17. listopadu 2022 – KB5021655 (build operačního systému 17763.3653), mimo pásmo

Platí pro
Win 10 Ent LTSC 2019 Win 10 IoT Ent LTSC 2019 Windows 10 IoT Core LTSC Windows Server 2019

Poznámka

10/11/22
PŘIPOMENUTÍ Od 20. září 2022 nejsou pro edice LTSC 2019 a Windows Server 2019 dostupné žádné volitelné verze Preview netýkající se zabezpečení. U edic LTSC 2019 a systému Windows Server 2019 budou pokračovat pouze kumulativní měsíční aktualizace zabezpečení (označované jako vydání B nebo aktualizace v úterý).

Poznámka

11/17/20
Informace o terminologii aktualizací systému Windows naleznete v článku o typech aktualizací systému Windows a o typech měsíčních aktualizací pro zvýšení kvality. Přehled systému Windows 10 verze 1809 najdete na stránce s historií aktualizací.

Zvýraznění

  • Řeší známý problém, který se týká serverů Windows, které mají roli řadiče domény. Můžou mít problémy s ověřováním protokolem Kerberos.

Vylepšení

Tato aktualizace netýkající se zabezpečení obsahuje vylepšení kvality. Při instalaci této aktualizace KB

  • Řeší známý problém, který může mít vliv na servery Windows, které mají roli řadiče domény. K problémům s ověřováním protokolem Kerberos může docházet, pokud platí obě následující podmínky:

    • Nainstalovali jste aktualizaci z 8. listopadu 2022 nebo novější na řadič domény
    • Nakonfigurovali jste klíč SupportedEncrytionType tak, aby odebral šifru RC4 na úrovni domény nebo na jednotlivých účtech

    Můžou se zobrazit chyby Microsoft-Windows-Kerberos-Key-Distribution-Center s ID události 14. Zobrazí se v části Systém v protokolu událostí na vašem řadiči domény. Mezi ovlivněné události patří text "chybějící klíč má ID 1".
    Poznámka Tento problém není očekávanou součástí posílení zabezpečení pro Netlogon a Kerberos počínaje aktualizací zabezpečení z listopadu 2022. I tak musíte postupovat podle pokynů v uvedených článcích.

Pokud máte nainstalované dřívější aktualizace, do vašeho zařízení se stáhnou a nainstalují jenom nové aktualizace obsažené v tomto balíčku.

Aktualizace sady služeb pro Windows 10 – 17763.3641

Tato aktualizace obsahuje vylepšení kvality pro servisní balík Servicing Stack, což je součást, která instaluje aktualizace systému Windows. Servisní aktualizace SSU (Servicing Stack Updates) zajišťují, že máte robustní a spolehlivý servisní balík Servicing Stack, aby vaše zařízení mohla přijímat a instalovat aktualizace od Microsoftu.

