Poznámka
NOVINKA 8.11.22
DÔLEŽITÉ Z dôvodu minimálnych operácií počas prázdnin a nadchádzajúceho nového roka na Západe nebude pre December 2022 k dispozícii predbežné vydanie netýkajúce sa zabezpečenia. Mesačné vydanie zabezpečenia (známe ako vydanie "B") bude k dispozícii za december 2022. Normálna mesačná údržba verzií preview B aj vydaní, ktoré sa netýkajú zabezpečenia, bude pokračovať v januári 2023.
Poznámka
- Informácie o terminológii aktualizácií Windowsu nájdete v článku o typoch aktualizácií systému Windows a typoch mesačných aktualizácií na zvýšenie kvality. Prehľad systému Windows Server 2022 nájdete na stránke histórie aktualizácií.
- Poznámka Ak chcete zistiť, kedy sa nový obsah publikuje na tabuli stavu vydania systému Windows, postupujte podľa @WindowsUpdate .
Vylepšenia
Táto aktualizácia zabezpečenia obsahuje vylepšenia, ktoré boli súčasťou aktualizácie KB5018485 (vydanej 25. októbra 2022). Pri inštalácii tejto aktualizácie KB:
Rieši nedostatky v zabezpečení protokolov Kerberos a Netlogon, ako je uvedené v CVE-2022-38023, CVE-2022-37966 a CVE-2022-37967. Pokyny na nasadenie nájdete v týchto témach:
Ak ste si nainštalovali staršie aktualizácie, do zariadenia sa stiahnu a nainštalujú iba nové aktualizácie obsiahnuté v tomto balíku.
Ďalšie informácie o nedostatkoch zabezpečenia nájdete v Sprievodcovi aktualizáciou zabezpečenia a Aktualizácie zabezpečenia z novembra 2022.
Aktualizácia zásobníka údržby Windows Server 2022 – 20348.1066
Táto aktualizácia obsahuje vylepšenia kvality pre servisný zásobník čo je súčasť, ktorá inštaluje aktualizácie systému Windows. Aktualizácie SSU zabezpečujú, že máte robustný a spoľahlivý servisný zásobník, aby vaše zariadenia mohli prijímať a inštalovať aktualizácie od spoločnosti Microsoft.
Známe problémy v tejto aktualizácii
| Príznak | Alternatívne riešenie |
|---|---|
Po inštalácii aktualizácií vydaných 8. novembra 2022 alebo neskôr na Windows Serveroch s rolou radiča domény môžete mať problémy s overovaním Kerberos. Tento problém môže mať vplyv na akékoľvek overovanie protokolom Kerberos vo vašom prostredí. Niektoré scenáre, ktoré môžu byť ovplyvnené:
Poznámka Tento problém nie je očakávanou súčasťou posilnenia zabezpečenia pre Netlogon a Kerberos počnúc aktualizáciou zabezpečenia z novembra 2022. Aj po vyriešení tohto problému budete musieť postupovať podľa pokynov v týchto článkoch. Tento problém sa netýka zariadení s Windowsom používaných doma spotrebiteľmi alebo zariadení, ktoré nie sú súčasťou lokálnej domény. Na prostredie Azure Active Directory, ktoré nie sú hybridné a nemajú žiadne miestne servery Active Directory, to nemá vplyv. |
Tento problém bol vyriešený v aktualizáciách pre vzdialenú správu vydaných 17. novembra 2022 pre inštaláciu na všetky radiče domény vo vašom prostredí. Na vyriešenie tohto problému nemusíte inštalovať žiadnu aktualizáciu ani vykonávať žiadne zmeny na iných serveroch alebo klientskych zariadeniach vo vašom prostredí. Ak ste pre tento problém použili nejaké alternatívne riešenie alebo zmiernenia, už nie sú potrebné a odporúčame ich odstrániť. Ak chcete získať samostatný balík pre tieto aktualizácie mimo pásma, vyhľadajte číslo KB v Katalógu služby Microsoft Update. Tieto aktualizácie môžete manuálne importovať do služieb Windows Server Update Services (WSUS) a Microsoft Endpoint Configuration Manager. Pokyny služby WSUS nájdete v službe WSUS a na lokalite katalógu. Pokyny pre Configuration Manager nájdete v téme Import aktualizácií z katalógu služby Microsoft Update. Poznámka Aktualizácie uvedené nižšie nie sú k dispozícii na lokalite Windows Update a nenainštalujú sa automaticky. Kumulatívne aktualizácie: Poznámka Pred inštaláciou týchto kumulatívnych aktualizácií nemusíte použiť žiadnu predchádzajúcu aktualizáciu. Ak ste už nainštalovali aktualizácie vydané 8. novembra 2022, pred inštaláciou novších aktualizácií vrátane aktualizácií uvedených vyššie nemusíte príslušné aktualizácie odinštalovať. Samostatné Aktualizácie: Poznámka Ak používate aktualizácie