MS16-101: Mô tả bản vá bảo mật cho phương thức xác thực Windows: Ngày 9 tháng 8 năm 2016 (KB3177108)

Áp dụng cho
Windows Server 2012 R2 Datacenter Windows Server 2012 R2 Standard Windows Server 2012 R2 Essentials Windows Server 2012 R2 Foundation Windows 8.1 Enterprise Windows 8.1 Pro Windows 8.1 Windows Server 2012 Datacenter Windows Server 2012 Datacenter Windows Server 2012 Standard Windows Server 2012 Standard Windows Server 2012 Essentials Windows Server 2012 Foundation Windows Server 2012 Foundation

Quan trọng Bài viết này có chứa thông tin hướng dẫn bạn cách giúp hạ mức thiết đặt bảo mật hoặc cách tắt tính năng bảo mật trên máy tính. Bạn có thể thực hiện các thay đổi này để khắc phục một sự cố cụ thể. Trước khi thực hiện những thay đổi này, bạn nên đánh giá các rủi ro liên quan đến việc thực hiện giải pháp thay thế này trong môi trường cụ thể của bạn. Nếu bạn thực hiện giải pháp thay thế này, hãy thực hiện bất kỳ bước bổ sung thích hợp nào để giúp bảo vệ máy tính.

Tóm tắt

Bản vá bảo mật này giải quyết nhiều lỗ hổng bảo mật trong Microsoft Windows. Các lỗ hổng này có thể cho phép nâng đặc quyền nếu kẻ tấn công chạy một ứng dụng được chế tạo đặc biệt trên một hệ thống được nối với tên miền.

Để tìm hiểu thêm về lỗ hổng này, hãy xem Bảng tin Bảo mật Microsoft MS16-101.

Xem thêm thông tin

Quan trọng

  • Tất cả các bản cập nhật bảo mật và không liên quan đến bảo mật dành cho Windows 8.1 và Windows Server 2012 R2 yêu cầu phải cài đặt 2919355 cập nhật. Chúng tôi khuyên bạn nên cài đặt bản cập nhật 2919355 trên máy tính chạy Windows 8.1 hoặc Windows Server 2012 R2 để nhận các bản cập nhật trong tương lai.
  • Nếu bạn cài đặt gói ngôn ngữ sau khi cài đặt bản cập nhật này, bạn phải cài đặt lại bản cập nhật này. Do đó, chúng tôi khuyên bạn nên cài đặt bất kỳ gói ngôn ngữ nào bạn cần trước khi cài đặt bản cập nhật này. Để biết thêm thông tin, hãy xem Thêm gói ngôn ngữ vào Windows.
Các bản sửa lỗi không liên quan đến bảo mật được bao gồm trong bản vá bảo mật này

Bản cập nhật bảo mật này cũng khắc phục các sự cố không liên quan đến bảo mật sau đây:

  • Trong Máy chủ tệp mở rộng quy mô (SoFS) được liên kết với miền trên cụm không miền, khi một máy khách SMB đang chạy Windows 8.1 hoặc Windows Server 2012 R2 kết nối với một nút không hoạt động, xác thực sẽ không thành công. Khi điều này xảy ra, bạn có thể nhận được thông báo lỗi tương tự với thông báo sau:

    Lưu ý

    STATUS_NO_TGT_REPLY

      

Các sự cố đã biết trong bản vá bảo mật này

  • Sự cố đã biết 1

    Các bản cập nhật bảo mật được cung cấp trong MS16-101 và các bản cập nhật mới hơn sẽ vô hiệu hóa khả năng quy trình Thương lượng dự phòng về NTLM khi xác thực Kerberos không thành công do các thao tác thay đổi mật khẩu có mã lỗi STATUS_NO_LOGON_SERVERS (0xc000005e). Trong trường hợp này, bạn có thể nhận được một trong các mã lỗi sau.

    Thập lục phân Decimal Biểu tượng Thân thiện
    0xc0000388 1073740920 STATUS_DOWNGRADE_DETECTED Hệ thống đã phát hiện một nỗ lực có thể nhằm xâm phạm bảo mật. Vui lòng đảm bảo rằng bạn có thể liên hệ với máy chủ đã xác thực bạn.
    0x4f1 1265 ERROR_DOWNGRADE_DETECTED Hệ thống đã phát hiện một nỗ lực có thể nhằm xâm phạm bảo mật. Vui lòng đảm bảo rằng bạn có thể liên hệ với máy chủ đã xác thực bạn.

    Giải pháp thay thế

    Nếu các thay đổi mật khẩu trước đây thành công không thành công sau khi cài đặt MS16-101, có khả năng thay đổi mật khẩu trước đây dựa trên bản dự phòng NTLM vì Kerberos không thành công. Để thay đổi mật khẩu thành công bằng cách sử dụng giao thức Kerberos, hãy làm theo các bước sau:

    1. Cấu hình giao tiếp mở trên cổng TCP 464 giữa các máy khách đã cài đặt MS16-101 và bộ kiểm soát miền đang phục vụ đặt lại mật khẩu.

      Bộ kiểm soát miền chỉ đọc (RODC) có thể phục vụ tính năng tự đặt lại mật khẩu nếu chính sách sao chép mật khẩu RODC cho phép người dùng. Người dùng không được chính sách mật khẩu RODC cho phép yêu cầu kết nối mạng với bộ kiểm soát miền đọc/ghi (RWDC) trong miền tài khoản người dùng.

