2021. gada 9. novembris — KB5007206 (OS būvējums 17763.2300)

Attiecas uz
Win 10 Ent LTSC 2019 Win 10 IoT Ent LTSC 2019 Windows 10 IoT Core LTSC Windows Server 2019

Piezīme

JAUNUMS 9.11.2021.
SVARĪGI Sakarā ar minimālajām darbībām brīvdienās un gaidāmajā rietumu jaunajā gadā nebūs priekšskatījuma laidiena (pazīstams kā "C" laidiens) 2021. gada decembrim. 2021. gada decembrī būs pieejams ikmēneša drošības laidiens (pazīstams kā "B" laidiens). Parastās ikmēneša apkopes gan B , gan C laidieniem tiks atsāktas 2022. gada janvārī.

Piezīme

11/17/20
Informāciju par Windows atjauninājumu terminoloģiju skatiet rakstā par Windows atjauninājumu veidiem un ikmēneša kvalitātes atjauninājumu tipiem. Pārskatu par Windows 10 versiju 1809 skatiet tās atjauninājumu vēstures lapā.

Marķējumi

  • Atjauninājumi jūsu Windows operētājsistēmas drošībai.

Uzlabojumi un labojumi

Šajā drošības atjauninājumā ir ietverti kvalitātes uzlabojumi. Galvenās izmaiņas ir norādītas tālāk.

  • Novērš problēmu, kuras dēļ noteiktām programmām var būt neparedzēti rezultāti, atveidojot dažus lietotāja interfeisa elementus vai zīmējot programmā. Šī problēma var rasties ar programmām, kas izmanto GDI+ un iestata nulles (0) platumu pildspalvas objektu displejos ar augstu punktu collā (dots per inch — DPI) vai izšķirtspēju, vai ja programma izmanto mērogošanu.
  • Novērš zināmu problēmu, kas var neļaut veiksmīgi instalēt printerus, izmantojot interneta drukāšanas protokolu (IPP).

Ja jūs instalējāt iepriekšējos atjauninājumus, jūsu ierīcē tiks lejupielādēti un instalēti tikai jaunie šajā pakotnē ietvertie labojumi.

Papildinformāciju par novērsto drošības ievainojamību skatiet jaunā drošības atjauninājumu ceļveža tīmekļa vietnē un 2021. gada novembra drošības Atjauninājumi.

Windows 10 apkalpošanas grēdas atjauninājums — 17763.2262

Šis atjauninājums ietver apkalpošanas grupas kvalitātes uzlabojumus — tas ir komponents, kas instalē Windows atjauninājumus. Apkalpošanas grupas atjauninājumi (SSU) nodrošina stabilu un uzticamu apkalpošanas grupu, lai ierīces varētu saņemt un instalēt Microsoft atjauninājumus.

Zināmās problēmas šajā atjauninājumā

Noklikšķiniet vai pieskarieties, lai skatītu zināmās problēmas
Problēmas pazīme Risinājums
Pēc KB4493509 instalēšanas ierīcēs, kurās ir dažas Āzijas valodu pakotnes, var rasties kļūda "0x800f0982 - PSFX_E_MATCHING_COMPONENT_NOT_FOUND." Šī problēma ir novērsta atjauninājumos, kas izlaisti 2019. gada 11. jūnijā un jaunākās versijās. Iesakām instalēt jaunākos drošības atjauninājumus savai ierīcei. Klientiem, kuri instalē Windows Server 2019, izmantojot datu nesēju, ir jāinstalē jaunākais apkalpošanas steka atjauninājums (SSU) pirms valodas pakotnes vai citu neobligātu komponentu instalēšanas. Ja izmantojat lielapjoma licencēšanas pakalpojumu centru (VLSC), iegādājieties jaunāko pieejamo Windows Server 2019 datu nesēju. Pareiza instalēšanas secība ir šāda:

  1. Instalējiet jaunāko priekšnosacījumu SSU, kas pašlaik KB5005112
  2. Papildu komponentu vai valodu pakotņu instalēšana
  3. Jaunākā kumulatīvā atjauninājuma instalēšana
Piezīme Ierīces atjaunināšana novērsīs šo problēmu, bet neietekmēs ierīces, kuras jau ir skārusi šī problēma. Ja šī problēma ir jūsu ierīcē, būs jāizmanto risinājuma darbības, lai to labotu.

