この記事では、Windows 8.1、Windows RT 8.1、Windows Server 2012 R2、Windows Server 2012、Windows 7 Service Pack 1 (SP1)、または Windows Server 2008 R2 SP1 にセキュリティ更新プログラムの3126041をインストールした後に発生する問題について説明します。 この問題を解決するには、この記事で説明する更新プログラムのロールアップを使用します。
現象
NetUserChangePassword API を呼び出す 64 ビット オペレーティング システムで 32 ビット アプリケーションを使用してドメイン アカウントのパスワードを変更すると、パスワードの変更によって次のようなエラー メッセージが返されます。
注
1326 ERROR_LOGON_FAILURE
エラーにもかかわらず、パスワードはActive Directory Domain Servicesで変更されます。 ただし、ログオン セッションとキャッシュされた資格情報は更新されません。 この状況は次のようになります。
- 2 台のコンピューターにログオンします。
- 最初のコンピューターでパスワードを変更します。
- 古いパスワードを使用して、2 台目のコンピューターにログオンしたままです。
この状況では、次のいずれかの問題が発生する可能性があります。
- ネットワークから切断した場合は、古いパスワードのみを使用してログオンできます。
- リソースへのアクセスは拒否されます。
- リソースにアクセスするときにパスワードを入力するように求められます。
- アカウント ロックアウト ポリシーがドメインでアクティブな場合、ユーザー アカウントはロックアウトされます。
この問題は、パスワードの変更が発生したコンピューターからログオフしてから、新しいパスワードを使用して再度ログオンするまで続きます。
さらに、 KB 3139921に記載されている更新プログラムを適用すると、エラー メッセージは受信されなくなりますが、これらの現象は保持されます。
解決策
この問題の修正プログラムは、MS16-060 のセキュリティ更新プログラムの3153171と、Windows Server 2012 用の MS16-061、Windows Server 2008 R2 SP1、および Windows 7 SP1 に最初に含まれていました。
この修正プログラムは、2016 年 5 月の更新プログラムのロールアップにも含まれています。 オペレーティング システムに応じて、次のいずれかの更新プログラムのロールアップを使用します。
- Windows RT 8.1、Windows 8.1、Windows Server 2012 R2 の 2016 年 5 月の更新プログラムのロールアップ (KB3156418)
- Windows Server 2012の 2016 年 5 月の更新プログラムのロールアップ (KB3156416)
- Windows 7 SP1 および Windows Server 2008 R2 SP1 の 2016 年 5 月の更新プログラムのロールアップ (KB3156417)
状態
Microsoft は、これが "適用対象" セクションに記載されている Microsoft 製品の問題であることを確認しました。
参考資料
マイクロソフトでソフトウェア更新プログラムの説明に使用する用語集を参照してください。