10. svibnja 2022. – KB5013945 (međuverzija OS-a 18363.2274)

Primjenjuje se na
Windows 10 Enterprise, version 1909 Windows 10 Enterprise and Education, version 1909
OBAVIJEST O ISTEKU
Od 12. 9. 2023. KB5013945 je dostupan samo od Windows Update. Ovo ažuriranje više nije dostupno u Katalogu Microsoft Update ni drugim kanalima izdavanja. Preporučujemo da svoje uređaje ažurirate na najnovije ažuriranje kvalitete sigurnosti.

Napomena

Da bismo unaprijedili informacije prikazane na stranicama povijesti i povezanim KB-ovima i da bi one bile korisnije našim klijentima, pripremili smo anonimni upitnik da biste s nama podijelili komentare i povratne informacije.

Napomena

AŽURIRANO 5/10/22
PODSJETNIK Windows 10, verzija 1909, sva izdanja, završava s pružanjem usluge danas, 10. svibnja 2022. Nakon 10. svibnja 2022. uređaji sa sustavom Windows 10, verzija 1909 više neće primati sigurnosna ažuriranja ni ažuriranja kvalitete koja sadrže zaštitu od najnovijih sigurnosnih prijetnji. Da biste nastavili primati sigurnosna ažuriranja i ažuriranja kvalitete, Microsoft preporučuje ažuriranje na najnoviju verziju sustava Windows 10 ili Windows 11.

Napomena

istaknuti sadržaj

  • Rješava sigurnosne probleme za operacijski sustav Windows.

Poboljšanja

Ovim su sigurnosnim ažuriranjem obuhvaćena poboljšanja kvalitete. Ključne promjene obuhvaćaju sljedeće:

  • Novo! Dodaje poboljšanja za servisiranje komponente sigurnog pokretanja sustava Windows.
  • Rješava problem koji se može pojaviti kada koristite dodatakNetdom.exe ili Active Directory Domains and Trusts za navođenje ili izmjenu usmjeravanja sufiksa naziva. Ti postupci možda neće uspjeti. Poruka o pogrešci glasi: "Nema dovoljno sistemskih resursa za dovršavanje zatraženog servisa." Taj se problem pojavljuje nakon instalacije sigurnosnog ažuriranja za siječanj 2022. na primarni emulator kontrolora domene (PDCe).
  • Rješava problem koji uzrokuje da primarni kontrolor domene (PDC) korijenske domene generira događaje upozorenja i pogreške u zapisniku sustava. Taj se problem pojavljuje kada PDC neispravno pokuša pregledati pouzdane podatke samo za odlazne podatke.
  • Rješava poznati problem koji može spriječiti pokretanje diskova za oporavak (CD ili DVD) ako ste ih stvorili pomoću aplikacije Sigurnosna kopija i vraćanje (Windows 7) na Upravljačka ploča. Taj se problem pojavljuje nakon instalacije ažuriranja sustava Windows objavljenih 11. siječnja 2022. ili novijih.

Ako ste instalirali ranija ažuriranja, na uređaj će se preuzeti i instalirati samo nova ažuriranja sadržana u paketu.

Dodatne informacije o sigurnosnim slabim točkama potražite na novom web-mjestu vodiča za sigurnosno ažuriranje i sigurnosnim ažuriranja za svibanj 2022.

Ažuriranje servisnog stoga za Windows 10 – 18363.2271

Ovo ažuriranje omogućuje poboljšanja kvalitete servisnog stoga, što je komponenta koja instalira ažuriranja za Windows. Ažuriranja servisnog stoga (SSU) osiguravaju robustan i pouzdan servisni stog kako bi vaši uređaji mogli primati i instalirati Microsoftova ažuriranja.

