2022 m. lapkričio 8 d. – KB5019970 (OS komponavimo versija 10240.19567) – NEBEGALIOJA

Taikoma
Windows 10
PRANEŠIMAS APIE GALIOJIMO PABAIGĄ
SVARBU Nuo 2026 m. sausio 27 d. šis naujinimas nebepasiekiamas "„Microsoft“ Update" kataloge ar kituose leidimo kanaluose. Rekomenduojame atnaujinti įrenginius į naujausią "Windows" versiją.

Pastaba

12/8/20
Informacijos apie "Windows" naujinimo terminiją ieškokite straipsnyje apie "Windows" naujinimų tipus ir mėnesinio kokybinio naujinimo tipus. "Windows 10" 1507 versijos apžvalgą rasite jos naujinimo istorijos puslapyje.

Paryškinimai

  • Ji sustabdo vasaros laiko pradžią Jordanijoje 2022 m. spalio pabaigoje. Jordanijos laiko juosta visam laikui bus perkelta į UTC + 3 laiko juostą.
  • Jame išsprendžiamos jūsų "Windows" operacinės sistemos saugos problemos.

Patobulinimai

Į šį saugos naujinimą įtraukti kokybės patobulinimai. Įdiegus šį KB:

  • Jis išsprendžia problemą, kuri turi įtakos paskirstytojo komponentinio objektų modelio (DCOM) autentifikavimo sustiprinimui. Automatiškai padidinsime autentifikavimo lygį visoms neanoniminėms aktyvinimo užklausoms iš DCOM klientų į RPC_C_AUTHN_LEVEL_PKT_INTEGRITY. Taip nutinka, jei autentifikavimo lygis yra mažesnis už paketo vientisumą.
  • Ji sustabdo vasaros laiko pradžią Jordanijoje 2022 m. spalio pabaigoje. Jordanijos laiko juosta visam laikui bus perkelta į UTC + 3 laiko juostą.
  • Jis išsprendžia problemą, kuri turi įtakos "„Microsoft Azure Active Directory“" (AAD) programos tarpinio serverio jungčiai. Ji negali nuskaityti "Kerberos" protokolo vartotojo vardu. Klaidos pranešimas: "Nurodyta rankenėlė netinkama (0x80090301)".

Jei įdiegėte ankstesnius naujinimus, į įrenginį bus atsiųsti ir įdiegti tik nauji naujinimai, esantys šiame pakete.

Daugiau informacijos apie saugos pažeidžiamumus rasite naujoje saugos naujinimo vadovo svetainėje ir 2022 m. lapkričio mėn. saugos naujinimai.

Žinomos problemos šiame naujinime

Požymis Sprendimas
Įdiegus naujinimus, išleistus 2022 m. lapkričio 8 d. arba vėliau „Windows“ serveriuose su domeno valdiklio vaidmeniu, gali kilti „Kerberos“ autentifikavimo problemų. Ši problema gali turėti įtakos bet kokiam „Kerberos“ autentifikavimui jūsų aplinkoje. Scenarijai, kurie gali būti paveikti: Iškilus šiai problemai, galite gauti „Microsoft“-Windows-Kerberos-Key-Distribution-Center įvykio ID 14 klaidos įvykį sistemos skyriuje įvykių žurnalo domeno valdiklyje su toliau pateiktu tekstu. Pastaba: paveiktuose įvykiuose bus „trūkstamo rakto ID yra 1“:

