MS16-101: Descrierea actualizării de securitate pentru metodele de autentificare Windows: 9 august 2016 (KB3177108)

Se aplică la
Windows Server 2012 R2 Datacenter Windows Server 2012 R2 Standard Windows Server 2012 R2 Essentials Windows Server 2012 R2 Foundation Windows 8.1 Enterprise Windows 8.1 Pro Windows 8.1 Windows Server 2012 Datacenter Windows Server 2012 Datacenter Windows Server 2012 Standard Windows Server 2012 Standard Windows Server 2012 Essentials Windows Server 2012 Foundation Windows Server 2012 Foundation

Important Acest articol conține informații care arată cum să reduceți setările de securitate sau cum să dezactivați caracteristicile de securitate pe un computer. Puteți efectua aceste modificări pentru a evita o anumită problemă. Înainte de a face aceste modificări, vă recomandăm să evaluați riscurile asociate implementării acestei soluții în mediul dvs. particular. Dacă implementați această soluție, efectuați orice pași suplimentari pentru a contribui la protejarea computerului.

Rezumat

Această actualizare de securitate rezolvă mai multe vulnerabilități din Microsoft Windows. Vulnerabilitățile ar putea permite sporirea privilegiilor dacă un atacator rulează o aplicație special creată pe un sistem asociat unui domeniu.

Pentru a afla mai multe despre vulnerabilitate, consultați Buletinul de securitate Microsoft MS16-101.

Mai multe informații

Important

  • Toate actualizările viitoare de securitate și non-securitate pentru Windows 8.1 și Windows Server 2012 R2 necesită instalarea 2919355 de actualizare. Vă recomandăm să instalați 2919355 de actualizare pe computerul Windows 8.1 sau Windows Server 2012 R2, pentru a primi actualizările viitoare.
  • Dacă instalați un pachet lingvistic după ce instalați această actualizare, trebuie să reinstalați această actualizare. Prin urmare, vă recomandăm să instalați toate pachetele lingvistice de care aveți nevoie înainte de a instala această actualizare. Pentru mai multe informații, consultați Adăugarea pachetelor lingvistice la Windows.
Remedieri non-legate de securitate care sunt incluse în această actualizare de securitate

Această actualizare de securitate remediază și următoarele probleme nelegate de securitate:

  • Într-un server de fișiere Scale Out (SoFS) asociat unui domeniu de pe un cluster fără domeniu, atunci când un client SMB care rulează Windows 8.1 sau Windows Server 2012 R2 se conectează la un nod care nu funcționează, autentificarea nu reușește. Atunci când se întâmplă acest lucru, este posibil să primiți un mesaj de eroare asemănător cu următorul mesaj:

    Notă

    STATUS_NO_TGT_REPLY

      

Probleme cunoscute din această actualizare de securitate

  • Problemă cunoscută 1

    Actualizările de securitate furnizate în MS16-101 și în actualizările mai noi dezactivează capacitatea procesului de negociere de a reveni la NTLM atunci când autentificarea Kerberos nu reușește pentru operațiunile de modificare a parolei cu codul de eroare STATUS_NO_LOGON_SERVERS (0xc000005e). În această situație, este posibil să primiți unul dintre următoarele coduri de eroare.

    Hexazecimal Decimal Simbolic Prietenos
    0xc0000388 1073740920 STATUS_DOWNGRADE_DETECTED Sistemul a detectat o posibilă încercare de a compromite securitatea. Asigurați-vă că puteți contacta serverul care v-a autentificat.
    0x4f1 1265 ERROR_DOWNGRADE_DETECTED Sistemul a detectat o posibilă încercare de a compromite securitatea. Asigurați-vă că puteți contacta serverul care v-a autentificat.

    Soluție

    Dacă modificările de parolă care au reușit anterior nu reușesc după instalarea MS16-101, probabil că modificările de parolă s-au bazat anterior pe NTLM de rezervă, deoarece Kerberos nu a reușit. Pentru a modifica parolele cu succes utilizând protocoalele Kerberos, urmați acești pași:

    1. Configurați o comunicare deschisă pe portul TCP 464 între clienții care au instalat MS16-101 și controlerul de domeniu care deservește resetarea parolelor.

      Controlerele de domeniu doar în citire (RODC) pot deservi resetările parolelor cu autoservire dacă utilizatorului îi permite politica de reproducere a parolelor RODC. Utilizatorii care nu sunt permiși de politica de parole RODC necesită conectivitate de rețea la un controler de domeniu de citire/scriere (RWDC) din domeniul contului de utilizator.

