8 ноября 2022 г. — KB5019959 (сборки ОС 19042.2251, 19043.2251, 19044.2251 и 19045.2251) — ИСТЕКЛО

Применяется к
Windows 10 Enterprise Multi-Session, version 20H2 Windows 10 Enterprise and Education, version 20H2 Windows 10 IoT Enterprise, version 20H2 Windows 10 on Surface Hub Windows 10, version 21H1, all editions Windows 10, version 21H2, all editions Windows 10, version 22H2, all editions
УВЕДОМЛЕНИЕ ОБ ИСТЕЧЕНИИ СРОКА ДЕЙСТВИЯ
ВАЖНО С 31 марта 2026 г. это обновление больше не доступно в каталоге Центра обновления Майкрософт или других каналах выпуска. Рекомендуется обновить устройства до последней версии Windows.

Примечание

НОВОЕ 08.11.22
ВАЖНО!
Из-за минимальных операций во время праздников и предстоящего Западного нового года, в декабре 2022 года не будет выпуска предварительной версии, не относящейся к безопасности. В декабре 2022 г. будет выпущен ежемесячный выпуск для системы безопасности (известный как выпуск "B"). Обычное ежемесячное обслуживание как для предварительных версий B, так и для предварительных версий, не относящихся к безопасности, возобновится в январе 2023 г.

Примечание

ОБНОВЛЕНО 03.01.23
ВАЖНО!
Устаревшее, не поддерживаемое классическое приложение Internet Обозреватель 11 будет окончательно отключено с помощью обновления Microsoft Edge для некоторых версий Windows 10 14 февраля 2023 г. Дополнительные сведения см. в разделе Internet Обозреватель 11 классических приложений.

Примечание

10/11/22
ВАЖНО!
Все выпуски Windows 10 версии 21H1 будут завершены 13 декабря 2022 г. После 13 декабря 2022 г. эти устройства не будут получать ежемесячные обновления для системы безопасности и качества. Эти обновления содержат защиту от последних угроз безопасности. Чтобы продолжить получать обновления для системы безопасности и качества, рекомендуется выполнить обновление до последней версии Windows.

Примечание

Основные возможности

  • Он устраняет проблемы безопасности операционной системы Windows.

Улучшения

Примечание

Примечание Чтобы просмотреть список исправленных проблем, щелкните или коснитесь имени ОС, чтобы развернуть сворачиваемый раздел.

Windows 10, версия 22H2

Важно

Используйте KB5015684 EKB для обновления до Windows 10 версии 22H2.

Это обновление для системы безопасности направлено на улучшение качества работы ОС. Основные изменения в этом обновлении:

  • Эта сборка включает все улучшения из поддерживаемых выпусков Windows 10 версии 20H2.
  • Дополнительные проблемы в этом выпуске не обнаружены.
Windows 10, версия 21H2

Важно

Используйте KB5003791 EKB для обновления до Windows 10 версии 21H2.

Это обновление для системы безопасности направлено на улучшение качества работы ОС. Основные изменения в этом обновлении:

  • Эта сборка включает все улучшения из поддерживаемых выпусков Windows 10 версии 20H2.
  • Дополнительные проблемы в этом выпуске не обнаружены.
Windows 10, версия 21H1

Важно

Используйте EKB KB5000736 для обновления до Windows 10 версии 21H1.

Это обновление для системы безопасности направлено на улучшение качества работы ОС. Основные изменения в этом обновлении:

  • Эта сборка включает все улучшения из поддерживаемых выпусков Windows 10 версии 20H2.
  • Дополнительные проблемы в этом выпуске не обнаружены.
выпуски Windows 10 версии 20H2: Windows 10 Корпоративная с несколькими сеансами, Windows 10 Корпоративная и для образовательных учреждений, Windows 10 IoT Корпоративная

Важно

Используйте EKB KB4562830 для обновления до поддерживаемых выпусков Windows 10 версии 20H2.

Это обновление для системы безопасности включает улучшения, которые вошли в состав обновления KB5018482 (выпущено 25 октября 2022 г.). При установке этого базы знаний:

  • Он вносит различные улучшения безопасности во внутренние функции ОС. Дополнительные проблемы в этом выпуске не обнаружены.

Если вы установили предыдущие обновления, на вашем устройстве будут загружены и установлены только новые обновления, содержащиеся в этом пакете.

Дополнительные сведения об уязвимостях системы безопасности см. на новом веб-сайте руководства по обновлению системы безопасности и Обновления безопасности за ноябрь 2022 г.

обновление стека обслуживания Windows 10 — 19042.2180, 19043.2180, 19044.2180 и 19045.2180

Это обновление вносит улучшения в стек обслуживания — компонент, устанавливающий обновления Windows. Обновления стека обслуживания (SSU) гарантируют наличие надежного и надежного стека обслуживания, чтобы устройства могли получать и устанавливать обновления Майкрософт.

