15. novembar 2022. – KB5019157 (OS podverzija 22000.1281) verzija za pregled

Primenjuje se na
Windows 11 version 21H2, all editions

Napomena

11/8/22
VAŽNO
Zbog minimalnog broja operacija tokom praznika i predstojeće zapadne nove godine, neće biti izdanja za pregled bez bezbednosti za decembar 2022. godine. Biće dostupno mesečno bezbednosno izdanje (poznato kao "B" izdanje) za decembar 2022. Normalno mesečno servisiranje za B i nebezbednosna izdanja za pregled nastaviće se u januaru 2023.

Napomena

Istaknute stavke

  • On rešava neka trajna otkazivanja ažuriranja za Microsoft Store.
  • On rešava problem koji utiče na zakačene aplikacije u "Start" meniju. "Start" meni prestaje da radi kada se krećete između stranica zakačenih aplikacija. Ovaj problem se javlja kada se u jeziku koristi orijentacija zdesna nalevo (RTL).
  • Bavi se suspenzijom letnjeg računanja vremena (DST) u Republici Fidži za ovu godinu.

Poboljšanja

Ova nebezbednosna ispravka obuhvata poboljšanja kvaliteta. Kada instalirate ovaj KB:

  • Novo! On obezbeđuje aplikaciju Brza daljinska pomoć za klijentski uređaj.
  • Novo! Pruža način da potvrdite identitet uređaja pridruženih usluzi Azure Active Directory da biste utvrdili da li su na pouzdanoj mreži. To pomaže zaštitnom zidu Windows zaštitnika da primeni odgovarajuće smernice kao što ih je konfigurisala vaša organizacija. Ova funkcija je samo za poslovne klijente. IT administrator mora da konfiguriše ovu funkciju pomoću smernica za upravljanje mobilnim uređajima (MDM). Više informacija o tome kako da konfigurišete dobavljača usluga konfiguracije (CSP) potražite u članku "Smernice CSP – NetworkListManager".
  • On rešava neka trajna otkazivanja ažuriranja za Microsoft Store.
  • Bavi se suspenzijom letnjeg računanja vremena (DST) u Republici Fidži za ovu godinu.
  • On rešava problem koji utiče na neke uređaje kojima upravlja preduzeće. To poboljšava pouzdanost instalacija aplikacija za njih.
  • Ona rešava problem koji utiče na lokalne klijente platforme "Objedinjeno ažuriranje" (UUP). On uklanja blokadu koja ih sprečava da preuzmu jezičke pakete van mreže.
  • On rešava problem koji utiče na objekte imena klastera (CNO) ili objekte virtuelnog računara (VCO). Poništavanje lozinke ne uspeva. Poruka o grešci je " Došlo je do greške prilikom poništavanja lozinke za AD... // 0x80070005".
  • On rešava problem koji utiče na Microsoft Direct3D 9 (D3D9). Zbog toga D3D9 prestaje sa radom kada koristite Microsoft udaljena radna površina.
  • On rešava problem koji utiče na uslugu Windows zaštitnog zida. On se ne pokreće kada uključite opciju "Zameni pravila blokiranja".
  • On rešava problem koji može da utiče na aplikacije koje se pokreću na Windows smernicama za zaključavanje (WLDP). Oni mogu prestati da rade.
  • On rešava problem koji utiče na Microsoft Defender za krajnju tačku. Automatizovana istraga blokira ispitivanja odgovora uživo.
  • Ono rešava problem koji utiče na TextInputHost.exe. Prestaje da se odaziva.
  • On rešava problem koji utiče na zakačene aplikacije u "Start" meniju. "Start" meni prestaje da radi kada se krećete između stranica zakačenih aplikacija. Ovaj problem se javlja kada se u jeziku koristi orijentacija zdesna nalevo (RTL).

Ako ste instalirali starije ispravke, na uređaju će se preuzeti i instalirati samo nove ispravke sadržane u ovom paketu.

Ispravka steka servisiranja za Windows 11 – 22000.1270

Ova ispravka poboljšava kvalitet steka servisiranja, što je komponenta koja instalira ispravke za Windows. Servisiranje ispravki steka (SSU) osigurava da imate robustan i pouzdan stek servisiranja kako bi vaši uređaji mogli da primaju i instaliraju Microsoft ispravke.