      Notă: Pentru a verifica dacă portul TCP 464 este deschis, urmați acești pași:

      1. Creați un filtru de afișare echivalent pentru analizatorul monitorului de rețea. De exemplu:

        
        

        IPv4.Address== <Adresa IP a clientului> && tcp.port==464

      2. În rezultate, căutați cadrul "TCP:[SynReTransmit".

        Rezumatul cadrului monitorului de proces afișând evenimente TCP cu semnalizări de sumă de verificare incorectă

    2. Asigurați-vă că numele Kerberos țintă sunt valide. (Adresele IP nu sunt valide pentru protocolul Kerberos. Kerberos acceptă nume scurte și nume de domeniu complet calificate.)

    3. Asigurați-vă că numele principale de serviciu (SPN-uri) sunt înregistrate corect.

      Pentru mai multe informații, consultați Kerberos și Self-Service resetarea parolelor.

  • Problemă cunoscută 2

    Știm despre o problemă în care resetările programatice ale parolelor conturilor de utilizator ale domeniului nu reușesc și returnează codul de eroare STATUS_DOWNGRADE_DETECTED (0x800704F1) dacă eroarea așteptată este una dintre următoarele:

    • ERROR_INVALID_PASSWORD
    • ERROR_PWD_TOO_SHORT (rareori returnat)
    • STATUS_WRONG_PASSWORD
    • STATUS_PASSWORD_RESTRICTION

    Următorul tabel afișează maparea completă a erorilor.

    Hexazecimal Decimal Simbolic Prietenos
    0x56 86 ERROR_INVALID_PASSWORD Parola de rețea specificată nu este corectă.
    0x267 615 ERROR_PWD_TOO_SHORT Parola furnizată este prea scurtă pentru a îndeplini politica contului dvs. de utilizator. Vă rugăm să furnizați o parolă mai lungă.
    0xc000006a -1073741718 STATUS_WRONG_PASSWORD Atunci când încercați să actualizați o parolă, această stare returnată indică faptul că valoarea furnizată ca parolă curentă este incorectă.
    0xc000006c -1073741716 STATUS_PASSWORD_RESTRICTION Atunci când încercați să actualizați o parolă, această stare de returnare indică faptul că a fost încălcată o regulă de actualizare a parolei. De exemplu, este posibil ca parola să nu îndeplinească criteriile de lungime.
    0x800704F1 1265 STATUS_DOWNGRADE_DETECTED Sistemul nu poate contacta un controler de domeniu pentru a servi solicitarea de autentificare. Încercați din nou mai târziu.
    0xc0000388 -1073740920 STATUS_DOWNGRADE_DETECTED Sistemul nu poate contacta un controler de domeniu pentru a servi solicitarea de autentificare. Încercați din nou mai târziu.

     Rezolvare

    MS16-101 a fost relansat pentru a remedia această problemă. Instalați cea mai recentă versiune a actualizărilor pentru acest buletin pentru a rezolva această problemă.

  • Problemă cunoscută 3

    Știm despre o problemă în care resetările programatice ale modificărilor parolelor contului de utilizator local pot să nu reușească și returnează codul de eroare STATUS_DOWNGRADE_DETECTED (0x800704F1).

    Următorul tabel afișează maparea completă a erorilor.

    Hexazecimal Decimal Simbolic Prietenos
    0x4f1 1265 ERROR_DOWNGRADE_DETECTED Sistemul nu poate contacta un controler de domeniu pentru a servi solicitarea de autentificare. Încercați din nou mai târziu.

     Rezolvare

    MS16-101 a fost relansat pentru a remedia această problemă. Instalați cea mai recentă versiune a actualizărilor pentru acest buletin pentru a rezolva această problemă.

  • Problemă cunoscută 4

    Parolele pentru conturile de utilizator dezactivate și blocate nu pot fi modificate utilizând pachetul de negociere.

     Modificările parolelor pentru conturile dezactivate și blocate vor funcționa în continuare atunci când utilizați alte metode, cum ar fi atunci când utilizați direct o operațiune de modificare LDAP. De exemplu, cmdletul PowerShell Set-ADAccountPassword utilizează o operațiune "Modificare LDAP" pentru a modifica parola și rămâne neafectat.

    Soluție

    Aceste conturi necesită un administrator pentru a efectua resetări de parole. Acest comportament este implicit după ce instalați MS16-101 și remedierile ulterioare.

