Obs!
10/11/22
VIKTIG 10. januar 2023 avsluttes den offentlige utvidelsen for vedlikehold av enheter som har Intel Atom Clover Trail-prosessoren. Sikkerhetsoppdateringen fra 10. januar 2023 er den siste oppdateringen for disse enhetene. Etter denne datoen mottar de ikke månedlige sikkerhets- og kvalitetsoppdateringer. Disse oppdateringene beskytter deg mot de nyeste sikkerhetstruslene. Dessverre oppfyller ikke disse enhetene maskinvarekravene for å oppgradere til en nyere versjon av Windows 10 eller Windows 11. Vi anbefaler at du vurderer en ny enhet som har Windows 11.
Obs!
11/19/20
Hvis du vil ha informasjon om terminologien for Windows-oppdateringer, kan du se artikkelen om typene Windows-oppdateringer og typer månedlige kvalitetsoppdateringer. Hvis du vil ha en oversikt over Windows 10, versjon 1607, kan du se oppdateringsloggsiden.
Høydepunkter
- Den løser et kjent problem som påvirker Windows-servere som har domenekontrollerrollen (DC). Det kan hende at de har godkjenningsproblemer med Kerberos.
Forbedringer
Denne ikke-sikkerhetsrelaterte oppdateringen omfatter kvalitetsforbedringer. Når du installerer denne KB-en:
Den løser et kjent problem som kan påvirke Windows-servere som har domenekontrollerrollen (DC). Det kan oppstå problemer med Kerberos-godkjenning hvis begge følgende betingelser er oppfylt:
- Du har installert oppdateringen 8. november 2022 eller nyere på DC
- Du konfigurerteSupportedEncrytionType-nøkkelen til å fjerne RC4-chiffrering på domenenivå eller på individuelle kontoer
Det kan hende du får hendelses-ID 14-feil for Microsoft-Windows-Kerberos-Key-Distribution-Center. Disse vises i systemdelen i hendelsesloggen på DC-en. De berørte hendelsene inkluderer teksten «den manglende nøkkelen har en ID på 1».
Vær oppmerksom på Dette problemet er ikke en forventet del av sikkerhetsherdingen for Netlogon og Kerberos fra og med sikkerhetsoppdateringen for november 2022. Du må fortsatt følge veiledningen i de oppførte artiklene.
Hvis du har installert tidligere oppdateringer, blir bare de nye oppdateringene i denne pakken lastet ned og installert på enheten.
Kjente problemer med denne oppdateringen
| Symptom | Løsning |
|---|---|
| Når du har installert denne eller nyere oppdateringer på domenekontrollere ( DC-er), kan du oppleve en minnelekkasje med delsystemtjenesten for lokal sikkerhetsinstans (LSASS.exe). Avhengig av arbeidsmengden til DC-er og hvor lenge det er siden forrige omstart av serveren, kan LSASS kontinuerlig øke minnebruken med oppetiden på serveren. Serveren svarer kanskje ikke eller starter på nytt automatisk. Vær oppmerksom på Utenforliggende oppdateringer for DC-er som er utgitt 17. november 2022 og 18. november 2022, kan være påvirket av dette problemet. | Dette problemet er løst i KB5021235. |
Når du har installert denne oppdateringen, kan det hende at apper som bruker ODBC-tilkoblinger via Microsoft ODBC SQL Server Driver (sqlsrv32.dll) for å få tilgang til databaser, ikke kan koble til. Du kan få en feil i appen, eller du kan få en feil fra SQL Server, for eksempel «EMS-systemet støtte på et problem» med «Melding: [Microsoft][ODBC SQL Server Driver] Protokollfeil i TDS Stream» eller «Melding: [Microsoft][ODBC SQL Server Driver]Ukjent token mottatt fra SQL Server».Merknad for utviklere Apper som berøres av dette problemet, kan mislykkes i å hente data, for eksempel når du bruker SQLFetch-funksjonen. Dette problemet kan oppstå når du anroper SQLBindCol-funksjonen før SQLFetch, eller anroper SQLGetData-funksjonen etter SQLFetch, og når en verdi på 0 (null) er angitt for «Bufferlength»-argumentet for faste datatyper som er større enn 4 byte (for eksempel SQL_C_FLOAT). Hvis du er usikker på om du bruker berørte apper, kan du åpne alle apper som bruker en database, og deretter åpne kommandoledeteksten (velg Start , skriv inn ledetekst , og velg den) og skriv inn følgende kommando:
|
Dette problemet er løst i KB5022289. |
Slik får du denne oppdateringen
Før du installerer denne oppdateringen
Microsoft anbefaler på det sterkeste at du installerer den nyeste servicestakkoppdateringen (SSU) for operativsystemet ditt før du installerer den nyeste samleoppdateringen (LCU). SSU-er forbedrer påliteligheten til oppdateringsprosessen for å løse potensielle problemer under installasjon av LCU og bruk av sikkerhetsoppdateringer fra Microsoft. Hvis du vil ha generell informasjon om SSU-er, kan du se Servicestakkoppdateringer og Servicestakkoppdateringer (SSU): vanlige spørsmål.
Hvis du bruker Windows Update, blir den nyeste SSU (KB5017396) automatisk tilbudt til deg. Du kan få tak i denne oppdateringen som frittstående pakke for den nyeste SSU-en ved å søke etter den i Microsoft Update-katalogen.
Installer denne oppdateringen
| Utgivelseskanal | Tilgjengelig | Neste trinn |
|---|---|---|
| Windows Update og Microsoft Update | Nei | Se alternativene nedenfor. |
| Windows Update for bedrifter | Nei | Se alternativene nedenfor. |
| Microsoft Update-katalog | Ja | Du kan få denne oppdateringen som en frittstående pakke ved å gå til nettstedet Microsoft Update-katalog. |
| Windows Server Update Services (WSUS) | Nei | Se alternativene ovenfor. |
Filinformasjon
Du finner en liste over filene i denne oppdateringen ved å laste ned filinformasjonen for kumulativ oppdatering 5021654.