13. prosinca 2022. – KB5021285 (mjesečno skupno ažuriranje)

Primjenjuje se na
Windows Server 2012 Windows Embedded 8 Standard

Sažetak

Saznajte više o ovom kumulativnom sigurnosnom ažuriranju, uključujući informacije o poboljšanjima, poznatim problemima i načinu preuzimanja ažuriranja.

Napomena

  • PODSJETNIKWindows Server 2012 završio je osnovnu podršku te je sada proširena podrška. Od srpnja 2020. više neće biti izbornih izdanja (poznatih kao izdanja "C" ili "D") za ovaj operacijski sustav. Operacijski sustavi za koje traje produljena podrška imaju samo kumulativna mjesečna sigurnosna ažuriranja (poznata pod nazivom "B" ili ažuriranje utorkom).
  • Prije instaliranja ovog ažuriranja provjerite jeste li instalirali potrebna ažuriranja navedena u odjeljku Kako nabaviti ovo ažuriranje .

Napomena

Informacije o različitim vrstama ažuriranja sustava Windows, kao što su kritična, sigurnosna, ažuriranja upravljačkih programa, servisni paketi itd., potražite u sljedećem članku. Da biste vidjeli ostale bilješke i poruke, posjetite početnu stranicu povijesti ažuriranja za Windows Server 2012.

Poboljšanja

Ovo kumulativno sigurnosno ažuriranje sadrži poboljšanja koja su dio ažuriranja KB5020009 (objavljenog 8. studenog 2022.) i ažuriranja KB5021652 (izdanog 17. studenog 2022.). Ovo ažuriranje omogućuje poboljšanja i za sljedeće probleme:

  • Po nalogu vlade Fidžija, Fidži neće poštivati ljetno računanje vremena (DST) 2022. godine. Stoga se satovi ne mijenjaju za sat vremena u 02:00 13. studenog 2022.
  • Na domenskim kontrolerima sustava Windows dolazi do curenja memorije u procesu Local Security Authority Subsystem Service (LSASS.exe). Poznato je da se ovaj problem pojavljuje nakon instalacije ažuriranja sustava Windows od 8. studenog 2022. ili novijih.

Dodatne informacije o otklonjenim sigurnosnim slabim točkama potražite u odjeljku Implementacije | Vodič za sigurnosna ažuriranja i sigurnosna ažuriranja za prosinac 2022.

Poznati problemi u ovom ažuriranju

Simptom Sljedeći korak
Nakon instalacije ovog ažuriranja ili novijeg ažuriranja sustava Windows operacije pridruživanja domeni mogu biti neuspješne i može doći do pogreške "0xaac (2732): NERR_AccountReuseBlockedByPolicy". Uz to, privući ćete tekst "Račun s istim nazivom postoji na servisu Active Directory. Može se prikazati ponovno korištenje računa blokirano pravilnikom sigurnosti".
Zahvaćeni scenariji obuhvaćaju neke operacije pridruživanja domeni ili ponovnog snimanja slike kada je računalni račun stvoren ili unaprijed pripremljen pomoću identiteta različitog od onoga koji se koristi za pridruživanje računala domeni ili njegovo ponovno pridruživanje domeni.
Dodatne informacije o tom problemu potražite u članku KB5020276 – Netjoin: promjene u pojačavanju pridruživanja domeni.
Napomena Izdanja sustava Windows za korisnička računala vjerojatno neće imati ovaj problem.
Upute za ovaj problem potražite u KB5020276 .
Nakon instalacije ovog ažuriranja aplikacije koje upotrebljavaju ODBC veze putem upravljačkog programa Microsoft ODBC SQL Server Driver (sqlsrv32.dll) za pristup bazama podataka možda se neće povezati. Osim toga, možda ćete primiti poruku o pogrešci u aplikaciji ili će vam se prikazati poruka o pogrešci platforme SQL Server. Pogreške koje se mogu pojaviti obuhvaćaju sljedeće poruke:

  • EMS sustav naišao je na problem.
    Poruka: [Microsoft][ODBC Driver za SQL Server] Pogreška protokola u strujanju tabličnog toka podataka.
  • EMS sustav naišao je na problem.
    Poruka: [Microsoft][ODBC Driver za SQL Server] Nepoznati token primljen s platforme SQL Server.
Napomena za razvojne inženjere: Aplikacije na koje taj problem utječe možda neće moći dohvatiti podatke, na primjer, tijekom upotrebe funkcije SQLFetch. Taj se problem može pojaviti tijekom pozivanja funkcije SQLBindCol prije SQLFetcha ili pozivanja funkcije SQLGetData nakon SQLFetcha i kada se za argument "BufferLength" za fiksne vrste podataka veće od 4 bajta (npr. SQL_C_FLOAT) izda vrijednost 0 (nula).

