Megjegyzés
- ÉRTESÍTÉS LEJÁRATRÓL
- FONTOS - 2026. március 31-től ez a frissítés már nem érhető el a Microsoft Update katalógusban vagy más kiadási csatornákon. Javasoljuk, hogy frissítse eszközeit a Windows legújabb verziójára.
Megjegyzés
10/11/22
EMLÉKEZTETŐ 2022. szeptember 20-tól nincs több opcionális, nem biztonsági előzetes kiadás a 2019-es LTSC kiadásokhoz és a Windows Server 2019-hez. Csak az összegző havi biztonsági frissítések (más néven a "B" vagy a keddi frissítési kiadás) folytatódnak a 2019-es LTSC kiadásokhoz és a Windows Server 2019-hez.
Megjegyzés
11/17/20
A Windows frissítéssel kapcsolatos terminológiáról a Windows-frissítések típusairól , valamint a havi minőségi frissítések típusairól szóló cikkben olvashat bővebben. A Windows 10, 1809-es verzió áttekintését a frissítési előzményeket tartalmazó lapon tekintheti meg.
Kiemelések
- 2022. október végén leállítja a nyári időszámítás kezdetét Jordániában. A jordániai időzóna véglegesen az UTC + 3 időzónára vált.
- Kijavítottuk a hibát, amely három kínai karakter betűtípusát érinti. Ha félkövérként formázza ezeket a karaktereket, a szélesség mérete helytelen lesz.
- A Windows operációs rendszer biztonsági problémáival foglalkozik.
Fejlesztések
Ez a biztonsági frissítés fejlesztéseket tartalmaz. A tudásbázis telepítésekor:
Új! Ezáltal a Microsoft megfelel az US Government (USG) 6-os verziójának (1-es verzió) (USGv6-r1).
Kijavítottunk egy hibát, amely az Distributed Component Object Model (DCOM) hitelesítésének korlátozását érinti. A DCOM-ügyfelektől érkező összes nem névtelen aktiválási kérelem hitelesítési szintjét automatikusan RPC_C_AUTHN_LEVEL_PKT_INTEGRITY-ra emeli. Ez akkor fordul elő, ha a hitelesítési szint a csomagintegritás alatt van.
A távoli eljáráshívási szolgáltatást (rpcss.exe) érintő DCOM-hibát javít ki. A hitelesítési szintet RPC_C_AUTHN_LEVEL_CONNECT helyett RPC_C_AUTHN_LEVEL_PKT_INTEGRITY-re emeli, ha RPC_C_AUTHN_LEVEL_NONE meg van adva.
2022. október végén leállítja a nyári időszámítás kezdetét Jordániában. A jordániai időzóna véglegesen az UTC + 3 időzónára vált.
Megoldottunk egy problémát, amely a Microsoft Azure Active Directory (AAD) alkalmazásproxy összekötőt érinti. A felhasználó nevében nem tud Kerberos-jegyet lekérni. A következő hibaüzenet jelenik meg: "A megadott leíró érvénytelen (0x80090301)".
Kijavítottuk a hibát, amely három kínai karakter betűtípusát érinti. Ha félkövérként formázza ezeket a karaktereket, a szélesség mérete helytelen lesz.
Frissíti a Windows-kernel sebezhető illesztőprogram-tiltólistáját, amely a DriverSiPolicy.p7b fájlban található. Ez a frissítés biztosítja azt is, hogy a tiltólista azonos legyen a Windows 10 és Windows 11 rendszereken. További információért lásd: KB5020779.
Egy, a fókusz sorrendjét érintő problémát javít ki. Ez a probléma akkor fordult elő, amikor a Tab billentyűt a hitelesítő adatok lapjának Jelszó mezőjéből használja.
Kijavítottuk az erdőszintű megbízhatóság létrehozásának folyamatát érintő hibát. Nem sikerült hozzáadni a tartománynévrendszer (DNS) utótagjait a megbízhatósági információs attribútumokhoz. Ez a 2022. január 11-i vagy újabb frissítések telepítése után fordul elő.
A Távoli asztal időzítési problémáját oldja meg. Ennek hatására az eszköz leáll a licencelési folyamat során.
Egy, a Kiszolgálókezelőt érintő problémát javít ki. Előfordulhat, hogy a funkció nem a megfelelő lemezt állítja alaphelyzetbe, ha több lemez rendelkezik ugyanazzal a UniqueId azonosítóval. További információért lásd : KB5018898.
