Logga in med Microsoft
Logga in eller skapa ett konto.
Hej,
Välj ett annat konto.
Du har flera konton
Välj det konto som du vill logga in med.

Viktigt den här artikeln innehåller information som visar hur du kan sänka säkerhets inställningarna eller inaktivera säkerhetsfunktioner på en dator. Du kan göra sådana ändringar för att undvika ett visst problem. Innan du utför de här ändringarna, rekommenderar vi att du utvärderar vilka risker implementeringen av den här lösningen medför i din miljö. Om du använder den här lösningen bör du vidta lämpliga ytterligare åtgärder för att skydda datorn.

Sammanfattning

Den här säkerhets uppdateringen löser flera säkerhets problem i Microsoft Windows. Sårbarheten kan möjliggöra behörighets höjning om en angripare kör ett särskilt utformat program på ett domänanslutet system.

Mer information om problemet finns i Microsoft Security Bulletin MS16-101.

Mer information

Betydande

  • Alla framtida säkerhets-och icke-säkerhetsuppdateringar för Windows 8,1 och Windows Server 2012 R2 kräver uppdatering 2919355 för installation. Vi rekommenderar att du installerar uppdatering 2919355 på en dator med Windows 8,1 eller windows Server 2012 R2 så att du får framtida uppdateringar.

  • Om du installerar ett språk paket när du har installerat den här uppdateringen måste du installera om den här uppdateringen. Därför rekommenderar vi att du installerar eventuella språk paket som du behöver innan du installerar den här uppdateringen. Mer information finns i lägga till språk paket i Windows.

Denna säkerhets uppdatering åtgärdar även följande icke-säkerhetsrelaterade problem:

  • I en domänansluten skalbar fil server (SoFS) i ett domän lös kluster, går det inte att logga in när en SMB-klient som kör Windows 8,1 eller Windows Server 2012 R2 ansluter till en nod som är nere. När det här problemet uppstår kan du få ett fel meddelande av följande slag:

    STATUS_NO_TGT_REPLY


Ytterligare information om den här säkerhets uppdateringen

Följande artiklar innehåller ytterligare information om den här säkerhets uppdateringen som gäller för enskilda produkt versioner. Artiklarna kan innehålla information om kända problem.

  • 3177108 MS16-101: Beskrivning av säkerhets uppdatering för Windows-autentiseringsmetoder: 9 augusti 2016

  • 3167679 MS16-101: Beskrivning av säkerhets uppdatering för Windows-autentiseringsmetoder: 9 augusti 2016

  • 3192392 Oktober 2016-säkerhet – endast kvalitets uppdatering för Windows 8,1 och Windows Server 2012 R2

  • 3185331 2016 i oktober-säkerhet månads samlat för Windows 8,1 och Windows Server 2012 R2

  • 3192393 Endast oktober 2016-säkerhet kvalitets uppdatering för Windows Server 2012

  • 3185332 2016 i oktober-säkerhet månads Samlad uppdatering för Windows Server 2012

  • 3192391 Oktober 2016-säkerhet med kvalitets uppdateringar för Windows 7 SP1 och Windows Server 2008 R2 SP1

  • 3185330 2016 i oktober-säkerhet månads samlat för Windows 7 SP1 och Windows Server 2008 R2 SP1

  • 3192440 Kumulativ uppdatering för Windows 10:11 oktober 2016

  • 3194798 Kumulativ uppdatering för Windows 10, version 1607 och Windows Server 2016:11 oktober 2016

  • 3192441 Kumulativ uppdatering för Windows 10, version 1511:11 oktober 2016

Säkerhets uppdateringar som replacedThe följande säkerhets uppdateringar har ersatts:

  • 3176492 Kumulativ uppdatering för Windows 10:9 augusti 2016

  • 3176493 Kumulativ uppdatering för Windows 10, version 1511:9 augusti 2016

  • 3176495 Kumulativ uppdatering för Windows 10, version 1607:9 augusti 2016

Här följer de nya säkerhets uppdateringarna som ersätter de säkerhets uppdateringar som nämns ovan:

  • 3192440 Kumulativ uppdatering för Windows 10:11 oktober 2016

  • 3194798 Kumulativ uppdatering för Windows 10, version 1607 och Windows Server 2016:11 oktober 2016

