8 listopada 2022 r. — KB5019966 r. (kompilacja systemu operacyjnego 17763.3650) — WYGASŁA

Dotyczy
Win 10 Ent LTSC 2019 Win 10 IoT Ent LTSC 2019 Windows 10 IoT Core LTSC Windows Server 2019

Uwaga

  • POWIADOMIENIE O WYGAŚNIĘCIU
  • WAŻNE - Od 31 marca 2026 r. ta aktualizacja nie jest już dostępna w wykazie usługi Microsoft Update ani w innych kanałach dystrybucji. Zalecamy zaktualizowanie urządzeń do najnowszej wersji systemu Windows.

Uwaga

10/11/22
PRZYPOMNIENIE Od 20 września 2022 r. nie ma już opcjonalnych wersji zapoznawczych niezwiązanych z zabezpieczeniami dla wersji LTSC 2019 i systemu Windows Server 2019. Tylko zbiorcze comiesięczne aktualizacje zabezpieczeń (znane jako "B" lub wydanie wtorkowe aktualizacji) będą kontynuowane dla wersji LTSC 2019 i Windows Server 2019.

Uwaga

11/17/20
Aby uzyskać informacje dotyczące terminologii związanej z aktualizacjami systemu Windows, zobacz artykuł o typach aktualizacji systemu Windows i typach comiesięcznych aktualizacji dotyczących jakości. Aby zapoznać się z omówieniem systemu Windows 10, wersja 1809, zobacz jego stronę historii aktualizacji.

Najważniejsze funkcje

  • Wstrzymuje początek czasu letniego w Jordanii z końcem października 2022 roku. Strefa czasowa Jordanii zostanie trwale zmieniona na czas UTC+3.
  • Rozwiązuje ona problem z czcionką trzech chińskich znaków. Gdy te znaki są formatowane jako pogrubione, szerokość są nieprawidłowe.
  • Rozwiązuje ona problemy z zabezpieczeniami systemu operacyjnego Windows.

Ulepszenia

Ta aktualizacja zabezpieczeń zawiera ulepszenia. Po zainstalowaniu tej bazy wiedzy:

  • Nowość! Dzięki temu firma Microsoft jest zgodna z rozporządzeniem US Government (USG) w wersji 6 wersja 1 (USGv6-r1).

  • Rozwiązuje problem, który wpływa na wzmacnianie funkcjonalności uwierzytelniania DCOM (Distributed Component Object Model). Automatycznie podnosi poziom uwierzytelniania dla wszystkich nieanonimowych żądań aktywacji od klientów DCOM do RPC_C_AUTHN_LEVEL_PKT_INTEGRITY. Dzieje się tak, jeśli poziom uwierzytelniania jest poniżej integralności pakietów.

  • Rozwiązuje ona problem z modelem DCOM, który ma wpływ na usługę zdalnego wywoływania procedur (rpcss.exe). Podnosi poziom uwierzytelniania do RPC_C_AUTHN_LEVEL_PKT_INTEGRITY zamiast RPC_C_AUTHN_LEVEL_CONNECT, jeśli RPC_C_AUTHN_LEVEL_NONE jest określone.

  • Wstrzymuje początek czasu letniego w Jordanii z końcem października 2022 roku. Strefa czasowa Jordanii zostanie trwale zmieniona na czas UTC+3.

  • Rozwiązuje problem wpływający na łącznik serwera proxy aplikacji usługi Microsoft Azure Active Directory (AAD). Nie może pobrać biletu protokołu Kerberos w imieniu użytkownika. Jest wyświetlany komunikat o błędzie "Określony uchwyt jest nieprawidłowy (0x80090301)".

  • Rozwiązuje ona problem z czcionką trzech chińskich znaków. Gdy te znaki są formatowane jako pogrubione, szerokość są nieprawidłowe.

  • Aktualizuje listę zablokowanych sterowników podatnych na jądro systemu Windows, która znajduje się w pliku DriverSiPolicy.p7b. Ta aktualizacja zapewnia również, że lista blokowania jest taka sama w systemach Windows 10 i Windows 11. Aby uzyskać więcej informacji, zobacz KB5020779.

