17 de novembro de 2022 — KB5021654 (Build 14393.5502 do SO) Fora da Banda

Aplica-se a
Windows 10, version 1607, all editions Windows Server 2016, all editions

Observação

10/11/22
IMPORTANTE A 10 de janeiro de 2023, a extensão pública para dispositivos de manutenção com o processador Intel Atom Clover Trail terminará. A atualização de segurança de 10 de janeiro de 2023 é a última atualização para estes dispositivos. Após essa data, deixarão de receber atualizações mensais de segurança e qualidade. Estas atualizações protegem-no contra as ameaças de segurança mais recentes. Infelizmente, estes dispositivos não cumprem os requisitos de hardware para atualizar para uma versão mais recente do Windows 10 ou Windows 11. Recomendamos que pondere utilizar um novo dispositivo com Windows 11.

Observação

11/19/20
Para obter informações sobre a terminologia do Windows Update, consulte o artigo sobre os tipos de atualizações do Windows e os tipos de atualização de qualidade mensal. Para obter uma visão geral do Windows 10, versão 1607, consulte a página do histórico de atualizações.

Destaques

  • Resolve um problema conhecido que afeta os Windows Servers que têm a função de Controlador de Domínio (DC). Eles podem ter problemas de autenticação Kerberos.

Melhorias

Esta atualização de não segurança inclui melhorias de qualidade. Quando instala esta KB:

  • Resolve um problema conhecido que pode afetar os Windows Servers que têm a função de Controlador de Domínio (DC). Poderão ter problemas de autenticação Kerberos se ambas as situações seguintes forem verdadeiras:

    • Instalou a atualização de 8 de novembro de 2022 ou posterior no DC
    • Você configurou a chave SupportedEncrytionType para remover a cifra RC4 em um nível de domínio ou em contas individuais

    Você pode receber erros de ID de Evento 14 do Microsoft-Windows-Kerberos-Key-Distribution-Center. Estes aparecem na secção Sistema do Registo de Eventos no seu DC. Os eventos afetados incluem o texto "a chave em falta tem um ID de 1".
    Observação Este problema não é uma parte esperada do fortalecimento da segurança do Netlogon e Kerberos a partir da atualização de segurança de novembro de 2022. Você ainda deve seguir as orientações nos artigos listados.

Se você instalou atualizações anteriores, apenas as novas atualizações contidas nesse pacote serão baixadas e instaladas no seu dispositivo.

Problemas conhecidos nesta atualização

Sintoma Solução alternativa
Depois de instalar esta ou mais recentes atualizações em controladores de domínio (DCs), você poderá ter um vazamento de memória com o serviço LSASS (LSASS.exe). Dependendo da carga de trabalho de seus controladores de domínio e da quantidade de tempo desde a última reinicialização do servidor, o LSASS pode aumentar continuamente o uso de memória com o tempo ativo do servidor. O servidor pode ficar sem resposta ou reiniciar automaticamente. Observação As atualizações extraordinárias para DCs lançadas a 17 de novembro de 2022 e 18 de novembro de 2022 poderão ser afetadas por este problema. Esse problema foi resolvido em KB5021235.
Depois de instalar esta atualização, os aplicativos que usam conexões ODBC utilizando o Microsoft ODBC SQL Server Driver (sqlsrv32.dll) para acessar bancos de dados podem falhar ao se conectar. Poderá receber um erro na aplicação ou poderá receber um erro de SQL Server, tal como "O Sistema EMS encontrou um problema" com "Mensagem: [Microsoft][ODBC SQL Server Driver] Erro de protocolo no TDS Stream" ou "Mensagem: [Microsoft][ODBC SQL Server Driver]Token desconhecido recebido de SQL Server".Nota para programadores As aplicações afetadas por este problema poderão não conseguir obter dados, por exemplo, ao utilizar a função SQLFetch. Este problema pode ocorrer ao chamar a função SQLBindCol antes de SQLFetch ou ao chamar a função SQLGetData depois de SQLFetch e quando é dado um valor de 0 (zero) para o argumento "BufferLength" para tipos de dados fixos maiores do que 4 bytes (como SQL_C_FLOAT). Se não tiver a certeza de que está a utilizar aplicações afetadas, abra aplicações que utilizem uma base de dados e, em seguida, abra a Linha de Comandos (selecione Iniciar , escreva linha de comandos e selecione-a) e escreva o seguinte comando:

tasklist /m sqlsrv32.dll
Esse problema é resolvido em KB5022289.

Como obter esta atualização

Antes de instalar esta atualização

A Microsoft recomenda a instalação da atualização mais recente da pilha de serviços (SSU) do sistema operacional antes de instalar a atualização cumulativa mais recente (LCU). As SSUs melhoram a fiabilidade do processo de atualização para mitigar potenciais problemas ao instalar a LCU e aplicar as atualizações de segurança da Microsoft. Para obter informações gerais sobre SSUs, consulte Atualizações da pilha de manutenção e SSU (Atualizações da Pilha de Manutenção):Perguntas Frequentes.

Se estiver a utilizar Windows Update, a SSU (KB5017396) mais recente será disponibilizada automaticamente. Para obter o pacote independente para a SSU mais recente, procure-o no Catálogo do Microsoft Update.

Instalar esta atualização

Canal de lançamento Disponível Próxima Etapa
Windows Update e Microsoft Update Não Consulte as opções abaixo.
Windows Update para Empresas Não Consulte as opções abaixo.
Catálogo do Microsoft Update Sim Para obter o pacote autônomo dessa atualização, acesse o site do Catálogo do Microsoft Update.
Windows Server Update Services (WSUS) Não Consulte as opções acima.

Informações de arquivo

Para obter uma lista dos ficheiros incluídos nesta atualização, transfira as informações de ficheiro para a atualização cumulativa 5021654.