  • 3192441 Kumulativ uppdatering för Windows 10, version 1511:11 oktober 2016

Kända problem i den här säkerhets uppdateringen

  • Känt problem 1

    de säkerhets uppdateringar som finns i MS16-101 och senare uppdateringar inaktiverar möjligheten att genomföra Negotiate-processen för att gå tillbaka till NTLM när Kerberos-verifieringen Miss lyckas för åtgärder för lösen ords ändring med STATUS_NO_LOGON_SERVERS (0xC000005E). I den här situationen kan du få en av följande fel koder.

    Hexadecimalt

    Mat

    Symbol

    Egna

    0xc0000388

    1073740920

    STATUS_DOWNGRADE_DETECTED

    Systemet upptäckte ett möjligt försök att äventyra säkerheten. Kontrol lera att du kan kontakta servern som autentiserade dig.

    0x4f1

    1265

    ERROR_DOWNGRADE_DETECTED

    Systemet upptäckte ett möjligt försök att äventyra säkerheten. Kontrol lera att du kan kontakta servern som autentiserade dig.



    Lösning

    om lösen ords ändringar som tidigare lyckades efter installationen av MS16-101 är troligt vis att lösen ords ändringar förlitade sig på NTLM-reserv eftersom Kerberos misslyckades. Följ de här anvisningarna om du vill ändra lösen ord med hjälp av Kerberos-protokoll:


    1. Konfigurera öppen kommunikation på TCP-port 464 mellan klienter med MS16-101 installerat och domänkontrollanten som återställer lösen ord.

      Skrivskyddade domänkontrollanter kan använda tjänstens självbetjänings lösen ord (RODC), om användaren tillåts av principer för lösenordsreplikering för RODC. Användare som inte är tillåtna i RODC-lösenordet kräver nätverks anslutning till en Läs-och skriv-domänkontrollant (RWDC) i användar konto domänen.

      Obs! för att kontrol lera att TCP-port 464 är öppen följer du de här stegen:


      1. Skapa ett ekvivalentt visnings filter för nät övervakarens tolk. Till exempel:

        IPv4. address = = <IP-adressen för klient> && TCP. port = = 464

      2. Leta efter bild rutan "TCP: [SynReTransmit" i resultatet.

        alternativ text

    2. Kontrol lera att målets Kerberos-namn är giltiga. (IP-adresser är inte giltiga för Kerberos-protokollet. Kerberos stöder korta namn och fullkvalificerade domän namn.)

    3. Kontrol lera att tjänstens huvud namn (SPN) är korrekt registrerade.

      Mer information finns i Kerberos och Self-Service Återställ lösen ord.

  • Känt problem 2

    ett problem som gör att det inte går att återställa användar konton med programmatiska lösen ord och returnera STATUS_DOWNGRADE_DETECTED (0x800704F1) felkod om det oväntade felet är något av följande:

    • ERROR_INVALID_PASSWORD

    • ERROR_PWD_TOO_SHORT (visas sällan)

    • STATUS_WRONG_PASSWORD

    • STATUS_PASSWORD_RESTRICTION


    I följande tabell visas den fullständiga fel mappningen.

    Hexadecimalt

    Mat

    Symbol

    Egna

    0x56

    86

    ERROR_INVALID_PASSWORD

    Angivet nätverks lösen ord stämmer inte.

    0x267

    615

    ERROR_PWD_TOO_SHORT

    Lösen ordet är för kort för att uppfylla policyn för ditt användar konto. Ange ett längre lösen ord.

    0xc000006a

    -1073741718

    STATUS_WRONG_PASSWORD

    När du försöker uppdatera ett lösen ord visar den här statusen att det värde som angavs som det aktuella lösen ordet är fel.

    0xc000006c

    -1073741716

    STATUS_PASSWORD_RESTRICTION

    När du försöker uppdatera ett lösen ord visar den här statusen att vissa regler för lösen ords uppdatering har brutits. Lösen ordet kanske inte stämmer överens med längd villkoren.

    0x800704F1

    1265

    STATUS_DOWNGRADE_DETECTED

    Det går inte att kontakta en domänkontrollant för att betjäna autentiseringsbegäran. Försök igen senare.