Risinājums:

  1. Atinstalējiet un atkārtoti instalējiet visas nesen pievienotās valodu pakotnes. Norādījumiem skatiet rakstu Ievades un displeja valodas iestatījumu pārvaldība operētājsistēmā Windows 10.
  2. Noklikšķiniet uz Pārbaudīt, vai nav Atjauninājumi un instalējiet 2019. gada aprīļa kumulatīvo atjauninājumu vai jaunāku versiju. Norādījumiem skatiet rakstu Windows 10 atjaunināšana.
Piezīme Ja valodas pakotnes pārinstalēšana nemazina problēmu, izmantojiet līdzekli Jaunināšana uz vietas. Norādījumus skatiet sadaļā Kā veikt lokālu jaunināšanu operētājsistēmā Windows un Veikt jaunināšanu uz vietas Windows Server.
Pēc KB5001342 vai jaunākas versijas instalēšanas var neizdoties startēt klastera pakalpojumu, jo nav atrasts klastera tīkla draiveris. Šī problēma rodas tāpēc, ka ir atjaunināti PnP klases draiveri, ko izmanto šis pakalpojums. Pēc aptuveni 20 minūtēm jūs varēsit restartēt ierīci, un šī problēma nerasies.
Lai iegūtu papildinformāciju par konkrētām šīs problēmas kļūdām, cēloni un risinājumu, lūdzu, skatiet KB5003571.
Pēc šī atjauninājuma instalēšanas Windows drukas klienti var saskarties ar tālāk norādītajām kļūdām, veidojot savienojumu ar attālo printeri, kas tiek koplietots Windows drukas serverī.

  • 0x000006e4 (RPC_S_CANNOT_SUPPORT)
  • 0x0000007c (ERROR_INVALID_LEVEL)
  • 0x00000709 (ERROR_INVALID_PRINTER_NAME)
Piezīme Šajā problēmā aprakstītās printera savienojuma problēmas ir raksturīgas drukas serveriem un bieži netiek novērotas ierīcēs, kas paredzētas lietošanai mājās. Drukāšanas vides, kuras ietekmē šī problēma, biežāk ir sastopamas uzņēmumos un organizācijās.
Šo problēmu var novērst, izmantojot KB5007266.
Pēc novembra drošības atjauninājumu instalēšanas, kas izlaisti 2021. gada 9. novembrī jūsu domēna kontrolleros (DC), kuros darbojas Windows Server versija, iespējams, serveros var rasties autentifikācijas kļūmes, kas saistītas ar Kerberos biļetēm, kas iegūtas, izmantojot S4u2self. Autentifikācijas kļūmes rodas tādēļ, ka Kerberos biļetes iegūtas, izmantojot S4u2self, un izmantotas kā pierādījumu biļetes protokola pārejai, lai deleģētu aizmugursistēmas pakalpojumiem, kuriem paraksta validācija neizdodas. Kerberos autentifikācija neizdosies Kerberos deleģēšanas scenārijos, kas paļaujas uz priekšgalsistēmas pakalpojumu, lai lietotāja vārdā izgūtu Kerberos biļeti, lai piekļūtu aizmugursistēmas pakalpojumam. Svarīgi Kerberos deleģēšanas scenāriji, kuros Kerberos klients nodrošina priekšgala pakalpojumu ar pierādījumu biļeti, netiek ietekmēti. Šī problēma neietekmē tīras Azure Active Directory vides.

