狀況
請考慮下列情況:
-
在 Active Directory 網域環境中,您有使用者帳戶。
-
帳戶的使用者主要名稱 (UPN) 與不同的帳戶的安全性帳戶管理員 (SAM) 名稱。例如,帳戶的 UPN 類似"username@domain.com,"而 SAM 帳戶名稱類似於"domain\username2"。
-
正在執行 Windows 8、 Windows Server 2012、 Windows 7 Service Pack 1 (SP1) 或 Windows Server 2008 R2 SP1 的用戶端電腦上會快取的認證。
-
您永遠登入到用戶端電腦使用 UPN 方法。
-
您可以使用用戶端電腦,以變更使用者帳戶的密碼。例如,您按下 Ctrl + Alt + Del,,然後按一下 [變更密碼。
在這個案例中,將不會更新您本機的安全性驗證伺服器 (Lsass.exe) 處理序中快取的認證。
注意系統會提示您輸入認證,才能繼續存取網路資源,因為這個問題。
原因
因為 Kerberos.dll 檔案會嘗試比較 Kerberos 登入工作階段的密碼變更 UPN 的使用者名稱格式,並在 SAM 使用者名稱格式,就會發生這個問題。因為 UPN 和 SAM 名稱不同在此情況下,不會更新 Lsass.exe 處理程序中的認證。
解決方案
Windows 8 和 Windows Server 2012 的更新資訊
若要解決這個問題,在 Windows 8 或 Windows Server 2012,安裝更新彙總套件 2883201。如需有關如何取得此更新彙總套件的詳細資訊,請按一下下面的文章編號,移至「Microsoft 知識庫」中的文件:
2883201 Windows RT、 Windows 8 和 Windows Server 2012 更新彙總套件︰ 年 10 月 2013年
Windows 7 和 Windows Server 2008 R2 的 Hotfix 資訊
支援的 hotfix 可從 Microsoft 取得。不過,此 Hotfix 僅用於修正本文中所述的問題。此 hotfix 只適用於發生本文所述之問題的系統。此 hotfix 可能會接受其他測試。因此,如果此問題的影響不會很嚴重,我們建議您等候含此 hotfix 的下一版軟體更新。
如果 hotfix 可供下載,在此知識庫文件頂端將出現「可用的 Hotfix」區段。如果這個區段沒有出現,請連絡 Microsoft 客戶服務及支援以取得 hotfix。
注意如果發生其他問題,或如果需要進行疑難排解,您可能必須建立個別的服務要求。收取支援費用會套用到其他支援問題和此特定 hotfix 無法解決的問題。如需 Microsoft 客戶服務和支援的電話號碼或建立個別的服務要求的完整清單,請移至下列 Microsoft 網站:
http://support.microsoft.com/contactus/?ws=support注意「 下載 Hotfix 」 表單會顯示 hotfix 可用的語言。如果看不到您的語言,是因為未提供該語言的 Hotfix 。
先決條件
若要套用此 hotfix,您執行的必須是下列其中一種作業系統︰
-
Windows 7 Service Pack 1 (SP1)
-
Windows Server 2008 R2 Service Pack 1 (SP1)
如需有關如何取得 Windows 7 或 Windows Server 2008 R2 service pack 的資訊,請參閱Windows 7 和 Windows Server 2008 R2 的 Service Pack 1 的相關資訊。
重新啟動需求
套用此 hotfix 後,您必須重新啟動電腦。
Hotfix 取代資訊
此 hotfix 不會取代先前發行的 hotfix。
此 hotfix 的英文 (美國) 版會安裝具有下列表格中所列的屬性的檔案。這些檔案的日期和時間均以國際標準時間 (UTC) 列出。本機電腦上這些檔案是以您當地的時間與目前的日光節約時間 (DST) 的時差來顯示日期和時間。此外,當您在檔案上執行特定作業時,日期和時間可能會變更。
Windows 7 和 Windows Server 2008 R2 檔案資訊附註重要Windows 7 hotfix 及 Windows Server 2008 R2 hotfix 隨附在相同的套件中。不過,在 [Hotfix 要求] 頁面上的 Hotfix 會在這兩個作業系統下列出。若要要求套用至一或兩個作業系統的 Hotfix 套件,請選取此頁面上列在 Windows 7/Windows Server 2008 R2 之下的 Hotfix。永遠參考文件的〈套用〉一節以判斷實際套用每個 hotfix 的作業系統。
-
藉由檢查的檔案版本號碼,如下列表格所示,可以識別套用至特定產品、 SR_Level (RTM、 SPn) 及服務分支 (LDR、 GDR) 的檔案。
版本
產品
SR_Level
服務分支
6.1.760
1.
