17 ноември 2022 г. – KB5021655 (компилация на ОС 17763.3653) (извън обхват)

Отнася се за
Win 10 Ent LTSC 2019 Win 10 IoT Ent LTSC 2019 Windows 10 IoT Core LTSC Windows Server 2019

Забележка

10/11/22
НАПОМНЯНЕ От 20 септември 2022 г. вече няма опционални издания за предварителен преглед, които не са свързани със защитата, за изданията LTSC от 2019 г. и Windows Server 2019. Само кумулативни месечни актуализации на защитата (известни като "B" или издание за актуализация във вторник) ще продължат за изданията LTSC от 2019 г. и Windows Server 2019.

Забележка

11/17/20
За повече информация относно терминологията на актуализациите на Windows вижте статията за типовете актуализации на Windows и типовете месечни актуализации на качеството. За общ преглед на версия 1809 на Windows 10 вж. страницата с хронология на актуализациите.

Осветявания

  • Обърнато е внимание на известен проблем, който засяга сървъри на Windows, които имат ролята на домейнов контролер (DC). Той може да има проблеми с Kerberos удостоверяване.

Подобрения

Тази незасягаща защитата актуализация включва подобрения на качеството. Когато инсталирате тази KB

  • Обърнато е внимание на известен проблем, който може да засегне сървъри на Windows, които имат ролята на домейнов контролер (DC). Той може да има проблеми с Kerberos удостоверяване, ако са верни и двете от следните неща:

    • Инсталирали сте актуализацията от 8 ноември 2022 г. или по-нова актуализация на DC
    • Конфигурирахте ключа SupportedEncrytionType за премахване на шифроването RC4 на ниво домейн или в отделни акаунти

    Може да получите грешки Microsoft-Windows-Kerberos-Key-Distribution-Center Event ID 14. Те се показват в раздела за системата на регистъра на събитията на вашия домейнов контролер. Засегнатите събития включват текста "липсващият ключ има ИД 1".
    Забележка Този проблем не е очаквана част от подсилването на защитата за Netlogon и Kerberos, започвайки с актуализацията на защитата от ноември 2022 г. Все пак трябва да следвате указанията в изброените статии.

Ако сте инсталирали по-ранни актуализации, на устройството ви ще бъдат изтеглени и инсталирани само новите актуализации, включени в този пакет.

Групова актуализация на услуги на Windows 10 – 17763.3641

Тази актуализация прави подобрения на качеството в групата на услуги, който е компонентът, който инсталира актуализациите на Windows. Груповите актуализации на услуги (SSU) гарантират, че разполагате със стабилна и надеждна група на услуги, така че вашите устройства да могат да получават и инсталират актуализации на Microsoft.

Известни проблеми в тази актуализация
Симптом Заобиколно решение
След инсталиране на KB5001342или по-нова версия, клъстерната служба може да не успее да стартира, тъй като не е намерен драйвер на клъстерната мрежа. Този проблем възниква поради актуализация на драйверите за PnP клас, използвани от тази услуга. След около 20 минути би трябвало да можете да рестартирате устройството си и да не срещнете този проблем.
За повече информация относно конкретните грешки, причината и заобиколното решение за този проблем вижте KB5003571.
След като инсталирате тази или по-нова актуализация, може да не сте в състояние да се свържете отново към Direct Access след временна загуба на мрежовата връзка или преход между Wi-Fi мрежи или точки на достъп. Забележка Този проблем не трябва да засяга други решения за отдалечен достъп като VPN (понякога наричан сървър за отдалечен достъп или RAS) и функцията за винаги включена VPN (AOVPN). Устройствата с Windows, използвани у дома от потребители или устройства в организации, които не използват Direct Access за отдалечен достъп до мрежовите ресурси на организацията, не са засегнати. Този проблем е решен в KB5021237.
След като инсталирате тази или по-нова актуализация на домейновите контролери (DCs), може да изпитате изтичане на памет с услугата на локалната подсистема за защита (LSASS.exe). В зависимост от работното натоварване на вашите домейнови контролери и времето от последното рестартиране на сървъра LSASS може непрекъснато да увеличава използването на паметта с времето на изчакване на вашия сървър. Сървърът може да не отговаря или да се рестартира автоматично. Забележка Актуализациите извън обхват за домейновите контролери, издадени на 17 ноември 2022 г. и на 18 ноември 2022 г., може да бъдат засегнати от този проблем. Този проблем е решен в KB5021237.
След като инсталирате тази актуализация, приложенията, които използват ODBC връзки, използващи драйвера на Microsoft ODBC SQL Server (sqlsrv32.dll) за достъп до бази данни, може да не успеят да се свържат. Може да получите грешка в приложението или може да получите грешка от SQL Server, като например "EMS системата се натъкна на проблем" със "Съобщение: [Microsoft][ODBC SQL Server Driver] Protocol грешка в TDS Stream" или "Съобщение: [Microsoft][ODBC SQL Server Driver]Неизвестен маркер, получен от SQL Server".Забележка за разработчици Приложенията, засегнати от този проблем, може да не успеят да извлекат данни, например когато използвате функцията SQLFetch. Този проблем може да възникне при извикване на функцията SQLBindCol преди SQLFetch или при извикване на функцията SQLGetData след SQLFetch и когато е дадена стойност 0 (нула) за аргумента "BufferLength" за фиксирани типове данни, по-големи от 4 байта (като например SQL_C_FLOAT). Ако не сте сигурни дали използвате засегнати приложения, отворете всички приложения, които използват база данни, след което отворете командния прозорец (изберете "Старт ", след което въведете команден прозорец и го изберете) и въведете следната команда:

tasklist /m sqlsrv32.dll
Проблемът е решен в KB5022286.

Как да изтеглите тази актуализация

Преди да инсталирате текущата актуализация

Microsoft сега комбинира най-новата групова актуализация на услуги (SSU) за вашата операционна система с най-новата кумулативна актуализация (LCU). SSU подобряват надеждността на процеса на актуализация за намаляване на потенциални проблеми при инсталиране на LCU. За обща информация относно SSU вижте Групови актуализации на услуги и Групови актуализации на услуги (SSU): често задавани въпроси.

Предварително условие:

Трябва да инсталирате SSU от 10 август 2021 г. (KB5005112), преди да инсталирате LCU.

Инсталиране на тази актуализация

Канал на издание Налично Следваща стъпка
Windows Update и Microsoft Update Не Вижте опциите по-долу.
Windows Update за фирми Не Вижте опциите по-долу.
Каталог на Microsoft Update Да За да изтеглите самостоятелния пакет за тази актуализация, отворете уеб сайта Каталог на Microsoft Update.
Windows Server Update Services (WSUS) Не Вижте опциите по-горе.

Забележка

  • Ако искате да премахнете LCU
  • За да премахнете LCU след инсталиране на комбинирания SSU и LCU пакет, използвайте опцията от команден ред DISM/Remove-Package с името на LCU пакета като аргумент. Можете да намерите името на пакета, като използвате тази команда: DISM /online /get-packages.
  • Изпълнението актуализиране на Windows самостоятелна програма за инсталиране (wusa.exe) с ключа /uninstall на комбинирания пакет няма да работи, тъй като комбинираният пакет съдържа SSU. Не можете да премахнете SSU от системата след инсталирането.

Информация за файлове

За списък на представените с тази актуализация файлове изтеглете информацията за файловете за кумулативна актуализация 5021655.

За списък на предоставените с груповата актуализация на услуги файлове, изтеглете информацията за файловете за SSU – версия 17763.3641.