8 Νοεμβρίου 2022—KB5019966 (Δομή λειτουργικού συστήματος 17763.3650) - ΕΛΗΞΕ

Ισχύει για
Win 10 Ent LTSC 2019 Win 10 IoT Ent LTSC 2019 Windows 10 IoT Core LTSC Windows Server 2019

Σημείωση

  • ΕΙΔΟΠΟΙΗΣΗ ΛΗΞΗΣ
  • ΣΗΜΑΝΤΙΚΟ - Από τις 31 Μαρτίου 2026, αυτή η ενημέρωση δεν είναι πλέον διαθέσιμη από τον Κατάλογο του Microsoft Update ή άλλα κανάλια κυκλοφορίας. Σας συνιστούμε να ενημερώσετε τις συσκευές σας στην πιο πρόσφατη έκδοση των Windows.

Σημείωση

10/11/22
ΥΠΕΝΘΎΜΙΣΗ Από τις 20 Σεπτεμβρίου 2022, δεν υπάρχουν άλλες προαιρετικές εκδόσεις προεπισκόπησης που δεν σχετίζονται με την ασφάλεια για τις εκδόσεις LTSC 2019 και Windows Server 2019. Μόνο οι συγκεντρωτικές μηνιαίες ενημερώσεις ασφαλείας (γνωστές ως έκδοση "B" ή Ενημέρωση Τρίτης) θα συνεχιστούν για τις εκδόσεις LTSC 2019 και Windows Server 2019.

Σημείωση

11/17/20
Για πληροφορίες σχετικά με την ορολογία του Windows Update, ανατρέξτε στο άρθρο σχετικά με τους τύπους ενημερώσεων των Windows και τους μηνιαίους τύπους ενημερώσεων ποιότητας. Για μια επισκόπηση της Windows 10, έκδοση 1809, ανατρέξτε στη σελίδα ιστορικού ενημερώσεων.

Επισημάνσεις

  • Σταματά την έναρξη της θερινής ώρας στην Ιορδανία στα τέλη Οκτωβρίου 2022. Η ζώνη ώρας Ιορδανίας θα μεταβεί μόνιμα στη ζώνη ώρας UTC + 3.
  • Επιλύει ένα πρόβλημα που επηρεάζει τη γραμματοσειρά τριών κινεζικών χαρακτήρων. Όταν μορφοποιείτε αυτούς τους χαρακτήρες με έντονη γραφή, το μέγεθος πλάτους είναι λάθος.
  • Αντιμετωπίζει προβλήματα ασφαλείας για το λειτουργικό σύστημα Windows.

Βελτιώσεις

Αυτή η ενημέρωση ασφαλείας περιλαμβάνει βελτιώσεις. Κατά την εγκατάσταση αυτής της ενημέρωσης KB:

  • Νέο! Καθιστά τη Microsoft συμβατή με την κυβέρνηση των Η.Π.Α. (USG) έκδοση 6 αναθ. 1 (USGv6-r1).

  • Επιλύει ένα πρόβλημα που επηρεάζει τη θωράκιση ελέγχου ταυτότητας Distributed Component Object Model (DCOM). Αυξάνει αυτόματα το επίπεδο ελέγχου ταυτότητας για όλες τις μη ανώνυμες αιτήσεις ενεργοποίησης από προγράμματα-πελάτες DCOM σε RPC_C_AUTHN_LEVEL_PKT_INTEGRITY. Αυτό συμβαίνει εάν το επίπεδο ελέγχου ταυτότητας είναι κάτω από την ακεραιότητα πακέτων.

  • Επιλύει ένα πρόβλημα DCOM που επηρεάζει την υπηρεσία κλήσης απομακρυσμένης διαδικασίας (rpcss.exe). Αυξάνει το επίπεδο ελέγχου ταυτότητας σε RPC_C_AUTHN_LEVEL_PKT_INTEGRITY αντί για RPC_C_AUTHN_LEVEL_CONNECT εάν έχει καθοριστεί RPC_C_AUTHN_LEVEL_NONE.

  • Σταματά την έναρξη της θερινής ώρας στην Ιορδανία στα τέλη Οκτωβρίου 2022. Η ζώνη ώρας Ιορδανίας θα μεταβεί μόνιμα στη ζώνη ώρας UTC + 3.

  • Επιλύει ένα πρόβλημα που επηρεάζει τη σύνδεση μεσολάβηση εφαρμογής Microsoft Azure Active Directory (AAD). Δεν μπορεί να ανακτήσει ένα δελτίο Kerberos εκ μέρους του χρήστη. Το μήνυμα σφάλματος είναι "Ο δείκτης χειρισμού που καθορίστηκε δεν είναι έγκυρος (0x80090301)."

