8. studenog 2022. – KB5019970. (međuverzija OS-a 10240.19567) – ISTEKLO

Primjenjuje se na
Windows 10
OBAVIJEST O ISTEKU
VAŽNO Od 27. siječnja 2026. ovo ažuriranje više nije dostupno u Katalogu Microsoft Update ni drugim kanalima izdavanja. Preporučujemo da uređaje ažurirate na najnoviju verziju sustava Windows.

Napomena

12/8/20
Dodatne informacije o terminologiji ažuriranja sustava Windows potražite u članku o vrstama ažuriranja za Windows i mjesečnim vrstama ažuriranja kvalitete. Pregled verzije 1507 sustava Windows 10 potražite na stranici povijesti ažuriranja.

istaknuti sadržaj

  • Zaustavlja početak ljetnog računanja vremena u Jordanu krajem listopada 2022. Jordanska vremenska zona trajno će se pomaknuti na vremensku zonu UTC + 3.
  • Rješava sigurnosne probleme za operacijski sustav Windows.

Poboljšanja

Ovim su sigurnosnim ažuriranjem obuhvaćena poboljšanja kvalitete. Kada instalirate ovaj KB:

  • Rješava problem koji utječe na povećanje otpornosti provjere autentičnosti Distributed Component Object Model (DCOM). Automatski ćemo podići razinu provjere autentičnosti za sve neanonimne zahtjeve za aktivaciju iz DCOM klijenata na RPC_C_AUTHN_LEVEL_PKT_INTEGRITY. To se događa ako je razina provjere autentičnosti ispod razine integriteta paketa.
  • Zaustavlja početak ljetnog računanja vremena u Jordanu krajem listopada 2022. Jordanska vremenska zona trajno će se pomaknuti na vremensku zonu UTC + 3.
  • Rješava problem koji utječe na poveznik proxyja aplikacije Microsoft Azure Active Directory (AAD). Ne može dohvatiti potvrde za provjeru autentičnosti protokola Kerberos u ime korisnika. Poruka o pogrešci glasi: "Navedeno držanje nije valjano (0x80090301)."

Ako ste instalirali ranija ažuriranja, na uređaj će se preuzeti i instalirati samo nova ažuriranja sadržana u paketu.

Dodatne informacije o sigurnosnim ranjivostima potražite na novom web-mjestu vodiča za sigurnosna ažuriranja i sigurnosnim ažuriranja za studeni 2022.

Poznati problemi u ovom ažuriranju

Simptom Zaobilazno rješenje
Nakon instaliranja ažuriranja objavljenih 8. studenog 2022. ili novijih na sustave Windows Server s ulogom kontrolora domene mogli biste imati problema s provjerom autentičnosti Kerberos. Taj problem može utjecati na bilo koju provjeru autentičnosti putem sustava Kerberos u vašem okruženju. Neki scenariji na koje bi to moglo utjecati:
  • Prijava korisnika domene možda neće uspjeti. To bi moglo utjecati i na provjeru autentičnosti servisa Active Directory Federation Services (AD FS).
  • Provjera autentičnosti računa servisa kojima upravlja grupa (gMSA) koji se upotrebljavaju za servise kao što je Internet Information Services (IIS Web Server) možda se neće moći provjeriti.
  • Veze s udaljenom radnom površinom koje koriste korisnike domene možda se neće moći povezati.
  • Možda nećete moći pristupiti zajedničkim mapama koje se nalaze na radnim stanicama i resursima za dijeljenje datoteka na poslužiteljima.
  • Ispis za koji je potrebna provjera autentičnosti korisnika domene možda neće uspjeti.
Kada dođe do problema, u odjeljku Sustav u okviru zapisnika događaja na kontroloru domene može se pojaviti događaj pogreške Microsoft-Windows-Kerberos-Key-Distribution-Center s ID-om događaja 14 i tekstom u nastavku. Napomena: zahvaćeni događaji sadržavat će tekst "ključ koji nedostaje ima ID 1":

