9. november 2021 – KB5007192 (OS-build 14393.4770) – UDLØBET

Gælder for
Windows 10, version 1607, all editions Windows Server 2016, all editions
MEDDELELSE OM UDLØB
Fra og med 12-09-2023 er KB5007192 ikke længere tilgængelig fra Windows Update, Microsoft Update-kataloget eller andre udgivelseskanaler. Vi anbefaler, at du opdaterer dine enheder til den seneste sikkerhedskvalitetsopdatering.

Bemærk

NYT 9/11/2021
VIGTIGT På grund af minimale aktiviteter i forbindelse med julen og det kommende nytår i vesten, vil der ikke være en prøveversion (kaldet en "C"-udgivelse) for december 2021. Der vil være en månedlig sikkerhedsudgivelse (kaldet en "B"-udgivelse) for december 2021. Normal månedlig service for både B- og C-versioner genoptages i januar 2022.

Bemærk

11/19/20
Du kan finde oplysninger om terminologien for Windows-opdateringer i artiklen om typerne af Windows-opdateringer og de månedlige kvalitetsopdateringstyper. Du kan få en oversigt over Windows 10, version 1607, på siden med opdateringsoversigten.

Højdepunkter

  • Opdateringer sikkerheden for dit Windows-operativsystem.

Forbedringer og rettelser

Denne sikkerhedsopdatering indeholder kvalitetsforbedringer. Vigtige ændringer omfatter:

  • Løser et problem, hvor visse apps kan få uventede resultater, når du gengiver visse elementer i brugergrænsefladen, eller når du tegner i appen. Du kan støde på dette problem med apps, der bruger GDI+ og indstiller et penneobjekt med nul (0) bredde på skærme med høj DPI (dots per inch) eller opløsning, eller hvis appen bruger skalering.
  • Løser et problem, der forhindrer failoverklynger i at opdatere DNS-poster (Domain Name Server).

Hvis du har installeret tidligere opdateringer, er det kun de nye rettelser i denne pakke, som downloades og installeres på din enhed.

Du kan finde flere oplysninger om de sikkerhedssårbarheder, der er løst, på webstedet med den nye guide til sikkerhedsopdateringer og i de Opdateringer til sikkerhedsopdateringer fra november 2021.

Kendte problemer i denne opdatering

Klip eller tryk for at få vist de kendte problemer
Symptom Midlertidig løsning
Når du har installeret denne opdatering, kan der opstå følgende fejl på Windows-printerklienter, når du opretter forbindelse til en ekstern printer, der deles på en Windows-printerserver:

  • 0x000006e4 (RPC_S_CANNOT_SUPPORT)
  • 0x0000007c (ERROR_INVALID_LEVEL)
  • 0x00000709 (ERROR_INVALID_PRINTER_NAME)
Bemærk De printerforbindelsesproblemer, der er beskrevet i dette problem, er specifikke for printerservere og observeres almindeligvis ikke i enheder, der er beregnet til hjemmebrug. Udskrivningsmiljøer, der er berørt af dette problem, findes oftere i virksomheder og organisationer.
Dette problem er løst i KB5008207.
Når du har installeret sikkerhedsopdateringerne for november, udgivet d. 9. november 2021 på dine domænecontrollere (DC), der kører en version af Windows Server, kan der opstå godkendelsesfejl på servere, der er relateret til Kerberos-billetter, der er hentet via S4u2self. Godkendelsesfejlene er et resultat af Kerberos-billetter, der er erhvervet via S4u2self og brugt som bevisbilletter til protokolovergang til uddelegerede til backendtjenester, hvis signaturen ikke kan valideres. Kerberos-godkendelse mislykkes på Kerberos-delegeringsscenarier, der er afhængige af front end-tjenesten til at hente en Kerberos-billet på vegne af en bruger for at få adgang til en backendtjeneste. Vigtige Kerberos-delegeringsscenarier, hvor en Kerberos-klient leverer front end-tjenesten med en bevisbillet, påvirkes ikke. Rene Azure Active Directory-miljøer påvirkes ikke af dette problem.

