10. maj 2022–KB5013963 (graditev sistema 10240.19297) – POTEKLA

Velja za
Windows 10

Opomba

  • OBVESTILO O POTEKU
  • POMEMBNAT Od 12. 9. 2023 ta zbirka znanja ni več na voljo v storitvi Windows Update, katalogu Microsoft Update ali drugih kanalih izdaje.  Priporočamo, da posodobite naprave na najnovejšo posodobitev varnostne kakovosti.

Opomba

Da bi izboljšali informacije, predstavljene na straneh zgodovine, in z njimi povezane posodobitve ter jih naredili bolj uporabne za naše stranke, smo ustvarili anonimno anketo, v kateri lahko delite svoje komentarje in povratne informacije.

Opomba

12/8/20
Če želite več informacij o terminologiji storitve Windows Update, glejte članek o vrstah posodobitev sistema Windows in mesečnih vrstah posodobitev za kakovost. Če si želite ogledati pregled sistema Windows 10, različica 1507, si oglejte stran z zgodovino posodobitev.

Oznake

  • Odpravlja varnostne težave za operacijski sistem Windows.

Izboljšave

Ta varnostna posodobitev vključuje izboljšave kakovosti. Ključne spremembe:

  • Odpravlja težavo, do katere lahko pride, ko uporabite Netdom.exe ali snap-in Domene in zaupanja imenika Active Directory za seznam ali spreminjanje usmerjanja s priponami imen. Ti postopki morda ne bodo uspešni. Sporočilo o napaki je: »Za dokončanje zahtevane storitve ni dovolj sistemskih sredstev.« Do te težave pride po namestitvi varnostne posodobitve iz januarja 2022 v primarni emulator krmilnika domene (PDCe).
  • Odpravlja težavo, ki povzroča, da primarni krmilnik domene korenske domene ustvari opozorila in napake v sistemskem dnevniku. Do te težave pride, ko PDC nepravilno poskuša pregledati samo odhodna zaupanja.
  • Odpravlja znano težavo, ki lahko prepreči zagon obnovitvenih diskov (CD ali DVD), če ste jih ustvarili s programom Varnostno kopiranje in obnovitev (Windows 7) na nadzorna plošča. Do te težave pride po namestitvi posodobitev sistema Windows, izdanih 11. januarja 2022 ali pozneje.

Če ste namestili starejše posodobitve, bodo v napravo prenesene in nameščene le nove posodobitve v tem paketu.

Če želite več informacij o varnostnih ranljivostih, obiščite novo spletno mesto vodnika za varnostne posodobitve in varnostne Posodobitve za maj 2022.

Znane težave v tej posodobitvi

Simptom Rešitev
Posodobljeno 27. maja 2022Po namestitvi posodobitev, izdanih 10. maja 2022, v krmilnikih domene boste morda videli napake pri preverjanju pristnosti potrdila računalnika v strežniku ali odjemalcu za storitve, kot so strežnik NPS (Network Policy Server), storitev usmerjanja in oddaljenega dostopa (RRAS),Radius, protokol EAP (Extensible Authentication Protocol) in protokol PEAP (Protected Extensible Authentication Protocol). Odkrita je bila težava v zvezi s tem, kako krmilnik domene obravnava preslikavo potrdil v račune računalnika. Opomba Namestitev posodobitev, izdanih 10. maja 2022, v odjemalskih napravah s sistemom Windows in strežnikih Windows, ki niso krmilniki domene, ne bo povzročila te težave. Ta težava vpliva le na namestitev posodobitev z dne 10. maja 2022, nameščenih v strežnikih, ki se uporabljajo kot krmilniki domene. Posodobljeno 27. maja 2022Najprimernejša ublažitev te težave je, da ročno preslikate potrdila v račun računalnika v imeniku Active Directory. Za navodila glejte Preslikava potrdil.Opomba Navodila so enaka za preslikavo potrdil v uporabniške ali strojne račune v imeniku Active Directory. Če prednostna ublažitev ne bo delovala v vašem okolju, glejte KB5014754 – Spremembe preverjanja pristnosti na podlagi potrdila v krmilnikih domene sistema Windows za druge možne ublažitve v razdelku Registrski ključ SChannel. Opomba Vsaka druga ublažitev, razen prednostnih ublažitev, lahko zmanjša ali onemogoči zaščito varnosti. Ta težava je bila odpravljena v nepasovnih posodobitvah, izdanih 19. maja 2022 za namestitev na vse krmilnike domene v vašem okolju, pa tudi na vse posredniške aplikacijske strežnike, kot so strežniki NPS (Network Policy Server), RADIUS, overitelj potrdil za preverjanje potrdil ali spletni strežniki, ki prenesejo potrdilo o preverjanju pristnosti od odjemalca, ki se preverja, DC-ju za preverjanje pristnosti. Če ste za to težavo uporabili nadomestno rešitev ali ublažitev težav, jih ne potrebujete več, zato vam priporočamo, da jih odstranite. To vključuje odstranitev registrskega ključa (CertificateMappingMethods = 0x1F), ki je dokumentiran v razdelku registrskega ključa SChannel v KB5014754. Na strani odjemalca ni potrebno nobeno dejanje, da bi odpravili to težavo s preverjanjem pristnosti. Če želite pridobiti samostojni paket za te posodobitve zunaj pasu, poiščite številko KB v katalogu Microsoft Update. Te posodobitve lahko ročno uvozite v storitve WSUS in Microsoft Endpoint Configuration Manager. Za navodila za WSUS glejte WSUS in spletno mesto kataloga. Če želite navodila upravljavca konfiguracije, glejte Uvoz posodobitev iz kataloga Microsoft Update. Opomba Spodnje posodobitve niso na voljo v storitvi Windows Update in se ne bodo samodejno namestile. Zbirne posodobitve: Opomba Pred namestitvijo teh zbirnih posodobitev vam ni treba uporabiti nobene prejšnje posodobitve. Če ste že namestili posodobitve, izdane 10. maja 2022, vam pred namestitvijo poznejših posodobitev, vključno z zgoraj navedenimi posodobitvami, ni treba odstraniti prizadetih posodobitev.

Kako pridobiti to posodobitev

Ta posodobitev ni več na voljo.