  • Rozwiązuje ono problem wpływający na kolejność fokusu. Ten problem występuje po przejściu klawiszem Tab z pola hasła na stronie poświadczeń.

  • Rozwiązuje ono problem, który ma wpływ na proces tworzenia zaufania lasów. Nie można dodać sufiksów nazwy DNS (Domain Name System) do atrybutów informacji o zaufaniu. Dzieje się tak po zainstalowaniu aktualizacji z 11 stycznia 2022 r. lub nowszych.

  • Rozwiązuje on problem z synchronizacją czasową w Pulpicie zdalnym. Powoduje to, że urządzenie przestaje działać podczas procesu licencjonowania.

  • Rozwiązuje problem dotyczący menedżera serwera. Jeśli kilka dysków ma ten sam identyfikator UniqueId, może to spowodować zresetowanie niewłaściwego dysku. Aby uzyskać więcej informacji, zobacz KB5018898.

  • Rozwiązuje ona problem, który powoduje, że usługa sieciowa hosta (SNS) przestaje działać. Prowadzi to do przerw w ruchu. W systemie Windows Server 2019 ta zmiana jest domyślnie wyłączona. Do włączenia tej funkcji jest wymagany klucz rejestru. Możesz zażądać tego klucza od firmy Microsoft za pośrednictwem swojego kierownika ds. technicznych. W systemie Windows Server 2022 ta zmiana jest domyślnie włączona. Po zaktualizowaniu systemu nie są wymagane żadne dodatkowe działania.

  • Rozwiązuje problem, który może wystąpić po włączeniu deduplikacji. Ten problem może spowodować zakleszczenie.

  • Usuwa luki w zabezpieczeniach protokołów Kerberos i Netlogon, opisane w lukach CVE-2022-38023, CVE-2022-37966 i CVE-2022-37967. Aby uzyskać wskazówki dotyczące wdrażania, zobacz następujące tematy:

    • KB5020805: Jak zarządzać zmianami protokołu Kerberos związanymi z luką CVE-2022-37967
    • KB5021130: Jak zarządzać zmianami protokołu Netlogon związanymi z CVE-2022-38023
    • KB5021131: Jak zarządzać zmianami protokołu Kerberos związanymi z CVE-2022-37966

Jeśli zainstalowano wcześniejsze aktualizacje, tylko nowe aktualizacje zawarte w tym pakiecie zostaną pobrane i zainstalowane w urządzeniu.

Aby uzyskać więcej informacji na temat luk w zabezpieczeniach, zapoznaj się z nową witryną internetową przewodnika aktualizacji zabezpieczeń i aktualizacjami zabezpieczeń z listopada 2022 r.

Aktualizacja stosu obsługi systemu Windows 10 — 17763.3641

Ta aktualizacja wprowadza ulepszenia jakości do stosu obsługi, który jest składnikiem, który instaluje aktualizacje systemu Windows. Aktualizacje stosu obsługi (SSU) zapewniają niezawodny stos obsługi, dzięki któremu urządzenia mogą odbierać i instalować aktualizacje firmy Microsoft.

Znane problemy z tą aktualizacją
Objaw Obejście
Po zainstalowaniu usługi klastrowania KB5001342lub nowszej uruchomienie usługi klastrowania może się nie powieść, ponieważ nie znaleziono sterownika sieci klastrowania. Ten problem występuje z powodu aktualizacji sterowników klasy PnP używanych przez tę usługę. Po około 20 minutach powinno być możliwe ponowne uruchomienie urządzenia, a ten problem nie występuje.
Aby uzyskać więcej informacji na temat konkretnych błędów, przyczyn i obejść tego problemu, zobacz KB5003571.
Po zainstalowaniu aktualizacji wydanych 8 listopada 2022 r. lub nowszych na serwerach z systemem Windows z rolą kontrolera domeny mogą występować problemy z uwierzytelnianiem Kerberos. Ten problem może mieć wpływ na dowolne uwierzytelnianie Kerberos w twoim środowisku. Niektóre scenariusze, których może to dotyczyć: W przypadku wystąpienia tego problemu może zostać wyświetlone zdarzenie błędu Microsoft-Windows-Kerberos-Key-Distribution-Center Event ID 14 w sekcji System dziennika zdarzeń na kontrolerze domeny z poniższym tekstem. Uwaga: zdarzenia, których dotyczy problem, będą miały komunikat „brakujący klucz ma identyfikator 1”:

While processing an AS request for target service <service>, the account <account name> did not have a suitable key for generating a Kerberos ticket (the missing key has an ID of 1). The requested etypes : 18 3. The accounts available etypes : 23 18 17. Changing or resetting the password of <account name> will generate a proper key.
Wskazówka Ten problem nie jest oczekiwaną częścią wzmacniania zabezpieczeń dla usług Netlogon i Kerberos począwszy od aktualizacji zabezpieczeń z listopada 2022 r. Nadal musisz postępować zgodnie ze wskazówkami zawartymi w tych artykułach nawet po rozwiązaniu tego problemu. Ten problem nie wpływa na urządzenia z systemem Windows używane w domu przez użytkowników lub urządzenia, które nie należą do domeny lokalnej. Nie ma to wpływu na środowiska usługi Azure Active Directory, które nie są hybrydowe i nie mają żadnych lokalnych serwerów usługi Active Directory.
Ten problem został rozwiązany w aktualizacjach poza pasmem wydanych 17 listopada 2022 r. na potrzeby instalacji na wszystkich kontrolerach domeny w Twoim środowisku. Nie musisz instalować żadnych aktualizacji ani wprowadzać żadnych zmian na innych serwerach lub urządzeniach klienckich w środowisku, aby rozwiązać ten problem. Jeśli zastosowano jakiekolwiek obejście lub środki zaradcze dla tego problemu, nie są one już potrzebne i zalecamy ich usunięcie. Aby uzyskać pakiet autonomiczny dla tych aktualizacji poza pasmem, wyszukaj numer aktualizacji KB w wykazie usługi Microsoft Update. Te aktualizacje można zaimportować ręcznie do usług Windows Server Update Services (WSUS) i programu Microsoft Endpoint Configuration Manager. Aby uzyskać instrukcje dotyczące usług WSUS, zobacz WSUS i witrynę wykazu. Aby uzyskać instrukcje dotyczące menedżera konfiguracji, zobacz Importowanie aktualizacji z wykazu usługi Microsoft Update. Wskazówka Poniższe aktualizacje nie są dostępne w usłudze Windows Update i nie zostaną zainstalowane automatycznie. Aktualizacje zbiorcze: Wskazówka Przed zainstalowaniem tych aktualizacji zbiorczych nie trzeba stosować żadnych wcześniejszych aktualizacji. Jeśli masz już zainstalowane aktualizacje wydane 8 listopada 2022 r., nie musisz odinstalowywać aktualizacji, których dotyczy problem, przed zainstalowaniem jakichkolwiek późniejszych aktualizacji, w tym tych wymienionych powyżej. Aktualizacje autonomiczne:
  • Windows Server 2012 R2: KB5021653
  • Windows Server 2012: KB5021652
  • Windows Server 2008 R2 z dodatkiem SP1: ta aktualizacja nie jest jeszcze dostępna. Sprawdź tutaj w nadchodzącym tygodniu, aby uzyskać więcej informacji.
  • Windows Server 2008 z dodatkiem SP2: KB5021657
Wskazówka Jeśli używasz aktualizacji samych zabezpieczeń dla tych wersji systemu Windows Server, musisz zainstalować te aktualizacje autonomiczne tylko w listopadzie 2022 r. Aktualizacje samych zabezpieczeń nie są skumulowane i należy również zainstalować wszystkie poprzednie aktualizacje samych zabezpieczeń, aby były w pełni aktualne. Comiesięczne aktualizacje zbiorcze obejmują zabezpieczenia i wszystkie aktualizacje dotyczące jakości. Jeśli korzystasz z comiesięcznych aktualizacji zbiorczych, musisz zainstalować zarówno aktualizacje autonomiczne wymienione powyżej, aby rozwiązać ten problem, jak i comiesięczne pakiety zbiorcze wydane 8 listopada 2022 r., aby otrzymywać aktualizacje dotyczące jakości w listopadzie 2022 r. Jeśli masz już zainstalowane aktualizacje wydane 8 października 2022 r., nie musisz odinstalowywać aktualizacji, których dotyczy problem, przed zainstalowaniem jakichkolwiek późniejszych aktualizacji, w tym tych wymienionych powyżej.
