17 novembre 2022 : KB5021655 (build du système d’exploitation 17763.3653) Hors-bande

S’applique à
Win 10 Ent LTSC 2019 Win 10 IoT Ent LTSC 2019 Windows 10 IoT Core LTSC Windows Server 2019

Remarque

10/11/22
RAPPEL Depuis le 20 septembre 2022, il n’existe plus de versions préliminaires facultatives non sécurisées pour les éditions LTSC 2019 et Windows Server 2019. Seules les mises à jour de sécurité mensuelles cumulatives (appelées « B » ou mise à jour du mardi) se poursuivent pour les éditions LTSC 2019 et Windows Server 2019.

Remarque

17/11/20
Pour plus d’informations sur la terminologie des mises à jour Windows, consultez l’article sur les types de mises à jour Windows et les types de mises à jour qualité mensuelles. Pour un aperçu de Windows 10, version 1809, voir la page de l’historique des mises à jour.

Résumé

  • Il résout un problème connu qui affecte les serveurs Windows ayant le rôle Contrôleur de domaine. Ils peuvent rencontrer des problèmes d’authentification Kerberos.

Améliorations

Cette mise à jour non liée à la sécurité comprend des améliorations de la qualité. Lorsque vous installez cette base de connaissances

  • Il résout un problème connu qui peut affecter les serveurs Windows ayant le rôle Contrôleur de domaine. Ils peuvent rencontrer des problèmes d’authentification Kerberos si les deux conditions suivantes sont remplies :

    • Vous avez installé la mise à jour du 8 novembre 2022 ou une mise à jour ultérieure sur le contrôleur de domaine
    • Vous avez configuré la clé SupportedEncrytionType pour supprimer le chiffrement RC4 au niveau du domaine ou sur des comptes individuels

    Vous pouvez recevoir des erreurs Microsoft-Windows-Kerberos-Key-Distribution-Center Event ID 14. Ceux-ci apparaissent dans la section Système du journal des événements sur votre contrôleur de domaine. Parmi les événements concernés, citons le texte « la clé manquante a un ID de 1 ».
    Remarque Ce problème n’est pas attendu du renforcement de la sécurité pour Netlogon et Kerberos à compter de la mise à jour de sécurité de novembre 2022. Vous devez toujours suivre les instructions des articles répertoriés.

Si vous avez installé des mises à jour antérieures, seules les nouvelles mises à jour contenues dans ce package seront téléchargées et installées sur votre appareil.

Mise à jour de la pile de maintenance de Windows 10 - 17763.3641

Cette mise à jour apporte des améliorations de la qualité à la pile de maintenance, le composant qui installe les mises à jour Windows. Les mises à jour de la pile de maintenance (SSU) garantissent que vous disposez d’une pile de maintenance robuste et fiable permettant à vos appareils de recevoir et d’installer les mises à jour Microsoft.