While processing an AS request for target service <service>, the account <account name> did not have a suitable key for generating a Kerberos ticket (the missing key has an ID of 1). The requested etypes : 18 3. The accounts available etypes : 23 18 17. Changing or resetting the password of <account name> will generate a proper key.
Napomena Za taj se problem ne očekuje da bude dio sigurnosnog pojačanja za Netlogon i Kerberos počevši od sigurnosnog ažuriranja za studeni 2022. I dalje ćete morati slijediti upute u ovim člancima čak i nakon što se problem riješi. Taj problem ne utječe na uređaje sa sustavom Windows koje korisnici upotrebljavaju kod kuće ili uređaje koji nisu dio lokalne domene. To ne utječe na okruženja servisa Azure Active Directory koja nisu hibridna i nemaju nijedan lokalni poslužitelj servisa Active Directory.
Za instalaciju na svim domenskim kontrolerima (DC-jevima) u vašem okruženju taj je problem riješen u izvanrednim ažuriranjima izdanim 17. studenog 2022. Da biste riješili taj problem, ne morate instalirati nijedno ažuriranje ni mijenjati druge poslužitelje ili klijentske uređaje u svojem okruženju. Ako ste za taj problem koristili zaobilazno rješenje ili ublažavanja, ta rješenja više nisu potrebna i preporučujemo da ih uklonite. Da biste nabavili samostalni paket za ta izvankanalnog ažuriranja, potražite broj KB u katalogu Microsoft Update. Ta ažuriranja možete ručno uvesti u Windows Server Update Services (WSUS) i Microsoft Endpoint Configuration Manager. Upute za WSUS potražite u WSUS-u i web-mjestu kataloga. Upute za upravitelj konfiguracije potražite u članku Uvoz ažuriranja iz kataloga servisa Microsoft Update. Napomena Ažuriranja u nastavku nisu dostupna na servisu Windows Update i neće se automatski instalirati. Kumulativna ažuriranja: Napomena Ne morate primjenjivati nijedno prethodno ažuriranje prije instaliranja ovih kumulativnih ažuriranja. Ako ste već instalirali ažuriranja objavljena 8. studenog 2022., ne morate deinstalirati zahvaćena ažuriranja prije instaliranja bilo kakvih novijih ažuriranja, uključujući gore navedena. Samostalna Ažuriranja:
  • Windows Server 2012 R2: KB5021653
  • Windows Server 2012: KB5021652
  • Windows Server 2008 R2 SP1: ovo ažuriranje još nije dostupno. Dodatne informacije potražite ovdje tijekom sljedećeg tjedna.
  • Windows Server 2008 SP2: KB5021657
Napomena Ako za te verzije sustava Windows Server koristite ažuriranja koja obuhvaćaju samo sigurnost, trebate instalirati samo ta samostalna ažuriranja za studeni 2022. Ažuriranja koja obuhvaćaju samo sigurnost nisu kumulativna te ćete za punu ažurnost morati instalirati sva prethodna ažuriranja koja obuhvaćaju samo sigurnost. Mjesečna objedinjena ažuriranja kumulativna su i obuhvaćaju sigurnosna i sva kvalitativna ažuriranja. Ako koristite mjesečna objedinjena ažuriranja, morat ćete instalirati i prethodno navedena samostalna ažuriranja da biste riješili taj problem te instalirati mjesečna objedinjena ažuriranja objavljena 8. studenog 2022. kako biste dobili kvalitativna ažuriranja za studeni 2022. Ako ste već instalirali ažuriranja objavljena 8. studenog 2022., ne morate deinstalirati zahvaćena ažuriranja prije instaliranja bilo kojih novijih ažuriranja, uključujući prethodno navedena.
Nakon instalacije ovog ažuriranja, aplikacije koje upotrebljavaju ODBC veze s pomoću upravljačkog programa Microsoft ODBC Driver za SQL Server (sqlsrv32.dll) za pristup bazama podataka možda se neće uspjeti povezati. Možda će vam se u aplikaciji prikazati pogreška ili će vam se prikazati pogreška iz programa SQL Server, kao što je "Sustav EMS naišao je na problem" s pogreškom "Poruka: [Microsoft][ODBC SQL Server Driver] Pogreška protokola u servisu TDS Stream" ili "Poruka: [Microsoft][ODBC SQL Server Driver]Nepoznati token primljen od servisa SQL Server".Napomena za razvojne inženjere Aplikacije na koje taj problem utječe možda neće moći dohvatiti podatke, na primjer, prilikom upotrebe funkcije SQLFetch. Taj se problem može pojaviti tijekom pozivanja funkcije SQLBindCol prije nego što je sustav SQLFetch ili pozivanja funkcije SQLGetData nakon sustava SQLFetch i kada se za argument "BufferLength" za fiksne vrste podataka veće od 4 bajta (npr. SQL_C_FLOAT) izda vrijednost 0 (nula). Ako niste sigurni upotrebljavate li pogođene aplikacije, otvorite bilo koju aplikaciju koja upotrebljava bazu podataka i zatim otvorite naredbeni prompt (odaberite Start , zatim upišite naredbeni prompt i odaberite ga) te upišite sljedeću naredbu:

tasklist /m sqlsrv32.dll
Taj je problem riješen u ažuriranju KB5022297.

Kako preuzeti ovo ažuriranje

OBAVIJEST O ISTEKU

VAŽNO Od 27. siječnja 2026. ovo ažuriranje više nije dostupno u Katalogu Microsoft Update ni drugim kanalima izdavanja. Preporučujemo da uređaje ažurirate na najnoviju verziju sustava Windows.