ÚVOD
Spoločnosť Microsoft vydala bulletin zabezpečenia MS14-025. Ďalšie informácie o tomto bulletine:
-
Domáci používatelia:
https://www.microsoft.com/security/pc-security/updates.aspxPreskočiť Podrobnosti: prevziať aktualizácie pre domáceho počítača alebo prenosný počítač z webovej lokality Microsoft Update:
-
Odborníci v oblasti IT:
Ako získať pomoc a technickú podporu pre túto aktualizáciu zabezpečenia
Podpora pre službu Microsoft Update Riešenia zabezpečenia pre odborníkov v oblasti IT:TechNet Security problémov a podpora Ochranu počítača so systémom Windows Windows vírusov a škodlivého softvéru:Virus riešenie a centrum zabezpečenia Pomoci podľa krajiny:Medzinárodná podpora
Pomoc pri inštalácii aktualizácie:Ďalšie informácie
Známe problémy a ďalšie informácie o tejto aktualizácii zabezpečenia
Tieto články obsahujú ďalšie informácie o tejto aktualizácii zabezpečenia sa týka jednotlivé verzie. Články môžu obsahovať informácie o známy problém. Ak ide o prípad, známy problém je uvedený v časti každého článku odkaz.
-
2928120 MS14-025: Popis aktualizácie zabezpečenia Windows Remote Server Administration nástrojov pre systémy, ktoré majú aktualizovať 2919355 nainštalovaný: 13 Apríl 2014
-
2961899 MS14-025: Popis aktualizácie zabezpečenia Windows Remote Server Administration nástrojov pre systémy, ktoré nemajú update 2919355 nainštalovaný: 13 Apríl 2014
Nastavenia skupinovej politiky
Prehľad
Niektoré nastavenia politiky skupiny môžete uložiť heslo. Táto funkcia je odstránený vymazaniu heslo bolo nezabezpečene.%0. Tento článok popisuje zmeny používateľského rozhrania a všetky dostupné riešenia. Nasledovné nastavenia politiky skupiny umožní už meno používateľa a heslo uložiť:
-
Jednotka mapy
-
Lokálni používatelia a skupiny
-
Plánované úlohy
-
Služby
-
Zdroje údajov
Ovplyvní to správanie všetky existujúce objekty skupinovej politiky (GPO) vo vašom prostredí, závislé od heslá, ktoré sú obsiahnuté v týchto nastaveniach. Tiež zabráni vytvárať nové nastavenia skupinovej politiky pomocou tejto funkcie.
Pre disk mapy Lokálni používatelia a skupiny a služby, je možné dosiahnuť podobné ciele prostredníctvom iných, bezpečnejších funkcie systému Windows. Plánované úlohy a zdroje údajov, nebude možné dosiahnuť rovnaké ciele, ktoré boli k dispozícii prostredníctvom nezabezpečeného funkcie nastavenia skupinovej politiky hesiel.Scenáre
Táto zmena ovplyvní nasledovné nastavenia politiky skupiny. Jednotlivé preferencie sú krátko a potom podrobnejšie. Okrem toho postupy sú za predpokladu, ktoré umožňujú vykonávať rovnaké úlohy.
Príslušné predvolieb |
Vzťahuje sa na používateľa |
Vzťahuje sa na počítač |
Správu používateľov |
Áno |
Áno |
Pripojenej jednotky |
Áno |
Nie |
Služby |
Nie |
Áno |
Plánované úlohy (úrovne nahor) |
Áno |
Áno |
Plánované úlohy (nižších úrovní) |
Áno |
Áno |
Okamžité úlohy (úrovne nahor) |
Áno |
Áno |
Okamžité úlohy (nižších úrovní) |
Áno |
Áno |
Zdroje údajov |
Áno |
Áno |
Prehľad zmien
-
Heslo do príslušného preferencie sú zakázané. Správcovia nie je možné vytvoriť nové Predvoľby pomocou týchto heslo.
-
Niektoré nastavenia vypnutá poľa meno používateľa.
-
Nie je možné aktualizovať existujúcu preferencie, ktoré obsahujú heslo. Iba môžu byť odstránené alebo vypnuté, prípadne pre špecifické preferencie.
