2022. gada 8. novembris —KB5019966 (operētājsistēmas būvējums 17763.3650) — DERĪGUMS BEIDZIES

Attiecas uz
Win 10 Ent LTSC 2019 Win 10 IoT Ent LTSC 2019 Windows 10 IoT Core LTSC Windows Server 2019

Piezīme

  • PAZIŅOJUMS PAR DERĪGUMA TERMIŅA BEIGĀM
  • SVARĪGI - No 2026. gada 31. marta šis atjauninājums vairs nav pieejams Microsoft Update katalogā vai citos izlaišanas kanālos. Ieteicams atjaunināt ierīces uz Windows jaunāko versiju.

Piezīme

10/11/22
ATGĀDINĀJUMS Sākot ar 2022. gada 20. septembri, 2019. gada LTSC izdevumiem un Windows Server 2019 vairs nav papildu ar drošību nesaistītu priekšskatījuma laidienu. Tikai kumulatīvie ikmēneša drošības atjauninājumi (zināmi kā "B" vai otrdienas atjauninājumu laidiens) tiks turpināti 2019. gada LTSC izdevumiem un Windows Server 2019.

Piezīme

11/17/20
Informāciju par Windows atjauninājumu terminoloģiju skatiet rakstā par Windows atjauninājumu veidiem un ikmēneša kvalitātes atjauninājumu tipiem. Pārskatu par Windows 10 versiju 1809 skatiet tās atjauninājumu vēstures lapā.

Marķējumi

  • Tas pārtrauc vasaras laika sākumu Jordānijā 2022. gada oktobra beigās. Jordānijas laika josla tiks neatgriezeniski pārvietota uz UTC + 3 laika joslu.
  • Tiek risināta problēma, kas ietekmē trīs ķīniešu valodas rakstzīmju fontu. Ja formatējat šīs rakstzīmes treknrakstā, platums ir nepareizs.
  • Tas novērš drošības problēmas operētājsistēmai Windows.

Uzlabojumi

Šajā drošības atjauninājumā ir iekļauti uzlabojumi. Instalējot šo KB:

  • Jaunums! Tas padara Microsoft saderīgu ar ASV valdības (USG) 6. versijas 1. redakciju (USGv6-r1).

  • Novērsta problēma, kas ietekmē dalītā komponentu objektmodeļa (DCOM) autentifikācijas pastiprināšanos. Tas automātiski paaugstina autentifikācijas līmeni visiem neanonīmiem aktivizācijas pieprasījumiem no DCOM klientiem uz RPC_C_AUTHN_LEVEL_PKT_INTEGRITY. Tas notiek, ja autentifikācijas līmenis ir zem pakešu integritātes.

  • Tas novērš DCOM problēmu, kas ietekmē attālās procedūras izsaukuma pakalpojumu (rpcss.exe). Ja RPC_C_AUTHN_LEVEL_NONE ir norādīts, autentifikācijas līmenis tiek paaugstināts līdz RPC_C_AUTHN_LEVEL_PKT_INTEGRITY, nevis RPC_C_AUTHN_LEVEL_CONNECT.

  • Tas pārtrauc vasaras laika sākumu Jordānijā 2022. gada oktobra beigās. Jordānijas laika josla tiks neatgriezeniski pārvietota uz UTC + 3 laika joslu.

  • Tas novērš problēmu, kas ietekmē Microsoft Azure Active Directory (AAD) lietojumprogrammas starpniekservera savienotāju. Tas nevar izgūt Kerberos biļeti lietotāja vārdā. Kļūdas ziņojums ir "Norādītais turis nav derīgs (0x80090301)."

  • Tiek risināta problēma, kas ietekmē trīs ķīniešu valodas rakstzīmju fontu. Ja formatējat šīs rakstzīmes treknrakstā, platums ir nepareizs.

  • Tā atjaunina Windows kodola ievainojamo draiveru bloķēšanas sarakstu, kas atrodas failā DriverSiPolicy.p7b. Šis atjauninājums arī nodrošina, ka bloķēto saraksts ir vienāds visās Windows 10 un Windows 11. Papildinformāciju skatiet KB5020779.

