摘要
详细了解此安全更新,包括改进和修复、任何已知问题以及如何获取更新。
重要
改进和修复
此安全更新包括 2021 年 9 月 14 日发布的更新KB5005623 () 的改进和修补程序,并解决了以下问题:
解决了使用多个代码签名签名对驱动程序进行签名时可能无法安装驱动程序的问题。
解决了 Internet 打印服务器无法打包要发送到客户端的驱动程序的问题。
为以下注册表值实现组策略设置:
- 注册表位置: HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows NT\Printers\PointAndPrint
- 值名称: RestrictDriverInstallationToAdministrators
- 值数据: 1
有关详细信息,请参阅 KB5005652。
添加在以下组策略设置中将句点或点 (.) 分隔的 IP 地址与完全限定的主机名互换配置的功能:
解决了安全帐户管理器 (SAM) 事件在事件查看器中未正确显示的问题。
解决了一个已知问题,该问题可能会在设备首次尝试连接到网络打印机时阻止设备下载和安装打印机驱动程序。 我们已在使用使用 HTTP 连接的打印服务器访问打印机的设备上观察到此问题。
解决了每次尝试打印时可能要求提供管理凭据的已知问题。 这发生在打印服务器和打印客户端位于不同时区的环境中。
有关已解决的安全漏洞的详细信息,请参阅新的安全更新指南网站和 2021 年 10 月安全汇报。
此更新中的已知问题
| 问题 | 解决方法 |
|---|---|
| 对群集共享卷 (CSV) 上的文件或文件夹执行的某些操作(如重命名)可能会失败,并出现错误“STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)”。 从没有管理员权限的进程对 CSV 所有者节点执行操作时,会发生这种情况。 | 执行下列操作之一:
|
| 在打印服务器上安装此更新后,可能无法向客户端正确提供在该服务器上定义的打印属性。 请注意,此问题特定于打印服务器,不会影响标准网络打印。 此问题不会导致打印操作失败,但在服务器上定义的自定义设置(例如双面打印设置)不会自动应用,并且客户端将仅使用默认设置进行打印。 此问题是由于包含打印机属性的数据文件的生成不正确。 接收此数据文件的客户端将无法使用文件内容,而是继续使用默认打印设置。 在安装此更新之前已收到设置包的客户端不受影响。 使用默认打印设置且没有要提供给客户端的自定义设置的服务器不受影响。 注意 为家庭使用而设计的设备通常不使用此问题中所述的打印机连接方法。 受此问题影响的打印环境在企业和组织中更为常见。 |
此问题已在 KB5007260 中得到解决。 |
安装此更新后,Windows 打印客户端在连接到 Windows 打印服务器上共享的远程打印机时可能会遇到以下错误:
|
此问题已在 KB5008277 中得到解决。 |
如何获取此更新
在安装此更新之前
我们强烈建议你在安装最新的汇总之前为操作系统安装最新的服务堆栈更新 (SSU)。 SSU 提高了更新过程的可靠性,以便在安装汇总和应用 Microsoft 安全修补程序时缓解潜在的问题。 有关 SSU 的一般信息,请参阅服务堆栈更新和服务堆栈更新 (SSU):常见问题解答
如果使用Windows 更新,系统会自动为你提供最新的 SSU (KB5001401) 。 若要获取最新 SSU 的独立程序包,请在 Microsoft 更新目录中进行搜索。
安装此更新
| 发布渠道 | 可用 | 下一步 |
|---|---|---|
| Windows 更新和 Microsoft 更新 | 是 | 无。 此更新会通过 Windows 更新自动下载并安装。 |
| Microsoft 更新目录 | 是 | 若要获取此更新的独立程序包,请转到 Microsoft 更新目录网站。 |
| Windows Server Update Services (WSUS) | 是 | 如果按照以下方式配置“产品和分类”,此更新将自动与 WSUS 同步: 产品:Windows Server 2012、Windows Embedded 8 Standard 分类:安全更新 |
文件信息
有关此更新中提供的文件列表,请下载 更新5006739的文件信息。