19. marraskuuta 2020 – KB4594443 (käyttöjärjestelmän koontiversiot 18362.1199 ja 18363.1199) Kaistan ulkopuolella

Käytetään kohteeseen
Windows 10, version 1903, all editions Windows Server version 1903 Windows 10, version 1909, all editions Windows Server version 1909

Huomautus

11/10/20
TÄRKEÄÄ
Johtuen mahdollisimman vähäisistä toiminnoista lomien ja tulevan länsimaisen uuden vuoden aikana, joulukuun 2020 aikana ei tule ennakkoversiota (kutsutaan nimellä "C"-julkaisu). Joulukuussa 2020 julkaistaan tietoturvapäivitys (eli B-julkaisu). Sekä B- että C-julkaisujen normaali kuukausittainen ylläpito jatkuu tammikuussa 2021.

Huomautus

Kohokohdat

  • Päivitykset ongelman, joka saattaa aiheuttaa Kerberos-todennus- ja tukipyyntöjen uusimisongelmia, jotka liittyvät CVE-2020-17049:n käyttöönottoon.

Parannukset ja korjaukset

Windows 10, versio 1909

Tämä ei-suojauspäivitys sisältää laatuparannuksia. Tärkeimpiä muutoksia ovat esimerkiksi seuraavat:

  • Tämä koontiversio sisältää myös Windows 10:n version 1903 parannukset.
  • Tähän versioon ei dokumentoitu muita ongelmia.
Windows 10, versio 1903

Tämä ei-suojauspäivitys sisältää laatuparannuksia. Tärkeimpiä muutoksia ovat esimerkiksi seuraavat:

  • Korjaa Kerberos-todentamiseen liittyviä ongelmia, jotka liittyvät PerformTicketSignature-rekisterin aliavaimen arvoon CVE-2020-17049:ssä, joka oli osa 10. marraskuuta 2020 julkaistua Windows-päivitystä. Seuraavia ongelmia voi ilmetä kirjoitettavissa ja vain luku -tilassa olevissa toimialueen ohjauskoneissa (DC):

    • Kerberos-palvelulippuja ja lipun myöntäviä lippuja (TGT) ei ehkä uusita muille kuin Windows Kerberos -asiakkaille, kun PerformTicketSignature-asetus on 1 (oletus).
    • Service for User (S4U) -skenaariot, kuten ajoitetut tehtävät, klusterointi ja liiketoiminta-alueiden palvelut, saattavat epäonnistua kaikille asiakkaille, kun PerformTicketSignature-asetus on 0.
    • S4UProxy-delegointi epäonnistuu lipun viittauksen aikana toimialueiden välisissä skenaarioissa, jos välitoimialueiden ohjauskoneet päivitetään epäjohdonmukaisesti ja PerformTicketSignaturen arvo on 1.

Jos olet asentanut aikaisempia päivityksiä, laitteeseen ladataan ja asennetaan vain tässä paketissa olevat uudet korjaukset.

Huomautus

  • Windows Updaten parannukset
  • Microsoft on julkaissut päivityksen suoraan Windows Update -ohjelmaan parantamaan luotettavuutta. Kaikki laitteet, joissa oleva Windows 10 on määritetty vastaanottamaan päivityksiä automaattisesti Windows Updatesta, mukaan lukien Enterprise- ja Pro-versiot, saavat uusimman Windows 10 -ominaisuuspäivityksen laitteen yhteensopivuuden ja Windows Update yrityksille -lykkäyskäytännön perusteella. Tämä ei koske pitkän aikavälin ylläpitoversioita.

Tunnettuja tämän päivityksen yhteydessä ilmeneviä ongelmia

Oire Ongelman kiertotapa
Järjestelmä- ja käyttäjävarmenteet saattavat kadota, kun laite päivitetään Windows 10, versio 1809 tai uudempi versioon Windows 10:n uudempaan versioon. Ongelma koskee laitteita vain, jos niihin on jo asennettu mikä tahansa uusin kumulatiivinen päivitys (LCU), joka on julkaistu 16. syyskuuta 2020 tai sen jälkeen, ja jatkat sitten päivittämistä Windows 10:n uudempaan versioon tietovälineestä tai asennuslähteestä, jossa ei ole integroitua LCU:ta, joka on julkaistu 13. lokakuuta 2020 tai uudempaan versioon. Tämä tapahtuu pääasiassa silloin, kun hallittuja laitteita päivitetään vanhentuneiden pakettien tai tietovälineiden avulla päivityksenhallintatyökalun, kuten Windows Server Update Services:n (WSUS) tai Microsoft Endpoint Configuration Managerin, kautta. Näin voi käydä myös käytettäessä vanhentunutta fyysistä tietovälinettä tai ISO-näköistiedostoa, johon ei ole integroitu uusimpia päivityksiä.
Huomautus Tämä ei vaikuta laitteisiin, jotka käyttävät Windows Update for Businessia tai jotka muodostavat yhteyden suoraan Windows Update -palveluun. Kaikkien Windows Update -yhteyksiin muodostavien laitteiden pitäisi aina saada ominaisuuspäivityksen uusimmat versiot, LCU mukaan lukien, ilman lisävaiheita.
Tämä ongelma on ratkaistu KB4592449.

Tämän päivityksen hankkiminen

Ennen tämän päivityksen asentamista

Microsoft suosittelee voimakkaasti, että asennat uusimman ylläpitopinon päivityksen (SSU) käyttöjärjestelmääsi ennen uusinta kumulatiivista päivitystä (LCU). SSU:t parantavat päivitysprosessin luotettavuutta ja lieventävät mahdollisia ongelmia LCU:n asentamisen aikana. Yleisiä tietoja SSU:ista on ohjeaiheissa Ylläpitopinon päivitykset ja Ylläpitopinon päivitykset (SSU): usein esitetyt kysymykset.

Jos käytössäsi on Windows Update, uusin SSU (KB4586863) tarjotaan sinulle automaattisesti. Voit hankkia erillispaketin uusimmalle SSU:lle hakemalla sitä Microsoft Update -luettelosta.

Asenna tämä päivitys

Julkaisukanava Käytettävissä Seuraava vaihe
Windows Update tai Microsoft Update Ei Katso muut vaihtoehdot alla.
Microsoft Update -luettelo Kyllä Voit hankkia tämän päivityksen erillispakettina Microsoft Update -luettelosta.
Windows Server Update Services (WSUS) Ei Voit tuoda tämän päivityksen WSUS-palveluun manuaalisesti. Ohjeita on Microsoft Update -luettelossa.

Tiedostojen tiedot

Saat luettelon tämän päivityksen sisältämistä tiedostoista lataamalla kumulatiivisen päivityksen 4594443 tiedostojen tiedot.

Huomautus Joissakin tiedostoissa lukee virheellisesti Ei sovellettavissa CSV-tiedoston Tiedostoversio-sarakkeessa. Tämä saattaa johtaa vääriin hälytyksiin tai vääriin negatiivisiin arvoihin, kun koontiversion vahvistamisessa käytetään joitakin kolmannen osapuolen skannauksen tunnistustyökaluja.