Známé problémy v této aktualizaci
Příznak Alternativní řešení
Po instalaci KB5001342nebo novější se nemusí podařit spustit Clusterovou službu, protože nebyl nalezen síťový ovladač clusteru. K tomuto problému dochází z důvodu aktualizace ovladačů třídy PnP používaných touto službou. Asi po 20 minutách by mělo být možné zařízení restartovat a nemělo by k tomuto problému docházet.
Další informace o konkrétních chybách, příčinách a řešeních tohoto problému najdete v KB5003571.
Po instalaci této nebo novější aktualizace se může stát, že se po dočasné ztrátě připojení k síti nebo přechodu mezi Wi-Fi sítěmi nebo přístupovými body nebudete moct znovu připojit ke službě Direct Access . Poznámka Tento problém by neměl mít vliv na jiná řešení vzdáleného přístupu, jako je síť VPN (někdy označovaná jako server vzdáleného přístupu nebo RAS) a síť VPN typu Always On (AOVPN). Zařízení s Windows používaná doma spotřebiteli nebo zařízení v organizacích, která nepoužívají Direct Access ke vzdálenému přístupu k síťovým prostředkům organizace, nebudou ovlivněna. Tento problém je vyřešený v aktualizaci KB5021237.
Po instalaci této nebo novější aktualizace na řadiče domény může docházet k nevracení paměti s služba LSASS (Local Security Authority Subsystem Service) (LSASS.exe). V závislosti na úloze řadičů domény a době od posledního restartování serveru může služba LSASS průběžně zvyšovat využití paměti s dobou provozu serveru. Server může přestat reagovat nebo se automaticky restartuje. Poznámka Tento problém může mít vliv na vzdálené aktualizace řadičů domény vydané 17. listopadu 2022 a 18. listopadu 2022. Tento problém je vyřešený v aktualizaci KB5021237.
Po instalaci této aktualizace se aplikace, které používají připojení ODBC využívající ovladač Microsoft ODBC SQL Server Driver (sqlsrv32.dll) pro přístup k databázím, nemusí připojit. Aplikace nebo SQL Server můžou obdržet chybu, například "V systému EMS došlo k problému" obsahující: "Zpráva: [Microsoft][ODBC SQL Server Driver] Chyba protokolu v TDS Stream" nebo "Zpráva: [Microsoft][ODBC SQL Server Driver]Z SQL Server byl přijat neznámý token".Poznámka pro vývojáře Aplikacím dotčeným tímto problémem se nemusí podařit načíst data, například při použití funkce SQLFetch. K tomuto problému může dojít při volání funkce SQLBindCol před příkazem SQLFetch nebo při volání funkce SQLGetData po příkazu SQLFetch a když je pro argument BufferLength pro pevné datové typy větší než 4 bajty (například SQL_C_FLOAT) zadána hodnota 0 (nula). Pokud si nejste jisti, zda používáte některé ovlivněné aplikace, otevřete všechny aplikace, které používají databázi, a poté otevřete Příkazový řádek (vyberte Start , zadejte příkazový řádek a vyberte ho) a zadejte následující příkaz:

tasklist /m sqlsrv32.dll
Tento problém je vyřešený v aktualizaci KB5022286.

Jak získat tuto aktualizaci

Před instalací této aktualizace

Společnost Microsoft nyní kombinuje nejnovější servisní aktualizaci SSU pro váš operační systém s nejnovější kumulativní aktualizací LCU. Servisní aktualizace SSU zlepšují spolehlivost procesu aktualizací a omezují rizika případných problémů při instalaci kumulativní aktualizace. Obecné informace o aktualizacích SSU najdete v článku o servisních aktualizacích SSU a v nejčastějších dotazech k aktualizacím SSU (Servicing Stack Updates).

Předpoklad:

Před instalací aktualizace LCU je nutné nainstalovat servisní aktualizaci SSU z 10. srpna 2021 (KB5005112).

Instalace této aktualizace

Kanál použitý k vydání K dispozici Další krok
služba Windows Update a Microsoft Update Ne Podívejte se na možnosti uvedené níže.
služba Windows Update pro firmy Ne Podívejte se na možnosti uvedené níže.
Katalog služby Microsoft Update Ano Pokud chcete získat samostatný balíček s touto aktualizací, přejděte na web Katalog služby Microsoft Update.
Služba WSUS (Windows Server Update Services) Ne Viz možnosti výše.

Poznámka

  • Pokud chcete odebrat kumulativní aktualizaci LCU
  • Pokud chcete odebrat kumulativní aktualizaci LCU po instalaci kombinovaného balíčku SSU a LCU, použijte možnost příkazového řádku DISM/Remove-Package s názvem balíčku LCU jako argumentem. Název balíčku najdete pomocí tohoto příkazu: DISM /online /get-packages.
  • Spuštění samostatného instalačního programu (wusa.exe) služba služba Windows Update s přepínačem /uninstall na kombinovaném balíčku nebude fungovat, protože kombinovaný balíček obsahuje servisní aktualizaci SSU. Po instalaci nelze servisní aktualizaci SSU odebrat ze systému.

Informace o souborech

Pokud chcete získat seznam souborů poskytovaných v rámci této aktualizace, stáhněte si informace o souborech pro kumulativní aktualizaci 5021655.

Pokud chcete získat seznam souborů poskytovaných v rámci servisní aktualizace SSU, stáhněte si informace o souborech pro servisní aktualizaci SSU – verze 17763.3641.