    0xc0000388

    -1073740920

    STATUS_DOWNGRADE_DETECTED

    Det går inte att kontakta en domänkontrollant för att betjäna autentiseringsbegäran. Försök igen senare.



    Lösning

    MS16-101 har frisläppts för att åtgärda det här problemet. Installera den senaste versionen av uppdateringarna för denna bulletin för att lösa det här problemet.

  • Känt problem 3

    det här är ett problem som innebär att programmatiska omuppsättningar av lösen ords ändringar för lokala användar konton kan Miss lyckas och returnera STATUS_DOWNGRADE_DETECTED (0x800704F1).

    I följande tabell visas den fullständiga fel mappningen.

    Hexadecimalt

    Mat

    Symbol

    Egna

    0x4f1

    1265

    ERROR_DOWNGRADE_DETECTED

    Det går inte att kontakta en domänkontrollant för att betjäna autentiseringsbegäran. Försök igen senare.



    Lösning

    MS16-101 har frisläppts för att åtgärda det här problemet. Installera den senaste versionen av uppdateringarna för denna bulletin för att lösa det här problemet.

  • Känt problem 4

    lösen ord för inaktiverade och utelåsta användar konton kan inte ändras med Negotiate-paketet.


    Lösen ords ändringar för inaktiverade och utelåsta konton fungerar fortfarande när du använder andra metoder som att använda en LDAP-ändring. PowerShell-cmdleten Set-ADAccountPassword till exempel använda en "LDAP Modify"-åtgärd för att ändra lösen ordet och förbli opåverkade.

    Lösning

    de här kontona kräver att en administratör återställer lösen ord. Det här är en avsiktlig funktion efter installation av MS16-101 och senare korrigeringar.

  • Kända problem 5

    program som använder NetUserChangePassword API och som skickar ett servername i parametern domän namn fungerar inte efter MS16-101 och senare uppdateringar installeras.

    Microsoft-dokumentation visar att det finns ett fjärrservernamn i parametern NetUserChangePassword för funktionen. NetUserChangePassword-funktionen för MSDN visar till exempel följande:

    domän namn [in]

    En pekare till en konstant sträng som anger DNS-eller NetBIOS-namnet på en fjärrserver eller domän som funktionen ska utföras på. Om den här parametern är NULL används den som ringer upp. Status

    den här vägledningen har ersatts av MS16-101, såvida inte återställning av lösen ord för ett lokalt konto på den lokala datorn.

    Publicera MS16-101 för att domän användarnas lösen ords ändringar ska fungera måste du skicka ett giltigt DNS-domännamn till NetUserChangePassword API.

  • Känt problem 6

    när du har installerat säkerhets uppdateringarna som beskrivs i MS16-101, fjärr, program mässiga ändringar i ett lokalt konto lösen ord och lösen ords ändringar mellan icke-betrodda skogar Miss lyckas.


    Det går inte att utföra den här åtgärden eftersom åtgärden är beroende av NTLM som inte längre stöds för icke-lokala konton efter att MS16-101 är installerat.


    Det finns en register post som du kan använda för att inaktivera den här ändringen.

    Varning om den här lösningen kan göra en dator eller ett nätverk mer sårbart mot illvillig användare eller skadlig program vara som virus. Vi rekommenderar inte den här lösningen men tillhandahåller den här informationen så att du kan implementera den här lösningen efter eget gottfinnande. Använd alternativet på egen risk.

    ImportantThis avsnitt, metod eller uppgift innehåller instruktioner för hur du ändrar registret. Men allvarliga problem kan uppstå om du ändrar registret felaktigt. Se därför till att du följer de här anvisningarna noggrant. Säkerhetskopiera registret innan du ändrar det för att skydda det. Sedan kan du återställa registret om det uppstår ett problem. Om du vill veta mer om hur du säkerhetskopierar och återställer registret klickar du på följande artikel nummer och läser artikeln i Microsoft Knowledge Base:

    322756Så här säkerhetskopierar och återställer du registret i Windows

    för att inaktivera den här ändringen: Ange DWORD-posten NegoAllowNtlmPwdChangeFallback för att använda värdet 1 (ett).