Problèmes connus dans cette mise à jour
Symptôme Solution de contournement
Après l’installation de KB5001342ou version ultérieure, le démarrage du service de cluster peut échouer, car un pilote réseau de cluster est introuvable. Ce problème se produit en raison d’une mise à jour des pilotes de classe PnP utilisés par ce service. Après environ 20 minutes, vous devriez être en mesure de redémarrer votre appareil et de ne plus rencontrer ce problème.
Pour plus d’informations sur les erreurs spécifiques, la cause et la solution de contournement de ce problème, consultez KB5003571.
Après avoir installé cette mise à jour ou les versions ultérieures, vous ne pourrez peut-être pas vous reconnecter à l’accès direct après avoir temporairement perdu la connectivité réseau ou effectué une transition entre Wi-Fi réseaux ou points d’accès. Remarque Ce problème ne doit pas affecter d’autres solutions d’accès à distance telles que VPN (parfois appelé serveur d’accès à distance ou RAS) et VPN Always On (AOVPN). Les appareils Windows utilisés à domicile par les consommateurs ou les appareils des organisations qui n’utilisent pas l’accès direct pour accéder à distance aux ressources réseau de l’organisation ne sont pas affectés. Ce problème est résolu dans KB5021237.
Après avoir installé cette mise à jour ou une version ultérieure sur les contrôleurs de domaine, vous pouvez rencontrer une fuite de mémoire avec le service Local Security Authority Subsystem Service (LSASS.exe). En fonction de la charge de travail de vos contrôleurs de domaine et de la durée écoulée depuis le dernier redémarrage du serveur, LSASS peut continuellement augmenter l’utilisation de la mémoire avec la durée de fonctionnement de votre serveur. Le serveur peut ne plus répondre ou redémarrer automatiquement. Remarque Les mises à jour hors bande pour les contrôleurs de domaine publiées le 17 novembre 2022 et le 18 novembre 2022 peuvent être affectées par ce problème. Ce problème est résolu dans KB5021237.
Après l’installation de cette mise à jour, les applications qui utilisent des connexions ODBC via Microsoft ODBC SQL Server Driver (sqlsrv32.dll) pour accéder aux bases de données risquent de ne pas se connecter. Vous pouvez recevoir une erreur dans l’application ou une erreur de SQL Server, telle que « Le système EMS a rencontré un problème » avec « Message : erreur de protocole [Microsoft][ODBC SQL Server Driver] dans la Stream TDS » ou « Message : [Microsoft][ODBC SQL Server Driver]Jeton inconnu reçu de SQL Server ».Remarque pour les développeurs Les applications affectées par ce problème peuvent ne pas récupérer les données, par exemple lors de l’utilisation de la fonction SQLFetch. Ce problème peut se produire lors de l’appel de la fonction SQLBindCol avant SQLFetch ou de l’appel de la fonction SQLGetData après SQLFetch et lorsqu’une valeur de 0 (zéro) est donnée pour l’argument « BufferLength » pour les types de données fixes d’une taille supérieure à 4 octets (par exemple, SQL_C_FLOAT). Si vous ne savez pas si vous utilisez des applications affectées, ouvrez toutes les applications qui utilisent une base de données, puis ouvrez une invite de commandes (sélectionnez Démarrer , puis tapez une invite de commandes et sélectionnez-la) et tapez la commande suivante :

tasklist /m sqlsrv32.dll
Ce problème est résolu dans KB5022286.

Comment obtenir cette mise à jour

Avant d’installer cette mise à jour

Microsoft combine désormais la dernière mise à jour de la pile de maintenance (SSU) pour votre système d’exploitation avec la dernière mise à jour cumulative (LCU). Les mises à jour SSU améliorent la fiabilité du processus de mise à jour afin d’atténuer les problèmes potentiels lors de l’installation de la mise à jour LCU. Pour obtenir des informations d’ordre général sur les mises à jour SSU, consultez les articles Mises à jour de la pile de maintenance et Mises à jour de la pile de maintenance (SSU) : Forum aux questions.

Condition préalable :

Vous devez installer la mise à jour SSU (KB5005112) du 10 août 2021 avant d’installer la mise à jour LCU.

Installer cette mise à jour

Canal de publication Disponible Étape suivante
Windows Update et Microsoft Update Non Consultez les options ci-dessous.
Windows Update for Business Non Consultez les options ci-dessous.
Microsoft Update Catalog Oui Pour obtenir le package autonome pour cette mise à jour, accédez au site web Catalogue Microsoft Update.
Windows Server Update Services (WSUS) Non Voir les options ci-dessus.

Remarque

  • Si vous souhaitez supprimer le LCU
  • Pour supprimer le LCU après avoir installé le package SSU et LCU combiné, utilisez l’option de ligne de commande DISM/Remove-Package avec le nom du package LCU comme argument. Vous pouvez trouver le nom du package à l’aide de cette commande : DISM /online /get-packages.
  • L’exécution Windows Update programme d’installation autonome (wusa.exe) avec le commutateur /uninstall sur le package combiné ne fonctionnera pas car le package combiné contient la mise à jour SSU. Vous ne pouvez pas supprimer le SSU du système après l’installation.

Informations de fichier

Pour obtenir la liste des fichiers fournis dans cette mise à jour, téléchargez les informations de fichier relatives à la mise à jour cumulative 5021655.

Pour obtenir la liste des fichiers fournis dans la mise à jour de la pile de maintenance, téléchargez les informations sur les fichiers pour le SSU – version 17763.3641.