MS16-101: Descrizione dell'aggiornamento della sicurezza per autenticazione di Windows metodi: 9 agosto 2016 (KB3177108)

Si applica a
Windows Server 2012 R2 Datacenter Windows Server 2012 R2 Standard Windows Server 2012 R2 Essentials Windows Server 2012 R2 Foundation Windows 8.1 Enterprise Windows 8.1 Pro Windows 8.1 Windows Server 2012 Datacenter Windows Server 2012 Datacenter Windows Server 2012 Standard Windows Server 2012 Standard Windows Server 2012 Essentials Windows Server 2012 Foundation Windows Server 2012 Foundation

Importante: questo articolo contiene informazioni che illustrano come ridurre le impostazioni di sicurezza o disattivare le funzionalità di sicurezza in un computer. È possibile apportare queste modifiche per risolvere un problema specifico. Prima di apportare queste modifiche, è consigliabile valutare i rischi associati all'implementazione di questa soluzione alternativa in un particolare ambiente. Se implementi questa soluzione alternativa, esegui le operazioni aggiuntive appropriate per proteggere il computer.

Riepilogo

Questo aggiornamento della sicurezza risolve diverse vulnerabilità di Microsoft Windows. Le vulnerabilità potrebbero consentire l'elevazione dei privilegi se un utente malintenzionato esegue un'applicazione appositamente predisposta su un sistema aggiunto a un dominio.

Per ulteriori informazioni sulla vulnerabilità, vedere il Bollettino Microsoft sulla sicurezza MS16-101.

Altre informazioni

Importante

  • Tutti i futuri aggiornamenti di sicurezza e non di sicurezza per Windows 8.1 e Windows Server 2012 R2 richiedono l'installazione di 2919355 di aggiornamento. È consigliabile installare i 2919355 di aggiornamento nel computer basato su Windows 8.1 o Windows Server 2012 R2 in modo da ricevere gli aggiornamenti futuri.
  • Se installi un Language Pack dopo aver installato questo aggiornamento, devi reinstallarlo. Pertanto, Microsoft consiglia di installare i Language Pack necessari prima di installare questo aggiornamento. Per altre informazioni, vedere Aggiungere Language Pack a Windows.
Correzioni non correlate alla sicurezza incluse in questo aggiornamento della sicurezza

Questo aggiornamento della sicurezza consente inoltre di correggere i seguenti problemi non correlati alla sicurezza:

  • In un file server SoFS (Scale Out) Scale Out aggiunto a un dominio in un cluster senza dominio, quando un client SMB che esegue Windows 8.1 o Windows Server 2012 R2 si connette a un nodo inattivo, l'autenticazione non riesce. In questo caso, è possibile che venga visualizzato un messaggio di errore simile al seguente:

    Nota

    STATUS_NO_TGT_REPLY

      

Problemi noti in questo aggiornamento della sicurezza

  • Problema noto 1

    Gli aggiornamenti per la protezione forniti nel bollettino MS16-101 e versioni più recenti disabilitano la capacità del processo Negotiate di eseguire il fallback a NTLM quando l'autenticazione Kerberos non riesce per le operazioni di modifica della password con il codice di errore STATUS_NO_LOGON_SERVERS (0xc000005e). In questo caso, potresti ricevere uno dei codici di errore seguenti.

    Esadecimale Decimale Simbolico Amichevole
    0xc0000388 1073740920 STATUS_DOWNGRADE_DETECTED Il sistema ha rilevato un possibile tentativo di compromettere la sicurezza. Assicurarsi di poter contattare il server che ha eseguito l'autenticazione.
    0x4f1 1265 ERROR_DOWNGRADE_DETECTED Il sistema ha rilevato un possibile tentativo di compromettere la sicurezza. Assicurarsi di poter contattare il server che ha eseguito l'autenticazione.

    Soluzione alternativa

    Se le modifiche alle password che in precedenza avevano esito positivo non riescono dopo l'installazione del bollettino MS16-101, è probabile che le modifiche alle password si basassero in precedenza sul fallback NTLM perché Kerberos non funzionava. Per modificare correttamente le password usando i protocolli Kerberos, segui questi passaggi:

    1. Configurare la comunicazione aperta sulla porta TCP 464 tra i client con MS16-101 installato e il controller di dominio che si occupa della reimpostazione delle password.