  • Επιλύει ένα πρόβλημα που επηρεάζει τη γραμματοσειρά τριών κινεζικών χαρακτήρων. Όταν μορφοποιείτε αυτούς τους χαρακτήρες με έντονη γραφή, το μέγεθος πλάτους είναι λάθος.

  • Ενημερώνει τη λίστα αποκλεισμού ευάλωτων προγραμμάτων οδήγησης πυρήνα των Windows που βρίσκεται στο αρχείο DriverSiPolicy.p7b. Αυτή η ενημέρωση εξασφαλίζει επίσης ότι η λίστα αποκλεισμού είναι η ίδια σε Windows 10 και Windows 11. Για περισσότερες πληροφορίες, ανατρέξτε στο θέμα KB5020779.

  • Επιλύει ένα πρόβλημα που επηρεάζει τη σειρά εστίασης. Αυτό το πρόβλημα παρουσιάζεται όταν μετακινείστε με το πλήκτρο tab από το πεδίο κωδικού πρόσβασης σε μια σελίδα διαπιστευτηρίων.

  • Αντιμετωπίζει ένα ζήτημα που επηρεάζει τη διαδικασία δημιουργίας εμπιστοσύνης για τα δάση. Αποτυγχάνει να προσθέσει τα επιθήματα ονομάτων του συστήματος ονομάτων τομέα (DNS) στα χαρακτηριστικά πληροφοριών αξιοπιστίας. Αυτό συμβαίνει αφού εγκαταστήσετε τις ενημερώσεις της 11ης Ιανουαρίου 2022 ή νεότερες ενημερώσεις.

  • Επιλύει μια κατάσταση χρονισμού στην Απομακρυσμένη επιφάνεια εργασίας. Προκαλεί τη διακοπή της λειτουργίας μιας συσκευής κατά τη διαδικασία παραχώρησης αδειών χρήσης.

  • Επιλύει ένα πρόβλημα που επηρεάζει τη Διαχείριση διακομιστών. Ενδέχεται να γίνει επαναφορά του λάθος δίσκου όταν πολλοί δίσκοι έχουν το ίδιο UniqueId. Για περισσότερες πληροφορίες, ανατρέξτε στο θέμα KB5018898.

  • Επιλύει ένα πρόβλημα εξαιτίας του οποίου η υπηρεσία δικτύου κεντρικού υπολογιστή (HNS) σταματά να λειτουργεί. Αυτό οδηγεί σε διακοπές της κυκλοφορίας. Για Windows Server 2019, αυτή η αλλαγή είναι απενεργοποιημένη από προεπιλογή. Για να την ενεργοποιήσετε απαιτείται κλειδί μητρώου. Μπορείτε να ζητήσετε αυτόν τον αριθμό-κλειδί από τη Microsoft μέσω του Technical Account Manager (TAM). Για Windows Server 2022, αυτή η αλλαγή είναι ενεργοποιημένη από προεπιλογή. Δεν απαιτείται πρόσθετη ενέργεια μετά την ενημέρωση του συστήματος.

  • Επιλύει ένα πρόβλημα που μπορεί να παρουσιαστεί κατά την ενεργοποίηση της απαλοιφής διπλοτύπων. Το πρόβλημα μπορεί να προκαλέσει αδιέξοδο.

  • Αντιμετωπίζει ευπάθειες ασφαλείας στα πρωτόκολλα Kerberos και Netlogon, όπως περιγράφονται στα CVE-2022-38023, CVE-2022-37966 και CVE-2022-37967. Για οδηγίες ανάπτυξης, ανατρέξτε στα παρακάτω:

    • KB5020805: Τρόπος διαχείρισης των αλλαγών του πρωτοκόλλου Kerberos που σχετίζονται με το CVE-2022-37967
    • KB5021130: Τρόπος διαχείρισης αλλαγών πρωτοκόλλου Netlogon που σχετίζονται με το CVE-2022-38023
    • KB5021131: Πώς μπορείτε να διαχειριστείτε τις αλλαγές του πρωτοκόλλου Kerberos που σχετίζονται με το CVE-2022-37966

Αν εγκαταστήσατε προηγούμενες ενημερώσεις, στη συσκευή σας θα ληφθούν και θα εγκατασταθούν μόνο οι νέες ενημερώσεις που περιλαμβάνονται σε αυτό το πακέτο.

Για περισσότερες πληροφορίες σχετικά με τις ευπάθειες ασφαλείας, ανατρέξτε στη νέα τοποθεσία web του Οδηγού ενημερώσεων ασφαλείας και στη Ενημερώσεις ασφαλείας του Νοεμβρίου 2022.

