9. marraskuuta 2021—KB5007192 (käyttöjärjestelmän koontiversio 14393.4770) – VANHENTUNUT

Käytetään kohteeseen
Windows 10, version 1607, all editions Windows Server 2016, all editions
ILMOITUS VOIMASSAOLON PÄÄTTYMISESTÄ
12.9.2023 alkaen KB5007192 ei ole enää saatavilla Windows Update, Microsoft Update -luettelon tai muiden julkaisukanavien kautta. Suosittelemme, että päivität laitteisiin uusimman suojauksen päivityksen.

Huomautus

UUTTA 9.11.2021
TÄRKEÄÄ Johtuen mahdollisimman vähäisistä toiminnoista lomien ja tulevan länsimaisen uuden vuoden aikana, joulukuun 2021 aikana ei tule ennakkoversiota (kutsutaan nimellä "C"-julkaisu). Joulukuussa 2021 julkaistaan suojaustiedote (eli B-julkaisu). Sekä B- että C-julkaisujen normaali kuukausiylläpito jatkuu tammikuussa 2022.

Huomautus

11/19/20
Tietoja Windows Update -terminologiasta on artikkelissa Windows-päivitystyypeistä ja kuukausittaisista laatupäivitystyypeistä. Jos haluat lukea yleiskatsauksen Windows 10:n versiosta 1607, tutustu sen päivityshistoriasivuun.

Kohokohdat

  • Päivitykset Windows-käyttöjärjestelmän suojauksen.

Parannukset ja korjaukset

Tämä tietoturvapäivitys sisältää laatuparannuksia. Tärkeimpiä muutoksia ovat esimerkiksi seuraavat:

  • Korjaa ongelman, jossa tietyillä sovelluksilla saattaa olla odottamattomia tuloksia hahmonnettaessa joitakin käyttöliittymän elementtejä tai piirrettäessä sovelluksessa. Tämä ongelma saattaa ilmetä sovelluksissa, jotka käyttävät GDI+-porttia ja määrittävät nollaleveyden (0) kynäobjektin näytöille, joissa on suuri DPI (dots per inch) tai tarkkuus, tai jos sovellus käyttää skaalausta.
  • Korjaa ongelman, joka estää vikasietoklusterointia päivittämästä toimialueen nimipalvelin (DNS) -tietueita.

Jos olet asentanut aikaisempia päivityksiä, laitteeseen ladataan ja asennetaan vain tässä paketissa olevat uudet korjaukset.

Lisätietoja ratkaistuista tietoturva-aukoista on uudessa suojauspäivitysoppaassa ja marraskuun 2021 tietoturva-Päivitykset.

Tunnettuja tämän päivityksen yhteydessä ilmeneviä ongelmia

Näytä tunnetut ongelmat leikkaamalla tai napauttamalla
Oire Ongelman kiertotapa
Tämän päivityksen asentamisen jälkeen Windowsin tulostusasiakkaat saattavat kohdata seuraavia virheitä muodostaessaan yhteyttä Windows-tulostuspalvelimessa jaettuun etätulostimeen:

  • 0x000006e4 (RPC_S_CANNOT_SUPPORT)
  • 0x0000007c (ERROR_INVALID_LEVEL)
  • 0x00000709 (ERROR_INVALID_PRINTER_NAME)
Huomautus Tässä ongelmassa kuvatut tulostinyhteysongelmat liittyvät erityisesti tulostuspalvelimiin, eikä niitä esiinny yleisesti kotikäyttöön suunnitelluissa laitteissa. Tulostusympäristöjä, joihin tämä ongelma vaikuttaa, löytyy yleisemmin yrityksistä ja organisaatioista.
Tämä ongelma on ratkaistu KB5008207.
Kun olet asentanut marraskuun suojauspäivitykset, jotka julkaistiin 9. marraskuuta 2021 toimialueen ohjauskoneisiin (DC), joissa on käytössä Windows Server -versio, sinulla saattaa olla todennusvirheitä palvelimissa, jotka liittyvät Kerberos-lippuihin, jotka on hankittu S4u2selfin kautta. Todennusvirheet johtuvat Kerberos-lipuista, jotka on hankittu S4u2self-palvelun kautta ja joita on käytetty todistelippuina protokollan siirtymiselle delegoimaan taustapalveluille, jotka eivät läpäise allekirjoituksen kelpoisuustarkistusta. Kerberos-todennus epäonnistuu Kerberos-delegointitilanteissa, joissa edustapalvelu hakee Kerberos-lipun käyttäjän puolesta taustapalvelun käyttämiseksi. Tämä ei vaikuta tärkeisiin Kerberos-delegointiskenaarioihin, joissa Kerberos-asiakas tarjoaa edustapalvelulle todistepyynnön. Tämä ongelma ei vaikuta puhtaisiin Azure Active Directory -ympäristöihin.