      I controller di dominio di sola lettura possono eseguire la reimpostazione delle password in modalità self-service se l'utente è autorizzato dai criteri di replica delle password dei controller di dominio di sola lettura. Gli utenti non autorizzati dai criteri password del controller di dominio di sola lettura richiedono la connettività di rete a un controller di dominio di lettura/scrittura (RWDC) nel dominio dell'account utente.

      Nota: per verificare se la porta TCP 464 è aperta, attenersi alla seguente procedura:

      1. Creare un filtro di visualizzazione equivalente per il parser di monitoraggio di rete. Ad esempio:

        
        

        ipv4.address== <Indirizzo IP del client> && tcp.port==464

      2. Nei risultati cercare il frame "TCP:[SynReTransmit".

        Riepilogo frame di Process Monitor che mostra eventi TCP con flag di checksum non validi

    2. Assicurarsi che i nomi Kerberos di destinazione siano validi. Gli indirizzi IP non sono validi per il protocollo Kerberos. Kerberos supporta nomi brevi e nomi di dominio completi.

    3. Verificare che i nomi delle entità servizio (SPN) siano registrati correttamente.

      Per ulteriori informazioni, vedere Kerberos e Self-Service reimpostazione della password.

  • Problema noto 2

    Siamo a conoscenza di un problema in cui le reimpostazioni programmatiche delle password degli account utente di dominio non riescono e restituiscono il codice di errore STATUS_DOWNGRADE_DETECTED (0x800704F1) se l'errore previsto è uno dei seguenti:

    • ERROR_INVALID_PASSWORD
    • ERROR_PWD_TOO_SHORT (restituito raramente)
    • STATUS_WRONG_PASSWORD
    • STATUS_PASSWORD_RESTRICTION

    La tabella seguente mostra il mapping completo degli errori.

    Esadecimale Decimale Simbolico Amichevole
    0x56 86 ERROR_INVALID_PASSWORD La password di rete specificata non è corretta.
    0x267 615 ERROR_PWD_TOO_SHORT La password fornita è troppo breve per soddisfare i criteri dell'account utente. Specificare una password più lunga.
    0xc000006a -1073741718 STATUS_WRONG_PASSWORD Quando si tenta di aggiornare una password, questo stato restituito indica che il valore fornito come password corrente non è corretto.
    0xc000006c -1073741716 STATUS_PASSWORD_RESTRICTION Quando si tenta di aggiornare una password, questo stato restituito indica che è stata violata una regola di aggiornamento della password. Ad esempio, la password potrebbe non soddisfare i criteri di lunghezza.
    0x800704F1 1265 STATUS_DOWNGRADE_DETECTED Il sistema non può contattare un controller di dominio per soddisfare la richiesta di autenticazione. Riprova più tardi.
    0xc0000388 -1073740920 STATUS_DOWNGRADE_DETECTED Il sistema non può contattare un controller di dominio per soddisfare la richiesta di autenticazione. Riprova più tardi.

     Risoluzione

    MS16-101 è stato rilasciato nuovamente per risolvere questo problema. Installare la versione più recente degli aggiornamenti per questo bollettino per risolvere questo problema.

  • Problema noto 3

    Sappiamo di un problema in cui le reimpostazioni programmatiche delle modifiche alle password degli account utente locali potrebbero non riuscire e restituire il codice di errore STATUS_DOWNGRADE_DETECTED (0x800704F1).

    La tabella seguente mostra il mapping completo degli errori.

    Esadecimale Decimale Simbolico Amichevole
    0x4f1 1265 ERROR_DOWNGRADE_DETECTED Il sistema non può contattare un controller di dominio per soddisfare la richiesta di autenticazione. Riprova più tardi.

     Risoluzione

    MS16-101 è stato rilasciato nuovamente per risolvere questo problema. Installare la versione più recente degli aggiornamenti per questo bollettino per risolvere questo problema.

  • Problema noto 4

    Le password per gli account utente disabilitati e bloccati non possono essere modificate utilizzando il pacchetto negotiate.

     Le modifiche della password per gli account disabilitati e bloccati continueranno a funzionare quando si usano altri metodi, ad esempio quando si usa direttamente un'operazione di modifica LDAP. Ad esempio, il cmdlet di PowerShell Set-ADAccountPassword usa un'operazione "LDAP Modify" per modificare la password e rimane inalterato.

    Soluzione alternativa

    Questi account richiedono che un amministratore reimposti la password. Questo comportamento è previsto dopo l'installazione del bollettino MS16-101 e delle correzioni successive.

