8. marraskuuta 2022 – KB5019970 (käyttöjärjestelmän koontiversio 10240.19567) – VANHENTUNUT

Käytetään kohteeseen
Windows 10
ILMOITUS VOIMASSAOLON PÄÄTTYMISESTÄ
TÄRKEÄÄ 27. tammikuuta 2026 lähtien tämä päivitys ei ole enää saatavilla Microsoft Update -luettelosta tai muilta julkaisukanavilta. Suosittelemme, että päivität laitteesi uusimpaan Windows-versioon.

Huomautus

12/8/20
Tietoja Windows Update -terminologiasta on artikkelissa Windows-päivitystyypeistä ja kuukausittaisista laatupäivitystyypeistä. Yleiskatsauksen Windows 10:n versiosta 1507 löydät sen päivityshistoria-sivulta.

Kohokohdat

  • Se lopettaa kesäajan alkamisen Jordaniassa lokakuun 2022 lopussa. Jordanian aikavyöhyke vaihtuu pysyvästi UTC + 3 -aikavyöhykkeelle.
  • Se korjaa Windows-käyttöjärjestelmän tietoturvaongelmat.

Parannuksia

Tämä tietoturvapäivitys sisältää laatuparannuksia. Kun asennat tämän KB:n:

  • Se korjaa ongelman, joka vaikuttaa DCOM (Distributed Component Object Model) -todennuksen koventamiseen. Nostamme kaikkien DCOM-asiakkaiden ei-anonyymien aktivointipyyntöjen todennustason automaattisesti RPC_C_AUTHN_LEVEL_PKT_INTEGRITY. Näin tapahtuu, jos todennustaso on paketin eheyden alapuolella.
  • Se lopettaa kesäajan alkamisen Jordaniassa lokakuun 2022 lopussa. Jordanian aikavyöhyke vaihtuu pysyvästi UTC + 3 -aikavyöhykkeelle.
  • Se korjaa ongelman, joka vaikuttaa Microsoft Azure Active Directory (AAD) Sovellusvälityspalvelimen yhdistimeen. Se ei voi noutaa Kerberos-lippua käyttäjän puolesta. Virhesanoma on "Määritetty kahva on virheellinen (0x80090301)".

Jos olet asentanut aiemmat päivitykset, laitteeseen ladataan ja asennetaan vain tämän paketin sisältämät uudet päivitykset.

Lisätietoja tietoturva-aukoista on uuden suojauspäivitysoppaan verkkosivustolla ja marraskuun 2022 tietoturva-Päivitykset.

Tunnettuja tämän päivityksen yhteydessä ilmeneviä ongelmia

Oire Ongelman kiertotapa
Kun olet asentanut päivitykset, jotka on julkaistu 8. marraskuuta 2022 tai myöhemmin Windows Server -palvelimissa toimialueen ohjauskoneen roolilla, Kerberos-todentamisessa voi olla ongelmia. Tämä ongelma voi vaikuttaa mihin tahansa Kerberos-todentamiseen ympäristössäsi. Joitakin skenaarioita, joihin tämä saattaa vaikuttaa: Kun tämä ongelma ilmenee, saatat saada Microsoft-Windows-Kerberos-Key-Distribution-Center Event ID 14 -virhetapahtuman toimialueen ohjauskoneen tapahtumalokin Järjestelmä-osassa alla olevalla tekstillä. Huomautus: tapahtumilla, joita ongelma koskee, on "puuttuvan avaimen tunnus on 1":

