9 листопада 2021 р. – KB5007192 (збірка ОС 14393.4770) термін дії завершився

Застосовується до
Windows 10, version 1607, all editions Windows Server 2016, all editions
ПОВІДОМЛЕННЯ ПРО ЗАВЕРШЕННЯ ТЕРМІНУ ДІЇ
Станом на 12.09.2023 р. KB5007192 більше не доступна в Windows Update, Каталозі Microsoft Update або інших каналах випуску. Рекомендуємо інсталювати на пристрої останні покращення системи безпеки.

Примітка.

НОВА 09.11.2021
ВАЖЛИВО З огляду на мінімальну активність операцій під час прийдешнього святкового періоду та західного нового року, у грудні 2021 р. не виходитиме підготовча версія (випуск "C"). У грудні 2021 р. виходитиме щомісячний випуск системи безпеки (так званий випуск "B"). Звичайне щомісячне обслуговування випусків B і C відновиться в січні 2022 р.

Примітка.

11/19/20
Відомості про термінологію служби Windows див. у статті про типи оновлень Windows і типи щомісячних покращень. Огляд Windows 10 версії 1607 див. на сторінці журналу оновлень.

виділення;

  • Оновлення безпеки операційної системи Windows.

Покращення та виправлення

Це оновлення системи безпеки містить покращення якості. Нижче наведено основні зміни.

  • Вирішено проблему, через яку певні програми могли мати неочікувані результати під час рендерінгу певних елементів інтерфейсу користувача або під час малювання в програмі. Ця проблема може виникнути з програмами, які використовують GDI+ і встановлюють об'єкт пера нульової ширини (0) на дисплеях із високою кількістю точок на дюйм (DPI) або роздільною здатністю, або якщо програма використовує масштабування.
  • Вирішено проблему, через яку відмовостійкій кластеризації не вдавалося оновити записи DNS-сервера (DNS).

Якщо ви інсталювали попередні оновлення, на пристрій завантажаться й інсталюються лише нові виправлення, що містяться в цьому пакеті.

Докладні відомості про усунуті вразливості системи безпеки див. на веб-сайті нового Посібника з оновлень системи безпеки та в Оновлення системи безпеки за листопад 2021 р.

Відомі проблеми в цьому оновленні

Виріжте фрагмент або торкніться, щоб переглянути відомі проблеми
Ознака Тимчасове вирішення
Після інсталяції цього оновлення клієнти друку Windows можуть стикатися з наведеними нижче помилками під час підключення до віддаленого принтера, до якого надано спільний доступ на сервері друку Windows.

  • 0x000006e4 (RPC_S_CANNOT_SUPPORT)
  • 0x0000007c (ERROR_INVALID_LEVEL)
  • 0x00000709 (ERROR_INVALID_PRINTER_NAME)
Примітка Проблеми з підключенням принтера, описані в цій проблемі, характерні для серверів друку й зазвичай не спостерігаються на пристроях, призначених для домашнього використання. Середовища друку, на які впливає ця проблема, частіше зустрічаються на підприємствах і в організаціях.
Цю проблему вирішено в KB5008207.
Після інсталяції оновлень системи безпеки за листопад, випущених 9 листопада 2021 року, на контролерах домену (DC), на яких запущено версію Windows ServerWindows Server, на серверах, пов'язаних із квитками Kerberos, отриманими через S4u2self, можуть виникати помилки автентифікації. Помилки автентифікації виникають через запити Kerberos, отримані через службу S4u2self і використані як докази для переходу протоколу до делегування внутрішнім службам, які не перевіряють підпис. Автентифікація Kerberos завершиться помилкою в сценаріях делегування Kerberos, які покладаються на отримання запиту Kerberos від імені користувача для доступу до серверної служби. Це не впливає на важливі сценарії делегування Kerberos, коли клієнт Kerberos надає клієнтській службі запит на докази. Ця проблема не впливає на середовища Pure Azure Active Directory.

