KB5014991 : Les échecs d’authentification se produisent après l’installation de la mise à jour du 10 mai 2022 sur les contrôleurs de domaine exécutant Windows Server 2012
Applies To
Windows Server 2012Résumé
Cette mise à jour inclut des améliorations pour le problème suivant :
-
Résout un problème connu qui peut entraîner des échecs d’authentification pour certains services sur un serveur ou un client après l’installation de la mise à jour du 10 mai 2022 sur les contrôleurs de domaine. Ces services incluent le serveur de stratégie réseau (NPS), le service de routage et d’accès à distance (RRAS),radius, le protocole EAP (Extensible Authentication Protocol) et le protocole PEAP (Protected Extensible Authentication Protocol). Le problème affecte la façon dont le contrôleur de domaine gère le mappage des certificats aux comptes d’ordinateur. Ce problème affecte uniquement les serveurs utilisés comme contrôleurs de domaine et serveurs d’applications intermédiaires qui s’authentifient auprès des contrôleurs de domaine ; il n’affecte pas les appareils Windows clients.
Problèmes connus dans cette mise à jour
Nous ne connaissons actuellement aucun problème affectant cette mise à jour.
Comment obtenir cette mise à jour
Avant d’installer cette mise à jour
Les mises à jour cumulatives mensuelles sont cumulatives et incluent la sécurité et toutes les mises à jour de qualité. Si vous utilisez des mises à jour de cumul mensuelles, vous devez installer cette mise à jour et le correctif cumulatif mensuel publié le 10 mai 2022 pour recevoir les mises à jour de qualité pour mai 2022. Si vous avez déjà installé les mises à jour publiées le 10 mai 2022, vous n’avez pas besoin de désinstaller la mise à jour concernée avant d’installer des mises à jour ultérieures, y compris cette mise à jour.
Si vous utilisez les mises à jour de sécurité uniquement pour Windows Server, vous n’avez qu’à installer cette mise à jour pour mai 2022. Les mises à jour de sécurité uniquement ne sont pas cumulatives, et vous devrez également installer toutes les mises à jour précédentes uniquement pour être entièrement à jour.
Obtenir cette mise à jour
Important Installez cette mise à jour sur tous les contrôleurs de domaine et serveurs d’applications intermédiaires qui s’authentifient auprès des contrôleurs de domaine. Les serveurs d’applications intermédiaires incluent les serveurs de stratégie réseau (NPS), RADIUS, l’autorité de certification (CA) et les serveurs web.
Canal de publication |
Disponible |
Étape suivante |
Windows Update et Microsoft Update |
Non |
Consultez les autres options ci-dessous. |
Catalogue Microsoft Update |
Oui |
Pour obtenir le package autonome pour cette mise à jour, accédez au site web du catalogue Microsoft Update. |
Windows Server Update Services (WSUS) et Configuration Manager de point de terminaison Microsoft |
Non |
Vous pouvez importer manuellement ces mises à jour dans Windows Server Update Services (WSUS) ou Microsoft Endpoint Configuration Manager. Pour obtenir des instructions WSUS, consultez WSUS et le site de catalogue. Pour obtenir des instructions sur Configuration Manager, consultez Importer les mises à jour à partir du catalogue Microsoft Update. |
Remarque Une fois cette mise à jour installée, si vous avez utilisé une solution de contournement ou des atténuations pour ce problème, elles ne sont plus nécessaires et nous vous recommandons de les supprimer. Cela inclut la suppression de la clé de Registre (CertificateMappingMethods = 0x1F) documentée dans la section clé de Registre SChannel de KB5014754. Aucune action n’est nécessaire côté client pour résoudre ce problème d’authentification.
Conditions préalables
Nous vous recommandons vivement d’installer la dernière mise à jour de la pile de maintenance (SSU) avant d’appliquer cette mise à jour. Le SSU le plus récent pour Windows Server 2012 se trouve dans ADV990001 | Dernières mises à jour de la pile de maintenance.
Informations sur les fichiers
Pour obtenir la liste des fichiers fournis dans cette mise à jour, téléchargez les informations de fichier pour la mise à jour KB5014991.
Références
Découvrez la terminologie standard utilisée pour décrire les mises à jour logicielles Microsoft.