Síntomas
Tenga en cuenta el siguiente escenario:
- En un entorno de dominio de Active Directory, tiene una cuenta de usuario.
- El nombre principal de usuario (UPN) de la cuenta difiere del nombre del Administrador de cuentas de seguridad (SAM) de la cuenta. Por ejemplo, el UPN de la cuenta es similar a "username@domain.com," y el nombre SAM de la cuenta es similar a "domain\username2".
- Las credenciales se almacenan en caché en un equipo cliente que ejecuta Windows 8, Windows Server 2012, Windows 7 Service Pack 1 (SP1) o Windows Server 2008 R2 SP1.
- Siempre se inicia sesión en el equipo cliente mediante el método UPN.
- Cambia la contraseña de la cuenta de usuario utilizando el equipo cliente. Por ejemplo, presione Ctrl+Alt+Supr y luego haga clic en Cambiar contraseña.
En este escenario, las credenciales almacenadas en caché en el proceso del Servidor de autenticación de seguridad local (Lsass.exe) no se actualizan.
Nota Debido a este problema, se le solicitará que introduzca credenciales para seguir accediendo a los recursos de la red.
Causa
Este problema se produce porque el archivo Kerberos.dll intenta comparar el cambio de contraseña en el formato de nombre de usuario UPN y en formato de nombre de usuario SAM en la sesión de inicio de sesión Kerberos. Dado que UPN y el nombre SAM son diferentes en este caso, las credenciales en el proceso de Lsass.exe no se actualizan.
Resolución
Información de actualización para Windows 8 y Windows Server 2012
Para resolver este problema en Windows 8 o Windows Server 2012, instale el paquete acumulativo de actualizaciones 2883201. Para obtener más información acerca de cómo obtener este paquete acumulativo de actualizaciones, haga clic en el número de artículo siguiente para verlo en Microsoft Knowledge Base:
2883201 paquete acumulativo de actualizaciones de Windows RT, Windows 8 y Windows Server 2012: octubre de 2013
Información sobre revisiones para Windows 7 y Windows Server 2008 R2
Microsoft ofrece una revisión compatible. Sin embargo, esta revisión está pensada para corregir únicamente el problema que se describe en este artículo. Aplique esta revisión únicamente a los sistemas que experimenten el problema descrito en este artículo. Es posible que esta revisión reciba pruebas adicionales. Por consiguiente, si no se ve gravemente afectado por este problema, le recomendamos que espere a la siguiente actualización de software que contenga esta revisión.
Si la revisión está disponible para su descarga, hay una sección "Descarga de revisión disponible" en la parte superior de este artículo de Knowledge Base. Si esta sección no aparece, póngase en contacto con el soporte técnico y el servicio al cliente de Microsoft para obtener la revisión.
Nota: si se producen más problemas o necesita alguna solución, es posible que tenga que crear una solicitud de servicio independiente. Se aplicarán los costos habituales de soporte técnico a las preguntas y problemas de soporte técnico adicionales que no estén relacionados con esta revisión específica. Para obtener una lista completa de los números de teléfono del servicio de soporte técnico y de atención al cliente de Microsoft, así como información acerca de cómo crear una solicitud de servicio independiente, visite el siguiente sitio web de Microsoft:
http://support.microsoft.com/contactus/?ws=support Nota: El formulario "Descarga de revisiones disponible" muestra los idiomas para los que está disponible la revisión. Si no ve su idioma, se debe a que no hay una revisión disponible para ese idioma.
Requisitos previos
Para aplicar esta corrección, se debe estar ejecutando uno de los siguientes sistemas operativos:
- Windows 7 Service Pack 1 (SP1)
- Windows Server 2008 R2 Service Pack 1 (SP1)
Para obtener información acerca de cómo obtener un Service Pack para Windows 7 o Windows Server 2008 R2, consulte Información sobre el Service Pack 1 para Windows 7 y para Windows Server 2008 R2.
Requisito de reinicio
Una vez aplicada esta revisión, debe reiniciar el equipo.
Información de sustitución de la revisión
Esta revisión no reemplaza ninguna revisión publicada anteriormente.
Información del archivo
La versión en inglés (Estados Unidos) de esta revisión instala archivos que tienen los atributos que se enumeran en las tablas siguientes. La fecha y la hora de estos archivos se expresan de acuerdo con la hora universal coordinada (UTC). Las fechas y horas de estos archivos se muestran en el equipo local en horario local con la configuración actual del horario de verano (DST). Además, las fechas y horas pueden cambiar cuando realiza determinadas operaciones en los archivos.
Notas de información sobre archivos de Windows 7 y Windows Server 2008 R2Importante: las revisiones de Windows 7 y Windows Server 2008 R2 se incluyen en los mismos paquetes. Sin embargo, las revisiones de la página Solicitud de revisión figuran para ambos sistemas operativos. Para solicitar la revisión que se aplica a uno o a ambos sistemas operativos, seleccione la revisión que aparece enumerada bajo "Windows 7/Windows Server 2008 R2" en la página. Consulte siempre la sección "La información de este artículo se refiere a" en los artículos para determinar el sistema operativo al que se aplica cada revisión.
Los archivos que se aplican a un producto, nivel SR (RTM, SPn) y tipo de servicio (LDR, GDR) específicos se pueden identificar consultando los números de versión de los archivos recogidos en la siguiente tabla:
Versión Producto SR_Level Tipo de servicio 6.1.760
1.
22xxxWindows 7 y Windows Server 2008 R2 SP1 LDR Los archivos MANIFEST (.manifest) y MUM (.mum) que se instalan para cada entorno están enumerados por separado en la sección "Información adicional de archivos para Windows 7 y Windows Server 2008 R2". Los archivos MUM y MANIFEST, así como los del catálogo de seguridad asociado (.cat), son extremadamente importantes para el mantenimiento del estado de los componentes actualizados. Los archivos del catálogo de seguridad (atributos no enumerados) presentan una firma digital de Microsoft.