Lietotāji jūsu vidē, iespējams, nevarēs pierakstīties pakalpojumos vai lietojumprogrammās, izmantojot Vienotā pierakstīšanās (SSO), izmantojot Active Directory lokāli vai hibrīdā Azure Active Directory vidē. Atjauninājumi, kas instalēti klienta Windows ierīcēs, šo problēmu neradīs un neietekmēs.

Ietekmētās vides, iespējams, izmanto:

  • Azure Active Directory (AAD) lietojumprogrammas starpniekservera integrētā Windows autentifikācija (IWA), izmantojot Kerberos ierobežotu deleģēšanu (KCD)
  • Tīmekļa lietojumprogrammas starpniekserveris (WAP) Integrētā Windows autentifikācija (IWA) Vienotā pierakstīšanās (SSO)
  • Active Directory federatīvie pakalpojumi (ADFS)
  • Microsoft SQL Server
  • Interneta informācijas pakalpojumi (IIS), izmantojot integrēto Windows autentifikāciju (IWA)
  • Starpniekierīces, tostarp slodzes līdzsvarotāji, kas veic deleģēto autentifikāciju
Ja rodas šī problēma, var tikt parādīts viens vai vairāki no šiem kļūdas ziņojumiem:
  • Notikumu skatītājs var parādīt Microsoft-Windows-Kerberos-Key-Distribution-Center notikumu 18, kas reģistrēts sistēmas notikumu žurnālā
  • Kļūda 0x8009030c ar tekstu Tīmekļa starpniekserveris radās neparedzēts tiek reģistrēts Azure AD lietojumprogrammas starpniekservera notikumu žurnālā Microsoft-AAD lietojumprogrammu starpniekservera savienotāja notikumā 12027
  • Tīkla izsekošanas satur šādu parakstu, kas līdzīgs šim:
    • 7281 24:44 (644) 10.11.2.12 <programmu servera resursdatora nosaukums.contoso.com> KerberosV5 KerberosV5:TGS pieprasījuma joma: CONTOSO.COM Nosaukums: http/xxxxx-xxx.contoso.com
    • 7282 7290 (0) <resursdatora nosaukums>. CONTOSO.COM <lietojumprogrammu servera, kas veic TGS pieprasījumu, IP adrese>
Šo problēmu var novērst, izmantojot KB5008602.
Pēc šī atjauninājuma instalēšanas Microsoft Installer (MSI) var rasties problēmas, labojot vai atjauninot programmas. Ir zināms, ka skartās lietotnes ietver dažas Kaspersky lietotnes. Ietekmētās programmas var neizdoties atvērt pēc atjaunināšanas vai labošanas mēģinājuma. Šo problēmu var novērst, izmantojot KB5007266.
Pēc šo vai jaunāku atjauninājumu instalēšanas Microsoft Defender galapunkta aizsardzībai var neizdoties startēt vai palaist ierīcēs ar Windows Server Core instalāciju.Piezīme Šī problēma neietekmē Microsoft Defender galapunkta aizsardzībai operētājsistēmā Windows 10. Šī problēma ir novērsta atjauninājumā KB5008218.
Pēc 2021. gada 22. aprīļa vai vēlāk izlaisto atjauninājumu instalēšanas rodas problēma, kas ietekmē Windows Server versijas, kas tiek lietotas kā šifratslēgu pārvaldības pakalpojumu (KMS) resursdators. Klientu ierīces, kurās darbojas Windows 10 Enterprise LTSC 2019 un Windows 10 Enterprise LTSC 2016, iespējams, neizdosies aktivizēt. Šī problēma rodas tikai tad, ja tiek izmantota jauna klientu atbalsta lielapjoma licences atslēga (CSVLK). Piezīme Tas neietekmē jebkuras citas Windows versijas vai izdevuma aktivizēšanu. Klienta ierīces, kuras mēģina aktivizēt un kuras ietekmē šī problēma, iespējams, saņems kļūdas ziņojumu: "Kļūda: 0xC004F074. Programmatūras licencēšanas pakalpojums ziņoja, ka datoru nevarēja aktivizēt. Nevarēja sazināties ar šifratslēgu pārvaldības pakalpojumu (KMS). Papildinformāciju skatiet lietojumprogrammas notikumu žurnālā." Ar aktivizēšanu saistītie notikumu žurnāla ieraksti ir vēl viens veids, kā noteikt, ka šī problēma var jūs ietekmēt. Atveriet Notikumu skatītājs klienta ierīcē, kuras aktivizēšana neizdevās, un dodieties uz programmu Windows žurnāli>. Ja redzat tikai notikuma ID 12288 bez atbilstošā notikuma ID 12289, tas nozīmē vienu no šīm darbībām:
  • KMS klientdators nevarēja sasniegt KMS resursdatoru.
  • KMS resursdators neatbildēja.
  • Klients nesaņēma atbildi.
Lai iegūtu papildinformāciju par šo notikumu ID, skatiet Noderīgi KMS klientdatora notikumi — notikuma ID 12288 un notikuma ID 12289.
Šī problēma ir novērsta atjauninājumā KB5009616.