Po zainstalowaniu tej lub nowszej aktualizacji może nie być możliwe ponowne nawiązanie połączenia z funkcją Dostęp bezpośredni z powodu tymczasowej utraty łączności sieciowej lub przejścia między Wi-Fi sieciami lub punktami dostępu. Wskazówka Ten problem nie powinien mieć wpływu na inne rozwiązania dostępu zdalnego, takie jak VPN (czasami nazywany Remote Access Server lub RAS) i zawsze włączony VPN (AOVPN).Nie ma to wpływu na urządzenia z systemem Windows używane w domu przez użytkowników lub urządzenia w organizacjach, które nie używają dostępu bezpośredniego do zdalnego uzyskiwania dostępu do zasobów sieciowych organizacji. Ten problem został rozwiązany w aktualizacji KB5021237.
Po zainstalowaniu tej lub nowszej aktualizacji na kontrolerach domeny może wystąpić przeciek pamięci w usłudze podsystemu urzędu zabezpieczeń lokalnych (LSASS.exe). W zależności od obciążenia kontrolerów domeny i czasu od ostatniego ponownego uruchomienia serwera, usługi LSASS mogą stale zwiększać użycie pamięci wraz z czasem działania serwera. Serwer może przestać odpowiadać lub automatycznie uruchomić się ponownie. Wskazówka Ten problem może mieć wpływ na aktualizacje poza pasmem dla kontrolerów domeny wydane 17 listopada 2022 r. i 18 listopada 2022 r. Ten problem został rozwiązany w aktualizacji KB5021237.
Po zainstalowaniu tej aktualizacji, aplikacje, które używają połączeń ODBC korzystając ze sterownika ODBC firmy Microsoft dla platformy SQL Server (sqlsrv32.dll) w celu uzyskania dostępu do baz danych, mogą nie mieć możliwości połączenia. W aplikacji może zostać wyświetlony błąd lub może zostać wyświetlony błąd z programu SQL Server, taki jak "System EMS napotkał problem" z komunikatem "Komunikat: [Microsoft][ODBC SQL Server Driver] Błąd protokołu w TDS Stream" lub "Komunikat: [Microsoft][ODBC SQL Server Driver]Nieznany token odebrany z programu SQL Server".Uwaga dla deweloperów Aplikacje, których dotyczy ten problem, mogą nie pobierać danych, na przykład podczas korzystania z funkcji SQLFetch. Ten problem może wystąpić podczas wywoływania funkcji SQLBindCol przed funkcją SQLFetch lub wywoływania funkcji SQLGetData po funkcji SQLFetch i po podaniu wartości 0 (zero) dla argumentu "BufferLength" dla stałych typów danych większych niż 4 bajty (np. SQL_C_FLOAT). Jeśli nie masz pewności, czy używasz aplikacji, których dotyczy problem, otwórz dowolną aplikację korzystającą z bazy danych, a następnie otwórz wiersz polecenia (wybierz pozycję Start , a następnie wpisz wiersz polecenia i wybierz go) i wpisz następujące polecenie:

tasklist /m sqlsrv32.dll
Ten problem został rozwiązany w aktualizacji KB5022286.

Jak uzyskać tę aktualizację

POWIADOMIENIE O WYGAŚNIĘCIU

WAŻNE - Od 31 marca 2026 r. ta aktualizacja nie jest już dostępna w wykazie usługi Microsoft Update ani w innych kanałach dystrybucji. Zalecamy zaktualizowanie urządzeń do najnowszej wersji systemu Windows.