Uwaga
10/11/22
WAŻNE 10 stycznia 2023 r. zakończy się publiczne rozszerzenie serwisowania urządzeń z procesorem Intel Atom Clover Trail. Aktualizacja zabezpieczeń z 10 stycznia 2023 r. jest ostatnią aktualizacją dla tych urządzeń. Po tej dacie użytkownicy nie będą otrzymywać comiesięcznych aktualizacji zabezpieczeń i jakości. Te aktualizacje chronią przed najnowszymi zagrożeniami bezpieczeństwa. Niestety, te urządzenia nie spełniają wymagań sprzętowych dotyczących uaktualnienia do nowszej wersji systemu Windows 10 lub Windows 11. Zalecamy rozważenie nowego urządzenia z systemem Windows 11.
Uwaga
11/19/20
Aby uzyskać informacje dotyczące terminologii związanej z aktualizacjami systemu Windows, zobacz artykuł o typach aktualizacji systemu Windows i typach comiesięcznych aktualizacji dotyczących jakości. Aby zapoznać się z omówieniem systemu Windows 10, wersja 1607, zobacz jego stronę historii aktualizacji.
Najważniejsze funkcje
- Rozwiązuje ona znany problem dotyczący serwerów z systemem Windows, które mają rolę kontrolera domeny (DC). Mogą mieć problemy z uwierzytelnianiem Kerberos.
Ulepszenia
Ta aktualizacja niezwiązana z zabezpieczeniami zawiera ulepszenia dotyczące jakości. Po zainstalowaniu tej bazy wiedzy:
Rozwiązuje ona znany problem, który może mieć wpływ na serwery z systemem Windows, które mają rolę kontrolera domeny (DC). Mogą mieć problemy z uwierzytelnianiem Kerberos, jeśli są spełnione oba poniższe warunki:
- Zainstalowano aktualizację z 8 listopada 2022 r. lub nowszą na kontrolerze domeny
- Skonfigurowano klucz SupportedEncrytionType, aby usunąć szyfr RC4 na poziomie domeny lub na poszczególnych kontach
Mogą być wyświetlane błędy Microsoft-Windows-Kerberos-Key-Distribution-Center o identyfikatorze zdarzenia 14. Są one wyświetlane w sekcji System dziennika zdarzeń na kontrolerze domeny. Zdarzenia, których dotyczy problem, zawierają tekst "brakujący klucz ma identyfikator 1".
Wskazówka Ten problem nie jest oczekiwaną częścią wzmacniania zabezpieczeń dla usług Netlogon i Kerberos począwszy od aktualizacji zabezpieczeń z listopada 2022 r. Nadal musisz postępować zgodnie ze wskazówkami zawartymi w wymienionych artykułach.
Jeśli zainstalowano wcześniejsze aktualizacje, tylko nowe aktualizacje zawarte w tym pakiecie zostaną pobrane i zainstalowane w urządzeniu.
Znane problemy z tą aktualizacją
| Objaw | Obejście |
|---|---|
| Po zainstalowaniu tej lub nowszej aktualizacji na kontrolerach domeny może wystąpić przeciek pamięci w usłudze podsystemu urzędu zabezpieczeń lokalnych (LSASS.exe). W zależności od obciążenia kontrolerów domeny i czasu od ostatniego ponownego uruchomienia serwera, usługi LSASS mogą stale zwiększać użycie pamięci wraz z czasem działania serwera. Serwer może przestać odpowiadać lub automatycznie uruchomić się ponownie. Wskazówka Ten problem może mieć wpływ na aktualizacje poza pasmem dla kontrolerów domeny wydane 17 listopada 2022 r. i 18 listopada 2022 r. | Ten problem został rozwiązany w aktualizacji KB5021235. |
Po zainstalowaniu tej aktualizacji, aplikacje, które używają połączeń ODBC korzystając ze sterownika ODBC firmy Microsoft dla platformy SQL Server (sqlsrv32.dll) w celu uzyskania dostępu do baz danych, mogą nie mieć możliwości połączenia. W aplikacji może zostać wyświetlony błąd lub może zostać wyświetlony błąd z programu SQL Server, taki jak "System EMS napotkał problem" z komunikatem "Komunikat: [Microsoft][ODBC SQL Server Driver] Błąd protokołu w TDS Stream" lub "Komunikat: [Microsoft][ODBC SQL Server Driver]Nieznany token odebrany z programu SQL Server".Uwaga dla deweloperów Aplikacje, których dotyczy ten problem, mogą nie pobierać danych, na przykład podczas korzystania z funkcji SQLFetch. Ten problem może wystąpić podczas wywoływania funkcji SQLBindCol przed funkcją SQLFetch lub wywoływania funkcji SQLGetData po funkcji SQLFetch i po podaniu wartości 0 (zero) dla argumentu "BufferLength" dla stałych typów danych większych niż 4 bajty (np. SQL_C_FLOAT). Jeśli nie masz pewności, czy używasz aplikacji, których dotyczy problem, otwórz dowolną aplikację korzystającą z bazy danych, a następnie otwórz wiersz polecenia (wybierz pozycję Start , a następnie wpisz wiersz polecenia i wybierz go) i wpisz następujące polecenie:
|
Ten problem został rozwiązany w aktualizacji KB5022289. |
Jak uzyskać tę aktualizację
Przed zainstalowaniem tej aktualizacji
Firma Microsoft zdecydowanie zaleca zainstalowanie najnowszej aktualizacji stosu obsługi (SSU) dla Twojego systemu operacyjnego przed zainstalowaniem najnowszej aktualizacji zbiorczej (LCU). SSU poprawiają skuteczność procesu aktualizacji, aby ograniczyć potencjalne problemy podczas instalowania LCU i stosowania aktualizacji zabezpieczeń firmy Microsoft. Aby uzyskać ogólne informacje na temat SSU, zobacz Aktualizacje stosu obsługi (SSU) i Aktualizacje stosu obsługi (SSU): często zadawane pytania.
Jeśli korzystasz z Windows Update, najnowsze SSU (KB5017396) zostaną zaproponowane automatycznie. Aby uzyskać autonomiczny pakiet tej aktualizacji dla najnowszych SSU, wyszukaj go na stronie Wykaz usługi Microsoft Update.
Zainstaluj tę aktualizację
| Kanał wersji | Dostępne | Następny krok |
|---|---|---|
| Usługa Windows Update i Microsoft Update | Nie | Zobacz opcje poniżej. |
| Windows Update dla firm | Nie | Zobacz opcje poniżej. |
| Wykaz usługi Microsoft Update | Tak | Aby uzyskać autonomiczny pakiet tej aktualizacji, przejdź do witryny internetowej Wykaz usługi Microsoft Update. |
| Program Windows Server Update Services (WSUS) | Nie | Zobacz opcje powyżej. |
Informacje o plikach
Aby poznać listę plików zawartych w tej aktualizacji, pobierz informacje o plikach dla aktualizacji zbiorczej 5021654.