MS16-072: grup ilkesi için güvenlik güncelleştirmesi: 14 Haziran 2016

Uygulandığı Öğe
Windows 10 Windows 10, version 1511, all editions Windows Server 2012 R2 Datacenter Windows Server 2012 R2 Standard Windows Server 2012 R2 Essentials Windows Server 2012 R2 Foundation Windows 8.1 Enterprise Windows 8.1 Pro Windows 8.1 Windows RT 8.1 Windows Server 2012 Datacenter Windows Server 2012 Standard Windows Server 2012 Essentials Windows Server 2012 Foundation Windows Server 2008 R2 Service Pack 1 Windows Server 2008 R2 Datacenter Windows Server 2008 R2 Enterprise Windows Server 2008 R2 Standard Windows Server 2008 R2 Web Edition Windows Server 2008 R2 Foundation Windows 7 Service Pack 1 Windows 7 Ultimate Windows 7 Enterprise Windows 7 Professional Windows 7 Home Premium Windows 7 Home Basic Windows 7 Starter Windows Server 2008 Service Pack 2 Windows Server 2008 Datacenter Windows Server 2008 Enterprise Windows Server 2008 Standard Windows Server 2008 Web Edition Windows Server 2008 Foundation Windows Server 2008 for Itanium-Based Systems Windows Vista Service Pack 2 Windows Vista Ultimate Windows Vista Enterprise Windows Vista Business Windows Vista Home Premium Windows Vista Home Basic Windows Vista Starter

Özet

Bu güvenlik güncelleştirmesi Microsoft Windows'taki bir güvenlik açığını giderir. Güvenlik açığı, bir saldırganın etki alanı denetleyicisi ile hedef makine arasında geçen trafiğe karşı bir ortadaki adam (MiTM) saldırısı başlatması durumunda ayrıcalıkların yükseltilmesine izin verebilir.

Güvenlik açığı hakkında daha fazla bilgi edinmek için Microsoft Güvenlik Bülteni MS16-072'ye bakın.

Bu güvenlik güncelleştirmesi hakkında ek bilgiler

Aşağıdaki makaleler, tek tek ürün sürümleriyle ilgili olarak bu güvenlik güncelleştirmesi hakkında ek bilgiler içerir. Makaleler bilinen sorun bilgilerini içerebilir.

  • 3159398 MS16-072: grup ilkesi güvenlik güncelleştirmesinin açıklaması: 14 Haziran 2016
  • 3163017 Windows 10 toplu güncelleştirmesi: 14 Haziran 2016
  • Windows 10 Sürüm 1511 ve Windows Server 2016 Teknik Önizleme 4 için 3163018 toplu güncelleştirmesi: 14 Haziran 2016

Bilinen sorunlar

MS16-072, kullanıcı grup ilkelerinin alındığı güvenlik bağlamını değiştirir. Bu tasarım gereği davranış değişikliği müşterilerin bilgisayarlarını güvenlik açıklarından korur. MS16-072 yüklenmeden önce, kullanıcı grup ilkeleri kullanıcının güvenlik bağlamı kullanılarak alınırdı. MS16-072 yüklendikten sonra, kullanıcı grup ilkeleri bilgisayarın güvenlik bağlamı kullanılarak alınır. Bu sorun aşağıdaki KB makaleleri için geçerlidir:

  • 3159398 MS16-072: grup ilkesi güvenlik güncelleştirmesinin açıklaması: 14 Haziran 2016
  • 3163017 Windows 10 toplu güncelleştirmesi: 14 Haziran 2016
  • Windows 10 Sürüm 1511 ve Windows Server 2016 Teknik Önizleme 4 için 3163018 toplu güncelleştirmesi: 14 Haziran 2016
  • Windows Server 2016 Technical Preview 5 için 3163016 Toplu Güncelleştirmesi: 14 Haziran 2016

Belirtiler

Kullanıcı hesaplarında veya güvenlik gruplarında ya da her ikisinde de güvenlik filtresi uygulanmış olanlar da dahil olmak üzere tüm kullanıcı grup ilkesi, etki alanına katılmış bilgisayarlara uygulanamayabilir.

