17. novembra 2022 – KB5021655 (zostava OS 17763.3653) mimo pásma

Vzťahuje sa na
Win 10 Ent LTSC 2019 Win 10 IoT Ent LTSC 2019 Windows 10 IoT Core LTSC Windows Server 2019

Poznámka

10/11/22
PRIPOMENUTIE Od 20. septembra 2022 už nie sú k dispozícii žiadne voliteľné vydania verzie Preview, ktoré sa netýkajú zabezpečenia, pre vydania LTSC 2019 a Windows Server 2019. Len kumulatívne mesačné aktualizácie zabezpečenia (známe ako "B" alebo vydanie aktualizácie z utorka) budú pokračovať len pre vydania LTSC 2019 a Windows Server 2019.

Poznámka

11/17/20
Informácie o terminológii aktualizácií Windowsu nájdete v článku o typoch aktualizácií systému Windows a typoch mesačných aktualizácií na zvýšenie kvality. Prehľad systému Windows 10 verzie 1809 nájdete na stránke histórie aktualizácií.

Prehľad

  • Rieši známy problém, ktorý ovplyvňuje Windows Servery s rolou radiča domény (DC). Môžu mať problémy s overením protokolom Kerberos.

Vylepšenia

Táto aktualizácia, ktorá sa netýka zabezpečenia, zahŕňa vylepšenia kvality. Pri inštalácii tejto aktualizácie KB

  • Rieši známy problém, ktorý môže ovplyvniť servery systému Windows s rolou radiča domény (DC). Môžu mať problémy s overením protokolom Kerberos, ak sú splnené obe z nasledujúcich podmienok:

    • Do radiča domény ste nainštalovali aktualizáciu z 8. novembra 2022 alebo novšiu
    • Kľúč SupportedEncrytionTypeste nakonfigurovali na odstránenie šifrovania RC4 na úrovni domény alebo v jednotlivých kontách

    Môžu sa zobraziť chyby Microsoft-Windows-Kerberos-Key-Distribution-Center s ID udalosti 14. Zobrazia sa v časti Systém denníka udalostí na vašom radiči domény. Ovplyvnené udalosti obsahujú text chýbajúci kľúč má ID 1.
    Poznámka Tento problém nie je očakávanou súčasťou posilnenia zabezpečenia pre Netlogon a Kerberos počnúc aktualizáciou zabezpečenia z novembra 2022. Aj tak sa musíte riadiť pokynmi v uvedených článkoch.

Ak ste si nainštalovali staršie aktualizácie, do zariadenia sa stiahnu a nainštalujú iba nové aktualizácie obsiahnuté v tomto balíku.

Aktualizácia zásobníka údržby systému Windows 10 – 17763.3641

Táto aktualizácia obsahuje vylepšenia kvality pre servisný zásobník čo je súčasť, ktorá inštaluje aktualizácie systému Windows. Aktualizácie SSU zabezpečujú, že máte robustný a spoľahlivý servisný zásobník, aby vaše zariadenia mohli prijímať a inštalovať aktualizácie od spoločnosti Microsoft.

