2022 m. lapkričio 8 d. – KB5019966 (OS komponavimo versija 17763.3650) – NEBEGALIOJA

Taikoma
Win 10 Ent LTSC 2019 Win 10 IoT Ent LTSC 2019 Windows 10 IoT Core LTSC Windows Server 2019

Pastaba

  • PRANEŠIMAS APIE GALIOJIMO PABAIGĄ
  • SVARBU - Nuo 2026 m. kovo 31 d. šis naujinimas nebepasiekiamas "„Microsoft“ Update" kataloge ar kituose leidimo kanaluose. Rekomenduojame atnaujinti įrenginius į naujausią "Windows" versiją.

Pastaba

10/11/22
PRIMINIMAS Nuo 2022 m. rugsėjo 20 d. daugiau nebėra pasirenkamų, su sauga nesusijusių peržiūros leidimų, skirtų 2019 m. LTSC leidimams ir "Windows Server 2019". Tik kaupiamieji mėnesiniai saugos naujinimai (vadinami "B" arba antradienio naujinimo leidimu) bus tęsiami 2019 LTSC leidimams ir "Windows Server 2019".

Pastaba

11/17/20
Informacijos apie "Windows" naujinimo terminiją ieškokite straipsnyje apie "Windows" naujinimų tipus ir mėnesinio kokybinio naujinimo tipus. "Windows 10" 1809 versijos apžvalgą rasite jos naujinimo istorijos puslapyje.

Paryškinimai

  • Ji sustabdo vasaros laiko pradžią Jordanijoje 2022 m. spalio pabaigoje. Jordanijos laiko juosta visam laikui bus perkelta į UTC + 3 laiko juostą.
  • Tai išsprendžia problemą, kuri turi įtakos trijų kinų kalbos simbolių šriftui. Kai formatuojate šiuos simbolius kaip paryškintuosius, pločio dydis yra netinkamas.
  • Jame išsprendžiamos jūsų "Windows" operacinės sistemos saugos problemos.

Patobulinimai

Į šį saugos naujinimą įtraukti patobulinimai. Įdiegus šį KB:

  • Naujiena! Tai užtikrina, kad "„Microsoft“" atitiktų JAV vyriausybės (USG) 6 versijos 1 redakcijos (USGv6-r1) reikalavimus.

  • Jis išsprendžia problemą, kuri turi įtakos paskirstytojo komponentinio objektų modelio (DCOM) autentifikavimo sustiprinimui. Ji automatiškai padidina autentifikavimo lygį visoms neanoniminėms aktyvinimo užklausoms iš DCOM klientų į RPC_C_AUTHN_LEVEL_PKT_INTEGRITY. Taip nutinka, jei autentifikavimo lygis yra mažesnis už paketo vientisumą.

  • Jis išsprendžia DCOM problemą, kuri turi įtakos nuotolinių procedūrų iškvietimo tarnybai (rpcss.exe). Jei nurodytas RPC_C_AUTHN_LEVEL_NONE, autentifikavimo lygis pakeliamas iki RPC_C_AUTHN_LEVEL_PKT_INTEGRITY, o ne RPC_C_AUTHN_LEVEL_CONNECT.

  • Ji sustabdo vasaros laiko pradžią Jordanijoje 2022 m. spalio pabaigoje. Jordanijos laiko juosta visam laikui bus perkelta į UTC + 3 laiko juostą.

  • Jis išsprendžia problemą, kuri turi įtakos "„Microsoft Azure Active Directory“" (AAD) programos tarpinio serverio jungčiai. Ji negali nuskaityti "Kerberos" protokolo vartotojo vardu. Klaidos pranešimas: "Nurodyta rankenėlė netinkama (0x80090301)".

  • Tai išsprendžia problemą, kuri turi įtakos trijų kinų kalbos simbolių šriftui. Kai formatuojate šiuos simbolius kaip paryškintuosius, pločio dydis yra netinkamas.

