Relaterte emner
×
Logg på med Microsoft
Logg på eller opprett en konto.
Hei,
Velg en annen konto.
Du har flere kontoer
Velg kontoen du vil logge på med.

Utgivelsesdato:

08.11.2022

Versjon:

Månedlig samleoppdatering

Oppsummering

Mer informasjon om denne kumulative sikkerhetsoppdateringen, inkludert forbedringer, eventuelle kjente problemer og hvordan du får oppdateringen.

REMINDER Windows Server 2012 har nådd slutten på grunnleggende støtte og er nå i utvidet støtte. Fra og med juli 2020 vil det ikke lenger være valgfrie utgivelser (kalt C- eller D-utgivelser) for dette operativsystemet. Operativsystemer med utvidet støtte har bare kumulative månedlige sikkerhetsoppdateringer (kjent som B- eller Update Tuesday-utgivelsen).

Kontroller at du har installert de nødvendige oppdateringene som er oppført i delen Slik får du denne oppdateringen før du installerer denne oppdateringen. 

Obs!   Hvis du vil ha informasjon om de ulike typene Windows-oppdateringer, for eksempel kritisk, sikkerhet, driver, oppdateringspakker og så videre, kan du se følgende artikkel. Hvis du vil vise andre notater og meldinger, kan du se hjemmesiden for oppdateringsloggen for Windows Server 2012.

Forbedringer

Denne kumulative sikkerhetsoppdateringen inneholder forbedringer som er en del av oppdateringen KB5017370 (utgitt 11. oktober 2022) og inkluderer viktige endringer for følgende:

Hvis du vil ha mer informasjon om de løste sikkerhetssikkerhetsproblemene, kan du se | Sikkerhetsoppdateringsveiledning og sikkerhetsoppdateringsveiledningen for november 2022 Oppdateringer.

Kjente problemer med denne oppdateringen

Symptom

Neste trinn

Etter at denne oppdateringen eller en senere Windows-oppdatering er installert, kan det hende at operasjoner for domenekobling mislykkes, og feilen «0xaac (2732): NERR_AccountReuseBlockedByPolicy» oppstår. Tekst som sier «En konto med samme navn finnes i Active Directory. Det kan hende at ny bruk av kontoen ble blokkert av sikkerhetspolicyen.

Berørte scenarier inkluderer noen domenekoblings- eller re-imaging-operasjoner der en datakonto ble opprettet eller forhåndsopprettet av en annen identitet enn identiteten som ble brukt til å koble datamaskinen til domenet på nytt.

Hvis du vil ha mer informasjon om dette problemet, kan du se KB5020276 – Netjoin: Domain join hardening changes.

Obs!   Det er lite sannsynlig at Forbruker-skrivebordsutgaver av Windows opplever dette problemet.

Vi har lagt til veiledning i KB5020276 og vurderer om optimaliseringer kan gjøres i en fremtidig Windows Update. Denne veiledningen oppdateres så snart disse endringene er utgitt.

Når du har installert Windows-oppdateringer utgitt på eller etter 8. november 2022 på Windows-servere som bruker rollen Domenekontroller, kan det hende du har problemer med Kerberos-godkjenning. Dette problemet kan påvirke kerberos-godkjenning i miljøet ditt. Noen scenarioer som kan bli påvirket:

Når dette problemet oppstår, kan det hende du får en feilhendelse i hendelses-ID 4 for Microsoft-Windows-Kerberos-Key-Distribution-Center i systemdelen av hendelsesloggen på domenekontrolleren med teksten nedenfor.

Obs!   Berørte hendelser vil inneholde strengen «den manglende nøkkelen har en ID på 1» :

While processing an AS request for target service <service>, the account <account name> did not have a suitable key for generating a Kerberos ticket (the missing key has an ID of 1). The requested etypes : 18 3. The accounts available etypes : 23 18 17. Changing or resetting the password of <account name> will generate a proper key.

Obs!   Dette problemet er ikke en forventet del av sikkerhetsherdingen for Netlogon og Kerberos fra og med sikkerhetsoppdateringen for november 2022. Du må fortsatt følge veiledningen i disse artiklene selv etter at dette problemet er løst.

Windows-enheter som brukes hjemme av forbrukere eller enheter som ikke er en del av et lokalt domene, påvirkes ikke av dette problemet. Azure Active Directory-miljøer som ikke er hybride og ikke har noen lokal Active Directory servere, påvirkes ikke.

Dette problemet er løst i oppdateringen KB5021652.

Når du har installert denne oppdateringen eller en senere oppdatering på en domenekontroller (DC), kan du oppleve en minnelekkasje med Local Security Authority Subsystem Service (LSASS,exe). Avhengig av arbeidsmengden til dc og hvor lang tid siden forrige omstart av serveren, kan LSASS kontinuerlig øke minnebruken med oppetiden på serveren, og serveren kan ikke svare eller starte på nytt automatisk.

Obs!   Oppdateringer utenfor gruppen for DCer utgitt 17. november 2022 og 18. november 2022 kan bli påvirket av dette problemet.

Hvis du vil løse dette problemet, åpner du en ledetekst som administrator og bruker følgende kommando til å sette registernøkkelen KrbtgtFullPacSignature til 0:

reg add "HKLM\System\CurrentControlSet\services\KDC" -v "KrbtgtFullPacSignature" -d 0 -t REG_DWORD

Merk Når dette kjente problemet er løst, bør du angi en høyere innstilling for KrbtgtFullPacSignature , avhengig av hva miljøet tillater. Vi anbefaler at du aktiverer håndhevelsesmodus så snart miljøet er klart.