Kijavítottuk a hibát, amely a gazdagép hálózati szolgáltatásának (HNS) működésének leállását okozta. Ez a forgalom megszakadásához vezet. A Windows Server 2019 esetében ez a módosítás alapértelmezés szerint le van tiltva. Bekapcsolásához rendszerleíró kulcsra van szükség. Ezt a kulcsot a műszaki partnerkezelőjétől (TAM) igényelheti. A Windows Server 2022 esetében ez a módosítás alapértelmezés szerint engedélyezve van. A rendszer frissítése után nincs szükség további teendőkre.
A megoldás egy olyan hibát old meg, amely akkor fordulhat elő, ha engedélyezi a deduplikációt. A probléma holtpontot okozhat.
Kijavítja a Kerberos és a Netlogon protokollok biztonsági réseit, amelyeket a CVE-2022-38023, CVE-2022-37966 és CVE-2022-37967 ismertet. A telepítéssel kapcsolatos útmutatásért tekintse meg az alábbiakat:
- KB5020805: A CVE-2022-37967-hez kapcsolódó Kerberos protokoll módosításainak kezelése
- KB5021130: A Netlogon protokoll CVE-2022-38023-hoz kapcsolódó változásainak kezelése
- KB5021131: A CVE-2022-37966-hoz kapcsolódó Kerberos protokollváltozások kezelése
Ha korábbi frissítéseket telepített, a rendszer csak a csomagban található új frissítéseket tölti le és telepíti az eszközén.
A biztonsági résekről további információt az új biztonsági frissítések útmutatójának webhelyén és a 2022. novemberi biztonsági Frissítések között talál.
A Windows 10 karbantartási csomagjának frissítése – 17763.3641
Ez a frissítés minőségi fejlesztéseket végez a szervizelési stackben, amely a Windows-frissítések telepítéséért felelős összetevő. A szervizelési stack frissítései (SSU) biztosítják a robusztus és megbízható szervizelési stack használatát, hogy eszközei fogadhassák és telepíthessék a Microsoft-frissítéseket.
Ismert problémák ebben a frissítésben
| Tünet | Kerülő megoldás |
|---|---|
| A KB5001342vagy újabb verzió telepítése után előfordulhat, hogy a Fürtszolgáltatás nem indul el, mert nem található a fürt hálózati illesztőprogramja. | A problémát a szolgáltatás által használt PnP-osztályú illesztőprogramok frissítése okozza. Körülbelül 20 perc elteltével az eszköz újraindítása után nem jelentkezik ez a probléma. A probléma konkrét hibáiról, okairól és kerülő megoldásáról további információt a KB5003571 között talál. |
A 2022. november 8-án vagy később kiadott frissítések tartományvezérlői szerepkörrel rendelkező Windows-kiszolgálókon való telepítése után problémák merülhetnek fel a Kerberos-hitelesítéssel kapcsolatban. Ez a probléma hatással lehet a Kerberos-hitelesítésekre a környezetben. Néhány forgatókönyv, amelyet érinthet a probléma:
Megjegyzés Ez a probléma nem várt része a Netlogon és a Kerberos biztonsági szigorításának a 2022. novemberi biztonsági frissítéssel kezdődően. A probléma megoldása után is követnie kell az ezekben a cikkekben található útmutatást. Ez a probléma nem érinti a felhasználók otthonaiban használt, illetve a helyszíni tartomány részét nem képező Windows-eszközöket. Azok az Azure Active Directory-környezetek, amelyek nem hibridek, és nem rendelkeznek helyszíni Active Directory-kiszolgálóval, nem lesznek érintettek. |
Ezt a hibát a 2022. november 17-én kiadott, sávon kívüli frissítésekben javítottuk, amelyeket a környezetben lévő összes tartományvezérlőre (DC-re) telepíteni kell. A probléma megoldásához nem kell semmilyen frissítést telepítenie vagy módosításokat végeznie a környezetben lévő többi kiszolgálón vagy ügyféleszközön. Ha kerülő megoldást vagy kockázatcsökkentést alkalmazott erre a problémára, már nincs szükség rájuk, és javasoljuk, hogy távolítsa el azokat. A sávon kívüli frissítések különálló csomagjának beszerzéséhez keressen rá a KB-számra a Microsoft Update katalógusban. Ezeket a frissítéseket manuálisan importálhatja a Windows Server Update Servicesbe (WSUS-be) és a Microsoft Endpoint Configuration Managerbe. A WSUS-re vonatkozó utasításokért lásd: WSUS és a katalóguswebhely. A konfigurációkezelővel kapcsolatos utasításokért lásd: Frissítések importálása a Microsoft Update katalógusból. Megjegyzés Az alábbi frissítések nem érhetők el a Windows