-
Správanie odstrániť a zakázať nezmenili predvolieb.
-
Po otvorení preferencie, ktorá obsahuje atribút CPassword správca správca prijme nasledujúce upozorňujúce dialógové okno informovať jej naposledy odmietanie. Pokusy o uloženie zmien nové alebo existujúce preferencie, ktoré vyžadujú atribút CPassword spustí rovnaké dialógové okno. Len odstrániť a zakázať akcie nebude spúšťať upozornenie dialógové okná.
Scenár 1: Správu používateľov
Lokálny používateľ správa predvolieb najčastejšie sa používa na vytvorenie Lokálni správcovia, ktorí majú známe heslo v počítači. Táto funkcia nie je zabezpečené tak, aby nastavenia politiky skupiny uložené heslá. Preto táto funkcia nie je k dispozícii. Tieto nastavenia sú ovplyvnené:
-
Konfigurácia počítača -> Ovládací Panel nastavenia -> Lokálni používatelia a skupiny -> Nové -> lokálny používateľ
-
Konfigurácia používateľa -> Ovládací Panel nastavenia -> Lokálni používatelia a skupiny -> Nové -> lokálny používateľ
Významné zmeny
Akcia: Vytvorenie alebo vymeniť
-
Meno používateľa, hesloa Potvrdiť heslo polia sú zakázané.
-
Upozornenie dialógového okna Správca otvorí alebo sa pokúša uložiť zmeny existujúcich preferencie, ktorá obsahuje heslo.
-
Heslo a Potvrdiť heslo polia sú zakázané.
-
Upozornenie dialógového okna Správca otvorí alebo sa pokúša uložiť zmeny existujúcich preferencie, ktorá obsahuje heslo.
-
Žiadna zmena v správaní
Riešenia
Scenár 2: Pripojenej jednotky
Správcovia použiť disk mapy sieťového umiestnenia prideliť používateľom. Ochranu heslom funkcie sa používa na uistite sa, že povoleného prístupu k jednotke. Tieto nastavenia sú ovplyvnené:
-
Konfigurácia používateľa -> Windows nastavenia -> jednotky mapy -> Nové -> pripojenej jednotky
Významné zmeny
Akcia: Vytvorenie aktualizácie alebo vymeniť
-
Meno používateľa, hesloa Potvrdiť heslo polia sú zakázané.
-
Žiadna zmena v správaní
Riešenia
Namiesto heslo pre overovanie môžete použiť program Windows Prieskumník a spravovať povolenia prideliť práva používateľov. Môžete použiť objektov služby Active Directory povolenia prístupu k priečinku.
Scenár 3: služby
Preferencie služby môžete použiť na zmenu vlastností služby v tak, aby sa spustiť v rámci ako svoj pôvodný kontext zabezpečenia. Tieto nastavenia sú ovplyvnené:
-
Konfigurácia počítača -> Ovládací Panel nastavenia -> služby -> Nové -> služby
Významné zmeny
Spustenie: Žiadne zmeny, automaticky alebo manuálne
-
Do polí heslo a Potvrdiť heslo sú zakázané.
-
Správca môže použiť len vstavané kontá.
-
Žiadna zmena v správaní
Nové dialógové okno
-
Správcovia, ktorí skúsili non-vo používateľov daného konta"zobrazí nasledujúce upozornenie:
Riešenia
Služby môžete spustiť aj pomocou lokálneho systémového konta. Povolenia pre služby môžete zmeniť, ako je popísané v nasledujúcom článku databázy Microsoft Knowledge Base:
256345 ako konfigurácia skupinovej politiky nastavenie na nastavenie zabezpečenia systémové služby Poznámka: Ak chcete nakonfigurovať služba neexistuje, musíte nakonfigurovať nastavenia v počítači je služba spustená.
Scenár 4: Plánované a okamžité úlohy (úrovne nahor)
Tieto sa používajú na spustenie plánovaných úloh v rámci konkrétneho zabezpečenia. Možnosť ukladať poverenia plánovaných úloh na spustenie ľubovoľného používateľa, keď nie je prihlásený používateľ je už k dispozícii. Tieto nastavenia sú ovplyvnené. (Nezabudnite na niektoré platformy "aspoň Windows 7" nahrádza "Windows Vista a novšie.")