  • Problemă cunoscută 5

    Aplicațiile care utilizează API NetUserChangePassword și transmit un numeserver în parametrul numedomeniu nu vor mai funcționa după instalarea MS16-101 și a actualizărilor ulterioare.

    Documentația Microsoft afirmă că furnizarea unui nume de server la distanță în parametrul numedomeniu al funcției NetUserChangePassword este acceptată. De exemplu, subiectul MSDN al funcției NetUserChangePassword arată următoarele:

    Nume domeniu [în]

    Este un indicator spre un șir uniform care specifică numele DNS sau NetBIOS al unui server sau domeniu la distanță pe care urmează să se execute funcția. Dacă acest parametru este NULL, se utilizează domeniul de conectare al apelantului. Cu toate acestea, această îndrumare a fost înlocuită de MS16-101, cu excepția cazului în care resetarea parolei este pentru un cont local de pe computerul local. După MS16-101, pentru ca modificările parolei utilizatorului de domeniu să funcționeze, trebuie să transmiteți un nume de domeniu DNS valid către API NetUserChangePassword.

  • Problemă cunoscută 6

    După ce instalați actualizările de securitate descrise în MS16-101, modificările programatice la distanță, ale parolei unui cont de utilizator local și ale modificărilor parolelor din pădurea care nu este de încredere nu reușesc.

    Această operațiune nu reușește deoarece operațiunea se bazează pe rezervă NTLM, care nu mai este acceptată pentru conturile non-locale după instalarea MS16-101.

    Este furnizată o intrare de registry pe care o puteți utiliza pentru a dezactiva această modificare.

    Avertisment Această soluție poate face un computer sau o rețea mai vulnerabilă la atacuri din partea utilizatorilor rău intenționați sau a software-ului rău intenționat, cum ar fi virușii. Nu recomandăm această soluție, dar furnizăm aceste informații, astfel încât să puteți implementa această soluție la alegerea dvs. Utilizați această soluție pe propriul risc.

    ImportantAceastă secțiune, metodă sau activitate conține pași care vă indică modalitățile de modificare a registry. Totuși, pot apărea probleme grave dacă faceți modificări incorecte în registry. Prin urmare, asigurați-vă că urmați acești pași cu atenție. Pentru protecție suplimentară, faceți o copie backup la registry înainte de a-l modifica. Apoi, puteți să restaurați registry dacă apare o problemă. Pentru informații suplimentare despre copierea de rezervă și restaurarea sistemului registry, faceți clic pe următorul număr de articol din Baza de cunoștințe Microsoft:
    322756 Cum se creează copii de rezervă și cum se pot restaura cheile de registry în Windows

    Pentru a dezactiva această modificare, setați intrarea DWORD NegoAllowNtlmPwdChangeFallback să utilizeze o valoare de 1 (unu).

    Important: setarea intrării de registry NegoAllowNtlmPwdChangeFallback la o valoare de 1 va dezactiva această remediere de securitate:

    Valoarea registry Descriere
    0 Valoare implicită. Rezerva este împiedicată.
    1 Rezerva este permisă întotdeauna. Remedierea de securitate este dezactivată. Clienții care întâmpină probleme cu conturi locale la distanță sau cu scenarii de pădure care nu sunt de încredere pot seta registry la această valoare.

    Pentru a adăuga aceste valori de registry, urmați acești pași:

    1. Faceți clic pe Start, pe Rulare, tastați regedit în caseta Deschidere, apoi faceți clic pe OK.

    2. Găsiți și faceți clic pe următoarea subcheie din registry:

      HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Lsa

    3. În meniul Edit, indicați spre New, apoi faceți clic pe DWORD Value.

    4. Tastați NegoAllowNtlmPwdChangeFallback pentru numele DWORD, apoi apăsați ENTER.

    5. Faceți clic dreapta pe NegoAllowNtlmPwdChangeFallback, apoi faceți clic pe Modify.

    6. În caseta Value data , tastați 1 pentru a dezactiva această modificare, apoi faceți clic pe OK.

      Notă Pentru a restaura valoarea implicită, tastați 0 (zero), apoi faceți clic pe OK.

    Stare

    Cauza principală a acestei probleme este înțeleasă. Acest articol va fi actualizat cu detalii suplimentare pe măsură ce devin disponibile.

