Symptom
Tänk dig följande scenario:
- Du har ett användarkonto i en služba Active Directory-domänmiljö.
- Användarkontots huvudnamn (UPN) skiljer sig från kontots SAM-namn (Security Accounts Manager). UPN för kontot liknar till exempel "username@domain.com," och SAM-namnet för kontot liknar "domän\användarnamn2".
- Autentiseringsuppgifterna cachelagras på en klientdator som kör Windows 8, Windows Server 2012, Windows 7 Service Pack 1 (SP1) eller Windows Server 2008 R2 SP1.
- Du loggar alltid in på klientdatorn med hjälp av UPN-metoden.
- Du ändrar lösenordet för användarkontot med hjälp av klientdatorn. Du kan till exempel trycka på Ctrl+Alt+Del och sedan klicka på Ändra lösenord.
I det här scenariot uppdateras inte dina autentiseringsuppgifter som cachelagras i processen för lokal säkerhetsautentiseringsserver (Lsass.exe).
Obs! Du uppmanas att ange autentiseringsuppgifter för att fortsätta komma åt nätverksresurser på grund av det här problemet.
Orsak
Det här problemet uppstår eftersom Kerberos.dll-filen försöker jämföra lösenordsändringen i UPN-användarnamnsformat och i SAM-användarnamnsformat i Kerberos-inloggningssessionen. Eftersom UPN och SAM-namnet skiljer sig åt i det här fallet uppdateras inte autentiseringsuppgifterna i Lsass.exe-processen.
Lösning
Uppdatera information för Windows 8 och Windows Server 2012
Du kan lösa problemet i Windows 8 eller Windows Server 2012 genom att installera den samlade uppdateringen 2883201. Om du vill veta mer om hur du hämtar det här samlade uppdateringspaketet klickar du på artikelnumret nedan och läser artikeln i Microsoft Knowledge Base:
2883201 Windows RT, Windows 8 och Windows Server 2012 samlad uppdatering: oktober 2013
Snabbkorrigeringsinformation för Windows 7 och Windows Server 2008 R2
En snabbkorrigering som stöds är tillgänglig från Microsoft. Den här snabbkorrigeringen är dock endast avsedd att åtgärda det problem som beskrivs i den här artikeln. Använd endast den här snabbkorrigeringen på system som har det problem som beskrivs i den här artikeln. Den här snabbkorrigeringen kan testas ytterligare. Om du inte påverkas allvarligt av det här problemet rekommenderar vi därför att du väntar på nästa programuppdatering som innehåller den här snabbkorrigeringen.
Om snabbkorrigeringen är tillgänglig för hämtning finns avsnittet "Nedladdning av snabbkorrigering" längst upp i den här Knowledge Base-artikeln. Om det här avsnittet inte visas kontaktar du Microsofts kundtjänst och support för att hämta snabbkorrigeringen.
Om ytterligare problem uppstår eller om felsökning krävs kan du behöva skapa en separat tjänstbegäran. Normala supportkostnader tillkommer för ytterligare supportfrågor och problem som inte kvalificerar sig för den här specifika snabbkorrigeringen. En fullständig lista över telefonnummer till Microsofts kundtjänst och support eller om du vill skapa en separat servicebegäran finns på följande Microsoft-webbplats:
http://support.microsoft.com/contactus/?ws=support Obs! Formuläret "Nedladdning av snabbkorrigering tillgänglig" visar de språk som snabbkorrigeringen är tillgänglig för. Om ditt språk inte visas beror det på att det inte finns någon snabbkorrigering för det språket.
Krav
Om du vill installera den här snabbkorrigeringen måste du köra något av följande operativsystem:
- Windows 7 Service Pack 1 (SP1)
- Windows Server 2008 R2 Service Pack 1 (SP1)
Information om hur du skaffar ett Service Pack för Windows 7 eller Windows Server 2008 R2 finns i Information om Service Pack 1 för Windows 7 och Windows Server 2008 R2.
Krav på omstart
Du måste starta om datorn efter att du har installerat snabbkorrigeringen.
Ersättningsinformation för snabbkorrigeringar
Den här snabbkorrigeringen ersätter inte någon tidigare snabbkorrigering.
Filinformation
Den engelska versionen (USA) av den här snabbkorrigeringen installerar filer som har de attribut som listas i följande tabeller. Datum och tider för dessa filer anges i Coordinated Universal Time (UTC). Datum och tid för filerna på den lokala datorn visas i din lokala tid tillsammans med din aktuella sommartid. Datum och tider kan dessutom ändras när du utför vissa åtgärder på filerna.
Filinformation för Windows 7 och Windows Server 2008 R2 Viktigt! Windows 7-snabbkorrigeringar och snabbkorrigeringar för Windows Server 2008 R2 ingår i samma paket. Snabbkorrigeringar på sidan Snabbkorrigeringar visas dock under båda operativsystemen. Om du vill begära snabbkorrigeringspaketet som gäller för ett eller båda operativsystemen väljer du snabbkorrigeringen som visas under "Windows 7/Windows Server 2008 R2" på sidan. Läs alltid avsnittet "Gäller för" i artiklarna för att avgöra vilket operativsystem som respektive snabbkorrigering gäller för.
Filerna som gäller för en specifik produkt, SR_Level (RTM, SPn) och tjänstegren (LDR, GDR) kan identifieras genom att undersöka filversionsnumren som visas i följande tabell.
Version Produkt SR_Level Service branch 6.1.760
1.
