10. toukokuuta 2022 – KB5013952 (käyttöjärjestelmän koontiversio 14393.5125) – VANHENTUNUT

Käytetään kohteeseen
Windows 10, version 1607, all editions Windows Server 2016, all editions
ILMOITUS VOIMASSAOLON PÄÄTTYMISESTÄ
TÄRKEÄÄ 31. maaliskuuta 2026 lähtien tämä päivitys ei ole enää saatavilla Microsoft Update -luettelosta tai muilta julkaisukanavilta. Suosittelemme, että päivität laitteesi uusimpaan Windows-versioon.

Huomautus

Jotta voimme parantaa historiasivujen sekä aiheeseen liittyvien KB-artikkelien sisältöä ja saada niistä entistä hyödyllisempiä asiakkaillemme, olemme laatineet anonyymin kyselyn, jossa voi jakaa kommentteja ja palautetta.

Huomautus

11/19/20
Tietoja Windows Update -terminologiasta on artikkelissa Windows-päivitystyypeistä ja kuukausittaisista laatupäivitystyypeistä. Jos haluat lukea yleiskatsauksen Windows 10:n versiosta 1607, tutustu sen päivityshistoriasivuun.

Kohokohdat

  • Korjaa Windows-käyttöjärjestelmän suojausongelmat.

Parannuksia

Tämä tietoturvapäivitys sisältää laatuparannuksia. Tärkeimpiä muutoksia ovat esimerkiksi seuraavat:

  • Uutta! Lisää parannuksia Windowsin suojatun käynnistyksen osan ylläpitoon.
  • Korjaa ongelman, joka voi ilmetä, kun käytät Netdom.exe tai Active Directory -toimialueet ja -luottamussuhteet -laajennusta nimen jälkiliitteiden reitityksen luetteloimiseen tai muokkaamiseen. Nämä toimenpiteet voivat epäonnistua. Virhesanoma on "Järjestelmäresurssit eivät riitä pyydetyn palvelun suorittamiseen". Tämä ongelma ilmenee tammikuun 2022 suojauspäivityksen asentamisen jälkeen ensisijaiseen toimialueen ohjauskoneen emulaattoriin (PDCe).
  • Korjaa ongelman, joka aiheuttaa DDE (Dynamic Data Exchange) -objektien virheellisen puhdistuksen. Tämä estää istunnon purkamisen ja aiheuttaa sen, että istunto lakkaa vastaamasta.
  • Korjaa ongelman, jossa Kerberos.dll saattaa lakata toimimasta paikallisen suojaustoiminnon alijärjestelmäpalvelussa (LSASS). Tämä tapahtuu, kun LSASS käsittelee samanaikaisia Service for User (S4U) -käyttäjien välisiä (U2U) pyyntöjä samalle asiakaskäyttäjälle.
  • Korjaa tunnetun ongelman, joka saattaa estää palautuslevyjen (CD- tai DVD-levyjen) käynnistymisen, jos olet luonut ne käyttämällä Ohjauspaneelin Varmuuskopioi ja palauta (Windows 7) -sovellusta. Tämä ongelma ilmenee 11. tammikuuta 2022 julkaistujen tai sitä uudempien Windows-päivitysten asentamisen jälkeen.

Jos olet asentanut aiemmat päivitykset, laitteeseen ladataan ja asennetaan vain tämän paketin sisältämät uudet päivitykset.

Lisätietoja tietoturva-aukoista on uuden suojauspäivitysoppaan verkkosivustolla ja toukokuun 2022 tietoturva-Päivitykset.

