Оглавление
×

Дата выпуска:

09.11.2021

Версия:

Сборка ОС 17763.2300

НОВАЯ 09.01.2021
ВАЖНО Из-за минимального количество операций во время праздников и предстоящего западного нового года предварительный выпуск (который называется C) не будет выпуском в декабре 2021 г. Выпуск для системы безопасности за декабрь 2021 г. будет ежемесячно (он называется "B"). Обычное ежемесячное обслуживание выпусков B и C будет возобновлено в январе 2022 г.

17.11.20
Сведения о Windows терминов обновления см. в статье о типах обновлений Windows и типах ежемесячных обновлений качества. Общие сведения о Windows 10, версия 1809 см. на странице его истории обновлений.

Ключевые моменты

  • Обновляет безопасность вашей операционной Windows системы. 

Улучшения и исправления

Это обновление для системы безопасности направлено на улучшение качества работы ОС. Основные изменения в этом обновлении:

  • Устранение проблемы, из-за которой некоторые приложения могут получить неожиданные результаты при отрисовки некоторых элементов пользовательского интерфейса или рисовании в приложении. Эта проблема может возникнуть в приложениях, использующих GDI+ и задающих ширину пера ноль (0) на дисплеях с высокой точкой на дюйм или разрешением, а также если в приложении используется масштабирование.

  • Решение известной проблемы, которая может препятствовать успешной установке принтеров с помощью IPP-протокола.

Если предыдущие обновления уже установлены, на устройство будут загружены и установлены только новые исправления из этого пакета.

Дополнительные сведения об устраненных уязвимостях безопасности можно найти на новом веб-сайте руководства по обновлению системы безопасности и в обновлениях для системы безопасности за ноябрь 2021 г.

Windows 10 обновления стека обслуживания — 17763.2262

Это обновление вносит улучшения в стек обслуживания — компонент, устанавливающий обновления Windows. Обновления стеков обслуживания обеспечивают надежный и надежный стопку обслуживания, чтобы ваши устройства могли получать и устанавливать обновления Майкрософт. 

Известные проблемы, связанные с этим обновлением

Проблема

Временное решение

После установки KB4493509на устройствах с некоторыми азиатскими языковыми пакетами может появиться сообщение об ошибке "0x800f0982 - PSFX_E_MATCHING_COMPONENT_NOT_FOUND".

  1. Удалите и переустановите все недавно добавленные языковые пакеты. Инструкции см. в Windows 10.

  2. Нажмите Проверить наличие обновлений и установите накопительный пакет обновления за апрель 2019 г. Инструкции см. в Windows 10.

Примечание Если переустановка языкового пакета не устраняет проблему, сбросите компьютер следующим образом:

  1. Перейдите в приложение Параметры > Восстановление.

  2. В разделе Вернуть компьютер в исходное состояние нажмите Начать.

  3. Выберите Сохранить файлы.

Корпорация Майкрософт работает над решением этой проблемы и предоставит обновление в ближайшем выпуске.

После установки KB5001342 или более поздней может не запуститься служба кластеров из-за того, что не найден драйвер сети кластера.

Эта проблема возникает из-за обновления драйверов класса PNP, используемых этой службой.  Примерно через 20 минут вы сможете перезагрузить устройство, но не столкнетесь с этой проблемой.
Дополнительные сведения об определенных ошибках, причинах и обходных решениях этой проблемы см. в KB5003571.

После установки этого обновления при подключении Windows принтера к удаленному принтеру, к которым был Windows принтер, могут возникнуть следующие ошибки:

  • 0x000006e4 (RPC_S_CANNOT_SUPPORT)

  • 0x0000007c (ERROR_INVALID_LEVEL)

  • 0x00000709 (ERROR_INVALID_PRINTER_NAME)

Примечание Проблемы с подключением к принтеру, описанные в этой проблеме, характерна для печати серверов и не часто наблюдались на устройствах, предназначенных для домашнего использования. Среды печати, затронутые этой проблемой, чаще всего находятся на предприятиях и в организациях.

Эта проблема устранена в KB5007266.

После установки ноябрьских обновлений для системы безопасности, выпущенных 9 ноября 2021 г. на контроллерах доменных имен (DC), которые работают в версии Windows Server, на серверах, связанных с билетами Kerberos, приобретенными через S4u2self, могут возникнуть сбои проверки подлинности. Сбои проверки подлинности являются результатом того, что билеты Kerberos были приобретены через S4u2self и использованы в качестве билетов на доказательства для передачи протокола делегату в службы, которые не могут проверить подпись. Проверка подлинности Kerberos завершится сбоем в сценариях делегирования Kerberos, которые используют интерфейсную службу для получения билета Kerberos от имени пользователя для доступа к службе backendend. Важные сценарии делегирования Kerberos, когда клиент Kerberos предоставляет службу переднего обслуживания с доказательной частью, не влияет. На Azure Active Directory не влияет эта проблема. 

Конечным пользователям в вашей среде может быть не удается войти в службы или приложения с помощью единого знака (SSO) с помощью локальной службы Active Directory или гибридной Azure Active Directory. Обновления, установленные на клиентских Windows устройствах, не приводят к этой проблеме или не влияют на нее.