Можливо, кінцеві користувачі не зможуть увійти в служби або програми, використовуючи Єдиний вхід (SSO), використовуючи локальну службу Active Directory або гібридне середовище Azure Active Directory. Оновлення інстальовані на клієнтських пристроях Windows не спричинятимуть і не впливатимуть на цю проблему.

Середовища, на які впливає проблема, можуть використовувати:

  • AzureAzure Azure Active Directory (AAD) Проксі-сервер програм Інтегрована автентифікація Windows (IWA) за допомогою Kerberos Обмежене делегування (KCD)
  • Проксі-сервер веб-програм (WAP) Інтегрована автентифікація Windows (IWA) Єдиний вхід (SSO)
  • Федеративні служби Active Directory (ADFS)
  • Microsoft SQL Server.
  • Інформаційні служби Інтернету (IIS) з використанням інтегрованої автентифікації Windows (IWA)
  • Проміжні пристрої, зокрема балансувальники навантаження, які виконують делеговану автентифікацію
У разі виникнення цієї проблеми може з'явитися одне або кілька з наведених нижче повідомлень про помилки.
  • Event Viewerперегляд подій може показувати подію Microsoft-Windows-Kerberos-Key-Distribution-Center 18, записану в системному журналі подій
  • Помилка 0x8009030c з текстом У журналі подій "Про Azure AD ксі-сервер програми" в журналі подій "Проксі-сервер програми" в Microsoft-AAD Подія "Проксі-сервер програми" 12027
  • Трасування мережі містить такий підпис:
    • 7281 24:44 (644) 10.11.2.12 <ім'я> хоста сервера програми.contoso.com KerberosV5 KerberosV5:TGS Область запитів: CONTOSO.COM Sname: http/xxxxx-xxx.contoso.com
    • 7282 7290 (0) <ім'я> хоста. <CONTOSO.COM IP-адреса сервера програми, яка подає запит TGS>
Цю проблему вирішено в KB5008601.
Після інсталяції цього оновлення у інсталятора Microsoft (MSI) можуть виникати проблеми з відновленням або оновленням програм. До програм, на які це впливає, належать програми від Kaspersky. Програми, яких це стосується, можуть не відкритися після спроби оновлення чи відновлення. Цю проблему вирішено в KB5008207.
Після інсталяції оновлень, випущених 22 квітня 2021 р. або пізніше, виникає проблема, що впливає на версії Windows Server, які використовуються як хост служби керування ключами. Клієнтські пристрої, що працюють на базі Windows 10 Enterprise LTSC 2019 і Windows 10 Enterprise LTSC 2016, можуть не активуватися. Ця проблема виникає під час використання нового ключа корпоративної ліцензії служби підтримки клієнтів. Примітка Це не впливає на активацію будь-якої іншої версії або випуску Windows.На клієнтських пристроях, на які намагається пройти активацію і на які впливає ця проблема, може з'явитися повідомлення про помилку "Помилка: 0xC004F074. Служба ліцензування програмного забезпечення повідомила, що комп’ютер неможливо активувати. Не вдалося зв’язатися зі службою керування ключами. Додаткові відомості див. в журналі подій програми". Записи в журналі подій, пов'язані з активацією, – це ще один спосіб повідомити, що ця проблема може вплинути на вас. Відкрийте Event Viewerперегляд подій на клієнтському пристрої, який не вдалося активувати, і перейдіть допрограмиWindows Logs>. Якщо відображається лише ідентифікатор події 12288 без відповідного ідентифікатора події 12289, це може означати, що:
  • клієнту служби керування ключами не вдалося підключитися до хоста служби керування ключами;
  • хост служби керування ключами не відповів;
  • клієнт не отримав відповідь.
Докладні відомості про ці ідентифікатори подій див. в статті Корисні події клієнта служби керування ключами: ідентифікатори подій 12288 та 12289.
Цю проблему вирішено в KB5010359.

Отримання оновлення

Примітка.

KB5007192 більше не доступна.