목차
×

릴리스 날짜:

2021-11-09

버전:

OS 빌드 14393.4770

NEW 11/9/2021
중요 연말연시와 다가오는 서부 새해 동안 최소한의 작업으로 2021년 12월에 미리 보기 릴리스("C" 릴리스라고도 합니다)가 없습니다. 2021년 12월에는 월별 보안 릴리스("B" 릴리스라고도 합니다)가 있습니다. B 및 C 릴리스에 대한 일반 월별 서비스는 2022년 1월에 다시 시작됩니다.

11/19/20
업데이트 Windows 용어에 대한 자세한 내용은 업데이트 유형 및 월별 품질 Windows 유형에 대한 문서를 참조하세요. 버전 1607의 Windows 10 개요는 업데이트 기록 페이지를 참조하세요. 

하이라이트

  • 운영 체제에 대한 Windows 업데이트합니다.

개선 사항 및 픽스

이 보안 업데이트에는 품질 향상이 포함됩니다. 주요 변경 내용은 다음과 같습니다.

  • 일부 사용자 인터페이스 요소를 렌더링하거나 앱 내에서 그리는 경우 특정 앱이 예기치 않은 결과가 발생할 수 있는 문제를 해결합니다. DPI(높음) 또는 해상도가 높은 디스플레이에 GDI+ 0(0) 너비 펜 개체를 설정하거나 앱이 크기 조정을 사용하는 경우 이 문제가 발생할 수 있습니다.

  • 장애 조치(Failover) 클러스터링이 DNS(도메인 이름 서버) 레코드를 업데이트하지 못하게 하는 문제를 해결합니다.

이전 업데이트를 설치한 경우 이 패키지에 포함된 새 수정 사항이 다운로드되어 장치에 설치됩니다.  

해결된 보안 취약성에 대한 자세한 내용은 새 보안 업데이트 가이드 웹 사이트 및 2021년 11월 보안 업데이트를 참조하세요.

이 업데이트의 알려진 문제

증상

해결 방법

이 업데이트를 설치한 Windows 인쇄 클라이언트에서 공유되는 원격 프린터에 연결할 때 다음과 같은 오류가 발생할 Windows 있습니다.

  • 0x000006e4(RPC_S_CANNOT_SUPPORT)

  • 0x0000007c(ERROR_INVALID_LEVEL)

  • 0x00000709(ERROR_INVALID_PRINTER_NAME)

참고 이 문제에 설명된 프린터 연결 문제는 인쇄 서버와 관련이 있으며 가정용으로 설계된 장치에서는 일반적으로 관찰되지 않습니다. 이 문제의 영향을 받는 인쇄 환경은 일반적으로 기업 및 조직에서 찾을 수 있습니다.

이 문제는 KB5008207에서 해결되었습니다.

서버 버전을 실행하는 도메인 컨트롤러(DC)에 2021년 11월 9일 릴리스된 11월 보안 업데이트를 설치한 후 Windows S4u2 자신을 통해 획득한 Kerberos Tickets과 관련된 서버에 인증 오류가 있을 수 있습니다. 인증 실패는 S4u2 자신을 통해 획득한 Kerberos Tickets의 결과로 서명 유효성 검사에 실패한 백end 서비스에 위임하는 프로토콜 전환을 위한 증거 티켓으로 사용됩니다. Kerberos 인증은 백 엔드 서비스에 액세스하기 위해 사용자를 대신하여 Kerberos 티켓을 검색하기 위해 프런트 엔드 서비스에 종사하는 Kerberos 위임 시나리오에서 실패합니다. Kerberos 클라이언트가 증거 티켓을 통해 프런트 엔드 서비스를 제공하는 중요한 Kerberos 위임 시나리오는 영향을주지 않습니다. 순수 Azure Active Directory 환경은 이 문제의 영향을 하지 않습니다. 

환경의 최종 사용자는 Active Directory를 사용하여 SSO(Single Sign On)를 사용하여 서비스 또는 애플리케이션에 로그인할 수 Azure Active Directory 있습니다. 클라이언트에 설치된 업데이트 Windows 이 문제가 발생하거나 영향을 주지 않습니다.

영향을 받는 환경은 다음을 사용할 수 있습니다.

  • Azure Active Directory(AAD) Kerberos 제한 위임(KCD)을 Windows IWA(애플리케이션 프록시 통합 인증)

  • WAP(웹 애플리케이션 프록시) 통합 Windows IWA(Single Sign On) SSO(Single Sign On)

  • ADFS(Active Directory Federated Services)

  • Microsoft SQL Server

  • 인터넷 정보 서비스 인증(IWA)을 Windows(IIS)

  • 위임된 인증을 수행하는 Load Balancers를 포함한 중간 장치

이 문제가 발생할 때 다음 오류 중 하나 이상이 발생할 수 있습니다.

  • Event Viewer는 Microsoft-Windows-Kerberos-Key-Distribution-Center 이벤트 18이 시스템 이벤트 로그에 로그인되어 표시될 수 있습니다.

  • Microsoft-0x8009030c Application Proxy 이벤트 12027의 Azure AD 애플리케이션 프록시 이벤트 로그에 예기치 않은 AAD 오류가 기록됩니다.

