症状
请考虑以下情形:
-
在 Active Directory 域环境中,您有一个用户帐户。
-
用户主体名称 (UPN) 的帐户不同于安全帐户管理器 (SAM) 帐户的名称。例如,帐户的 UPN 类似于"username@domain.com,"而 SAM 帐户名称类似于"domain\username2"。
-
凭据缓存在客户端计算机正在运行 Windows 8、 Windows Server 2012,Windows 7 Service Pack 1 (SP1) 或 Windows Server 2008 R2 SP1。
-
您始终登录到客户端计算机使用 UPN 方法。
-
您可以通过使用客户端计算机更改用户帐户的密码。例如,您按下 Ctrl + Alt + del 键,然后单击更改密码。
在这种情况下,不会更新您在本地安全性身份验证服务器 (Lsass.exe) 过程中缓存的凭据。
注意:提示您输入凭据以继续由于此问题而访问网络资源。
原因
因为尝试比较 Kerberos 登录会话中的密码更改和 SAM 用户名称格式的 UPN 用户名格式中的 Kerberos.dll 文件,将出现此问题。由于 UPN 和 SAM 名不同在这种情况下,不会更新 Lsass.exe 进程中的凭据。
解决方案
Windows 8 和 Windows Server 2012 的更新信息
若要解决此问题,Windows 8 或 Windows Server 2012 中的,安装累积更新 2883201。有关如何获取此更新总成包的详细信息,请单击下面的文章编号,以转到 Microsoft 知识库中相应的文章:
2883201 Windows RT、 Windows 8 和 Windows Server 2012 更新汇总︰ 2013 年 10 月
Windows 7 和 Windows Server 2008 R2 的修补程序信息
可以从 Microsoft 获得受支持的修复程序。然而,此修补程序仅用于解决本文中描述的问题。此修复程序仅适用于遇到本文中描述的问题的系统。此修补程序可能会接受进一步的测试。因此,如果这个问题没有对您造成严重的影响,我们建议您等待包含此修复程序的下一个软件更新。
如果此修复程序可供下载,则在此知识库文章的顶部会出现“修补程序下载可用”部分。如果未显示此部分,请与 Microsoft 客户服务和支持部门联系以获取此修复程序。
注意:如果出现其他问题或需要任何故障诊断时,您可能需要创建单独的服务请求。对于不符合此特定的修补程序的其他支持问题和事项将照常收取费用。有关 Microsoft 客户服务和支持电话号码或创建单独的服务请求的完整列表,请转到下面的 Microsoft 网站:
http://support.microsoft.com/contactus/?ws=support注意:"提供修补程序下载"窗体显示获取此修复程序的语言。如果看不到您的语言,则修补程序没有那种语言的版本。
系统必备组件
若要应用此修补程序,您必须运行下列操作系统之一:
-
Windows 7 Service Pack 1 (SP1)
-
Windows Server 2008 R2 Service Pack 1 (SP1)
有关如何获取 Windows 7 或 Windows Server 2008 R2 服务包的信息,请参阅有关 Service Pack 1 为 Windows 7 和 Windows Server 2008 R2 的信息。
重启要求
应用此修补程序后,必须重新启动计算机。
修补程序替换信息
此修补程序不替代以前发布的修补程序。
此修复程序的英语 (美国) 版本将安装具有下表中列出的属性的文件。这些文件的日期和时间以协调世界时 (UTC) 列出。您的本地计算机上这些文件的日期和时间以您的本地时间加上当前夏令时 (DST) 偏差显示。此外,当您对文件执行某些操作时,日期和时间可能会更改。
Windows 7 和 Windows Server 2008 R2 文件信息备注重要:相同的软件包中包含 Windows 7 的修复程序和 Windows Server 2008 R2 的修复程序。但是,热修复程序请求页上的修补程序在这两个操作系统中列出。要请求到一个或两个操作系统的系统应用此修补程序包,请选择在"Windows 7/Windows Server 2008 R2"页上列出的修复程序。始终参考"适用于"一节文章,以确定每个修补程序适用于实际的操作系统。
-
通过检查下表中显示的文件版本号,可以识别应用于特定产品、 SR_Level (RTM、 SPn) 和服务 (LDR、 GDR) 的分支的文件。
版本
产品
SR_Level
服务分支
6.1.760
1.