  • Tas novērš problēmu, kas ietekmē fokusa secību. Šī problēma rodas, izmantojot tabulēšanas taustiņu no paroles lauka akreditācijas datu lapā.

  • Tas novērš problēmu, kas ietekmē Meža uzticamības izveides procesu. Uzticamības informācijas atribūtiem neizdodas pievienot domēnu nosaukumu sistēmas (DNS) nosaukuma sufiksus. Tas notiek pēc 2022. gada 11. janvāra vai jaunākas versijas atjauninājumu instalēšanas.

  • Tas risina laika nosacījumu attālajā darbvirsmā. Šī darbība izraisa ierīces darbības pārtraukšanu licencēšanas procesa laikā.

  • Tas novērš problēmu, kas ietekmē servera pārvaldnieku. Tā var atiestatīt nepareizo disku, ja vairākiem diskiem ir vienāds unikālais ID. Papildinformāciju skatiet KB5018898.

  • Novērsta problēma, kuras dēļ resursdatora tīklošanas pakalpojums (HNS) pārtrauc darboties. Tas izraisa satiksmes pārtraukumus. Operētājsistēmai Windows Server 2019 šīs izmaiņas pēc noklusējuma ir atspējotas. Lai to ieslēgtu, ir nepieciešama reģistra atslēga. Varat pieprasīt šo atslēgu no Microsoft, izmantojot tehniskā atbalsta pārvaldnieku (TAM). Windows Server 2022 šīs izmaiņas ir iespējotas pēc noklusējuma. Pēc sistēmas atjaunināšanas nav jāveic papildu darbības.

  • Tiek risināta problēma, kas var rasties, ja iespējojat dedublikāciju. Problēma var izraisīt strupsaķeri.

  • Tā novērš drošības ievainojamību Kerberos un Netlogon protokolos, kā norādīts CVE-2022-38023, CVE-2022-37966 un CVE-2022-37967. Izvietošanas norādījumus skatiet šeit:

    • KB5020805: Kā pārvaldīt Kerberos protokola izmaiņas, kas saistītas ar CVE-2022-37967
    • KB5021130: Kā pārvaldīt Netlogon protokola izmaiņas, kas saistītas ar CVE-2022-38023
    • KB5021131: Kā pārvaldīt Kerberos protokola izmaiņas, kas saistītas ar CVE-2022-37966

Ja esat instalējis iepriekšējos atjauninājumus, jūsu ierīcē tiks lejupielādēti un instalēti tikai jaunie šajā pakotnē ietvertie atjauninājumi.

Papildinformāciju par drošības ievainojamību skatiet jaunā drošības atjauninājumu ceļveža tīmekļa vietnē un 2022. gada novembra drošības Atjauninājumi.

Windows 10 apkalpošanas grēdas atjauninājums — 17763.3641

Šis atjauninājums ietver apkalpošanas grupas kvalitātes uzlabojumus — tas ir komponents, kas instalē Windows atjauninājumus. Apkalpošanas grupas atjauninājumi (SSU) nodrošina stabilu un uzticamu apkalpošanas grupu, lai ierīces varētu saņemt un instalēt Microsoft atjauninājumus.

Zināmās problēmas šajā atjauninājumā
Problēmas pazīme Risinājums
Pēc KB5001342vai jaunākas versijas instalēšanas var neizdoties startēt klastera pakalpojumu, jo nav atrasts klastera tīkla draiveris. Šī problēma rodas tāpēc, ka ir atjaunināti PnP klases draiveri, ko izmanto šis pakalpojums. Pēc aptuveni 20 minūtēm jūs varēsit restartēt ierīci, un šī problēma nerasies.
Papildinformāciju par konkrētām šīs problēmas kļūdām, cēloni un risinājumu skatiet rakstā KB5003571.
Pēc atjauninājumu instalēšanas, kas izlaisti 2022. gada 8. novembrī vai vēlāk, Windows serveros ar domēna kontrollera lomu jums var rasties problēmas ar Kerberos autentifikāciju. Šī problēma var ietekmēt jebkuru Kerberos autentifikāciju jūsu vidē. Daži scenāriji, kas varētu tikt ietekmēti: Kad rodas šī problēma, domēna kontrollera notikumu žurnāla sadaļā Sistēma var tikt parādīts kļūdas notikums Microsoft-Windows-Kerberos-Key-Distribution-Center Event ID 14 ar tālāk norādīto tekstu. Piezīme. Ietekmētajiem notikumiem būs "trūkstošajai atslēgai ir ID no 1":

