Microsoft, yerel güvenlik yetkisi alt sistemi (LSASS) çöküşleri ve Windows Server etki alanı denetleyicisine giden şimdi düzeltilmiş bilinen bir sorun hakkında bilgi paylaştı.
LSASS Windows Servisi sorumludur Güvenlik politikalarını uygular ve erişim belirteci oluşturma, şifre değişiklikleri ve kullanıcı girişlerini yapmak için kullanılır.
LSASS çökerse, oturum açmış kullanıcılar makinede bulunan Windows Hesaplarına erişimini kaybeder. Onların sistem yeniden başlatılacağını uyaran bir hata gösteriliyorlar ve cihaz bir dakikanın altında otomatik olarak yeniden başlatılıyor.
Microsoft, pencere sağlığı gösterge panosuna eklenen yeni bir girişte açıklandığı için, 2021 Patch Salı günü yayınlanan güncellemeleri yükledikten sonra Windows Sunucuları Etki Alanı Denetleyicilerinde Beklenmeyen Yeniden Başlatmalar Tetiklenir.
"Lsass.exe için bir hata iletişim kutusu alabilirsiniz, 'PC'niz otomatik olarak bir dakika içinde yeniden başlatılacak' veya 'Sistem şimdi kapatılacak ve yeniden başlatılacak.'," Diyor.
"Windows Server 2016 ve sonraki sürümlerinde, DC'ler, Gelişmiş Güvenlik Yönetici ortamında (ESAE) veya ayrıcalıklı kimlik yönetimi (PIM) olan ortamlarda Gölge Prensipleri kullandıklarında daha fazla etkilenme olasılığı daha yüksektir."
Bilinen bu sayı, yalnızca Windows Server platformlarını etkiler:
Microsoft, 17 Ocak ortasından çıkan bant dışı güncellemelerde LSASS Çarpışma Sorunu'nu ele aldı [1, 2], Ocak 2022 Yama Salı günü Salı günü, Hyper-V'u artık başlatılmadı, L2TP VPN bağlantıları da dahil olmak üzere ve bir hacimleri erişilemez hale gelmek.
Borç dışı güncellemeler serbest bırakıldığında önyükleme döngü sorunlarına giren etki alanı denetleyicileri de belirtilmiştir, Microsoft onlara neden olan hakkında herhangi bir bilgiyi paylaşmadı.
Bununla birlikte, Redmond, 8 Şubat'ta yayınlanan en son güvenlik güncellemelerini yüklemenizi ve Windows etki alanı denetleyicilerinizin rastgele yeniden başlatılmasını önler.
Şirket, "Bu da dahil olmak üzere önemli iyileştirmeler ve sorunları içerir. Kümülatif bir güncellemedir, bu yüzden kurmadan önce önceki bir güncellemeyi uygulamanız gerekmez" dedi.
Ocak ofis dışı güncellemeler, Microsoft Update Kataloğu veya Windows Update üzerinden isteğe bağlı güncellemeler olarak indirilebilir. Ayrıca Windows Server Update Services (WSUS) ile manuel olarak da eklenebilirler.
Onları pencere güncelleştirmesiyle yüklerseniz, isteğe bağlı güncellemeler otomatik olarak sunulan veya yüklenmemesi nedeniyle bunları manuel olarak kontrol etmeniz gerekir.
Bu ay, Microsoft ayrıca Ocak pencereleri güncellemeleri tarafından tetiklenen diğer iki bilinen sorunu, Active Directory ve Netlogon sorunlarına neden oldu.
Microsoft: Ocak Windows Server güncellemeleri Netlogon sorunlarına neden olur
Microsoft, Windows Active Directory Hatasını Ocak Güncellemelerinden kaynaklanan düzeltmeleri düzeltir
Microsoft: Windows aygıtlarını sıfırlamak tüm verileri silmeyebilir
Microsoft, Windows Server Azure VMS için HotPatching'i duyurdu
Microsoft Defender yakında Windows şifre hırsızlığını engeller
Kaynak: Bleeping Computer