    Viktigt om register posten NegoAllowNtlmPwdChangeFallback för värdet 1 kommer att inaktivera den här säkerhets korrigeringen:

    Register värde

    Beskrivning

    siffrorna

    Standardvärde. Reserven är förhindrad.

    Fallback är alltid tillåtet. Säkerhets korrigeringen är avstängd. Kunder som har problem med lokala fjär konton eller icke betrodda skogar kan ange det här värdet för registret.

    Följ de här stegen om du vill lägga till dessa register värden:

    1. Klicka på Start, klicka på Kör, skriv regedit i rutan Öppna och klicka sedan på OK.

    2. Leta upp och klicka på följande under nyckel i registret:

      HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Lsa

    3. Peka på NyttRedigera-menyn och klicka sedan på DWORD-värde.

    4. Skriv NegoAllowNtlmPwdChangeFallback som namn på DWORD och tryck sedan på RETUR.

    5. Högerklicka på NegoAllowNtlmPwdChangeFallbackoch klicka sedan på ändra.

    6. I rutan Värde data skriver du 1 för att inaktivera ändringen och klickar sedan på OK.


      Obs! Återställ standardvärdet, Skriv 0 (noll) och klicka sedan på OK.

    Status orsaken

    till att det här problemet tolkas. Den här artikeln kommer att uppdateras med ytterligare information när den blir tillgänglig.

Så hämtar och installerar du uppdateringen

Metod 1: Windows Update

Den här uppdateringen är tillgänglig via Windows Update. När du aktiverar automatisk uppdatering laddas och installeras den här uppdateringen automatiskt. Mer information om hur du aktiverar automatisk uppdatering finns i
Hämta säkerhets uppdateringar automatiskt.

Metod 2: Microsoft Update-katalogen

För att få det fristående paketet för den här uppdateringen går du till webbplatsen Microsoft Update-katalogen .

Du kan hämta det fristående uppdaterings paketet via Microsoft Download Center. Installera uppdateringen genom att följa installations anvisningarna på hämtnings sidan.

Klicka på nedladdnings länken i Microsoft Security Bulletin MS16-101 som motsvarar den version av Windows som du kör.

Mer information

Windows Vista (alla utgåvor) referens tabell

följande tabell innehåller information om säkerhets uppdateringen för det här programmet.


Fil namn för säkerhets uppdatering

För alla 32-bitars versioner av Windows Vista:
Windows 6.0-kb3167679-x86. msu

För alla x64-baserade utgåvor av Windows Vista:
Windows 6.0-kb3167679-x64. msu

Installations växlar

Läs Microsoft Knowledge Base-artikeln 934307

Krav på omstart

Du måste starta om systemet när du har installerat den här säkerhets uppdateringen.

Information om borttagning

WUSA.exe stöder inte avinstallation av uppdateringar. Om du vill avinstallera en uppdatering som installeras av WUSA klickar du på kontroll panelenoch sedan på säkerhet. Klicka på Visa installerade uppdateringarunder Windows Update och välj sedan från listan med uppdateringar.

Filinformation

Läs Microsoft Knowledge Base-artikeln 3167679

Verifiering av register nyckel

Observera att den här uppdateringen inte lägger till en register nyckel för att validera dess närvaro.



Windows Server 2008 (alla utgåvor)

följande tabell innehåller information om säkerhets uppdateringen för det här programmet.


Fil namn för säkerhets uppdatering

För alla 32-bitars versioner av Windows Server 2008:
Windows 6.0-kb3167679-x86. msu

För alla x64-baserade utgåvor av Windows Server 2008:
Windows 6.0-kb3167679-x64. msu

För alla Itanium-baserade utgåvor av Windows Server 2008:
Windows 6.0-kb3167679-ia64. msu

Installations växlar

Läs Microsoft Knowledge Base-artikeln 934307

Krav på omstart

Du måste starta om systemet när du har installerat den här säkerhets uppdateringen.

Information om borttagning

WUSA.exe stöder inte avinstallation av uppdateringar. Om du vill avinstallera en uppdatering som installeras av WUSA klickar du på kontroll panelenoch sedan på säkerhet. Klicka på Visa installerade uppdateringarunder Windows Update och välj sedan från listan med uppdateringar.