Ympäristön loppukäyttäjät eivät ehkä voi kirjautua palveluihin tai sovelluksiin käyttämällä kertakirjautumista (SSO) paikallisen Active Directoryn avulla tai Azure Active Directory -yhdistelmäympäristössä. Windows-asiakaslaitteisiin asennetut Päivitykset eivät aiheuta ongelmaa eivätkä vaikuta ongelmaan.

Ympäristöt, joihin tämä vaikuttaa, saattavat käyttää seuraavia:

  • Azure Active Directory (AAD) -Sovellusvälityspalvelin Integroitu Windows-todennus (IWA) Kerberos-rajoitetun delegoinnin (KCD) avulla
  • Web Sovellusvälityspalvelin (WAP) Integroidun Windows-todennuksen (IWA) kertakirjautuminen (SSO)
  • Active Directory Federated Services (ADFS)
  • Microsoft SQL Server
  • Internet Information Services (IIS) integroitua Windows-todennusta (IWA) käyttäen
  • Välilaitteet, mukaan lukien delegoitua todennusta suorittavat kuormituksen tasaajat
Saatat saada yhden tai useamman seuraavista virheistä, kun kohtaat tämän ongelman:
  • Tapahtumienvalvonta saattaa näyttää Microsoft-Windows-Kerberos-Key-Distribution-Center -tapahtuman 18 kirjattuna järjestelmän tapahtumalokiin
  • Virhe 0x8009030c, jossa on tekstiä Web Sovellusvälityspalvelin kohdattu, odottamaton kirjataan Azure AD Sovellusvälityspalvelin tapahtumalokiin Microsoft-AAD Sovellusvälityspalvelin Connector -tapahtumassa 12027
  • Verkon seurantatiedot sisältävät seuraavanlaisia allekirjoituksia:
    • 7281 24:44 (644) 10.11.2.12 <Sovelluspalvelimen Hostname.contoso.com> KerberosV5 KerberosV5:TGS Request Realm: CONTOSO.COM Sname: http/xxxxx-xxx.contoso.com
    • 7282 7290 (0) <Isäntänimi>. CONTOSO.COM <TGS-pyynnön tekevän sovelluspalvelimen IP-osoite>
Tämä ongelma on ratkaistu KB5008601.
Tämän päivityksen asentamisen jälkeen Microsoft Installerilla (MSI) voi olla ongelmia sovellusten korjaamisessa tai päivittämisessä. Jotkin Kasperskyn sovellukset vaikuttavat ongelmaan. Sovellukset, joita ongelma koskee, eivät ehkä avaudu sen jälkeen, kun päivitys- tai korjausyritystä on yritetty. Tämä ongelma on ratkaistu KB5008207.
22. huhtikuuta 2021 tai sitä uudempien päivitysten asentamisen jälkeen ilmenee ongelma, joka vaikuttaa Windows Serverin versioihin, jotka ovat käytössä avaintenhallintapalveluiden (KMS) isäntänä. Asiakaslaitteiden, joissa on Windows 10 Enterprise LTSC 2019 ja Windows 10 Enterprise LTSC 2016, aktivointi saattaa epäonnistua. Tämä ongelma ilmenee vain, kun käytetään uutta asiakastuen volyymikäyttöoikeusavainta (CSVLK). Huomautus Tämä ei vaikuta minkään muun Windows-version aktivointiin. Laitteet, joissa aktivointi yritetään ja joihin tämä ongelma vaikuttaa, saattavat saada virhesanoman "Virhe: 0xC004F074. Ohjelmistojen käyttöoikeuspalvelu ilmoitti, ettei tietokonetta voitu aktivoida. Avaintenhallintapalveluun (KMS) ei saatu yhteyttä. Katso lisätietoja sovelluksen tapahtumalokista." Aktivointiin liittyvät tapahtumalokimerkinnät ovat toinen tapa kertoa, että ongelma saattaa vaikuttaa sinuun. Avaa Tapahtumienvalvonta asiakaslaitteessa, jonka aktivointi epäonnistui, ja siirry Windowsin lokisovellukseen>. Jos näet vain tapahtuman 12288 ilman vastaavaa tapahtumatunnusta 12289, tämä tarkoittaa jotakin seuraavista:
  • KMS-asiakas ei saanut yhteyttä KMS-isäntään.
  • KMS-isäntä ei vastannut.
  • Asiakas ei saanut vastausta.
Lisätietoja näistä tapahtumatunnuksista on kohdassa Käyttökelpoiset KMS-asiakastapahtumat – tapahtumatunnus 12288 ja tapahtumatunnus 12289.
Tämä ongelma on ratkaistu päivityksessä KB5010359.

Tämän päivityksen hankkiminen

Huomautus

KB5007192 ei ole enää saatavilla.