While processing an AS request for target service <service>, the account <account name> did not have a suitable key for generating a Kerberos ticket (the missing key has an ID of 1). The requested etypes : 18 3. The accounts available etypes : 23 18 17. Changing or resetting the password of <account name> will generate a proper key.
Huomautus Tämä ongelma ei ole odotettu osa Netlogonin ja Kerberosin suojausrajoitusta marraskuun 2022 suojauspäivityksestä alkaen. Sinun on edelleen noudatettava näiden artikkelien ohjeita sittenkin, kun tämä ongelma on ratkaistu. Tämä ongelma ei koske Windows-laitteita, joita kuluttajat käyttävät kotona, tai laitteita, jotka eivät kuulu paikalliseen toimialueeseen. Tämä ei vaikuta Azure Active Directory -ympäristöihin, jotka eivät ole yhdistelmäympäristöjä ja joissa ei ole paikallisia Active Directory -palvelimia.
Tämä ongelma korjattiin 17. marraskuuta 2022 julkaistuissa päivityksissä, jotka asennettiin kaikkiin ympäristösi toimialueen ohjauskoneisiin. Sinun ei tarvitse asentaa mitään päivityksiä tai tehdä muutoksia ympäristösi muihin palvelimiin tai asiakaslaitteisiin tämän ongelman ratkaisemiseksi. Jos käytit tähän ongelmaan vaihtoehtoisia menetelmiä tai lievennyksiä, niitä ei enää tarvita, ja suosittelemme, että poistat ne. Jos haluat hankkia erillisen paketin näitä vanhentuneita päivityksiä varten, etsi KB-numero Microsoft Update -luettelosta. Voit tuoda nämä päivitykset manuaalisesti Windows Server Update Servicesiin (WSUS) ja Microsoft Endpoint Configuration Manageriin. WSUS-ohjeet ovat kohdassa WSUS ja luettelosivusto. Configuration Manger -ohjeet ovat kohdassa Päivitysten tuominen Microsoft Update -luettelosta. Huomautus Alla olevat päivitykset eivät ole saatavilla Windows Update:n kautta eivätkä ne asennu automaattisesti. Kumulatiiviset päivitykset: Huomautus Sinun ei tarvitse ottaa mitään aikaisempaa päivitystä käyttöön ennen näiden kumulatiivisten päivitysten asentamista. Jos olet jo asentanut 8. marraskuuta 2022 julkaistut päivitykset, sinun ei tarvitse poistaa kyseisiä päivityksiä ennen kuin asennat myöhempiä päivityksiä, mukaan lukien yllä luetellut päivitykset. Erilliset Päivitykset:
  • Windows Server 2012 R2: KB5021653
  • Windows Server 2012: KB5021652
  • Windows Server 2008 R2 SP1: Tämä päivitys ei ole vielä saatavilla. Saat lisätietoja tästä tulevan viikon aikana.
  • Windows Server 2008 SP2: KB5021657
Huomautus Jos käytät vain suojauspäivityksiä näihin Windows Server -versioihin, sinun tarvitsee asentaa nämä erilliset päivitykset vain marraskuulle 2022. Vain suojauspäivitykset eivät ole kumulatiivisia, ja sinun on myös asennettava kaikki aiemmat vain suojauspäivitykset, jotta ne ovat täysin ajan tasalla. Kuukausittaiset koontipäivitykset ovat kumulatiivisia ja sisältävät suojauspäivitykset ja kaikki laatupäivitykset. Jos käytät kuukausittaisia koontipäivityksiä, sinun on asennettava sekä yllä luetellut erilliset päivitykset ongelman ratkaisemiseksi että 8. marraskuuta 2022 julkaistut kuukausittaiset koontipäivitykset, jotta saat marraskuun 2022 laatupäivitykset. Jos olet jo asentanut 8. marraskuuta 2022 julkaistut päivitykset, sinun ei tarvitse poistaa kyseisiä päivityksiä ennen kuin asennat myöhempiä päivityksiä, mukaan lukien yllä luetellut päivitykset.
Tämän päivityksen asentamisen jälkeen sovellukset, jotka käyttävät ODBC-yhteyksiä, jotka hyödyntävät Microsoft ODBC SQL Server Driveria (sqlsrv32.dll) tietokantojen käyttämiseen, eivät ehkä muodosta yhteyttä. Saatat saada virheilmoituksen sovelluksessa tai saatat saada virheen SQL Server:stä, esimerkiksi "EMS-järjestelmä havaitsi ongelman" ja "Viesti: [Microsoft][ODBC SQL Server Driver] Protokollavirhe TDS Streamissa" tai "Viesti: [Microsoft][ODBC SQL Server Driver]Tuntematon tunnus vastaanotettiin kohteesta SQL Server".Huomautus kehittäjille Sovellukset, joihin tämä ongelma vaikuttaa, eivät ehkä pysty noutamaan tietoja, esimerkiksi käytettäessä SQLFetch-funktiota. Tämä ongelma saattaa ilmetä, kun SQLBindCol-funktiota kutsutaan ennen SQLFetch-funktiota tai SQLGetData-funktiota SQLFetchin jälkeen ja kun BufferLength-argumentille annetaan arvo 0 (nolla) kiinteille tietotyypeille, jotka ovat suurempia kuin 4 tavua (kuten SQL_C_FLOAT). Jos et ole varma, käytätkö sovelluksia, joihin tämä vaikuttaa, avaa kaikki tietokantaa käyttävät sovellukset, avaa sitten komentokehote (valitse Käynnistä , kirjoita komentokehote ja valitse se) ja kirjoita seuraava komento:

tasklist /m sqlsrv32.dll
Tämä ongelma on korjattu versiossa KB5022297.

Tämän päivityksen hankkiminen

ILMOITUS VOIMASSAOLON PÄÄTTYMISESTÄ

TÄRKEÄÄ 27. tammikuuta 2026 lähtien tämä päivitys ei ole enää saatavilla Microsoft Update -luettelosta tai muilta julkaisukanavilta. Suosittelemme, että päivität laitteesi uusimpaan Windows-versioon.