如何解决 2023 年 6 月 13 日后在域控制器上应用 CVE-2022-38023 后出现的影响
适用于
- ONTAP 9
- Windows Active Directory 域 (DC)
- CVE-2022-38023
- KB5021130
回答
- 如果不是针对 BUG 1514175 的固定版本,并且在 2023 年 6 月 13 日或之后应用 CVE-2022-38023 的修补程序后,请在每个 DC 上将 RequireSeal 设置为兼容模式
- 请注意:在 2023 年 7 月 11 日应用 Microsoft 修补程序后,要允许 NTLM 身份验证,注册表解决方法不再有效,您必须使用 BUG 1514175 的修复版本