15 ноября 2022 г.— предварительная версия KB5019157 (сборка ОС 22000.1281)

Применяется к
Windows 11 version 21H2, all editions

Примечание

11/8/22
ВАЖНО!
Из-за минимальных операций во время праздников и предстоящего Западного нового года, в декабре 2022 года не будет выпуска предварительной версии, не относящейся к безопасности. В декабре 2022 г. будет выпущен ежемесячный выпуск для системы безопасности (известный как выпуск "B"). Обычное ежемесячное обслуживание как для предварительных версий B, так и для предварительных версий, не относящихся к безопасности, возобновится в январе 2023 г.

Примечание

Основные возможности

  • Он устраняет некоторые постоянные сбои обновлений для Microsoft Store.
  • Устранена проблема, которая влияет на закрепленные приложения в меню "Пуск". Меню Пуск перестает работать при перемещении между страницами закрепленных приложений. Эта проблема возникает, когда язык является языком справа налево (RTL).
  • В нем рассматривается приостановка летнего времени (DST) в Республике Фиджи в этом году.

Улучшения

Это обновление, не касающееся системы безопасности, направлено на улучшение качества работы ОС. При установке этого базы знаний:

  • Новые функции! Он предоставляет Быстрая поддержка приложение для клиентского устройства.
  • Новые функции! Он предоставляет способ проверки подлинности Azure присоединенных к Active Directory устройств, чтобы определить, находятся ли они в доверенной сети. Это помогает брандмауэру Защитника Windows применять правильные политики, настроенные вашей организацией. Эта функция доступна только для корпоративных клиентов. ИТ-администратор должен настроить эту функцию с помощью политики управления мобильными устройствами (MDM). Дополнительные сведения о настройке поставщика служб конфигурации (CSP) см. в разделе Policy CSP — NetworkListManager.
  • Он устраняет некоторые постоянные сбои обновлений для Microsoft Store.
  • В нем рассматривается приостановка летнего времени (DST) в Республике Фиджи в этом году.
  • Он устраняет проблему, которая затрагивает некоторые устройства, управляемые предприятием. Это повышает надежность установки приложений для них.
  • В нем устранена проблема, которая затрагивает локальных клиентов единой платформы обновлений (UUP). Он удаляет блок, который останавливает их от получения автономных языковых пакетов.
  • Устранена проблема, которая влияет на объекты имен кластера (CNO) или объекты виртуальных компьютеров (VCO). Сбой сброса пароля. Сообщение об ошибке: "Произошла ошибка при сбросе пароля AD... // 0x80070005".
  • Устранена проблема, которая влияет на Microsoft Direct3D 9 (D3D9). Это приводит к тому, что D3D9 перестает работать при использовании Удаленный рабочий стол (Майкрософт).
  • В нем устранена проблема, которая влияет на службу брандмауэра Windows. Он не запускается при включении параметра Переопределить правила блоков.
  • Устранена проблема, которая может повлиять на приложения, которые выполняются в политике блокировки Windows (WLDP). Они могут перестать работать.
  • В нем устранена проблема, которая влияет на Microsoft Defender для конечной точки. Автоматическое исследование блокирует динамические исследования ответов.
  • Устранена проблема, которая влияет на TextInputHost.exe. Он перестает отвечать.
  • Устранена проблема, которая влияет на закрепленные приложения в меню "Пуск". Меню Пуск перестает работать при перемещении между страницами закрепленных приложений. Эта проблема возникает, когда язык является языком справа налево (RTL).

Если вы установили предыдущие обновления, на вашем устройстве будут загружены и установлены только новые обновления, содержащиеся в этом пакете.

обновление стека обслуживания Windows 11 — 22000.1270

Это обновление вносит улучшения в стек обслуживания — компонент, устанавливающий обновления Windows. Обновления стека обслуживания (SSU) гарантируют наличие надежного и надежного стека обслуживания, чтобы устройства могли получать и устанавливать обновления Майкрософт.