Neden

Bu sorun, Grup İlkesi grup ilkesi nesnesinin Kimliği Doğrulanmış Kullanıcılar grubu için Okuma izinleri yoksa veya güvenlik filtrelemesi kullanıyorsanız ve etki alanı bilgisayarları grubunun Okuma izinleri eksikse oluşabilir.

Çözüm

Bu sorunu çözmek için Grup İlkesigrup ilkesi Management Console (GPMC. MSC) ve aşağıdaki adımlardan birini izleyin:

  • TGrup İlkesigrup ilkesi Object (GPO) üzerinde Okuma İzinleri olan Kimliği Doğrulanmış Kullanıcılar grubunu ekleyin.
  • Güvenlik filtrelemesi kullanıyorsanız, okuma izni olan Etki Alanı Bilgisayarları grubunu ekleyin.

Bilginize:Birleştirme modunda Geri Döngü İşleme etkinleştirilirse, grup ilkesi adreslendiği belirli kullanıcıları vebelirli bilgisayarları eklemeniz gerekir. Bunu yapmak için grup ilkesi Yönetim Konsolu'nda istediğiniz grup ilkesi seçin ve ardından Kapsam sekmesine tıklayın. Güvenlik Filtresi alanında Ekle'yi tıklatın ve ardından belirli kullanıcıları ve bilgisayarları ekleyin.

Güncelleştirmeyi edinme ve yükleme

Yöntem 1: Windows Update

Bu güncelleştirme, Windows Update aracılığıyla sunulmaktadır. Otomatik güncelleştirmeyi açtığınızda, bu güncelleştirme otomatik olarak indirilir ve yüklenir. Otomatik güncelleştirmelerin nasıl açılacağı hakkında daha fazla bilgi için Güvenlik güncelleştirmelerini otomatik olarak alma konusuna bakın.

Not Windows RT 8.1 için bu güncelleştirme yalnızca Windows Update aracılığıyla kullanılabilir.

Yöntem 2: Microsoft İndirme Merkezi

Tek başına güncelleştirme paketini Microsoft İndirme Merkezi aracılığıyla edinebilirsiniz. Güncelleştirmeyi yüklemek için indirme sayfasındaki yükleme yönergelerini izleyin.

Çalıştırdığınız Windows sürümüne karşılık gelen Microsoft Güvenlik Bülteni MS16-072'deki indirme bağlantısına tıklayın.

Daha Fazla Bilgi

Güvenlik güncelleştirmesi dağıtım bilgileri

Windows Vista (tüm sürümler)Başvuru Tablosu

Aşağıdaki tablo, bu yazılım için güvenlik güncelleştirmesi bilgilerini içerir.

Güvenlik güncelleştirmesi dosya adları Windows Vista'nın tüm desteklenen 32 bit sürümleri için:
Windows6.0-KB3159398-x86.msu
Windows Vista'nın tüm desteklenen x64 tabanlı sürümleri için:
Windows6.0-KB3159398-x64.msu
Kurulum anahtarları Microsoft Bilgi Bankası Makalesine Bakın 934307
Yeniden başlatma gereksinimi Bu güvenlik güncelleştirmesini uyguladıktan sonra sistemin yeniden başlatılması gerekir.
Kaldırma bilgileri WUSA.exe güncelleştirmelerin kaldırılmasını desteklemez. WUSA tarafından yüklenen bir güncelleştirmeyi kaldırmak için Denetim MasasıDenetim Masası alanına ve ardından Güvenlik'e tıklayın. Windows Update altında Yüklü güncelleştirmeleri görüntüle'ye tıklayın ve güncelleştirmeler listesinden seçim yapın.
Dosya bilgileri Microsoft Bilgi Bankası Makalesi 3159398
Kayıt defteri anahtarı doğrulaması Not: Bu güncelleştirmenin varlığını doğrulayacak bir kayıt defteri anahtarı yoktur.