      Lưu ý Để kiểm tra xem cổng TCP 464 có đang mở không, hãy làm theo các bước sau:

      1. Tạo một bộ lọc hiển thị tương đương cho trình phân tích cú pháp giám sát mạng của bạn. Ví dụ:

        
        

        IPv4.Address== <Địa chỉ IP của máy khách> && TCP.Port==464

      2. Trong kết quả, hãy tìm khung "TCP:[SynReTransmit".

        Tóm tắt Khung Giám sát Quy trình hiển thị các sự kiện TCP với cờ tổng kiểm tra xấu

    2. Đảm bảo rằng tên Kerberos đích hợp lệ. (Địa chỉ IP không hợp lệ cho giao thức Kerberos. Kerberos hỗ trợ tên ngắn và tên miền đầy đủ tiêu chuẩn.)

    3. Đảm bảo rằng tên chính của dịch vụ (SPN) được đăng ký chính xác.

      Để biết thêm thông tin, hãy xem Kerberos và Self-Service Đặt lại mật khẩu.

  • Sự cố đã biết 2

    Chúng tôi biết về sự cố khi việc đặt lại mật khẩu theo chương trình của tài khoản người dùng miền không thành công và trả về mã lỗi STATUS_DOWNGRADE_DETECTED (0x800704F1) nếu lỗi dự kiến là một trong những sự cố sau:

    • ERROR_INVALID_PASSWORD
    • ERROR_PWD_TOO_SHORT (hiếm khi trả lại)
    • STATUS_WRONG_PASSWORD
    • STATUS_PASSWORD_RESTRICTION

    Bảng sau đây hiển thị ánh xạ lỗi đầy đủ.

    Thập lục phân Decimal Biểu tượng Thân thiện
    0x56 86 ERROR_INVALID_PASSWORD Mật khẩu mạng được chỉ định không chính xác.
    0x267 615 ERROR_PWD_TOO_SHORT Mật khẩu được cung cấp quá ngắn để đáp ứng chính sách của tài khoản người dùng của bạn. Vui lòng cung cấp mật khẩu dài hơn.
    0xc000006a -1073741718 STATUS_WRONG_PASSWORD Khi bạn cố gắng cập nhật mật khẩu, trạng thái trả về này cho biết rằng giá trị được cung cấp dưới dạng mật khẩu hiện tại không chính xác.
    0xc000006c -1073741716 STATUS_PASSWORD_RESTRICTION Khi bạn cố gắng cập nhật mật khẩu, trạng thái trả về này cho biết rằng một số quy tắc cập nhật mật khẩu đã bị vi phạm. Ví dụ: mật khẩu có thể không đáp ứng tiêu chí độ dài.
    0x800704F1 1265 STATUS_DOWNGRADE_DETECTED Hệ thống không thể liên hệ với bộ kiểm soát miền để cung cấp dịch vụ yêu cầu xác thực. Vui lòng thử lại sau.
    0xc0000388 -1073740920 STATUS_DOWNGRADE_DETECTED Hệ thống không thể liên hệ với bộ kiểm soát miền để cung cấp dịch vụ yêu cầu xác thực. Vui lòng thử lại sau.

     Giải pháp

    MS16-101 đã được phát hành lại để khắc phục sự cố này. Cài đặt phiên bản mới nhất của các bản cập nhật cho bản tin này để giải quyết sự cố này.

  • Sự cố đã biết 3

    Chúng tôi biết về sự cố trong đó việc đặt lại theo chương trình của các thay đổi mật khẩu tài khoản người dùng cục bộ có thể không thành công và trả về mã lỗi STATUS_DOWNGRADE_DETECTED (0x800704F1).

    Bảng sau đây hiển thị ánh xạ lỗi đầy đủ.

    Thập lục phân Decimal Biểu tượng Thân thiện
    0x4f1 1265 ERROR_DOWNGRADE_DETECTED Hệ thống không thể liên hệ với bộ kiểm soát miền để cung cấp dịch vụ yêu cầu xác thực. Vui lòng thử lại sau.

     Giải pháp

    MS16-101 đã được phát hành lại để khắc phục sự cố này. Cài đặt phiên bản mới nhất của các bản cập nhật cho bản tin này để giải quyết sự cố này.

  • Sự cố đã biết 4

    Không thể thay đổi mật khẩu cho tài khoản người dùng bị vô hiệu hóa và bị khóa bằng gói thương lượng.

     Các thay đổi mật khẩu cho tài khoản bị vô hiệu hóa và bị khóa sẽ vẫn hoạt động khi sử dụng các phương pháp khác, chẳng hạn như khi sử dụng trực tiếp thao tác sửa đổi LDAP. Ví dụ: lệnh ghép ngắn PowerShell Set-ADAccountPassword sử dụng thao tác "Sửa đổi LDAP" để thay đổi mật khẩu và vẫn không bị ảnh hưởng.

    Giải pháp thay thế

    Các tài khoản này yêu cầu người quản trị thực hiện đặt lại mật khẩu. Hành vi này là có thiết kế sau khi bạn cài đặt MS16-101 và các bản sửa lỗi mới hơn.