While processing an AS request for target service <service>, the account <account name> did not have a suitable key for generating a Kerberos ticket (the missing key has an ID of 1). The requested etypes : 18 3. The accounts available etypes : 23 18 17. Changing or resetting the password of <account name> will generate a proper key.
Piezīme Šī problēma nav paredzēta drošības pastiprināšanai Netlogon un Kerberos, sākot ar 2022. gada novembra drošības atjauninājumu. Jums joprojām būs jāievēro šajos rakstos sniegtie norādījumi pat pēc tam, kad šī problēma būs novērsta. Šī problēma neietekmē Windows ierīces, ko mājās izmanto patērētāji vai ierīces, kas nav daļa no lokālā domēna. Azure Active Directory vides, kas nav hibrīdas un kurām nav neviena lokāla Active Directory servera, netiek ietekmētas.
Šī problēma tika novērsta ārpusjoslas atjauninājumos, kas izlaisti 2022. gada 17. novembrī instalēšanai visos domēna kontrolleros jūsu vidē. Lai novērstu šo problēmu, nav jāinstalē atjauninājums un jāveic izmaiņas citos serveros vai klienta ierīcēs savā vidē. Ja šai problēmai izmantojat kādu risinājumu vai mazināšanas darbības, tie vairs nav nepieciešami, un iesakām tos noņemt. Lai iegūtu savrupo pakotni šiem ārpusjoslas atjauninājumiem, meklējiet KB numuru Microsoft Update katalogā. Šos atjauninājumus varat manuāli importēt Windows Server atjaunināšanas pakalpojumos (WSUS) un Microsoft Endpoint Configuration Manager. WSUS norādījumus skatiet WSUS un kataloga vietnē. Norādījumus par konfigurācijas pārvaldnieku skatiet sadaļā Atjauninājumu importēšana no Microsoft atjauninājumu kataloga. Piezīme Tālāk minētie atjauninājumi nav pieejami no Windows Update un netiks instalēti automātiski. Kumulatīvie atjauninājumi: Piezīme Jums nav jālieto neviens iepriekšējais atjauninājums, pirms šo kumulatīvo atjauninājumu instalēšanas. Ja jums jau ir instalēti 2022. gada 8. novembra atjauninājumi, nav nepieciešams atinstalēt ietekmētos atjauninājumus, pirms instalējat jaunākos atjauninājumus, tostarp iepriekš norādītos atjauninājumus. Savrupie Atjauninājumi:
  • Windows Server 2012 R2: KB5021653
  • Windows Server 2012: KB5021652
  • Windows Server 2008 R2 SP1: šis atjauninājums vēl nav pieejams. Lai iegūtu papildinformāciju, lūdzu, skatiet to šeit nākamajā nedēļā.
  • Windows Server 2008 SP2: KB5021657
Piezīme Ja šīm Windows Server versijām izmantojat tikai drošības atjauninājumus, šie savrupie atjauninājumi ir jāinstalē tikai 2022. gada novembra mēnesim. Tikai drošības atjauninājumi nav kumulatīvi, un jums būs arī jāinstalē visi iepriekšējie tikai drošības atjauninājumi, lai tie būtu pilnībā atjaunināti. Ikmēneša apkopojuma atjauninājumi ir kumulatīvi, un tie ietver drošības un visus kvalitātes atjauninājumus. Ja izmantojat ikmēneša apkopojuma atjauninājumus, jums būs jāinstalē abi iepriekš uzskaitītie savrupie atjauninājumi, lai novērstu šo problēmu, un jāinstalē 2022. gada 8. novembrī izlaistie ikmēneša apkopojumi, lai saņemtu 2022. gada novembra kvalitātes atjauninājumus. Ja jums jau ir instalēti 2022. gada 8. novembra atjauninājumi, nav nepieciešams atinstalēt ietekmētos atjauninājumus, pirms instalējat jaunākos atjauninājumus, tostarp iepriekš norādītos atjauninājumus.