  • Atnaujinamas "Windows" branduolio pažeidžiamų tvarkyklių blokuojamųjų sąrašas, esantis faile DriverSiPolicy.p7b. Šis naujinimas taip pat užtikrina, kad blokuojamųjų sąrašas būtų vienodas visose "Windows 10" ir "Windows 11". Daugiau informacijos ieškokite KB5020779.

  • Tai išsprendžia problemą, kuri turi įtakos fokusavimo tvarkai. Ši problema iškyla, kai spausdami "Tab" pereinate nuo slaptažodžio lauko kredencialų puslapyje.

  • Tai išsprendžia problemą, kuri turi įtakos miško pasitikėjimo kūrimo procesui. Domenų vardų sistemos (DNS) vardo plėtinių nepavyksta įtraukti į patikimos informacijos atributus. Taip nutinka įdiegus 2022 m. sausio 11 d. ar vėlesnius naujinimus.

  • Jis išsprendžia nuotolinio darbalaukio laiko sąlygą. Dėl to įrenginys nustoja veikti licencijavimo proceso metu.

  • Tai išsprendžia problemą, kuri turi įtakos serverių tvarkytuvui. Jei keli diskai turi tą patį unikalų ID, gali būti iš naujo nustatytas netinkamas diskas. Daugiau informacijos žr. KB5018898.

  • Ji išsprendžia problemą, dėl kurios nustodavo veikti pagrindinio kompiuterio tinklo tarnyba (HNS). Dėl to sutrinka eismas. "Windows Server 2019" šis pakeitimas yra išjungtas pagal numatytuosius nustatymus. Norint ją įjungti, reikia registro rakto. Šio kodo galite paprašyti "„Microsoft“" per savo techninio konsultavimo vadybininką (TAM). "Windows Server 2022" šis pakeitimas įgalintas pagal numatytuosius nustatymus. Atnaujinus sistemą nereikia atlikti jokių papildomų veiksmų.

  • Tai išsprendžia problemą, kuri gali kilti įgalinus dublikatų šalinimą. Ši problema gali sukelti aklavietę.

  • Jis pašalina "Kerberos" ir "Netlogon" protokolų saugos pažeidžiamumus, kaip nurodyta CVE-2022-38023, CVE-2022-37966 ir CVE-2022-37967. Jei norite gauti diegimo nurodymus, žr.:

    • KB5020805: Kaip valdyti "Kerberos" protokolo pakeitimus, susijusius su CVE-2022-37967
    • KB5021130: Kaip valdyti tinklo registravimo protokolo pakeitimus, susijusius su CVE-2022-38023
    • KB5021131: Kaip valdyti "Kerberos" protokolo pakeitimus, susijusius su CVE-2022-37966

Jei įdiegėte ankstesnius naujinimus, į įrenginį bus atsiųsti ir įdiegti tik nauji naujinimai, esantys šiame pakete.

Daugiau informacijos apie saugos pažeidžiamumus rasite naujoje saugos naujinimo vadovo svetainėje ir 2022 m. lapkričio mėn. saugos naujinimai.

Windows 10 priežiūros rietuvės naujinimas – 17763.3641

Šiame naujinime įtraukti priežiūros rietuvės, kuri yra „Windows“ naujinimų diegimo komponentas, kokybės patobulinimai. Priežiūros rietuvės naujinimai (SSU) užtikrina, kad turite patikimą priežiūros rietuvę, kad jūsų įrenginiai galėtų gauti ir įdiegti "„Microsoft“" naujinimus.

Žinomos problemos šiame naujinime
Požymis Sprendimas
Įdiegus KB5001342arba vėliau, gali nepavykti paleisti grupinio apdorojimo tarnybos, nes nerasta grupinio tinklo tvarkyklė. Ši problema kyla dėl šios tarnybos naudojamų PnP klasės tvarkyklių naujinimo. Maždaug po 20 minučių turėtumėte galėti iš naujo paleisti įrenginį ir ši problema nebekilti.
Daugiau informacijos apie konkrečias šios problemos klaidas, priežastis ir sprendimą rasite KB5003571.
Įdiegus naujinimus, išleistus 2022 m. lapkričio 8 d. arba vėliau „Windows“ serveriuose su domeno valdiklio vaidmeniu, gali kilti „Kerberos“ autentifikavimo problemų. Ši problema gali turėti įtakos bet kokiam „Kerberos“ autentifikavimui jūsų aplinkoje. Scenarijai, kurie gali būti paveikti: Iškilus šiai problemai, galite gauti „Microsoft“-Windows-Kerberos-Key-Distribution-Center įvykio ID 14 klaidos įvykį sistemos skyriuje įvykių žurnalo domeno valdiklyje su toliau pateiktu tekstu. Pastaba: paveiktuose įvykiuose bus „trūkstamo rakto ID yra 1“:

While processing an AS request for target service <service>, the account <account name> did not have a suitable key for generating a Kerberos ticket (the missing key has an ID of 1). The requested etypes : 18 3. The accounts available etypes : 23 18 17. Changing or resetting the password of <account name> will generate a proper key.
Atkreipkite dėmesį Ši problema nėra numatoma " Netlogon" ir "Kerberos" saugos sustiprinimo nuo 2022 m. lapkričio mėn. saugos naujinimo dalis. Net išsprendus šią problemą, vis tiek turėsite vadovautis šiuose straipsniuose pateikiamais nurodymais. Ši problema neturi įtakos "Windows" įrenginiams, kuriuos vartotojai naudoja namuose arba įrenginiams, kurie nėra vietinio domeno dalis. Tai neturi įtakos ne hibridinėms „Azure Active Directory“ aplinkoms, kurios neturi vietinių „Active Directory“ serverių.
Ši problema buvo išspręsta 2022 m. lapkričio 17 d. išleistuose išoriniuose atnaujinimuose, kuriuos galima įdiegti į visus jūsų aplinkoje esančius domeno valdiklius. Kad išspręstumėte šią problemą, jums nereikia diegti jokio naujinimo arba atlikti jokių kitų serverių ar kliento įrenginių keitimų savo aplinkoje. Jei dėl šios problemos naudojote bet kokį problemos sprendimą ar mažinimą, jie nebebus reikalingi, todėl rekomenduojame juos pašalinti. Norėdami gauti atskirą šių naujinimų, nepatenkančių į diapazoną, paketą, ieškokite KB numerio "„Microsoft“ Update" kataloge. Galite rankiniu būdu importuoti šiuos naujinimus į „Windows Server Update Services“ (WSUS) ir „Microsoft Endpoint Configuration Manager“. WSUS instrukcijų ieškokite WSUS ir katalogo svetainėje. "Configuration Manager" instrukcijų ieškokite Naujinimų importavimas iš "„Microsoft“ Update" katalogo. Atkreipkite dėmesį Toliau pateikti naujinimai nepasiekiami iš "„Windows Update“" ir nebus įdiegti automatiškai. Sukaupti atnaujinimai: Atkreipkite dėmesį Prieš įdiegiant šiuos kaupiamuosius atnaujinimus nereikia taikyti jokių ankstesnių atnaujinimų. Jei jau įdiegėte naujinimus, išleistus 2022 m. lapkričio 8 d., prieš diegiant bet kokius vėlesnius naujinimus, įskaitant aukščiau nurodytus naujinimus, paveiktų naujinimų pašalinti nereikia. Atskiri Naujinimai:
  • Windows Server 2012 R2: KB5021653
  • Windows Server 2012: KB5021652
  • „Windows Server 2008 R2 SP1“: šis naujinimas dar nepasiekiamas. Daugiau informacijos rasite čia ateinančią savaitę.
  • Windows Server 2008 SP2: KB5021657
Atkreipkite dėmesį Jei naudojate tik šių "Windows Server" versijų saugos naujinimus, šiuos atskirus naujinimus turite įdiegti tik 2022 m. lapkričio mėnesiui. Tik saugos naujinimai nėra kaupiamieji, todėl taip pat reikės įdiegti visus ankstesnius tik saugos naujinimus, kad jie būtų visiškai atnaujinti. Mėnesio specifinių naujinimų paketai yra kaupiamieji ir apima saugos bei visus kokybės naujinimus. Jei naudojate mėnesio specifinių naujinimų paketus, turėsite įdiegti abu pirmiau nurodytus atskirus naujinimus, kad išspręstumėte šią problemą, ir įdiegti mėnesio specifinių naujinimų paketus, išleistus 2022 m. lapkričio 8 d., kad gautumėte 2022 m. lapkričio mėn. kokybinius naujinimus. Jei jau įdiegėte naujinimus, išleistus 2022 m. lapkričio 8 d., prieš diegiant bet kokius vėlesnius naujinimus, įskaitant aukščiau nurodytus naujinimus, paveiktų naujinimų pašalinti nereikia.