  • Sự cố đã biết 5

    Các ứng dụng sử dụng API NetUserChangePassword và truyền tên máy chủ trong tham số domainname sẽ không còn hoạt động sau khi MS16-101 và các bản cập nhật mới hơn được cài đặt.

    Tài liệu của Microsoft nói rằng việc cung cấp tên máy chủ từ xa trong tham số domainname của hàm NetUserChangePassword được hỗ trợ. Ví dụ: chủ đề MSDN của hàm NetUserChangePassword nêu như sau:

    tenmien [in]

    Con trỏ trỏ tới một chuỗi hằng số chỉ rõ tên DNS hoặc NetBIOS của máy chủ hoặc miền từ xa mà hàm sẽ thực thi trên đó. Nếu tham số này là NULL, thì miền đăng nhập của hàm gọi sẽ được sử dụng. Tuy nhiên, hướng dẫn này đã được thay thế bằng MS16-101, trừ khi đặt lại mật khẩu là dành cho tài khoản cục bộ trên máy tính cục bộ. Sau MS16-101, để các thay đổi mật khẩu người dùng tên miền có hiệu quả, bạn phải chuyển một Tên miền DNS hợp lệ đến API NetUserChangePassword.

  • Sự cố đã biết 6

    Sau khi bạn cài đặt các bản cập nhật bảo mật được mô tả trong MS16-101, sẽ không thể thay đổi được mật khẩu tài khoản người dùng cục bộ và từ xa theo chương trình đối với mật khẩu tài khoản người dùng cục bộ và thay đổi mật khẩu trên rừng không đáng tin cậy.

    Thao tác này không thành công vì thao tác dựa vào nội dung dự phòng NTLM, vốn không còn được hỗ trợ cho các tài khoản không cục bộ sau khi cài đặt MS16-101.

    Một mục nhập sổ đăng ký được cung cấp mà bạn có thể sử dụng để vô hiệu hóa thay đổi này.

    Cảnh báo Giải pháp thay thế này có thể khiến cho máy tính hoặc mạng dễ bị người sử dụng trái phép hoặc phần mềm độc hại như vi-rút tấn công. Chúng tôi không đề xuất giải pháp thay thế này nhưng vẫn cung cấp thông tin này để bạn có thể tự quyết định thực hiện giải pháp thay thế này hoặc không. Bạn tự chịu rủi ro khi sử dụng giải pháp thay thế này.

    Quan trọngMục, phương pháp hoặc tác vụ này chứa các bước chỉ dẫn bạn cách sửa đổi sổ đăng ký. Tuy nhiên,việc sửa đổi sổ đăng ký không đúng cách có thể dẫn đến các sự cố nghiêm trọng. Do đó, hãy đảm bảo rằng bạn làm theo các bước sau đây một cách cẩn thận. Để bảo vệ tốt hơn, hãy sao lưu sổ đăng ký trước khi bạn sửa đổi. Sau đó, bạn có thể khôi phục sổ đăng ký nếu có sự cố xảy ra. Để biết thêm thông tin về cách sao lưu và khôi phục sổ đăng ký, hãy bấm vào số bài viết sau để xem bài viết trong Cơ sở Kiến thức Microsoft:
    322756 Cách sao lưu và khôi phục sổ đăng ký trong Windows

    Để vô hiệu hóa thay đổi này, hãy đặt mục nhập DWORD NegoAllowNtlmPwdChangeFallback thành sử dụng giá trị 1 (một).

    Quan trọng Việc đặt mục nhập sổ đăng ký NegoAllowNtlmPwdChangeFallback thành giá trị 1 sẽ tắt bản sửa lỗi bảo mật này:

    Giá trị sổ đăng ký Mô tả
    0 Giá trị mặc định. Nội dung dự phòng bị ngăn chặn.
    1 Cho phép dự phòng luôn được phép. Đã tắt bản sửa lỗi bảo mật. Khách hàng đang gặp sự cố với các tài khoản cục bộ từ xa hoặc các kịch bản rừng không đáng tin cậy có thể đặt sổ đăng ký thành giá trị này.

    Để thêm các giá trị sổ đăng ký này, hãy làm theo các bước sau:

    1. Bấm vào Bắt đầu, bấm vào Chạy, nhập regedit trong hộp Mở, rồi bấm OK.

    2. Định vị, rồi bấm vào khóa phụ sau đây trong sổ đăng ký:

      HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Lsa

    3. Trên menu Chỉnh sửa, trỏ đến Mới, rồi bấm vào Giá trị DWORD.

    4. Nhập NegoAllowNtlmPwdChangeFallback cho tên của DWORD, rồi nhấn ENTER.

    5. Bấm chuột phải vào NegoAllowNtlmPwdChangeFallback, rồi bấm Sửa đổi.

    6. Trong hộp Dữ liệu giá trị , nhập 1 để tắt thay đổi này, rồi bấm OK.

      Lưu ý Để khôi phục giá trị mặc định, nhập 0 (không), rồi bấm OK.

    Trạng thái

    Nguyên nhân gốc rễ của vấn đề này đã được hiểu rõ. Bài viết này sẽ được cập nhật thêm chi tiết khi chúng sẵn có.

