Opomba
- OBVESTILO O POTEKU
- POMEMBNO – Od 31. marca 2026 ta posodobitev ni več na voljo v Katalogu Microsoft Update ali drugih kanalih izdaj. Priporočamo, da svoje naprave posodobite na najnovejšo različico sistema Windows.
Opomba
10/11/22
OPOMNIK Od 20. septembra 2022 ni več izbirnih predoglednih izdaj, ki niso varnostne, za izdaje LTSC 2019 in Windows Server 2019. Za izdaje 2019 LTSC in Windows Server 2019 se bodo nadaljevale le zbirne mesečne varnostne posodobitve (znane kot »B« ali torkova izdaja posodobitve).
Opomba
11/17/20
Če želite več informacij o terminologiji v zvezi s storitvijo Windows Update, glejte članek o vrstah posodobitev sistema Windows in mesečnih vrstah posodobitev kakovosti. Za pregled sistema Windows 10, različica 1809, si oglejte pripadajočo stran z zgodovino posodobitev.
Oznake
- Konec oktobra 2022 v Jordaniji ustavi začetek poletnega/zimskega časa. Časovni pas Jordanija se bo trajno premaknil v časovni pas UTC + 3.
- Odpravlja težavo, ki vpliva na pisavo treh kitajskih znakov. Ko te znake oblikujete kot krepko, je širina nepravilna.
- Odpravlja varnostne težave za operacijski sistem Windows.
Izboljšave
Ta varnostna posodobitev vključuje izboljšave. Ko namestite to posodobitev KB:
Novo! Microsoft je skladen z zakonodajo US Government (USG), različica 6, revizija 1 (USGv6-r1).
Odpravlja težavo, ki vpliva na utrjevanje preverjanja pristnosti distribuiranega komponentnega objektnega modela (DCOM). Ta način samodejno dvigne raven preverjanja pristnosti za vse neanonimne zahteve za aktiviranje iz odjemalcev DCOM na RPC_C_AUTHN_LEVEL_PKT_INTEGRITY. To se zgodi, če je raven preverjanja pristnosti pod integriteto paketa.
Odpravlja težavo DCOM, ki vpliva na storitev klicanja oddaljene procedure (rpcss.exe). Raven preverjanja pristnosti dvigne na RPC_C_AUTHN_LEVEL_PKT_INTEGRITY namesto na RPC_C_AUTHN_LEVEL_CONNECT, če je določena RPC_C_AUTHN_LEVEL_NONE.
Konec oktobra 2022 v Jordaniji ustavi začetek poletnega/zimskega časa. Časovni pas Jordanija se bo trajno premaknil v časovni pas UTC + 3.
Odpravlja težavo, ki vpliva na povezovalnik aplikacijski proxy v imeniku Microsoft Azure Active Directory (AAD). Naročila Kerberos ni mogoče pridobiti v imenu uporabnika. Sporočilo o napaki je »Navedena ročica ni veljavna (0x80090301)«.
Odpravlja težavo, ki vpliva na pisavo treh kitajskih znakov. Ko te znake oblikujete kot krepko, je širina nepravilna.
Posodobi seznam blokiranih ranljivih gonilnikov jedra sistema Windows, ki je v datoteki DriverSiPolicy.p7b. Ta posodobitev tudi zagotavlja, da je seznam blokiranih naslovov enak v sistemih Windows 10 in Windows 11. Če želite več informacij, glejte KB5020779.
Odpravlja težavo, ki vpliva na vrstni red fokusa. Do te težave pride, ko se s tabulatorko premaknete v polje za geslo na strani za poverilnice.
Odpravlja težavo, ki vpliva na postopek ustvarjanja zaupanja gozdov. Atributom informacij o zaupanju ni mogoče dodati pripon imen sistema DNS (Domain Name System). To se zgodi po namestitvi posodobitev z dne 11. januarja 2022 ali novejših posodobitev.
Naslavlja časovni pogoj na oddaljenem namizju. Povzroči, da naprava med postopkom licenciranja preneha delovati.
Odpravlja težavo, ki vpliva na upravitelja strežnika. Če ima več diskov isti UniqueId, se lahko ponastavi napačen disk. Če želite več informacij, glejte KB5018898.