Įdiegus šį arba vėlesnį naujinimą, gali nepavykti iš naujo prisijungti prie tiesioginės prieigos , jei laikinai nutrūks tinklo ryšys arba pereisite tarp Wi-Fi tinklų ar prieigos taškų. Atkreipkite dėmesį Ši problema neturėtų turėti įtakos kitiems nuotolinės prieigos sprendimams, pvz., VPN (kartais vadinamam nuotolinės prieigos serveriu arba RAS) ir visada įjungtu VPN (AOVPN). Tai neturi įtakos "Windows" įrenginiams, kuriuos vartotojai naudoja namuose arba organizacijos įrenginiams, kurie nenaudoja tiesioginės prieigos, kad nuotoliniu būdu prisijungtų prie organizacijos tinklo išteklių. Ši problema išspręsta KB5021237.
Įdiegus šį arba vėlesnius naujinimus domeno valdikliuose (DC), gali įvykti atminties nutekėjimas naudojant vietinės saugos institucijos posistemės tarnybą (LSASS.exe). Atsižvelgiant į jūsų DC darbo krūvį ir laiką nuo paskutinio serverio paleidimo iš naujo, LSASS gali nuolat didinti atminties naudojimą su jūsų serverio veikimo laiku. Serveris gali nebereaguoti arba būti automatiškai paleistas iš naujo. Atkreipkite dėmesį Ši problema gali paveikti 2022 m. lapkričio 17 d. ir 2022 m. lapkričio 18 d. išleistus DC skirtus naujinimus, nepatenkančius į pagrindinį duomenų srautą. Ši problema išspręsta KB5021237.
Įdiegus šį naujinimą, programos, kurios naudoja ODBC ryšius per „„Microsoft“ ODBC SQL Server“ tvarkyklę (sqlsrv32.dll), kad pasiektų duomenų bazes, gali neprisijungti. Programoje galite gauti klaidą arba galite gauti klaidą iš „SQL Server“, pvz., "EMS sistema susidūrė su problema" su "Pranešimas: [„Microsoft“][ODBC „SQL Server“ Driver] protokolo klaida TDS „Stream“" arba "Pranešimas: [„Microsoft“][ODBC „SQL Server“ Driver]Iš „SQL Server“ gautas nežinomas atpažinimo ženklas". Pastaba kūrėjams Programoms, kurias paveikė ši problema, gali nepavykti iškviesti duomenų, pvz., naudojant funkciją SQLFetch. Ši problema gali kilti iškviečiant funkciją SQLBindCol prieš SQLFetch arba iškviečiant funkciją SQLGetData po SQLFetch ir kai argumento "BufferLength" reikšmė yra 0 (nulis) fiksuotiems duomenų tipams, didesniems nei 4 baitai (pvz., SQL_C_FLOAT). Jei nesate tikri, ar naudojate paveiktas programas, atidarykite programas, kurios naudoja duomenų bazę, tada atidarykite komandinę eilutę (pasirinkite Pradžia , tada įveskite komandinę eilutę ir ją pasirinkite) ir įveskite šią komandą:

tasklist /m sqlsrv32.dll
Ši problema išspręsta KB5022286.

Kaip gauti šį naujinimą

PRANEŠIMAS APIE GALIOJIMO PABAIGĄ

SVARBU - Nuo 2026 m. kovo 31 d. šis naujinimas nebepasiekiamas "„Microsoft“ Update" kataloge ar kituose leidimo kanaluose. Rekomenduojame atnaujinti įrenginius į naujausią "Windows" versiją.