Cum se obține și se instalează actualizarea

Metoda 1: Windows Update

Această actualizare este disponibilă prin Windows Update. Atunci când activați actualizarea automată, această actualizare va fi descărcată și instalată automat. Pentru mai multe informații despre cum să activați actualizarea automată, consultați
Obțineți automat actualizări de securitate.

Metoda 2: Catalog Microsoft Update

Pentru a obține pachetul independent pentru această actualizare, accesați site-ul web Catalog Microsoft Update.

Metoda 3: Centrul de descărcare Microsoft

Puteți obține pachetul de actualizare independent prin Centrul de descărcare Microsoft. Urmați instrucțiunile de instalare de pe pagina de descărcare pentru a instala actualizarea.

Faceți clic pe linkul de descărcare din Buletinul de securitate Microsoft MS16-101 care corespunde versiunii de Windows pe care o utilizați.

Mai multe informații

Cum se obține ajutor și asistență pentru această actualizare de securitate

Ajutor pentru instalarea actualizărilor: Asistență pentru Microsoft Update

Soluții de securitate pentru profesioniști IT: Depanare și asistență pentru securitatea TechNet

Ajutor pentru protejarea computerului Windows de viruși și malware: Centrul de securitate și Soluții antivirus

Asistență locală în funcție de țara/regiunea dvs.: Asistență internațională

Informații despre fișiere

Informații despre codul hash al fișierului
Nume fișier Hash SHA1 Hash SHA256
Windows8.1-KB3177108-x86.msu 56DD46107F56F6EE47481B48E79A47074775B64B C08D2F31ED85EB93BD1D021AE63197227C879D6565CD1E81E872A317C34C91E8
Windows8.1-KB3177108-x64.msu 3D7C85C7A6C5C0F4630F6E7950C60BFE09B002B3 C4104862D4FBC7DA6ECD4A9C609F1E1F910D9EF4895C140554DAD35FEC84DE93
Windows8-RT-KB3177108-x64.msu A65945511227612F442BA9B2D858AB13B8F56297 F75D17F4F1680532A2B951F10BA88E7025C4C48C6C7EAE507EA0F1C53EBD04C5

      

Informații despre fișier

Versiunea în limba engleză (Statele Unite) a acestei actualizări de software instalează fișiere care au atributele ce sunt listate în tabelele următoare.

Informații despre fișierele Windows 8.1 și Windows Server 2012 R2

Note

  • Fișierele care se aplică unui anumit produs, jalon (RTM, SPn) și ramură de servicii (LDR, GDR) pot fi identificate examinând numerele de versiune ale fișierului, așa cum se arată în tabelul următor:

    Versiune Produs Jalon Ramură de servicii
    6.3.960 0.16xxx Windows RT 8.1, Windows 8.1 și Windows Server 2012 R2 RTM GDR
    6.3.960 0.17xxx Windows RT 8.1, Windows 8.1 și Windows Server 2012 R2 RTM GDR
    6.3.960 0.18xxx Windows RT 8.1, Windows 8.1 și Windows Server 2012 R2 RTM GDR
  • Ramurile de servicii GDR conțin doar acele remedieri lansate pe scară largă pentru a rezolva problemele critice larg răspândite. Ramurile de serviciu LDR conțin remedieri rapide pe lângă remedieri lansate pe scară largă.

  • Fișierele MANIFEST (.manifest) și fișierele MUM (.mum) care sunt instalate nu sunt listate.

Pentru toate versiunile bazate pe x86 acceptate

Nume fișier Versiune de fișier Dimensiune fișier Dată Oră Platformă
Bcryptprimitives.dll 6.3.9600.18340 340,872 16-mai-2016 21:13 x86
Cng.sys 6.3.9600.18340 479,312 16-mai-2016 21:16 x86
Ksecpkg.sys 6.3.9600.18340 148,824 16-mai-2016 21:16 x86
Lsasrv.dll 6.3.9600.18405 1,118,208 08-iul-2016 14:18 x86
Adtschema.dll 6.3.9600.17415 736,768 29-oct-2014 02:06 x86
Msaudite.dll 6.3.9600.17415 154,112 29-oct-2014 02:06 x86
Msobjs.dll 6.3.9600.16384 61,952 22-august-2013 04:17 x86
Netlogon.dll 6.3.9600.18405 696,832 08-iul-2016 14:17 x86
Msv1_0.dll 6.3.9600.18405 332,632 09-iul-2016 00:08 x86
Mrxsmb10.sys 6.3.9600.18298 229,376 06-apr.-2016 16:48 x86
Mrxsmb20.sys 6.3.9600.18404 153,088 07-iul-2016 20:35 x86
Mrxsmb.sys 6.3.9600.18298 328,704 06-apr.-2016 16:48 x86

