INLEIDING
Microsoft heeft een Microsoft-beveiligingsadvies voor IT-professionals over dit probleem uitgebracht. Dit beveiligingsadvies bevat aanvullende beveiligingsinformatie. Het beveiligingsadvies is te vinden op de volgende website van Microsoft:
https://technet.microsoft.com/nl-nl/library/security/2871997
Meer informatie
Op 8 juli 2014 heeft Microsoft het volgende uitgebracht:
2973351 Microsoft-beveiligingsadvies: Update van het register ter verbetering van bescherming en beheer van referenties voor Windows-systemen waarop update 2919355 is geïnstalleerd: 8 juli 2014
2975625 Microsoft-beveiligingsadvies: Update van het register ter verbetering van bescherming en beheer van referenties voor Windows-systemen waarop update 2919355 niet is geïnstalleerd: 8 juli 2014 Deze update biedt configureerbare registerinstellingen voor het beheren van de beperkte Administrator-modus voor Credential Security Support Provider (CredSSP). Opmerking Door deze update wordt de standaardfunctionaliteit gewijzigd van de beperkte Administrator-modus in Windows 8.1, Windows Server 2012 R2 en Windows RT 8.1. Zie de sectie Veelgestelde vragen van het advies voor meer informatie.
De registerinstelling beperkte Administrator-modus configureren
BelangrijkDeze sectie, methode of taak bevat stappen voor het bewerken van het register. Als u het register onjuist bewerkt, kunnen er echter ernstige problemen optreden. Het is dan ook belangrijk dat u deze stappen zorgvuldig uitvoert. Maak een back-up van het register voordat u wijzigingen aanbrengt. Als er een probleem optreedt, kunt u het register altijd nog herstellen. Klik voor meer informatie over het maken van een back-up en het herstellen van het register op het volgende artikelnummer, zodat het desbetreffende Microsoft Knowledge Base-artikel wordt weergegeven:
322756Een reservekopie van het register maken en het register terugzetten in Windows De standaardfunctionaliteit van de beperkte Administrator-modus is gewijzigd in Windows 8.1, Windows Server 2012 R2 en Windows RT 8.1. Standaard is nu de beperkte Administrator-modus uitgeschakeld en moet u als deze benodigd is deze opnieuw inschakelen nadat u update 2973351 of 2975625 hebt geïnstalleerd. Eerder was beperkte Administrator-modus standaard ingeschakeld. Als u de registerinstelling voor de beperkte Administrator-modus wilt wijzigen, moet u een DWORD-waarde toevoegen met de naam DisableRestrictedAdmin aan de volgende registersubsleutel:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Lsa
Ga hiervoor als volgt te werk:-
Klik op Start, klik op Uitvoeren, typ regedit in het vak Openen en klik op OK.
-
Selecteer de volgende registersubsleutel:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Lsa
-
Open het menu Bewerken, wijs de optie Nieuw aan en klik op DWORD-waarde.
-
Typ DisableRestrictedAdmin als naam van de DWORD-waarde en druk op Enter.
-
Klik met de rechtermuisknop op DisableRestrictedAdmin en klik op Wijzigen.
-
-
Als u de beperkte Administrator-modus wilt uitschakelen, typt u 1 in het vak Waardegegevens en klikt u vervolgens op OK.
-
Als u de beperkte Administrator-modus wilt inschakelen, typt u 0 in het vak Waardegegevens en klikt u vervolgens op OK.
-
-
Sluit de Register-editor af en start de computer opnieuw op.
BESTANDSINFORMATIE
Met de Engelse (Verenigde Staten) versie van dit updatepakket worden de bestanden geïnstalleerd met de kenmerken die in de volgende tabellen worden weergegeven. De datums en tijden voor deze bestanden worden weergegeven in UTC-notatie (Coordinated Universal Time). De datums en tijden voor deze bestanden op uw lokale computer worden weergegeven in uw lokale tijd, waarbij rekening wordt gehouden met de zomer- of wintertijd. De datums en tijden kunnen wijzigen wanneer u bepaalde bewerkingen op de bestanden uitvoert.
Voor alle ondersteunde x86-versies van Windows 8.1
File name |
File version |
File size |
Date |
Time |
Platform |
Service branch |
---|---|---|---|---|---|---|
Credssp.adml |
Not applicable |
18,207 |
22-Aug-2013 |
05:14 |
Not applicable |
X86_MICROSOFT-WINDOWS-CREDSSP-ADM.RESOURCES_31BF3856AD364E35_6.3.9600.16670_EN-US_CC90990BBCE23A4A |
Credssp.admx |
Not applicable |
11,354 |
18-Jun-2013 |
12:36 |
Not applicable |
X86_MICROSOFT-WINDOWS-CREDSSP-ADM_31BF3856AD364E35_6.3.9600.16670_NONE_6D8AC11F770DE49F |
Cng.sys |
6.3.9600.16670 |
475,184 |
09-Jun-2014 |
00:15 |
x86 |
Not applicable |
Ksecpkg.sys |
6.3.9600.16670 |
147,800 |
09-Jun-2014 |
00:22 |
x86 |
Not applicable |
Lsasrv.dll |
6.3.9600.16670 |
1,088,512 |
08-Jun-2014 |
19:58 |
x86 |
Not applicable |
Voor alle ondersteunde x64-versies van Windows 8.1 en Windows Server 2012 R2
File name |
File version |
File size |
Date |
Time |
Platform |
Service branch |
---|---|---|---|---|---|---|
Credssp.adml |
Not applicable |
18,207 |
22-Aug-2013 |
12:30 |
Not applicable |
AMD64_MICROSOFT-WINDOWS-CREDSSP-ADM.RESOURCES_31BF3856AD364E35_6.3.9600.16670_EN-US_28AF348F753FAB80 |
Credssp.admx |
Not applicable |
11,354 |
18-Jun-2013 |
15:03 |
Not applicable |
AMD64_MICROSOFT-WINDOWS-CREDSSP-ADM_31BF3856AD364E35_6.3.9600.16670_NONE_C9A95CA32F6B55D5 |
Cng.sys |
6.3.9600.16670 |
565,536 |
09-Jun-2014 |
04:23 |
x64 |
Not applicable |
Ksecpkg.sys |
6.3.9600.16670 |
192,856 |
09-Jun-2014 |
04:29 |
x64 |
Not applicable |
Lsasrv.dll |
6.3.9600.16670 |
1,416,192 |
08-Jun-2014 |
20:26 |
x64 |
Not applicable |