Pastaba
ATNAUJINTA 20-11-19
Informacijos apie "Windows" naujinimo terminiją ieškokite straipsnyje apie "Windows" naujinimų tipus ir mėnesinio kokybinio naujinimo tipus. Norėdami peržiūrėti kitas pastabas ir pranešimus, žr. "Windows 10" 1607 versijos naujinimo retrospektyvos pagrindinį puslapį.
Paryškinimai
- Naujinimai problema, dėl kurios gali kilti "Kerberos" autentifikavimo ir kvito atnaujinimo problemų, susijusių su CVE-2020-17049 diegimu.
Patobulinimai ir pataisos
Į šį su sauga nesusijusį naujinimą įtraukti kokybės patobulinimai. Pagrindiniai pakeitimai
Išsprendžia "Kerberos" autentifikavimo problemas, susijusias su "PerformTicketSignature" registro dalinio rakto reikšme CVE-2020-17049, kuris buvo įtrauktas į 2020 m. lapkričio 10 d. "Windows" naujinimą. Šios problemos gali kilti dėl įrašomų ir tik skaitomų domenų valdiklių (DC):
- "Kerberos" paslaugos kvitai ir kvitai (TGT) gali būti neatnaujinti ne "Windows Kerberos" klientams, kai "PerformTicketSignature" nustatyta kaip 1 (numatytoji reikšmė).
- Tarnybos vartotojui (S4U) scenarijai, pvz., suplanuotos užduotys, grupavimas ir tarnybos, skirtos specifinėms verslo programoms, gali nepavykti visiems klientams, kai "PerformTicketSignature" nustatyta į 0.
- S4UProxy perdavimas nepavyksta perduodant bilietą kelių domenų scenarijuose, jei DC tarpiniuose domenuose atnaujinami nenuosekliai ir "PerformTicketSignature" nustatyta kaip 1.
Jei įdiegėte ankstesnius naujinimus, į įrenginį bus atsiųstos ir įdiegtos tik naujos pataisos, esančios šiame pakete.
Pastaba
- „Windows Update“ patobulinimai
- „„Microsoft““ išleido naujinimą tiesiogiai „Windows Update“ klientui, kad padidintų patikimumą. Visiems įrenginiams, kuriuose veikia „Windows 10“, sukonfigūruotiems taip, kad automatiškai gautų naujinimus iš „Windows Update“, įskaitant „Enterprise“ ir „Pro“ leidimus, bus pasiūlytas naujausias „Windows 10“ funkcijų naujinimas pagal įrenginių suderinamumą ir „Windows Update“ verslui atidėjimo strategiją. Tai netaikoma ilgalaikės priežiūros leidimams.
Žinomos problemos šiame naujinime
| Požymis | Sprendimas |
|---|---|
| Įdiegus KB4467684, gali nepavykti paleisti grupinio apdorojimo tarnybos dėl klaidos „2245 (NERR_PasswordTooShort)“, jei grupės strategijoje „Minimalus slaptažodžio ilgis“ sukonfigūruota daugiau nei 14 simbolių. | Nustatykite, kad numatytoji domeno strategija „Minimalus slaptažodžio ilgis“ būtų mažiau nei arba lygi 14 simbolių. „„Microsoft““ ieško sprendimo ir pateiks naujinimą būsimame leidime. |
Kaip gauti šį naujinimą
Prieš diegiant šį naujinimą
„„Microsoft““ primygtinai rekomenduoja įdiegti naujausią operacinės sistemos priežiūros rietuvės naujinimą (SSU) prieš diegiant naujausią kaupiamąjį naujinimą (LCU). SSU pagerina naujinimo proceso patikimumą siekiant sumažinti galimas problemas, kai diegiama LCU. Bendros informacijos apie SSU žr. Priežiūros rietuvės naujinimai ir Priežiūros rietuvės naujinimai (SSU): dažniausiai užduodami klausimai.
Jei naudojate „Windows Update“, naujausias SSU (KB4576750) bus pasiūlytas automatiškai. Norėdami gauti šio naujinimo atskirą naujausio SSU paketą, eikite į „„Microsoft“ Update“ katalogą.
Diegti šį naujinimą
| Išleidimo kanalas | Pasiekiamas | Kitas veiksmas |
|---|---|---|
| „Windows Update“ ir „„Microsoft“ Update“ | Ne | Peržiūrėkite kitas parinktis toliau. |
| „„Microsoft“ Update“ katalogas | Taip | Norėdami gauti atskirą šio naujinimo paketą, eikite į „„Microsoft“ Update“ katalogo svetainę. |
| „Windows Server Update Services“ (WSUS) | Ne | Galite importuoti šį naujinimą į WSUS rankiniu būdu. Instrukcijas žr. „„Microsoft“ Update“ katalogas. |
Failo informacija
Norėdami gauti į šį naujinimą įtrauktų failų sąrašą, atsisiųskite kaupiamojo naujinimo 4594441 failo informaciją.