Známe problémy v tejto aktualizácii
Príznak Alternatívne riešenie
Po inštalácii KB5001342alebo novšej verzii môže klastrová služba zlyhať, pretože sa nenašiel ovládač klastrovej siete. Tento problém sa vyskytuje z dôvodu aktualizácie ovládačov triedy PnP, ktoré táto služba používa. Približne po 20 minútach by sa zariadenie malo reštartovať a tento problém by sa mal nevyskytnúť.
Ďalšie informácie o konkrétnych chybách, príčinách a alternatívnych riešeniach tohto problému nájdete v téme KB5003571.
Po nainštalovaní tejto alebo novšej aktualizácie sa po dočasnej strate sieťového pripojenia alebo prechode medzi Wi-Fi sieťami alebo prístupovými bodmi možno nebudete môcť znova pripojiť k priamemu prístupu . Poznámka Tento problém by nemal mať vplyv na iné riešenia vzdialeného prístupu, ako je napríklad sieť VPN (niekedy označovaná ako server vzdialeného prístupu alebo RAS) a sieť VPN Always On (AOVPN). Zariadenia s Windowsom používané doma spotrebiteľmi alebo zariadeniami v organizáciách, ktoré nepoužívajú priamy prístup k vzdialenému prístupu k sieťovým prostriedkom organizácie, nie sú ovplyvnené. Tento problém je vyriešený v aktualizácii KB5021237.
Po nainštalovaní tejto alebo novšej aktualizácie na radičoch domény sa môže vyskytnúť pretekanie pamäte so službou Local Security Authority Subsystem Service (LSASS.exe). V závislosti od vyťaženia vašich radičov domény a času od posledného reštartu servera môže LSASS neustále zvyšovať využitie pamäte s časom prevádzky servera. Server môže prestať reagovať alebo sa môže automaticky reštartovať. Poznámka Tento problém môže mať vplyv na aktualizácie mimo pásma pre radiče domény vydané 17. novembra 2022 a 18. novembra 2022. Tento problém je vyriešený v aktualizácii KB5021237.
Po nainštalovaní tejto aktualizácie sa aplikácie, ktoré používajú pripojenia ODBC pomocou Microsoft ODBC SQL Server Driver (sqlsrv32.dll) na prístup k databázam, nemusia pripojiť. V aplikácii sa môže zobraziť chyba alebo sa môže zobraziť chyba zo SQL Server, napríklad "Systém EMS narazil na problém" s "Hlásenie: [Microsoft][Ovládač SQL Server] Chyba protokolu v TDS Stream" alebo "Správa: [Microsoft][ODBC SQL Server Driver]Neznámy token prijatý z SQL Server".Poznámka pre vývojárov Aplikácie ovplyvnené týmto problémom môžu zlyhať pri načítavaní údajov, napríklad pri použití funkcie SQLFetch. Tento problém sa môže vyskytnúť pri volaní funkcie SQLBindCol pred príkazom SQLFetch alebo pri volaní funkcie SQLGetData po príkaze SQLFetch a keď je pre argument BufferLength zadaná hodnota 0 (nula) pre pevné typy údajov väčšie ako 4 bajty (napríklad SQL_C_FLOAT). Ak si nie ste istí, či používate ovplyvnené aplikácie, otvorte ľubovoľné aplikácie, ktoré používajú databázu, a potom otvorte príkazový riadok (vyberte položku Štart , potom napíšte príkazový riadok a vyberte ho) a zadajte nasledujúci príkaz:

tasklist /m sqlsrv32.dll
Tento problém je vyriešený v aktualizácii KB5022286.

Ako získať túto aktualizáciu

Pred inštaláciou tejto aktualizácie

Spoločnosť Microsoft teraz kombinuje najnovšiu aktualizáciu SSU (Servicing Stack Update) pre váš operačný systém s najnovšou kumulatívnou aktualizáciou (LCU). Aktualizácie SSU zvyšujú spoľahlivosť procesu aktualizácie a zmierňujú potenciálne problémy pri inštalácii LCU. Všeobecné informácie o aktualizáciách SSU nájdete v témach Aktualizácie SSUAktualizácie (SSU): najčastejšie otázky.

Požiadavky:

Pred inštaláciou aktualizácie LCU musíte nainštalovať aktualizáciu SSU z 10. augusta 2021 (KB5005112).

Inštalovanie tejto aktualizácie

Kanál vydania K dispozícii Ďalší krok
Windows Update a Microsoft Update Nie Pozrite si možnosti uvedené nižšie.
Windows Update for Business Nie Pozrite si možnosti uvedené nižšie.
Katalóg služby Microsoft Update Áno Ak máte záujem o samostatný balík s touto aktualizáciou, prejdite na webovú lokalitu Katalóg služby Microsoft Update.
Windows Server Update Services (WSUS) Nie Pozrite si možnosti vyššie.

Poznámka

  • Ak chcete odstrániť LCU
  • Ak chcete odstrániť LCU po inštalácii kombinovaného balíka SSU a LCU, použite možnosť príkazového riadka DISM/Remove-Package s názvom balíka LCU ako argumentom. Názov balíka zistíte pomocou tohto príkazu: DISM /online /get-packages.
  • Spustenie Windows Update samostatného inštalátora (wusa.exe) s prepínačom /uninstall v kombinovanom balíku nebude fungovať, pretože kombinovaný balík obsahuje SSU. Po inštalácii nie je možné odstrániť aktualizáciu SSU zo systému.

Informácie o súboroch

Ak máte záujem o zoznam súborov, ktoré sú súčasťou tejto aktualizácie, stiahnite si informácie o súboroch kumulatívnej aktualizácie 5021655.

Ak máte záujem o zoznam súborov, ktoré sú súčasťou aktualizácie SSU, stiahnite si informácie o súboroch pre SSU – verzia 17763.3641.