9. listopadu 2021 – KB5007192 (build operačního systému 14393.4770) – PLATNOST VYPRŠELA

Platí pro
Windows 10, version 1607, all editions Windows Server 2016, all editions
OZNÁMENÍ O VYPRŠENÍ PLATNOSTI
Od 12. 9. 2023 už není KB5007192 k dispozici v služba služba Windows Update, v Katalogu služby Microsoft Update ani v jiných kanálech vydání. Doporučujeme, abyste si zařízení aktualizovali na nejnovější aktualizaci kvality zabezpečení.

Poznámka

NOVINKA 11/9/2021
DŮLEŽITÉ Vzhledem k minimálnímu provozu během svátků a nadcházejícího západního Nového roku nebude pro prosinec 2021 k dispozici verze Preview (označovaná jako verze C). Pro prosinec 2021 bude k dispozici měsíční vydání zabezpečení (označované jako vydání "B"). V lednu 2022 bude obnoveno normální měsíční poskytování služeb pro verze B i C.

Poznámka

11/19/20
Informace o terminologii aktualizací systému Windows naleznete v článku o typech aktualizací systému Windows a o typech měsíčních aktualizací pro zvýšení kvality. Přehled systému Windows 10 verze 1607 najdete na stránce s historií aktualizací.

Zvýraznění

  • Aktualizace zabezpečení pro operační systém Windows.

Vylepšení a opravy

Tato aktualizace zabezpečení obsahuje vylepšení kvality. Mezi klíčové změny patří:

  • Řeší problém, kdy některé aplikace můžou mít neočekávané výsledky při vykreslování některých prvků uživatelského rozhraní nebo při kreslení v aplikaci. S tímto problémem se můžete setkat u aplikací, které používají rozhraní GDI+ a nastavují objekt pera s nulovou šířkou (0) na displejích s vysokým rozlišením bodů na palec (DPI) nebo pokud aplikace používá změnu velikosti.
  • Řeší problém, který brání clusteringu s podporou převzetí služeb při selhání v aktualizaci záznamů serveru DNS (Domain Name Server).

Pokud máte nainstalované dřívější aktualizace, do vašeho zařízení se stáhnou a nainstalují jenom nové opravy obsažené v tomto balíčku.

Další informace o vyřešených chybách zabezpečení najdete na webu Průvodce aktualizacemi zabezpečení a v článku o Aktualizacích zabezpečení z listopadu 2021.

Známé problémy v této aktualizaci

Vystřihněte nebo klepnutím zobrazte známé problémy.
Příznak Alternativní řešení
Po instalaci této aktualizace se můžou tiskoví klienti systému Windows setkat s následujícími chybami při připojování ke vzdálené tiskárně sdílené na tiskovém serveru Windows:

  • 0x000006e4 (RPC_S_CANNOT_SUPPORT)
  • 0x0000007c (ERROR_INVALID_LEVEL)
  • 0x00000709 (ERROR_INVALID_PRINTER_NAME)
Poznámka Problémy s připojením tiskárny popsané v tomto problému jsou specifické pro tiskové servery a nejsou běžně pozorovány u zařízení určených pro domácí použití. Tisková prostředí ovlivněná tímto problémem se častěji vyskytují v podnicích a organizacích.
Tento problém řeší KB5008207.
Po instalaci listopadových aktualizací zabezpečení vydaných 9. listopadu 2021 na řadičích domény, na kterých běží verze systému Windows Server, může docházet k selháním ověřování na serverech souvisejících s lístky protokolu Kerberos získanými prostřednictvím S4u2self. Selhání ověřování jsou důsledkem lístků protokolu Kerberos získaných prostřednictvím S4u2self a použitých jako lístky důkazů pro přechod protokolu na delegování na back-endové služby, které selžou při ověření podpisu. Ověřování protokolem Kerberos selže ve scénářích delegování protokolu Kerberos, které spoléhají na front-endovou službu k načtení lístku protokolu Kerberos jménem uživatele pro přístup k back-endové službě. Důležité scénáře delegování protokolu Kerberos, kdy klient Kerberos poskytuje front-endové službě lístek legitimace, nejsou ovlivněny. Na čistá prostředí Azure Active Directory nemá tento problém vliv.