Windows ServerWindows Server 2008 (tüm sürümler)Başvuru Tablosu

Aşağıdaki tablo, bu yazılım için güvenlik güncelleştirmesi bilgilerini içerir.

Güvenlik güncelleştirmesi dosya adları TWindows ServerWindows Server 2008'in tüm desteklenen 32 bit sürümleri için:
Windows6.0-KB3159398-x86.msu
TWindows ServerWindows Server 2008'in desteklenen tüm x64 tabanlı sürümleri için:
Windows6.0-KB3159398-x64.msu
Windows Server 2008'in desteklenen tüm Itanium tabanlı sürümleri için:
Windows6.0-KB3159398-ia64.msu
Kurulum anahtarları Microsoft Bilgi Bankası Makalesine Bakın 934307
Yeniden başlatma gereksinimi Bu güvenlik güncelleştirmesini uyguladıktan sonra sistemin yeniden başlatılması gerekir.
Kaldırma bilgileri WUSA.exe güncelleştirmelerin kaldırılmasını desteklemez. WUSA tarafından yüklenen bir güncelleştirmeyi kaldırmak için Denetim MasasıDenetim Masası alanına ve ardından Güvenlik'e tıklayın. Windows Update altında Yüklü güncelleştirmeleri görüntüle'ye tıklayın ve güncelleştirmeler listesinden seçim yapın.
Dosya bilgileri Microsoft Bilgi Bankası Makalesi 3159398
Kayıt defteri anahtarı doğrulaması Not: Bu güncelleştirmenin varlığını doğrulayacak bir kayıt defteri anahtarı yoktur.

Windows 7 (tüm sürümler)Başvuru Tablosu

Aşağıdaki tablo, bu yazılım için güvenlik güncelleştirmesi bilgilerini içerir.

Güvenlik güncelleştirmesi dosya adı Windows 7'nin tüm desteklenen 32 bit sürümleri için:
Windows6.1-KB3159398-x86.msu
Windows 7'nin tüm desteklenen x64 tabanlı sürümleri için:
Windows6.1-KB3159398-x64.msu
Kurulum anahtarları Microsoft Bilgi Bankası Makalesine Bakın 934307
Yeniden başlatma gereksinimi Bu güvenlik güncelleştirmesini uyguladıktan sonra sistemin yeniden başlatılması gerekir.
Kaldırma bilgileri WUSA tarafından yüklenen bir güncelleştirmeyi kaldırmak için /Uninstall kurulum anahtarını kullanın veya Denetim Masası'a, Sistem ve Güvenlik'e tıklayın ve ardından Windows Update altında Yüklü güncelleştirmeleri görüntüle'ye tıklayın ve güncelleştirmeler listesinden seçin.
Dosya bilgileri Microsoft Bilgi Bankası Makalesi 3159398
Kayıt defteri anahtarı doğrulaması Not: Bu güncelleştirmenin varlığını doğrulayacak bir kayıt defteri anahtarı yoktur.

Windows ServerWindows Server 2008 R2 (tüm sürümler)Reference Table

Aşağıdaki tablo, bu yazılım için güvenlik güncelleştirmesi bilgilerini içerir.

