17 November 2022—KB5021654 (Build OS 14393.5502) Out-of-band

Berlaku Untuk
Windows 10, version 1607, all editions Windows Server 2016, all editions

Catatan

10/11/22
PENTING Pada 10 Januari 2023, ekstensi publik untuk melayani perangkat yang memiliki prosesor Intel Atom Clover Trail akan berakhir. Pembaruan keamanan 10 Januari 2023 adalah pembaruan terakhir untuk perangkat ini. Setelah tanggal tersebut, mereka tidak akan menerima pembaruan keamanan dan kualitas bulanan. Pembaruan ini melindungi Anda dari ancaman keamanan terbaru. Sayangnya, perangkat ini tidak memenuhi persyaratan perangkat keras untuk memutakhirkan ke versi Windows 10 atau Windows 11 yang lebih baru. Kami menyarankan Agar Anda mempertimbangkan perangkat baru yang memiliki Windows 11.

Catatan

11/19/20
Untuk informasi tentang terminologi pembaruan Windows, lihat artikel tentang tipe pembaruan Windows dan tipe pembaruan kualitas bulanan. Untuk gambaran umum tentang Windows 10, versi 1607, lihat halaman riwayat pembaruannya.

Sorotan

  • Ini mengatasi masalah yang diketahui yang mempengaruhi Windows Server yang memiliki peran Pengontrol Domain (DC). Mereka mungkin mengalami masalah autentikasi Kerberos..

Perbaikan

Pembaruan non-keamanan ini mencakup penyempurnaan kualitas. Saat Anda menginstal KB ini:

  • Ini mengatasi masalah yang diketahui yang mungkin mempengaruhi Windows Server yang memiliki peran Pengontrol Domain (DC). Mereka mungkin mengalami masalah autentikasi Kerberos jika kedua hal berikut ini benar:

    • Anda menginstal pembaruan 8 November 2022, atau yang lebih baru di DC
    • Anda mengonfigurasi tombol SupportedEncrytionType untuk menghapus cipher RC4 pada tingkat domain atau akun individual

    Anda mungkin menerima kesalahan Microsoft-Windows-Kerberos-Key-Distribution-Center Kejadian ID 14. Ini muncul di bagian Sistem dari Log Kejadian di DC Anda. Kejadian yang terpengaruh meliputi teks, "tombol yang hilang memiliki ID 1".
    Catatan Masalah ini bukan bagian yang diharapkan dari pengerasan keamanan untuk Netlogon dan Kerberos dimulai dengan pembaruan keamanan November 2022. Anda tetap harus mengikuti panduan dalam artikel yang tercantum.

Jika Anda menginstal pembaruan sebelumnya, hanya pembaruan baru yang terdapat dalam paket ini yang akan diunduh dan diinstal di perangkat Anda.

Masalah umum dalam pembaruan ini

Gejala Solusi
Setelah menginstal pembaruan ini atau yang lebih baru pada pengontrol domain (DC), Anda mungkin mengalami kebocoran memori dengan Layanan Subsistem Otoritas Keamanan Lokal (LSASS.exe). Bergantung pada beban kerja DC dan jumlah waktu sejak terakhir kali menghidupkan ulang server, LSASS mungkin akan terus meningkatkan penggunaan memori seiring dengan waktu aktif server Anda. Server mungkin menjadi tidak responsif atau dimulai ulang secara otomatis. Catatan Pembaruan di luar band untuk DC yang dirilis 17 November 2022, dan 18 November 2022, mungkin terpengaruh oleh masalah ini. Masalah ini ditangani di KB5021235.
Setelah menginstal pembaruan ini, aplikasi yang menggunakan koneksi ODBC yang menggunakan Microsoft ODBC SQL Server Driver (sqlsrv32.dll) untuk mengakses database mungkin gagal tersambung. Anda mungkin menerima kesalahan dalam aplikasi atau Anda mungkin menerima kesalahan dari SQL Server, seperti "Sistem EMS mengalami masalah" dengan kesalahan protokol "Pesan: [Microsoft][ODBC SQL Server Driver] dalam Stream TDS" atau "Pesan: [Microsoft][ODBC SQL Server Driver]Token yang tidak diketahui diterima dari SQL Server".Catatan untuk pengembang Aplikasi yang terpengaruh oleh masalah ini mungkin gagal mengambil data, misalnya saat menggunakan fungsi SQLFetch. Masalah ini mungkin terjadi ketika memanggil fungsi SQLBindCol sebelum SQLFetch atau memanggil fungsi SQLGetData setelah SQLFetch dan ketika nilai 0 (nol) diberikan untuk argumen 'BufferLength' untuk tipe data tetap yang lebih besar lalu 4 byte (seperti SQL_C_FLOAT). Jika Anda tidak yakin apakah Anda menggunakan aplikasi apa pun yang terpengaruh, buka aplikasi apa pun yang menggunakan database lalu buka Prompt Perintah (pilih Mulai lalu ketikkan prompt perintah dan pilih) lalu ketikkan perintah berikut:

tasklist /m sqlsrv32.dll
Masalah ini ditangani di KB5022289.

Cara mendapatkan pembaruan ini

Sebelum menginstal pembaruan ini

Microsoft sangat menyarankan Anda menginstal pembaruan tumpukan pelayanan (SSU) terbaru untuk sistem operasi Anda sebelum menginstal pembaruan kumulatif (LCU) terbaru. SSUs meningkatkan keandalan proses pembaruan untuk mengurangi potensi masalah saat menginstal LCU dan menerapkan pembaruan keamanan Microsoft. Untuk informasi umum tentang SSU, lihat Pembaruan tumpukan pelayanan dan Layanan Tumpukan Updates (SSU): Tanya Jawab Umum.

Jika Anda menggunakan Windows Update, SSU terbaru (KB5017396) akan ditawarkan kepada Anda secara otomatis. Untuk mendapatkan paket mandiri untuk SSU terbaru, cari di Katalog Pembaruan Microsoft.

Instal pembaruan ini

Saluran Rilis Tersedia Langkah Berikutnya
Windows Update dan Microsoft Update Nomor Lihat opsi di bawah ini.
Windows Update for Business Nomor Lihat opsi di bawah ini.
Katalog Pembaruan Microsoft Ya Untuk mendapatkan paket mandiri untuk pembaruan ini, masuk ke situs web Katalog Pembaruan Microsoft .
Layanan Pembaruan Windows Server (WSUS) Nomor Lihat opsi di atas.

Informasi file

Untuk daftar file yang disediakan dalam pembaruan ini, unduh informasi file untuk pembaruan kumulatif 5021654.