2022. november 17. – KB5021654 (operációs rendszer: 14393.5502-es build) sávon kívüli

Hatókör
Windows 10, version 1607, all editions Windows Server 2016, all editions

Megjegyzés

10/11/22
FONTOS 2023. január 10-én lejár az Intel Atom Clover Trail processzorral rendelkező eszközök karbantartására vonatkozó nyilvános meghosszabbítás. A 2023. január 10-i biztonsági frissítés az utolsó frissítés ezekhez az eszközökhöz. Ezt követően nem kapnak havi biztonsági és minőségi frissítéseket. Ezek a frissítések védelmet nyújtanak a legújabb biztonsági fenyegetésektől. Sajnos ezek az eszközök nem felelnek meg a Windows 10 vagy a Windows 11 újabb verziójára való frissítés hardverkövetelményeinek. Javasoljuk, hogy vegyen fontolóra egy Windows 11-et futtató új eszközt.

Megjegyzés

11/19/20
A Windows frissítéssel kapcsolatos terminológiáról a Windows-frissítések típusairól , valamint a havi minőségi frissítések típusairól szóló cikkben olvashat bővebben. A Windows 10 1607-es verziójának áttekintését a frissítési előzményeket tartalmazó lapon találja.

Kiemelések

  • Kijavítottunk egy ismert problémát, amely a tartományvezérlői (DC) szerepkörrel rendelkező Windows-kiszolgálókat érinti. Kerberos-hitelesítési problémákat tapasztalhatnak.

Fejlesztések

Ez a nem biztonsági frissítés minőségi fejlesztéseket tartalmaz. A tudásbázis telepítésekor:

  • A megoldás egy ismert problémát old meg, amely hatással lehet a tartományvezérlői (DC) szerepkörrel rendelkező Windows-kiszolgálókra. Kerberos-hitelesítési problémákat tapasztalhatnak, ha mindkettő igaz:

    • A 2022. november 8-i vagy egy későbbi frissítést telepítette a tartományvezérlőn
    • A SupportedEncrytionType kulcsot úgy konfigurálta, hogy tartományszinten vagy egyéni fiókokban távolítsa el az RC4-titkosítást

    A Microsoft-Windows-Kerberos-Key-Distribution-Center 14-es azonosítójú hibája jelenhet meg. Ezek a tartományvezérlő eseménynaplójának Rendszer szakaszában jelennek meg. Az érintett események közé tartozik "a hiányzó kulcs azonosítója 1".
    Megjegyzés Ez a probléma nem várt része a Netlogon és a Kerberos biztonsági szigorításának a 2022. novemberi biztonsági frissítéssel kezdődően. Továbbra is követnie kell a felsorolt cikkekben található útmutatást.

Ha korábbi frissítéseket telepített, a rendszer csak a csomagban található új frissítéseket tölti le és telepíti az eszközén.

Ismert problémák ebben a frissítésben

Tünet Kerülő megoldás
Miután ezt vagy az újabb frissítéseket telepítette a tartományvezérlőkre, memóriavesztést tapasztalhat a Helyi biztonsági hatóság alrendszerszolgáltatása (LSASS.exe) esetében. A diagnosztika számítási feladataitól és a kiszolgáló utolsó újraindítása óta eltelt időtől függően az LSASS a kiszolgáló üzemidejével folyamatosan növelheti a memóriahasználatot. Előfordulhat, hogy a kiszolgáló nem válaszol, vagy automatikusan újraindul. Megjegyzés A 2022. november 17-én és 2022. november 18-án kiadott, sávon kívüli frissítéseket érintheti ez a probléma. Ezt a problémát a KB5021235 frissítés kezeli.
A frissítés telepítése után előfordulhat, hogy az adatbázisok eléréséhez a Microsoft ODBC SQL Server Driver illesztőprogramot (sqlsrv32.dll) használó ODBC-kapcsolatokat használó alkalmazások nem fognak csatlakozni. Előfordulhat, hogy hibaüzenetet kap az alkalmazáson belül, vagy hibaüzenetet kap az SQL Server-től, például "Az EMS-rendszer problémát észlelt" vagy "Üzenet: [Microsoft][ODBC SQL Server Driver] protokollhiba a TDS Stream-ben" vagy "Üzenet: [Microsoft][ODBC SQL Server illesztőprogram]Ismeretlen token érkezett az SQL Server-től".Megjegyzés fejlesztőknek A probléma által érintett alkalmazások esetén előfordulhat, hogy nem tudnak adatokat lekérni, például az SQLFetch függvény használatakor. Ez a probléma akkor fordulhat elő, ha az SQLBindCol függvényt hívják meg az SQLFetch vagy az SQLFetch után, és ha a 4 bájtnál nagyobb rögzített adattípusok (például SQL_C_FLOAT) esetében a "BufferLength" argumentum 0 (nulla) értéket ad meg. Ha nem biztos abban, hogy használ-e bármilyen érintett alkalmazást, nyisson meg egy adatbázist használó alkalmazást, majd nyissa meg a parancssort (válassza a Start gombot , majd írja be a parancssor kifejezést, és jelölje ki), és írja be a következő parancsot:

tasklist /m sqlsrv32.dll
Ezt a problémát a KB5022289 frissítés kezeli.

A frissítés beszerzése

A frissítés telepítése előtt

A Microsoft kifejezetten azt javasolja, hogy telepítése az operációs rendszeréhez kiadott legfrissebb összegző frissítést (SSU) a legfrissebb kumulatív frissítőcsomag (LCU) telepítése előtt. Az SSU-k javítják a frissítési folyamat megbízhatóságát az LCU telepítése és a Microsoft biztonsági frissítések alkalmazása közben fellépő lehetséges problémák mérséklése érdekében. A SSU-kkal kapcsolatos általános információkért tekintse meg a Szervizelési stack frissítései és a Szervizelési stack frissítései (SSU): Gyakran ismételt kérdések témaköröket.

Windows Update használata esetén a rendszer automatikusan felajánlja a legújabb SSU (KB5017396) telepítését. A legújabb karbantartásicsomag-frissítés különálló csomagjának megszerzéséhez keressen rá a Microsoft Update katalógusban.

A frissítés telepítése

Kiadási csatorna Elérhető Következő lépés
Windows Update és Microsoft Update Nem Az alábbiakban megtekintheti a lehetőségeket.
Windows Update for Business Nem Az alábbiakban megtekintheti a lehetőségeket.
Microsoft Update katalógus Igen A frissítés önálló csomagjának beszerzéséhez keresse fel a Microsoft Update katalógus webhelyét.
Windows Server Update Services (WSUS) Nem Lásd a fenti lehetőségeket.

A fájlokkal kapcsolatos adatok

A frissítésben szereplő fájlok listájához töltse le a következő dokumentumot: 5021654 az összegző frissítés fájlokkal kapcsolatos adatai.