17. novembar 2022. – KB5021655 (Verzija operativnog sistema 17763.3653) van grupe

Primenjuje se na
Win 10 Ent LTSC 2019 Win 10 IoT Ent LTSC 2019 Windows 10 IoT Core LTSC Windows Server 2019

Napomena

10/11/22
PODSETNIK Od 20. septembra 2022. nema više opcionalnih izdanja za pregled bez bezbednosti za izdanja 2019 LTSC i Windows Server 2019. Samo kumulativne mesečne bezbednosne ispravke (poznate kao "B" ili Ažuriranje u utorak) nastaviće se za izdanja 2019 LTSC i Windows Server 2019.

Napomena

11/17/20
Informacije o terminologiji ispravki za Windows potražite u članku o tipovima ispravki za Windows i mesečnim tipovima ispravki kvaliteta. Za pregled Windows 10 verzije 1809 pogledajte stranicu sa istorijom ažuriranja.

Istaknute stavke

  • On rešava poznati problem koji utiče na Windows servere koji imaju ulogu kontrolera domena (DC). Možda imaju probleme sa Kerberos potvrdom identiteta.

Poboljšanja

Ova nebezbednosna ispravka obuhvata poboljšanja kvaliteta. Kada instalirate ovaj KB

  • Ono rešava poznati problem koji može da utiče na Windows servere koji imaju ulogu kontrolera domena (DC). Oni mogu imati probleme sa Kerberos potvrdom identiteta ako važe oba sledeća uslova:

    • Instalirali ste ispravku od 8. novembra 2022. ili noviju ispravku na DC
    • Konfigurisali ste ključ SupportedEncrytionType za uklanjanje RC4 šifre na nivou domena ili na pojedinačnim nalozima

    Možda ćete dobiti Microsoft-Windows-Kerberos-Key-Distribution-Center ID 14 događaja. One se pojavljuju u odeljku "Sistem" u evidenciji događaja na DC-u. Ugroženi događaji uključuju tekst "ključ koji nedostaje ima ID 1".
    Napomena Ovaj problem nije očekivani deo bezbednosnog pojačavanja za Netlogon i Kerberos počevši od bezbednosnog ažuriranja iz novembra 2022. I dalje morate da pratite uputstva u navedenim člancima.

Ako ste instalirali starije ispravke, na uređaju će se preuzeti i instalirati samo nove ispravke sadržane u ovom paketu.

Ispravka steka servisiranja za Windows 10 – 17763.3641

Ova ispravka poboljšava kvalitet steka servisiranja, što je komponenta koja instalira ispravke za Windows. Servisiranje ispravki steka (SSU) osigurava da imate robustan i pouzdan stek servisiranja kako bi vaši uređaji mogli da primaju i instaliraju Microsoft ispravke.

