Notă
10/11/22
MEMENTO Începând cu 20 septembrie 2022, nu mai există lansări preliminare opționale, care nu țin de securitate, pentru edițiile 2019 LTSC și Windows Server 2019. Doar actualizările de securitate lunare cumulative (cunoscute ca "B" sau lansarea Update Tuesday) vor continua pentru edițiile 2019 LTSC și Windows Server 2019.
Notă
11/17/20
Pentru informații despre terminologia Windows update, consultați articolul despre tipurile de actualizări Windows și tipurile de actualizări de calitate lunare. Pentru o prezentare generală a Windows 10, versiunea 1809, consultați pagina cu istoricul actualizărilor.
Aspecte principale
- Aceasta tratează o problemă cunoscută care afectează serverele Windows care au rolul de controler de domeniu (DC). Este posibil să se confrunte cu probleme de autentificare Kerberos.
Îmbunătățiri
Această actualizare nelegată de securitate include îmbunătățiri ale calității. Când instalați această Bază de cunoștințe
Aceasta tratează o problemă cunoscută care poate afecta serverele Windows care au rolul de controler de domeniu (DC). Este posibil să aibă probleme de autentificare Kerberos dacă ambele situații sunt adevărate:
- Ați instalat actualizarea din 8 noiembrie 2022 sau o actualizare mai recentă pe DC
- Ați configurat cheia SupportedEncrytionType pentru a elimina cifrul RC4 la nivel de domeniu sau pe conturi individuale
Este posibil să primiți erorile ID de eveniment 14 Microsoft-Windows-Kerberos-Key-Distribution-Center. Acestea apar în secțiunea Sistem a jurnalului de evenimente de pe DC. Printre evenimentele afectate se numără textul "cheia lipsă are un ID de 1".
Notă Această problemă nu este o parte așteptată a întăririi securității pentru Netlogon și Kerberos începând cu actualizarea de securitate din noiembrie 2022. Trebuie să urmați în continuare instrucțiunile din articolele listate.
Dacă ați instalat actualizări mai vechi, pe dispozitiv vor fi descărcate și instalate doar actualizările noi cuprinse în acest pachet.
Actualizarea stivei de servicii Windows 10 - 17763.3641
Această actualizare aduce îmbunătățiri de calitate pentru stiva de servicii, care este componenta ce instalează actualizările Windows. Actualizările stivei de servicii (SSU) asigură că aveți o stivă de servicii robustă și fiabilă, astfel încât dispozitivele dvs. să poată primi și instala actualizări Microsoft.
Probleme cunoscute din această actualizare
| Simptom | Soluție de evitare |
|---|---|
| După instalarea KB5001342sau o versiune ulterioară, este posibil ca Serviciul cluster să nu pornească, deoarece nu este găsit un driver de rețea de cluster. | Această problemă apare din cauza unei actualizări a driverelor clasei PnP utilizate de acest serviciu. După aproximativ 20 de minute, ar trebui să puteți reporni dispozitivul și să nu întâmpinați această problemă. Pentru mai multe informații despre erori specifice, cauză și soluție pentru această problemă, consultați KB5003571. |
| După ce instalați această actualizare sau actualizările ulterioare, este posibil să nu reușiți să vă reconectați la acces direct după ce pierdeți temporar conectivitatea la rețea sau faceți tranziția între rețele sau puncte de acces Wi-Fi. Notă Această problemă nu ar trebui să afecteze alte soluții de acces la distanță, cum ar fi VPN (numit uneori Server de acces la distanță sau RAS) și Always On VPN (AOVPN). Dispozitivele Windows utilizate acasă de consumatori sau dispozitivele din organizații care nu utilizează acces direct pentru a accesa de la distanță resursele de rețea ale organizației nu sunt afectate. | Această problemă este tratată în KB5021237. |
