17 ноября 2022 г. — KB5021655 (сборка ОС 17763.3653). Внеплановое обновление

Применяется к
Win 10 Ent LTSC 2019 Win 10 IoT Ent LTSC 2019 Windows 10 IoT Core LTSC Windows Server 2019

Примечание

10/11/22
НАПОМИНАНИЕ По состоянию на 20 сентября 2022 г. для выпусков LTSC 2019 и Windows Server 2019 г. больше не существует дополнительных предварительных выпусков, не относящихся к безопасности. Для выпусков LTSC 2019 года и Windows Server 2019 года будут продолжаться только накопительные ежемесячные обновления для системы безопасности (известные как "B" или обновление во вторник).

Примечание

11/17/20
Сведения о терминологии обновлений Windows см. в статье о типах обновлений Windows и типах ежемесячных обновлений качества. Общие сведения о Windows 10, версия 1809 см. на странице журнала обновлений.

Основные возможности

  • Он устраняет известную проблему, которая затрагивает серверы Windows с ролью контроллера домена (DC). У них могут возникнуть проблемы с проверкой подлинности Kerberos.

Улучшения

Это обновление, не касающееся системы безопасности, направлено на улучшение качества работы ОС. При установке этого базы знаний

  • Устранена известная проблема, которая может повлиять на серверы Windows с ролью контроллера домена (DC). У них могут возникнуть проблемы с проверкой подлинности Kerberos, если выполняются оба следующих условия:

    • Вы установили 8 ноября 2022 г. или более позднюю версию на контроллере домена.
    • Вы настроили ключ SupportedEncrytionType для удаления шифра RC4 на уровне домена или в отдельных учетных записях.

    Вы можете получить ошибки события Microsoft-Windows-Kerberos-Key-Distribution-Center с идентификатором 14. Они отображаются в разделе Система журнала событий на контроллере домена. Затронутые события включают текст "отсутствующий ключ имеет идентификатор 1".
    Примечание Эта проблема не является ожидаемой частью усиления безопасности для Netlogon и Kerberos, начиная с обновления системы безопасности за ноябрь 2022 г. По-прежнему необходимо следовать указаниям, приведенным в перечисленных статьях.

Если вы установили предыдущие обновления, на вашем устройстве будут загружены и установлены только новые обновления, содержащиеся в этом пакете.

обновление стека обслуживания Windows 10 — 17763.3641

Это обновление вносит улучшения в стек обслуживания — компонент, устанавливающий обновления Windows. Обновления стека обслуживания (SSU) гарантируют наличие надежного и надежного стека обслуживания, чтобы устройства могли получать и устанавливать обновления Майкрософт.

Известные проблемы в этом обновлении
Проблема Возможное решение
После установки KB5001342или более поздней версии служба кластеров может не запуститься, так как сетевой драйвер кластера не найден. Эта проблема возникает из-за обновления драйверов класса PnP, используемых этой службой. Примерно через 20 минут вы сможете перезагрузить устройство и не столкнуться с этой проблемой.
Дополнительные сведения о конкретных ошибках, причинах и обходных решениях этой проблемы см . в разделе KB5003571.
После установки этих или более поздних обновлений вы не сможете повторно подключиться к прямому доступу после временной потери сетевого подключения или перехода между Wi-Fi сетями или точками доступа. Примечание Эта проблема не должна влиять на другие решения удаленного доступа, такие как VPN (иногда называемый сервером удаленного доступа или RAS) и Always On VPN (AOVPN). Устройства Windows, используемые дома потребителями или устройствами в организациях, которые не используют прямой доступ для удаленного доступа к сетевым ресурсам организации, не затрагиваются. Эта проблема устранена в KB5021237.
После установки этих или более поздних обновлений на контроллерах домена может возникнуть утечка памяти в службе подсистемы локального центра безопасности (LSASS.exe). В зависимости от рабочей нагрузки контроллеров домена и времени, прошедшего с момента последнего перезапуска сервера, LSASS может постоянно увеличивать использование памяти с увеличением времени безотказной работы сервера. Сервер может перестать отвечать на запросы или автоматически перезапустить его. Примечание Эта проблема может затронуть обновления для контроллеров домена, выпущенные 17 ноября 2022 г. и 18 ноября 2022 г. Эта проблема устранена в KB5021237.
После установки этого обновления приложения, использующие подключения ODBC с применением драйвера Microsoft ODBC SQL Server (sqlsrv32.dll) для доступа к базам данных, могут не подключаться. В приложении может появиться сообщение об ошибке или сообщение об ошибке от SQL Server, например "Возникла проблема в системе EMS" с сообщением "Сообщение: [Microsoft][драйвер ODBC SQL Server] Ошибка протокола в TDS Stream" или "Сообщение: [Microsoft][ДРАЙВЕР ODBC SQL Server]Неизвестный маркер получен от SQL Server".Примечание для разработчиков Приложения, затронутые этой проблемой, могут не получить данные, например при использовании функции SQLFetch. Эта проблема может возникать при вызове функции SQLBindCol перед SQLFetch или вызове функции SQLGetData после SQLFetch и при присвоении значения 0 (ноль) для аргумента BufferLength для фиксированных типов данных больше 4 байта (например, SQL_C_FLOAT). Если вы не уверены, используете ли вы какие-либо затронутые приложения, откройте все приложения, использующие базу данных, а затем откройте командную строку (нажмите кнопку Пуск , введите командную строку и выберите ее) и введите следующую команду:

tasklist /m sqlsrv32.dll
Эта проблема устранена в KB5022286.

Порядок получения обновления

Перед установкой этого обновления

Корпорация Майкрософт теперь объединяет последнее обновление стека обслуживания (SSU) для вашей операционной системы с последним накопительным обновлением (LCU). Обновления SSU повышают надежность процесса обновления для устранения возможных проблем при установке LCU. Общие сведения об SSU см. в разделах Обновления стека обслуживания и Обновления стека обслуживания (SSU): вопросы и ответы.

Условием:

Перед установкой LCU необходимо установить SSU 10 августа 2021 г. (KB5005112).

Установка этого обновления

Канал выпуска Доступно Следующий шаг
Центр обновления Windows и Центр обновления Майкрософт Нет См. приведенные ниже параметры.
Центр обновления Windows для бизнеса Нет См. приведенные ниже параметры.
Каталог Центра обновления Майкрософт Да Чтобы получить отдельный пакет для данного обновления, перейдите на веб-сайт каталога Центра обновления Майкрософт.
Службы Windows Server Update Services (WSUS) Нет См. приведенные выше параметры.

Примечание

  • Если вы хотите удалить LCU
  • Чтобы удалить LCU после установки объединенного пакета SSU и LCU, используйте параметр командной строки DISM/Remove-Package с именем пакета LCU в качестве аргумента. Имя пакета можно найти с помощью следующей команды: DISM /online /get-packages.
  • Запуск клиентский компонент Центра обновления Windows автономного установщика (wusa.exe) с параметром /uninstall в объединенном пакете не будет работать, так как объединенный пакет содержит SSU. После установки нельзя удалить SSU из системы.

Сведения о файлах

Чтобы получить список файлов, которые предоставляются в этом обновлении, скачайте сведения о файлах для накопительных 5021655 обновления.

Чтобы получить список файлов, которые предоставляются в обновлении стека обслуживания, скачайте сведения о файлах SSU версии 17763.3641.