  • Problema noto 5

    Le applicazioni che utilizzano l'API NetUserChangePassword e che passano un servername nel parametro domainname non funzioneranno più dopo l'installazione del bollettino MS16-101 e degli aggiornamenti successivi.

    La documentazione Microsoft indica che è supportata la fornitura di un nome di server remoto nel parametro nomedominio della funzione NetUserChangePassword. Ad esempio, l'argomento MSDN della funzione NetUserChangePassword riporta quanto segue:

    nomedominio [in]

    Puntatore a una stringa costante che specifica il nome DNS o NetBIOS di un server o dominio remoto in cui la funzione deve essere eseguita. Se questo parametro è NULL, viene usato il dominio di accesso del chiamante. Tuttavia, questa guida è stata sostituita dal bollettino MS16-101, a meno che la reimpostazione della password non sia per un account locale nel computer locale. Dopo MS16-101, affinché le modifiche alle password degli utenti di dominio funzionino, è necessario passare un nome di dominio DNS valido all'API NetUserChangePassword.

  • Problema noto 6

    Dopo aver installato gli aggiornamenti della protezione descritti nel bollettino MS16-101, le modifiche remote, programmatiche della password di un account utente locale e le modifiche delle password in una foresta non attendibile non hanno esito negativo.

    Questa operazione non riesce perché si basa sul fallback NTLM, che non è più supportato per gli account non locali dopo l'installazione del bollettino MS16-101.

    Viene fornita una voce del Registro di sistema che può essere utilizzata per disabilitare questa modifica.

    Avviso Questa soluzione alternativa può rendere un computer o una rete più vulnerabile agli attacchi da parte di utenti malintenzionati o di malware, ad esempio virus. Microsoft non consiglia di usare questa soluzione alternativa, ma fornisce queste informazioni per consentire all'utente di implementarla a propria discrezione. Usare questa soluzione alternativa a proprio rischio.

    ImportanteQuesta sezione, metodo o attività contiene le procedure dettagliate che spiegano come modificare il Registro di sistema. Tuttavia, la modifica non corretta del Registro di sistema può causare problemi gravi. Assicurarsi, quindi, di seguire attentamente tutti i passaggi. Per una maggiore sicurezza, eseguire un backup del Registro di sistema prima di modificarlo, in modo che sia possibile ripristinarlo in caso di problemi. Per ulteriori informazioni su come eseguire il backup e il ripristino del Registro di sistema, fare clic sul numero dell'articolo della Microsoft Knowledge Base riportato di seguito:
    322756 Come eseguire il backup e il ripristino del Registro di sistema in Windows

    Per disabilitare questa modifica, impostare la voce DWORD NegoAllowNtlmPwdChangeFallback in modo che utilizzi un valore pari a 1 (uno).

    Importante: l'impostazione della voce del Registro di sistema NegoAllowNtlmPwdChangeFallback su un valore pari a 1 disabiliterà questa correzione per la sicurezza:

    Valore del Registro di sistema Descrizione
    0 Valore predefinito. Il fallback non viene impedito.
    1 Il fallback è sempre consentito. La correzione per la sicurezza è disattivata. I clienti che hanno problemi con account locali remoti o scenari di foresta non attendibili possono impostare il Registro di sistema su questo valore.

    Per aggiungere questi valori del Registro di sistema, procedere come segue:

    1. Fare clic sul pulsante Start, scegliere Esegui, quindi digitare regedit nella casella Apri, quindi fare clic su OK.

    2. Individuare e fare clic sulla sottochiave del Registro di sistema seguente:

      HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Lsa

    3. Nel menu Modifica selezionare Nuovo, quindi fare clic su Valore DWORD.

    4. Digitare NegoAllowNtlmPwdChangeFallback come nome del valore DWORD e quindi premere INVIO.

    5. Fare clic con il pulsante destro del mouse su NegoAllowNtlmPwdChangeFallback e quindi scegliere Modifica.

    6. Nella casella Dati valore digitare 1 per disabilitare questa modifica, quindi fare clic su OK.

      Nota: per ripristinare il valore predefinito, digitare 0 (zero), quindi fare clic su OK.

    Stato

    La causa principale di questo problema è chiara. Questo articolo verrà aggiornato con altri dettagli non appena saranno disponibili.

