_0.dll 6.3.9600.18405 442,712 09 de julio de 2016 09:00 x64 Ninguno No aplicable
Mrxsmb10.sys 6.3.9600.18298 284 672 06-abril de 2016 1,819 x64 Ninguno No aplicable
Mrxsmb20.sys 6.3.9600.18404 201,728 07 de julio de 2016 22:33 x64 Ninguno No aplicable
Mrxsmb.sys 6.3.9600.18298 401,920 06-abril de 2016 1,819 x64 Ninguno No aplicable
Netlogon.dll 6.3.9600.18405 696,832 08 de julio de 2016 1,714 x86 Ninguno No aplicable
Msv1_0.dll 6.3.9600.18405 332,632 09 de julio de 2016 00:08 x86 Ninguno No aplicable
Bcryptprimitives.dll 6.3.9600.18344 340,880 18 de mayo de 2016 2,228 x86 Ninguno No aplicable
Certcli.dll 6.3.9600.18404 324,096 07 de julio de 2016 06:20 x86 Ninguno No aplicable
Adtschema.dll 6.3.9600.17415 736,768 29 de octubre de 2014 02:06 x86 Ninguno No aplicable
Msaudite.dll 6.3.9600.17415 154,112 29 de octubre de 2014 02:06 x86 Ninguno No aplicable
Msobjs.dll 6.3.9600.16384 61 952 22-ago-2013 17:04 x86 Ninguno No aplicable

Información de archivo de Windows Server 2012

Notas

  • Los archivos que se aplican a un producto, hito (RTM, SPn) y tipo de servicio (LDR, GDR) específicos se pueden identificar consultando los números de versión de los archivos, recogidos en la siguiente tabla:

    Versión Producto Hito Rama de servicio
    6.2.920 0.17xxx Windows 8, Windows RT o Windows Server 2012 RTM GDR
    6.2.920 0.21xxx Windows 8, Windows RT o Windows Server 2012 RTM LDR
  • Los tipos de servicio GDR contienen solo las correcciones de amplia distribución para solucionar problemas críticos generalizados. Los tipos de servicio LDR contienen revisiones, además de las correcciones de amplia distribución.

  • Los archivos MANIFEST (.manifest) y MUM (.mum) instalados no figuran en la lista.