Известные проблемы, связанные с этим обновлением

Щелкните или коснитесь, чтобы просмотреть известные проблемы.
Проблема Возможное решение
Устройства с установками Windows, созданными из пользовательского автономного носителя или пользовательского ISO-образа, могут быть устаревшая версия Microsoft Edge удалены этим обновлением, но не будут автоматически заменены новым Microsoft Edge. Эта проблема возникает только при создании пользовательских автономных носителей или ISO-образов путем скольжения этого обновления в образ без предварительной установки автономного обновления стека обслуживания (SSU), выпущенного 29 марта 2021 г. или более поздней версии.
Примечание Устройства, подключающиеся напрямую к клиентский компонент Центра обновления Windows для получения обновлений, не затрагиваются. Сюда входят устройства, использующие клиентский компонент Центра обновления Windows для бизнеса. Любое устройство, подключающееся к клиентский компонент Центра обновления Windows, всегда должно получать последние версии SSU и последнее накопительное обновление (LCU) без дополнительных действий.
Чтобы избежать этой проблемы, не забудьте сначала интегрировать SSU, выпущенный не ранее 29 марта 2021 г., в настраиваемый автономный носитель или ISO-образ, а затем интегрировать поток LCU. Чтобы сделать это с комбинированными пакетами SSU и LCU, которые сейчас используются для Windows 10 версии 20H2 и Windows 10 версии 2004, необходимо извлечь SSU из комбинированного пакета. Чтобы извлечь SSU, выполните следующие действия.
  1. Извлеките cab-файл из msu с помощью этой командной строки (например, с помощью пакета для KB5000842): разверните windows10.0-KB5000842-x64.msu /f:Windows10.0-KB5000842-x64.cab <путь> назначения
  2. Извлеките SSU из ранее извлеченного cab-файла с помощью этой командной строки: разверните Windows10.0-KB5000842-x64.cab путь> назначения /f:* <
  3. Теперь у вас есть CAB-файл SSU, который в этом примере называется SSU-19041.903-x64.cab. Сначала интегрируйте этот файл в ваш автономный образ, а затем интегрируйте LCU.
Если вы уже сталкивались с этой проблемой при установке ОС с помощью затронутого пользовательского носителя, ее можно устранить, установив новую версию Microsoft Edge напрямую. Если вам нужно развернуть новый Microsoft Edge для бизнеса, см. статью Скачивание и развертывание Microsoft Edge для бизнеса.
После установки на серверах Windows Server с ролью контроллера домена обновлений, выпущенных 8 ноября 2022 г. или позднее, могут возникнуть проблемы с проверкой подлинности Kerberos. Эта проблема может повлиять на любую проверку подлинности Kerberos в вашей среде. Некоторые сценарии, которые могут быть затронуты:
  • Вход пользователя домена может завершиться сбоем. Это также может повлиять на проверку подлинности службы федерации Active Directory (AD FS) (AD FS).
  • Групповые управляемые учетные записи служб (gMSA), используемые для таких служб, как службы IIS (веб-сервер IIS), могут не пройти проверку подлинности.
  • Подключения к удаленному рабочему столу с помощью пользователей домена могут не выполняться.
  • Возможно, вы не сможете получить доступ к общим папкам на рабочих станциях и к сетевым папкам на серверах.
  • Печать, требующая проверки подлинности пользователя домена, может завершиться сбоем.
При возникновении этой проблемы вы можете получить событие ошибки Microsoft-Windows-Kerberos-Key-Distribution-Center с идентификатором события 14 в разделе "Система" журнала событий в своем контроллере домена с приведенным ниже текстом. Примечание. Затронутые события будут содержать текст "отсутствующий ключ имеет идентификатор 1":