Tunnettuja tämän päivityksen yhteydessä ilmeneviä ongelmia

Oire Ongelman kiertotapa
Päivitetty: toukokuu 27, 2022Kun olet asentanut toimialueen ohjauskoneisiin 10. toukokuuta 2022 julkaistut päivitykset, palvelimessa tai asiakkaassa saattaa ilmetä koneen varmenteen todennusvirheitä palveluissa, kuten Network Policy Server (NPS),Routing and Remote Access Service (RRAS),Radius,Extensible Authentication Protocol (EAP) ja Protected Extensible Authentication Protocol (PEAP). On havaittu ongelma, joka liittyy siihen, miten toimialueen ohjauskone käsittelee varmenteiden yhdistämistä konetileihin. Huomautus 10. toukokuuta 2022 julkaistujen päivitysten asentaminen asiakkaan Windows-laitteisiin ja muihin kuin toimialueen ohjauskoneen Windows-palvelimiin ei aiheuta tätä ongelmaa. Tämä ongelma koskee vain 10. toukokuuta 2022 julkaistujen päivitysten asentamista palvelimiin, joita käytetään toimialueen ohjauskoneina. Päivitetty: toukokuu 27, 2022Ensisijainen ongelman lieventämiskeino on varmenteiden manuaalinen yhdistäminen konetiliin Active Directoryssa. Katso ohjeet artikkelista Varmenteiden yhdistäminen. Huomautus Ohjeet ovat samat varmenteiden yhdistämiseen käyttäjä- tai konetileihin Active Directoryssa. Jos ensisijainen lieventämiskeino ei toimi ympäristössäsi, katso muita mahdollisia lieventämiskeinoja kohdasta KB5014754—Varmenteeseen perustuvan todentamisen muutokset Windowsin toimialueen ohjauskoneissa SChannel-rekisteriavain -osiossa. Huomautus Mikä tahansa muu lieventäminen kuin ensisijainen lievennys saattaa vähentää suojausrajoitusta tai poistaa sen käytöstä. Tämä ongelma korjattiin 19. toukokuuta 2022 julkaistuissa päivitystiheyden ulkopuolisissa päivityksissä, jotka asennettiin ympäristösi kaikkiin toimialueen ohjauskoneisiin sekä kaikkiin välityssovelluspalvelimiin, kuten verkkokäytäntöpalvelimiin (NPS), RADIUS:iin, varmenteen myöntäjään (CA) tai verkkopalvelimiin, jotka siirtävät todentamisvarmenteen todentavalta asiakkaalta todentavalle toimialueen ohjauskoneelle. Jos käytit tähän ongelmaan vaihtoehtoisia menetelmiä tai lievennyksiä, niitä ei enää tarvita, ja suosittelemme, että poistat ne. Tämä sisältää rekisteriavaimen (CertificateMappingMethods = 0x1F) poistamisen, joka on dokumentoitu KB5014754:nSChannel-rekisteriavainta käsittelevässä osassa. Asiakkaan puolelta ei tarvita toimia tämän todennusongelman ratkaisemiseksi. Jos haluat hankkia erillisen paketin näitä vanhentuneita päivityksiä varten, etsi KB-numero Microsoft Update -luettelosta. Voit tuoda nämä päivitykset manuaalisesti Windows Server Update Servicesiin (WSUS) ja Microsoft Endpoint Configuration Manageriin. WSUS-ohjeet ovat kohdassa WSUS ja luettelosivusto. Configuration Manger -ohjeet ovat kohdassa Päivitysten tuominen Microsoft Update -luettelosta. Huomautus: Alla luetellut päivitykset eivät ole saatavilla Windows Update:n kautta eivätkä ne asennu automaattisesti. Kumulatiiviset päivitykset: Huomautus Sinun ei tarvitse ottaa mitään aikaisempaa päivitystä käyttöön ennen näiden kumulatiivisten päivitysten asentamista. Jos olet jo asentanut 10. toukokuuta 2022 julkaistut päivitykset, sinun ei tarvitse poistaa kyseisiä päivityksiä ennen kuin asennat myöhempiä päivityksiä, mukaan lukien yllä luetellut päivitykset.

Tämän päivityksen hankkiminen

ILMOITUS VOIMASSAOLON PÄÄTTYMISESTÄ

TÄRKEÄÄ 31. maaliskuuta 2026 lähtien tämä päivitys ei ole enää saatavilla Microsoft Update -luettelosta tai muilta julkaisukanavilta. Suosittelemme, että päivität laitteesi uusimpaan Windows-versioon.