2022. gada 17. novembris — KB5021654 (OS būvējums 14393.5502) Ārpusjoslas

Attiecas uz
Windows 10, version 1607, all editions Windows Server 2016, all editions

Piezīme

10/11/22
SVARĪGI 2023. gada 10. janvārī beigsies publiskais pagarinājums ierīcēm, kurām ir Intel Atom Clover Trail procesors. 2023. gada 10. janvāra drošības atjauninājums ir pēdējais atjauninājums šīm ierīcēm. Pēc šī datuma viņi nesaņems ikmēneša drošības un kvalitātes atjauninājumus. Šie atjauninājumi aizsargā jūs no jaunākajiem drošības apdraudējumiem. Diemžēl šīs ierīces neatbilst aparatūras prasībām, lai jauninātu uz jaunāku Windows 10 vai Windows 11 versiju. Iesakām apsvērt iespēju izmantot jaunu ierīci, kurā darbojas Windows 11.

Piezīme

11/19/20
Informāciju par Windows atjauninājumu terminoloģiju skatiet rakstā par Windows atjauninājumu veidiem un ikmēneša kvalitātes atjauninājumu tipiem. Pārskatu par Windows 10 versiju 1607 skatiet tās atjauninājumu vēstures lapā.

Marķējumi

  • Tiek risināta Windows serveru problēma, kam ir domēna kontrollera (DC) loma. Viņiem var būt Kerberos autentifikācijas problēmas.

Uzlabojumi

Šajā ar drošību nesaistītajā atjauninājumā ir ietverti kvalitātes uzlabojumi. Instalējot šo KB:

  • Tiek risināta zināma problēma, kas varētu ietekmēt Windows serverus, kam ir domēna kontrollera (DC) loma. Viņiem var būt Kerberos autentifikācijas problēmas, ja abi šie nosacījumi ir patiesi:

    • Jūs instalējāt 2022. gada 8. novembra vai jaunāku atjauninājumu DC
    • Esat konfigurējis taustiņu SupportedEncrytionType , lai noņemtu RC4 šifru domēna līmenī vai atsevišķos kontos

    Iespējams, saņemsit Microsoft-Windows-Kerberos-Key-Distribution-Center notikuma ID 14 kļūdas. Tās tiek rādītas DC notikumu žurnāla sadaļā Sistēma. Ietekmētie notikumi ietver tekstu "trūkstošajai atslēgai ir ID no 1".
    Piezīme Šī problēma nav paredzēta drošības pastiprināšanai Netlogon un Kerberos, sākot ar 2022. gada novembra drošības atjauninājumu. Jums joprojām ir jāievēro norādījumus uzskaitītajos rakstos.

Ja esat instalējis iepriekšējos atjauninājumus, jūsu ierīcē tiks lejupielādēti un instalēti tikai jaunie šajā pakotnē ietvertie atjauninājumi.

Zināmās problēmas šajā atjauninājumā

Problēmas pazīme Risinājums
Pēc šī vai jaunāku atjauninājumu instalēšanas domēna kontrolleros (DC) var rasties atmiņas noplūde lokālās drošības iestādes apakšsistēmas pakalpojumā (LSASS.exe). Atkarībā no jūsu DC darba slodzes un laika kopš pēdējās servera restartēšanas LSASS var pastāvīgi palielināt atmiņas lietojumu līdz ar servera darbības laiku. Serveris var pārstāt reaģēt vai automātiski restartēties. Piezīme Šī problēma var ietekmēt ārpusjoslas atjauninājumus domēnu kolonnām, kas izlaisti 2022. gada 17. novembrī un 2022. gada 18. novembrī. Šī problēma ir novērsta KB5021235.
Pēc šī atjauninājuma instalēšanas programmas, kas izmanto ODBC savienojumus, izmantojot Microsoft ODBC SQL Server draiveri (sqlsrv32.dll), lai piekļūtu datu bāzēm, iespējams, netiks savienotas. Iespējams, lietojumprogrammā tiks parādīts kļūdas ziņojums, vai arī varat saņemt kļūdu no SQL Server, piemēram, "EMS sistēma radās problēma" ar "Ziņojums: [Microsoft][ODBC SQL Server draiveris] protokola kļūda TDS Stream" vai "Ziņojums: [Microsoft][ODBC SQL Server draiveris]Nezināms marķieris, kas saņemts no SQL Server".Piezīme izstrādātājiem Lietojumprogrammas, kuras ietekmē šī problēma, var neizdoties ienest datus, piemēram, izmantojot funkciju SQLFetch. Šī problēma var rasties, izsaucot funkciju SQLBindCol pirms SQLFetch vai izsaucot funkciju SQLGetData pēc SQLFetch un kad argumentam "BufferLength" ir sniegta vērtība 0 (nulle) fiksētiem datu tipiem, kas ir lielāki par 4 baitiem (piemēram, SQL_C_FLOAT). Ja neesat pārliecināts, vai izmantojat kādas ietekmētās programmas, atveriet programmas, kas izmanto datu bāzi, un pēc tam atveriet komandu uzvedni (atlasiet Sākums , pēc tam ierakstiet komandu uzvedne un atlasiet to) un ierakstiet šādu komandu:

tasklist /m sqlsrv32.dll
Šī problēma ir novērsta KB5022289.

Atjauninājuma iegūšana

Pirms šā atjauninājuma instalēšanas

Microsoft stingri iesaka instalēt jaunāko apkalpošanas grupas atjauninājumu (SSU) jūsu operētājsistēmai pirms jaunākā kumulatīvā atjauninājuma (LCU) instalēšanas. SSU uzlabo atjaunināšanas procesa uzticamību, lai mazinātu iespējamās problēmas, instalējot LCU un lietojot Microsoft drošības atjauninājumus. Vispārīgu informāciju par SSU skatiet sadaļā Apkopes grupas atjauninājumi un Apkopes grupas atjauninājumi (SSU): bieži uzdotie jautājumi.

Ja izmantojat Windows Update, jaunākais SSU (KB5017396) jums tiks piedāvāts automātiski. Lai iegūtu atsevišķu pakotni jaunākajam SSU, apmeklējiet tīmekļa vietni Microsoft Update katalogs.

Instalēt šo atjauninājumu

Laidiena kanāls Pieejams Nākamā darbība
Windows Update un Microsoft Update Skatiet tālāk norādītās opcijas.
Windows Update darbam Skatiet tālāk norādītās opcijas.
Microsoft Update katalogs Lai iegūtu atsevišķo šī atjauninājuma pakotni, apmeklējiet tīmekļa vietni Microsoft Update katalogs.
Windows Server Update Services (WSUS) Skatiet iepriekš norādītās opcijas.

Faila informācija

Lai skatītu šajā atjauninājumā nodrošināto failu sarakstu, lejupielādējiet informāciju par failiem kumulatīvajā atjauninājumā 5021654.