Windows Tips & News

Kasım Güncellemeleri, Windows Server'ın askıda kalmasına ve yeniden başlatılmasına neden olabilir

click fraud protection
TAVSİYE EDİLEN: Windows sorunlarını düzeltmek ve sistem performansını optimize etmek için burayı tıklayın

Windows Server için Kasım Güncelleştirmeleri yüklendikten sonra, LSASS hizmetinde, etki alanı denetleyicilerinin askıda kalmasına ve yeniden başlatılmasına neden olabilecek bir bellek sızıntısı meydana gelebilir. LSASS hizmeti (Yerel Güvenlik Yetkilisi Alt Sistem Hizmetinin kısaltması) şunlardan sorumludur: güvenlik politikalarını uygulama, belirteç oluşturma, parola değişiklikleri ve kullanıcı yetkilendirme işlemlerini gerçekleştirme sistem.

reklam

Kasım Güncellemeleri Windows Server'ın askıda kalmasına neden olabilirMicrosoft belirtilmiş aşağıdaki.

Etki Alanı Denetleyicilerine (DC'ler) KB5019966 veya sonraki güncelleştirmeleri yükledikten sonra, Yerel Güvenlik Yetkilisi Alt Sistem Hizmeti'nde (LSASS, exe) bellek sızıntısı yaşayabilirsiniz. DC'lerinizin iş yüküne ve sunucunun en son yeniden başlatılmasından bu yana geçen süreye bağlı olarak LSASS, sunucunuzun çalışma süresiyle birlikte bellek kullanımını sürekli olarak artırın ve sunucu yanıt vermeyebilir veya otomatik olarak yeniden başlatın. Not: DC'ler için 17 Kasım 2022 ve 18 Kasım 2022'de yayınlanan bant dışı güncellemeler bu sorundan etkilenebilir.

Sorun, Windows Server 2019, Windows Server 2016, Windows Server 2012 R2, Windows Server 2012, Windows Server 2008 R2 SP1 ve Windows Server 2008 SP2'yi etkilemektedir. Etki alanı denetleyicilerindeki yetkilendirme sorunlarını çözmek için yayınlanan bant dışı güncelleştirmeleri yüklemek, bellek sızıntısını düzeltmez. Microsoft hala bir çözüm üzerinde çalışıyor.

Geçici bir çözüm olarak, aşağıdaki komutla KrbtgtFullPacSignature Registry değerini 0 olarak ayarlayabilirsiniz:
reg add "HKLM\System\CurrentControlSet\services\KDC" -v "KrbtgtFullPacSignature" -d 0 -t REG_DWORD
Yönetici olarak yayınlayın.
Düzeltmenin yayımlanmasından sonra, aşağıdaki başvuru tablosunu izleyerek KrbtgtFullPacSignature anahtarı için daha yüksek bir değer ayarlamanız gerekir.

  • 0 - Engelli
  • 1 – Yeni imzalar eklenir, ancak doğrulanmaz. (Varsayılan ayarlar)
  • 2 - Denetim modu. Yeni imzalar eklenir ve varsa doğrulanır. İmza eksik veya geçersizse kimlik doğrulamaya izin verilir ve denetim günlükleri oluşturulur.
  • 3 - Uygulama modu. Yeni imzalar eklenir ve varsa doğrulanır. İmza eksik veya geçersizse kimlik doğrulama reddedilir ve denetim günlükleri oluşturulur.
TAVSİYE EDİLEN: Windows sorunlarını düzeltmek ve sistem performansını optimize etmek için burayı tıklayın

Bu makaleyi beğendiyseniz, lütfen aşağıdaki düğmeleri kullanarak paylaşın. Sizden çok şey almayacak ama büyümemize yardımcı olacak. Desteğin için teşekkürler!

reklam

Microsoft Edge'de Discover Bing düğmesi nasıl devre dışı bırakılır

Microsoft Edge'de Discover Bing düğmesi nasıl devre dışı bırakılır

TAVSİYE EDİLEN: Windows sorunlarını düzeltmek ve sistem performansını optimize etmek için burayı ...

Devamını oku

Windows 11 Build 23424'te (Dev) üç sütunlu Widget'lar ve yeni Windows Update nasıl etkinleştirilir

Windows 11 Build 23424'te (Dev) üç sütunlu Widget'lar ve yeni Windows Update nasıl etkinleştirilir

TAVSİYE EDİLEN: Windows sorunlarını düzeltmek ve sistem performansını optimize etmek için burayı ...

Devamını oku

Windows 11 Yapıları 22624.1537(Beta), Explorer anahtar ipuçlarını, Canlı Çekirdek dökümlerini, CABC'yi ve daha fazlasını ekler

Windows 11 Yapıları 22624.1537(Beta), Explorer anahtar ipuçlarını, Canlı Çekirdek dökümlerini, CABC'yi ve daha fazlasını ekler

TAVSİYE EDİLEN: Windows sorunlarını düzeltmek ve sistem performansını optimize etmek için burayı ...

Devamını oku