Hvis du vil ha mer informasjon om denne registernøkkelen, kan du se KB5020805: Slik administrerer du Kerberos-protokollendringer relatert til CVE-2022-37967.

Vi jobber med å finne en løsning, og vi kommer med en oppdatering i en kommende utgivelse.

Når du har installert denne oppdateringen, kan det hende at apper som bruker ODBC-tilkoblinger via Microsoft ODBC SQL Server Driver (sqlsrv32.dll) for å få tilgang til databaser, ikke kan koble til. I tillegg kan det hende du får en feilmelding i appen, eller du kan få en feilmelding fra SQL Server. Feil du kan få, omfatter følgende meldinger:

  • EMS-systemet oppdaget et problem.
    Melding: [Microsoft][ODBC SQL Server Driver] Protokollfeil i TDS Stream.

  • EMS-systemet oppdaget et problem.
    Melding: [Microsoft][ODBC SQL Server Driver] Ukjent token mottatt fra SQL Server.

Merknad for utviklere: Apper som påvirkes av dette problemet, kan mislykkes med å hente data, for eksempel når du bruker SQLFetch-funksjonen. Dette problemet kan oppstå når du kaller SQLBindCol-funksjonen før SQLFetch eller kaller SQLGetData-funksjonen etter SQLFetch, og når en verdi på 0 (null) er angitt for BufferLength-argumentet for faste datatyper som er større enn 4 byte (for eksempel SQL_C_FLOAT).

Hvis du vil avgjøre om du bruker en berørt app, åpner du appen som kobler til en database. Åpne et ledetekstvindu, skriv inn følgende kommando, og trykk deretter ENTER:

tasklist /m sqlsrv32.dll

Hvis kommandoen returnerer en oppgave, kan appen bli påvirket.

Hvis du vil løse dette problemet, kan du gjøre ett av følgende:

  • Hvis appen allerede bruker eller kan bruke datakildenavn (DSN) til å velge ODBC-tilkoblinger, installerer du Microsoft ODBC Driver 17 for SQL Server og velger den for bruk med appen ved hjelp av DSN.

    Merk: Vi anbefaler den nyeste versjonen av Microsoft ODBC Driver 17 for SQL Server siden den er mer kompatibel med apper som for øyeblikket bruker den eldre Microsoft ODBC-SQL Server driveren (sqlsrv32.dll) enn Microsoft ODBC Driver 18 for SQL Server.

  • Hvis appen ikke kan bruke DSN, må appen endres for å tillate DSN eller bruke en nyere ODBC-driver enn Microsoft ODBC SQL Server Driver (sqlsrv32.dll).

Dette problemet ble løst i KB5022348. Hvis du har implementert den midlertidige løsningen ovenfor, anbefales det å fortsette å bruke konfigurasjonen i den midlertidige løsningen.

Slik får du denne oppdateringen

Før du installerer denne oppdateringen

Vi anbefaler på det sterkeste at du installerer den nyeste servicestakkoppdateringen (SSU) for operativsystemet før du installerer den nyeste samleoppdateringen. SSU-er forbedrer påliteligheten til oppdateringsprosessen for å løse potensielle problemer under installasjon av samleoppdateringen og bruk av sikkerhetsreparasjoner fra Microsoft. Hvis du vil ha generell informasjon om SSUs, kan du se Service stack updates and Servicing Stack Oppdateringer (SSU): Vanlige spørsmål.

Hvis du bruker Windows Update, tilbys den nyeste SSU -en (KB5016263) deg automatisk. Hvis du vil ha den frittstående pakken for den nyeste SSU-en, kan du søke etter den i Microsoft Update-katalogen

Språkpakker

Hvis du installerer en språkpakke etter at du har installert denne oppdateringen, må du installere denne oppdateringen på nytt. Derfor anbefaler vi at du installerer alle språkpakker du trenger før du installerer denne oppdateringen. Hvis du vil ha mer informasjon, kan du se Legge til språkpakker i Windows.

Installer denne oppdateringen

Utgivelseskanal

Tilgjengelig

Neste trinn

Windows Update og Microsoft Update

Ja

Ingen. Oppdateringen blir lastet ned og installert fra Windows Update automatisk.

Microsoft Update-katalog

Ja

Hvis du vil ha den frittstående pakken for denne oppdateringen, kan du gå til nettstedet for Microsoft Update-katalogen.

Windows Server Update Services (WSUS)

Ja

Denne oppdateringen blir automatisk synkronisert med WSUS hvis du konfigurerer Produkter og klassifiseringer slik:

Produkt: Windows Server 2012, Windows Embedded 8 Standard

Klassifisering: Sikkerhetsoppdateringer

Filinformasjon

Last ned filinformasjonen for oppdateringen KB5020009 for en liste over filene som er oppgitt i denne oppdateringen.

Referanser

Finn ut mer om standard terminologi som brukes til å beskrive Microsoft-programvareoppdateringer.

Trenger du mer hjelp?

Utvid ferdighetene dine
Utforsk opplæring
Vær først ute med de nye funksjonene
Bli med i Microsoft Insiders

Var denne informasjonen nyttig?

Hvor fornøyd er du med språkkvaliteten?
Hva påvirket opplevelsen din?

Takk for tilbakemeldingen!

×