17 พฤศจิกายน 2022—KB5021654 (บิลด์ระบบปฏิบัติการ 14393.5502) Out-of-band

นำไปใช้กับ
Windows 10, version 1607, all editions Windows Server 2016, all editions

หมายเหตุ

10/11/22
สำคัญ ในวันที่ 10 มกราคม 2023 ส่วนขยายสาธารณะสําหรับอุปกรณ์บริการที่มีตัวประมวลผล Intel Atom Clover Trail จะสิ้นสุดลง การอัปเดตความปลอดภัยในวันที่ 10 มกราคม 2023 เป็นการอัปเดตล่าสุดสําหรับอุปกรณ์เหล่านี้ หลังจากวันที่ดังกล่าว พวกเขาจะไม่ได้รับการอัปเดตด้านความปลอดภัยและการปรับปรุงคุณภาพรายเดือน การอัปเดตเหล่านี้จะปกป้องคุณจากภัยคุกคามด้านความปลอดภัยล่าสุด น่าเสียดายที่อุปกรณ์เหล่านี้ไม่ตรงตามข้อกําหนดของฮาร์ดแวร์ในการอัปเกรดเป็น Windows 10 หรือ Windows 11 รุ่นที่ใหม่กว่า เราขอแนะนําให้คุณพิจารณาอุปกรณ์ใหม่ที่มี Windows 11

หมายเหตุ

11/19/20
สําหรับข้อมูลเกี่ยวกับคําศัพท์เฉพาะของ Windows Update ให้ดูบทความเกี่ยวกับชนิดของการอัปเดต Windows และชนิดการอัปเดตคุณภาพรายเดือน สําหรับภาพรวมของ Windows 10 เวอร์ชัน 1607 ให้ดูหน้าประวัติการอัปเดต

ไฮไลต์

  • โดยแก้ไขปัญหาที่ทราบแล้วที่ส่งผลกระทบต่อ Windows Servers ที่มีบทบาทตัวควบคุมโดเมน (DC) พวกเขาอาจมีปัญหาการรับรองความถูกต้อง Kerberos

การปรับปรุง

การอัปเดตที่ไม่ใช่ด้านความปลอดภัยนี้มีการปรับปรุงคุณภาพ เมื่อคุณติดตั้ง KB นี้:

  • โดยแก้ไขปัญหาที่ทราบที่อาจส่งผลกระทบต่อ Windows Servers ที่มีบทบาทตัวควบคุมโดเมน (DC) พวกเขาอาจมีปัญหาการรับรองความถูกต้อง Kerberos ถ้าทั้งสองอย่างต่อไปนี้เป็นจริง:

    • คุณได้ติดตั้งการอัปเดตวันที่ 8 พฤศจิกายน 2022 หรือใหม่กว่าบน DC
    • คุณได้ กําหนดค่า คีย์ SupportedEncrytionType เพื่อเอาตัวเข้ารหัส RC4 ที่ระดับโดเมนหรือบนแต่ละบัญชีออก

    คุณอาจได้รับข้อผิดพลาด MICROSOFT-Windows-Kerberos-Key-Distribution-Center รหัสเหตุการณ์ 14 รายการเหล่านี้จะปรากฏในส่วน ระบบ ของบันทึกเหตุการณ์บน DC ของคุณ เหตุการณ์ที่ได้รับผลกระทบมีข้อความ "คีย์ที่หายไปมีรหัส 1"
    หมาย เหตุ ปัญหานี้ไม่ใช่ส่วนที่คาดหมายของการเพิ่มความปลอดภัยสําหรับ Netlogon และ Kerberos ตั้งแต่การอัปเดตความปลอดภัยประจําเดือนพฤศจิกายน 2022 คุณต้องทําตามคําแนะนําในบทความที่แสดงไว้

หากคุณได้ติดตั้งการอัปเดตก่อนหน้านี้ จะมีเพียงการอัปเดตใหม่ที่อยู่ในแพคเกจนี้เท่านั้นที่จะได้รับการดาวน์โหลดและติดตั้งบนอุปกรณ์ของคุณ

