Cachelagrade autentiseringsuppgifter uppdateras inte när du ändrar lösenordet i Windows

Gäller för
Windows 7 Service Pack 1 Windows 7 Enterprise Windows 7 Professional Windows 7 Ultimate Windows Server 2008 R2 Service Pack 1 Windows Server 2008 R2 Datacenter Windows Server 2008 R2 Enterprise Windows Server 2008 R2 for Itanium-Based Systems Windows Server 2008 R2 Foundation Windows Server 2008 R2 Standard Windows 8 Windows 8 Pro Windows 8 Enterprise Windows Server 2012 Datacenter Windows Server 2012 Datacenter Windows Server 2012 Essentials Windows Server 2012 Foundation Windows Server 2012 Foundation Windows Server 2012 Standard Windows Server 2012 Standard

Symptom

Tänk dig följande scenario:

  • Du har ett användarkonto i en služba Active Directory-domänmiljö.
  • Användarkontots huvudnamn (UPN) skiljer sig från kontots SAM-namn (Security Accounts Manager). UPN för kontot liknar till exempel "username@domain.com," och SAM-namnet för kontot liknar "domän\användarnamn2".
  • Autentiseringsuppgifterna cachelagras på en klientdator som kör Windows 8, Windows Server 2012, Windows 7 Service Pack 1 (SP1) eller Windows Server 2008 R2 SP1.
  • Du loggar alltid in på klientdatorn med hjälp av UPN-metoden.
  • Du ändrar lösenordet för användarkontot med hjälp av klientdatorn. Du kan till exempel trycka på Ctrl+Alt+Del och sedan klicka på Ändra lösenord.

I det här scenariot uppdateras inte dina autentiseringsuppgifter som cachelagras i processen för lokal säkerhetsautentiseringsserver (Lsass.exe).

Obs! Du uppmanas att ange autentiseringsuppgifter för att fortsätta komma åt nätverksresurser på grund av det här problemet.

Orsak

Det här problemet uppstår eftersom Kerberos.dll-filen försöker jämföra lösenordsändringen i UPN-användarnamnsformat och i SAM-användarnamnsformat i Kerberos-inloggningssessionen. Eftersom UPN och SAM-namnet skiljer sig åt i det här fallet uppdateras inte autentiseringsuppgifterna i Lsass.exe-processen.

Lösning

Uppdatera information för Windows 8 och Windows Server 2012

Du kan lösa problemet i Windows 8 eller Windows Server 2012 genom att installera den samlade uppdateringen 2883201. Om du vill veta mer om hur du hämtar det här samlade uppdateringspaketet klickar du på artikelnumret nedan och läser artikeln i Microsoft Knowledge Base:

2883201 Windows RT, Windows 8 och Windows Server 2012 samlad uppdatering: oktober 2013

Snabbkorrigeringsinformation för Windows 7 och Windows Server 2008 R2

En snabbkorrigering som stöds är tillgänglig från Microsoft. Den här snabbkorrigeringen är dock endast avsedd att åtgärda det problem som beskrivs i den här artikeln. Använd endast den här snabbkorrigeringen på system som har det problem som beskrivs i den här artikeln. Den här snabbkorrigeringen kan testas ytterligare. Om du inte påverkas allvarligt av det här problemet rekommenderar vi därför att du väntar på nästa programuppdatering som innehåller den här snabbkorrigeringen.

Om snabbkorrigeringen är tillgänglig för hämtning finns avsnittet "Nedladdning av snabbkorrigering" längst upp i den här Knowledge Base-artikeln. Om det här avsnittet inte visas kontaktar du Microsofts kundtjänst och support för att hämta snabbkorrigeringen.

Om ytterligare problem uppstår eller om felsökning krävs kan du behöva skapa en separat tjänstbegäran. Normala supportkostnader tillkommer för ytterligare supportfrågor och problem som inte kvalificerar sig för den här specifika snabbkorrigeringen. En fullständig lista över telefonnummer till Microsofts kundtjänst och support eller om du vill skapa en separat servicebegäran finns på följande Microsoft-webbplats:

http://support.microsoft.com/contactus/?ws=support Obs! Formuläret "Nedladdning av snabbkorrigering tillgänglig" visar de språk som snabbkorrigeringen är tillgänglig för. Om ditt språk inte visas beror det på att det inte finns någon snabbkorrigering för det språket.

Krav

Om du vill installera den här snabbkorrigeringen måste du köra något av följande operativsystem:

  • Windows 7 Service Pack 1 (SP1)
  • Windows Server 2008 R2 Service Pack 1 (SP1)

Information om hur du skaffar ett Service Pack för Windows 7 eller Windows Server 2008 R2 finns i Information om Service Pack 1 för Windows 7 och Windows Server 2008 R2.

Krav på omstart

Du måste starta om datorn efter att du har installerat snabbkorrigeringen.

Ersättningsinformation för snabbkorrigeringar

Den här snabbkorrigeringen ersätter inte någon tidigare snabbkorrigering.

Filinformation

Den engelska versionen (USA) av den här snabbkorrigeringen installerar filer som har de attribut som listas i följande tabeller. Datum och tider för dessa filer anges i Coordinated Universal Time (UTC). Datum och tid för filerna på den lokala datorn visas i din lokala tid tillsammans med din aktuella sommartid. Datum och tider kan dessutom ändras när du utför vissa åtgärder på filerna.

Filinformation för Windows 7 och Windows Server 2008 R2 Viktigt! Windows 7-snabbkorrigeringar och snabbkorrigeringar för Windows Server 2008 R2 ingår i samma paket. Snabbkorrigeringar på sidan Snabbkorrigeringar visas dock under båda operativsystemen. Om du vill begära snabbkorrigeringspaketet som gäller för ett eller båda operativsystemen väljer du snabbkorrigeringen som visas under "Windows 7/Windows Server 2008 R2" på sidan. Läs alltid avsnittet "Gäller för" i artiklarna för att avgöra vilket operativsystem som respektive snabbkorrigering gäller för.