Come ottenere e installare l'aggiornamento

Metodo 1: Windows Update

Questo aggiornamento è disponibile tramite Windows Update. Quando si attiva l'aggiornamento automatico, questo aggiornamento verrà scaricato e installato automaticamente. Per ulteriori informazioni su come attivare l'aggiornamento automatico, vedere
Ottenere automaticamente gli aggiornamenti della sicurezza.

Metodo 2: Microsoft Update Catalog

Per scaricare il pacchetto autonomo per questo aggiornamento, accedi al sito Web Microsoft Update Catalog.

Metodo 3: Area download Microsoft

È possibile ottenere il pacchetto di aggiornamento autonomo tramite l'Area download Microsoft. Segui le istruzioni di installazione nella pagina di download per installare l'aggiornamento.

Fare clic sul collegamento per il download nel Bollettino Microsoft sulla sicurezza MS16-101 che corrisponde alla versione di Windows in uso.

Altre informazioni

Come ottenere assistenza e supporto tecnico per questo aggiornamento della sicurezza

Guida per l'installazione degli aggiornamenti: supporto per Microsoft Update

Soluzioni di sicurezza per i professionisti IT: Risoluzione dei problemi di sicurezza e supporto TechNet

Guida per la protezione del computer basato su Windows da virus e malware: Centro sicurezza e soluzione antivirus

Supporto locale in base al paese/area geografica: Supporto internazionale

Informazioni sui file

Informazioni sull'hash dei file
Nome file Hash SHA1 Hash SHA256
Windows8.1-KB3177108-x86.msu 56DD46107F56F6EE47481B48E79A47074775B64B C08D2F31ED85EB93BD1D021AE63197227C879D6565CD1E81E872A317C34C91E8
Windows8.1-KB3177108-x64.msu 3D7C85C7A6C5C0F4630F6E7950C60BFE09B002B3 C4104862D4FBC7DA6ECD4A9C609F1E1F910D9EF4895C140554DAD35FEC84DE93
Windows8-RT-KB3177108-x64.msu A65945511227612F442BA9B2D858AB13B8F56297 F75D17F4F1680532A2B951F10BA88E7025C4C48C6C7EAE507EA0F1C53EBD04C5

      

Informazioni sui file

La versione inglese (Stati Uniti) di questo aggiornamento software consente di installare i file con gli attributi elencati nelle tabelle seguenti.

Informazioni sui file di Windows 8.1 e Windows Server 2012 R2

Note

  • I file che si applicano a un prodotto, a una pietra miliare (RTM, SPn) e a un ramo del servizio (LDR, GDR) specifici possono essere identificati esaminando i numeri di versione del file come illustrato nella tabella seguente:

    Versione Prodotto Attività cardine Ramo del servizio
    6.3.960 0.16xxx Windows RT 8.1, Windows 8.1 e Windows Server 2012 R2 RTM GDR
    6.3.960 0.17xxx Windows RT 8.1, Windows 8.1 e Windows Server 2012 R2 RTM GDR
    6.3.960 0.18xxx Windows RT 8.1, Windows 8.1 e Windows Server 2012 R2 RTM GDR
  • I rami del servizio GDR contengono solo le correzioni che sono state ampiamente rilasciate per affrontare problemi critici diffusi. I rami del servizio LDR contengono aggiornamenti rapidi, oltre alle correzioni ampiamente rilasciate.

  • I file MANIFESTO (manifest) e i file MUM (.mum) installati non sono nell'elenco.

Per tutte le versioni supportate basate su x86

Nome file Versione del file Dimensioni del file Data Ora Piattaforma
Bcryptprimitives.dll 6.3.9600.18340 340,872 16-mag-2016 21:13 x86
Cng.sys 6.3.9600.18340 479,312 16-mag-2016 21:16 x86
Ksecpkg.sys 6.3.9600.18340 148,824 16-mag-2016 21:16 x86
Lsasrv.dll 6.3.9600.18405 1.118.208 08-lug-2016 14:18 x86
Adtschema.dll 6.3.9600.17415 736.768 29-ott-2014 02:06 x86
Msaudite.dll 6.3.9600.17415 154.112 29-ott-2014 02:06 x86
Msobjs.dll 6.3.9600.16384 61.952 22-aug-2013 04:17 x86
Netlogon.dll 6.3.9600.18405 696,832 08-lug-2016 14:17 x86
Msv1_0.dll 6.3.9600.18405 332,632 09-lug-2016 00:08 x86
Mrxsmb10.sys 6.3.9600.18298 229.376 06-apr-2016 16:48 x86
Mrxsmb20.sys 6.3.9600.18404 153,088 07-lug-2016 20:35 x86
Mrxsmb.sys 6.3.9600.18298 328.704 06-apr-2016 16:48 x86