Cách lấy và cài đặt bản cập nhật

Phương pháp 1: Windows Update

Bạn có thể tải bản cập nhật này qua Windows Update. Khi bạn bật cập nhật tự động, bản cập nhật này sẽ tự động được tải xuống và cài đặt. Để biết thêm thông tin về cách bật cập nhật tự động, hãy xem
Tự động tải các bản cập nhật bảo mật.

Phương pháp 2: Danh mục Microsoft Update

Để tải gói độc lập cho bản cập nhật này, hãy truy cập trang web Danh mục Microsoft Update.

Phương pháp 2: Trung tâm tải xuống của Microsoft

Bạn có thể lấy gói cập nhật độc lập này thông qua Trung tâm Tải xuống của Microsoft. Làm theo hướng dẫn cài đặt trên trang tải xuống để cài đặt bản cập nhật.

Bấm vào liên kết tải xuống trong Bảng tin Bảo mật Microsoft MS16-101 tương ứng với phiên bản Windows mà bạn đang chạy.

Xem thêm thông tin

Cách nhận trợ giúp và hỗ trợ cho bản cập nhật bảo mật này

Trợ giúp cài đặt bản cập nhật: Hỗ trợ cho Microsoft Update

Giải pháp bảo mật cho chuyên gia CNTT: Hỗ trợ và khắc phục sự cố bảo mật TechNet

Trợ giúp để bảo vệ máy tính chạy Windows của bạn khỏi vi-rút và phần mềm xấu: Giải pháp Vi rút và Trung tâm Bảo mật

Hỗ trợ địa phương theo quốc gia/khu vực của bạn: Hỗ trợ Quốc tế

Thông tin Tệp

Thông tin về băm tệp
Tên tệp Hàm băm SHA1 Hàm băm SHA256
Windows8.1-KB3177108-x86.msu 56DD46107F56F6EE47481B48E79A47074775B64B C08D2F31ED85EB93BD1D021AE63197227C879D6565CD1E81E872A317C34C91E8
Windows8.1-KB3177108-x64.msu 3D7C85C7A6C5C0F4630F6E7950C60BFE09B002B3 C4104862D4FBC7DA6ECD4A9C609F1E1F910D9EF4895C140554DAD35FEC84DE93
Windows8-RT-KB3177108-x64.msu A65945511227612F442BA9B2D858AB13B8F56297 F75D17F4F1680532A2B951F10BA88E7025C4C48C6C7EAE507EA0F1C53EBD04C5

      

Thông tin tệp

Phiên bản tiếng Anh (Mỹ) của bản cập nhật phần mềm này sẽ cài đặt các tệp có các thuộc tính được liệt kê trong bảng sau.

Thông tin tệp Windows 8.1 và Windows Server 2012 R2

Ghi chú

  • Có thể xác định tệp áp dụng cho một sản phẩm, mốc thời gian (RTM, SPn) và nhánh dịch vụ (LDR, GDR) cụ thể bằng cách kiểm tra số phiên bản tệp như trong bảng sau đây:

    Phiên bản Sản phẩm Bản gốc Nhánh dịch vụ
    6.3.960 0.16xxx Windows RT 8.1, Windows 8.1 và Windows Server 2012 R2 Kênh RTM GDR
    6.3.960 0.17xxx Windows RT 8.1, Windows 8.1 và Windows Server 2012 R2 Kênh RTM GDR
    6.3.960 0.18xxx Windows RT 8.1, Windows 8.1 và Windows Server 2012 R2 Kênh RTM GDR
  • Các nhánh dịch vụ GDR chỉ chứa các bản vá được phát hành rộng rãi để khắc phục các sự cố quan trọng, phổ biến. Ngoài các bản vá được phát hành rộng rãi, nhánh dịch vụ LDR còn chứa các hotfix.

  • Các tệp MANIFEST (.manifest) và MUM (.mum) đã được cài đặt không có trong danh sách.

Đối với tất cả các phiên bản dựa trên x86 được hỗ trợ

Tên tệp Phiên bản tệp Kích thước tệp Ngày Thời gian Nền tảng
Bcryptprimitives.dll 6.3.9600.18340 340,872 Ngày 16 tháng 5 năm 2016 21:13 x86
Cng.sys 6.3.9600.18340 479,312 Ngày 16 tháng 5 năm 2016 21:16 x86
Ksecpkg.sys 6.3.9600.18340 148,824 Ngày 16 tháng 5 năm 2016 21:16 x86
Lsasrv.dll 6.3.9600.18405 1,118,208 Ngày 8 tháng 7 năm 2016 14:18 x86
Adtschema.dll 6.3.9600.17415 736,768 Ngày 29 tháng 10 năm 2014 02:06 x86
Msaudite.dll 6.3.9600.17415 154,112 Ngày 29 tháng 10 năm 2014 02:06 x86
Msobjs.dll 6.3.9600.16384 61,952 Ngày 22 tháng 8 năm 2013 04:17 x86
Netlogon.dll 6.3.9600.18405 696,832 Ngày 8 tháng 7 năm 2016 14:17 x86
Msv1_0.dll 6.3.9600.18405 332,632 Ngày 09 tháng 7 năm 2016 00:08 x86
Mrxsmb10.sys 6.3.9600.18298 229,376 Ngày 6 tháng 4 năm 2016 16:48 x86
Mrxsmb20.sys 6.3.9600.18404 153,088 Ngày 7 tháng 7 năm 2016 20:35 x86
Mrxsmb.sys 6.3.9600.18298 328,704 Ngày 6 tháng 4 năm 2016 16:48 x86