22xxxWindows 7 和 Windows Server 2008 R2
SP1
LDR
-
清单文件 (.manifest) 和菊花安装的文件 (.mum) 为每个环境则是"附加的文件的 Windows 7 和 Windows Server 2008 R2 信息"部分中单独列出。MUM 和 MANIFEST 文件以及关联的安全目录 (.cat) 文件对维护更新组件的状态极其重要。对其属性没有列出的安全目录文件已签署 Microsoft 数字签名。
对于所有受支持的基于 x86 的 Windows 7 版本
文件名称 |
文件版本 |
文件大小 |
日期 |
时间 |
平台 |
---|---|---|---|---|---|
Kerberos.dll |
6.1.7601.22320 |
543,232 |
09-May-2013 |
15:00 |
x86 |
对于所有受支持的基于 x64 版本的 Windows 7 和 Windows Server 2008 R2
文件名称 |
文件版本 |
文件大小 |
日期 |
时间 |
平台 |
---|---|---|---|---|---|
Kerberos.dll |
6.1.7601.22320 |
716,800 |
09-May-2013 |
16:48 |
x64 |
Kerberos.dll |
6.1.7601.22320 |
543,232 |
09-May-2013 |
15:00 |
x86 |
对于所有受支持的基于 IA-64 的 Windows Server 2008 R2 版本
文件名称 |
文件版本 |
文件大小 |
日期 |
时间 |
平台 |
---|---|---|---|---|---|
Kerberos.dll |
6.1.7601.22320 |
1,500,672 |
09-May-2013 |
14:06 |
IA-64 |
Kerberos.dll |
6.1.7601.22320 |
543,232 |
09-May-2013 |
15:00 |
x86 |
状态
Microsoft 已经确认这是“适用于”一节中列出的 Microsoft 产品中的问题。
详细信息
Windows 7 和 Windows Server 2008 R2 的其他文件信息
所有受支持的基于 x86 的 Windows 7 版本的其他文件
文件名称 |
X86_105464f0bcefff5c823c85ef7e2a6145_31bf3856ad364e35_6.1.7601.22320_none_577025fde8de9e12.manifest |
文件版本 |
不适用 |
文件大小 |
705 |
日期(UTC) |
09-May-2013 |
时间 (UTC) |
22:15 |
平台 |
不适用 |
文件名称 |
X86_microsoft-windows-security-kerberos_31bf3856ad364e35_6.1.7601.22320_none_e958f6542839218e.manifest |
文件版本 |
不适用 |
文件大小 |
33,218 |
日期(UTC) |
09-May-2013 |
时间 (UTC) |
15:31 |
平台 |
不适用 |
对于所有其他文件支持基于 x64 版本的 Windows 7 和 Windows Server 2008 R2
文件名称 |
Amd64_630fbf298ccd270a69b3b6436c50bdab_31bf3856ad364e35_6.1.7601.22320_none_1a8c4b651db1eb5b.manifest |
文件版本 |
不适用 |
文件大小 |
709 |
日期(UTC) |
09-May-2013 |
时间 (UTC) |
22:15 |
平台 |
不适用 |
文件名称 |
Amd64_dc6f8c55832a2063a19bd37139ef1db0_31bf3856ad364e35_6.1.7601.22320_none_eb85560a53ca7ec6.manifest |
文件版本 |
不适用 |
文件大小 |
1,060 |
日期(UTC) |
09-May-2013 |
时间 (UTC) |
22:15 |
平台 |
不适用 |
文件名称 |
Amd64_microsoft-windows-security-kerberos_31bf3856ad364e35_6.1.7601.22320_none_457791d7e09692c4.manifest |
文件版本 |
不适用 |
文件大小 |
33,222 |
日期(UTC) |
09-May-2013 |
时间 (UTC) |
17:21 |
平台 |
不适用 |
文件名称 |
Wow64_microsoft-windows-security-kerberos_31bf3856ad364e35_6.1.7601.22320_none_4fcc3c2a14f754bf.manifest |
文件版本 |
不适用 |
文件大小 |
22,967 |
日期(UTC) |
09-May-2013 |
时间 (UTC) |
15:17 |
平台 |
不适用 |
对于所有受支持基于 IA-64 的版本的 Windows Server 2008 R2 的附加文件
文件名称 |
Ia64_076d0f4bdda7660ed79792a959875a7b_31bf3856ad364e35_6.1.7601.22320_none_8b6b2d94028ecce7.manifest |
文件版本 |
不适用 |
文件大小 |
1,058 |
日期(UTC) |
09-May-2013 |
时间 (UTC) |
22:15 |
平台 |
不适用 |
文件名称 |
Ia64_microsoft-windows-security-kerberos_31bf3856ad364e35_6.1.7601.22320_none_e95a9a4a28372a8a.manifest |
文件版本 |
不适用 |
文件大小 |
33,220 |
日期(UTC) |
09-May-2013 |
时间 (UTC) |
15:26 |
平台 |
不适用 |
文件名称 |
Wow64_microsoft-windows-security-kerberos_31bf3856ad364e35_6.1.7601.22320_none_4fcc3c2a14f754bf.manifest |
文件版本 |
不适用 |
文件大小 |
22,967 |
日期(UTC) |
09-May-2013 |
时间 (UTC) |
15:17 |
平台 |
不适用 |