Windows 10 ενημέρωση στοίβας συντήρησης - 17763.3641

Αυτή η ενημέρωση προσθέτει βελτιώσεις ποιότητας στη στοίβα συντήρησης, που είναι το στοιχείο το οποίο εγκαθιστά ενημερώσεις των Windows. Οι ενημερώσεις SSU (Servicing Stack Update) διασφαλίζουν ότι έχετε μια εύρωστη και αξιόπιστη στοίβα συντήρησης, ώστε οι συσκευές σας να μπορούν να λαμβάνουν και να εγκαθιστούν ενημερώσεις της Microsoft.

Γνωστά προβλήματα σε αυτήν την ενημέρωση
Σύμπτωμα Λύση
Μετά την εγκατάσταση KB5001342ή νεότερης έκδοσης, η εκκίνηση της υπηρεσίας συμπλέγματος ενδέχεται να αποτύχει, επειδή δεν βρέθηκε πρόγραμμα οδήγησης δικτύου συμπλέγματος. Αυτό το ζήτημα παρουσιάζεται εξαιτίας μιας ενημέρωσης των προγραμμάτων οδήγησης κλάσης PnP που χρησιμοποιούνται από αυτήν την υπηρεσία. Μετά από περίπου 20 λεπτά, θα πρέπει να μπορείτε να επανεκκινήσετε τη συσκευή σας και να μην αντιμετωπίσετε αυτό το πρόβλημα.
Για περισσότερες πληροφορίες σχετικά με τα συγκεκριμένα σφάλματα, την αιτία και τη λύση για αυτό το πρόβλημα, ανατρέξτε KB5003571.
Μετά την εγκατάσταση των ενημερώσεων που κυκλοφόρησαν στις 8 Νοεμβρίου 2022 ή αργότερα σε διακομιστές Windows με το ρόλο "Ελεγκτής τομέα", ενδέχεται να αντιμετωπίσετε προβλήματα με τον έλεγχο ταυτότητας Kerberos. Αυτό το πρόβλημα μπορεί να επηρεάσει οποιονδήποτε έλεγχο ταυτότητας Kerberos στο περιβάλλον σας. Ορισμένα σενάρια που ενδέχεται να επηρεαστούν: Όταν αντιμετωπίσετε αυτό το πρόβλημα, ενδέχεται να λάβετε ένα συμβάν σφάλματος αναγνωριστικού συμβάντος 14 Microsoft-Windows-Kerberos-Key-Distribution-Center στην ενότητα "Σύστημα" του αρχείου καταγραφής συμβάντων στον ελεγκτή τομέα σας με το παρακάτω κείμενο. Σημείωση: Τα συμβάντα που επηρεάζονται θα έχουν "το κλειδί που λείπει έχει αναγνωριστικό 1":