Odpravlja težavo, ki povzroči, da storitev Host Networking Service (HNS) preneha delovati. To vodi do prekinitev prometa. Za Windows Server 2019 je ta sprememba privzeto onemogočena. Za vklop potrebujete registrski ključ. Ta ključ lahko zahtevate pri Microsoftu prek vodje stikov s kupci (TAM). Za Windows Server 2022 je ta sprememba privzeto omogočena. Po posodobitvi sistema vam ni treba izvesti nobenega dodatnega dejanja.
Odpravlja težavo, do katere lahko pride, ko omogočite odstranjevanje podvojenih elementov. Težava lahko povzroči mrtvo zanko.
Odpravlja varnostne ranljivosti v protokolih Kerberos in Netlogon, kot je opisano v CVE-2022-38023, CVE-2022-37966 in CVE-2022-37967. Za navodila za uvedbo glejte to:
Če ste namestili starejše posodobitve, bodo v vašo napravo prenesene in nameščene le nove posodobitve iz tega paketa.
Če želite več informacij o varnostnih ranljivostih, glejte spletno mesto novega vodnika po varnostnih posodobitvah in varnostne Posodobitve iz novembra 2022.
Posodobitev sklada za servisiranje sistema Windows 10 – 17763.3641
Ta posodobitev prinaša izboljšave kakovosti servisnega sklada, komponente, ki namesti posodobitve sistema Windows. Posodobitve servisnega sklada (SSU) zagotavljajo stabilen in zanesljiv servisni sklad, da lahko vaše naprave prejemajo in nameščajo Microsoftove posodobitve.
Znane težave v tej posodobitvi
| Simptom | Rešitev |
|---|---|
| Po namestitvi KB5001342ali novejše različice se storitev gruče morda ne bo zagnala, ker ni bilo mogoče najti omrežnega gonilnika gruče. | Do te težave pride zaradi posodobitve gonilnikov razreda PnP, ki jih uporablja ta storitev. Po približno 20 minutah boste lahko znova zagnali napravo, tako da ne boste več naleteli na to težavo. Če želite več informacij o določenih napakah, vzrokih in nadomestnih rešitvah za to težavo, glejte KB5003571. |
Po namestitvi posodobitev, izdanih 8. novembra 2022 ali novejših v strežnikih Windows z vlogo krmilnika domene, lahko pride do težav s preverjanjem pristnosti Kerberos. Ta težava lahko vpliva na preverjanje pristnosti Kerberos v vašem okolju. Nekateri scenariji, na katere lahko to vpliva:
Opomba Ta težava od varnostne posodobitve iz novembra 2022 ni pričakovan del varnostnega utrjevanja za Netlogon in Kerberos. Tudi po odpravi te težave boste morali upoštevati navodila v teh člankih. Ta težava ne vpliva na naprave s sistemom Windows, ki jih doma uporabljajo potrošniki ali naprave, ki niso del domene na mestu uporabe. To ne vpliva na okolja imenika Azure Active Directory, ki niso hibridna in nimajo nobenega strežnika Active Directory na mestu uporabe. |
Ta težava je bila odpravljena v posodobitvah zunaj pasu, izdanih 17. novembra 2022, za namestitev v vse krmilnike domene v vašem okolju. Če želite odpraviti to težavo, vam ni treba namestiti nobene posodobitve ali spremeniti drugih strežnikov ali odjemalskih naprav v vašem okolju. Če ste za to težavo uporabili nadomestno rešitev ali ublažitev težav, jih ne potrebujete več, zato vam priporočamo, da jih odstranite. Če želite pridobiti samostojni paket za te posodobitve zunaj pasu, poiščite številko posodobitve KB v katalogu Microsoft Update. Te posodobitve lahko ročno uvozite v storitve WSUS in Microsoft Endpoint Configuration Manager. Za navodila za WSUS glejte WSUS in spletno mesto kataloga. Za navodila upravitelja konfiguracije glejte Uvoz posodobitev iz Kataloga Microsoft Update. Opomba Spodnje posodobitve niso na voljo v storitvi Windows Update in se ne namestijo samodejno. Zbirne posodobitve: Opomba Pred namestitvijo teh zbirnih posodobitev ni potrebna namestitev nobenih prejšnjih posodobitev. Če ste že namestili posodobitve, izdane 8. novembra 2022, vam pred namestitvijo