Per tutte le versioni supportate basate su x64

Nome file Versione del file Dimensioni del file Data Ora Piattaforma Requisiti SP Ramo del servizio
Bcryptprimitives.dll 6.3.9600.18344 397,232 18-mag-2016 23:18 x64 Nessuno Non applicabile
Certcli.dll 6.3.9600.18404 445,440 07-lug-2016 21:53 x64 Nessuno Non applicabile
Cng.sys 6.3.9600.18344 563,024 18-mag-2016 23:18 x64 Nessuno Non applicabile
Ksecpkg.sys 6.3.9600.18344 178,016 18-mag-2016 23:16 x64 Nessuno Non applicabile
Lsasrv.dll 6.3.9600.18405 1,445,376 08-lug-2016 14:22 x64 Nessuno Non applicabile
Adtschema.dll 6.3.9600.17415 736.768 29-ott-2014 02:50 x64 Nessuno Non applicabile
Msaudite.dll 6.3.9600.17415 154.112 29-ott-2014 02:51 x64 Nessuno Non applicabile
Msobjs.dll 6.3.9600.16384 61.952 22-aug-2013 11:46 x64 Nessuno Non applicabile
Ocspisapi.dll 6.3.9600.17415 293,376 29-ott-2014 01.43 x64 SPS AMD64_MICROSOFT-WINDOWS-OCSP
Ocspisapictrs.h Non applicabile 1,421 18-giu-2013 15:06 Non applicabile SPS AMD64_MICROSOFT-WINDOWS-OCSP
Ocspisapictrs.ini Non applicabile 2,636 18-giu-2013 15:06 Non applicabile SPS AMD64_MICROSOFT-WINDOWS-OCSP
Ocspsvcctrs.ini Non applicabile 2.960 22-aug-2013 19:26 Non applicabile SPS AMD64_MICROSOFT-WINDOWS-OCSP
Ocspsvcctrs.ini Non applicabile 3.134 22-aug-2013 19:44 Non applicabile SPS AMD64_MICROSOFT-WINDOWS-OCSP
Ocspsvcctrs.ini Non applicabile 2.918 22-aug-2013 12:30 Non applicabile SPS AMD64_MICROSOFT-WINDOWS-OCSP
Ocspsvcctrs.ini Non applicabile 3.210 22-aug-2013 19:43 Non applicabile SPS AMD64_MICROSOFT-WINDOWS-OCSP
Ocspsvcctrs.ini Non applicabile 3.098 22-aug-2013 19:30 Non applicabile SPS AMD64_MICROSOFT-WINDOWS-OCSP
Ocspsvcctrs.ini Non applicabile 3.028 22-aug-2013 19:46 Non applicabile SPS AMD64_MICROSOFT-WINDOWS-OCSP
Ocspsvcctrs.ini Non applicabile 3.140 22-aug-2013 19:31 Non applicabile SPS AMD64_MICROSOFT-WINDOWS-OCSP
Ocspsvcctrs.ini Non applicabile 2.642 22-aug-2013 19:30 Non applicabile SPS AMD64_MICROSOFT-WINDOWS-OCSP
Ocspsvcctrs.ini Non applicabile 2.576 22-aug-2013 19:31 Non applicabile SPS AMD64_MICROSOFT-WINDOWS-OCSP
Ocspsvcctrs.ini Non applicabile 3.026 22-aug-2013 19:23 Non applicabile SPS AMD64_MICROSOFT-WINDOWS-OCSP
