9. novembra 2021 – KB5007192 (zostava OS 14393.4770) – S VYPRŠANOU PLATNOSŤOU

Vzťahuje sa na
Windows 10, version 1607, all editions Windows Server 2016, all editions
OZNÁMENIE O UPLYNUTÍ PLATNOSTI
Od 12. 9. 2023 už KB5007192 nie je k dispozícii v Windows Update, katalógu služby Microsoft Update ani iných kanáloch vydaní. Odporúčame aktualizovať zariadenia na najnovšiu kvalitatívnu aktualizáciu zabezpečenia.

Poznámka

NOVINKA 9. 11. 2021
DÔLEŽITÉ Z dôvodu minimálnych operácií počas prázdnin a nadchádzajúceho nového roka na Západe nebude pre December 2021 k dispozícii predbežné vydanie (známe ako vydanie "C"). Mesačné vydanie zabezpečenia (známe ako vydanie "B") bude vydané za december 2021. Normálna mesačná údržba vydaní B aj C sa obnoví v januári 2022.

Poznámka

11/19/20
Informácie o terminológii aktualizácií Windowsu nájdete v článku o typoch aktualizácií systému Windows a typoch mesačných aktualizácií na zvýšenie kvality. Prehľad systému Windows 10 verzie 1607 nájdete na stránke histórie aktualizácií.

Prehľad

  • Aktualizácie zabezpečenia pre operačný systém Windows.

Vylepšenia a opravy

Táto aktualizácia zabezpečenia obsahuje vylepšenia kvality. Medzi kľúčové zmeny patrí nasledovné:

  • Rieši problém, keď niektoré aplikácie môžu mať neočakávané výsledky pri vykresľovaní niektorých prvkov používateľského rozhrania alebo pri kreslení v rámci aplikácie. Tento problém sa môže vyskytnúť v aplikáciách, ktoré používajú rozhranie GDI+ a nastavujú pero s nulovou šírkou (0) na obrazovkách s vysokým počtom bodmi na palec (DPI) alebo rozlíšením, prípadne ak aplikácia používa zmenu mierky.
  • Rieši problém, ktorý bráni failover clusteringu aktualizovať záznamy DNS (Domain Name Server).

Ak máte nainštalované skoršie aktualizácie, do zariadenia sa stiahnu a nainštalujú iba nové opravy obsiahnuté v tomto balíku.

Ďalšie informácie o vyriešených nedostatkoch v zabezpečení nájdete na webovej lokalite nového sprievodcu aktualizáciou zabezpečenia a na stránke Aktualizácie zabezpečenia z novembra 2021.

Známe problémy v tejto aktualizácii

Vystrihnutím alebo ťuknutím zobrazíte známe problémy
Príznak Alternatívne riešenie
Po nainštalovaní tejto aktualizácie sa v klientoch Windows Print môžu vyskytnúť nasledujúce chyby pri pripájaní k vzdialenej tlačiarni zdieľanej na tlačovom serveri Windowsu:

  • 0x000006e4 (RPC_S_CANNOT_SUPPORT)
  • 0x0000007c (ERROR_INVALID_LEVEL)
  • 0x00000709 (ERROR_INVALID_PRINTER_NAME)
Poznámka Problémy s pripojením tlačiarne popísané v tomto probléme sú špecifické pre tlačové servery a v zariadeniach určených na domáce použitie sa bežne nevyskytujú. Tlačové prostredia ovplyvnené týmto problémom sa častejšie vyskytujú v podnikoch a organizáciách.
Tento problém je vyriešený v KB5008207.
Po inštalácii novembrových aktualizácií zabezpečenia vydaných 9. novembra 2021 na radičoch domény (DC), ktoré používajú verziu Windows Server, sa môžu vyskytnúť zlyhania overovania na serveroch súvisiacich so žiadosťami protokolu Kerberos získanými prostredníctvom S4u2self. Zlyhania overovania sú výsledkom lístkov protokolu Kerberos získaných prostredníctvom S4u2self a použitých ako dôkazné lístky pre prechod protokolu na delegovanie na backendové služby, ktoré zlyhali pri overovaní podpisu. Overenie protokolu Kerberos zlyhá v scenároch delegovania protokolu Kerberos, ktoré sa spoliehajú na klientsku službu na načítanie ticketu protokolu Kerberos v mene používateľa na prístup k serverovej službe. Dôležité scenáre delegovania protokolu Kerberos, v ktorých klient Kerberos poskytuje klientsku službu s dôkazovým lístkom, nie sú ovplyvnené. Tento problém nemá vplyv na prostredie služby Azure Active Directory.

