Uwaga
Aby poprawić informacje przedstawiane na stronach historii i powiązanych stronach o aktualizacjach KB oraz zwiększyć ich przydatność dla naszych klientów, utworzyliśmy anonimową ankietę, w której możesz nam przekazać swoje komentarze i opinie.
Uwaga
11/19/20
Aby uzyskać informacje dotyczące terminologii związanej z aktualizacjami systemu Windows, zobacz artykuł o typach aktualizacji systemu Windows i typach comiesięcznych aktualizacji dotyczących jakości. Aby zapoznać się z omówieniem systemu Windows 10, wersja 1607, zobacz jego stronę historii aktualizacji.
Najważniejsze funkcje
- Rozwiązuje znany problem, który może uniemożliwiać niektórym usługom uwierzytelnianie kont komputerów na klientach lub serwerach. Ten problem występuje po zainstalowaniu aktualizacji z 10 maja 2022 r. na kontrolerach domeny.
Ulepszenia
Ta aktualizacja niezwiązana z zabezpieczeniami zawiera ulepszenia dotyczące jakości. Niektóre kluczowe zmiany:
- Rozwiązuje znany problem, który może powodować błędy uwierzytelniania dla niektórych usług na serwerze lub kliencie po zainstalowaniu aktualizacji z 10 maja 2022 r. na kontrolerach domeny. Te usługi obejmują Network Policy Server (NPS),usługę routingu i dostępu zdalnego (RRAS, Routing and Remote Access Service),usługę Radius, protokół uwierzytelniania rozszerzonego (EAP) i protokół chronionego rozszerzonego uwierzytelniania (PEAP). Ten problem wpływa na sposób zarządzania mapowaniem certyfikatów na konta komputera przez kontroler domeny. Ten problem dotyczy tylko serwerów używanych jako kontrolery domeny i pośredniczące serwery aplikacji, które uwierzytelniają się na kontrolerach domeny; nie ma to wpływu na klienckie urządzenia z systemem Windows.
Jeśli zainstalowano wcześniejsze aktualizacje, tylko nowe aktualizacje zawarte w tym pakiecie zostaną pobrane i zainstalowane w urządzeniu.
Znane problemy z tą aktualizacją
Firma Microsoft nie ma obecnie żadnych informacji o występowaniu problemów z tą aktualizacją.
Jak uzyskać tę aktualizację
Przed zainstalowaniem tej aktualizacji
Firma Microsoft zdecydowanie zaleca zainstalowanie najnowszej aktualizacji stosu obsługi (SSU) dla Twojego systemu operacyjnego przed zainstalowaniem najnowszej aktualizacji zbiorczej (LCU). SSU poprawiają skuteczność procesu aktualizacji, aby ograniczyć potencjalne problemy podczas instalowania LCU i stosowania aktualizacji zabezpieczeń firmy Microsoft. Aby uzyskać ogólne informacje na temat SSU, zobacz Aktualizacje stosu obsługi (SSU) i Aktualizacje stosu obsługi (SSU): często zadawane pytania.
Jeśli korzystasz z Windows Update, najnowsze SSU (KB5014026) zostaną zaproponowane automatycznie. Aby uzyskać autonomiczny pakiet tej aktualizacji dla najnowszych SSU, wyszukaj go na stronie Wykaz usługi Microsoft Update.
Zainstaluj tę aktualizację
Ważne Zainstaluj tę aktualizację na wszystkich kontrolerach domeny i pośredniczących serwerach aplikacji, które uwierzytelniają się na kontrolerach domeny. Pośredniczące serwery aplikacji obejmują serwery zasad sieciowych (NPS, Network Policy Server), RADIUS, urząd certyfikacji (CA) i serwery sieci Web.
| Kanał wersji | Dostępne | Następny krok |
|---|---|---|
| Usługa Windows Update i Microsoft Update | Nie | Poniżej przedstawiono inne opcje. |
| Windows Update dla firm | Nie | Poniżej przedstawiono inne opcje. |
| Wykaz usługi Microsoft Update | Tak | Aby uzyskać autonomiczny pakiet tej aktualizacji, przejdź do witryny internetowej Wykaz usługi Microsoft Update. |
| Usługi Windows Server Update Services (WSUS) i program Microsoft Endpoint Configuration Manager | Nie | Te aktualizacje można zaimportować ręcznie do usług Windows Server Update Services (WSUS) lub programu Microsoft Endpoint Configuration Manager. Aby uzyskać instrukcje dotyczące usług WSUS, zobacz WSUS i witrynę wykazu. Aby uzyskać instrukcje dotyczące menedżera konfiguracji, zobacz Importowanie aktualizacji z wykazu usługi Microsoft Update. |
Wskazówka Jeśli po zainstalowaniu tej aktualizacji zastosowano jakiekolwiek obejście lub środki zaradcze dla tego problemu, nie są one już potrzebne i zalecamy ich usunięcie. Obejmuje to usunięcie klucza rejestru (CertificateMappingMethods = 0x1F) udokumentowanego w sekcji kluczy rejestru SChannelw KB5014754. Po stronie klienta nie jest wymagane podejmowanie żadnych akcji, aby rozwiązać ten problem z uwierzytelnianiem.
Informacje o plikach
Aby poznać listę plików zawartych w tej aktualizacji, pobierz informacje o plikach dla aktualizacji zbiorczej 5015019.