Poznati problemi u ovoj ispravci

Odnosi se na Simptom Privremeno rešenje
IT administratori Nakon instaliranja ispravki objavljenih 8. novembra 2022. ili novijih na Windows serverima sa ulogom kontrolera domena, možda ćete imati problema sa Kerberos potvrdom identiteta. Ovaj problem može da utiče na bilo koju Kerberos potvrdu identiteta u okruženju. Neki scenariji na koje to može da utiče: Kada se ovaj problem pojavi, možete da dobijete događaj greške Microsoft-Windows-Kerberos-Key-Distribution-Center ID 14 događaja u odeljku Sistem evidencije događaja na kontroleru domena sa dolenavedenim tekstom. Napomena: ugroženi događaji će imati "ključ koji nedostaje ima ID 1":

While processing an AS request for target service <service>, the account <account name> did not have a suitable key for generating a Kerberos ticket (the missing key has an ID of 1). The requested etypes : 18 3. The accounts available etypes : 23 18 17. Changing or resetting the password of <account name> will generate a proper key.
Napomena Ovaj problem nije očekivani deo bezbednosnog pojačavanja za Netlogon i Kerberos počevši od bezbednosnog ažuriranja iz novembra 2022. I dalje ćete morati da pratite uputstva u ovim člancima čak i kada ovaj problem bude rešen. Ovaj problem ne utiče na Windows uređaje koje koriste korisnici ili uređaji koji nisu deo lokalnog domena. To ne utiče na Azure Active Directory okruženja koja nisu hibridna i koja nisu na lokalnim Active Directory serverima.
Ovaj problem je rešen u vanmrežnim ispravkama objavljenim 17. novembra 2022. za instalaciju na svim kontrolerima domena (DC) u vašem okruženju. Ne morate da instalirate nikakvu ispravku niti da menjate druge servere ili klijentske uređaje u okruženju da biste rešili ovaj problem. Ako ste koristili bilo koje privremeno rešenje ili ublažavanja za ovaj problem, oni više nisu potrebni i preporučujemo vam da ih uklonite. Da biste preuzeli samostalni paket za ove vanredne ispravke, potražite KB broj u Microsoft Update katalogu. Ove ispravke možete ručno da uvezete u Windows Server Update Services (WSUS) i Microsoft Endpoint Configuration Manager. Uputstva za WSUS pogledajte u WSUS i Katalogu sajta. Uputstva za Configuration Manager možete da vidite u članku "Uvoz ispravki iz Microsoft Update kataloga". Napomena Dolenavedene ispravke nisu dostupne sa usluge Windows Update i neće se instalirati automatski. Kumulativne ispravke: Napomena Ne morate da primenite nijednu prethodnu ispravku pre nego što instalirate ove kumulativne ispravke. Ako ste već instalirali ispravke objavljene 8. novembra 2022, ne morate da deinstalirate ispravke na koje ovo utiče pre instaliranja novijih ispravki, uključujući gorenavedene ispravke. Samostalne Novosti:
  • Windows Server 2012 R2: KB5021653
  • Windows Server 2012: KB5021652
  • Windows Server 2008 R2 SP1: Ova ispravka još nije dostupna. Više informacija potražite ovde u sledećoj sedmici.
  • Windows Server 2008 SP2: KB5021657
Napomena Ako koristite samo bezbednosne ispravke za ove verzije sistema Windows Server, te samostalne ispravke treba da instalirate samo za novembar 2022. godine. Ispravke samo bezbednost nisu kumulativne, a takođe ćete morati da instalirate sve prethodne ispravke samo bezbednost da bi bile potpuno ažurirane. Mesečne zbirne ispravke su kumulativne i uključuju bezbednosne i sve ispravke kvaliteta. Ako koristite mesečne zbirne ispravke, moraćete da instalirate samostalne ispravke navedene iznad da biste rešili ovaj problem i da instalirate mesečne zbirne ispravke objavljene 8. novembra 2022. da biste dobili ispravke kvaliteta za novembar 2022. Ako ste već instalirali ispravke objavljene 8. novembra 2022, ne morate da deinstalirate ispravke na koje ovo utiče pre instaliranja novijih ispravki, uključujući gorenavedene ispravke.
IT administratori Kada instalirate ovu ili noviju ispravku, možda nećete moći da se ponovo povežete sa direktnim pristupom nakon što ste privremeno izgubili mrežnu vezu ili prelazili Wi-Fi mreže ili pristupne tačke. Napomena Ovaj problem ne bi trebalo da utiče na druga rešenja za daljinski pristup kao što su VPN (ponekad se naziva server udaljenog pristupa ili RAS) i Uvek na VPN-u (AOVPN). To ne utiče na Windows uređaje koje koriste korisnici ili uređaji u organizacijama koji ne koriste direktan pristup za daljinski pristup mrežnim resursima organizacije. Ovaj problem je rešen u ispravkama objavljenim 13. decembra 2022. (KB5021234) i novijim verzijama. Preporučujemo da instalirate najnoviju bezbednosnu ispravku za uređaj. On sadrži važna poboljšanja i rešenja problema, uključujući i ovo. Ako instalirate ispravku objavljenu 13. decembra 2022. (KB5021234) ili noviju verziju, za rešavanje ovog problema ne morate da koristite funkciju "Vraćanje na poznate probleme (KIR)" ili posebne Smernice grupe. Ako koristite ispravku objavljenu pre 13. decembra 2022. i imate ovaj problem, možete da ga rešite tako što ćete instalirati i konfigurisanje specijalnog Smernice grupe navedenog ispod. Posebna Smernice grupe može se naći u Konfiguracija računara ->Administrativni šabloni -><Smernice grupe ime navedeno ispod>.Za informacije o primeni i konfigurisanju ovih posebnih Smernice grupe, pogledajte Kakoda koristite Smernice grupe za primenu poznatog problema Rollback.Smernice grupe preuzimanja sa imenom Smernice grupe: Važno Morate da instalirate i konfigurišete Smernice grupe za svoju verziju operativnog sistema Windows da biste rešili ovaj problem.
IT administratori Kada instalirate ovu ispravku, aplikacije koje koriste ODBC veze putem Microsoft ODBC SQL Server upravljačkog programa (sqlsrv32.dll) za pristup bazama podataka možda se neće povezati. Možda ćete dobiti grešku unutar aplikacije ili ćete možda dobiti grešku od SQL Server-a, kao što je "EMS sistem je naišao na problem" sa "Poruka: [Microsoft][ODBC SQL Server Driver] Greška protokola u TDS Stream" ili "Poruka: [Microsoft][ODBC SQL Server Driver]Nepoznat token primljen od SQL Server".Napomena za projektante Aplikacije na koje ovaj problem utiče možda neće uspeti da prenesu podatke, na primer prilikom korišćenja funkcije SQLFetch. Do ovog problema može doći prilikom pozivanja funkcije SQLBindCol pre SQLFetch ili pozivanja funkcije SQLGetData nakon SQLFetch-a i kada je data vrednost 0 (nula) za argument "BaferLength" za fiksne tipove podataka veće od 4 bajta (kao što je SQL_C_FLOAT). Ako niste sigurni da li koristite neke od aplikacija na koje ovo utiče, otvorite aplikacije koje koriste bazu podataka, a zatim otvorite komandnu liniju (izaberite stavku "Start ", a zatim otkucajte komandnu liniju i izaberite je) i otkucajte sledeću komandu:

tasklist /m sqlsrv32.dll
Ovaj problem je rešen u ispravci KB5022287.

Kako da preuzmete ovu ispravku

Pre instaliranja ove ispravke

Microsoft kombinuje najnoviju ispravku steka usluga (SSU) za operativni sistem sa najnovijom kumulativnom ispravkom (LCU). Opšte informacije o SSU-ovima potražite u člancima "Ispravke steka servisiranja" i Novosti steka servisiranja (SSU): najčešća pitanja.

Instaliraj ovu ispravku

Kanal izdanja Dostupan Sledeći korak
Windows Update ili Microsoft Update Da Idite u postavke>,ažuriranje & bezbednost>Windows Update. U oblasti "Dostupne opcionalne ispravke" pronaći ćete vezu za preuzimanje i instaliranje ispravke.
Windows Update za preduzeća Ne Ne postoji. Ove promene će biti uključene u sledeću bezbednosnu ispravku za ovaj kanal.
Katalog Microsoft Update Da Da biste preuzeli samostalni paket za ovu ispravku, idite na veb lokaciju Kataloga Microsoft Update .
Windows Server Update Services (WSUS) Ne Ovu ispravku možete ručno da uvezete u WSUS. Uputstva potražite u Microsoft Update katalogu .

Napomena

  • Ako želite da uklonite LCU
  • Da biste uklonili LCU nakon instaliranja kombinovanog SSU i LCU paketa, koristite opciju komandne linije DISM/Remove-Package sa imenom LCU paketa kao argumentom. Ime paketa možete pronaći pomoću ove komande: DISM /online /get-packages.
  • Pokretanje samostalnog instalacionog programa Windows Update (wusa.exe) sa prekidačem /deinstaliraj na kombinovanom paketu neće funkcionisati zato što kombinovani paket sadrži SSU. Nakon instalacije ne možete da uklonite SSU iz sistema.

Informacije o datoteci

Za listu datoteka koje su obezbeđene u ovoj ispravci preuzmite informacije o datotekama za kumulativnu ispravku 5019157.

Za listu datoteka koje su obezbeđene u ispravci steka usluga preuzmite informacije o datoteci za SSU – verzija 22000.1270.