Đối với tất cả các phiên bản dựa trên x64 được hỗ trợ

Tên tệp Phiên bản tệp Kích thước tệp Ngày Thời gian Nền tảng Yêu cầu SP Nhánh dịch vụ
Bcryptprimitives.dll 6.3.9600.18344 397,232 Ngày 18 tháng 5 năm 2016 23:18 x64 Không có Không áp dụng
Certcli.dll 6.3.9600.18404 445,440 Ngày 7 tháng 7 năm 2016 21:53 x64 Không có Không áp dụng
Cng.sys 6.3.9600.18344 563,024 Ngày 18 tháng 5 năm 2016 23:18 x64 Không có Không áp dụng
Ksecpkg.sys 6.3.9600.18344 178,016 Ngày 18 tháng 5 năm 2016 23:16 x64 Không có Không áp dụng
Lsasrv.dll 6.3.9600.18405 1,445,376 Ngày 8 tháng 7 năm 2016 14:22 x64 Không có Không áp dụng
Adtschema.dll 6.3.9600.17415 736,768 Ngày 29 tháng 10 năm 2014 02:50 x64 Không có Không áp dụng
Msaudite.dll 6.3.9600.17415 154,112 Ngày 29 tháng 10 năm 2014 02:51 x64 Không có Không áp dụng
Msobjs.dll 6.3.9600.16384 61,952 Ngày 22 tháng 8 năm 2013 11:46 x64 Không có Không áp dụng
Ocspisapi.dll 6.3.9600.17415 293,376 Ngày 29 tháng 10 năm 2014 01:43 x64 SPS AMD64_MICROSOFT-WINDOWS-OCSP
Ocspisapictrs.h Không áp dụng 1,421 Ngày 18 tháng 6 năm 2013 15:06 Không áp dụng SPS AMD64_MICROSOFT-WINDOWS-OCSP
Ocspisapictrs.ini Không áp dụng 2,636 Ngày 18 tháng 6 năm 2013 15:06 Không áp dụng SPS AMD64_MICROSOFT-WINDOWS-OCSP
Ocspsvcctrs.ini Không áp dụng 2,960 Ngày 22 tháng 8 năm 2013 19:26 Không áp dụng SPS AMD64_MICROSOFT-WINDOWS-OCSP
Ocspsvcctrs.ini Không áp dụng 3,134 Ngày 22 tháng 8 năm 2013 19:44 Không áp dụng SPS AMD64_MICROSOFT-WINDOWS-OCSP
Ocspsvcctrs.ini Không áp dụng 2,918 Ngày 22 tháng 8 năm 2013 12:30 Không áp dụng SPS AMD64_MICROSOFT-WINDOWS-OCSP
Ocspsvcctrs.ini Không áp dụng 3,210 Ngày 22 tháng 8 năm 2013 19:43 Không áp dụng SPS AMD64_MICROSOFT-WINDOWS-OCSP
Ocspsvcctrs.ini Không áp dụng 3,098 Ngày 22 tháng 8 năm 2013 19:30 Không áp dụng SPS AMD64_MICROSOFT-WINDOWS-OCSP
Ocspsvcctrs.ini Không áp dụng 3,028 Ngày 22 tháng 8 năm 2013 19:46 Không áp dụng SPS AMD64_MICROSOFT-WINDOWS-OCSP
Ocspsvcctrs.ini Không áp dụng 3,140 Ngày 22 tháng 8 năm 2013 19:31 Không áp dụng SPS AMD64_MICROSOFT-WINDOWS-OCSP
Ocspsvcctrs.ini Không áp dụng 2,642 Ngày 22 tháng 8 năm 2013 19:30 Không áp dụng SPS AMD64_MICROSOFT-WINDOWS-OCSP
Ocspsvcctrs.ini Không áp dụng 2,576 Ngày 22 tháng 8 năm 2013 19:31 Không áp dụng SPS AMD64_MICROSOFT-WINDOWS-OCSP
Ocspsvcctrs.ini Không áp dụng 3,026 Ngày 22 tháng 8 năm 2013 19:23 Không áp dụng SPS AMD64_MICROSOFT-WINDOWS-OCSP