Da biste odlučili upotrebljavate li zahvaćenu aplikaciju, otvorite aplikaciju koja se povezuje s bazom podataka. Otvorite prozor naredbenog retka, unesite sljedeću naredbu, a zatim pritisnite Enter:

tasklist /m sqlsrv32.dll
Ako naredba vrati zadatak, aplikacija je možda zahvaćena.
Da biste ublažili taj problem, učinite nešto od sljedećeg:

  • Ako aplikacija već upotrebljava ili može upotrebljavati naziv izvora podataka (DSN) za odabir ODBC veza, instalirajte Microsoftov ODBC upravljački program 17 za SQL Server i odaberite ga za upotrebu s aplikacijom s pomoću DSN-a.

    Napomena: Preporučujemo najnoviju verziju Microsoft ODBC upravljačkog programa 17 za SQL Server jer je kompatibilniji s aplikacijama koje trenutno koriste naslijeđeni Microsoft ODBC upravljački program za SQL Server (sqlsrv32.dll) nego Microsoft ODBC upravljački program 18 za SQL Server.
  • Ako aplikacija ne može upotrebljavati DSN, aplikacija će se morati izmijeniti kako bi omogućila DSN ili kako bi mogla upotrebljavati noviji ODBC upravljački program od Microsoftova ODBC upravljačkog programa za SQL Server (sqlsrv32.dll).
Taj je problem riješen u KB5022348. Ako ste implementirali gore navedeno zaobilazno rješenje, preporučuje se da nastavite koristiti konfiguraciju u zaobilaznom rješenju.

Kako preuzeti ovo ažuriranje

Prije instaliranja ažuriranja

Svakako preporučujemo da prije instaliranja najnovijeg skupnog ažuriranja instalirate najnovije ažuriranje servisnog stoga (SSU) za svoj operacijski sustav. SSU-ovi poboljšavaju pouzdanost postupka ažuriranja da bi se smanjili potencijalni problemi pri instaliranju skupnog ažuriranja i primjeni Microsoftovih sigurnosnih popravaka. Općenite informacije o SSU-ovima potražite u odjeljcima Ažuriranja servisnih stogova i Ažuriranja servisnih stogova (SSU): najčešća pitanja.

Ako koristite Windows Update, najnoviji SSU (KB5016263) ponudit će vam se automatski. Da biste preuzeli samostalni paket za najnoviji SSU, potražite ga na web-mjestu Katalog Microsoft Update.

Jezični paketi

Ako jezični paket instalirate, nakon što ste instalirali ovo ažuriranje, ovo ažuriranje potrebno je ponovno instalirati. Stoga preporučujemo da sve potrebne jezične pakete instalirate, prije nego instalirate ovo ažuriranje. Dodatne informacije potražite u članku Dodavanje jezičnih paketa u sustav Windows.

Instaliranje ovog ažuriranja

Kanal izdavanja Dostupno Sljedeći korak
Windows Update i Microsoft Update Da Nema. Ovo će se ažuriranje automatski preuzeti i instalirati sa servisa Windows Update.
Katalog Microsoft Update Da Da biste nabavili samostalni paket za to ažuriranje, posjetite web-mjesto Katalog Microsoft Update.
Windows Server Update Services (WSUS) Da Ovo će se ažuriranje automatski sinkronizirati s WSUS-om ako konfigurirate Proizvode i klasifikacije na sljedeći način:
Proizvod: Windows Server 2012, Windows Embedded 8 Standard
Klasifikacija: sigurnosna ažuriranja

Informacije o datoteci

Za popis datoteka sadržanih u ovom ažuriranju preuzmite informacije o datotekama u ažuriranju KB5021285.

Reference

Saznajte više o standardnoj terminologiji koja se koristi za opis Microsoftovih softverskih ažuriranja.