Pentru toate versiunile pe 64 de biți acceptate

Nume fișier Versiune de fișier Dimensiune fișier Dată Oră Platformă Cerință SP Ramură de servicii
Bcryptprimitives.dll 6.3.9600.18344 397,232 18-mai-2016 23:18 x64 Fără Nu se aplică
Certcli.dll 6.3.9600.18404 445,440 07-iul-2016 21:53 x64 Fără Nu se aplică
Cng.sys 6.3.9600.18344 563,024 18-mai-2016 23:18 x64 Fără Nu se aplică
Ksecpkg.sys 6.3.9600.18344 178,016 18-mai-2016 23:16 x64 Fără Nu se aplică
Lsasrv.dll 6.3.9600.18405 1,445,376 08-iul-2016 14:22 x64 Fără Nu se aplică
Adtschema.dll 6.3.9600.17415 736,768 29-oct-2014 02:50 x64 Fără Nu se aplică
Msaudite.dll 6.3.9600.17415 154,112 29-oct-2014 02:51 x64 Fără Nu se aplică
Msobjs.dll 6.3.9600.16384 61,952 22-august-2013 11:46 x64 Fără Nu se aplică
Ocspisapi.dll 6.3.9600.17415 293,376 29-oct-2014 01:43 x64 SPS AMD64_MICROSOFT-WINDOWS-OCSP
Ocspisapictrs.h Nu se aplică 1,421 18-iun-2013 15:06 Nu se aplică SPS AMD64_MICROSOFT-WINDOWS-OCSP
Ocspisapictrs.ini Nu se aplică 2,636 18-iun-2013 15:06 Nu se aplică SPS AMD64_MICROSOFT-WINDOWS-OCSP
Ocspsvcctrs.ini Nu se aplică 2,960 22-august-2013 19:26 Nu se aplică SPS AMD64_MICROSOFT-WINDOWS-OCSP
Ocspsvcctrs.ini Nu se aplică 3,134 22-august-2013 19:44 Nu se aplică SPS AMD64_MICROSOFT-WINDOWS-OCSP
Ocspsvcctrs.ini Nu se aplică 2,918 22-august-2013 12:30 Nu se aplică SPS AMD64_MICROSOFT-WINDOWS-OCSP
Ocspsvcctrs.ini Nu se aplică 3,210 22-august-2013 19:43 Nu se aplică SPS AMD64_MICROSOFT-WINDOWS-OCSP
Ocspsvcctrs.ini Nu se aplică 3,098 22-august-2013 19:30 Nu se aplică SPS AMD64_MICROSOFT-WINDOWS-OCSP
Ocspsvcctrs.ini Nu se aplică 3,028 22-august-2013 19:46 Nu se aplică SPS AMD64_MICROSOFT-WINDOWS-OCSP
Ocspsvcctrs.ini Nu se aplică 3,140 22-august-2013 19:31 Nu se aplică SPS AMD64_MICROSOFT-WINDOWS-OCSP
Ocspsvcctrs.ini Nu se aplică 2,642 22-august-2013 19:30 Nu se aplică SPS AMD64_MICROSOFT-WINDOWS-OCSP
Ocspsvcctrs.ini Nu se aplică 2,576 22-august-2013 19:31 Nu se aplică SPS AMD64_MICROSOFT-WINDOWS-OCSP
Ocspsvcctrs.ini Nu se aplică 3,026 22-august-2013 19:23 Nu se aplică SPS AMD64_MICROSOFT-WINDOWS-OCSP