Ocspsvcctrs.ini Non applicabile 3.028 22-aug-2013 19:23 Non applicabile SPS AMD64_MICROSOFT-WINDOWS-OCSP
Ocspsvcctrs.ini Non applicabile 3.188 22-aug-2013 19:23 Non applicabile SPS AMD64_MICROSOFT-WINDOWS-OCSP
Ocspsvcctrs.ini Non applicabile 3.126 22-aug-2013 19:33 Non applicabile SPS AMD64_MICROSOFT-WINDOWS-OCSP
Ocspsvcctrs.ini Non applicabile 3.064 22-aug-2013 19:36 Non applicabile SPS AMD64_MICROSOFT-WINDOWS-OCSP
Ocspsvcctrs.ini Non applicabile 3.092 22-aug-2013 19:36 Non applicabile SPS AMD64_MICROSOFT-WINDOWS-OCSP
Ocspsvcctrs.ini Non applicabile 2.828 22-aug-2013 19:32 Non applicabile SPS AMD64_MICROSOFT-WINDOWS-OCSP
Ocspsvcctrs.ini Non applicabile 2.464 22-aug-2013 19:20 Non applicabile SPS AMD64_MICROSOFT-WINDOWS-OCSP
Ocspsvcctrs.ini Non applicabile 2.480 22-aug-2013 19:20 Non applicabile SPS AMD64_MICROSOFT-WINDOWS-OCSP
Ocspsvcctrs.ini Non applicabile 2.460 22-aug-2013 19:21 Non applicabile SPS AMD64_MICROSOFT-WINDOWS-OCSP
Ocspsvc.exe 6.3.9600.17415 219.136 29-ott-2014 02:19 x64 SPS AMD64_MICROSOFT-WINDOWS-OCSP
Ocspsvcctrs.h Non applicabile 1.569 18-giu-2013 15:06 Non applicabile SPS AMD64_MICROSOFT-WINDOWS-OCSP
Ocspsvcctrs.ini Non applicabile 2.918 18-giu-2013 15:06 Non applicabile SPS AMD64_MICROSOFT-WINDOWS-OCSP
Netlogon.dll 6.3.9600.18405 840,704 08-lug-2016 14:19 x64 Nessuno Non applicabile
Msv1_0.dll 6.3.9600.18405 442,712 09-lug-2016 00:09 x64 Nessuno Non applicabile
Mrxsmb10.sys 6.3.9600.18298 284.672 06-apr-2016 18:19 x64 Nessuno Non applicabile
Mrxsmb20.sys 6.3.9600.18404 201,728 07-lug-2016 22:33 x64 Nessuno Non applicabile
Mrxsmb.sys 6.3.9600.18298 401,920 06-apr-2016 18:19 x64 Nessuno Non applicabile
Netlogon.dll 6.3.9600.18405 696,832 08-lug-2016 14:17 x86 Nessuno Non applicabile
Msv1_0.dll 6.3.9600.18405 332,632 09-lug-2016 00:08 x86 Nessuno Non applicabile
Bcryptprimitives.dll 6.3.9600.18344 340,880 18-mag-2016 22:28 x86 Nessuno Non applicabile
Certcli.dll 6.3.9600.18404 324,096 07-lug-2016 20:06 x86 Nessuno Non applicabile
Adtschema.dll 6.3.9600.17415 736.768 29-ott-2014 02:06 x86 Nessuno Non applicabile
Msaudite.dll 6.3.9600.17415 154.112 29-ott-2014 02:06 x86 Nessuno Non applicabile
Msobjs.dll 6.3.9600.16384 61.952 22-aug-2013 04:17 x86 Nessuno Non applicabile