В затронутых средах могут быть следующие:

  • Azure Active Directory (AAD) прокси-сервер приложения Windows проверки подлинности (IWA) с помощью ограниченного делегирования Kerberos (KCD)

  • Единый вход (SSO) Windows прокси-сервера веб-приложения (WAP)

  • Федераированные службы Active Directory (ADFS)

  • Microsoft SQL Server

  • службы IIS (IIS) с помощью встроенной Windows подлинности (IWA)

  • Промежуточные устройства, включая балансиры нагрузки, которые выполняют делегированную проверку подлинности

При этом может возникнуть одна или несколько из следующих ошибок:

  • В средстве просмотра событий microsoft-Windows-Kerberos-Key-Distribution-Center событие 18, в журнале событий системы

  • Ошибка 0x8009030c с текстовым прокси-сервером веб-приложения произошла непредвиденное вход в журнал событий прокси-сервера приложения Azure AD в Microsoft-AAD Событие прокси-сервера приложения 12027

  • Сетевые трассировки содержат следующую подпись, аналогичную следующей:

    • 7281 24:44 (644) 10.11.2.12 имя сервера приложений <>.contoso.com KerberosV5 KerberosV5:TGS Request Realm: CONTOSO.COM Sname: http/xxxxx-xxx.contoso.com

    • 7282 7290 (0) <имя>. CONTOSO.COM <IP-адрес сервера приложения, который запрашивает TGS>

Эта проблема устранена в KB5008602.

После установки этого обновления у установщика (MSI) могут возникнуть проблемы с восстановлением или обновлением приложений. Известно, что это касается некоторых приложений от Kaspersky. Затронутые приложения могут не открываться после попытки обновления или восстановления.

Эта проблема устранена в KB5007266.

После установки этого или более позднего обновления Microsoft Defender для конечной точки может не запускаться и не работать на устройствах с установленной системой Windows Server Core. 

Заметка Эта проблема не влияет на Microsoft Defender для конечной точки в Windows 10.

Эта проблема устранена в KB5008218.

После установки обновлений, выпущенных 22 апреля 2021 г. или позже, возникает проблема, которая влияет на версии Windows Server, используемые в качестве узла служб управления ключами (KMS). Клиентские устройства с Windows 10 Корпоративная LTSC 2019 и Windows 10 Корпоративная LTSC 2016 могут не пройти активацию. Эта проблема возникает только при использовании нового ключа многократной установки службы поддержки клиентов (CSVLK). 

Заметка Это не влияет на активацию любой другой версии или выпуска Windows. 

На клиентских устройствах, которые пытаются активировать систему и которые затронуты этой проблемой, может возникнуть следующая ошибка: "Ошибка: 0xC004F074. Служба лицензирования программного обеспечения сообщила, что компьютер не удалось активировать. Связаться со службой управления ключами (KMS) не удалось. Дополнительные сведения см. в журнале событий приложения".

Записи журнала событий, связанные с активацией, также могут сообщить о том, затронула ли вас эта проблема. Откройте приложение Просмотр событий на клиентском устройстве, которое не удалось активировать, и перейдите в Журналы Windows > Приложение. Если вы видите только ИД события 12288 без соответствующего ИД события 12289, это означает следующее:

  • Клиенту KMS не удалось связаться с узлом KMS.

  • Узел KMS не ответил.

  • Клиент не получил ответ.

Дополнительные сведения об этих ИД событий см. в разделе Полезные события клиента KMS — ИД события 12288 и ИД события 12289.

Мы работаем над решением и предоставим обновление в предстоящем выпуске.

Порядок получения обновления

Перед установкой этого обновления

Корпорация Майкрософт объединяет последние обновления стека обслуживания (SSU) для вашей операционной системы с последним накопительным пакетом обновления (LCU). Обновления SSU повышают надежность процесса обновления для устранения возможных проблем при установке LCU. Общие сведения о SSUs см. в вопросах об обслуживании обновлений стопки и Обновления стеков обслуживания.

Необходимый компонент:

Перед установкой LCU необходимо установить SSU от 10 августа 2021 г.(KB5005112). 

Установка этого обновления

Канал выпуска

Доступна

Следующий шаг

Центр обновления Windows и Центр обновления Майкрософт

Да

Нет. Это обновление будет скачано и установлено автоматически из Центра обновления Windows.

Обновление Windows для бизнеса

Да

Нет. Это обновление загружается и устанавливается автоматически с веб-Windows в соответствии с настроенными политиками.

Каталог Центра обновления Майкрософт

Да

Чтобы получить автономный пакет для этого обновления, перейдите на веб-сайт каталога обновлений Майкрософт.

Службы Windows Server Update Services (WSUS)

Да

Это обновление будет автоматически синхронизироваться с WSUS, если вы настроите продукты и классификации следующим образом:

Продукт: Windows 10

Классификация: обновления для системы безопасности

Если вы хотите удалить LCU

Чтобы удалить LCU после установки объединенного пакета SSU и LCU, используйте параметр командной строки DISM/Remove-Package с именем пакета LCU в качестве аргумента. Имя пакета можно найти с помощью этой команды: DISM /online /get-packages.

Запуск Windows автономный установщик обновления (wusa.exe) с переключателем /uninstall объединенного пакета не будет работать, так как объединенный пакет содержит SSU. После установки невозможно удалить SSU из системы.

Сведения о файлах

Чтобы получить список файлов, которые предоставляются в этом обновлении, скачайте сведения о них для накопительного 5007206.

Чтобы получить список файлов, которые предоставляются в обновлении стопки обслуживания, скачайте сведения о SSU версии 17763.2262. 

Нужна дополнительная помощь?

Совершенствование навыков
Перейти к обучению
Первоочередный доступ к новым возможностям
Присоединение к программе предварительной оценки Майкрософт

Были ли сведения полезными?

Насколько вы удовлетворены качеством перевода?
Что повлияло на вашу оценку?

Спасибо за ваш отзыв!

×