Koncoví používatelia vo vašom prostredí sa možno nebudú môcť prihlásiť do služieb alebo aplikácií pomocou jediného prihlásenia (SSO) pomocou služby Active Directory lokálne alebo v hybridnom prostredí služby Azure Active Directory. Aktualizácie nainštalované v klientskych zariadeniach s Windowsom tento problém nesspôsobia ani neovplyvnia.

Ovplyvnené prostredia môžu používať nasledovné:

  • Overovanie systému Windows (IWA) integrovaným proxy aplikácií služby Azure Active Directory (AAD) pomocou obmedzeného delegovania protokolu Kerberos (KCD)
  • Jediné prihlásenie SSO integrovaného overovania systému Windows Web proxy aplikácií (WAP)
  • Active Directory Federated Services (ADFS)
  • Microsoft SQL Server
  • Internetové informačné služby (IIS) využívajúce integrované overovanie systémom Windows (IWA)
  • Sprostredkujúce zariadenia vrátane nástrojov na vyrovnávanie zaťaženia, ktoré vykonávajú delegované overovanie
Pri výskyte tohto problému sa môže zobraziť niektorá z nasledujúcich chýb:
  • Zobrazovač udalostí môže zobraziť udalosť Microsoft-Windows-Kerberos-Key-Distribution-Center 18 zaznamenanú v denníku systémových udalostí
  • Chyba 0x8009030c s textom Do denníka udalostí služby Azure AD proxy aplikácií v Microsoft-AAD proxy aplikácií proxy aplikácií Connector Udalosť 12027 sa zapíše neočakávané
  • Sledovania siete obsahujú nasledujúci podpis podobný nasledujúcemu:
    • 7281 24:44 (644) 10.11.2.12 <názov hostiteľa> aplikačného servera.contoso.com KerberosV5 KerberosV5:TGS Oblasť požiadaviek: CONTOSO.COM Sname: http/xxxxx-xxx.contoso.com
    • 7282 7290 (0) <názov> hostiteľa. CONTOSO.COM <IP adresa aplikačného servera zadávajúceho požiadavku TGS>
Tento problém je vyriešený v KB5008601.
Po nainštalovaní tejto aktualizácie môže mať Microsoft Installer (MSI) problémy s opravou alebo aktualizáciou aplikácií. Medzi známe aplikácie, o ktorých je známe, že sú ovplyvnené, patria niektoré aplikácie od spoločnosti Kaspersky. Ovplyvnené aplikácie sa po pokuse o aktualizáciu alebo opravu nemusia otvoriť. Tento problém je vyriešený v KB5008207.
Po inštalácii aktualizácií vydaných 22. apríla 2021 alebo novších sa vyskytuje problém, ktorý ovplyvňuje verzie Windows Servera, ktoré sa používajú ako hostiteľ služieb na spravovanie kľúčov (KMS). Klientske zariadenia so systémom Windows 10 Enterprise LTSC 2019 a Windows 10 Enterprise LTSC 2016 sa nemusí podariť aktivovať. Tento problém sa vyskytuje len pri použití nového licenčného kódu multilicencie podpory pre zákazníkov (CSVLK). Poznámka Nemá to vplyv na aktiváciu žiadnej inej verzie alebo vydania systému Windows.Klientske zariadenia, ktoré sa pokúšajú o aktiváciu a sú ovplyvnené týmto problémom, sa môže zobraziť chyba "Chyba: 0xC004F074. Licenčná služba softvéru zistila, že počítač sa nedá aktivovať. Nepodarilo sa kontaktovať žiadnu službu na spravovanie kľúčov (KMS). Ďalšie informácie nájdete v denníku udalostí aplikácie." Položky denníka udalostí súvisiace s aktiváciou predstavujú ďalší spôsob, ako môžete zistiť, či ste týmto problémom ovplyvnený. Otvorte Zobrazovač udalostí v klientskom zariadení, ktorému sa nepodarilo aktivovať, a prejdite doaplikácieWindows Logs>. Ak sa zobrazuje iba ID udalosti 12288 bez zodpovedajúceho ID udalosti 12289, znamená to jednu z nasledujúcich možností:
  • Klient KMS sa nemohol spojiť s hostiteľom KMS.
  • Hostiteľ KMS nereagoval.
  • Klient odpoveď neprijal.
Ďalšie informácie o týchto ID udalostí nájdete v téme Užitočné udalosti klienta KMS – ID udalosti 12288 a ID udalosti 12289.
Tento problém je vyriešený v aktualizácii KB5010359.

Ako získať túto aktualizáciu

Poznámka

KB5007192 už nie je k dispozícii.