  • Filerna som gäller för en specifik produkt, SR_Level (RTM, SPn) och tjänstegren (LDR, GDR) kan identifieras genom att undersöka filversionsnumren som visas i följande tabell.

    Version Produkt SR_Level Service branch
    6.1.760
    1.
    22xxx
    Windows 7 och Windows Server 2008 R2 SP1 LDR
  • MANIFEST-filerna (.manifest) och MUM-filerna (.mum) som installeras för varje miljö anges separat i avsnittet "Ytterligare filinformation för Windows 7 och Windows Server 2008 R2". MUM- och MANIFEST-filer och tillhörande säkerhetskatalogfiler (.cat) är extremt viktiga för att upprätthålla tillståndet hos de uppdaterade komponenterna. Säkerhetskatalogfilerna, vars attribut inte listas, är signerade med en digital Microsoft-signatur.

För alla x86-baserade versioner av Windows 7 som stöds

Filnamn Filversion Filstorlek Datum Tid Plattform
Kerberos.dll 6.1.7601.22320 543,232 09-maj-2013 15:00 x86

För alla x64-baserade versioner av Windows 7 och Windows Server 2008 R2 som stöds

Filnamn Filversion Filstorlek Datum Tid Plattform
Kerberos.dll 6.1.7601.22320 716,800 09-maj-2013 16:48 x64
Kerberos.dll 6.1.7601.22320 543,232 09-maj-2013 15:00 x86

För alla IA-64-baserade versioner av Windows Server 2008 R2 som stöds

Filnamn Filversion Filstorlek Datum Tid Plattform
Kerberos.dll 6.1.7601.22320 1,500,672 09-maj-2013 14:06 IA-64
Kerberos.dll 6.1.7601.22320 543,232 09-maj-2013 15:00 x86

      

Status

Microsoft har bekräftat att detta är ett problem i de Microsoft-produkter som anges i avsnittet "Gäller".

Mer information

Se Beskrivning av standardterminologin som används för att beskriva Microsofts programuppdateringar .

Ytterligare filinformation

Ytterligare filinformation för Windows 7 och Windows Server 2008 R2

Ytterligare filer för alla x86-baserade versioner av Windows 7 som stöds

Filnamn X86_105464f0bcefff5c823c85ef7e2a6145_31bf3856ad364e35_6.1.7601.22320_none_577025fde8de9e12.manifest
Filversion Ej tillämpligt
Filstorlek 705
Datum (UTC) 09-maj-2013
Tid (UTC) 22:15
Plattform Ej tillämpligt
Filnamn X86_microsoft-windows-security-kerberos_31bf3856ad364e35_6.1.7601.22320_none_e958f6542839218e.manifest
Filversion Ej tillämpligt
Filstorlek 33,218
Datum (UTC) 09-maj-2013
Tid (UTC) 15:31
Plattform Ej tillämpligt

Ytterligare filer för alla x64-baserade versioner av Windows 7 och Windows Server 2008 R2 som stöds

Filnamn Amd64_630fbf298ccd270a69b3b6436c50bdab_31bf3856ad364e35_6.1.7601.22320_none_1a8c4b651db1eb5b.manifest
Filversion Ej tillämpligt
Filstorlek 709
Datum (UTC) 09-maj-2013
Tid (UTC) 22:15
Plattform Ej tillämpligt
Filnamn Amd64_dc6f8c55832a2063a19bd37139ef1db0_31bf3856ad364e35_6.1.7601.22320_none_eb85560a53ca7ec6.manifest
Filversion Ej tillämpligt
Filstorlek 1,060
Datum (UTC) 09-maj-2013
Tid (UTC) 22:15
Plattform Ej tillämpligt
Filnamn Amd64_microsoft-windows-security-kerberos_31bf3856ad364e35_6.1.7601.22320_none_457791d7e09692c4.manifest
Filversion Ej tillämpligt
Filstorlek 33,222
Datum (UTC) 09-maj-2013
Tid (UTC) 17:21
Plattform Ej tillämpligt
Filnamn Wow64_microsoft-windows-security-kerberos_31bf3856ad364e35_6.1.7601.22320_none_4fcc3c2a14f754bf.manifest
Filversion Ej tillämpligt
Filstorlek 22,967
Datum (UTC) 09-maj-2013
Tid (UTC) 15:17
Plattform Ej tillämpligt

Ytterligare filer för alla IA-64-baserade versioner av Windows Server 2008 R2 som stöds

Filnamn Ia64_076d0f4bdda7660ed79792a959875a7b_31bf3856ad364e35_6.1.7601.22320_none_8b6b2d94028ecce7.manifest
Filversion Ej tillämpligt
Filstorlek 1,058
Datum (UTC) 09-maj-2013
Tid (UTC) 22:15
Plattform Ej tillämpligt
Filnamn Ia64_microsoft-windows-security-kerberos_31bf3856ad364e35_6.1.7601.22320_none_e95a9a4a28372a8a.manifest
Filversion Ej tillämpligt
Filstorlek 33,220
Datum (UTC) 09-maj-2013
Tid (UTC) 15:26
Plattform Ej tillämpligt
Filnamn Wow64_microsoft-windows-security-kerberos_31bf3856ad364e35_6.1.7601.22320_none_4fcc3c2a14f754bf.manifest
Filversion Ej tillämpligt
Filstorlek 22,967
Datum (UTC) 09-maj-2013
Tid (UTC) 15:17
Plattform Ej tillämpligt