Известные проблемы, связанные с этим обновлением

Относится к Проблема Возможное решение
ИТ-администраторы После установки на серверах Windows Server с ролью контроллера домена обновлений, выпущенных 8 ноября 2022 г. или позднее, могут возникнуть проблемы с проверкой подлинности Kerberos. Эта проблема может повлиять на любую проверку подлинности Kerberos в вашей среде. Некоторые сценарии, которые могут быть затронуты:
  • Вход пользователя домена может завершиться сбоем. Это также может повлиять на проверку подлинности службы федерации Active Directory (AD FS) (AD FS).
  • Групповые управляемые учетные записи служб (gMSA), используемые для таких служб, как службы IIS (веб-сервер IIS), могут не пройти проверку подлинности.
  • Подключения к удаленному рабочему столу с помощью пользователей домена могут не выполняться.
  • Возможно, вы не сможете получить доступ к общим папкам на рабочих станциях и к сетевым папкам на серверах.
  • Печать, требующая проверки подлинности пользователя домена, может завершиться сбоем.
При возникновении этой проблемы вы можете получить событие ошибки Microsoft-Windows-Kerberos-Key-Distribution-Center с идентификатором события 14 в разделе "Система" журнала событий в своем контроллере домена с приведенным ниже текстом. Примечание. Затронутые события будут содержать текст "отсутствующий ключ имеет идентификатор 1":

While processing an AS request for target service <service>, the account <account name> did not have a suitable key for generating a Kerberos ticket (the missing key has an ID of 1). The requested etypes : 18 3. The accounts available etypes : 23 18 17. Changing or resetting the password of <account name> will generate a proper key.
Примечание Эта проблема не является ожидаемой частью усиления безопасности для Netlogon и Kerberos, начиная с обновления системы безопасности за ноябрь 2022 г. Вам по-прежнему потребуется следовать рекомендациям, приведенным в этих статьях, даже после устранения этой проблемы. Эта проблема не затрагивает устройства Windows, используемые дома потребителями или устройствами, не входящими в локальный домен. Среды Azure Active Directory, которые не являются гибридными и не имеют локальных серверов Active Directory, не затрагиваются.
Эта проблема устранена во внеплановых обновлениях, выпущенных 17 ноября 2022 г. для установки на всех контроллерах домена (DC) в вашей среде. Для устранения этой проблемы не требуется устанавливать обновления или вносить изменения на других серверах или клиентских устройствах в вашей среде. Если вы использовали какие-либо обходные решения или способы устранения этой проблемы, они больше не нужны, и мы рекомендуем удалить их. Чтобы получить автономный пакет для этих внеполосных обновлений, найдите номер базы знаний в каталоге Центра обновления Майкрософт. Вы можете вручную импортировать эти обновления в Windows Server Update Services (WSUS) и Microsoft Endpoint Configuration Manager. Инструкции по WSUS см. в разделе WSUS и сайт каталога. Инструкции по диспетчеру конфигурации см. в разделе Импорт обновлений из каталога Центра обновления Майкрософт. Примечание Приведенные ниже обновления недоступны в клиентский компонент Центра обновления Windows и не устанавливаются автоматически. Накопительные обновления: Примечание Перед установкой этих накопительных обновлений не требуется применять какие-либо предыдущие обновления. Если вы уже установили обновления, выпущенные 8 ноября 2022 г., вам не нужно удалять затронутые обновления перед установкой любых последующих обновлений, включая перечисленные выше обновления. Автономные Обновления:
  • Windows Server 2012 R2: KB5021653
  • Windows Server 2012: KB5021652
  • Windows Server 2008 R2 SP1: это обновление пока недоступно. Дополнительные сведения см. здесь на предстоящей неделе.
  • Windows Server 2008 с пакетом обновления 2 (SP2): KB5021657
Примечание Если вы используете обновления системы безопасности только для этих версий Windows Server, необходимо установить эти автономные обновления только на ноябрь 2022 г. Обновления только для системы безопасности не являются накопительными, и вам также потребуется установить все предыдущие обновления только для системы безопасности, чтобы обеспечить полную актуальность. Ежемесячные накопительные обновления включают в себя обновления системы безопасности и все исправления. Если вы используете ежемесячные накопительные обновления, вам потребуется установить автономные обновления, перечисленные выше, чтобы устранить эту проблему, а также ежемесячные накопительные пакеты, выпущенные 8 ноября 2022 г., чтобы получить исправления за ноябрь 2022 г. Если вы уже установили обновления, выпущенные 8 ноября 2022 г., вам не нужно удалять затронутые обновления перед установкой любых более поздних обновлений, включая обновления, перечисленные выше.
ИТ-администраторы После установки этих или более поздних обновлений вы не сможете повторно подключиться к прямому доступу после временной потери сетевого подключения или перехода между Wi-Fi сетями или точками доступа. Примечание Эта проблема не должна влиять на другие решения удаленного доступа, такие как VPN (иногда называемый сервером удаленного доступа или RAS) и Always On VPN (AOVPN). Устройства Windows, используемые дома потребителями или устройствами в организациях, которые не используют прямой доступ для удаленного доступа к сетевым ресурсам организации, не затрагиваются. Эта проблема устранена в обновлениях, выпущенных 13 декабря 2022 г. (KB5021234) и более поздних версиях. Рекомендуется установить последнее обновление для системы безопасности устройства. Оно содержит важные улучшения и решения проблем, включая эту. При установке обновления, выпущенного 13 декабря 2022 г. (KB5021234) или более поздней версии, для решения этой проблемы не требуется использовать откат известных проблем (KIR) или специальный групповая политика. Если вы используете обновление, выпущенное до 13 декабря 2022 г., и у вас возникла эта проблема, вы можете решить ее, установив и настроив специальную групповую политику, указанную ниже. Специальные групповая политика можно найти в разделе Конфигурация компьютера ->Административные шаблоны -><групповая политика имя, указанное ниже>.Сведения о развертывании и настройке этих специальных групповая политика см. в статье Использование групповая политика для развертывания загрузок Rollback.групповая политика с групповая политика именем: Важно Чтобы устранить эту проблему, необходимо установить и настроить групповая политика для вашей версии Windows.
ИТ-администраторы После установки этого обновления приложения, использующие подключения ODBC с применением драйвера Microsoft ODBC SQL Server (sqlsrv32.dll) для доступа к базам данных, могут не подключаться. В приложении может появиться сообщение об ошибке или сообщение об ошибке от SQL Server, например "Возникла проблема в системе EMS" с сообщением "Сообщение: [Microsoft][драйвер ODBC SQL Server] Ошибка протокола в TDS Stream" или "Сообщение: [Microsoft][ДРАЙВЕР ODBC SQL Server]Неизвестный маркер получен от SQL Server".Примечание для разработчиков Приложения, затронутые этой проблемой, могут не получить данные, например при использовании функции SQLFetch. Эта проблема может возникать при вызове функции SQLBindCol перед SQLFetch или вызове функции SQLGetData после SQLFetch и при присвоении значения 0 (ноль) для аргумента BufferLength для фиксированных типов данных больше 4 байта (например, SQL_C_FLOAT). Если вы не уверены, используете ли вы какие-либо затронутые приложения, откройте все приложения, использующие базу данных, а затем откройте командную строку (нажмите кнопку Пуск , введите командную строку и выберите ее) и введите следующую команду:

