9. studenog 2021. – KB5007192 (međuverzija OS-a 14393.4770) – ISTEKLO

Primjenjuje se na
Windows 10, version 1607, all editions Windows Server 2016, all editions
OBAVIJEST O ISTEKU
Od 12. 9. 2023. KB5007192 više nije dostupan iz Windows Update, Kataloga Microsoft Update ili drugih kanala izdavanja. Preporučujemo da svoje uređaje ažurirate na najnovije ažuriranje kvalitete sigurnosti.

Napomena

NOVO 11/9/2021
VAŽNO Zbog minimalnog rada tijekom blagdana i nadolazeće zapadnjačke nove godine, za prosinac 2021. neće biti izdanja za pretpregled (poznato kao izdanje "C"). Za prosinac 2021. objavit će se mjesečno sigurnosno izdanje (poznato kao "B" izdanje). Uobičajeno mjesečno servisiranje izdanja B i C nastavit će se u siječnju 2022.

Napomena

11/19/20
Dodatne informacije o terminologiji ažuriranja sustava Windows potražite u članku o vrstama ažuriranja za Windows i mjesečnim vrstama ažuriranja kvalitete. Pregled verzije 1607 sustava Windows 10 potražite na stranici povijesti ažuriranja.

istaknuti sadržaj

  • Ažuriranja sigurnosti za operacijski sustav Windows.

Poboljšanja i popravci

Ovim su sigurnosnim ažuriranjem obuhvaćena poboljšanja kvalitete. Ključne promjene obuhvaćaju sljedeće:

  • Rješava problem pri kojem određene aplikacije mogu imati neočekivane rezultate prilikom renderiranja nekih elemenata korisničkog sučelja ili prilikom crtanja unutar aplikacije. Taj biste se problem mogli susresti s aplikacijama koje koriste GDI+ i postavljaju objekt olovke nulte širine (0) na zaslonima s visokim brojem točaka po inču (DPI) ili razlučivosti ili ako aplikacija koristi skaliranje.
  • Rješava problem koji onemogućuje klasteriranju prebacivanja u slučaju pogreške ažuriranje DNS (Domain Name Server) zapisa.

Ako ste instalirali starija ažuriranja, na uređaj će se preuzeti i instalirati samo novi popravci sadržani u paketu.

Dodatne informacije o otklonjenim sigurnosnim slabim točkama potražite na novom web-mjestu vodiča za sigurnosna ažuriranja i sigurnosnim ažuriranja za studeni 2021.

Poznati problemi u ovom ažuriranju

Izrežite ili dodirnite da biste pogledali poznate probleme
Simptom Zaobilazno rješenje
Nakon instalacije ovog ažuriranja klijenti ispisa u sustavu Windows mogu naići na sljedeće pogreške prilikom povezivanja s udaljenim pisačem koji se zajednički koristi na poslužitelju za ispis sustava Windows:

  • 0x000006e4 (RPC_S_CANNOT_SUPPORT)
  • 0x0000007c (ERROR_INVALID_LEVEL)
  • 0x00000709 (ERROR_INVALID_PRINTER_NAME)
Napomena Problemi s povezivanjem pisača opisani u ovom problemu specifični su za poslužitelje ispisa i ne primjećuju se često na uređajima namijenjenima za kućnu upotrebu. Okruženja za ispis na koja utječe taj problem češće se nalaze u velikim tvrtkama i ustanovama.
Ovaj je problem riješen u KB5008207.
Nakon instalacije sigurnosnih ažuriranja za studeni, objavljenih 9. studenog 2021., na vaše domenske kontrolere (DC) koji pokreću verziju sustava Windows Server, možda ćete imati pogreške pri provjeri autentičnosti na poslužiteljima koji se odnose na potvrde autentičnosti Kerberos dobivene putem protokola S4u2self. Neuspjele provjere autentičnosti rezultat su potvrda autentičnosti protokola Kerberos dobivenih putem servisa S4u2self i korištenih kao dokaz o potvrdi za provjeru autentičnosti za prijelaz protokola radi delegiranja pozadinskim servisima koji ne uspiju s provjerom valjanosti potpisa. Provjera autentičnosti putem protokola Kerberos neće uspjeti u scenarijima delegiranja putem protokola Kerberos koji se oslanjanju na pristupni servis za dohvaćanje potvrde za provjeru autentičnosti protokola Kerberos u ime korisnika radi pristupa pozadinskom servisu. Važno delegiranje putem protokola Kerberos u kojem klijent Kerberos pruža pristupnu uslugu s dokaznom potvrdom o prijavi zahtjeva. Ovaj problem ne utječe na čista okruženja servisa Azure Active Directory.

