8. november 2022 – KB5020010 (ainult turbevärskendus)

Rakenduskoht
Windows 8.1 Windows RT 8.1 Windows Server 2012 R2 Windows Embedded 8.1 Industry Enterprise Windows Embedded 8.1 Industry Pro

Kokkuvõte

Siit leiate lisateavet ainult turbevärskenduse kohta (sh täiustused, teadaolevad probleemid ja värskenduse hankimine).

Märkus.

  • REMINDERWindows 8.1 tootetoe lõpp jõuab kätte 10. jaanuaril 2023, mille ajal tehnilist abi ja tarkvaravärskendusi enam ei pakuta. Kui teil on seadmeid, kus töötab Windows 8.1, soovitame need kasutusele võtta ajakohasemale, teenusesisesele ja toetatud Windowsi väljaandele. Kui seadmed ei vasta Windowsi ajakohasema väljaande käitamise tehnilistele nõuetele, soovitame asendada seadme seadmega, mis toetab Windows 11.
  • Microsoft ei paku Windows 8.1 jaoks pikendatud turbevärskenduste (ESU) programmi. Windows 8.1 kasutamise jätkamine pärast 10. jaanuari 2023 võib suurendada ettevõtte kokkupuudet turvariskidega või mõjutada selle võimet täita vastavuskohustusi.
  • Lisateavet leiate artiklist Windows 8.1 tugi lõpeb 10. jaanuaril 2023.
  • Windows Server 2012 R2 tugi lõpeb 10. oktoobril 2023 Datacenter, Essentialsi, Embedded Systemsi, Foundationi ja Standard jaoks.

Märkus.

Märkus Erinevat tüüpi Windowsi värskenduste (nt kriitilised, turbe-, draiveri-, hoolduspaketid jne) kohta leiate teavet järgmisest artiklist. Muude märkmete ja sõnumite vaatamiseks vaadake Windows 8.1 ja Windows Server 2012 R2 värskenduste ajaloo avalehte.

Täiustused

See ainult turbevärskendus hõlmab järgmisi olulisi muudatusi.

Kõrvaldatud turbenõrkuste kohta leiate lisateavet artiklist Juurutused | Turbevärskenduste juhend ja 2022. aasta novembri turbe- Teabevärskendused.

Selle värskenduse teadaolevad probleemid

Tunnus Järgmine juhis
Pärast selle värskenduse või uuema Windowsi värskenduse installimist võivad domeeniga liitumise toimingud nurjuda ja ilmneb tõrge "0xaac (2732): NERR_AccountReuseBlockedByPolicy". Lisaks on Active Directorys olemas tekst"Sama nimega konto. Võidakse kuvada turbepoliitikaga blokeeritud konto uuesti kasutamine.
Mõjutatud stsenaariumide hulka kuuluvad mõned domeeniga liitumise või uuesti kuvamise toimingud, mille korral arvuti konto lõi või eeletapis muu identiteet kui identiteet, mida kasutati arvuti domeeniga liitumiseks või uuesti liitumiseks.
Selle probleemi kohta leiate lisateavet artiklist KB5020276 – Netjoin: domeeniga liitumine, mida muudetakse.
Märkus Tarbijate töölauaväljaannetes Windowsis see probleem tõenäoliselt ei ilmne.
Selle probleemi lahendab KB5023764.
Pärast 8. novembril 2022 välja antud Windowsi värskenduste installimist Windows Serverites, mis kasutavad domeenikontrolleri rolli, võib teil olla probleeme Kerberose autentimisega. See probleem võib mõjutada Kerberose autentimist teie keskkonnas. Mõni stsenaarium, mida see võib mõjutada, on järgmised.

Selle probleemi ilmnemisel võidakse domeenikontrolleri sündmuselogi jaotises Süsteem kuvada tõrkesündmus Microsoft-Windows-Kerberos-Key-Distribution-Center Event ID 4.

Märkus Mõjutatud sündmused sisaldavad stringi " puuduva võtme ID on 1":

Sihtteenuse <teenuse> AS-i taotluse töötlemisel ei olnud konto <konto nimel> sobivat võtit Kerberose pileti loomiseks (puuduva võtme ID on 1). Taotletud e-tüübid: 18 3. Saadaolevad kontod: 23 18 17. Kontonime> parooli <muutmine või lähtestamine loob õige võtme.
Märkus Alates 2022. aasta novembri turbevärskendusest ei ole see probleem Netlogoni ja Kerberose turbekõvenemise eeldatud osa. Nendes artiklites toodud juhiseid tuleb järgida ka pärast selle probleemi lahendamist.

See probleem ei mõjuta Windowsi seadmeid, mida kasutavad kodus tarbijad või seadmed, mis ei kuulu kohapealsesse domeeni. Azure Active Directory keskkondi, mis pole hübriidkeskkonnas ja millel pole kohapealne Active Directory servereid, see ei mõjuta.
See probleem on lahendatud värskenduse KB5021653.
Pärast selle värskenduse või uuema värskenduse installimist domeenikontrolleris (DC) võib ilmneda mäluleke teenuses Local Security Authority Subsystem Service (LSASS,exe). Olenevalt teie DC töökoormusest ja serveri viimasest taaskäivitamisest möödunud ajast võib LSASS serveri tööaega pidevalt suurendada ning server võib hanguda või automaatselt taaskäivituda.
Märkus See probleem võib mõjutada 17. novembril 2022 ja 18. novembril 2022 välja antud ribaväliseid värskendusi.
Selle probleemi leevendamiseks avage käsuviip administraatorina ja määrake registrivõtme KrbtgtFullPacSignature väärtuseks 0 järgmine käsk:
reg add "HKLM\System\CurrentControlSet\services\KDC" -v "KrbtgtFullPacSignature" -d 0 -t REG_DWORD
Märkus Pärast selle teadaoleva probleemi lahendamist peaksite seadma KrbtgtFullPacSignature'i suurema sätte olenevalt sellest, mida teie keskkond lubab. Soovitame jõustamisrežiimi lubada kohe, kui teie keskkond on valmis.
Selle registrivõtme kohta leiate lisateavet artiklist KB5020805: CVE-2022-37967 seotud Kerberose protokollimuudatuste haldamine.
Töötame lahenduse kallal ja pakume eelseisvas väljaandes värskendust.
Pärast selle värskenduse installimist ei pruugi rakendused, mis kasutavad ODBC-ühendusi Microsoft ODBC SQL Server draiveri (sqlsrv32.dll) kaudu andmebaasidele juurdepääsuks, ühendust luua. Lisaks võidakse kuvada rakenduse tõrketeade või SQL Serveri tõrketeade. Teile võidakse kuvada järgmised tõrketeated.