Ocspsvcctrs.ini Không áp dụng 3,028 Ngày 22 tháng 8 năm 2013 19:23 Không áp dụng SPS AMD64_MICROSOFT-WINDOWS-OCSP
Ocspsvcctrs.ini Không áp dụng 3,188 Ngày 22 tháng 8 năm 2013 19:23 Không áp dụng SPS AMD64_MICROSOFT-WINDOWS-OCSP
Ocspsvcctrs.ini Không áp dụng 3,126 Ngày 22 tháng 8 năm 2013 19:33 Không áp dụng SPS AMD64_MICROSOFT-WINDOWS-OCSP
Ocspsvcctrs.ini Không áp dụng 3,064 Ngày 22 tháng 8 năm 2013 19:36 Không áp dụng SPS AMD64_MICROSOFT-WINDOWS-OCSP
Ocspsvcctrs.ini Không áp dụng 3,092 Ngày 22 tháng 8 năm 2013 19:36 Không áp dụng SPS AMD64_MICROSOFT-WINDOWS-OCSP
Ocspsvcctrs.ini Không áp dụng 2,828 Ngày 22 tháng 8 năm 2013 19:32 Không áp dụng SPS AMD64_MICROSOFT-WINDOWS-OCSP
Ocspsvcctrs.ini Không áp dụng 2,464 Ngày 22 tháng 8 năm 2013 19:20 Không áp dụng SPS AMD64_MICROSOFT-WINDOWS-OCSP
Ocspsvcctrs.ini Không áp dụng 2,480 Ngày 22 tháng 8 năm 2013 19:20 Không áp dụng SPS AMD64_MICROSOFT-WINDOWS-OCSP
Ocspsvcctrs.ini Không áp dụng 2,460 Ngày 22 tháng 8 năm 2013 19:21 Không áp dụng SPS AMD64_MICROSOFT-WINDOWS-OCSP
Ocspsvc.exe 6.3.9600.17415 219,136 Ngày 29 tháng 10 năm 2014 02:19 x64 SPS AMD64_MICROSOFT-WINDOWS-OCSP
ocspsvcctrs.h Không áp dụng 1,569 Ngày 18 tháng 6 năm 2013 15:06 Không áp dụng SPS AMD64_MICROSOFT-WINDOWS-OCSP
Ocspsvcctrs.ini Không áp dụng 2,918 Ngày 18 tháng 6 năm 2013 15:06 Không áp dụng SPS AMD64_MICROSOFT-WINDOWS-OCSP
Netlogon.dll 6.3.9600.18405 840,704 Ngày 8 tháng 7 năm 2016 14:19 x64 Không có Không áp dụng
Msv1_0.dll 6.3.9600.18405 442,712 Ngày 09 tháng 7 năm 2016 00:09 x64 Không có Không áp dụng
Mrxsmb10.sys 6.3.9600.18298 284,672 Ngày 6 tháng 4 năm 2016 18:19 x64 Không có Không áp dụng
Mrxsmb20.sys 6.3.9600.18404 201,728 Ngày 7 tháng 7 năm 2016 22:33 x64 Không có Không áp dụng
Mrxsmb.sys 6.3.9600.18298 401,920 Ngày 6 tháng 4 năm 2016 18:19 x64 Không có Không áp dụng
Netlogon.dll 6.3.9600.18405 696,832 Ngày 8 tháng 7 năm 2016 14:17 x86 Không có Không áp dụng
Msv1_0.dll 6.3.9600.18405 332,632 Ngày 09 tháng 7 năm 2016 00:08 x86 Không có Không áp dụng
Bcryptprimitives.dll 6.3.9600.18344 340,880 Ngày 18 tháng 5 năm 2016 22:28 x86 Không có Không áp dụng
Certcli.dll 6.3.9600.18404 324,096 Ngày 7 tháng 7 năm 2016 20:06 x86 Không có Không áp dụng
Adtschema.dll 6.3.9600.17415 736,768 Ngày 29 tháng 10 năm 2014 02:06 x86 Không có Không áp dụng
Msaudite.dll 6.3.9600.17415 154,112 Ngày 29 tháng 10 năm 2014 02:06 x86 Không có Không áp dụng
Msobjs.dll 6.3.9600.16384 61,952 Ngày 22 tháng 8 năm 2013 04:17 x86 Không có Không áp dụng

