Huomautus
- ILMOITUS VOIMASSAOLON PÄÄTTYMISESTÄ
- IMPORTANT 12.9.2023 alkaen tämä KB ei ole enää saatavilla Windows Update:sta, Microsoft Update -luettelosta tai muista julkaisukanavista. Suosittelemme, että päivität laitteisiin uusimman suojauksen päivityksen.
Huomautus
Jotta voimme parantaa historiasivujen sekä aiheeseen liittyvien KB-artikkelien sisältöä ja saada niistä entistä hyödyllisempiä asiakkaillemme, olemme laatineet anonyymin kyselyn, jossa voi jakaa kommentteja ja palautetta.
Huomautus
12/8/20
Tietoja Windows Update -terminologiasta on artikkelissa Windows-päivitystyypeistä ja kuukausittaisista laatupäivitystyypeistä. Yleiskatsauksen Windows 10:n versiosta 1507 löydät sen päivityshistoria-sivulta.
Kohokohdat
- Korjaa Windows-käyttöjärjestelmän suojausongelmat.
Parannuksia
Tämä tietoturvapäivitys sisältää laatuparannuksia. Tärkeimpiä muutoksia ovat esimerkiksi seuraavat:
- Korjaa ongelman, joka voi ilmetä, kun käytät Netdom.exe tai Active Directory -toimialueet ja -luottamussuhteet -laajennusta nimen jälkiliitteiden reitityksen luetteloimiseen tai muokkaamiseen. Nämä toimenpiteet voivat epäonnistua. Virhesanoma on "Järjestelmäresurssit eivät riitä pyydetyn palvelun suorittamiseen". Tämä ongelma ilmenee tammikuun 2022 suojauspäivityksen asentamisen jälkeen ensisijaiseen toimialueen ohjauskoneen emulaattoriin (PDCe).
- Korjaa ongelman, joka saa päätoimialueen ensisijaisen toimialueen ohjauskoneen luomaan varoitus- ja virhetapahtumia järjestelmälokiin. Tämä ongelma ilmenee, kun toimialueen ohjauspalvelin yrittää virheellisesti tarkistaa vain lähtevät luottamussuhteet.
- Korjaa tunnetun ongelman, joka saattaa estää palautuslevyjen (CD- tai DVD-levyjen) käynnistymisen, jos olet luonut ne käyttämällä Ohjauspaneelin Varmuuskopioi ja palauta (Windows 7) -sovellusta. Tämä ongelma ilmenee 11. tammikuuta 2022 julkaistujen tai sitä uudempien Windows-päivitysten asentamisen jälkeen.
Jos olet asentanut aiemmat päivitykset, laitteeseen ladataan ja asennetaan vain tämän paketin sisältämät uudet päivitykset.
Lisätietoja tietoturva-aukoista on uuden suojauspäivitysoppaan verkkosivustolla ja toukokuun 2022 tietoturva-Päivitykset.
Tunnettuja tämän päivityksen yhteydessä ilmeneviä ongelmia
| Oire | Ongelman kiertotapa |
|---|---|
| Päivitetty: toukokuu 27, 2022Kun olet asentanut toimialueen ohjauskoneisiin 10. toukokuuta 2022 julkaistut päivitykset, palvelimessa tai asiakkaassa saattaa ilmetä koneen varmenteen todennusvirheitä palveluissa, kuten Network Policy Server (NPS),Routing and Remote Access Service (RRAS),Radius,Extensible Authentication Protocol (EAP) ja Protected Extensible Authentication Protocol (PEAP). On havaittu ongelma, joka liittyy siihen, miten toimialueen ohjauskone käsittelee varmenteiden yhdistämistä konetileihin. Huomautus 10. toukokuuta 2022 julkaistujen päivitysten asentaminen asiakkaan Windows-laitteisiin ja muihin kuin toimialueen ohjauskoneen Windows-palvelimiin ei aiheuta tätä ongelmaa. Tämä ongelma koskee vain 10. toukokuuta 2022 julkaistujen päivitysten asentamista palvelimiin, joita käytetään toimialueen ohjauskoneina. | Päivitetty: toukokuu 27, 2022Ensisijainen ongelman lieventämiskeino on varmenteiden manuaalinen yhdistäminen konetiliin Active Directoryssa. Katso ohjeet artikkelista Varmenteiden yhdistäminen. Huomautus Ohjeet ovat samat varmenteiden yhdistämiseen käyttäjä- tai konetileihin Active Directoryssa. Jos ensisijainen lieventämiskeino ei toimi ympäristössäsi, katso muita mahdollisia lieventämiskeinoja kohdasta KB5014754—Varmenteeseen perustuvan todentamisen muutokset Windowsin toimialueen ohjauskoneissa SChannel-rekisteriavain -osiossa. Huomautus Mikä tahansa muu lieventäminen kuin ensisijainen lievennys saattaa vähentää suojausrajoitusta tai poistaa sen käytöstä. Tämä ongelma korjattiin 19. toukokuuta 2022 julkaistuissa päivitystiheyden ulkopuolisissa päivityksissä, jotka asennettiin ympäristösi kaikkiin toimialueen ohjauskoneisiin sekä kaikkiin välityssovelluspalvelimiin, kuten verkkokäytäntöpalvelimiin (NPS), RADIUS:iin, varmenteen myöntäjään (CA) tai verkkopalvelimiin, jotka siirtävät todentamisvarmenteen todentavalta asiakkaalta todentavalle toimialueen ohjauskoneelle. Jos käytit tähän ongelmaan vaihtoehtoisia menetelmiä tai lievennyksiä, niitä ei enää tarvita, ja suosittelemme, että poistat ne. Tämä sisältää rekisteriavaimen (CertificateMappingMethods = 0x1F) poistamisen, joka on dokumentoitu KB5014754:nSChannel-rekisteriavainta käsittelevässä osassa. Asiakkaan puolelta ei tarvita toimia tämän todennusongelman ratkaisemiseksi. Jos haluat hankkia erillisen paketin näitä vanhentuneita päivityksiä varten, etsi KB-numero Microsoft Update -luettelosta. Voit tuoda nämä päivitykset manuaalisesti Windows Server Update Servicesiin (WSUS) ja Microsoft Endpoint Configuration Manageriin. WSUS-ohjeet ovat kohdassa WSUS ja luettelosivusto. Configuration Manger -ohjeet ovat kohdassa Päivitysten tuominen Microsoft Update -luettelosta. Huomautus: Alla luetellut päivitykset eivät ole saatavilla Windows Update:n kautta eivätkä ne asennu automaattisesti. Kumulatiiviset päivitykset: Huomautus Sinun ei tarvitse ottaa mitään aikaisempaa päivitystä käyttöön ennen näiden kumulatiivisten päivitysten asentamista. Jos olet jo asentanut 10. toukokuuta 2022 julkaistut päivitykset, sinun ei tarvitse poistaa kyseisiä päivityksiä ennen kuin asennat myöhempiä päivityksiä, mukaan lukien yllä luetellut päivitykset. |
Tämän päivityksen hankkiminen
Tämä päivitys ei ole enää saatavilla.