Ocspsvcctrs.ini Nu se aplică 3,028 22-august-2013 19:23 Nu se aplică SPS AMD64_MICROSOFT-WINDOWS-OCSP
Ocspsvcctrs.ini Nu se aplică 3,188 22-august-2013 19:23 Nu se aplică SPS AMD64_MICROSOFT-WINDOWS-OCSP
Ocspsvcctrs.ini Nu se aplică 3,126 22-august-2013 19:33 Nu se aplică SPS AMD64_MICROSOFT-WINDOWS-OCSP
Ocspsvcctrs.ini Nu se aplică 3,064 22-august-2013 19:36 Nu se aplică SPS AMD64_MICROSOFT-WINDOWS-OCSP
Ocspsvcctrs.ini Nu se aplică 3,092 22-august-2013 19:36 Nu se aplică SPS AMD64_MICROSOFT-WINDOWS-OCSP
Ocspsvcctrs.ini Nu se aplică 2,828 22-august-2013 19:32 Nu se aplică SPS AMD64_MICROSOFT-WINDOWS-OCSP
Ocspsvcctrs.ini Nu se aplică 2,464 22-august-2013 19:20 Nu se aplică SPS AMD64_MICROSOFT-WINDOWS-OCSP
Ocspsvcctrs.ini Nu se aplică 2,480 22-august-2013 19:20 Nu se aplică SPS AMD64_MICROSOFT-WINDOWS-OCSP
Ocspsvcctrs.ini Nu se aplică 2,460 22-august-2013 19:21 Nu se aplică SPS AMD64_MICROSOFT-WINDOWS-OCSP
Ocspsvc.exe 6.3.9600.17415 219,136 29-oct-2014 02:19 x64 SPS AMD64_MICROSOFT-WINDOWS-OCSP
Ocspsvcctrs.h Nu se aplică 1,569 18-iun-2013 15:06 Nu se aplică SPS AMD64_MICROSOFT-WINDOWS-OCSP
Ocspsvcctrs.ini Nu se aplică 2,918 18-iun-2013 15:06 Nu se aplică SPS AMD64_MICROSOFT-WINDOWS-OCSP
Netlogon.dll 6.3.9600.18405 840,704 08-iul-2016 14:19 x64 Fără Nu se aplică
Msv1_0.dll 6.3.9600.18405 442,712 09-iul-2016 00:09 x64 Fără Nu se aplică
Mrxsmb10.sys 6.3.9600.18298 284,672 06-apr.-2016 18:19 x64 Fără Nu se aplică
Mrxsmb20.sys 6.3.9600.18404 201,728 07-iul-2016 22:33 x64 Fără Nu se aplică
Mrxsmb.sys 6.3.9600.18298 401,920 06-apr.-2016 18:19 x64 Fără Nu se aplică
Netlogon.dll 6.3.9600.18405 696,832 08-iul-2016 14:17 x86 Fără Nu se aplică
Msv1_0.dll 6.3.9600.18405 332,632 09-iul-2016 00:08 x86 Fără Nu se aplică
Bcryptprimitives.dll 6.3.9600.18344 340,880 18-mai-2016 22:28 x86 Fără Nu se aplică
Certcli.dll 6.3.9600.18404 324,096 07-iul-2016 20:06 x86 Fără Nu se aplică
Adtschema.dll 6.3.9600.17415 736,768 29-oct-2014 02:06 x86 Fără Nu se aplică
Msaudite.dll 6.3.9600.17415 154,112 29-oct-2014 02:06 x86 Fără Nu se aplică
Msobjs.dll 6.3.9600.16384 61,952 22-august-2013 04:17 x86 Fără Nu se aplică

