Uwaga
- POWIADOMIENIE O WYGAŚNIĘCIU
- WAŻNE - Od 31 marca 2026 r. ta aktualizacja nie jest już dostępna w wykazie usługi Microsoft Update ani w innych kanałach dystrybucji. Zalecamy zaktualizowanie urządzeń do najnowszej wersji systemu Windows.
Uwaga
10/11/22
PRZYPOMNIENIE Od 20 września 2022 r. nie ma już opcjonalnych wersji zapoznawczych niezwiązanych z zabezpieczeniami dla wersji LTSC 2019 i systemu Windows Server 2019. Tylko zbiorcze comiesięczne aktualizacje zabezpieczeń (znane jako "B" lub wydanie wtorkowe aktualizacji) będą kontynuowane dla wersji LTSC 2019 i Windows Server 2019.
Uwaga
11/17/20
Aby uzyskać informacje dotyczące terminologii związanej z aktualizacjami systemu Windows, zobacz artykuł o typach aktualizacji systemu Windows i typach comiesięcznych aktualizacji dotyczących jakości. Aby zapoznać się z omówieniem systemu Windows 10, wersja 1809, zobacz jego stronę historii aktualizacji.
Najważniejsze funkcje
- Wstrzymuje początek czasu letniego w Jordanii z końcem października 2022 roku. Strefa czasowa Jordanii zostanie trwale zmieniona na czas UTC+3.
- Rozwiązuje ona problem z czcionką trzech chińskich znaków. Gdy te znaki są formatowane jako pogrubione, szerokość są nieprawidłowe.
- Rozwiązuje ona problemy z zabezpieczeniami systemu operacyjnego Windows.
Ulepszenia
Ta aktualizacja zabezpieczeń zawiera ulepszenia. Po zainstalowaniu tej bazy wiedzy:
Nowość! Dzięki temu firma Microsoft jest zgodna z rozporządzeniem US Government (USG) w wersji 6 wersja 1 (USGv6-r1).
Rozwiązuje problem, który wpływa na wzmacnianie funkcjonalności uwierzytelniania DCOM (Distributed Component Object Model). Automatycznie podnosi poziom uwierzytelniania dla wszystkich nieanonimowych żądań aktywacji od klientów DCOM do RPC_C_AUTHN_LEVEL_PKT_INTEGRITY. Dzieje się tak, jeśli poziom uwierzytelniania jest poniżej integralności pakietów.
Rozwiązuje ona problem z modelem DCOM, który ma wpływ na usługę zdalnego wywoływania procedur (rpcss.exe). Podnosi poziom uwierzytelniania do RPC_C_AUTHN_LEVEL_PKT_INTEGRITY zamiast RPC_C_AUTHN_LEVEL_CONNECT, jeśli RPC_C_AUTHN_LEVEL_NONE jest określone.
Wstrzymuje początek czasu letniego w Jordanii z końcem października 2022 roku. Strefa czasowa Jordanii zostanie trwale zmieniona na czas UTC+3.
Rozwiązuje problem wpływający na łącznik serwera proxy aplikacji usługi Microsoft Azure Active Directory (AAD). Nie może pobrać biletu protokołu Kerberos w imieniu użytkownika. Jest wyświetlany komunikat o błędzie "Określony uchwyt jest nieprawidłowy (0x80090301)".
Rozwiązuje ona problem z czcionką trzech chińskich znaków. Gdy te znaki są formatowane jako pogrubione, szerokość są nieprawidłowe.
Aktualizuje listę zablokowanych sterowników podatnych na jądro systemu Windows, która znajduje się w pliku DriverSiPolicy.p7b. Ta aktualizacja zapewnia również, że lista blokowania jest taka sama w systemach Windows 10 i Windows 11. Aby uzyskać więcej informacji, zobacz KB5020779.
Rozwiązuje ono problem wpływający na kolejność fokusu. Ten problem występuje po przejściu klawiszem Tab z pola hasła na stronie poświadczeń.
Rozwiązuje ono problem, który ma wpływ na proces tworzenia zaufania lasów. Nie można dodać sufiksów nazwy DNS (Domain Name System) do atrybutów informacji o zaufaniu. Dzieje się tak po zainstalowaniu aktualizacji z 11 stycznia 2022 r. lub nowszych.
Rozwiązuje on problem z synchronizacją czasową w Pulpicie zdalnym. Powoduje to, że urządzenie przestaje działać podczas procesu licencjonowania.
Rozwiązuje problem dotyczący menedżera serwera. Jeśli kilka dysków ma ten sam identyfikator UniqueId, może to spowodować zresetowanie niewłaściwego dysku. Aby uzyskać więcej informacji, zobacz KB5018898.