  • EMS-i süsteemis ilmnes probleem.
    Teade: [Microsoft][ODBC SQL Serveri draiver] Protokollitõrge TDS-i voos.
  • EMS-i süsteemis ilmnes probleem.
    Teade: [Microsoft][ODBC SQL Serveri draiver] SQL Serverist on vastu võetud tundmatu tõend.
Märkus arendajatele: Selle probleemiga seotud rakendused ei pruugi andmeid tuua (nt funktsiooni SQLFetch kasutamisel). See probleem võib ilmneda funktsiooni SQLBindCol kutsumisel enne SQLFetch'i või funktsiooni SQLGetData kutsumist pärast SQLFetchi ja kui argumendi BufferLength väärtuseks on antud väärtus 0 (0) fikseeritud andmetüüpide puhul, mis on suuremad kui 4 baiti (nt SQL_C_FLOAT).

Et otsustada, kas kasutate mõjutatud rakendust, avage rakendus, mis loob ühenduse andmebaasiga. Avage käsuviiba aken, tippige järgmine käsk ja vajutage siis sisestusklahvi (ENTER):

tasklist /m sqlsrv32.dll
Kui käsk tagastab ülesande, võib see rakendust mõjutada.
Probleemi leevendamiseks on teil järgmised võimalused.

  • Kui teie rakendus juba kasutab või saab kasutada andmeallika nime (DSN) ODBC-ühenduste valimiseks, installige Microsoft ODBC Driver 17 SQL Server jaoks ja valige see kasutamiseks oma rakendusega DSN-i abil.

    Märkus. Soovitame SQL Server jaoks Microsoft ODBC Driver 17 uusimat versiooni, kuna see ühildub paremini rakendustega, mis kasutavad praegu Microsoft ODBC SQL Server päranddraiverit (sqlsrv32.dll) kui Microsoft ODBC Driver 18 for SQL Server.
  • Kui teie rakendus ei saa DSN-i kasutada, tuleb rakendust DSN-i lubamiseks või Microsofti ODBC SQL Serveri draiverist (sqlsrv32.dll) uuema ODBC-draiveri kasutamiseks muuta.
Selle probleemi lahendas KB5022346. Kui olete eespool kirjeldatud lahenduse rakendanud, on soovitatav ajutises lahenduses konfiguratsiooni edasi kasutada.

Selle värskenduse hankimine

Enne selle värskenduse installimist

Enne uusima värskenduskomplekti installimist soovitame tungivalt installida oma operatsioonisüsteemi uusima hoolduspinu värskenduse (SSU). SSU-d parandavad värskendusprotsessi usaldusväärsust, et leevendada võimalikke probleeme värskenduskomplekti installimisel ja Microsofti turbeparanduste rakendamisel. Üldist teavet SSU-de kohta leiate teemast Hoolduspinu värskendused ja Hoolduspinu värskendused (SSU): korduma kippuvad küsimused.

Kui kasutate Windows Update, pakutakse teile automaatselt uusimat SSU-d (KB5018922). Uusima SSU autonoomse paketi hankimiseks minge Microsoft Update’i kataloogi veebisaidile.

Märkus.

MEELDETULETUS Kui kasutate ainult turbevärskendusi, peate installima ka kõik varasemad ainult turbevärskendused ja Internet Exploreri uusima koondvärskenduse (KB5019958).

Keelepaketid

Kui installite pärast selle värskenduse installimist mõne keelepaketi, peate selle värskenduse uuesti installima. Seetõttu soovitame teil installida kõik vajalikud keelepaketid enne selle värskenduse installimist. Lisateavet leiate teemast Keelepakettide lisamine Windowsi.

Selle värskenduse installimine

Väljalaske kanal Saadaval Järgmine etapp
Windows Update ja Microsoft Update Nr Vaadake allpool muid võimalusi.
Microsoft Update’i kataloog Jah Värskenduse autonoomse paketi hankimiseks minge Microsoft Update’i kataloogi veebisaidile.
Windows Server Update Services (WSUS) Jah See värskendus sünkroonitakse automaatselt WSUS-iga, kui konfigureerite Tooted ja liigitused järgmiselt.
Toode: Windows 8.1, Windows Server 2012 R2, Windows Embedded 8.1 Industry Enterprise, Windows Embedded 8.1 Industry Pro
Liigitus: turbevärskendus

Failiteave

Sellesse värskendusse kaasatud failide loendi vaatamiseks laadige alla värskenduse KB5020010 failiteave.

Viited

Siit leiate teavet Microsofti tarkvaravärskenduste kirjeldamiseks kasutatava standardse terminoloogia kohta.