ปัญหาที่ทราบแล้วในการอัปเดตนี้

อาการ วิธีแก้ไขปัญหา
หลังจากติดตั้งการอัปเดตนี้หรือการอัปเดตที่ใหม่กว่าบนตัวควบคุมโดเมน (DC) คุณอาจพบปัญหาหน่วยความจำรั่วไหลด้วย Local Security Authority Subsystem Service (LSASS.exe) ทั้งนี้ขึ้นอยู่กับเวิร์กโหลดของ DC ของคุณและระยะเวลาตั้งแต่การรีสตาร์ตเซิร์ฟเวอร์ครั้งล่าสุด LSASS อาจเพิ่มการใช้หน่วยความจำอย่างต่อเนื่องตามระยะเวลาในการทำงานของเซิร์ฟเวอร์ของคุณ เซิร์ฟเวอร์อาจไม่ตอบสนองหรือเริ่มระบบใหม่โดยอัตโนมัติ หมาย เหตุ การอัปเดตพร้อมใช้งานสําหรับ DC ที่เผยแพร่เมื่อวันที่ 17 พฤศจิกายน 2022 และ 18 พฤศจิกายน 2022 อาจได้รับผลกระทบจากปัญหานี้ ปัญหานี้ได้รับการแก้ไขแล้วใน KB5021235
หลังจากติดตั้งการอัปเดตนี้ แอปที่ใช้การเชื่อมต่อ ODBC ผ่าน Microsoft ODBC SQL Server Driver (sqlsrv32.dll) เพื่อเข้าถึงฐานข้อมูลอาจไม่สามารถเชื่อมต่อได้ คุณอาจได้รับข้อผิดพลาดภายในแอป หรือคุณอาจได้รับข้อผิดพลาดจาก SQL Server เช่น "ระบบ EMS พบปัญหา" ด้วย "ข้อความ: [Microsoft][โปรแกรมควบคุม SQL Server ODBC] ข้อผิดพลาดโพรโทคอลใน TDS Stream" หรือ "ข้อความ: [Microsoft][โปรแกรมควบคุม SQL Server ODBC]โทเค็นที่ไม่รู้จักที่ได้รับจาก SQL Server"หมายเหตุสําหรับแอปสําหรับนักพัฒนาที่ได้รับผลกระทบจากปัญหานี้อาจไม่สามารถดึงข้อมูลได้ ตัวอย่างเช่น เมื่อใช้ฟังก์ชัน SQLFetch ปัญหานี้อาจเกิดขึ้นเมื่อเรียกใช้ ฟังก์ชัน SQLBindCol ก่อนที่ SQLFetch หรือการเรียก ฟังก์ชัน SQLGetData หลังจาก SQLFetch และเมื่อค่าเป็น 0 (ศูนย์) ได้รับสําหรับอาร์กิวเมนต์ 'BufferLength' สําหรับชนิดข้อมูลคงที่ที่มีขนาดใหญ่กว่า 4 ไบต์ (เช่น SQL_C_FLOAT) หากคุณไม่แน่ใจว่าคุณกําลังใช้แอปที่ได้รับผลกระทบหรือไม่ ให้เปิดแอปใดๆ ที่ใช้ฐานข้อมูล แล้วเปิด พร้อมท์คําสั่ง (เลือก เริ่มต้น แล้วพิมพ์ พร้อมท์คําสั่ง และเลือก) แล้วพิมพ์คําสั่งต่อไปนี้:

tasklist /m sqlsrv32.dll
ปัญหานี้ได้รับการแก้ไขแล้วใน KB5022289

วิธีรับการอัปเดตนี้

ก่อนที่จะติดตั้งการอัปเดตนี้

Microsoft ขอแนะนำอย่างยิ่งให้คุณติดตั้งการอัปเดตสแตกบริการ (SSU) ล่าสุด สำหรับระบบปฏิบัติการของคุณก่อนติดตั้งการอัปเดตแบบสะสม (LCU) ล่าสุด SSU ปรับปรุงความน่าเชื่อถือของกระบวนการอัปเดตเพื่อบรรเทาปัญหาที่อาจเกิดขึ้นในขณะที่ติดตั้ง LCU และใช้การอัปเดตความปลอดภัยของ Microsoft สำหรับข้อมูลทั่วไปเกี่ยวกับ SSU โปรดดู การอัปเดตสแตกการบริการ และ การอัปเดตสแตกการบริการ (SSU): คำถามที่ถามบ่อย

หากคุณกําลังใช้ Windows Update, SSU ล่าสุด (KB5017396) จะมีให้กับคุณโดยอัตโนมัติ เมื่อต้องการขอรับแพคเกจสแตนด์อโลนสำหรับ SSU ล่าสุด ให้ค้นหาใน Microsoft Update Catalog

ติดตั้งการอัปเดตนี้

ช่องทางการเผยแพร่ พร้อมใช้งาน ขั้นตอนถัดไป
Windows Update และ Microsoft Update ไม่ ดูตัวเลือกด้านล่าง
Windows Update สำหรับธุรกิจ ไม่ ดูตัวเลือกด้านล่าง
Microsoft Update Catalog ใช่ เมื่อต้องการขอรับแพคเกจสแตนด์อโลนสำหรับการอัปเดตนี้ ให้ไปที่เว็บไซต์ Microsoft Update Catalog
Windows Server Update Services (WSUS) ไม่ ดูตัวเลือกด้านบน

ข้อมูลไฟล์

สําหรับลิสต์ของไฟล์ที่ระบุในการอัปเดตนี้ ให้ดาวน์โหลด ข้อมูลไฟล์สําหรับการอัปเดตแบบสะสม 5021654