Pēc šī vai jaunāku atjauninājumu instalēšanas, iespējams, nevarēsit atkārtoti izveidot savienojumu ar tiešo piekļuvi pēc īslaicīga tīkla savienojamības zuduma vai pārejas starp Wi-Fi tīkliem vai piekļuves punktiem. Piezīme Šai problēmai nevajadzētu ietekmēt citus attālās piekļuves risinājumus, piemēram, VPN (dažreiz tiek dēvēts par attālās piekļuves serveri vai RAS) un Vienmēr ieslēgts VPN (AOVPN). Windows ierīces, ko mājās izmanto patērētāji vai ierīces organizācijās, kuras neizmanto Tiešo piekļuvi, lai attāli piekļūtu organizācijas tīkla resursiem, netiek ietekmētas. Šī problēma ir novērsta KB5021237.
Pēc šī vai jaunāku atjauninājumu instalēšanas domēna kontrolleros (DC) var rasties atmiņas noplūde lokālās drošības iestādes apakšsistēmas pakalpojumā (LSASS.exe). Atkarībā no jūsu DC darba slodzes un laika kopš pēdējās servera restartēšanas LSASS var pastāvīgi palielināt atmiņas lietojumu līdz ar servera darbības laiku. Serveris var pārstāt reaģēt vai automātiski restartēties. Piezīme Šī problēma var ietekmēt ārpusjoslas atjauninājumus domēnu kolonnām, kas izlaisti 2022. gada 17. novembrī un 2022. gada 18. novembrī. Šī problēma ir novērsta KB5021237.
Pēc šī atjauninājuma instalēšanas programmas, kas izmanto ODBC savienojumus, izmantojot Microsoft ODBC SQL Server draiveri (sqlsrv32.dll), lai piekļūtu datu bāzēm, iespējams, netiks savienotas. Iespējams, lietojumprogrammā tiks parādīts kļūdas ziņojums, vai arī varat saņemt kļūdu no SQL Server, piemēram, "EMS sistēma radās problēma" ar "Ziņojums: [Microsoft][ODBC SQL Server draiveris] protokola kļūda TDS Stream" vai "Ziņojums: [Microsoft][ODBC SQL Server draiveris]Nezināms marķieris, kas saņemts no SQL Server".Piezīme izstrādātājiem Lietojumprogrammas, kuras ietekmē šī problēma, var neizdoties ienest datus, piemēram, izmantojot funkciju SQLFetch. Šī problēma var rasties, izsaucot funkciju SQLBindCol pirms SQLFetch vai izsaucot funkciju SQLGetData pēc SQLFetch un kad argumentam "BufferLength" ir sniegta vērtība 0 (nulle) fiksētiem datu tipiem, kas ir lielāki par 4 baitiem (piemēram, SQL_C_FLOAT). Ja neesat pārliecināts, vai izmantojat kādas ietekmētās programmas, atveriet programmas, kas izmanto datu bāzi, un pēc tam atveriet komandu uzvedni (atlasiet Sākums , pēc tam ierakstiet komandu uzvedne un atlasiet to) un ierakstiet šādu komandu:

tasklist /m sqlsrv32.dll
Šī problēma ir novērsta KB5022286.

Atjauninājuma iegūšana

PAZIŅOJUMS PAR DERĪGUMA TERMIŅA BEIGĀM

SVARĪGI - No 2026. gada 31. marta šis atjauninājums vairs nav pieejams Microsoft Update katalogā vai citos izlaišanas kanālos. Ieteicams atjaunināt ierīces uz Windows jaunāko versiju.