安全性修正檔,2000 年 11 月 27 日
此修正檔解決 Windows 2000 中的「網域帳戶關閉」安全性問題。在非常特殊的狀況下,意圖不明的使用者可以重覆的嘗試猜測帳戶密碼,即使網域管理員已設定「帳戶關閉原則」在指定的嘗試次數之後即關閉該帳戶。請立即下載以確保「帳戶關閉原則」有助於防止網路上未授權存取電腦。
以下是限制此問題範圍的因素:
- 此問題只影響非 Windows 2000 網域成員的 Windows 2000 元件。獨立的 Windows 2000 元件及 Windows 2000 網域成員的 Windows 2000 元件不受此影響。
- 猜測密碼的侵害會被已快取授權使用者登入憑證的網域帳戶限制。
- 如果意圖不明的使用者猜到正確的密碼,他或她只能使用該密碼來登入本機電腦。網域「帳戶關閉原則」仍會防止網域控制站驗證未授權使用者,並防止意圖不明的使用者利用猜到的密碼存取其他電腦。
有關此問題的詳細資訊,請參閱 Microsoft Security Bulletin MS00-089
(這是英文網站)。
此修正檔適用於:
- Windows 2000 Professional, Service Pack 1
- Windows 2000 Server, Service Pack 1
- Windows 2000 Advanced Server, Service Pack 1
注意:Windows 2000 不含 Service Pack 1 不受此問題影響。
如何下載和安裝
- 從上面的下拉式清單中選取您要的語言。
- 按一下 [下一步]。
- 在下列網頁按一下 [立即下載]。
- 請執行下列任一項:
- 若要立即開始安裝,請選取 [從程式目前所在位置執行這個程式]。
- 若要複製下載至電腦,並於稍後安裝,請選取 [將程式存到磁碟]。
- 按一下 [確定]。
重新啟動電腦,完成安裝程序。
- 按一下 [開始],指向 [設定],再按 [控制台]。
- 按兩下 [新增/移除] 程式。
- 選取 [Windows 2000 Hotfix (Pre-SP2)] (請參閱 Q274372 以取得詳細資訊),按一下 [變更/移除] 以解除安裝。