Krajnji korisnici u vašem okruženju možda se neće moći prijaviti u servise ili aplikacije pomoću jedinstvena prijava (SSO) pomoću servisa Active Directory lokalno ili u hibridnom okruženju servisa Azure Active Directory. Ažuriranja instalirana na klijentskim uređajima sa sustavom Windows neće uzrokovati ni utjecati na taj problem.

Zahvaćena okruženja možda koriste sljedeće:

  • Proxy aplikacije servisa Azure Active Directory (AAD) Integrirana provjera autentičnosti u sustavu Windows (IWA) pomoću ograničenog delegiranja Kerberos (KCD)
  • Web Application Proxy (WAP) Integrirana provjera autentičnosti sustava Windows (IWA) Jedinstvena prijava (SSO)
  • Active Directory Federated Services (ADFS)
  • Microsoft SQL Server
  • Internet Information Services (IIS) koji koristi integriranu provjeru autentičnosti u sustavu Windows (IWA)
  • Prijelazni uređaji, uključujući raspoređivače opterećenja, koji izvode delegiranu provjeru autentičnosti
Prilikom pojave tog problema može se pojaviti jedna ili više sljedećih pogrešaka:
  • Preglednik događaja može prikazati Microsoft-Windows-Kerberos-Key-Distribution-Center događaj 18 prijavljen u zapisniku događaja sustava
  • Pogreška 0x8009030c s tekstom Web Application Proxy naišao je na neočekivano zabilježen je u zapisniku događaja proxyja aplikacije Azure AD u Microsoft-AAD događaju 12027 proxyja aplikacije
  • Praćenja mreže sadrže sljedeći potpis sličan sljedećem:
    • 7281 24:44 (644) 10.11.2.12 <naziv glavnog računala> poslužitelja aplikacija.contoso.com KerberosV5 KerberosV5:TGS područje zahtjeva: CONTOSO.COM Naziv: http/xxxxx-xxx.contoso.com
    • 7282 7290 (0) <naziv> glavnog računala. CONTOSO.COM <IP adrese poslužitelja aplikacija koji upućuje zahtjev TGS-u>
Taj je problem riješen u KB5008601.
Nakon instalacije ovog ažuriranja Microsoft Installer (MSI) može imati problema s popravkom ili ažuriranjem aplikacija. Aplikacije za koje se zna da su zahvaćene problemom obuhvaćaju neke aplikacije tvrtke Kaspersky. Zahvaćene aplikacije možda se neće moći otvoriti nakon pokušaja ažuriranja ili popravka. Ovaj je problem riješen u KB5008207.
Nakon instalacije ažuriranja izdanih 22. travnja 2021. ili novije verzije pojavljuje se problem, koji utječe na verzije poslužitelja Windows koji se koriste kao servis za upravljanje ključevi (KMS). Aktivacija klijentskih uređaja sa sustavom Windows 10 Enterprise LTSC 2019 i Windows 10 Enterprise LTSC 2016 možda se neće moći aktivirati. Taj se problem pojavljuje samo kad koristite novi ključ količinskog licenciranja korisničke podrške (CSVLK). Napomena To ne utječe na aktivaciju bilo koje druge verzije ili izdanje sustava Windows.Klijentski uređaji koji pokušavaju aktivirati sustav i na koje utječe taj problem mogu primiti poruku o pogrešci "Pogreška: 0xC004F074. Servis za licenciranje softvera prijavio je da računalo nije moguće aktivirati. Nije moguće kontaktirati nijedan servis za upravljanje ključevima (KMS). Dodatne informacije potražite u zapisniku događaja aplikacije." Unosi u zapisnik događaja povezani s aktivacijom drugi su način, na koji možete prepoznati, da bi problem mogao utjecati na vas. Otvorite Preglednik događaja na klijentskom uređaju koji nije uspio aktivaciju i otvorite aplikaciju zapisnika> sustava Windows. Ako vidite samo ID događaja 12288 bez odgovarajućeg ID-a događaja 12289, to znači nešto od sljedećeg:
  • Klijent KMS-a ne može doći do glavnog računala za KMS.
  • Glavno računalo KMS-a nije odgovorilo.
  • Klijent nije primio odgovor.
Dodatne informacije o ID-ovima događaja potražite u članku Korisni događaji klijenta KMS-a – ID događaja 12288 i ID događaja 12289.
Taj je problem riješen u ažuriranju KB5010359.

Kako preuzeti ovo ažuriranje

Napomena

KB5007192 više nije dostupan.