Güvenlik güncelleştirmesi dosya adı TWindows ServerWindows Server 2008 R2'nin tüm desteklenen x64 tabanlı sürümleri için:
Windows6.1-KB3159398-x64.msu
TWindows ServerWindows Server 2008 R2'nin tüm desteklenen Itanium tabanlı sürümleri için:
Windows6.1-KB3159398-ia64.msu
Kurulum anahtarları Microsoft Bilgi Bankası Makalesine Bakın 934307
Yeniden başlatma gereksinimi Bu güvenlik güncelleştirmesini uyguladıktan sonra sistemin yeniden başlatılması gerekir.
Kaldırma bilgileri WUSA tarafından yüklenen bir güncelleştirmeyi kaldırmak için /Uninstall kurulum anahtarını kullanın veya Denetim Masası'a, Sistem ve Güvenlik'e tıklayın ve ardından Windows Update altında Yüklü güncelleştirmeleri görüntüle'ye tıklayın ve güncelleştirmeler listesinden seçin.
Dosya bilgileri Microsoft Bilgi Bankası Makalesi 3159398
Kayıt defteri anahtarı doğrulaması Not: Bu güncelleştirmenin varlığını doğrulayacak bir kayıt defteri anahtarı yoktur.

Windows 8.1Windows 8.1 (tüm sürümler)Referans Tablosu

Aşağıdaki tablo, bu yazılım için güvenlik güncelleştirmesi bilgilerini içerir.

Güvenlik güncelleştirmesi dosya adı TWindows 8.1'in desteklenen tüm 32 bit sürümleri için Windows 8.1, Windows 8.1:
Windows8.1-KB3159398-x86.msu
Tüm desteklenen x64 tabanlı Windows 8.1 sürümleri için:
Windows8.1-KB3159398-x64.msu
Kurulum anahtarları Microsoft Bilgi Bankası Makalesine Bakın 934307
Yeniden başlatma gereksinimi Bu güvenlik güncelleştirmesini uyguladıktan sonra sistemin yeniden başlatılması gerekir.
Kaldırma bilgileri WUSA tarafından yüklenen bir güncelleştirmeyi kaldırmak için /Uninstall setup anahtarını kullanın veya Denetim Masası'a, Sistem ve Güvenlik'e ve ardından Windows Update'e tıklayın ve Ayrıca bkz'in altında Yüklenen güncelleştirmeler'e tıklayın ve güncelleştirmeler listesinden seçin.
Dosya bilgileri Microsoft Bilgi Bankası Makalesi 3159398
Kayıt defteri anahtarı doğrulaması Not: Bu güncelleştirmenin varlığını doğrulayacak bir kayıt defteri anahtarı yoktur.

Windows Server 2012Windows Server 2012 and Windows Server 2012Windows Server 2012 R2 (all editions)Reference Table

Aşağıdaki tablo, bu yazılım için güvenlik güncelleştirmesi bilgilerini içerir.

Güvenlik güncelleştirmesi dosya adı Desteklenen tüm Windows Server 2012 sürümleri için:
Windows8-RT-KB3159398-x64.msu
Windows Server 2012 R2'nin desteklenen tüm sürümleri için:
Windows8.1-KB3159398-x64.msu
Kurulum anahtarları Microsoft Bilgi Bankası Makalesine Bakın 934307
Yeniden başlatma gereksinimi Bu güvenlik güncelleştirmesini uyguladıktan sonra sistemin yeniden başlatılması gerekir.
Kaldırma bilgileri WUSA tarafından yüklenen bir güncelleştirmeyi kaldırmak için /Uninstall setup anahtarını kullanın veya Denetim Masası'a, Sistem ve Güvenlik'e ve ardından Windows Update'e tıklayın ve Ayrıca bkz'in altında Yüklenen güncelleştirmeler'e tıklayın ve güncelleştirmeler listesinden seçin.
Dosya bilgileri Microsoft Bilgi Bankası Makalesi 3159398
Kayıt defteri anahtarı doğrulaması Not: Bu güncelleştirmenin varlığını doğrulayacak bir kayıt defteri anahtarı yoktur.

Windows RTWindows RT 8.1 (tüm sürümler)Referans Tablosu

Aşağıdaki tablo, bu yazılım için güvenlik güncelleştirmesi bilgilerini içerir.