Informații despre fișierele Windows Server 2012

Note

  • Fișierele care se aplică unui anumit produs, jalon (RTM, SPn) și ramură de servicii (LDR, GDR) pot fi identificate examinând numerele de versiune ale fișierului, așa cum se arată în tabelul următor:

    Versiune Produs Jalon Ramură de servicii
    6.2.920 0.17xxx Windows 8, Windows RT sau Windows Server 2012 RTM GDR
    6.2.920 0.21xxx Windows 8, Windows RT sau Windows Server 2012 RTM LDR
  • Ramurile de servicii GDR conțin doar acele remedieri lansate pe scară largă pentru a rezolva problemele critice larg răspândite. Ramurile de serviciu LDR conțin remedieri rapide pe lângă remedieri lansate pe scară largă.

  • Fișierele MANIFEST (.manifest) și fișierele MUM (.mum) care sunt instalate nu sunt listate.

Pentru toate versiunile pe 64 de biți acceptate

Nume fișier Versiune de fișier Dimensiune fișier Dată Oră Platformă Cerință SP Ramură de servicii
Ksecdd.sys 6.2.9200.21473 100,184 02-mai-2015 06:23 x64 Fără Nu se aplică
Lsass.exe 6.2.9200.20521 35,840 20-sept-2012 06:33 x64 Fără Nu se aplică
Sspicli.dll 6.2.9200.21703 164,352 17-Nov-2015 08:00 x64 Fără Nu se aplică
Sspisrv.dll 6.2.9200.20521 27,648 20-sept-2012 06:32 x64 Fără Nu se aplică
Cng.sys 6.2.9200.21637 566,072 22-sept-2015 13:43 x64 Fără Nu se aplică
Ksecpkg.sys 6.2.9200.21858 171,360 10-mai-2016 19:18 x64 Fără Nu se aplică
Lsasrv.dll 6.2.9200.21941 1,281,536 23-iul-2016 18:10 x64 Fără Nu se aplică
Adtschema.dll 6.2.9200.21289 719,360 10-Nov-2014 04:43 x64 Fără Nu se aplică
Msaudite.dll 6.2.9200.21269 146,944 11-oct-2014 05:38 x64 Fără Nu se aplică
Msobjs.dll 6.2.9200.16384 61,952 26-iul-2012 02:36 x64 Fără Nu se aplică
Ocspsvcctrs.ini Nu se aplică 2,960 26-iul-2012 05:07 Nu se aplică SPS AMD64_MICROSOFT-WINDOWS-OCSP
Ocspsvcctrs.ini Nu se aplică 3,134 26-iul-2012 08:00 Nu se aplică SPS AMD64_MICROSOFT-WINDOWS-OCSP
Ocspsvcctrs.ini Nu se aplică 2,918 26-iul-2012 04:43 Nu se aplică SPS AMD64_MICROSOFT-WINDOWS-OCSP
Ocspsvcctrs.ini Nu se aplică 3,210 26-iul-2012 07:59 Nu se aplică SPS AMD64_MICROSOFT-WINDOWS-OCSP
Ocspsvcctrs.ini Nu se aplică 3,098 26-iul-2012 08:00 Nu se aplică SPS AMD64_MICROSOFT-WINDOWS-OCSP
Ocspsvcctrs.ini Nu se aplică 3,028 26-iul-2012 07:59 Nu se aplică SPS AMD64_MICROSOFT-WINDOWS-OCSP
Ocspsvcctrs.ini Nu se aplică 3,140 26-iul-2012 05:21 Nu se aplică SPS AMD64_MICROSOFT-WINDOWS-OCSP
Ocspsvcctrs.ini Nu se aplică 2,642 26-iul-2012 08:11 Nu se aplică SPS AMD64_MICROSOFT-WINDOWS-OCSP
Ocspsvcctrs.ini Nu se aplică 2,576 26-iul-2012 05:20 Nu se aplică SPS AMD64_MICROSOFT-WINDOWS-OCSP
Ocspsvcctrs.ini Nu se aplică 3,026 26-iul-2012 07:36 Nu se aplică SPS AMD64_MICROSOFT-WINDOWS-OCSP
Ocspsvcctrs.ini Nu se aplică 3,028 26-iul-2012 07:48 Nu se aplică SPS AMD64_MICROSOFT-WINDOWS-OCSP
Ocspsvcctrs.ini Nu se aplică 3,188 26-iul-2012 05:30 Nu se aplică SPS AMD64_MICROSOFT-WINDOWS-OCSP
Ocspsvcctrs.ini Nu se aplică 3,126 26-iul-2012 05:08 Nu se aplică SPS AMD64_MICROSOFT-WINDOWS-OCSP
Ocspsvcctrs.ini Nu se aplică 3,064 26-iul-2012 07:49 Nu se aplică SPS AMD64_MICROSOFT-WINDOWS-OCSP
Ocspsvcctrs.ini Nu se aplică 3,092 26-iul-2012 07:52 Nu se aplică SPS AMD64_MICROSOFT-WINDOWS-OCSP