Poznati problemi u ovoj ispravci
Simptom Privremeno rešenje
Nakon instaliranja KB5001342ili novije verzije, usluga klastera možda neće uspeti da se pokrene zato što nije pronađen mrežni upravljački program klastera. Do ovog problema dolazi zbog ažuriranja upravljačkih programa klase PnP koje koristi ova usluga. Nakon otprilike 20 minuta trebalo bi da ponovo pokrenete uređaj i da ne naiđete na ovaj problem.
Više informacija o određenim greškama, uzrokima i privremenom rešenju za ovaj problem potražite u članku KB5003571.
Kada instalirate ovu ili noviju ispravku, možda nećete moći da se ponovo povežete sa direktnim pristupom nakon što ste privremeno izgubili mrežnu vezu ili prelazili Wi-Fi mreže ili pristupne tačke. Napomena Ovaj problem ne bi trebalo da utiče na druga rešenja za daljinski pristup kao što su VPN (ponekad se naziva server udaljenog pristupa ili RAS) i Uvek na VPN-u (AOVPN). To ne utiče na Windows uređaje koje koriste korisnici ili uređaji u organizacijama koji ne koriste direktan pristup za daljinski pristup mrežnim resursima organizacije. Ovaj problem je rešen u ispravci KB5021237.
Nakon instaliranja ove ili novije ispravke na kontrolere domena (DCs), može doći do curenja memorije pomoću usluge podsistem lokalnog bezbednosnog autoriteta (LSASS.exe). U zavisnosti od opterećenja računara i vremena od poslednjeg ponovnog pokretanja servera, LSASS može neprestano povećati iskorišćenost memorije uz vreme ažuriranja servera. Server može da postane neodgovoran ili da se automatski ponovo pokrene. Napomena Ovo pitanje može uticati na ispravke van opsega za DC-ove objavljene 17. novembra 2022. i 18. novembra 2022. godine. Ovaj problem je rešen u ispravci KB5021237.
Kada instalirate ovu ispravku, aplikacije koje koriste ODBC veze putem Microsoft ODBC SQL Server upravljačkog programa (sqlsrv32.dll) za pristup bazama podataka možda se neće povezati. Možda ćete dobiti grešku unutar aplikacije ili ćete možda dobiti grešku od SQL Server-a, kao što je "EMS sistem je naišao na problem" sa "Poruka: [Microsoft][ODBC SQL Server Driver] Greška protokola u TDS Stream" ili "Poruka: [Microsoft][ODBC SQL Server Driver]Nepoznat token primljen od SQL Server".Napomena za projektante Aplikacije na koje ovaj problem utiče možda neće uspeti da prenesu podatke, na primer prilikom korišćenja funkcije SQLFetch. Do ovog problema može doći prilikom pozivanja funkcije SQLBindCol pre SQLFetch ili pozivanja funkcije SQLGetData nakon SQLFetch-a i kada je data vrednost 0 (nula) za argument "BaferLength" za fiksne tipove podataka veće od 4 bajta (kao što je SQL_C_FLOAT). Ako niste sigurni da li koristite neke od aplikacija na koje ovo utiče, otvorite aplikacije koje koriste bazu podataka, a zatim otvorite komandnu liniju (izaberite stavku "Start ", a zatim otkucajte komandnu liniju i izaberite je) i otkucajte sledeću komandu:

tasklist /m sqlsrv32.dll
Ovaj problem je rešen u ispravci KB5022286.

Kako da preuzmete ovu ispravku

Pre instaliranja ove ispravke

Microsoft sada kombinuje najnoviju ispravku steka usluga (SSU) za operativni sistem sa najnovijom kumulativnom ispravkom (LCU). SSU-ovi poboljšavaju pouzdanost procesa ažuriranja da bi ublažili potencijalne probleme prilikom instaliranja LCU-a. Opšte informacije o SSU-ovima potražite u člancima "Ispravke steka servisiranja" i Novosti steka servisiranja (SSU): najčešća pitanja.

Preduslov:

Morate da instalirate SSU (KB5005112) od 10. avgusta 2021. pre nego što instalirate LCU.

Instaliraj ovu ispravku

Kanal izdanja Dostupan Sledeći korak
Windows Update i Microsoft Update Ne Pogledajte dolenavedene opcije.
Windows Update za preduzeća Ne Pogledajte dolenavedene opcije.
Katalog Microsoft Update Da Da biste preuzeli samostalni paket za ovu ispravku, idite na veb lokaciju Kataloga Microsoft Update .
Windows Server Update Services (WSUS) Ne Pogledajte gorenavedene opcije.

Napomena

  • Ako želite da uklonite LCU
  • Da biste uklonili LCU nakon instaliranja kombinovanog SSU i LCU paketa, koristite opciju komandne linije DISM/Remove-Package sa imenom LCU paketa kao argumentom. Ime paketa možete pronaći pomoću ove komande: DISM /online /get-packages.
  • Pokretanje samostalnog instalacionog programa Windows Update (wusa.exe) sa prekidačem /deinstaliraj na kombinovanom paketu neće funkcionisati zato što kombinovani paket sadrži SSU. Nakon instalacije ne možete da uklonite SSU iz sistema.

Informacije o datoteci

Za listu datoteka koje su obezbeđene u ovoj ispravci preuzmite informacije o datoteci za kumulativnu ispravku 5021655.

Za listu datoteka koje su obezbeđene u ispravci steka usluga preuzmite informacije o datotekama za SSU – verzija 17763.3641.