Dağıtım Bu güncellemeler yalnızca Windows Update aracılığıyla kullanılabilir.
Yeniden Başlatma Gereksinimi Bu güvenlik güncelleştirmesini uyguladıktan sonra sistemin yeniden başlatılması gerekir.
Kaldırma Bilgileri Denetim Masası'e tıklayın, Sistem ve Güvenlik'e tıklayın, Windows Update'a tıklayın ve Ayrıca bkz'in altında, Yüklenen güncellemeler'e tıklayın ve güncelleme listesinden seçim yapın.
Dosya Bilgisi Microsoft Bilgi Bankası Makalesi 3159398

Windows 10Windows 10 (tüm sürümler)Referans Tablosu

Aşağıdaki tablo, bu yazılım için güvenlik güncelleştirmesi bilgilerini içerir.

Güvenlik güncelleştirmesi dosya adı Tüm desteklenen 32 bit Windows 10 sürümleri için:
Windows10.0-KB3163017-x86.msu
Tüm desteklenen x64 tabanlı Windows 10 sürümlerinde:
Windows10.0-KB3163017-x64.msu
Windows 10 Sürüm 1511'in tüm desteklenen 32 bit sürümleri için:
Windows10.0-KB3163018-x86.msu
Windows 10 Sürüm 1511'in desteklenen tüm x64 tabanlı sürümleri için:
Windows10.0-KB3163018-x64.msu
Kurulum anahtarları Microsoft Bilgi Bankası Makalesine Bakın 934307
Yeniden başlatma gereksinimi Bu güvenlik güncelleştirmesini uyguladıktan sonra sistemin yeniden başlatılması gerekir.
Kaldırma bilgileri WUSA tarafından yüklenen bir güncelleştirmeyi kaldırmak için /Uninstall setup anahtarını kullanın veya Denetim Masası'a, Sistem ve Güvenlik'e ve ardından Windows Update'e tıklayın ve Ayrıca bkz'in altında Yüklenen güncelleştirmeler'e tıklayın ve güncelleştirmeler listesinden seçin.
Dosya bilgileri Microsoft Bilgi Bankası Makalesine Bakın 3163017
Microsoft Bilgi Bankası Makalesine Bakın 3163018
Kayıt defteri anahtarı doğrulaması Not: Bu güncelleştirmenin varlığını doğrulayacak bir kayıt defteri anahtarı yoktur.

      

Bu güvenlik güncelleştirmesi için yardım ve destek alma

Güncelleştirmeleri yükleme yardımı: Microsoft Update desteği

BT uzmanları için güvenlik çözümleri: TechNet Güvenliği Sorun Giderme ve Destek

Windows tabanlı bilgisayarınızı virüslerden ve kötü amaçlı yazılımlardan korumak için yardım: Virüs Çözüm ve Güvenlik Merkezi

Ülkenize göre yerel destek: Uluslararası Destek

Daha Fazla Bilgi

Önemli

  • Windows RT 8.1, Windows 8.1 ve Windows Server 2012 R2 için gelecekteki tüm güvenlik güncelleştirmeleri ve güvenlikle ilgili olmayan güncelleştirmeler, güncelleştirme 2919355 yüklenmesini gerektirir. Gelecekteki güncelleştirmeleri alabilmek için Windows RT 8.1 tabanlı, Windows 8.1 tabanlı veya Windows Server 2012 R2 tabanlı bilgisayarınıza güncelleştirme 2919355 yüklemenizi öneririz.
  • Bu güncelleştirmeyi yükledikten sonra bir dil paketi yüklerseniz bu güncelleştirmeyi yeniden yüklemeniz gereklidir. Bu nedenle, bu güncelleştirmeyi yüklemeden önce ihtiyacınız olan tüm dil paketlerini yüklemenizi öneririz. Daha fazla bilgi için Windows'a dil paketi ekleme bölümüne bakın.