Thông tin tệp Windows Server 2012

Ghi chú

  • Có thể xác định tệp áp dụng cho một sản phẩm, mốc thời gian (RTM, SPn) và nhánh dịch vụ (LDR, GDR) cụ thể bằng cách kiểm tra số phiên bản tệp như trong bảng sau đây:

    Phiên bản Sản phẩm Bản gốc Nhánh dịch vụ
    6.2.920 0.17xxx Windows 8, Windows RT hoặc Windows Server 2012 Kênh RTM GDR
    6.2.920 0.21xxx Windows 8, Windows RT hoặc Windows Server 2012 Kênh RTM LDR
  • Các nhánh dịch vụ GDR chỉ chứa các bản vá được phát hành rộng rãi để khắc phục các sự cố quan trọng, phổ biến. Ngoài các bản vá được phát hành rộng rãi, nhánh dịch vụ LDR còn chứa các hotfix.

  • Các tệp MANIFEST (.manifest) và MUM (.mum) đã được cài đặt không có trong danh sách.

Đối với tất cả các phiên bản dựa trên x64 được hỗ trợ

Tên tệp Phiên bản tệp Kích thước tệp Ngày Thời gian Nền tảng Yêu cầu SP Nhánh dịch vụ
Ksecdd.sys 6.2.9200.21473 100,184 Ngày 2 tháng 5 năm 2015 06:23 x64 Không có Không áp dụng
Lsass.exe 6.2.9200.20521 35,840 Ngày 20 tháng 9 năm 2012 06:33 x64 Không có Không áp dụng
Sspicli.dll 6.2.9200.21703 164,352 Ngày 17 tháng 11 năm 2015 08:00 x64 Không có Không áp dụng
Sspisrv.dll 6.2.9200.20521 27,648 Ngày 20 tháng 9 năm 2012 06:32 x64 Không có Không áp dụng
Cng.sys 6.2.9200.21637 566,072 Ngày 22 tháng 9 năm 2015 13:43 x64 Không có Không áp dụng
Ksecpkg.sys 6.2.9200.21858 171,360 Ngày 10 tháng 5 năm 2016 19:18 x64 Không có Không áp dụng
Lsasrv.dll 6.2.9200.21941 1,281,536 Ngày 23 tháng 7 năm 2016 18:10 x64 Không có Không áp dụng
Adtschema.dll 6.2.9200.21289 719,360 Ngày 10 tháng 11 năm 2014 04:43 x64 Không có Không áp dụng
Msaudite.dll 6.2.9200.21269 146,944 Ngày 11 tháng 10 năm 2014 05:38 x64 Không có Không áp dụng
Msobjs.dll 6.2.9200.16384 61,952 Ngày 26 tháng 7 năm 2012 02:36 x64 Không có Không áp dụng
Ocspsvcctrs.ini Không áp dụng 2,960 Ngày 26 tháng 7 năm 2012 05:07 Không áp dụng SPS AMD64_MICROSOFT-WINDOWS-OCSP
Ocspsvcctrs.ini Không áp dụng 3,134 Ngày 26 tháng 7 năm 2012 08:00 Không áp dụng SPS AMD64_MICROSOFT-WINDOWS-OCSP
Ocspsvcctrs.ini Không áp dụng 2,918 Ngày 26 tháng 7 năm 2012 04:43 Không áp dụng SPS AMD64_MICROSOFT-WINDOWS-OCSP
Ocspsvcctrs.ini Không áp dụng 3,210 Ngày 26 tháng 7 năm 2012 07:59 Không áp dụng SPS AMD64_MICROSOFT-WINDOWS-OCSP
Ocspsvcctrs.ini Không áp dụng 3,098 Ngày 26 tháng 7 năm 2012 08:00 Không áp dụng SPS AMD64_MICROSOFT-WINDOWS-OCSP
Ocspsvcctrs.ini Không áp dụng 3,028 Ngày 26 tháng 7 năm 2012 07:59 Không áp dụng SPS AMD64_MICROSOFT-WINDOWS-OCSP
Ocspsvcctrs.ini Không áp dụng 3,140 Ngày 26 tháng 7 năm 2012 05:21 Không áp dụng SPS AMD64_MICROSOFT-WINDOWS-OCSP
Ocspsvcctrs.ini Không áp dụng 2,642 Ngày 26 tháng 7 năm 2012 08:11 Không áp dụng SPS AMD64_MICROSOFT-WINDOWS-OCSP
Ocspsvcctrs.ini Không áp dụng 2,576 Ngày 26 tháng 7 năm 2012 05:20 Không áp dụng SPS AMD64_MICROSOFT-WINDOWS-OCSP
Ocspsvcctrs.ini Không áp dụng 3,026 Ngày 26 tháng 7 năm 2012 07:36 Không áp dụng SPS AMD64_MICROSOFT-WINDOWS-OCSP
Ocspsvcctrs.ini Không áp dụng 3,028 Ngày 26 tháng 7 năm 2012 07:48 Không áp dụng SPS AMD64_MICROSOFT-WINDOWS-OCSP
Ocspsvcctrs.ini Không áp dụng 3,188 Ngày 26 tháng 7 năm 2012 05:30 Không áp dụng SPS AMD64_MICROSOFT-WINDOWS-OCSP
Ocspsvcctrs.ini Không áp dụng 3,126 Ngày 26 tháng 7 năm 2012 05:08 Không áp dụng SPS AMD64_MICROSOFT-WINDOWS-OCSP
Ocspsvcctrs.ini Không áp dụng 3,064 Ngày 26 tháng 7 năm 2012 07:49 Không áp dụng SPS AMD64_MICROSOFT-WINDOWS-OCSP
Ocspsvcctrs.ini Không áp dụng 3,092 Ngày 26 tháng 7 năm 2012 07:52 Không áp dụng SPS AMD64_MICROSOFT-WINDOWS-OCSP
Ocspsvcctrs.ini Không áp dụng 2,828 Ngày 26 tháng 7 năm 2012 05:12 Không áp dụng SPS AMD64_MICROSOFT-WINDOWS-OCSP
