15 листопада 2022 р. – KB5019157 (збірка ОС 22000.1281), підготовча версія

Застосовується до
Windows 11 version 21H2, all editions

Примітка.

11/8/22
ВАЖЛИВО
Оскільки операції виконуватимуться мінімально під час прийдешнього святкового періоду та західного нового року, у грудні 2022 року не виходитиме підготовча версія, що не стосується безпеки. У грудні 2022 р. виходитиме щомісячний випуск системи безпеки (так званий випуск "B"). У січні 2023 р. відновиться звичайне щомісячне обслуговування як для випусків B, так і для випусків, що не стосуються безпеки.

Примітка.

виділення;

  • Воно усуває деякі постійні помилки оновлення Microsoft Store.
  • Вирішено проблему, пов'язану із закріпленими програмами в меню "Пуск". Меню "Пуск" припиняє працювати під час переходу між сторінками закріплених програм. Ця проблема виникає, коли мова – справа наліво (RTL).
  • У ньому йдеться про призупинення переходу на літній час у Республіці Фіджі на цей рік.

Покращення

Це оновлення, що не стосується безпеки, містить покращення якості. Коли ви інсталюєте цю KB:

  • Новинка! Вона надає Віддалена допомога програму для вашого клієнтського пристрою.
  • Новинка! Вона дає змогу автентифікувати пристрої Azure, приєднані до Active Directory, щоб визначити, чи підключено їх до надійної мережі. Це допомагає брандмауеру для Захисника Windows застосовувати правильні політики, налаштовані вашою організацією. Ця функція доступна лише для корпоративних клієнтів. ІТ-адміністратор повинен налаштувати цю функцію за допомогою політики керування мобільними пристроями (MDM). Докладні відомості про те, як настроїти постачальника послуг конфігурації (CSP), див. в статті "Політика постачальника послуг конфігурації – NetworkListManager".
  • Воно усуває деякі постійні помилки оновлення Microsoft Store.
  • У ньому йдеться про призупинення переходу на літній час у Республіці Фіджі на цей рік.
  • Вирішено проблему з деякими пристроями, керованими підприємством. Це підвищує надійність інсталяції програм для таких користувачів.
  • Вирішено проблему, яка впливає на локальних клієнтів платформи уніфікованого оновлення (UUP). Буде видалено блокування, яке перешкоджало отриманню автономних мовних пакетів.
  • Вирішено проблему, яка впливає на об'єкти імен кластерів (CNO) або об'єкти віртуального комп'ютера (VCO). Не вдається скинути пароль. Повідомлення про помилку: «Сталася помилка скидання пароля AD... // 0x80070005».
  • Вирішено проблему, пов'язану з Microsoft Direct3D 9 (D3D9). Це призводить до припинення роботи D3D9 під час використання Microsoft Remote Desktopвіддалений робочий стіл Microsoft.
  • Вирішує проблему, яка впливає на роботу служби брандмауера Windows. Вона не запускається, якщо ввімкнути параметр "Перевизначити правила блокування".
  • Вирішено проблему, яка могла вплинути на програми, що працюють за допомогою політики блокування Windows (WLDP). Вони можуть перестати працювати.
  • Вирішено проблему, яка впливає на Microsoft Defender для кінцевих точок. Автоматизоване розслідування блокує розслідування в реальному часі.
  • Вирішено проблему, пов'язану з TextInputHost.exe. Він перестає реагувати.
  • Вирішено проблему, пов'язану із закріпленими програмами в меню "Пуск". Меню "Пуск" припиняє працювати під час переходу між сторінками закріплених програм. Ця проблема виникає, коли мова – справа наліво (RTL).

Якщо ви інсталювали попередні оновлення, на пристрій буде завантажено та інстальовано лише нові оновлення, що містяться в цьому пакеті.

Windows 11Windows 11 оновлення стека обслуговування - 22000.1270

Це оновлення підвищує якість стека обслуговування – компонента, який інсталює оновлення Windows. Оновлення стека обслуговування (SSU) забезпечує надійність і надійність вашого стека обслуговування, щоб ваші пристрої могли отримувати й інсталювати оновлення Microsoft.