While processing an AS request for target service <service>, the account <account name> did not have a suitable key for generating a Kerberos ticket (the missing key has an ID of 1). The requested etypes : 18 3. The accounts available etypes : 23 18 17. Changing or resetting the password of <account name> will generate a proper key.
Σημείωση Αυτό το πρόβλημα δεν είναι αναμενόμενο μέρος της θωρακισμού ασφαλείας για το Netlogon και το Kerberos από την ενημέρωση ασφαλείας του Νοεμβρίου 2022. Θα πρέπει να ακολουθήσετε τις οδηγίες σε αυτά τα άρθρα ακόμα και μετά την επίλυση αυτού του προβλήματος. Οι συσκευές Windows που χρησιμοποιούνται στο σπίτι από καταναλωτές ή συσκευές που δεν αποτελούν μέρος ενός τομέα εσωτερικής εγκατάστασης δεν επηρεάζονται από αυτό το πρόβλημα. Τα περιβάλλοντα υπηρεσίας καταλόγου Azure Active Directory που δεν είναι υβριδικά και δεν έχουν διακομιστές υπηρεσίας καταλόγου υπηρεσία καταλόγου Active Directory εσωτερικής εγκατάστασης δεν επηρεάζονται.
Αυτό το πρόβλημα αντιμετωπίστηκε σε ενημερώσεις εκτός ζώνης που κυκλοφόρησαν στις 17 Νοεμβρίου 2022 για εγκατάσταση σε όλους τους Ελεγκτές Τομέα στο περιβάλλον σας. Δεν χρειάζεται να εγκαταστήσετε καμία ενημέρωση ή να κάνετε αλλαγές σε άλλους διακομιστές ή συσκευές-πελάτες στο περιβάλλον σας για να επιλύσετε αυτό το πρόβλημα. Εάν χρησιμοποιήσατε κάποια λύση ή μετριασμούς για αυτό το πρόβλημα, δεν χρειάζονται πλέον και σας συνιστούμε να τα αφαιρέσετε. Για να λάβετε το μεμονωμένο πακέτο για αυτές τις ενημερώσεις εκτός ζώνης, αναζητήστε τον αριθμό KB στον Κατάλογο του Microsoft Update. Μπορείτε να εισαγάγετε με μη αυτόματο τρόπο αυτές τις ενημερώσεις σε Υπηρεσίες Windows Server Update Services (WSUS) και στο Microsoft Endpoint Configuration Manager. Για οδηγίες σχετικά με τις υπηρεσίες WSUS, ανατρέξτε στο WSUS και στην τοποθεσία καταλόγου. Για οδηγίες διαχείρισης ρύθμισης παραμέτρων, ανατρέξτε στο θέμα Εισαγωγή ενημερώσεων από τον κατάλογο του Microsoft Update. Σημείωση Οι παρακάτω ενημερώσεις δεν είναι διαθέσιμες από Windows Update και δεν θα εγκατασταθούν αυτόματα. Αθροιστικές ενημερώσεις: Σημείωση Δεν χρειάζεται να εφαρμόσετε καμία προηγούμενη ενημέρωση πριν από την εγκατάσταση αυτών των αθροιστικών ενημερώσεων. Εάν έχετε ήδη εγκαταστήσει ενημερώσεις που κυκλοφόρησαν στις 8 Νοεμβρίου 2022, δεν χρειάζεται να απεγκαταστήσετε τις ενημερώσεις που επηρεάζονται πριν εγκαταστήσετε τυχόν μεταγενέστερες ενημερώσεις, συμπεριλαμβανομένων των ενημερώσεων που αναφέρονται παραπάνω. Μεμονωμένη Ενημερώσεις:
  • Windows Server 2012 R2: KB5021653
  • Windows Server 2012: KB5021652
  • Windows Server 2008 R2 SP1: Αυτή η ενημέρωση δεν είναι ακόμη διαθέσιμη. Παρακαλούμε ελέγξτε εδώ την επόμενη εβδομάδα για περισσότερες πληροφορίες.
  • Windows Server 2008 SP2: KB5021657
Σημείωση Εάν χρησιμοποιείτε μόνο ενημερώσεις ασφαλείας για αυτές τις εκδόσεις του Windows Server, πρέπει μόνο να εγκαταστήσετε αυτές τις μεμονωμένες ενημερώσεις για τον μήνα του Νοεμβρίου του 2022. Οι αποκλειστικές ενημερώσεις ασφαλείας δεν είναι αθροιστικές και θα πρέπει επίσης να εγκαταστήσετε όλες τις προηγούμενες ενημερώσεις αποκλειστικά για την ασφάλεια, ώστε να είναι πλήρως ενημερωμένες. Οι μηνιαίες ενημερώσεις συνάθροισης είναι αθροιστικές και περιλαμβάνουν ενημερώσεις ασφαλείας και όλες τις ενημερώσεις ποιότητας. Εάν χρησιμοποιείτε μηνιαίες ενημερώσεις συνάθροισης, θα πρέπει να εγκαταστήσετε και τις δύο μεμονωμένες ενημερώσεις που αναφέρονται παραπάνω για να επιλύσετε αυτό το πρόβλημα και να εγκαταστήσετε τις μηνιαίες συναθροίσεις που κυκλοφόρησαν στις 8 Νοεμβρίου 2022, για να λάβετε τις ενημερώσεις ποιότητας για τον Νοέμβριο του 2022. Εάν έχετε ήδη εγκαταστήσει ενημερώσεις που κυκλοφόρησαν στις 8 Νοεμβρίου 2022, δεν χρειάζεται να απεγκαταστήσετε τις επηρεαζόμενες ενημερώσεις πριν εγκαταστήσετε τυχόν μεταγενέστερες ενημερώσεις, συμπεριλαμβανομένων των ενημερώσεων που αναφέρονται παραπάνω.