Para todas las versiones basadas en x64 compatibles

Nombre de archivo File version Tamaño de archivo Fecha Hora Plataforma Requisito de Service Pack Rama de servicio
Ksecdd.sys 6.2.9200.21473 100,184 02-mayo-2015 06:23 x64 Ninguno No aplicable
LSASS.EXE 6.2.9200.20521 35 840 20-septiembre-2012 06:33 x64 Ninguno No aplicable
Sspicli.dll 6.2.9200.21703 164,352 17 de noviembre de 2015 08:00 x64 Ninguno No aplicable
Sspisrv.dll 6.2.9200.20521 27 648 20-septiembre-2012 06:32 x64 Ninguno No aplicable
Cng.sys 6.2.9200.21637 566,072 22-Sep-2015 13:43 x64 Ninguno No aplicable
Ksecpkg.sys 6.2.9200.21858 171,360 10 de mayo de 2016 1,819 x64 Ninguno No aplicable
Lsasrv.dll 6.2.9200.21941 1,281,536 23 de julio de 2016 18:10 x64 Ninguno No aplicable
Adtschema.dll 6.2.9200.21289 719,360 10 de noviembre de 2014 04:43 x64 Ninguno No aplicable
Msaudite.dll 6.2.9200.21269 146,944 11 de octubre de 2014 05:38 x64 Ninguno No aplicable
Msobjs.dll 6.2.9200.16384 61 952 26 de julio de 2012 02:36 x64 Ninguno No aplicable
Ocspsvcctrs.ini No aplicable 2 960 26 de julio de 2012 05:07 No aplicable SPS AMD64_MICROSOFT-WINDOWS-OCSP
Ocspsvcctrs.ini No aplicable 3 134 26 de julio de 2012 08:00 No aplicable SPS AMD64_MICROSOFT-WINDOWS-OCSP
Ocspsvcctrs.ini No aplicable 2 918 26 de julio de 2012 04:43 No aplicable SPS AMD64_MICROSOFT-WINDOWS-OCSP
Ocspsvcctrs.ini No aplicable 3,210 26 de julio de 2012 07:59 No aplicable SPS AMD64_MICROSOFT-WINDOWS-OCSP
Ocspsvcctrs.ini No aplicable 3 098 26 de julio de 2012 08:00 No aplicable SPS AMD64_MICROSOFT-WINDOWS-OCSP
Ocspsvcctrs.ini No aplicable 3 028 26 de julio de 2012 07:59 No aplicable SPS AMD64_MICROSOFT-WINDOWS-OCSP
Ocspsvcctrs.ini No aplicable 3 140 26 de julio de 2012 05:21 No aplicable SPS AMD64_MICROSOFT-WINDOWS-OCSP
Ocspsvcctrs.ini No aplicable 2 642 26 de julio de 2012 08:11 No aplicable SPS AMD64_MICROSOFT-WINDOWS-OCSP
Ocspsvcctrs.ini No aplicable 2 576 26 de julio de 2012 05:20 No aplicable SPS AMD64_MICROSOFT-WINDOWS-OCSP
Ocspsvcctrs.ini No aplicable 3 026 26 de julio de 2012 07:36 No aplicable SPS AMD64_MICROSOFT-WINDOWS-OCSP
Ocspsvcctrs.ini No aplicable 3 028 26 de julio de 2012 07:48 No aplicable SPS AMD64_MICROSOFT-WINDOWS-OCSP
Ocspsvcctrs.ini No aplicable 3 188 26 de julio de 2012 05:30 No aplicable SPS AMD64_MICROSOFT-WINDOWS-OCSP
Ocspsvcctrs.ini No aplicable 3,126 26 de julio de 2012 05:08 No aplicable SPS AMD64_MICROSOFT-WINDOWS-OCSP
Ocspsvcctrs.ini No aplicable 3 064 26 de julio de 2012 07:49 No aplicable SPS AMD64_MICROSOFT-WINDOWS-OCSP
Ocspsvcctrs.ini No aplicable 3 092 26 de julio de 2012 07:52 No aplicable SPS AMD64_MICROSOFT-WINDOWS-OCSP
Ocspsvcctrs.ini No aplicable 2,828 26 de julio de 2012 05:12 No aplicable SPS AMD64_MICROSOFT-WINDOWS-OCSP
Ocspsvcctrs.ini No aplicable 2,464 26 de julio de 2012 08:05 No aplicable SPS AMD64_MICROSOFT-WINDOWS-OCSP
Ocspsvcctrs.ini No aplicable 2,480 26 de julio de 2012 05:13 No aplicable SPS AMD64_MICROSOFT-WINDOWS-OCSP
Ocspsvcctrs.ini No aplicable 2 460 26 de julio de 2012 08:11 No aplicable SPS AMD64_MICROSOFT-WINDOWS-OCSP