-
Konfigurácia počítača -> nastavenia ovládacieho panela -> plánované úlohy -> Nové -> naplánované úlohy (aspoň Windows 7)
-
Konfigurácia počítača -> nastavenia ovládacieho panela -> plánované úlohy -> Nové -> okamžité úlohy (aspoň Windows 7)
-
Konfigurácia používateľa -> nastavenia ovládacieho panela -> plánované úlohy -> Nové -> naplánované úlohy (aspoň Windows 7)
-
Konfigurácia používateľa -> nastavenia ovládacieho panela -> plánované úlohy -> Nové -> okamžité úlohy (aspoň Windows 7)
Významné zmeny
Akcia: Vytvorenie aktualizácie alebo vymeniť
-
Keď vyberiete možnosť Spustiť či používateľ je prihlásený alebo nie , už dialógovom okne poverenia správcu.
-
Začiarknutie políčka Neukladať heslo je vypnuté. Predvolene je začiarknuté políčko.
Riešenia
Pre "plánované úlohy (aspoň Windows 7)" a "okamžité úlohy (aspoň Windows 7)" úlohy, správcovia môžu použiť konkrétne používateľské kontá, ak daný používateľ je prihlásený. Alebo len môžu mať prístup k lokálne prostriedky ako používateľ. Tieto úlohy môžete spustiť aj v rámci lokálnej služby.
Scenár 5: Plánované a okamžité úlohy (nižších úrovní)Toto je verzia nižšej úrovne preferencií, ktoré sa používa na spustenie funkcie plánované úlohy v rámci konkrétneho zabezpečenia. Možnosť ukladať poverenia plánovaných úloh na spustenie ľubovoľného používateľa, keď nie je prihlásený používateľ je už k dispozícii. Tieto nastavenia sú ovplyvnené:
-
Konfigurácia počítača -> Ovládací Panel nastavenia -> naplánované úlohy -> Nové -> úlohy
-
Konfigurácia počítača -> Ovládací Panel nastavenia -> naplánované úlohy -> Nové -> okamžité úloh (Windows XP)
-
Konfigurácia používateľa -> Ovládací Panel nastavenia -> naplánované úlohy -> Nové -> úlohy
-
Konfigurácia používateľa -> Ovládací Panel nastavenia -> naplánované úlohy -> Nové -> okamžité úloh (Windows XP)
Významné zmeny
Akcia: Vytvorenie aktualizácie alebo vymeniť
-
Políčko Spustiť vypnutý. Preto Meno používateľa, hesloa Potvrdiť heslo polia sú všetky zakázané.
Riešenia
"Úloha" a "Okamžité úloh (Windows XP)" položky plánovaných úloh spustiť pomocou povolení, ktoré sú momentálne k dispozícii pre miestne služby.
Scenár 6: Zdroje údajov
Preferencie zdrojov údajov sa používa na priradenie zdroja údajov používateľa alebo počítača. Táto funkcia nebude uložené poverenia na prístup k zdrojom údajov, ktoré sú chránené heslom. Tieto nastavenia sú ovplyvnené:
-
Konfigurácia počítača -> Ovládací Panel nastavenia -> zdroje údajov
-
Konfigurácia používateľa -> Ovládací Panel nastavenia -> zdroje údajov
Významné zmeny
Akcia: Vytvorenie aktualizácie alebo vymeniť
-
Meno používateľa, hesloa Potvrdiť heslo polia sú zakázané:
-
Žiadna zmena v správaní
Riešenia
Žiadne riešenia sú k dispozícii. Táto predvoľba už uložené poverenia na prístup k zdrojom údajov, ktoré sú chránené heslom.
Odmietanie CPassword
Odstránenie CPassword
Prostredie Windows PowerShell skript, ktorý je zahrnutý v tomto článku databázy Microsoft Knowledge Base zistí, či domény obsahuje všetky nastavenia skupinovej politiky, ktoré môžu používať CPassword. Ak sa v danom preferencie CPassword XML, zobrazí sa v zozname.