Poznati problemi u ovom ažuriranju

Simptom Zaobilazno rješenje
Ažurirano 27. svibnja 2022.Nakon instalacije ažuriranja objavljenih 10. svibnja 2022. na domenskim kontrolerima možda ćete vidjeti pogreške provjere autentičnosti certifikata računala na poslužitelju ili klijentu za servise kao što su Network Policy Server (NPS),Routing and Remote Access Service (RRAS),Radius, Extensible Authentication Protocol (EAP) i Protected Extensible Authentication Protocol (PEAP). Pronađen je problem povezan s načinom na koji domenski kontroler obrađuje mapiranje certifikata na račune računala. Napomena Instalacija ažuriranja objavljenih 10. svibnja 2022. na klijentskim uređajima sa sustavom Windows i kontrolerima koji nisu domenski Windows Server poslužitelji neće uzrokovati taj problem. Taj problem utječe samo na instalaciju od 10. svibnja 2022., ažuriranja instalirana na poslužiteljima koji se koriste kao domenski kontroleri. Ažurirano 27. svibnja 2022.Preferirano ublažavanje tog problema jest ručno mapiranje certifikata na račun računala u servisu Active Directory. Upute potražite u članku Mapiranje certifikata. Napomena Upute su iste za mapiranje certifikata na korisničke račune ili račune računala u servisu Active Directory. Ako željeno ublažavanje ne funkcionira u vašem okruženju, pogledajte KB5014754 – Promjene provjere autentičnosti utemeljene na certifikatima na kontrolerima domene sustava Windows za druga moguća ublažavanja u odjeljku ključa registra SChannel. Napomena Sva druga ublažavanja osim preferiranih mogu smanjiti ili onemogućiti jačanje sigurnosti. Taj je problem riješen u neuobičajenim ažuriranjima objavljenim 19. svibnja 2022. za instalaciju na svim domenskim kontrolerima u vašem okruženju, kao i svim posrednim poslužiteljima aplikacija kao što su poslužitelji pravilnika mreže (NPS), RADIUS, Ustanova za izdavanje certifikata (CA) ili web-poslužitelji koji prosljeđuju certifikat za provjeru autentičnosti od klijenta kojemu se provjerava autentičnost do DC-a koji provjerava autentičnost. Ako ste za taj problem koristili zaobilazno rješenje ili ublažavanja, ta rješenja više nisu potrebna i preporučujemo da ih uklonite. To obuhvaća uklanjanje ključa registra (CertificateMappingMethods = 0x1F) dokumentiranog u odjeljku ključa registra SChannel u KB5014754. Za rješavanje ovog problema s provjerom autentičnosti na klijentskoj strani nije potrebna nikakva akcija. Da biste nabavili samostalni paket za ta izvankanalnog ažuriranja, potražite broj KB u katalogu Microsoft Update. Ta ažuriranja možete ručno uvesti u Windows Server Update Services (WSUS) i Microsoft Endpoint Configuration Manager. Upute za WSUS potražite u WSUS-u i web-mjestu kataloga. Upute za upravitelj konfiguracije potražite u članku Uvoz ažuriranja iz kataloga servisa Microsoft Update. Napomena Ažuriranja u nastavku nisu dostupna na servisu Windows Update i neće se automatski instalirati. Kumulativna ažuriranja: Napomena Ne morate primjenjivati nijedno prethodno ažuriranje prije instaliranja ovih kumulativnih ažuriranja. Ako ste već instalirali ažuriranja objavljena 10. svibnja 2022., ne morate deinstalirati zahvaćena ažuriranja prije instaliranja bilo kakvih novijih ažuriranja, uključujući gore navedena ažuriranja.

Kako preuzeti ovo ažuriranje

Prije instaliranja ažuriranja

Microsoft sada kombinira najnovije ažuriranje servisnog stoga (SSU) za vaš operacijski sustav s najnovijim kumulativnim ažuriranjem (LCU). SSU-ovi poboljšavaju pouzdanost postupka ažuriranja da bi se smanjili potencijalni problemi pri instaliranju LCU-a. Općenite informacije o SSU-ovima potražite u odjeljcima Ažuriranja servisnih stogova i Ažuriranja servisnih stogova (SSU): najčešća pitanja.

Preduvjet:

Prije instalacije LCU-a morate instalirati SSU (KB5004748) od 13. srpnja 2021.

Instaliranje ovog ažuriranja

Kanal izdavanja Dostupno Sljedeći korak
Windows Update i Microsoft Update Da Nema. Ovo će se ažuriranje automatski preuzeti i instalirati sa servisa Windows Update.
Windows Update za tvrtke Ne Više nije dostupno.
Katalog Microsoft Update Ne Više nije dostupno.
Windows Server Update Services (WSUS) Ne Više nije dostupno.

Napomena

  • Ako želite ukloniti LCU
  • Da biste uklonili LCU nakon instalacije kombiniranog SSU i LCU paketa, upotrijebite mogućnost naredbenog retka DISM/Remove-Package s nazivom LCU paketa kao argumentom. Naziv paketa možete pronaći pomoću sljedeće naredbe: DISM /online /get-packages.
  • Pokretanje Windows Update samostalnog instalacijskog programa (wusa.exe) s parametrom /uninstall na kombiniranom paketu neće funkcionirati jer kombinirani paket sadrži SSU. Nakon instalacije ne možete ukloniti SSU iz sustava.

Informacije o datoteci

Za popis datoteka sadržanih u ovom ažuriranju preuzmite informacije o datotekama u skupnom ažuriranju 5013945.

Za popis datoteka sadržanih u ažuriranju servisnog stoga preuzmite informacije o datotekama za SSU – verzija 18363.2271.