Informazioni sui file di Windows Server 2012

Note

  • I file che si applicano a un prodotto, a una pietra miliare (RTM, SPn) e a un ramo del servizio (LDR, GDR) specifici possono essere identificati esaminando i numeri di versione del file come illustrato nella tabella seguente:

    Versione Prodotto Attività cardine Ramo del servizio
    6.2.920 0.17xxx Windows 8, Windows RT o Windows Server 2012 RTM GDR
    6.2.920 0.21xxx Windows 8, Windows RT o Windows Server 2012 RTM LDR
  • I rami del servizio GDR contengono solo le correzioni che sono state ampiamente rilasciate per affrontare problemi critici diffusi. I rami del servizio LDR contengono aggiornamenti rapidi, oltre alle correzioni ampiamente rilasciate.

  • I file MANIFESTO (manifest) e i file MUM (.mum) installati non sono nell'elenco.

Per tutte le versioni supportate basate su x64

Nome file Versione del file Dimensioni del file Data Ora Piattaforma Requisiti SP Ramo del servizio
Ksecdd.sys 6.2.9200.21473 100.184 02-mag-2015 06:23 x64 Nessuno Non applicabile
Lsass.exe 6.2.9200.20521 35.840 20-Sep-2012 06:33 x64 Nessuno Non applicabile
Sspicli.dll 6.2.9200.21703 164.352 17-nov-2015 08:00 x64 Nessuno Non applicabile
Sspisrv.dll 6.2.9200.20521 27.648 20-Sep-2012 06:32 x64 Nessuno Non applicabile
Cng.sys 6.2.9200.21637 566,072 22-set-2015 13:43 x64 Nessuno Non applicabile
Ksecpkg.sys 6.2.9200.21858 171,360 10-mag-2016 19:18 x64 Nessuno Non applicabile
Lsasrv.dll 6.2.9200.21941 1.281.536 23-lug-2016 18:10 x64 Nessuno Non applicabile
Adtschema.dll 6.2.9200.21289 719.360 10-nov-2014 04:43 x64 Nessuno Non applicabile
Msaudite.dll 6.2.9200.21269 146.944 11-ott-2014 05:38 x64 Nessuno Non applicabile
Msobjs.dll 6.2.9200.16384 61.952 26-lug-2012 02:36 x64 Nessuno Non applicabile
Ocspsvcctrs.ini Non applicabile 2.960 26-lug-2012 05:07 Non applicabile SPS AMD64_MICROSOFT-WINDOWS-OCSP
Ocspsvcctrs.ini Non applicabile 3.134 26-lug-2012 08:00 Non applicabile SPS AMD64_MICROSOFT-WINDOWS-OCSP
Ocspsvcctrs.ini Non applicabile 2.918 26-lug-2012 04:43 Non applicabile SPS AMD64_MICROSOFT-WINDOWS-OCSP
Ocspsvcctrs.ini Non applicabile 3.210 26-lug-2012 07:59 Non applicabile SPS AMD64_MICROSOFT-WINDOWS-OCSP
Ocspsvcctrs.ini Non applicabile 3.098 26-lug-2012 08:00 Non applicabile SPS AMD64_MICROSOFT-WINDOWS-OCSP
Ocspsvcctrs.ini Non applicabile 3.028 26-lug-2012 07:59 Non applicabile SPS AMD64_MICROSOFT-WINDOWS-OCSP
Ocspsvcctrs.ini Non applicabile 3.140 26-lug-2012 05:21 Non applicabile SPS AMD64_MICROSOFT-WINDOWS-OCSP
Ocspsvcctrs.ini Non applicabile 2.642 26-lug-2012 08:11 Non applicabile SPS AMD64_MICROSOFT-WINDOWS-OCSP
Ocspsvcctrs.ini Non applicabile 2.576 26-lug-2012 05:20 Non applicabile SPS AMD64_MICROSOFT-WINDOWS-OCSP
Ocspsvcctrs.ini Non applicabile 3.026 26-lug-2012 07:36 Non applicabile SPS AMD64_MICROSOFT-WINDOWS-OCSP
Ocspsvcctrs.ini Non applicabile 3.028 26-lug-2012 07:48 Non applicabile SPS AMD64_MICROSOFT-WINDOWS-OCSP
Ocspsvcctrs.ini Non applicabile 3.188 26-lug-2012 05:30 Non applicabile SPS AMD64_MICROSOFT-WINDOWS-OCSP
Ocspsvcctrs.ini Non applicabile 3.126 26-lug-2012 05:08 Non applicabile SPS AMD64_MICROSOFT-WINDOWS-OCSP
Ocspsvcctrs.ini Non applicabile 3.064 26-lug-2012 07:49 Non applicabile SPS AMD64_MICROSOFT-WINDOWS-OCSP
Ocspsvcctrs.ini Non applicabile 3.092 26-lug-2012 07:52 Non applicabile SPS AMD64_MICROSOFT-WINDOWS-OCSP