Rozwiązuje ona problem, który powoduje, że usługa sieciowa hosta (SNS) przestaje działać. Prowadzi to do przerw w ruchu. W systemie Windows Server 2019 ta zmiana jest domyślnie wyłączona. Do włączenia tej funkcji jest wymagany klucz rejestru. Możesz zażądać tego klucza od firmy Microsoft za pośrednictwem swojego kierownika ds. technicznych. W systemie Windows Server 2022 ta zmiana jest domyślnie włączona. Po zaktualizowaniu systemu nie są wymagane żadne dodatkowe działania.
Rozwiązuje problem, który może wystąpić po włączeniu deduplikacji. Ten problem może spowodować zakleszczenie.
Usuwa luki w zabezpieczeniach protokołów Kerberos i Netlogon, opisane w lukach CVE-2022-38023, CVE-2022-37966 i CVE-2022-37967. Aby uzyskać wskazówki dotyczące wdrażania, zobacz następujące tematy:
Jeśli zainstalowano wcześniejsze aktualizacje, tylko nowe aktualizacje zawarte w tym pakiecie zostaną pobrane i zainstalowane w urządzeniu.
Aby uzyskać więcej informacji na temat luk w zabezpieczeniach, zapoznaj się z nową witryną internetową przewodnika aktualizacji zabezpieczeń i aktualizacjami zabezpieczeń z listopada 2022 r.
Aktualizacja stosu obsługi systemu Windows 10 — 17763.3641
Ta aktualizacja wprowadza ulepszenia jakości do stosu obsługi, który jest składnikiem, który instaluje aktualizacje systemu Windows. Aktualizacje stosu obsługi (SSU) zapewniają niezawodny stos obsługi, dzięki któremu urządzenia mogą odbierać i instalować aktualizacje firmy Microsoft.
Znane problemy z tą aktualizacją
| Objaw | Obejście |
|---|---|
| Po zainstalowaniu usługi klastrowania KB5001342lub nowszej uruchomienie usługi klastrowania może się nie powieść, ponieważ nie znaleziono sterownika sieci klastrowania. | Ten problem występuje z powodu aktualizacji sterowników klasy PnP używanych przez tę usługę. Po około 20 minutach powinno być możliwe ponowne uruchomienie urządzenia, a ten problem nie występuje. Aby uzyskać więcej informacji na temat konkretnych błędów, przyczyn i obejść tego problemu, zobacz KB5003571. |
Po zainstalowaniu aktualizacji wydanych 8 listopada 2022 r. lub nowszych na serwerach z systemem Windows z rolą kontrolera domeny mogą występować problemy z uwierzytelnianiem Kerberos. Ten problem może mieć wpływ na dowolne uwierzytelnianie Kerberos w twoim środowisku. Niektóre scenariusze, których może to dotyczyć:
Wskazówka Ten problem nie jest oczekiwaną częścią wzmacniania zabezpieczeń dla usług Netlogon i Kerberos począwszy od aktualizacji zabezpieczeń z listopada 2022 r. Nadal musisz postępować zgodnie ze wskazówkami zawartymi w tych artykułach nawet po rozwiązaniu tego problemu. Ten problem nie wpływa na urządzenia z systemem Windows używane w domu przez użytkowników lub urządzenia, które nie należą do domeny lokalnej. Nie ma to wpływu na środowiska usługi Azure Active Directory, które nie są hybrydowe i nie mają żadnych lokalnych serwerów usługi Active Directory. |
Ten problem został rozwiązany w aktualizacjach poza pasmem wydanych 17 listopada 2022 r. na potrzeby instalacji na wszystkich kontrolerach domeny w Twoim środowisku. Nie musisz instalować żadnych aktualizacji ani wprowadzać żadnych zmian na innych serwerach lub urządzeniach klienckich w środowisku, aby rozwiązać ten problem. Jeśli zastosowano jakiekolwiek obejście lub środki zaradcze dla tego problemu, nie są one już potrzebne i zalecamy ich usunięcie. Aby uzyskać pakiet autonomiczny dla tych aktualizacji poza pasmem, wyszukaj numer aktualizacji KB w wykazie usługi Microsoft Update. Te aktualizacje można zaimportować ręcznie do usług Windows Server Update Services (WSUS) i programu Microsoft Endpoint Configuration Manager. Aby uzyskać instrukcje dotyczące usług WSUS, zobacz WSUS i witrynę wykazu. Aby uzyskać instrukcje dotyczące menedżera konfiguracji, zobacz Importowanie aktualizacji z wykazu usługi Microsoft Update. Wskazówka Poniższe aktualizacje nie są dostępne w usłudze Windows Update i nie zostaną zainstalowane automatycznie. Aktualizacje zbiorcze: Wskazówka Przed zainstalowaniem tych aktualizacji zbiorczych nie trzeba stosować żadnych wcześniejszych aktualizacji. Jeśli masz