  • 네트워크 추적에는 다음과 유사한 서명이 포함되어 있습니다.

    • 7281 24:44 (644) 10.11.2.12 <앱 서버 호스트 이름>.contoso.com KerberosV5:TGS 요청 realm: CONTOSO.COM Sname: http/xxxxx-xxx.contoso.com

    • 7282 7290(0) <호스트 이름>. CONTOSO.COM <TGS 요청을 만드는 애플리케이션 서버의 IP>

이 문제는 KB5008601에서 해결되었습니다.

이 업데이트를 설치한 후 MSI(Microsoft Installer)에는 앱을 복구하거나 업데이트하는 데 문제가 있을 수 있습니다. 영향을 받는 것으로 알려진 앱에는 Kaspersky의일부 앱이 포함됩니다. 영향을 받는 앱은 업데이트 또는 복구를 시도한 후에 열지 못할 수 있습니다.

이 문제는 KB5008207에서 해결되었습니다.

2021년 4월 22일 이후 릴리스된 업데이트를 설치한 후 키 관리 서비스(Windows) 호스트로 사용 중인 서버의 버전에 KMS 문제가 발생합니다. LTSC 2019 및 Windows 10 Enterprise LTSC 2016을 Windows 10 Enterprise 클라이언트 디바이스가 활성화되지 않을 수 있습니다. 이 문제는 새 CSVLK(고객 지원 볼륨 라이선스 키)를 사용하는 경우에만 발생합니다. 

참고 이는 다른 버전 또는 Windows 버전의 활성화에 영향을 주지 않습니다. 

정품 인증을 시도하고 이 문제의 영향을 받는 클라이언트 디바이스는 "오류: 0xC004F074. 소프트웨어 라이선스 서비스는 컴퓨터를 정품 인증할 수 없는 것으로 보고했습니다. 키 관리 서비스(KMS)에 문의할 수 없습니다. 자세한 내용은 애플리케이션 이벤트 로그를 참조하세요."라는 오류 메시지를 받을 수 있습니다.

활성화와 관련된 이벤트 로그 항목으로 이 문제의 영향을 받고 있는지 확인할 수 있습니다. 정품 인증에 실패한 클라이언트 디바이스에서 이벤트 뷰어를 열고 Windows 로그> 애플리케이션으로 이동합니다. 해당 이벤트 ID 12289가 없는 이벤트 ID 12288만 표시될 경우 다음 중 하나를 의미합니다.

  • KMS 클라이언트가 해당 KMS 호스트에 연결할 수 없습니다.

  • KMS 호스트가 응답하지 않습니다.

  • 클라이언트가 응답을 받지 못합니다.

이러한 이벤트 ID에 대한 자세한 내용은 유용한 KMS 클라이언트 이벤트 - 이벤트 ID 12288 및 이벤트 ID 12289

해결 방법을 강구하기 위해 노력 중이며, 다음 릴리스에서 업데이트를 제공할 예정입니다.

이 업데이트를 받는 방법

이 업데이트를 설치하기 전에

Microsoft는 최신 누적 업데이트(LCU)를 설치하기 전에 운영 체제에 최신 서비스 스택 업데이트(SSU)를 설치할 것을 강력히 권장합니다. SSUS는 업데이트 프로세스의 안정성을 향상하여 LCU를 설치하고 Microsoft 보안 수정을 적용하는 동안 잠재적인 문제를 완화합니다. SSU에 대한 일반적인 내용은 스택 업데이트 서비스 및 SSU(스택 업데이트) 서비스: 자주 묻는 질문 을 참조하세요.

업데이트가 Windows 경우 최신SSU(KB5005698)가자동으로 제공됩니다. 최신 SSU에 대한 독립 실행형 패키지를 얻었다면 Microsoft 업데이트 카탈로그에서 검색합니다. 

이 업데이트 설치

릴리스 채널

사용 가능

다음 단계

Windows 업데이트 및 Microsoft 업데이트

없음. 이 업데이트는 Windows 업데이트에서 자동으로 다운로드 및 설치됩니다.

비즈니스용 Windows 업데이트

없음. 이 업데이트는 구성된 정책에 Windows 업데이트에서 자동으로 다운로드되고 설치됩니다.

Microsoft 업데이트 카탈로그

이 업데이트에 대한 독립 실행형 패키지를 얻었다면 Microsoft Update Catalog 웹 사이트로 이동하세요.

WSUS(Windows Server Update Services)

다음과 같이 제품 및 분류를 구성하는 경우 이 업데이트는 WSUS와 자동으로 동기화됩니다.

제품: Windows 10

분류: 보안 업데이트

파일 정보

이 업데이트에 제공된 파일 목록의 경우 에서 누적 업데이트에 대한 파일 정보를5007192.

추가 도움이 필요하신가요?

기술 향상
교육 살펴보기
새로운 기능 우선 가져오기
Microsoft Insider 참가

이 정보가 유용한가요?

번역 품질에 얼마나 만족하시나요?
사용 경험에 어떠한 영향을 주었나요?

소중한 의견에 감사드립니다.

×