Свързани теми
×
Преминаване към основното съдържание
Поддръжка
Влизане с Microsoft
Влезте или създайте акаунт.
Здравейте,
Изберете друг акаунт.
Имате няколко акаунта
Изберете акаунта, с който искате да влезете.

Дата на издаване:

9.11.2021 г.

Версия:

Компилация на ОС 14393.4770

БЕЛЕЖКА ЗА ИЗТИЧАНЕ НА СРОКА

Считано от 12.09.2023 г., KB5007192 вече не се предлага от Windows Update, каталога на Microsoft Update или други канали за издаване. Препоръчваме ви да актуализирате вашите устройства до най-новата актуализация на качеството на защитата.

9.11.2021
Г.ВАЖНО Поради минимални операции по време на празниците и предстоящата западна нова година няма да има издание за предварителен преглед (известно като издание "C") за месец декември 2021 г. Ще има месечно издание на защитата (известно като издание "B") за декември 2021 г. Нормалното месечно обслужване за издания B и C ще се възобнови през януари 2022 г.

19.11.20
г. За информация относно терминологията на актуализацията на Windows вж. статията за типовете актуализации на Windows и месечните типове актуализации на качеството. За общ преглед на Windows 10, версия 1607, вижте страницата хронология на актуализациите

Акценти

  • Актуализации защита за вашата операционна система Windows.

Подобрения и корекции

Тази актуализация на защитата включва подобрения на качеството. Ключовите промени включват:

  • Адресира проблем, при който някои приложения може да имат неочаквани резултати при рендиране на някои елементи на потребителския интерфейс или при рисуване в приложението. Може да срещнете този проблем с приложения, които използват GDI+ и задават обект с перо с нулева (0) ширина на дисплеи с високи точки на инч (DPI) или разделителна способност, или ако приложението използва мащабиране.

  • Адресира проблем, който пречи на клъстерирането при преместване при отказ да актуализира записи на домейнов именен сървър (DNS).

Ако сте инсталирали по-ранни актуализации, на устройството ви ще бъдат изтеглени и инсталирани само новите корекции, включени в този пакет.  

За повече информация относно разрешените уязвимости на защитата вижте новия уеб сайт на справочника за актуализации на защитата и Актуализации на защитата от ноември 2021 г.

Известни проблеми в тази актуализация

Симптом

Заобиколно решение

След като инсталирате тази актуализация, клиентите за печат на Windows може да срещнат следните грешки при свързване към отдалечен принтер, споделен на сървър за печат на Windows:

  • 0x000006e4 (RPC_S_CANNOT_SUPPORT)

  • 0x0000007c (ERROR_INVALID_LEVEL)

  • 0x00000709 (ERROR_INVALID_PRINTER_NAME)

Забележка Проблемите с връзката с принтера, описани в този проблем, са специфични за сървърите за печат и често не се наблюдават в устройства, предназначени за домашна употреба. Средите за печат, засегнати от този проблем, се намират по-често в предприятия и организации.

Този проблем е разрешен в KB5008207.

След инсталирането на актуализациите на защитата от ноември, издадени на 9 ноември 2021 г. на вашите домейнови контролери (DC), на които се изпълнява версия на Windows Server, може да имате неуспешни удостоверявания на сървъри, свързани с Kerberos Tickets, придобити чрез S4u2self. Неуспешните удостоверявания са резултат от Kerberos Tickets, придобити чрез S4u2self и използвани като билети за доказателства за преход на протокол към представител към сървърни услуги, които не успяват да преминат проверката на подпис. Kerberos удостоверяването ще е неуспешно при сценарии за делегиране на Kerberos, които разчитат на клиентската услуга за извличане на билет на Kerberos от името на потребител за достъп до сървърна услуга. Важно Kerberos делегиране сценарии, когато Kerberos клиент предоставя клиент клиент с доказателство билет не са засегнати. Чистите среди на Azure Active Directory не са засегнати от този проблем. 

Възможно е крайните потребители във вашата среда да не могат да влязат в услуги или приложения чрез Еднократно идентифициране (SSO) с помощта на Active Directory локално или в хибридна среда на Azure Active Directory. Актуализации, инсталиран на клиентските устройства с Windows, няма да причини или да засегне този проблем.