Ocspsvcctrs.ini Không áp dụng 2,464 Ngày 26 tháng 7 năm 2012 08:05 Không áp dụng SPS AMD64_MICROSOFT-WINDOWS-OCSP
Ocspsvcctrs.ini Không áp dụng 2,480 Ngày 26 tháng 7 năm 2012 05:13 Không áp dụng SPS AMD64_MICROSOFT-WINDOWS-OCSP
Ocspsvcctrs.ini Không áp dụng 2,460 Ngày 26 tháng 7 năm 2012 08:11 Không áp dụng SPS AMD64_MICROSOFT-WINDOWS-OCSP
Ocspsvc.exe 6.2.9200.21345 272,384 Ngày 15 tháng 1 năm 2015 05:27 x64 SPS AMD64_MICROSOFT-WINDOWS-OCSP
ocspsvcctrs.h Không áp dụng 1,569 Ngày 2 tháng 6 năm 2012 14:34 Không áp dụng SPS AMD64_MICROSOFT-WINDOWS-OCSP
Ocspsvcctrs.ini Không áp dụng 2,918 Ngày 2 tháng 6 năm 2012 14:34 Không áp dụng SPS AMD64_MICROSOFT-WINDOWS-OCSP
Credssp.dll 6.2.9200.21703 20,480 Ngày 17 tháng 11 năm 2015 07:59 x64 SP_ AMD64_MICROSOFT-WINDOWS-SECURITY-CREDSSP
Tspkg.dll 6.2.9200.21703 94,720 Ngày 17 tháng 11 năm 2015 08:01 x64 SP_ AMD64_MICROSOFT-WINDOWS-SECURITY-CREDSSP
tspkg.mof Không áp dụng 964 Ngày 2 tháng 6 năm 2012 14:33 Không áp dụng SP_ AMD64_MICROSOFT-WINDOWS-SECURITY-CREDSSP
Wdigest.dll 6.2.9200.21858 208,896 Ngày 10 tháng 5 năm 2016 17:07 x64 Không có Không áp dụng
Kerberos.dll 6.2.9200.21830 829,952 Ngày 9 tháng 4 năm 2016 16:01 x64 Không có Không áp dụng
Netlogon.dll 6.2.9200.21941 746,496 Ngày 23 tháng 7 năm 2016 18:10 x64 Không có Không áp dụng
Msv1_0.dll 6.2.9200.21941 317,440 Ngày 23 tháng 7 năm 2016 18:10 x64 Không có Không áp dụng
Shcore.dll 6.2.9200.21703 590,848 Ngày 17 tháng 11 năm 2015 08:00 x64 Không có Không áp dụng
Mrxsmb10.sys 6.2.9200.21529 281,600 Ngày 25 tháng 6 năm 2015 18:52 x64 Không có Không áp dụng
Mrxsmb20.sys 6.2.9200.21548 205,312 Ngày 11 tháng 7 năm 2015 17:07 x64 Không có Không áp dụng
Mrxsmb.sys 6.2.9200.21342 396,800 Ngày 6 tháng 1 năm 2015 23:17 x64 Không có Không áp dụng
Lsm.dll 6.2.9200.21703 439,808 Ngày 17 tháng 11 năm 2015 08:00 x64 Không có Không áp dụng
Workerdd.dll 6.2.9200.21012 14,848 Ngày 12 tháng 4 năm 2014 06:58 x64 Không có Không áp dụng
Usercpl.dll 6.2.9200.21703 1,043,968 Ngày 17 tháng 11 năm 2015 08:01 x64 Không có Không áp dụng
Usercpl.ptxml Không áp dụng 789 Ngày 11 tháng 10 năm 2012 00:40 Không áp dụng Không có Không áp dụng
Winlogon.exe 6.2.9200.21703 578,048 Ngày 17 tháng 11 năm 2015 08:01 x64 Không có Không áp dụng
Sspicli.dll 6.2.9200.20984 99,840 Ngày 10 tháng 3 năm 2014 01:34 x86 Không có Không áp dụng
Wdigest.dll 6.2.9200.21858 176,640 Ngày 10 tháng 5 năm 2016 17:55 x86 Không có Không áp dụng
Kerberos.dll 6.2.9200.21830 666,112 Ngày 9 tháng 4 năm 2016 16:48 x86 Không có Không áp dụng
Netlogon.dll 6.2.9200.21941 636,416 Ngày 23 tháng 7 năm 2016 18:51 x86 Không có Không áp dụng
Msv1_0.dll 6.2.9200.21941 274,944 Ngày 23 tháng 7 năm 2016 18:51 x86 Không có Không áp dụng
Adtschema.dll 6.2.9200.21289 719,360 Ngày 10 tháng 11 năm 2014 03:40 x86 Không có Không áp dụng
Msaudite.dll 6.2.9200.21269 146,944 Ngày 11 tháng 10 năm 2014 04:35 x86 Không có Không áp dụng
Msobjs.dll 6.2.9200.16384 61,952 Ngày 26 tháng 7 năm 2012 02:47 x86 Không có Không áp dụng
Credssp.dll 6.2.9200.21703 17,408 Ngày 17 tháng 11 năm 2015 08:08 x86 SP_ X86_MICROSOFT-WINDOWS-SECURITY-CREDSSP
Tspkg.dll 6.2.9200.21703 76,800 Ngày 17 tháng 11 năm 2015 08:09 x86 SP_ X86_MICROSOFT-WINDOWS-SECURITY-CREDSSP
tspkg.mof Không áp dụng 964 Ngày 2 tháng 6 năm 2012 14:33 Không áp dụng SP_ X86_MICROSOFT-WINDOWS-SECURITY-CREDSSP
Shcore.dll 6.2.9200.21703 460,800 Ngày 17 tháng 11 năm 2015 08:09 x86 Không có Không áp dụng
Usercpl.dll 6.2.9200.21703 961,536 Ngày 17 tháng 11 năm 2015 08:09 x86 Không có Không áp dụng
Usercpl.ptxml Không áp dụng 789 Ngày 11 tháng 10 năm 2012 00:42 Không áp dụng Không có Không áp dụng