17 november 2022 - KB5021654 (build van besturingssysteem 14393.5502) Out-of-band

Van toepassing op
Windows 10, version 1607, all editions Windows Server 2016, all editions

Opmerking

10/11/22
BELANGRIJK Op 10 januari 2023 eindigt de openbare uitbreiding voor onderhoud aan apparaten met de Intel Atom Clover Trail-processor. De beveiligingsupdate van 10 januari 2023 is de laatste update voor deze apparaten. Na die datum ontvangen ze geen maandelijkse beveiligings- en kwaliteitsupdates. Deze updates beschermen u tegen de nieuwste beveiligingsrisico's. Helaas voldoen deze apparaten niet aan de hardwarevereisten om een upgrade uit te voeren naar een nieuwere versie van Windows 10 of Windows 11. We raden u aan een nieuw apparaat met Windows 11 te overwegen.

Opmerking

11/19/20
Zie het artikel over de typen Windows-updates en de typen maandelijkse kwaliteitsupdates voor meer informatie over de terminologie van Windows Update. Zie de pagina met updategeschiedenis voor een overzicht van Windows 10 versie 1607.

Belangrijke kenmerken

  • Hiermee wordt een bekend probleem opgelost dat van invloed is op Windows-servers die de rol van domeincontroller (DC) hebben. Ze hebben mogelijk Kerberos-verificatieproblemen.

Verbeteringen

Deze niet-beveiligingsupdate bevat kwaliteitsverbeteringen. Wanneer u deze KB installeert:

  • Hiermee wordt een bekend probleem opgelost dat van invloed kan zijn op Windows-servers die de rol van domeincontroller (DC) hebben. Ze hebben mogelijk Kerberos-verificatieproblemen als aan beide van de volgende voorwaarden is voldaan:

    • Je hebt de update van 8 november 2022 of later op de domeincontroller geïnstalleerd
    • U hebt de SupportedEncrytionType-sleutel geconfigureerd om het RC4-cijfer op domeinniveau of op individuele accounts te verwijderen

    Mogelijk ontvangt u Microsoft-Windows-Kerberos-Key-Distribution-Center gebeurtenis-id 14-fouten. Deze worden weergegeven in de sectie Systeem van het gebeurtenislogboek op je domeincontroller. De betrokken gebeurtenissen bevatten de tekst 'de ontbrekende sleutel heeft een id van 1'.
    Notitie Dit probleem is geen verwacht onderdeel van de beveiliging voor Netlogon en Kerberos vanaf de beveiligingsupdate van november 2022. U moet nog steeds de richtlijnen in de vermelde artikelen volgen.

Als u eerdere updates hebt geïnstalleerd, worden alleen de nieuwe updates in dit pakket gedownload en op uw apparaat geïnstalleerd.

Bekende problemen in deze update

Symptoom Tijdelijke oplossing
Nadat u deze of latere updates op domeincontrollers (DC's) hebt geïnstalleerd, kan er een geheugenlek optreden met Subsysteemservice voor lokale beveiligingsautoriteit (LSASS.exe). Afhankelijk van de werkbelasting van uw DC's en de hoeveelheid tijd sinds de laatste keer dat de server opnieuw is opgestart, kan LSASS het geheugengebruik voortdurend verhogen met de up-time van uw server. De server reageert mogelijk niet meer of wordt automatisch opnieuw opgestart. Notitie De out-of-band-updates voor DC's die zijn uitgebracht op 17 november 2022 en 18 november 2022, worden mogelijk beïnvloed door dit probleem. Dit probleem is opgelost in KB5021235.
Na de installatie van deze update maken apps die gebruikmaken van ODBC-verbindingen via Microsoft ODBC SQL Server Driver (sqlsrv32.dll) mogelijk geen verbinding met databases. Mogelijk ontvangt u een fout in de app of ontvangt u mogelijk een fout van SQL Server, zoals 'Er is een probleem opgetreden in het EMS-systeem' met 'Message: [Microsoft][ODBC SQL Server Driver] Protocolfout in TDS Stream' of 'Message: [Microsoft][ODBC SQL Server Driver]Onbekend token ontvangen van SQL Server'.Opmerking voor ontwikkelaars Apps die door dit probleem worden beïnvloed, kunnen mogelijk geen gegevens ophalen, bijvoorbeeld bij het gebruik van de functie SQLFetch. Dit probleem kan optreden bij het aanroepen van de functie SQLBindCol vóór SQLFetch of het aanroepen van de functie SQLGetData na SQLFetch en wanneer de waarde 0 (nul) wordt opgegeven voor het argument 'BufferLength' voor vaste gegevenstypen die groter zijn dan 4 bytes (zoals SQL_C_FLOAT). Als u niet zeker weet of u betrokken apps gebruikt, opent u alle apps die gebruikmaken van een database en opent u vervolgens de opdrachtprompt (selecteer Start , typ vervolgens de opdrachtprompt en selecteer deze) en typ de volgende opdracht:

tasklist /m sqlsrv32.dll
Dit probleem is opgelost in KB5022289.

Hoe u deze update kunt downloaden

Vóór installatie van deze update

Microsoft adviseert dringend de meest recente onderhoudsstackupdate (SSU) voor het besturingssysteem te installeren voordat je de meest recente cumulatieve update (LCU) installeert. SSU's verbeteren de betrouwbaarheid van het updateproces om potentiële problemen op te lossen tijdens het installeren van de LCU en het toepassen van beveiligingsupdates van Microsoft. Zie Updates voor de onderhoudsstack en Veelgestelde vragen over updates voor de onderhoudsstack (SSU) voor algemene informatie over SSU's.

Als u Windows Update gebruikt, wordt de meest recente SSU (KB5017396) automatisch aan u aangeboden. Als u het zelfstandige pakket voor de meest recente SSU wilt downloaden, zoekt u hiernaar in de Microsoft Update-catalogus.

Deze update installeren

Uitgebracht via Beschikbaar Volgende stap
Windows Update en Microsoft Update Nee Zie de onderstaande opties.
Windows Update for Business Nee Zie de onderstaande opties.
Microsoft Update-catalogus Ja Ga naar de website Microsoft Update-catalogus om het afzonderlijke pakket voor deze update te downloaden.
Windows Server Update Services (WSUS) Nee Zie de bovenstaande opties.

Bestandsinformatie

Download de bestandsinformatie voor de cumulatieve update 5021654 voor een lijst van bestanden die deel uitmaken van deze update.