Ocspsvcctrs.ini Nu se aplică 2,828 26-iul-2012 05:12 Nu se aplică SPS AMD64_MICROSOFT-WINDOWS-OCSP
Ocspsvcctrs.ini Nu se aplică 2,464 26-iul-2012 08:05 Nu se aplică SPS AMD64_MICROSOFT-WINDOWS-OCSP
Ocspsvcctrs.ini Nu se aplică 2,480 26-iul-2012 05:13 Nu se aplică SPS AMD64_MICROSOFT-WINDOWS-OCSP
Ocspsvcctrs.ini Nu se aplică 2,460 26-iul-2012 08:11 Nu se aplică SPS AMD64_MICROSOFT-WINDOWS-OCSP
Ocspsvc.exe 6.2.9200.21345 272,384 15-Ian-2015 05:27 x64 SPS AMD64_MICROSOFT-WINDOWS-OCSP
Ocspsvcctrs.h Nu se aplică 1,569 02-iun-2012 14:34 Nu se aplică SPS AMD64_MICROSOFT-WINDOWS-OCSP
Ocspsvcctrs.ini Nu se aplică 2,918 02-iun-2012 14:34 Nu se aplică SPS AMD64_MICROSOFT-WINDOWS-OCSP
Credssp.dll 6.2.9200.21703 20,480 17-Nov-2015 07:59 x64 SP_ AMD64_MICROSOFT-WINDOWS-SECURITY-CREDSSP
Tspkg.dll 6.2.9200.21703 94,720 17-Nov-2015 08:01 x64 SP_ AMD64_MICROSOFT-WINDOWS-SECURITY-CREDSSP
Tspkg.mof Nu se aplică 964 02-iun-2012 14:33 Nu se aplică SP_ AMD64_MICROSOFT-WINDOWS-SECURITY-CREDSSP
Wdigest.dll 6.2.9200.21858 208,896 10-mai-2016 17:07 x64 Fără Nu se aplică
Kerberos.dll 6.2.9200.21830 829,952 09-apr.-2016 16:01 x64 Fără Nu se aplică
Netlogon.dll 6.2.9200.21941 746,496 23-iul-2016 18:10 x64 Fără Nu se aplică
Msv1_0.dll 6.2.9200.21941 317,440 23-iul-2016 18:10 x64 Fără Nu se aplică
Shcore.dll 6.2.9200.21703 590,848 17-Nov-2015 08:00 x64 Fără Nu se aplică
Mrxsmb10.sys 6.2.9200.21529 281,600 25-Iun-2015 18:52 x64 Fără Nu se aplică
Mrxsmb20.sys 6.2.9200.21548 205,312 11-iul-2015 17:07 x64 Fără Nu se aplică
Mrxsmb.sys 6.2.9200.21342 396,800 06-ian-2015 23:17 x64 Fără Nu se aplică
Lsm.dll 6.2.9200.21703 439,808 17-Nov-2015 08:00 x64 Fără Nu se aplică
Workerdd.dll 6.2.9200.21012 14,848 12-apr.-2014 06:58 x64 Fără Nu se aplică
Usercpl.dll 6.2.9200.21703 1,043,968 17-Nov-2015 08:01 x64 Fără Nu se aplică
Usercpl.ptxml Nu se aplică 789 11-oct-2012 00:40 Nu se aplică Fără Nu se aplică
Winlogon.exe 6.2.9200.21703 578,048 17-Nov-2015 08:01 x64 Fără Nu se aplică
Sspicli.dll 6.2.9200.20984 99,840 10-martie-2014 01:34 x86 Fără Nu se aplică
Wdigest.dll 6.2.9200.21858 176,640 10-mai-2016 17:55 x86 Fără Nu se aplică
Kerberos.dll 6.2.9200.21830 666,112 09-apr.-2016 16:48 x86 Fără Nu se aplică
Netlogon.dll 6.2.9200.21941 636,416 23-iul-2016 18:51 x86 Fără Nu se aplică
Msv1_0.dll 6.2.9200.21941 274,944 23-iul-2016 18:51 x86 Fără Nu se aplică
Adtschema.dll 6.2.9200.21289 719,360 10-Nov-2014 03:40 x86 Fără Nu se aplică
Msaudite.dll 6.2.9200.21269 146,944 11-oct-2014 04:35 x86 Fără Nu se aplică
Msobjs.dll 6.2.9200.16384 61,952 26-iul-2012 02:47 x86 Fără Nu se aplică
Credssp.dll 6.2.9200.21703 17,408 17-Nov-2015 08:08 x86 SP_ X86_MICROSOFT-WINDOWS-SECURITY-CREDSSP
Tspkg.dll 6.2.9200.21703 76,800 17-Nov-2015 08:09 x86 SP_ X86_MICROSOFT-WINDOWS-SECURITY-CREDSSP
Tspkg.mof Nu se aplică 964 02-iun-2012 14:33 Nu se aplică SP_ X86_MICROSOFT-WINDOWS-SECURITY-CREDSSP
Shcore.dll 6.2.9200.21703 460,800 17-Nov-2015 08:09 x86 Fără Nu se aplică
Usercpl.dll 6.2.9200.21703 961,536 17-Nov-2015 08:09 x86 Fără Nu se aplică
Usercpl.ptxml Nu se aplică 789 11-oct-2012 00:42 Nu se aplică Fără Nu se aplică