|
到期通知 从 2023 年 9 月 12 日起,KB5007192不再可从Windows 更新、Microsoft更新目录或其他发布渠道获取。 建议将设备更新到最新的安全质量更新。 |
|---|
注意
新 11/9/2021
重要 由于在假期期间和即将到来的西部新年期间操作很少,因此在 2021 年 12 月) ,不会有预览版 (称为“C”版本。 2021 年 12 月, (称为“B”版本的每月安全发布) 。 B 和 C 版本的正常每月服务将于 2022 年 1 月恢复。
注意
11/19/20
有关 Windows 更新术语的信息,请参阅有关 Windows 更新类型和每月质量更新类型的文章。 有关Windows 10版本 1607 的概述,请参阅其更新历史记录页。
高亮
- 汇报 Windows 操作系统的安全性。
改进和修复
此安全更新程序包括质量改进。 关键更改包括:
- 解决了在呈现某些用户界面元素时或在应用中绘图时,某些应用可能会产生意外结果的问题。 对于使用 GDI+ 并在显示器上设置零 (0) 宽度的笔对象的应用,) 或分辨率 (DPI) 或分辨率较高,或者应用正在使用缩放,则可能会遇到此问题。
- 解决了阻止故障转移群集更新域名服务器 (DNS) 记录的问题。
如果已安装较早的更新,那么此程序包中只有新的修补程序会下载并安装到设备上。
有关已解决的安全漏洞的详细信息,请参阅新的安全更新指南网站和 2021 年 11 月安全汇报。
此更新中的已知问题
剪辑或点击以查看已知问题
| 问题 | 解决方法 |
|---|---|
安装此更新后,Windows 打印客户端在连接到 Windows 打印服务器上共享的远程打印机时可能会遇到以下错误:
|
此问题已在 KB5008207 中得到解决。 |
| 在运行 Windows Server 版本的域控制器 (DC) 上安装 2021 年 11 月 9 日发布的 11 月安全更新后,你可能在通过 S4u2 自己获取的 Kerberos 票证相关的服务器上出现身份验证失败。 身份验证失败是通过 S4u2 本身获取的 Kerberos 票证的结果,并用作协议转换的证据票证,以委托给未通过签名验证的后端服务。 如果 Kerberos 委派方案依赖于前端服务来代表用户访问后端服务来检索 Kerberos 票证,则 Kerberos 身份验证将失败。 重要的 Kerberos 委派方案,即 Kerberos 客户端为前端服务提供证据票证不受影响。 纯Azure Active Directory 环境不受此问题的影响。 环境中的最终用户可能无法使用本地 Active Directory 或混合 Azure Active Directory 环境使用 单一登录 (SSO) 登录到服务或应用程序。 汇报安装在客户端上的 Windows 设备不会造成或影响此问题。 受影响的环境可能使用以下项:
|
此问题已在 KB5008601 中得到解决。 |
| 安装此更新后,Microsoft安装程序 (MSI) 在修复或更新应用时可能会遇到问题。 已知受影响的应用包括 来自卡巴斯基的一些应用。 尝试更新或修复后,受影响的应用可能无法打开。 | 此问题已在 KB5008207 中得到解决。 |
安装 2021 年 4 月 22 日或更高版本发布的更新后,会出现影响用作密钥管理服务 (KMS) 主机的 Windows Server 版本的问题。 运行 Windows 10 企业版 LTSC 2019 和 Windows 10 企业版 LTSC 2016 的客户端设备可能无法激活。 仅当使用新的客户支持批量许可证密钥 (CSVLK) 时,才会发生此问题。注意 这不会影响激活任何其他版本或版本的 Windows。尝试激活并受此问题影响的客户端设备可能会收到错误“错误:0xC004F074。 软件授权服务报告无法激活计算机。 无法联系密钥管理服务 (KMS)。 有关其他信息,请参阅应用程序事件日志。”与激活相关的事件日志条目是另一种方法来判断此问题可能会受到影响。 在激活失败的客户端设备上打开事件查看器,然后转到 Windows 日志>应用程序。 如果只看到事件 ID 12288,而没有相应的事件 ID 12289,则这意味着下列情况之一:
|
此问题已在 KB5010359中解决。 |
如何获取此更新
注意
KB5007192不再可用。