While processing an AS request for target service <service>, the account <account name> did not have a suitable key for generating a Kerberos ticket (the missing key has an ID of 1). The requested etypes : 18 3. The accounts available etypes : 23 18 17. Changing or resetting the password of <account name> will generate a proper key.
Atkreipkite dėmesį Ši problema nėra numatoma " Netlogon" ir "Kerberos" saugos sustiprinimo nuo 2022 m. lapkričio mėn. saugos naujinimo dalis. Net išsprendus šią problemą, vis tiek turėsite vadovautis šiuose straipsniuose pateikiamais nurodymais. Ši problema neturi įtakos "Windows" įrenginiams, kuriuos vartotojai naudoja namuose arba įrenginiams, kurie nėra vietinio domeno dalis. Tai neturi įtakos ne hibridinėms „Azure Active Directory“ aplinkoms, kurios neturi vietinių „Active Directory“ serverių.
Ši problema buvo išspręsta 2022 m. lapkričio 17 d. išleistuose išoriniuose atnaujinimuose, kuriuos galima įdiegti į visus jūsų aplinkoje esančius domeno valdiklius. Kad išspręstumėte šią problemą, jums nereikia diegti jokio naujinimo arba atlikti jokių kitų serverių ar kliento įrenginių keitimų savo aplinkoje. Jei dėl šios problemos naudojote bet kokį problemos sprendimą ar mažinimą, jie nebebus reikalingi, todėl rekomenduojame juos pašalinti. Norėdami gauti atskirą šių naujinimų, nepatenkančių į diapazoną, paketą, ieškokite KB numerio "„Microsoft“ Update" kataloge. Galite rankiniu būdu importuoti šiuos naujinimus į „Windows Server Update Services“ (WSUS) ir „Microsoft Endpoint Configuration Manager“. WSUS instrukcijų ieškokite WSUS ir katalogo svetainėje. "Configuration Manager" instrukcijų ieškokite Naujinimų importavimas iš "„Microsoft“ Update" katalogo. Atkreipkite dėmesį Toliau pateikti naujinimai nepasiekiami iš "„Windows Update“" ir nebus įdiegti automatiškai. Sukaupti atnaujinimai: Atkreipkite dėmesį Prieš įdiegiant šiuos kaupiamuosius atnaujinimus nereikia taikyti jokių ankstesnių atnaujinimų. Jei jau įdiegėte naujinimus, išleistus 2022 m. lapkričio 8 d., prieš diegiant bet kokius vėlesnius naujinimus, įskaitant aukščiau nurodytus naujinimus, paveiktų naujinimų pašalinti nereikia. Atskiri Naujinimai:
  • Windows Server 2012 R2: KB5021653
  • Windows Server 2012: KB5021652
  • „Windows Server 2008 R2 SP1“: šis naujinimas dar nepasiekiamas. Daugiau informacijos rasite čia ateinančią savaitę.
  • Windows Server 2008 SP2: KB5021657
Atkreipkite dėmesį Jei naudojate tik šių "Windows Server" versijų saugos naujinimus, šiuos atskirus naujinimus turite įdiegti tik 2022 m. lapkričio mėnesiui. Tik saugos naujinimai nėra kaupiamieji, todėl taip pat reikės įdiegti visus ankstesnius tik saugos naujinimus, kad jie būtų visiškai atnaujinti. Mėnesio specifinių naujinimų paketai yra kaupiamieji ir apima saugos bei visus kokybės naujinimus. Jei naudojate mėnesio specifinių naujinimų paketus, turėsite įdiegti abu pirmiau nurodytus atskirus naujinimus, kad išspręstumėte šią problemą, ir įdiegti mėnesio specifinių naujinimų paketus, išleistus 2022 m. lapkričio 8 d., kad gautumėte 2022 m. lapkričio mėn. kokybinius naujinimus. Jei jau įdiegėte naujinimus, išleistus 2022 m. lapkričio 8 d., prieš diegiant bet kokius vėlesnius naujinimus, įskaitant aukščiau nurodytus naujinimus, paveiktų naujinimų pašalinti nereikia.
Įdiegus šį naujinimą, programos, kurios naudoja ODBC ryšius per „„Microsoft“ ODBC SQL Server“ tvarkyklę (sqlsrv32.dll), kad pasiektų duomenų bazes, gali neprisijungti. Programoje galite gauti klaidą arba galite gauti klaidą iš „SQL Server“, pvz., "EMS sistema susidūrė su problema" su "Pranešimas: [„Microsoft“][ODBC „SQL Server“ Driver] protokolo klaida TDS „Stream“" arba "Pranešimas: [„Microsoft“][ODBC „SQL Server“ Driver]Iš „SQL Server“ gautas nežinomas atpažinimo ženklas". Pastaba kūrėjams Programoms, kurias paveikė ši problema, gali nepavykti iškviesti duomenų, pvz., naudojant funkciją SQLFetch. Ši problema gali kilti iškviečiant funkciją SQLBindCol prieš SQLFetch arba iškviečiant funkciją SQLGetData po SQLFetch ir kai argumento "BufferLength" reikšmė yra 0 (nulis) fiksuotiems duomenų tipams, didesniems nei 4 baitai (pvz., SQL_C_FLOAT). Jei nesate tikri, ar naudojate paveiktas programas, atidarykite programas, kurios naudoja duomenų bazę, tada atidarykite komandinę eilutę (pasirinkite Pradžia , tada įveskite komandinę eilutę ir ją pasirinkite) ir įveskite šią komandą:

tasklist /m sqlsrv32.dll
Ši problema išspręsta KB5022297.

Kaip gauti šį naujinimą

PRANEŠIMAS APIE GALIOJIMO PABAIGĄ

SVARBU Nuo 2026 m. sausio 27 d. šis naujinimas nebepasiekiamas "„Microsoft“ Update" kataloge ar kituose leidimo kanaluose. Rekomenduojame atnaujinti įrenginius į naujausią "Windows" versiją.