Μετά την εγκατάσταση αυτής ή μεταγενέστερης ενημέρωσης, ενδέχεται να μην μπορείτε να συνδεθείτε ξανά στην Άμεση πρόσβαση μετά από προσωρινή απώλεια σύνδεσης δικτύου ή μετάβαση μεταξύ δικτύων ή σημείων πρόσβασης Wi-Fi. Σημείωση Αυτό το πρόβλημα δεν θα πρέπει να επηρεάσει άλλες λύσεις απομακρυσμένης πρόσβασης, όπως το VPN (μερικές φορές ονομάζεται διακομιστής απομακρυσμένης πρόσβασης ή RAS) και το Always On VPN (AOVPN). Οι συσκευές Windows που χρησιμοποιούνται στο σπίτι από καταναλωτές ή συσκευές σε οργανισμούς που δεν χρησιμοποιούν Άμεση πρόσβαση για απομακρυσμένη πρόσβαση στους πόρους δικτύου του οργανισμού δεν επηρεάζονται. Αυτό το πρόβλημα αντιμετωπίζεται στην ενημέρωση KB5021237.
Μετά την εγκατάσταση αυτής της ενημέρωσης ή μεταγενέστερων σε ελεγκτές τομέα (DC), ενδέχεται να αντιμετωπίσετε διαρροή μνήμης με την "Υπηρεσία υποσυστήματος τοπικής αρχής ασφαλείας" (LSASS.exe). Ανάλογα με τον φόρτο εργασίας των DC σας και το χρονικό διάστημα από την τελευταία επανεκκίνηση του διακομιστή, η υπηρεσία LSASS ενδέχεται να αυξάνει συνεχώς τη χρήση μνήμης σύμφωνα με τον χρόνο λειτουργίας του διακομιστή σας. Ο διακομιστής ενδέχεται να επανεκκινείται αυτόματα ή να μην αποκρίνεται. Σημείωση Οι ενημερώσεις εκτός ζώνης για DC που κυκλοφόρησαν στις 17 Νοεμβρίου 2022 και στις 18 Νοεμβρίου 2022 ενδέχεται να επηρεαστούν από αυτό το πρόβλημα. Αυτό το πρόβλημα αντιμετωπίζεται στην ενημέρωση KB5021237.
Μετά την εγκατάσταση αυτής της ενημέρωσης, οι εφαρμογές που χρησιμοποιούν συνδέσεις ODBC χρησιμοποιώντας το "Πρόγραμμα οδήγησης SQL Server Microsoft ODBC" (sqlsrv32.dll) για πρόσβαση σε βάσεις δεδομένων ενδέχεται να μην συνδεθούν. Ενδέχεται να λάβετε ένα σφάλμα εντός της εφαρμογής ή μπορεί να λάβετε ένα σφάλμα από SQL Server, όπως "Το σύστημα EMS αντιμετώπισε πρόβλημα" με το μήνυμα "Μήνυμα: [Microsoft][Πρόγραμμα οδήγησης SQL Server ODBC] Σφάλμα πρωτοκόλλου στο TDS Stream" ή "Μήνυμα: [Microsoft][Πρόγραμμα οδήγησης SQL Server ODBC]Άγνωστο διακριτικό που ελήφθη από SQL Server".Σημείωση για προγραμματιστές Οι εφαρμογές που επηρεάζονται από αυτό το πρόβλημα ενδέχεται να αποτύχουν να ανακτήσουν δεδομένα, για παράδειγμα κατά τη χρήση της συνάρτησης SQLFetch. Αυτό το πρόβλημα μπορεί να παρουσιαστεί κατά την κλήση της συνάρτησης SQLBindCol πριν από το SQLFetch ή την κλήση της συνάρτησης SQLGetData μετά το SQLFetch και όταν δίνεται μια τιμή 0 (μηδέν) για το όρισμα "BufferLength" για σταθερούς τύπους δεδομένων μεγαλύτερους από 4 byte (όπως SQL_C_FLOAT). Εάν δεν είστε βέβαιοι εάν χρησιμοποιείτε εφαρμογές που επηρεάζονται, ανοίξτε τις εφαρμογές που χρησιμοποιούν μια βάση δεδομένων και, στη συνέχεια, ανοίξτε τη Γραμμή εντολών (επιλέξτε Έναρξη και, στη συνέχεια, πληκτρολογήστε γραμμή εντολών και επιλέξτε την) και πληκτρολογήστε την ακόλουθη εντολή:

tasklist /m sqlsrv32.dll
Αυτό το πρόβλημα αντιμετωπίζεται στην ενημέρωση KB5022286.

Τρόπος λήψης αυτής της ενημέρωσης

ΕΙΔΟΠΟΙΗΣΗ ΛΗΞΗΣ

ΣΗΜΑΝΤΙΚΟ - Από τις 31 Μαρτίου 2026, αυτή η ενημέρωση δεν είναι πλέον διαθέσιμη από τον Κατάλογο του Microsoft Update ή άλλα κανάλια κυκλοφορίας. Σας συνιστούμε να ενημερώσετε τις συσκευές σας στην πιο πρόσφατη έκδοση των Windows.