Microsoft пытается исправить проблемы с недавно обновленными функциями пароля

Microsoft пытается исправить проблемы с недавно обновленными функциями пароля

14 апреля 2023 г.

Microsoft работает над исправлением ошибки, появившейся в последних накопительных обновлениях «Вторник исправлений».

В бюллетене по безопасности, опубликованном ранее на этой неделе, технический гигант сообщил, что установка накопительных обновлений от 11 апреля, KB5025224 и KB5025239, нарушает функцию, известную как Windows Local Administrator Password Solution (LAPS).

Несмотря на то, что он не находится в той же лиге, что и лучший менеджер паролей, эта функция помогает администраторам управлять пароли для учетных записей локальных администраторов на устройствах, присоединенных к Azure Active Directory, или Windows Server, присоединенных к Active Directory, путем автоматической ротации и резервного копирования на контроллеры домена AD, сообщает BleepingComputer.

Доступно обходное решение

В этом месяце обновление «Вторник исправлений» включает интеграцию Windows LAPS в Windows 10, Windows 11 и Windows Server 2019. Но применение исправления нарушает работу как устаревшей, так и новой LAPS.

"Есть устаревшая ошибка взаимодействия LAPS в обновлении [..] от 11 апреля 2023 г. Если вы устанавливаете устаревшую CSE объекта групповой политики LAPS на машине с исправлением обновления для системы безопасности от 11 апреля 2023 г. и примененной устаревшей политикой LAPS, как Windows LAPS, так и устаревшая LAPS сломается», — заявили в Microsoft. «Симптомы включают идентификаторы журнала событий Windows LAPS 10031 и 10032, а также устаревший идентификатор события LAPS 6. Microsoft работает над исправлением этой проблемы».

Исправление все еще находится в разработке, поэтому единственный способ решить проблему — найти обходной путь. Согласно Microsoft, администраторы могут либо удалить устаревший LAPS, либо удалить все значения реестра в разделе реестра HKLM\Software\Microsoft\Windows\CurrentVersion\LAPS\State.

LAPS теперь станет родным для Windows и будет обновляется с помощью стандартного процесса обновления Windows, подтвердила Microsoft.

«Начиная с обновления для системы безопасности от 11 апреля 2023 г., LAPS изначально интегрирован в Windows с новыми возможностями для локальных сценариев AD и предстоящими преимуществами Azure Active Directory. (в настоящее время в частном предварительном просмотре)», — говорится в сообщении.

«Некоторые из новых функций включают расширенное управление политиками, автоматическую ротацию, специальный журнал событий, новый модуль PowerShell, поддержку гибридного соединения и многое другое».

Через: BleepingComputer


Оригинал
PREVIOUS ARTICLE
NEXT ARTICLE