Filinformation

Läs Microsoft Knowledge Base-artikeln 3167679



Referens tabell för Windows 7 (alla utgåvor)

följande tabell innehåller information om säkerhets uppdateringen för det här programmet.

Fil namn för säkerhets uppdatering

För alla 32-bitars versioner av Windows 7:
endast Windows 6.1-kb3192391-x86. msu-
säkerhet

För alla 32-bitars versioner av Windows 7

Windows-kb3185330-x86. msu
månads upplyft

För alla x64-baserade utgåvor av Windows 7:
endast Windows 6.1-kb3192391-x64. msu-
säkerhet

För alla x64-baserade utgåvor av Windows 7:
Windows 6.1-kb3185330-x64. msu
månads upplyft

Installations växlar

Läs Microsoft Knowledge Base-artikeln 934307

Krav på omstart

Du måste starta om systemet när du har installerat den här säkerhets uppdateringen.

Information om borttagning

Om du vill avinstallera en uppdatering som är installerad med WUSA kan du använda växeln/Uninstall eller klicka på kontroll panelenoch sedan på system och säkerhet. Klicka på Visa installerade uppdateringarunder Windows Updateoch välj sedan från listan med uppdateringar.

Filinformation

Läs Microsoft Knowledge Base-artikeln 3192391
Läs Microsoft knowledge Base-artikeln 3185330

Verifiering av register nyckel

Observera att den här uppdateringen inte lägger till en register nyckel för att validera installationen.



Windows Server 2008 R2 (alla versioner) referens tabell

följande tabell innehåller information om säkerhets uppdateringen för det här programmet.

Fil namn för säkerhets uppdatering

För alla x64-baserade utgåvor av Windows Server 2008 R2:
endast Windows 6.1-kb3192391-x64. msu-
säkerhet

För alla x64-baserade utgåvor av Windows Server 2008 R2:
Windows 6.1-kb3185330-x64. msu
månads upplyft

För alla Itanium-baserade utgåvor av Windows Server 2008 R2:
Windows 6.1-kb3192391-ia64. msu-
säkerhet

För alla Itanium-baserade utgåvor av Windows Server 2008 R2:
Windows 6.1-kb3185330-ia64. msu
månads upplyft

Installations växlar

Läs Microsoft Knowledge Base-artikeln 934307

Krav på omstart

Datorn startas om när du har installerat den här säkerhets uppdateringen.

Information om borttagning

Om du vill avinstallera en uppdatering som installeras av WUSA kan du använda växeln/Uninstall setup eller klicka på kontroll panelen, klicka på system och säkerhet och sedan klicka på Visa installerade uppdateringar och välja i listan med uppdateringar under Windows Update.

Filinformation

Läs Microsoft Knowledge Base-artikeln 3192391
Läs Microsoft knowledge Base-artikeln 3185330

Verifiering av register nyckel

Observera att det inte finns någon register nyckel för att verifiera närvaron av den här uppdateringen.



Windows 8,1 (alla utgåvor) referens tabell

följande tabell innehåller information om säkerhets uppdateringen för det här programmet.

Fil namn för säkerhets uppdatering

För alla 32-bitars versioner av Windows 8,1:
endast Windows 8.1-kb3192392-x86. msu-
säkerhet

För alla 32-bitars versioner av Windows 8,1:
Windows 8.1-kb3185331-x86. msu
månads upplyft

För alla x64-baserade utgåvor av Windows 8,1:
endast Windows 8.1-kb3192392-x64. msu-
säkerhet

För alla x64-baserade utgåvor av Windows 8,1:
Windows 8.1-kb3185331-x64. msu
månads upplyft

Installations växlar

Läs Microsoft Knowledge Base-artikeln 934307

Krav på omstart

Du måste starta om systemet när du har installerat den här säkerhets uppdateringen.

Information om borttagning

Om du vill avinstallera en uppdatering som installeras av WUSA använder du installations växeln/Uninstall eller klickar på kontroll panelen, på system och säkerhetoch sedan på Windows Update. Klicka på installerade uppdateringar under Se även och välj sedan från listan med uppdateringar.