Zisťovanie preferencie CPassword
Odstránenie preferencie CPassword
Na odstránenie preferencie, ktoré obsahujú CPassword údajov, odporúčame, že používate Group Policy Management Console (GPMC) radiča domény alebo z klienta, ktorý má Remote Server Administration nástroje nainštalovaný. Môžete odstrániť všetky preferencie päť krokov tieto konzoly. Ak to chcete urobiť, postupujte nasledovne:
-
GPMC, otvoriť preferencie CPassword údajmi.
-
Zmeniť akciu odstrániť alebo vypnúť, prípadne preferencie.
-
Kliknite na tlačidlo OK uložte zmeny.
-
Počkajte, kým jeden alebo dva cykly skupinovej politiky obnovenia povoliť zmeny rozšíria klientom.
-
Po aplikovaní zmien na všetkých klientskych počítačoch, odstránenie predvolieb.
-
Opakujte kroky 1 až 5, ktoré sú potrebné na vyčistenie celého prostredia. Keď skript detekcie vráti nulové výsledky, problém je vyriešený.
Názov súboru |
Hodnota hash SHA1 |
Hodnota hash SHA256 |
---|---|---|
Windows6.0-KB2928120-ia64.msu |
B2A74305CB56191774BFCF9FCDEAA983B26DC9A6 |
DCE8C0F9CEB97DBF1F7B9BAF76458B3770EF01C0EDC581621BC8C3B2C7FD14E7 |
Windows6.0-KB2928120-x64.msu |
386457497682A2FB80BC93346D85A9C1BC38FBF7 |
1AF67EB12614F37F4AC327E7B5767AFA085FE676F6E81F0CED95D20393A1D38D |
Windows6.0-KB2928120-x86.msu |
42FF283781CEC9CE34EBF459CA1EFE011D5132C3 |
016D7E9DBBC5E487E397BE0147B590CFBBB5E83795B997894870EC10171E16D4 |
Windows6.1-KB2928120-ia64.msu |
5C2196832EC94B99AAF9B074D3938525B7219690 |
9958FA58134F55487521243AD9740BEE0AC210AC290D45C8322E424B3E5EBF16 |
Windows6.1-KB2928120-x64.msu |
EA5332F4E289DC799611EAB8E3EE2E86B7880A4B |
417A2BA34F8FD367556812197E2395ED40D8B394F9224CDCBE8AB3939795EC2A |
Windows6.1-KB2928120-x86.msu |
7B7B6EE24CD8BE1AB3479F9E1CF9C98982C8BAB1 |
603206D44815EF2DC262016ED13D6569BE13D06E2C6029FB22621027788B8095 |
Windows8-RT-KB2928120-x64.msu |
E18FC05B4CCA0E195E62FF0AE534BA39511A8593 |
FCAED97BF1D61F60802D397350380FADED71AED64435D3E9EAA4C0468D80141E |
Windows8-RT-KB2928120-x86.msu |
A5DFB34F3B9EAD9FA78C67DFC7ACACFA2FBEAC0B |
7F00A72D8A15EB2CA70F7146A8014E39A71CFF5E39596F379ACD883239DABD41 |
Windows8.1-KB2928120-x64.msu |
A07FF14EED24F3241D508C50E869540915134BB4 |
6641B1A9C95A7E4F0D5A247B9F488887AC94550B7F1D7B1198D5BCBA92F7A753 |
Windows8.1-KB2928120-x86.msu |
DE84667EC79CBA2006892452660EB99580D27306 |
468EE4FA3A22DDE61D85FD3A9D0583F504105DF2F8256539051BC0B1EB713E9C |
Windows8.1-KB2961899-x64.msu |
10BAE807DB158978BCD5D8A7862BC6B3EF20038B |
EC26618E23D9278FC1F02CA1F13BB289E1C6C4E0C8DA5D22E1D9CDA0DA8AFF51 |
Windows8.1-KB2961899-x86.msu |
230C64447CC6E4AB3AD7B4D4655B8D8CEFBFBE98 |
E3FAD567AB6CA616E42873D3623A777185BE061232B952938A8846A974FFA7AF |