22xxxWindows 7 och Windows Server 2008 R2 SP1 LDR MANIFEST-filerna (.manifest) och MUM-filerna (.mum) som installeras för varje miljö anges separat i avsnittet "Ytterligare filinformation för Windows 7 och Windows Server 2008 R2". MUM- och MANIFEST-filer och tillhörande säkerhetskatalogfiler (.cat) är extremt viktiga för att upprätthålla tillståndet hos de uppdaterade komponenterna. Säkerhetskatalogfilerna, vars attribut inte listas, är signerade med en digital Microsoft-signatur.
För alla x86-baserade versioner av Windows 7 som stöds
| Filnamn | Filversion | Filstorlek | Datum | Tid | Plattform |
|---|---|---|---|---|---|
| Kerberos.dll | 6.1.7601.22320 | 543,232 | 09-maj-2013 | 15:00 | x86 |
För alla x64-baserade versioner av Windows 7 och Windows Server 2008 R2 som stöds
| Filnamn | Filversion | Filstorlek | Datum | Tid | Plattform |
|---|---|---|---|---|---|
| Kerberos.dll | 6.1.7601.22320 | 716,800 | 09-maj-2013 | 16:48 | x64 |
| Kerberos.dll | 6.1.7601.22320 | 543,232 | 09-maj-2013 | 15:00 | x86 |
För alla IA-64-baserade versioner av Windows Server 2008 R2 som stöds
| Filnamn | Filversion | Filstorlek | Datum | Tid | Plattform |
|---|---|---|---|---|---|
| Kerberos.dll | 6.1.7601.22320 | 1,500,672 | 09-maj-2013 | 14:06 | IA-64 |
| Kerberos.dll | 6.1.7601.22320 | 543,232 | 09-maj-2013 | 15:00 | x86 |
Status
Microsoft har bekräftat att detta är ett problem i de Microsoft-produkter som anges i avsnittet "Gäller".
Mer information
Se Beskrivning av standardterminologin som används för att beskriva Microsofts programuppdateringar .
Ytterligare filinformation
Ytterligare filinformation för Windows 7 och Windows Server 2008 R2
Ytterligare filer för alla x86-baserade versioner av Windows 7 som stöds
| Filnamn | X86_105464f0bcefff5c823c85ef7e2a6145_31bf3856ad364e35_6.1.7601.22320_none_577025fde8de9e12.manifest |
|---|---|
| Filversion | Ej tillämpligt |
| Filstorlek | 705 |
| Datum (UTC) | 09-maj-2013 |
| Tid (UTC) | 22:15 |
| Plattform | Ej tillämpligt |
| Filnamn | X86_microsoft-windows-security-kerberos_31bf3856ad364e35_6.1.7601.22320_none_e958f6542839218e.manifest |
| Filversion | Ej tillämpligt |
| Filstorlek | 33,218 |
| Datum (UTC) | 09-maj-2013 |
| Tid (UTC) | 15:31 |
| Plattform | Ej tillämpligt |
Ytterligare filer för alla x64-baserade versioner av Windows 7 och Windows Server 2008 R2 som stöds
| Filnamn | Amd64_630fbf298ccd270a69b3b6436c50bdab_31bf3856ad364e35_6.1.7601.22320_none_1a8c4b651db1eb5b.manifest |
|---|---|
| Filversion | Ej tillämpligt |
| Filstorlek | 709 |
| Datum (UTC) | 09-maj-2013 |
| Tid (UTC) | 22:15 |
| Plattform | Ej tillämpligt |
| Filnamn | Amd64_dc6f8c55832a2063a19bd37139ef1db0_31bf3856ad364e35_6.1.7601.22320_none_eb85560a53ca7ec6.manifest |
| Filversion | Ej tillämpligt |
| Filstorlek | 1,060 |
| Datum (UTC) | 09-maj-2013 |
| Tid (UTC) | 22:15 |
| Plattform | Ej tillämpligt |
| Filnamn | Amd64_microsoft-windows-security-kerberos_31bf3856ad364e35_6.1.7601.22320_none_457791d7e09692c4.manifest |
| Filversion | Ej tillämpligt |
| Filstorlek | 33,222 |
| Datum (UTC) | 09-maj-2013 |
| Tid (UTC) | 17:21 |
| Plattform | Ej tillämpligt |
| Filnamn | Wow64_microsoft-windows-security-kerberos_31bf3856ad364e35_6.1.7601.22320_none_4fcc3c2a14f754bf.manifest |
| Filversion | Ej tillämpligt |
| Filstorlek | 22,967 |
| Datum (UTC) | 09-maj-2013 |
| Tid (UTC) | 15:17 |
| Plattform | Ej tillämpligt |
Ytterligare filer för alla IA-64-baserade versioner av Windows Server 2008 R2 som stöds
| Filnamn | Ia64_076d0f4bdda7660ed79792a959875a7b_31bf3856ad364e35_6.1.7601.22320_none_8b6b2d94028ecce7.manifest |
|---|---|
| Filversion | Ej tillämpligt |
| Filstorlek | 1,058 |
| Datum (UTC) | 09-maj-2013 |
| Tid (UTC) | 22:15 |
| Plattform | Ej tillämpligt |
| Filnamn | Ia64_microsoft-windows-security-kerberos_31bf3856ad364e35_6.1.7601.22320_none_e95a9a4a28372a8a.manifest |
| Filversion | Ej tillämpligt |
| Filstorlek | 33,220 |
| Datum (UTC) | 09-maj-2013 |
| Tid (UTC) | 15:26 |
| Plattform | Ej tillämpligt |
| Filnamn | Wow64_microsoft-windows-security-kerberos_31bf3856ad364e35_6.1.7601.22320_none_4fcc3c2a14f754bf.manifest |
| Filversion | Ej tillämpligt |
| Filstorlek | 22,967 |
| Datum (UTC) | 09-maj-2013 |
| Tid (UTC) | 15:17 |
| Plattform | Ej tillämpligt |