22xxxWindows 7 和 Windows Server 2008 R2
SP1
LDR
-
資訊清單檔案 (.manifest) 及菊檔案 (.mum) 所安裝的每個環境都 < 其他檔案的="" windows="" 7="" 和="" windows="" server="" 2008="" r2="" 資訊=""> 一節中的 [分別列出。MUM 及 MANIFEST 檔案,以及相關的安全性目錄 (.cat) 檔案,對維護更新元件的狀態非常重要。安全性類別目錄檔案 (將不會為其列出屬性) 是使用 Microsoft 數位簽章簽署的。
適用於所有支援的 Windows 7 x86 版本
檔案名稱 |
檔案版本 |
檔案大小 |
日期 |
時間 |
平台 |
---|---|---|---|---|---|
Kerberos.dll |
6.1.7601.22320 |
543,232 |
09-May-2013 |
15:00 |
x86 |
適用於所有支援 x64 版本的 Windows 7 和 Windows Server 2008 R2
檔案名稱 |
檔案版本 |
檔案大小 |
日期 |
時間 |
平台 |
---|---|---|---|---|---|
Kerberos.dll |
6.1.7601.22320 |
716,800 |
09-May-2013 |
16:48 |
x64 |
Kerberos.dll |
6.1.7601.22320 |
543,232 |
09-May-2013 |
15:00 |
x86 |
適用於所有支援的 Windows Server 2008 R2 IA 64 版本
檔案名稱 |
檔案版本 |
檔案大小 |
日期 |
時間 |
平台 |
---|---|---|---|---|---|
Kerberos.dll |
6.1.7601.22320 |
1,500,672 |
09-May-2013 |
14:06 |
IA-64 |
Kerberos.dll |
6.1.7601.22320 |
543,232 |
09-May-2013 |
15:00 |
x86 |
狀態
Microsoft 已確認這是<套用>一節所列出的 Microsoft 產品的問題。
更多的資訊
Windows 7 和 Windows Server 2008 R2 的其他檔案資訊
適用於所有支援的 Windows 7 x86 版本的其他檔案
檔案名稱 |
X86_105464f0bcefff5c823c85ef7e2a6145_31bf3856ad364e35_6.1.7601.22320_none_577025fde8de9e12.manifest |
檔案版本 |
不適用 |
檔案大小 |
705 |
日期 (UTC) |
09-May-2013 |
時間 (UTC) |
22:15 |
平台 |
不適用 |
檔案名稱 |
X86_microsoft-windows-security-kerberos_31bf3856ad364e35_6.1.7601.22320_none_e958f6542839218e.manifest |
檔案版本 |
不適用 |
檔案大小 |
33,218 |
日期 (UTC) |
09-May-2013 |
時間 (UTC) |
15:31 |
平台 |
不適用 |
所有支援 x64 版本的 Windows 7 和 Windows Server 2008 R2 的其他檔案
檔案名稱 |
Amd64_630fbf298ccd270a69b3b6436c50bdab_31bf3856ad364e35_6.1.7601.22320_none_1a8c4b651db1eb5b.manifest |
檔案版本 |
不適用 |
檔案大小 |
709 |
日期 (UTC) |
09-May-2013 |
時間 (UTC) |
22:15 |
平台 |
不適用 |
檔案名稱 |
Amd64_dc6f8c55832a2063a19bd37139ef1db0_31bf3856ad364e35_6.1.7601.22320_none_eb85560a53ca7ec6.manifest |
檔案版本 |
不適用 |
檔案大小 |
1,060 |
日期 (UTC) |
09-May-2013 |
時間 (UTC) |
22:15 |
平台 |
不適用 |
檔案名稱 |
Amd64_microsoft-windows-security-kerberos_31bf3856ad364e35_6.1.7601.22320_none_457791d7e09692c4.manifest |
檔案版本 |
不適用 |
檔案大小 |
33,222 |
日期 (UTC) |
09-May-2013 |
時間 (UTC) |
17:21 |
平台 |
不適用 |
檔案名稱 |
Wow64_microsoft-windows-security-kerberos_31bf3856ad364e35_6.1.7601.22320_none_4fcc3c2a14f754bf.manifest |
檔案版本 |
不適用 |
檔案大小 |
22,967 |
日期 (UTC) |
09-May-2013 |
時間 (UTC) |
15:17 |
平台 |
不適用 |
適用於所有支援 Windows Server 2008 R2 IA 64 版本的其他檔案
檔案名稱 |
Ia64_076d0f4bdda7660ed79792a959875a7b_31bf3856ad364e35_6.1.7601.22320_none_8b6b2d94028ecce7.manifest |
檔案版本 |
不適用 |
檔案大小 |
1,058 |
日期 (UTC) |
09-May-2013 |
時間 (UTC) |
22:15 |
平台 |
不適用 |
檔案名稱 |
Ia64_microsoft-windows-security-kerberos_31bf3856ad364e35_6.1.7601.22320_none_e95a9a4a28372a8a.manifest |
檔案版本 |
不適用 |
檔案大小 |
33,220 |
日期 (UTC) |
09-May-2013 |
時間 (UTC) |
15:26 |
平台 |
不適用 |
檔案名稱 |
Wow64_microsoft-windows-security-kerberos_31bf3856ad364e35_6.1.7601.22320_none_4fcc3c2a14f754bf.manifest |
檔案版本 |
不適用 |
檔案大小 |
22,967 |
日期 (UTC) |
09-May-2013 |
時間 (UTC) |
15:17 |
平台 |
不適用 |