Huomautus
10/11/22
TÄRKEÄÄ Intel Atom Clover Trail -suorittimella varustettujen laitteiden ylläpidon julkinen laajennus päättyy 10. tammikuuta 2023. 10. tammikuuta 2023 julkaistu suojauspäivitys on näiden laitteiden viimeinen päivitys. Tämän päivämäärän jälkeen he eivät saa kuukausittaisia suojaus- ja laatupäivityksiä. Nämä päivitykset suojaavat sinua uusimmilta tietoturvauhilta. Valitettavasti nämä laitteet eivät täytä Windows 10:n tai Windows 11:n uudempaan versioon päivittämisen laitteistovaatimuksia. Suosittelemme, että harkitset uutta laitetta, jossa on Windows 11.
Huomautus
11/19/20
Tietoja Windows Update -terminologiasta on artikkelissa Windows-päivitystyypeistä ja kuukausittaisista laatupäivitystyypeistä. Jos haluat lukea yleiskatsauksen Windows 10:n versiosta 1607, tutustu sen päivityshistoriasivuun.
Kohokohdat
- Se korjaa tunnetun ongelman, joka vaikuttaa Windows-palvelimiin, joissa on toimialueen ohjauskoneen (DC) rooli. Heillä voi olla Kerberos-todennusongelmia.
Parannuksia
Tämä ei-suojauspäivitys sisältää laatuparannuksia. Kun asennat tämän KB:n:
Se korjaa tunnetun ongelman, joka voi vaikuttaa Windows-palvelimiin, joissa on toimialueen ohjauskoneen (DC) rooli. Heillä voi olla Kerberos-todennusongelmia, jos molemmat ehdot täyttyvät:
- Asensit 8. marraskuuta 2022 tai uudemman päivityksen toimialueen ohjauskoneeseen
- MäärititSupportedEncrytionType-avaimen RC4-salauksen poistamiseksi toimialuetasolla tai yksittäisiltä tileiltä
Saatat saada Microsoft-Windows-Kerberos-Key-Distribution-Center Event ID 14 -virheitä. Nämä näkyvät toimialueen ohjauskoneen tapahtumalokin Järjestelmä-osassa. Tapahtumia, joihin tämä vaikuttaa, ovat teksti "puuttuvan avaimen tunnus on 1".
Huomautus Tämä ongelma ei ole odotettu osa Netlogonin ja Kerberosin suojausrajoitusta marraskuun 2022 suojauspäivityksestä alkaen. Sinun on silti noudatettava lueteltujen artikkeleiden ohjeita.
Jos olet asentanut aiemmat päivitykset, laitteeseen ladataan ja asennetaan vain tämän paketin sisältämät uudet päivitykset.
Tunnettuja tämän päivityksen yhteydessä ilmeneviä ongelmia
| Oire | Ongelman kiertotapa |
|---|---|
| Kun olet asentanut tämän tai uudemman päivityksen toimialueen ohjauskoneisiin, saatat kohdata muistivuodon paikallisen suojaustoiminnon alijärjestelmäpalvelussa (LSASS.exe). LSASS saattaa jatkuvasti lisätä muistin käyttöä palvelimen käyttöajan mukaan sen mukaan, kuinka paljon aikaa on kulunut palvelimen edellisestä uudelleenkäynnistyksestä. Palvelin saattaa lakata vastaamasta tai käynnistyä uudelleen automaattisesti. Huomautus Tämä ongelma saattaa vaikuttaa 17. marraskuuta 2022 ja 18. marraskuuta 2022 julkaistuihin toimialueen ohjauskoneiden päivityksiin. | Tämä ongelma on korjattu versiossa KB5021235. |
Tämän päivityksen asentamisen jälkeen sovellukset, jotka käyttävät ODBC-yhteyksiä, jotka hyödyntävät Microsoft ODBC SQL Server Driveria (sqlsrv32.dll) tietokantojen käyttämiseen, eivät ehkä muodosta yhteyttä. Saatat saada virheilmoituksen sovelluksessa tai saatat saada virheen SQL Server:stä, esimerkiksi "EMS-järjestelmä havaitsi ongelman" ja "Viesti: [Microsoft][ODBC SQL Server Driver] Protokollavirhe TDS Streamissa" tai "Viesti: [Microsoft][ODBC SQL Server Driver]Tuntematon tunnus vastaanotettiin kohteesta SQL Server".Huomautus kehittäjille Sovellukset, joihin tämä ongelma vaikuttaa, eivät ehkä pysty noutamaan tietoja, esimerkiksi käytettäessä SQLFetch-funktiota. Tämä ongelma saattaa ilmetä, kun SQLBindCol-funktiota kutsutaan ennen SQLFetch-funktiota tai SQLGetData-funktiota SQLFetchin jälkeen ja kun BufferLength-argumentille annetaan arvo 0 (nolla) kiinteille tietotyypeille, jotka ovat suurempia kuin 4 tavua (kuten SQL_C_FLOAT). Jos et ole varma, käytätkö sovelluksia, joihin tämä vaikuttaa, avaa kaikki tietokantaa käyttävät sovellukset, avaa sitten komentokehote (valitse Käynnistä , kirjoita komentokehote ja valitse se) ja kirjoita seuraava komento:
|
Tämä ongelma on korjattu versiossa KB5022289. |
Tämän päivityksen hankkiminen
Ennen tämän päivityksen asentamista
Microsoft suosittelee voimakkaasti, että asennat uusimman ylläpitopinon päivityksen (SSU) käyttöjärjestelmääsi ennen uusinta kumulatiivista päivitystä (LCU). SSU:t parantavat päivitysprosessin luotettavuutta ja lieventävät mahdollisia ongelmia LCU:n asentamisen ja Microsoftin tietoturvapäivitysten käyttöönoton aikana. Yleisiä tietoja SSU:ista on ohjeaiheissa Ylläpitopinon päivitykset ja Ylläpitopinon päivitykset (SSU): usein esitetyt kysymykset.
Jos käytössäsi on Windows Update, uusin SSU (KB5017396) tarjotaan sinulle automaattisesti. Voit hankkia erillispaketin uusimmalle SSU:lle hakemalla sitä Microsoft Update -luettelosta.
Asenna tämä päivitys
| Julkaisukanava | Käytettävissä | Seuraava vaihe |
|---|---|---|
| Windows Update ja Microsoft Update | Ei | Katso vaihtoehdot alla. |
| Windows Update for Business | Ei | Katso vaihtoehdot alla. |
| Microsoft Update -luettelo | Kyllä | Voit hankkia tämän päivityksen erillispakettina Microsoft Update -luettelosta. |
| Windows Server Update Services (WSUS) | Ei | Katso yllä olevat vaihtoehdot. |
Tiedostojen tiedot
Saat luettelon tämän päivityksen sisältämistä tiedostoista lataamalla kumulatiivisen päivityksen 5021654 tiedostojen tiedot.