Засегнатите среди може да използват следното:

  • Azure Active Directory (AAD) Application Proxy Integrated Windows Authentication (IWA) using Kerberos Consberos Constrained Delegation (KCD)

  • Еднократно идентифициране на вградено удостоверяване за Windows (WAP) прокси сървър за уеб приложение (WAP) (SSO)

  • Федерирани услуги на Active Directory (ADFS)

  • Microsoft SQL Server

  • Internet Information Services (IIS) using Integrated Windows Authentication (IWA)

  • Междинни устройства, включително балансатори на натоварването, извършващи делегирано удостоверяване

Може да получите една или повече от следните грешки, когато се натъкнете на този проблем:

  • Визуализаторът на събития може да покаже събитие 18 на Microsoft-Windows-Kerberos-Key-Distribution-Center, регистрирано в регистъра на събитията на системата

  • Грешка при 0x8009030c с текстов прокси сървър за уеб приложение се регистрира неочаквано в регистрационния файл на събитията Azure AD Application Proxy в Microsoft-AAD Application Proxy Connector event 12027

  • Проследяванията на мрежата съдържат следния подпис, подобен на следния:

    • 7281 24:44 (644) 10.11.2.12 <име на хоста на сървъра за приложения>.contoso.com KerberosV5 KerberosV5:TGS Request Realm: CONTOSO.COM име: http/xxxxx-xxx.contoso.com

    • 7282 7290 (0) <име на хост>. CONTOSO.COM <IP адрес на сървъра на приложението, който прави TGS заявката>

Този проблем е разрешен в KB5008601.

След като инсталирате тази актуализация, Microsoft Installer (MSI) може да има проблеми с поправянето или актуализирането на приложения. Приложенията, за които е известно, че са засегнати, включват някои приложения от Kaspersky. Засегнатите приложения може да не успеят да се отворят след опит за актуализиране или поправка.

Този проблем е разрешен в KB5008207.

След инсталирането на актуализации, издадени на 22 април 2021 г. или след това, възниква проблем, който засяга версиите на Windows Server, които се използват като хост за услуги за управление на ключове (KMS). Клиентските устройства, работещи с Windows 10 Enterprise LTSC 2019 и Windows 10 Enterprise LTSC 2016, може да не успяват да се активират. Този проблем възниква само когато използвате нов ключ за корпоративен лиценз за поддръжка на клиенти (CSVLK). 

Забележка Това не засяга активирането на друга версия или издание на Windows. 

Клиентските устройства, които се опитват да активират и са засегнати от този проблем, може да получават грешката „Грешка: 0xC004F074. Услугата за софтуерно лицензиране съобщи, че компютърът не може да бъде активиран. Няма връзка с услугата за управление на ключове (KMS). Вижте регистрационния файл на събитията на приложението за допълнителна информация.“

Записите в регистъра на събитията, свързани с активирането, са друг начин да се предположи, че може да бъдете засегнати от този проблем. Отворете Визуализатор на събития на клиентското устройство, което не е успешно активиране, и отидете на Регистрационни файлове на Windows > Приложение. Ако виждате само ИД на събитие 12288 без съответстващ ИД на събитие 12289, това означава едно от следните неща:

  • KMS клиентът не можа да достигне хоста на KMS.

  • KMS хостът не отговори.

  • Клиентът не получи отговора.

За повече информация относно тези ИД на събитие вижте Полезни събития на KMS клиенти - ИД на събитие 12288 и ИД на събитие 12289.

Този проблем е разрешен в KB5010359.

Как да изтеглите тази актуализация

KB5007192 вече не е наличен.

Нуждаете ли се от още помощ?

Искате ли още опции?

Разгледайте ползите от абонамента, прегледайте курсовете за обучение, научете как да защитите устройството си и още.

Общностите ви помагат да задавате и отговаряте на въпроси, да давате обратна връзка и да получавате информация от експерти с богати знания.

Беше ли полезна тази информация?

Доколко сте доволни от качеството на езика?
Какво е повлияло на вашия потребителски опит?
Като натиснете „Подаване“, вашата обратна връзка ще се използва за подобряване на продуктите и услугите на Microsoft. Вашият ИТ администратор ще може да събира тези данни. Декларация за поверителност.

Благодарим ви за обратната връзка!

×