Ocspsvc.exe 6.2.9200.21345 272,384 15 de enero de 2015 05:27 x64 SPS AMD64_MICROSOFT-WINDOWS-OCSP
Ocspsvcctrs.h No aplicable 1 569 02-junio-2012 14:34 No aplicable SPS AMD64_MICROSOFT-WINDOWS-OCSP
Ocspsvcctrs.ini No aplicable 2 918 02-junio-2012 14:34 No aplicable SPS AMD64_MICROSOFT-WINDOWS-OCSP
Credssp.dll 6.2.9200.21703 20,480 17 de noviembre de 2015 07:59 x64 SP- AMD64_MICROSOFT-WINDOWS-SECURITY-CREDSSP
Tspkg.dll 6.2.9200.21703 94,720 17 de noviembre de 2015 08:01 x64 SP- AMD64_MICROSOFT-WINDOWS-SECURITY-CREDSSP
Tspkg.mof No aplicable 964 02-junio-2012 14:33 No aplicable SP- AMD64_MICROSOFT-WINDOWS-SECURITY-CREDSSP
Wdigest.dll 6.2.9200.21858 208,896 10 de mayo de 2016 1,707 x64 Ninguno No aplicable
Kerberos.dll 6.2.9200.21830 829,952 09-de abril de 2016 16:01 x64 Ninguno No aplicable
Netlogon.dll 6.2.9200.21941 746,496 23 de julio de 2016 18:10 x64 Ninguno No aplicable
Msv1_0.dll 6.2.9200.21941 317 440 23 de julio de 2016 18:10 x64 Ninguno No aplicable
Shcore.dll 6.2.9200.21703 590,848 17 de noviembre de 2015 08:00 x64 Ninguno No aplicable
Mrxsmb10.sys 6.2.9200.21529 281 600 25 de junio de 2015 18:52 x64 Ninguno No aplicable
Mrxsmb20.sys 6.2.9200.21548 205,312 11-de julio de 2015 1,707 x64 Ninguno No aplicable
Mrxsmb.sys 6.2.9200.21342 396,800 06-ene-2015 2,317 x64 Ninguno No aplicable
Lsm.dll 6.2.9200.21703 439,808 17 de noviembre de 2015 08:00 x64 Ninguno No aplicable
Workerdd.dll 6.2.9200.21012 14 848 12-de abril de 2014 06:58 x64 Ninguno No aplicable
Usercpl.dll 6.2.9200.21703 1,043,968 17 de noviembre de 2015 08:01 x64 Ninguno No aplicable
Usercpl.ptxml No aplicable 789 11 de octubre de 2012 00:40 No aplicable Ninguno No aplicable
Winlogon.exe 6.2.9200.21703 578,048 17 de noviembre de 2015 08:01 x64 Ninguno No aplicable
Sspicli.dll 6.2.9200.20984 99,840 10 de marzo de 2014 01:34 x86 Ninguno No aplicable
Wdigest.dll 6.2.9200.21858 176 640 10 de mayo de 2016 17:55 x86 Ninguno No aplicable
Kerberos.dll 6.2.9200.21830 666 112 09-de abril de 2016 16:48 x86 Ninguno No aplicable
Netlogon.dll 6.2.9200.21941 636,416 23 de julio de 2016 18:51 x86 Ninguno No aplicable
Msv1_0.dll 6.2.9200.21941 274,944 23 de julio de 2016 18:51 x86 Ninguno No aplicable
Adtschema.dll 6.2.9200.21289 719,360 10 de noviembre de 2014 03:40 x86 Ninguno No aplicable
Msaudite.dll 6.2.9200.21269 146,944 11 de octubre de 2014 04:35 x86 Ninguno No aplicable
Msobjs.dll 6.2.9200.16384 61 952 26 de julio de 2012 02:47 x86 Ninguno No aplicable
Credssp.dll 6.2.9200.21703 17 408 17 de noviembre de 2015 08:08 x86 SP- X86_MICROSOFT-WINDOWS-SECURITY-CREDSSP
Tspkg.dll 6.2.9200.21703 76 800 17 de noviembre de 2015 08:09 x86 SP- X86_MICROSOFT-WINDOWS-SECURITY-CREDSSP
Tspkg.mof No aplicable 964 02-junio-2012 14:33 No aplicable SP- X86_MICROSOFT-WINDOWS-SECURITY-CREDSSP
Shcore.dll 6.2.9200.21703 460,800 17 de noviembre de 2015 08:09 x86 Ninguno No aplicable
Usercpl.dll 6.2.9200.21703 961,536 17 de noviembre de 2015 08:09 x86 Ninguno No aplicable
Usercpl.ptxml No aplicable 789 11 de octubre de 2012 00:42 No aplicable Ninguno No aplicable