Slutbrugere i dit miljø kan muligvis ikke logge på tjenester eller programmer ved hjælp af Enkeltlogon (SSO) ved hjælp af Active Directory i det lokale miljø eller i et hybrid Azure Active Directory-miljø. Opdateringer, der er installeret på Windows-klientenheder, forårsager eller påvirker ikke dette problem.

Berørte miljøer bruger muligvis følgende:

  • Azure Active Directory (AAD) Programproxy integreret Windows-godkendelse (IWA) ved hjælp af Kerberos Constrained Delegation (KCD)
  • Web Programproxy (WAP) integreret Windows-godkendelse (IWA) Enkeltlogon (SSO)
  • Active Directory Federated Services (ADFS)
  • Microsoft SQL Server
  • Internet Information Services (IIS) ved hjælp af integreret Windows-godkendelse (IWA)
  • Mellemliggende enheder, herunder justering af belastning, der udfører delegeret godkendelse
Du får muligvis vist en eller flere af følgende fejl, når du støder på dette problem:
  • Logbog viser muligvis Microsoft-Windows-Kerberos-Key-Distribution-Center-hændelse 18, der er logget i systemhændelsesloggen
  • Fejl 0x8009030c med tekst Programproxy Der opstod en uventet registrering med tekst i Azure AD Programproxy-hændelsesloggen i Microsoft-AAD Programproxy Connector-hændelse 12027
  • Netværkssporinger indeholder følgende signatur, der ligner følgende:
    • 7281 24:44 (644) 10.11.2.12 <App Server-værtsnavn.contoso.com> KerberosV5 KerberosV5:TGS Anmodningsområde: CONTOSO.COM Sname: http/xxxxx-xxx.contoso.com
    • 7282 7290 (0) <værtsnavn>. CONTOSO.COM IP-adressen på den programserver, <som foretager TGS-anmodningen>
Dette problem er løst i KB5008601.
Når du har installeret denne opdatering, kan Microsoft Installer (MSI) have problemer med at reparere eller opdatere apps. Apps, der vides at være påvirket, omfatter nogle apps fra Kaspersky. Påvirkede apps kan muligvis ikke åbnes, når en opdatering eller reparation er blevet forsøgt. Dette problem er løst i KB5008207.
Når du har installeret opdateringer, der er udgivet den 22. april 2021 eller senere, opstår der et problem, der påvirker versioner af Windows Server, der bruges som vært til en nøgleadministrationstjeneste (KMS). Klientenheder, der kører Windows 10 Enterprise LTSC 2019 og Windows 10 Enterprise LTSC 2016, kan muligvis ikke aktiveres. Dette problem opstår kun, når du bruger en ny produktnøgle til volumenlicens til kundesupport. Bemærk Dette påvirker ikke aktiveringen af andre versioner eller udgaver af Windows.Klientenheder, der forsøger at aktivere, og som påvirkes af dette problem, modtager muligvis fejlen "Fejl: 0xC004F074. Softwarelicenseringstjenesten rapporterede, at computeren ikke kunne aktiveres. Der kunne ikke kontaktes en nøgleadministrationstjeneste (KMS). Du kan finde flere oplysninger i programhændelsesloggen." Hændelseslogposter, der er relateret til aktivering, er en anden måde at fortælle dig, at du kan blive påvirket af dette problem. Åbn Logbog på den klientenhed, hvor aktiveringen mislykkedes, og gå til programmet Windows Logs>. Hvis du kun kan se hændelses-id 12288 uden et tilsvarende hændelses-id 12289, betyder det et af følgende:
  • KMS-klienten kunne ikke få forbindelse til KMS-værten.
  • KMS-værten svarede ikke.
  • Klienten modtog ikke svaret.
Du kan finde flere oplysninger om disse hændelses-id'er under Brugbare KMS-klienthændelser – hændelses-id 12288 og hændelses-id 12289.
Dette problem er løst i KB5010359.

Sådan henter du denne opdatering

Bemærk

KB5007192 er ikke længere tilgængelig.