Filinformation

Läs Microsoft Knowledge Base-artikeln 3192392
Läs Microsoft knowledge Base-artikeln 3185331

Verifiering av register nyckel

Observera att den här uppdateringen inte lägger till en register nyckel för att validera installationen.



Windows Server 2012 och Windows Server 2012 R2 (alla versioner) referens tabell

följande tabell innehåller säkerhets uppdaterings information för detta program.

Fil namn för säkerhets uppdatering

För alla utgåvor av Windows Server 2012:
endast Windows8-RT-KB3192393-x64. msu-
säkerhet

För alla utgåvor av Windows Server 2012:
Windows8-RT-KB3185332-x64. msu
per månad

För alla utgåvor av Windows Server 2012 R2:
endast Windows 8.1-kb3192392-x64. msu-
säkerhet

För alla utgåvor av Windows Server 2012 R2:
Windows 8.1-kb3185331-x64. msu
månads upplyft

Installations växlar

Läs Microsoft Knowledge Base-artikeln 934307

Krav på omstart

Datorn startas om när du har installerat den här säkerhets uppdateringen.

Information om borttagning

Om du vill avinstallera en uppdatering som installeras av WUSA använder du installations växeln/Uninstall eller klickar på kontroll panelen, på system och säkerhet, på Windows Update och sedan på installera uppdateringar och väljer i listan med uppdateringar.

Filinformation

Läs Microsoft Knowledge Base-artikeln 3192393
Läs Microsoft knowledge Base-artikeln 3185332

Verifiering av register nyckel

Observera att det inte finns någon register nyckel för att verifiera närvaron av den här uppdateringen.



Referens tabell för Windows 10 (alla utgåvor)

följande tabell innehåller information om säkerhets uppdateringen för det här programmet.

Fil namn för säkerhets uppdatering

För alla 32-bitars versioner av Windows 10 som stöds:
Windows 10.0-kb3192440-x86. msu

För alla x64-baserade utgåvor av Windows 10:
Windows 10.0-kb3192440-x64. msu

För alla 32-bitars versioner av Windows 10 version 1511:
Windows 10.0-kb3192441-x86. msu

För alla x64-baserade utgåvor av Windows 10 version 1511:
Windows 10.0-kb3192441-x64. msu

För alla 32-bitars versioner av Windows 10 version 1607:
Windows 10.0-kb3194798-x86. msu

För alla x64-baserade utgåvor av Windows 10 version 1607:
Windows 10.0-kb3194798-x64. msu

Installations växlar

Läs Microsoft Knowledge Base-artikeln 934307

Krav på omstart

Du måste starta om systemet när du har installerat den här säkerhets uppdateringen.

Information om borttagning

Om du vill avinstallera en uppdatering som installeras av WUSA använder du installations växeln/Uninstall eller klickar på kontroll panelen, på system och säkerhetoch sedan på Windows Update. Klicka på installerade uppdateringar under Se även och välj sedan från listan med uppdateringar.

Filinformation

Läs Microsoft Knowledge Base-artikeln 3192440
Läs Microsoft knowledge Base-artikeln 3192441
se Microsoft Knowledge Base-artikeln 3194798

Verifiering av register nyckel

Observera att den här uppdateringen inte lägger till en register nyckel för att validera installationen.


Hjälp med att installera uppdateringar: Support för Microsoft Update-

säkerhetslösningar för IT-experter: TechNet-säkerhets fel sökning och support

för att skydda Windows-dator från virus och skadlig program vara: virus lösning och säkerhets Center

Local support enligt ditt land: internationell support

Behöver du mer hjälp?

Vill du ha fler alternativ?

Utforska prenumerationsförmåner, bläddra bland utbildningskurser, lär dig hur du skyddar din enhet med mera.

Communities hjälper dig att ställa och svara på frågor, ge feedback och få råd från experter med rika kunskaper.

Hade du nytta av den här informationen?

Hur nöjd är du med språkkvaliteten?
Vad påverkade din upplevelse?
Genom att trycka på skicka, kommer din feedback att användas för att förbättra Microsofts produkter och tjänster. IT-administratören kan samla in denna data. Sekretesspolicy.

Tack för din feedback!

×