| După instalarea acestei actualizări sau a actualizărilor ulterioare pe controlerele de domeniu (DC-uri), este posibil să vă confruntați cu o pierdere de memorie cu Local Security Authority Subsystem Service (LSASS.exe). În funcție de volumul de lucru al DC-urilor și de perioada de timp de la ultima repornire a serverului, LSASS poate crește continuu utilizarea memoriei cu timpul de funcționare a serverului. Este posibil ca serverul să nu mai răspundă sau să repornească automat. Notă Actualizările în afara benzii pentru DC-urile lansate la 17 noiembrie 2022 și 18 noiembrie 2022 pot fi afectate de această problemă. | Această problemă este tratată în KB5021237. |
După instalarea acestei actualizări, este posibil ca aplicațiile care utilizează conexiuni ODBC cu Driverul Microsoft ODBC SQL Server (sqlsrv32.dll) pentru a accesa bazele de date să nu se poată conecta. Este posibil să primiți o eroare în aplicație sau să primiți o eroare de la SQL Server, cum ar fi "Sistemul EMS a întâmpinat o problemă" cu "Mesaj: [Microsoft][ODBC SQL Server Driver] Eroare de protocol în TDS Stream" sau "Mesaj: [Microsoft][ODBC SQL Server Driver]Token necunoscut primit de la SQL Server".Notă pentru dezvoltatori Este posibil ca aplicațiile afectate de această problemă să nu reușească să preia date, de exemplu, atunci când utilizați funcția SQLFetch. Această problemă poate apărea atunci când apelați funcția SQLBindCol înainte de SQLFetch sau când se apelează funcția SQLGetData după SQLFetch și când se dă valoarea 0 (zero) pentru argumentul "BufferLength" pentru tipurile de date fixe mai mari de 4 octeți (cum ar fi SQL_C_FLOAT). Dacă nu sunteți sigur că utilizați vreuna dintre aplicațiile afectate, deschideți aplicațiile care utilizează o bază de date, apoi deschideți Linia de comandă (selectați Start , apoi tastați linie de comandă și selectați-o) și tastați următoarea comandă:
|
Această problemă este remediată în KB5022286. |
Cum se obține această actualizare
Înainte de a instala această actualizare
Microsoft combină acum cea mai recentă actualizare a stivei de servicii (SSU) pentru sistemul de operare cu cea mai recentă actualizare cumulativă (LCU). SSU-urile îmbunătățesc fiabilitatea procesului de actualizare, pentru a reduce problemele potențiale în timpul instalării LCU. Pentru informații generale despre SSU-uri, consultați Actualizările stivei de servicii și Actualizările stivei de servicii (SSU): întrebări frecvente.
Cerință preliminară:
Trebuie să instalați SSU (KB5005112) din 10 august 2021 înainte de a instala LCU.
Instalați această actualizare
| Canal de lansare | Disponibil | Următorul pas |
|---|---|---|
| Windows Update și Microsoft Update | Nu | Vedeți opțiunile de mai jos. |
| Windows Update pentru firme | Nu | Vedeți opțiunile de mai jos. |
| Catalog Microsoft Update | Da | Pentru a obține pachetul independent pentru această actualizare, accesați site-ul web Catalog Microsoft Update. |
| Serviciile de actualizare Windows Server (WSUS) | Nu | Consultați opțiunile de mai sus. |
Notă
- Dacă doriți să eliminați LCU
- Pentru a elimina LCU după instalarea pachetelor combinate SSU și LCU, utilizați opțiunea de linie de comandă DISM/Remove-Package cu numele pachetului LCU ca argument. Puteți găsi numele pachetului utilizând această comandă: DISM /online /get-packages.
- Rularea Windows Update instalare independentă (wusa.exe) cu comutatorul /uninstall în pachetul combinat nu va funcționa, deoarece pachetul combinat conține SSU. Nu puteți elimina SSU din sistem după instalare.
Informații despre fișiere
Pentru o listă a fișierelor furnizate în această actualizare, descărcați informațiile de fișier pentru actualizarea cumulativă 5021655.
Pentru o listă a fișierelor furnizate în actualizarea stivei de servicii, descărcați informațiile de fișier pentru SSU - versiunea 17763.3641.