While processing an AS request for target service <service>, the account <account name> did not have a suitable key for generating a Kerberos ticket (the missing key has an ID of 1). The requested etypes : 18 3. The accounts available etypes : 23 18 17. Changing or resetting the password of <account name> will generate a proper key.
Примечание Эта проблема не является ожидаемой частью усиления безопасности для Netlogon и Kerberos, начиная с обновления системы безопасности за ноябрь 2022 г. Вам по-прежнему потребуется следовать рекомендациям, приведенным в этих статьях, даже после устранения этой проблемы. Эта проблема не затрагивает устройства Windows, используемые дома потребителями или устройствами, не входящими в локальный домен. Среды Azure Active Directory, которые не являются гибридными и не имеют локальных серверов Active Directory, не затрагиваются.
Эта проблема устранена во внеплановых обновлениях, выпущенных 17 ноября 2022 г. для установки на всех контроллерах домена (DC) в вашей среде. Для устранения этой проблемы не требуется устанавливать обновления или вносить изменения на других серверах или клиентских устройствах в вашей среде. Если вы использовали какие-либо обходные решения или способы устранения этой проблемы, они больше не нужны, и мы рекомендуем удалить их. Чтобы получить автономный пакет для этих внеполосных обновлений, найдите номер базы знаний в каталоге Центра обновления Майкрософт. Вы можете вручную импортировать эти обновления в Windows Server Update Services (WSUS) и Microsoft Endpoint Configuration Manager. Инструкции по WSUS см. в разделе WSUS и сайт каталога. Инструкции по диспетчеру конфигурации см. в разделе Импорт обновлений из каталога Центра обновления Майкрософт. Примечание Приведенные ниже обновления недоступны в клиентский компонент Центра обновления Windows и не устанавливаются автоматически. Накопительные обновления: Примечание Перед установкой этих накопительных обновлений не требуется применять какие-либо предыдущие обновления. Если вы уже установили обновления, выпущенные 8 ноября 2022 г., вам не нужно удалять затронутые обновления перед установкой любых последующих обновлений, включая перечисленные выше обновления. Автономные Обновления:
  • Windows Server 2012 R2: KB5021653
  • Windows Server 2012: KB5021652
  • Windows Server 2008 R2 SP1: это обновление пока недоступно. Дополнительные сведения см. здесь на предстоящей неделе.
  • Windows Server 2008 с пакетом обновления 2 (SP2): KB5021657
Примечание Если вы используете обновления системы безопасности только для этих версий Windows Server, необходимо установить эти автономные обновления только на ноябрь 2022 г. Обновления только для системы безопасности не являются накопительными, и вам также потребуется установить все предыдущие обновления только для системы безопасности, чтобы обеспечить полную актуальность. Ежемесячные накопительные обновления включают в себя обновления системы безопасности и все исправления. Если вы используете ежемесячные накопительные обновления, вам потребуется установить автономные обновления, перечисленные выше, чтобы устранить эту проблему, а также ежемесячные накопительные пакеты, выпущенные 8 ноября 2022 г., чтобы получить исправления за ноябрь 2022 г. Если вы уже установили обновления, выпущенные 8 ноября 2022 г., вам не нужно удалять затронутые обновления перед установкой любых более поздних обновлений, включая обновления, перечисленные выше.
После установки этих или более поздних обновлений вы не сможете повторно подключиться к прямому доступу после временной потери сетевого подключения или перехода между Wi-Fi сетями или точками доступа. Примечание Эта проблема не должна влиять на другие решения удаленного доступа, такие как VPN (иногда называемый сервером удаленного доступа или RAS) и Always On VPN (AOVPN). Устройства Windows, используемые дома потребителями или устройствами в организациях, которые не используют прямой доступ для удаленного доступа к сетевым ресурсам организации, не затрагиваются. Эта проблема устранена в обновлениях, выпущенных 13 декабря 2022 г. (KB5021233) и более поздних версиях. Рекомендуется установить последнее обновление для системы безопасности устройства. Оно содержит важные улучшения и решения проблем, включая эту. При установке обновления, выпущенного 13 декабря 2022 г. (KB5021233) или более поздней версии, для решения этой проблемы не требуется использовать откат известных проблем (KIR) или специальный групповая политика. Если вы используете обновление, выпущенное до 13 декабря 2022 г., и у вас возникла эта проблема, вы можете решить ее, установив и настроив специальную групповую политику, указанную ниже. Специальные групповая политика можно найти в разделе Конфигурация компьютера ->Административные шаблоны -><групповая политика имя, указанное ниже>.Сведения о развертывании и настройке этих специальных групповая политика см. в статье Использование групповая политика для развертывания загрузок Rollback.групповая политика с групповая политика именем: Важно Чтобы устранить эту проблему, необходимо установить и настроить групповая политика для вашей версии Windows.
После установки этого обновления приложения, использующие подключения ODBC с применением драйвера Microsoft ODBC SQL Server (sqlsrv32.dll) для доступа к базам данных, могут не подключаться. В приложении может появиться сообщение об ошибке или сообщение об ошибке от SQL Server, например "Возникла проблема в системе EMS" с сообщением "Сообщение: [Microsoft][драйвер ODBC SQL Server] Ошибка протокола в TDS Stream" или "Сообщение: [Microsoft][ДРАЙВЕР ODBC SQL Server]Неизвестный маркер получен от SQL Server".Примечание для разработчиков Приложения, затронутые этой проблемой, могут не получить данные, например при использовании функции SQLFetch. Эта проблема может возникать при вызове функции SQLBindCol перед SQLFetch или вызове функции SQLGetData после SQLFetch и при присвоении значения 0 (ноль) для аргумента BufferLength для фиксированных типов данных больше 4 байта (например, SQL_C_FLOAT). Если вы не уверены, используете ли вы какие-либо затронутые приложения, откройте все приложения, использующие базу данных, а затем откройте командную строку (нажмите кнопку Пуск , введите командную строку и выберите ее) и введите следующую команду:

tasklist /m sqlsrv32.dll
Эта проблема устранена в KB5022282.

Порядок получения обновления

УВЕДОМЛЕНИЕ ОБ ИСТЕЧЕНИИ СРОКА ДЕЙСТВИЯ

ВАЖНО С 31 марта 2026 г. это обновление больше не доступно в каталоге Центра обновления Майкрософт или других каналах выпуска. Рекомендуется обновить устройства до последней версии Windows.