Відомі проблеми в цьому оновленні

Стосується Ознака Тимчасове вирішення
ІТ-адміністратори Після інсталяції оновлень, випущених 8 листопада 2022 року або пізніше, на серверах Windows із роллю контролера домену можуть виникнути проблеми з Kerberos. Ця проблема може вплинути на будь-яку автентифікацію Kerberos у вашому середовищі. Нижче наведено деякі сценарії, які можуть зазнати впливу:
  • Вхід користувача домену може завершитися помилкою. Це також може вплинути на автентифікацію Служба об'єднання AD FS (AD FS).
  • Керовані групою облікові записи служб (gMSA), які використовуються для таких служб, як Інформаційні служби Інтернету (IIS Web Server), можуть не пройти автентифікацію.
  • Підключення до віддаленого робочого стола за допомогою користувачів домену може завершитися помилкою.
  • Можливо, не вдасться отримати доступ до спільних папок на робочих станціях і серверах.
  • Друк, для виконання якого потрібна автентифікація користувача домену, може завершитися помилкою.
Якщо виникає ця проблема, у розділі "Система" журналу подій на контролері домену може з’явитися помилка Microsoft-Windows-Windows-Kerberos-Key-Distribution-Center з ідентифікатором події 14 і наведеним нижче текстом. Примітка. Події, на які вплинула проблема, міститимуть повідомлення "відсутній ключ має ідентифікатор 1":

While processing an AS request for target service <service>, the account <account name> did not have a suitable key for generating a Kerberos ticket (the missing key has an ID of 1). The requested etypes : 18 3. The accounts available etypes : 23 18 17. Changing or resetting the password of <account name> will generate a proper key.
Примітка Ця проблема не є очікуваним наслідком посилення безпеки для Netlogon і Kerberos, починаючи з оновлення системи безпеки за листопад 2022 року. Вам усе одно доведеться дотримуватися наведених у цих статтях указівок, навіть після вирішення цієї проблеми. Ця проблема не впливає на пристрої Windows, якими споживачі користуються вдома, або пристрої, які не є частиною локального домену. Проблема не впливає на середовища Azure Active Directory, які не є гібридними та не мають локальних серверів Active Directory.
Цю проблему вирішено в сторонніх оновленнях, випущених 17 листопада 2022 року, для інсталяції на всіх контролерах домену у вашому середовищі. Щоб вирішити цю проблему, не потрібно інсталювати оновлення або вносити зміни до інших серверів чи клієнтських пристроїв у вашому середовищі. Якщо ви використовували обхідний шлях або зведення ризиків до мінімуму для вирішення цієї проблеми, вони більше не потрібні. Радимо їх вилучити. Щоб отримати автономний пакет для цих нестандартних оновлень, виконайте пошук за номером бази знань у каталозі Microsoft Update. Ви можете вручну імпортувати ці оновлення до служб WSUS і Microsoft Endpoint Configuration Manager. Інструкції щодо WSUS див. в розділі WSUS і на сайті каталогу. Інструкції щодо Диспетчера конфігурацій див. в статті "Імпорт оновлень із каталогу Microsoft Update". Примітка Наведені нижче оновлення недоступні в Windows Update та не інсталюватимуться автоматично. Сукупний пакет оновлень: Примітка Вам не потрібно застосовувати жодних попередніх оновлень, перш ніж інсталювати цей сукупний пакет оновлень. Якщо ви вже інсталювали оновлення, випущені 8 листопада 2022 року, не потрібно видаляти оновлення, на які впливає проблема, перш ніж інсталювати пізніші оновлення, зокрема наведені вище. Standalone UpdatesUpdatesОновлення:
  • Windows Server 2012 R2: KB5021653
  • Windows Server 2012 року: KB5021652
  • Windows Server 2008 R2 з пакетом оновлень 1 (SP1): це оновлення ще не доступне. Щоб дізнатися більше, поверніться сюди наступного тижня.
  • Windows Server 2008 SP2: KB5021657
Примітка Якщо ви використовуєте лише оновлення системи безпеки для цих версій Windows Server, потрібно інсталювати ці автономні оновлення тільки за листопад 2022 року. Оновлення лише системи безпеки не є сукупними, тому вам також потрібно буде інсталювати всі попередні оновлення системи безпеки. Щомісячні зведені оновлення є сукупними та містять оновлення системи безпеки й усі покращення. Якщо ви використовуєте щомісячні зведені оновлення, потрібно буде інсталювати вказані вище автономні оновлення, щоб вирішити цю проблему, а також щомісячні зведені оновлення, випущені 8 листопада 2022 року, щоб отримати покращення за листопад 2022 року. Якщо ви вже інсталювали оновлення, випущені 8 листопада 2022 року, не потрібно видаляти оновлення, на які впливає проблема, перш ніж інсталювати пізніші оновлення, зокрема наведені вище.
ІТ-адміністратори Після інсталяції цього або пізнішої версії оновлення, можливо, вам не вдасться повторно підключитися до прямого доступу , якщо ви тимчасово втратите підключення до мережі або перейшли між Wi-Fi мережами чи точками доступу. Примітка Ця проблема не повинна впливати на інші рішення для віддаленого доступу, такі як мережа VPN (іноді її називають сервером віддаленого доступу) і Always On VPN (AOVPN).Це не впливає на пристрої Windows, якими споживачі користуються вдома, або пристрої в організаціях, що не використовують прямий доступ для віддаленого доступу до мережевих ресурсів організації. Цю проблему вирішено в оновленнях, випущених 13 грудня 2022 року (KB5021234) і пізніших версій. Радимо інсталювати останнє оновлення системи безпеки для вашого пристрою. Воно містить важливі покращення та вирішення проблем, зокрема цієї проблеми. Якщо ви інсталювали оновлення, випущене 13 грудня 2022 року (KB5021234) або пізнішої версії, не потрібно використовувати відоме відкочування проблем (KIR) або спеціальний Групова політика для вирішення цієї проблеми. Якщо ви використовуєте оновлення, випущене до 13 грудня 2022 року, і виникає ця проблема, її можна вирішити, інсталювавши та налаштувавши спеціальну групову політику, указану нижче. The special Group PolicyGroupова політика можна знайти в Computer Configuration ->Administrative Templates -><Group PolicyGroupова політика name, зазначена нижче>.Відомості про розгортання та налаштування цих спеціальних Групова політика див. в статті "Використання Групова політика для розгортання відкочування відомих проблем.Групова політика завантаження з Групова політика іменем: Важливо Щоб вирішити цю проблему, потрібно інсталювати та налаштувати Групова політика для своєї версії Windows.
ІТ-адміністратори Після інсталяції цього оновлення програми, які використовують для доступу до баз даних підключення ODBC через драйвер Microsoft ODBC для SQL Server (sqlsrv32.dll), можуть не підключатися. У програмі може з'явитися повідомлення про помилку або повідомлення про помилку від SQL ServerSQL Server, наприклад, "У системі EMS виникла проблема" з "Повідомлення: [Microsoft][ODBC SQL ServerSQL Server Driver] Помилка протоколу в TDS StreamStream" або "Повідомлення: [Microsoft][ODBC SQL ServerSQL Server Driver]Невідомий маркер отримано від SQL ServerSQL Server".Примітка для розробників Програми, на які вплинула ця проблема, можуть не отримувати віддалений доступ до даних, наприклад, якщо використовується функція SQLFetch. Ця проблема може виникнути під час виклику функції SQLBindCol перед SQLF або виклику функції SQLGetData після SQLF і коли для аргументу BufferLength для фіксованих типів даних, розмір яких перевищує 4 байти (наприклад, SQL_C_FLOAT, надається значення 0 (нуль). Якщо ви не впевнені, чи використовуєте ви які-небудь уражені програми, відкрийте будь-які програми, які використовують базу даних, а потім відкрийте командний рядок (натисніть кнопку "Пуск ", потім введіть командний рядок і виберіть його) і введіть таку команду:

tasklist /m sqlsrv32.dll
Цю проблему вирішено в оновленні KB5022287.

Отримання оновлення

Перед інсталяцією цього оновлення

Корпорація Майкрософт поєднує останнє оновлення стека обслуговування (SSU) для вашої операційної системи з останнім сукупним пакетом оновлень (LCU). Загальні відомості див. в статтях Оновлення стека обслуговування та Оновлення стека обслуговування (SSU): запитання й відповіді.

Інсталювати це оновлення

Канал випуску Доступно Наступний крок
Windows Update або Microsoft Update Так Перейдіть до розділу "Параметри">"Оновлення & безпеки>Windows Update". У розділі "Доступні необов'язкові оновлення " ви знайдете посилання для завантаження та інсталяції оновлення.
Windows Update для бізнесу Ні Немає. Ці зміни буде включено в наступне оновлення системи безпеки для цього каналу.
Каталог Microsoft Update Так Щоб отримати автономний пакет для цього оновлення, перейдіть на веб-сайт Каталог Microsoft Update.
Служби Windows Server Update Services (WSUS) Ні Це оновлення можна імпортувати в служби WSUS уручну. Указівки можна знайти в Каталозі Microsoft Update.

Примітка.

  • Якщо ви хочете видалити LCU
  • Щоб видалити LCU після встановлення об'єднаного пакета SSU та LCU, скористайтеся параметром командного рядка DISM/Remove-Package з іменем пакета LCU як аргументом. Назву пакунка можна знайти за допомогою такої команди: DISM /online /get-packages.
  • Windows Update Запуск автономного інсталятора (wusa.exe) з перемикачем /uninstall в об'єднаному пакеті не працюватиме, оскільки об'єднаний пакет містить SSU. Вилучити SSU із системи після інсталяції не можна.

Відомості про файли

Щоб отримати список файлів, які містяться в цьому оновленні, завантажте відомості про файл для сукупного пакета оновлень 5019157.

Щоб отримати список файлів, які містить оновлення стека обслуговування, завантажте відомості про файл для SSU версії 22000.1270.