zabezpečenia iba pre tieto verzie systému Windows Server, stačí nainštalovať tieto samostatné aktualizácie iba v mesiaci november 2022. Aktualizácie iba zabezpečenia nie sú kumulatívne a budete tiež musieť nainštalovať všetky predchádzajúce aktualizácie zabezpečenia, aby boli úplne aktuálne. Mesačné kumulatívne aktualizácie sú kumulatívne a zahŕňajú aktualizácie zabezpečenia a všetky aktualizácie na zvýšenie kvality. Ak používate mesačné kumulatívne aktualizácie, budete musieť na vyriešenie tohto problému nainštalovať samostatné aktualizácie uvedené vyššie a nainštalovať mesačné kumulatívne aktualizácie vydané 8. novembra 2022, aby ste dostávali aktualizácie pre zvýšenie kvality z novembra 2022. Ak ste už nainštalovali aktualizácie vydané 8. novembra 2022, pred inštaláciou novších aktualizácií vrátane aktualizácií uvedených vyššie nemusíte príslušné aktualizácie odinštalovať. |
Po nainštalovaní tejto aktualizácie sa aplikácie, ktoré používajú pripojenia ODBC pomocou Microsoft ODBC SQL Server Driver (sqlsrv32.dll) na prístup k databázam, nemusia pripojiť. V aplikácii sa môže zobraziť chyba alebo sa môže zobraziť chyba zo SQL Server, napríklad "Systém EMS narazil na problém" s "Hlásenie: [Microsoft][Ovládač SQL Server] Chyba protokolu v TDS Stream" alebo "Správa: [Microsoft][ODBC SQL Server Driver]Neznámy token prijatý z SQL Server".Poznámka pre vývojárov Aplikácie ovplyvnené týmto problémom môžu zlyhať pri načítavaní údajov, napríklad pri použití funkcie SQLFetch. Tento problém sa môže vyskytnúť pri volaní funkcie SQLBindCol pred príkazom SQLFetch alebo pri volaní funkcie SQLGetData po príkaze SQLFetch a keď je pre argument BufferLength zadaná hodnota 0 (nula) pre pevné typy údajov väčšie ako 4 bajty (napríklad SQL_C_FLOAT). Ak si nie ste istí, či používate ovplyvnené aplikácie, otvorte ľubovoľné aplikácie, ktoré používajú databázu, a potom otvorte príkazový riadok (vyberte položku Štart , potom napíšte príkazový riadok a vyberte ho) a zadajte nasledujúci príkaz:
|
Tento problém je vyriešený v aktualizácii KB5022291. |
Ako získať túto aktualizáciu
Pred inštaláciou tejto aktualizácie
Spoločnosť Microsoft teraz kombinuje najnovšiu aktualizáciu SSU (Servicing Stack Update) pre váš operačný systém s najnovšou kumulatívnou aktualizáciou (LCU). Všeobecné informácie o aktualizáciách SSU nájdete v témach Aktualizácie SSU a Aktualizácie (SSU): najčastejšie otázky.
Inštalovanie tejto aktualizácie
| Kanál vydania | K dispozícii | Ďalší krok |
|---|---|---|
| Windows Update a Microsoft Update | Áno | Žiadne. Táto aktualizácia sa automaticky stiahne a nainštaluje z lokality Windows Update. |
| Windows Update for Business | Áno | Žiadne. Táto aktualizácia sa automaticky stiahne a nainštaluje zo služby Windows Update v súlade s nakonfigurovanými politikami. |
| Katalóg služby Microsoft Update | Áno | Ak máte záujem o samostatný balík s touto aktualizáciou, prejdite na webovú lokalitu Katalóg služby Microsoft Update. |
| Windows Server Update Services (WSUS) | Áno | Táto aktualizácia sa automaticky synchronizuje so službou WSUS, ak nakonfigurujete Produkty a klasifikácie takto: Produkt: Operačný systém servera spoločnosti Microsoft-21H2 Klasifikácia: Aktualizácie zabezpečenia |
Poznámka
- Ak chcete odstrániť LCU
- Ak chcete odstrániť LCU po inštalácii kombinovaného balíka SSU a LCU, použite možnosť príkazového riadka DISM/Remove-Package s názvom balíka LCU ako argumentom. Názov balíka zistíte pomocou tohto príkazu: DISM /online /get-packages.
- Spustenie Windows Update samostatného inštalátora (wusa.exe) s prepínačom /uninstall v kombinovanom balíku nebude fungovať, pretože kombinovaný balík obsahuje SSU. Po inštalácii nie je možné odstrániť aktualizáciu SSU zo systému.
Informácie o súboroch
Ak máte záujem o zoznam súborov, ktoré sú súčasťou tejto aktualizácie, stiahnite si informácie o súboroch kumulatívnej aktualizácie 5019081.
Ak máte záujem o zoznam súborov, ktoré sú súčasťou aktualizácie SSU, stiahnite si informácie o súboroch pre SSU – verzia 20348.1066.