poznejših posodobitev, vključno z zgoraj navedenimi posodobitvami, ni treba odstraniti prizadetih posodobitev. Samostojne Posodobitve: Opomba Če uporabljate samo varnostne posodobitve za te različice sistema Windows Server, morate namestiti samo te samostojne posodobitve za mesec november 2022. Samo varnostne posodobitve niso zbirne, poleg tega pa boste morali namestiti vse prejšnje samo varnostne posodobitve, da bodo v celoti posodobljene. Mesečni paket posodobitev je zbirni in vključuje varnostne posodobitve in vse posodobitve kakovosti. Če uporabljate mesečni paket posodobitev, boste morali namestiti tako samostojne posodobitve, kot so navedene zgoraj, da odpravite to težavo, in namestiti mesečne pakete posodobitev, izdane 8. novembra 2022, da boste prejeli posodobitve kakovosti za november 2022. Če ste že namestili posodobitve, izdane 8. novembra 2022, vam pred namestitvijo poznejših posodobitev, vključno z zgoraj navedenimi posodobitvami, ni treba odstraniti prizadetih posodobitev. |
| Ko namestite to ali novejšo posodobitev, morda ne boste mogli znova vzpostaviti povezave z neposrednim dostopom , če ste začasno izgubili omrežno povezavo ali prehajali med Wi-Fi omrežji ali dostopnimi točkami. Opomba Ta težava ne sme vplivati na druge rešitve oddaljenega dostopa, kot sta VPN (včasih imenovan tudi strežnik oddaljenega dostopa ali RAS) in vedno vklopljeno omrežje VPN (AOVPN). To ne vpliva na naprave s sistemom Windows, ki jih doma uporabljajo potrošniki ali naprave v organizacijah, ki ne uporabljajo neposrednega dostopa za oddaljen dostop do omrežnih virov organizacije. | Ta težava je odpravljena v posodobitvi KB5021237. |
| Po namestitvi teh ali novejših posodobitev v krmilnikih domene (DC) lahko pride do puščanja pomnilnika s storitvijo Local Security Authority Subsystem Service (LSASS.exe). Glede na delovno obremenitev krmilnikov domene in časa od zadnjega ponovnega zagona strežnika lahko storitev LSASS stalno povečuje uporabo pomnilnika v strežniku. Strežnik se morda ne bo odzival ali pa se bo samodejno znova zagnal. Opomba Ta težava lahko vpliva na posodobitve zunaj pasu za krmilnike domene, izdane 17. novembra 2022 in 18. novembra 2022. | Ta težava je odpravljena v posodobitvi KB5021237. |
Po namestitvi te posodobitve aplikacije, ki dostopajo do zbirk podatkov s povezavami ODBC z uporabo gonilnika Microsoft ODBC SQL Server Driver (sqlsrv32.dll), morda ne bodo vzpostavile povezave. V aplikaciji lahko pride do napake ali pa prejmete sporočilo o napaki strežnika SQL Server, kot je »V sistemu EMS je prišlo do težav« z vsebino »Sporočilo: napaka protokola [Microsoft][ODBC SQL Server Driver] v TDS Stream« ali »Sporočilo: neznan žeton [Microsoft][ODBC SQL Server Driver], prejet od SQL Server«.Opomba za razvijalce Aplikacije, na katere vpliva ta težava, morda ne bodo mogle pridobiti podatkov, na primer pri uporabi funkcije SQLFetch. Do te težave lahko pride pri klicanju funkcije SQLBindCol pred funkcijo SQLFetch ali pri klicanju funkcije SQLGetData po funkciji SQLFetch in če je za argument »BufferLength« na voljo vrednost 0 (nič) za fiksne podatkovne vrste, večje od 4 bajtov (kot je SQL_C_FLOAT). Če niste prepričani, ali uporabljate aplikacijo, na katero to vpliva, odprite katero od aplikacij, ki uporabljajo zbirko podatkov, nato pa odprite ukazni poziv (izberite začetni meni , vnesite ukazni poziv in ga izberite) ter vnesite ta ukaz:
|
Ta težava je odpravljena v posodobitvi KB5022286. |
Kako pridobiti to posodobitev
OBVESTILO O POTEKU
POMEMBNO – Od 31. marca 2026 ta posodobitev ni več na voljo v Katalogu Microsoft Update ali drugih kanalih izdaj. Priporočamo, da svoje naprave posodobite na najnovejšo različico sistema Windows.