Ocspsvcctrs.ini Non applicabile 2.828 26-lug-2012 05:12 Non applicabile SPS AMD64_MICROSOFT-WINDOWS-OCSP
Ocspsvcctrs.ini Non applicabile 2.464 26-lug-2012 08:05 Non applicabile SPS AMD64_MICROSOFT-WINDOWS-OCSP
Ocspsvcctrs.ini Non applicabile 2.480 26-lug-2012 05:13 Non applicabile SPS AMD64_MICROSOFT-WINDOWS-OCSP
Ocspsvcctrs.ini Non applicabile 2.460 26-lug-2012 08:11 Non applicabile SPS AMD64_MICROSOFT-WINDOWS-OCSP
Ocspsvc.exe 6.2.9200.21345 272.384 15-gen-2015 05:27 x64 SPS AMD64_MICROSOFT-WINDOWS-OCSP
Ocspsvcctrs.h Non applicabile 1.569 02-giu-2012 14:34 Non applicabile SPS AMD64_MICROSOFT-WINDOWS-OCSP
Ocspsvcctrs.ini Non applicabile 2.918 02-giu-2012 14:34 Non applicabile SPS AMD64_MICROSOFT-WINDOWS-OCSP
Credssp.dll 6.2.9200.21703 20.480 17-nov-2015 07:59 x64 SP_ AMD64_MICROSOFT-WINDOWS-SECURITY-CREDSSP
Tspkg.dll 6.2.9200.21703 94,720 17-nov-2015 08:01 x64 SP_ AMD64_MICROSOFT-WINDOWS-SECURITY-CREDSSP
Tspkg.mof Non applicabile 964 02-giu-2012 14.33 Non applicabile SP_ AMD64_MICROSOFT-WINDOWS-SECURITY-CREDSSP
Wdigest.dll 6.2.9200.21858 208.896 10-mag-2016 17:07 x64 Nessuno Non applicabile
Kerberos.dll 6.2.9200.21830 829,952 09-apr-2016 16:01 x64 Nessuno Non applicabile
Netlogon.dll 6.2.9200.21941 746.496 23-lug-2016 18:10 x64 Nessuno Non applicabile
Msv1_0.dll 6.2.9200.21941 317,440 23-lug-2016 18:10 x64 Nessuno Non applicabile
Shcore.dll 6.2.9200.21703 590,848 17-nov-2015 08:00 x64 Nessuno Non applicabile
Mrxsmb10.sys 6.2.9200.21529 281,600 25-giu-2015 18:52 x64 Nessuno Non applicabile
Mrxsmb20.sys 6.2.9200.21548 205.312 11-lug-2015 17:07 x64 Nessuno Non applicabile
Mrxsmb.sys 6.2.9200.21342 396,800 06-gen-2015 23:17 x64 Nessuno Non applicabile
Lsm.dll 6.2.9200.21703 439.808 17-nov-2015 08:00 x64 Nessuno Non applicabile
Workerdd.dll 6.2.9200.21012 14.848 12-apr-2014 06:58 x64 Nessuno Non applicabile
Usercpl.dll 6.2.9200.21703 1.043.968 17-nov-2015 08:01 x64 Nessuno Non applicabile
Usercpl.ptxml Non applicabile 789 11-ott-2012 00:40 Non applicabile Nessuno Non applicabile
Winlogon.exe 6.2.9200.21703 578.048 17-nov-2015 08:01 x64 Nessuno Non applicabile
Sspicli.dll 6.2.9200.20984 99.840 10-mar-2014 01:34 x86 Nessuno Non applicabile
Wdigest.dll 6.2.9200.21858 176,640 10-mag-2016 17:55 x86 Nessuno Non applicabile
Kerberos.dll 6.2.9200.21830 666,112 09-apr-2016 16:48 x86 Nessuno Non applicabile
Netlogon.dll 6.2.9200.21941 636,416 23-lug-2016 18:51 x86 Nessuno Non applicabile
Msv1_0.dll 6.2.9200.21941 274,944 23-lug-2016 18:51 x86 Nessuno Non applicabile
Adtschema.dll 6.2.9200.21289 719.360 10-nov-2014 03:40 x86 Nessuno Non applicabile
Msaudite.dll 6.2.9200.21269 146.944 11-ott-2014 04:35 x86 Nessuno Non applicabile
Msobjs.dll 6.2.9200.16384 61.952 26-lug-2012 02:47 x86 Nessuno Non applicabile
Credssp.dll 6.2.9200.21703 17.408 17-nov-2015 08:08 x86 SP_ X86_MICROSOFT-WINDOWS-SECURITY-CREDSSP
Tspkg.dll 6.2.9200.21703 76,800 17-nov-2015 08:09 x86 SP_ X86_MICROSOFT-WINDOWS-SECURITY-CREDSSP
Tspkg.mof Non applicabile 964 02-giu-2012 14.33 Non applicabile SP_ X86_MICROSOFT-WINDOWS-SECURITY-CREDSSP
Shcore.dll 6.2.9200.21703 460.800 17-nov-2015 08:09 x86 Nessuno Non applicabile
Usercpl.dll 6.2.9200.21703 961.536 17-nov-2015 08:09 x86 Nessuno Non applicabile
Usercpl.ptxml Non applicabile 789 11-ott-2012 00:42 Non applicabile Nessuno Non applicabile