Poznámka
10/11/22
DÔLEŽITÉ 10. januára 2023 sa ukončí verejné rozšírenie pre servisné zariadenia s procesorom Intel Atom Clover Trail. Aktualizácia zabezpečenia z 10. januára 2023 je poslednou aktualizáciou pre tieto zariadenia. Po tomto dátume nebudú dostávať mesačné aktualizácie zabezpečenia a kvality. Tieto aktualizácie vás chránia pred najnovšími bezpečnostnými hrozbami. Tieto zariadenia bohužiaľ nespĺňajú hardvérové požiadavky na inováciu na novšiu verziu Windowsu 10 alebo Windowsu 11. Odporúčame vám zvážiť nové zariadenie s Windowsom Windows 11.
Poznámka
11/19/20
Informácie o terminológii aktualizácií Windowsu nájdete v článku o typoch aktualizácií systému Windows a typoch mesačných aktualizácií na zvýšenie kvality. Prehľad systému Windows 10 verzie 1607 nájdete na stránke histórie aktualizácií.
Prehľad
- Rieši známy problém, ktorý ovplyvňuje Windows Servery s rolou radiča domény (DC). Môžu mať problémy s overením protokolom Kerberos.
Vylepšenia
Táto aktualizácia, ktorá sa netýka zabezpečenia, zahŕňa vylepšenia kvality. Pri inštalácii tejto aktualizácie KB:
Rieši známy problém, ktorý môže ovplyvniť servery systému Windows s rolou radiča domény (DC). Môžu mať problémy s overením protokolom Kerberos, ak sú splnené obe z nasledujúcich podmienok:
- Do radiča domény ste nainštalovali aktualizáciu z 8. novembra 2022 alebo novšiu
- Kľúč SupportedEncrytionTypeste nakonfigurovali na odstránenie šifrovania RC4 na úrovni domény alebo v jednotlivých kontách
Môžu sa zobraziť chyby Microsoft-Windows-Kerberos-Key-Distribution-Center s ID udalosti 14. Zobrazia sa v časti Systém denníka udalostí na vašom radiči domény. Ovplyvnené udalosti obsahujú text chýbajúci kľúč má ID 1.
Poznámka Tento problém nie je očakávanou súčasťou posilnenia zabezpečenia pre Netlogon a Kerberos počnúc aktualizáciou zabezpečenia z novembra 2022. Aj tak sa musíte riadiť pokynmi v uvedených článkoch.
Ak ste si nainštalovali staršie aktualizácie, do zariadenia sa stiahnu a nainštalujú iba nové aktualizácie obsiahnuté v tomto balíku.
Známe problémy v tejto aktualizácii
| Príznak | Alternatívne riešenie |
|---|---|
| Po nainštalovaní tejto alebo novšej aktualizácie na radičoch domény sa môže vyskytnúť pretekanie pamäte so službou Local Security Authority Subsystem Service (LSASS.exe). V závislosti od vyťaženia vašich radičov domény a času od posledného reštartu servera môže LSASS neustále zvyšovať využitie pamäte s časom prevádzky servera. Server môže prestať reagovať alebo sa môže automaticky reštartovať. Poznámka Tento problém môže mať vplyv na aktualizácie mimo pásma pre radiče domény vydané 17. novembra 2022 a 18. novembra 2022. | Tento problém je vyriešený v aktualizácii KB5021235. |
Po nainštalovaní tejto aktualizácie sa aplikácie, ktoré používajú pripojenia ODBC pomocou Microsoft ODBC SQL Server Driver (sqlsrv32.dll) na prístup k databázam, nemusia pripojiť. V aplikácii sa môže zobraziť chyba alebo sa môže zobraziť chyba zo SQL Server, napríklad "Systém EMS narazil na problém" s "Hlásenie: [Microsoft][Ovládač SQL Server] Chyba protokolu v TDS Stream" alebo "Správa: [Microsoft][ODBC SQL Server Driver]Neznámy token prijatý z SQL Server".Poznámka pre vývojárov Aplikácie ovplyvnené týmto problémom môžu zlyhať pri načítavaní údajov, napríklad pri použití funkcie SQLFetch. Tento problém sa môže vyskytnúť pri volaní funkcie SQLBindCol pred príkazom SQLFetch alebo pri volaní funkcie SQLGetData po príkaze SQLFetch a keď je pre argument BufferLength zadaná hodnota 0 (nula) pre pevné typy údajov väčšie ako 4 bajty (napríklad SQL_C_FLOAT). Ak si nie ste istí, či používate ovplyvnené aplikácie, otvorte ľubovoľné aplikácie, ktoré používajú databázu, a potom otvorte príkazový riadok (vyberte položku Štart , potom napíšte príkazový riadok a vyberte ho) a zadajte nasledujúci príkaz:
|
Tento problém je vyriešený v aktualizácii KB5022289. |
Ako získať túto aktualizáciu
Pred inštaláciou tejto aktualizácie
Spoločnosť Microsoft pred inštaláciou najnovšej kumulatívnej aktualizácie (LCU) dôrazne odporúča inštaláciu najnovšej aktualizácie SSU (Servicing Stack Update) pre váš operačný systém. Aktualizácie SSU zvyšujú spoľahlivosť procesu aktualizácie a zmierňujú potenciálne problémy pri inštalácii najnovšej kumulatívnej aktualizácie (LCU) a použití aktualizácií zabezpečenia od spoločnosti Microsoft. Všeobecné informácie o aktualizáciách SSU nájdete v témach Aktualizácie SSU a Aktualizácie (SSU): najčastejšie otázky.
Ak používate Windows Update, najnovšia aktualizácia SSU (KB5017396) sa vám ponúkne automaticky. Ak máte záujem o samostatný balík s najnovšou aktualizáciou SSU, vyhľadajte ho v katalógu služby Microsoft Update.
Inštalovanie tejto aktualizácie
| Kanál vydania | K dispozícii | Ďalší krok |
|---|---|---|
| Windows Update a Microsoft Update | Nie | Pozrite si možnosti uvedené nižšie. |
| Windows Update for Business | Nie | Pozrite si možnosti uvedené nižšie. |
| Katalóg služby Microsoft Update | Áno | Ak máte záujem o samostatný balík s touto aktualizáciou, prejdite na webovú lokalitu Katalóg služby Microsoft Update. |
| Windows Server Update Services (WSUS) | Nie | Pozrite si možnosti vyššie. |
Informácie o súboroch
Ak máte záujem o zoznam súborov, ktoré sú súčasťou tejto aktualizácie, stiahnite si informácie o súboroch kumulatívnej aktualizácie 5021654.