Para todas las versiones compatibles de Windows 7 basadas en x86
| Nombre de archivo | File version | Tamaño de archivo | Fecha | Hora | Plataforma |
|---|---|---|---|---|---|
| Kerberos.dll | 6.1.7601.22320 | 543,232 | 09 de mayo de 2013 | 15:00 | x86 |
Para todas las versiones basadas en x64 compatibles de Windows 7 y Windows Server 2008 R2
| Nombre de archivo | File version | Tamaño de archivo | Fecha | Hora | Plataforma |
|---|---|---|---|---|---|
| Kerberos.dll | 6.1.7601.22320 | 716,800 | 09 de mayo de 2013 | 16:48 | x64 |
| Kerberos.dll | 6.1.7601.22320 | 543,232 | 09 de mayo de 2013 | 15:00 | x86 |
Para todas las versiones basadas en IA-64 compatibles de Windows Server 2008 R2
| Nombre de archivo | File version | Tamaño de archivo | Fecha | Hora | Plataforma |
|---|---|---|---|---|---|
| Kerberos.dll | 6.1.7601.22320 | 1,500,672 | 09 de mayo de 2013 | 1,406 | IA-64 |
| Kerberos.dll | 6.1.7601.22320 | 543,232 | 09 de mayo de 2013 | 15:00 | x86 |
Estado
Microsoft ha confirmado que se trata de un problema de los productos de Microsoft que se enumeran en la sección "Aplicable a".
Más información
Información adicional sobre archivos
Información adicional sobre archivos de Windows 7 y Windows Server 2008 R2
Archivos adicionales para todas las versiones compatibles de Windows 7 basadas en x86
| Nombre de archivo | X86_105464f0bcefff5c823c85ef7e2a6145_31bf3856ad364e35_6.1.7601.22320_none_577025fde8de9e12.manifest |
|---|---|
| Versión de archivo | No aplicable |
| Tamaño de archivo | 705 |
| Fecha (UTC) | 09 de mayo de 2013 |
| Hora (UTC) | 22:15 |
| Plataforma | No aplicable |
| Nombre de archivo | X86_microsoft-windows-security-kerberos_31bf3856ad364e35_6.1.7601.22320_none_e958f6542839218e.manifest |
| Versión de archivo | No aplicable |
| Tamaño de archivo | 33,218 |
| Fecha (UTC) | 09 de mayo de 2013 |
| Hora (UTC) | 15:31 |
| Plataforma | No aplicable |
Archivos adicionales para todas las versiones basadas en x64 compatibles de Windows 7 y Windows Server 2008 R2
| Nombre de archivo | Amd64_630fbf298ccd270a69b3b6436c50bdab_31bf3856ad364e35_6.1.7601.22320_none_1a8c4b651db1eb5b.manifest |
|---|---|
| Versión de archivo | No aplicable |
| Tamaño de archivo | 709 |
| Fecha (UTC) | 09 de mayo de 2013 |
| Hora (UTC) | 22:15 |
| Plataforma | No aplicable |
| Nombre de archivo | Amd64_dc6f8c55832a2063a19bd37139ef1db0_31bf3856ad364e35_6.1.7601.22320_none_eb85560a53ca7ec6.manifest |
| Versión de archivo | No aplicable |
| Tamaño de archivo | 1,060 |
| Fecha (UTC) | 09 de mayo de 2013 |
| Hora (UTC) | 22:15 |
| Plataforma | No aplicable |
| Nombre de archivo | Amd64_microsoft-windows-security-kerberos_31bf3856ad364e35_6.1.7601.22320_none_457791d7e09692c4.manifest |
| Versión de archivo | No aplicable |
| Tamaño de archivo | 33,222 |
| Fecha (UTC) | 09 de mayo de 2013 |
| Hora (UTC) | 1:21:17 a.m. |
| Plataforma | No aplicable |
| Nombre de archivo | Wow64_microsoft-windows-security-kerberos_31bf3856ad364e35_6.1.7601.22320_none_4fcc3c2a14f754bf.manifest |
| Versión de archivo | No aplicable |
| Tamaño de archivo | 22,967 |
| Fecha (UTC) | 09 de mayo de 2013 |
| Hora (UTC) | 15:17 |
| Plataforma | No aplicable |
Archivos adicionales para todas las versiones compatibles de Windows Server 2008 R2 basadas en IA-64
| Nombre de archivo | Ia64_076d0f4bdda7660ed79792a959875a7b_31bf3856ad364e35_6.1.7601.22320_none_8b6b2d94028ecce7.manifest |
|---|---|
| Versión de archivo | No aplicable |
| Tamaño de archivo | 1,058 |
| Fecha (UTC) | 09 de mayo de 2013 |
| Hora (UTC) | 22:15 |
| Plataforma | No aplicable |
| Nombre de archivo | Ia64_microsoft-windows-security-kerberos_31bf3856ad364e35_6.1.7601.22320_none_e95a9a4a28372a8a.manifest |
| Versión de archivo | No aplicable |
| Tamaño de archivo | 33,220 |
| Fecha (UTC) | 09 de mayo de 2013 |
| Hora (UTC) | 15:26 |
| Plataforma | No aplicable |
| Nombre de archivo | Wow64_microsoft-windows-security-kerberos_31bf3856ad364e35_6.1.7601.22320_none_4fcc3c2a14f754bf.manifest |
| Versión de archivo | No aplicable |
| Tamaño de archivo | 22,967 |
| Fecha (UTC) | 09 de mayo de 2013 |
| Hora (UTC) | 15:17 |
| Plataforma | No aplicable |