już zainstalowane aktualizacje wydane 8 listopada 2022 r., nie musisz odinstalowywać aktualizacji, których dotyczy problem, przed zainstalowaniem jakichkolwiek późniejszych aktualizacji, w tym tych wymienionych powyżej. Aktualizacje autonomiczne: Wskazówka Jeśli używasz aktualizacji samych zabezpieczeń dla tych wersji systemu Windows Server, musisz zainstalować te aktualizacje autonomiczne tylko w listopadzie 2022 r. Aktualizacje samych zabezpieczeń nie są skumulowane i należy również zainstalować wszystkie poprzednie aktualizacje samych zabezpieczeń, aby były w pełni aktualne. Comiesięczne aktualizacje zbiorcze obejmują zabezpieczenia i wszystkie aktualizacje dotyczące jakości. Jeśli korzystasz z comiesięcznych aktualizacji zbiorczych, musisz zainstalować zarówno aktualizacje autonomiczne wymienione powyżej, aby rozwiązać ten problem, jak i comiesięczne pakiety zbiorcze wydane 8 listopada 2022 r., aby otrzymywać aktualizacje dotyczące jakości w listopadzie 2022 r. Jeśli masz już zainstalowane aktualizacje wydane 8 października 2022 r., nie musisz odinstalowywać aktualizacji, których dotyczy problem, przed zainstalowaniem jakichkolwiek późniejszych aktualizacji, w tym tych wymienionych powyżej. |
| Po zainstalowaniu tej lub nowszej aktualizacji może nie być możliwe ponowne nawiązanie połączenia z funkcją Dostęp bezpośredni z powodu tymczasowej utraty łączności sieciowej lub przejścia między Wi-Fi sieciami lub punktami dostępu. Wskazówka Ten problem nie powinien mieć wpływu na inne rozwiązania dostępu zdalnego, takie jak VPN (czasami nazywany Remote Access Server lub RAS) i zawsze włączony VPN (AOVPN).Nie ma to wpływu na urządzenia z systemem Windows używane w domu przez użytkowników lub urządzenia w organizacjach, które nie używają dostępu bezpośredniego do zdalnego uzyskiwania dostępu do zasobów sieciowych organizacji. | Ten problem został rozwiązany w aktualizacji KB5021237. |
| Po zainstalowaniu tej lub nowszej aktualizacji na kontrolerach domeny może wystąpić przeciek pamięci w usłudze podsystemu urzędu zabezpieczeń lokalnych (LSASS.exe). W zależności od obciążenia kontrolerów domeny i czasu od ostatniego ponownego uruchomienia serwera, usługi LSASS mogą stale zwiększać użycie pamięci wraz z czasem działania serwera. Serwer może przestać odpowiadać lub automatycznie uruchomić się ponownie. Wskazówka Ten problem może mieć wpływ na aktualizacje poza pasmem dla kontrolerów domeny wydane 17 listopada 2022 r. i 18 listopada 2022 r. | Ten problem został rozwiązany w aktualizacji KB5021237. |
Po zainstalowaniu tej aktualizacji, aplikacje, które używają połączeń ODBC korzystając ze sterownika ODBC firmy Microsoft dla platformy SQL Server (sqlsrv32.dll) w celu uzyskania dostępu do baz danych, mogą nie mieć możliwości połączenia. W aplikacji może zostać wyświetlony błąd lub może zostać wyświetlony błąd z programu SQL Server, taki jak "System EMS napotkał problem" z komunikatem "Komunikat: [Microsoft][ODBC SQL Server Driver] Błąd protokołu w TDS Stream" lub "Komunikat: [Microsoft][ODBC SQL Server Driver]Nieznany token odebrany z programu SQL Server".Uwaga dla deweloperów Aplikacje, których dotyczy ten problem, mogą nie pobierać danych, na przykład podczas korzystania z funkcji SQLFetch. Ten problem może wystąpić podczas wywoływania funkcji SQLBindCol przed funkcją SQLFetch lub wywoływania funkcji SQLGetData po funkcji SQLFetch i po podaniu wartości 0 (zero) dla argumentu "BufferLength" dla stałych typów danych większych niż 4 bajty (np. SQL_C_FLOAT). Jeśli nie masz pewności, czy używasz aplikacji, których dotyczy problem, otwórz dowolną aplikację korzystającą z bazy danych, a następnie otwórz wiersz polecenia (wybierz pozycję Start , a następnie wpisz wiersz polecenia i wybierz go) i wpisz następujące polecenie:
|
Ten problem został rozwiązany w aktualizacji KB5022286. |
Jak uzyskać tę aktualizację
POWIADOMIENIE O WYGAŚNIĘCIU
WAŻNE - Od 31 marca 2026 r. ta aktualizacja nie jest już dostępna w wykazie usługi Microsoft Update ani w innych kanałach dystrybucji. Zalecamy zaktualizowanie urządzeń do najnowszej wersji systemu Windows.