Koncoví uživatelé ve vašem prostředí se možná nebudou moct přihlásit ke službám nebo aplikacím používajícím Jednotné přihlašování (SSO) pomocí místní služby služba Active Directory nebo v hybridním prostředí Azure Active Directory. Aktualizace nainstalované na klientských zařízeních s Windows tento problém nezpůsobí ani neovlivní.

Ovlivněná prostředí mohou používat následující:

  • Azure Služba Active Directory (AAD) proxy aplikací Integrované ověřování systému Windows (IWA) pomocí omezeného delegování protokolu Kerberos (KCD)
  • Web proxy aplikací (WAP) Integrované ověřování Windows (IWA) Jednotné přihlašování (SSO)
  • Služba AD FS (služba Active Directory Federated Services)
  • Microsoft SQL Server:
  • Internetová informační služba (IIS) využívající integrované ověřování systému Windows (IWA)
  • Zprostředkující zařízení včetně nástrojů pro vyrovnávání zatížení provádějících delegované ověřování
Když k tomuto problému dojde, může se zobrazit jedna nebo více z následujících chyb:
  • Prohlížeč událostí může v protokolu událostí systému zobrazit událost Microsoft-Windows-Kerberos-Key-Distribution-Center zaznamenanou v protokolu událostí systému
  • Do protokolu událostí Azure AD proxy aplikací v události 12027 konektoru Microsoft-AAD proxy aplikací Connector se zaznamená 0x8009030c chyby u textového proxy aplikací se zaznamená neočekávaná událost.
  • Trasování v síti obsahují následující signaturu podobnou této:
    • 7281 24:44 (644) 10.11.2.12 <Název hostitele> aplikačního serveru.contoso.com KerberosV5 KerberosV5:TGS Sféra požadavku: CONTOSO.COM Sname: http/xxxxx-xxx.contoso.com
    • 7282 7290 (0) <Název> hostitele. <CONTOSO.COM IP adresa aplikačního serveru provádějícího požadavek TGS>
Tento problém řeší KB5008601.
Po instalaci této aktualizace může mít Instalační služba systému Microsoft (MSI) problémy s opravou nebo aktualizací aplikací. Mezi aplikace, o kterých je známo, že se jich tento problém týká, patří některé aplikace od společnosti Kaspersky. Ovlivněné aplikace se po pokusu o aktualizaci nebo opravu nemusí otevřít. Tento problém řeší KB5008207.
Po instalaci aktualizací vydaných 22. dubna 2021 nebo novějších dojde k problému, který má vliv na verze Windows Server, které se používají jako hostitel služby správy klíčů. Klientská zařízení s Windows 10 Enterprise LTSC 2019 a Windows 10 Enterprise LTSC 2016 se nemusí aktivovat. K tomuto problému dochází jenom při použití nového aktivačního kódu zákaznické podpory (CSVLK). Poznámka To nemá vliv na aktivaci žádné jiné verze nebo edice Windows.Na klientských zařízeních, která se pokouší aktivovat a na která se tento problém vztahuje, se může zobrazit chybová zpráva "Chyba: 0xC004F074. Služba Licencování softwaru oznámila, že počítač nelze aktivovat. Žádné službu správy klíčů nelze kontaktovat. Další informace najdete v protokolu událostí aplikace." Položky protokolu událostí související s aktivací jsou dalším způsobem, jak zjistit, že vás tento problém může ovlivnit. Na klientském zařízení, které selhalo s aktivací, otevřete Prohlížeč událostí a přejděte doaplikaceWindows Protokoly>. Pokud se zobrazí jenom ID události 12288 bez odpovídající ID události 12289, znamená to jednu z těchto možností:
  • Klient služby správy klíčů se nemohl dostat ke službě správy klíčů hostitele.
  • Hostitel služby správy klíčů neodpověděl.
  • Klient odpověď neobdržel.
Další informace o těchto ID událostí najdete v tématu Užitečné události klienta Služby správy klíčů – ID události 12288 a ID události 12289.
Tento problém je vyřešený v aktualizaci KB5010359.

Jak získat tuto aktualizaci

Poznámka

KB5007192 už není k dispozici.