Update webhelyen, és a telepítésük nem történik meg automatikusan. Összegző frissítések: Megjegyzés A kumulatív frissítések telepítése előtt nem szükséges alkalmaznia a korábbi frissítéseket. Ha már telepítette a 2022. november 8-án kiadott frissítéseket, nem kell eltávolítania az érintett frissítéseket a későbbi frissítések telepítése előtt, beleértve a fent felsorolt frissítéseket is. Különálló Frissítések: Megjegyzés Ha a Windows Server ezen verzióihoz csak biztonsági frissítéseket használ, 2022. novemberében csak ezeket a különálló frissítéseket kell telepítenie. A csak biztonsági frissítések nem kumulatívak, és az összes korábbi csak biztonsági frissítést is telepítenie kell, hogy teljesen naprakész legyen. A havi összegző frissítések kumulatívak, és tartalmazzák a biztonsági és az összes minőségi frissítést. Ha havi összegző frissítéseket használ, a probléma megoldásához telepítenie kell a fent felsorolt különálló frissítéseket, és a 2022. november 8-án kiadott havi összegző frissítéseket is, hogy rendelkezzen az összes 2022. novemberi minőségi frissítéssel. Ha már telepítette a 2022. november 8-án kiadott frissítéseket, nem kell eltávolítania az érintett frissítéseket a későbbi frissítések telepítése előtt, beleértve a fent felsorolt frissítéseket is. |
| A jelen vagy újabb frissítések telepítése után előfordulhat, hogy nem tud újra csatlakozni a Direct Access-hez , ha átmenetileg megszakad a hálózati kapcsolat, vagy átvált a Wi-Fi hálózatok vagy hozzáférési pontok között. Megjegyzés Ez a probléma nem befolyásolhat más távelérési megoldásokat, például a VPN-t (más néven távelérési kiszolgálót vagy RAS-t) és a folyamatosan működő VPN-t (AOVPN). Ez nem érinti a felhasználók otthonaiban használt windowsos eszközöket, illetve az olyan szervezetek eszközeit, amelyek nem használnak közvetlen hozzáférést a szervezet hálózati erőforrásainak távoli eléréséhez. | Ezt a problémát a KB5021237 frissítés kezeli. |
| Miután ezt vagy az újabb frissítéseket telepítette a tartományvezérlőkre, memóriavesztést tapasztalhat a Helyi biztonsági hatóság alrendszerszolgáltatása (LSASS.exe) esetében. A diagnosztika számítási feladataitól és a kiszolgáló utolsó újraindítása óta eltelt időtől függően az LSASS a kiszolgáló üzemidejével folyamatosan növelheti a memóriahasználatot. Előfordulhat, hogy a kiszolgáló nem válaszol, vagy automatikusan újraindul. Megjegyzés A 2022. november 17-én és 2022. november 18-án kiadott, sávon kívüli frissítéseket érintheti ez a probléma. | Ezt a problémát a KB5021237 frissítés kezeli. |
A frissítés telepítése után előfordulhat, hogy az adatbázisok eléréséhez a Microsoft ODBC SQL Server Driver illesztőprogramot (sqlsrv32.dll) használó ODBC-kapcsolatokat használó alkalmazások nem fognak csatlakozni. Előfordulhat, hogy hibaüzenetet kap az alkalmazáson belül, vagy hibaüzenetet kap az SQL Server-től, például "Az EMS-rendszer problémát észlelt" vagy "Üzenet: [Microsoft][ODBC SQL Server Driver] protokollhiba a TDS Stream-ben" vagy "Üzenet: [Microsoft][ODBC SQL Server illesztőprogram]Ismeretlen token érkezett az SQL Server-től".Megjegyzés fejlesztőknek A probléma által érintett alkalmazások esetén előfordulhat, hogy nem tudnak adatokat lekérni, például az SQLFetch függvény használatakor. Ez a probléma akkor fordulhat elő, ha az SQLBindCol függvényt hívják meg az SQLFetch vagy az SQLFetch után, és ha a 4 bájtnál nagyobb rögzített adattípusok (például SQL_C_FLOAT) esetében a "BufferLength" argumentum 0 (nulla) értéket ad meg. Ha nem biztos abban, hogy használ-e bármilyen érintett alkalmazást, nyisson meg egy adatbázist használó alkalmazást, majd nyissa meg a parancssort (válassza a Start gombot , majd írja be a parancssor kifejezést, és jelölje ki), és írja be a következő parancsot:
|
Ezt a problémát a KB5022286 frissítés kezeli. |
A frissítés beszerzése
ÉRTESÍTÉS LEJÁRATRÓL
FONTOS - 2026. március 31-től ez a frissítés már nem érhető el a Microsoft Update katalógusban vagy más kiadási csatornákon. Javasoljuk, hogy frissítse eszközeit a Windows legújabb verziójára.