Microsoft mengakui masalah otentikasi Kerberos yang disebabkan oleh pembaruan November

Microsoft mengakui masalah otentikasi Kerberos yang disebabkan oleh pembaruan November

Logo Microsoft di ponsel

Torrent pembaruan bermasalah untuk Windows tidak menunjukkan tanda-tanda mengering. Sejak Patch Selasa bulan ini, Microsoft telah mengkonfirmasi masalah konektivitas Akses Langsung di berbagai versi Windows (yang diperbaiki dengan memutar kembali pembaruan), sekarang perusahaan telah mengeluarkan peringatan bahwa pembaruan bulan ini juga menyebabkan masalah dengan Kerberos autentikasi.

Terlepas dari kenyataan bahwa masalah ini dapat menyebabkan masalah masuk, koneksi Desktop Jarak Jauh yang gagal dan pencetakan tidak berfungsi, Microsoft belum menawarkan perbaikan atau solusi. Hampir setiap versi Windows terpengaruh.

Lihat juga:

Mengakui yang terbaru dalam serangkaian masalah terkait pembaruan, Microsoft mengatakan: “Setelah menginstal pembaruan yang dirilis pada 8 November 2022 atau lebih baru pada Server Windows dengan peran Pengontrol Domain, Anda mungkin memiliki masalah dengan otentikasi Kerberos. Masalah ini dapat memengaruhi Kerberos apa pun. otentikasi di lingkungan Anda”.

Dalam posting di Windows Release Health tentang masalah yang diketahui, perusahaan selanjutnya memberikan contoh beberapa masalah yang mungkin dialami pengguna:

Login pengguna domain mungkin gagal. Ini juga dapat memengaruhi otentikasi Layanan Federasi Direktori Aktif (AD FS). Akun Layanan Terkelola Grup (gMSA) yang digunakan untuk layanan seperti Layanan Informasi Internet (Server Web IIS) mungkin gagal untuk mengautentikasi. Sambungan Desktop Jarak Jauh yang menggunakan pengguna domain mungkin gagal tersambung. Anda mungkin tidak dapat mengakses folder bersama di workstation dan berbagi file di server. Pencetakan yang memerlukan otentikasi pengguna domain mungkin gagal.

Microsoft menambahkan:

Ketika masalah ini ditemukan, Anda mungkin menerima peristiwa kesalahan Microsoft-Windows-Kerberos-Key-Distribution-Center Event ID 14 di bagian Sistem Log Peristiwa di Pengontrol Domain Anda dengan teks di bawah ini. Catatan: peristiwa yang terpengaruh akan memiliki “kunci yang hilang memiliki ID 1”:

Saat memproses permintaan AS untuk layanan target , akun tidak memiliki kunci yang sesuai untuk membuat tiket Kerberos (kunci yang hilang memiliki ID 1). Jenis yang diminta : 18 3. Jenis akun yang tersedia : 23 18 17. Mengubah atau mengatur ulang kata sandi akan menghasilkan kunci yang sesuai.

Catatan: Masalah ini bukan merupakan bagian yang diharapkan dari pengerasan keamanan untuk Netlogon dan Kerberos yang dimulai dengan pembaruan keamanan November 2022. Anda masih harus mengikuti panduan dalam artikel ini bahkan setelah masalah ini teratasi.

Perangkat Windows yang digunakan di rumah oleh konsumen atau perangkat yang bukan bagian dari domain lokal tidak terpengaruh oleh masalah ini. Lingkungan Azure Active Directory yang tidak hibrid dan tidak memiliki server Active Directory lokal tidak terpengaruh.

Jika Anda mengharapkan perbaikan yang cepat, kemungkinan besar Anda akan kecewa. Microsoft mengatakan bahwa mereka sedang menyelidiki masalah ini dan memperkirakan bahwa solusi akan siap “dalam beberapa minggu mendatang”.

Kredit gambar: rafapress / depositphotos

Author: Kenneth Henderson