Atjauninājuma iegūšana

Pirms šā atjauninājuma instalēšanas

Microsoft tagad apvieno jaunāko apkalpošanas grupas atjauninājumu (SSU) jūsu operētājsistēmai ar jaunāko kumulatīvo atjauninājumu (LCU). Apkalpošanas steka atjauninājumi (SSU) uzlabo atjaunināšanas procesa uzticamību, lai mazinātu iespējamās problēmas, instalējot visjaunāko kumulatīvo atjauninājumu (LCU). Vispārīgu informāciju par SSU skatiet sadaļā Apkopes grupas atjauninājumi un Apkopes grupas atjauninājumi (SSU): bieži uzdotie jautājumi.

Priekšnoteikums:

Pirms LCU instalēšanas jums jāinstalē 2021. gada 10. augusta SSU (KB5005112).

Instalēt šo atjauninājumu

Laidiena kanāls Pieejams Nākamā darbība
Windows Update un Microsoft Update Nav. Šis atjauninājums tiks automātiski lejupielādēts un instalēts no pakalpojuma Windows Update.
Windows Update darbam Nav. Šis atjauninājums tiks automātiski lejupielādēts un instalēts no Windows Update saskaņā ar konfigurētajām politikām.
Microsoft Update katalogs Lai iegūtu atsevišķo šī atjauninājuma pakotni, apmeklējiet tīmekļa vietni Microsoft Update katalogs.
Windows Server Update Services (WSUS) Šis atjauninājums tiks automātiski sinhronizēts ar WSUS, ja sadaļu Produkti un klasifikācijas konfigurēsit tā, kā norādīts tālāk.
Produkts— Windows 10
Klasifikācija — drošības atjauninājumi

Piezīme

  • Ja vēlaties noņemt LCU
  • Lai noņemtu LCU pēc kombinētās SSU un LCU pakotnes instalēšanas, izmantojiet komandrindas opciju DISM/Remove-Package ar LCU pakotnes nosaukumu kā argumentu. Pakotnes nosaukumu varat atrast, izmantojot šo komandu: DISM /online /get-packages.
  • Savrupā instalēšanas programmas ( Windows Updatewusa.exe ) palaišana ar slēdzi /uninstall kombinētajā pakotnē nedarbosies, jo kombinētajā pakotnē ir SSU. Pēc instalēšanas SSU nevar noņemt no sistēmas.

Faila informācija

Lai skatītu šajā atjauninājumā nodrošināto failu sarakstu, lejupielādējiet informāciju par failiem kumulatīvajā atjauninājumā 5007206.

Lai skatītu apkalpošanas grēdas atjauninājumā nodrošināto failu sarakstu, lejupielādējiet informāciju par SSU versiju 17763.2262.