tasklist /m sqlsrv32.dll
Эта проблема устранена в KB5022287.

Порядок получения обновления

Перед установкой этого обновления

Корпорация Майкрософт объединяет последнее обновление стека обслуживания (SSU) для вашей операционной системы с последним накопительным обновлением (LCU). Общие сведения об SSU см. в разделах Обновления стека обслуживания и Обновления стека обслуживания (SSU): вопросы и ответы.

Установка этого обновления

Канал выпуска Доступно Следующий шаг
Центр обновления Windows или Центр обновления Майкрософт Да Перейдите > в раздел ПараметрыОбновление & безопасность>клиентский компонент Центра обновления Windows. В области Доступные необязательные обновления вы найдете ссылку для скачивания и установки обновления.
Центр обновления Windows для бизнеса Нет Нет. Эти изменения будут включены в следующее обновление системы безопасности для этого канала.
Каталог Центра обновления Майкрософт Да Чтобы получить отдельный пакет для данного обновления, перейдите на веб-сайт каталога Центра обновления Майкрософт.
Службы Windows Server Update Services (WSUS) Нет Это обновление можно импортировать в WSUS вручную. Инструкции см. в каталоге Центра обновления Майкрософт.

Примечание

  • Если вы хотите удалить LCU
  • Чтобы удалить LCU после установки объединенного пакета SSU и LCU, используйте параметр командной строки DISM/Remove-Package с именем пакета LCU в качестве аргумента. Имя пакета можно найти с помощью следующей команды: DISM /online /get-packages.
  • Запуск клиентский компонент Центра обновления Windows автономного установщика (wusa.exe) с параметром /uninstall в объединенном пакете не будет работать, так как объединенный пакет содержит SSU. После установки нельзя удалить SSU из системы.

Сведения о файлах

Чтобы получить список файлов, которые предоставляются в этом обновлении, скачайте сведения о файлах для накопительных 5019157 обновления.

Чтобы получить список файлов, которые предоставляются в обновлении стека обслуживания, скачайте сведения о файлах SSU версии 22000.1270.