Applies ToWindows 10, version 1607, all editions Windows Server 2016, all editions

发布日期:

2022/1/11

版本:

OS 内部版本 14393.4886

到期通知

从 2023 年 9 月 12 日起,KB5009546不再可从 Windows 更新、Microsoft 更新目录或其他发布渠道获取。 建议将设备更新到最新的安全质量更新。

如果打算在域控制器上安装此更新 (DC) ,强烈建议改为安装 2022 年 2 月 8 日安全更新 。 2 月安全更新解决了可能导致某些版本的 Windows Server 意外重启的已知问题。

20 /11/19 有关 Windows 更新术语的信息,请参阅有关 Windows 更新类型和每月质量更新类型的文章。 有关Windows 10版本 1607 的概述,请参阅其更新历史记录页。 

重要信息

  • 汇报 Windows 操作系统的安全性。     

改进

此安全更新程序包括质量改进。 关键更改包括:

  • 解决了导致 searchindexer 的问题exe :在远程桌面设置环境中卸载操作期间停止响应。

  • 解决了导致 BranchCache 再发行缓存占用的空间超过分配空间的问题。 如果缓存大小在短时间内超过 0xFFFFFFFF (4294967295) 个字节, (通常在) 30 分钟内超过字节,则会出现此问题。

如果安装了以前的更新,则只会在设备上下载并安装此包中包含的新更新。  

有关安全漏洞的详细信息,请参阅新的安全更新指南网站和 2022 年 1 月安全汇报

此更新中的已知问题

症状

解决方法

安装 2021 年 4 月 22 日或更高版本发布的更新后,会出现影响用作密钥管理服务 (KMS) 主机的 Windows Server 版本的问题。 运行 Windows 10 企业版 LTSC 2019 和 Windows 10 企业版 LTSC 2016 的客户端设备可能无法激活。 仅当使用新的客户支持批量许可证密钥 (CSVLK) 时,才会出现此问题。 

注意 这不会影响激活任何其他版本的 Windows。 

尝试激活并受此问题影响的客户端设备可能会收到错误,"错误: 0xC004F074。 软件授权服务报告无法激活计算机。 无法联系密钥管理服务 (KMS)。 有关其他信息,请参阅应用程序事件日志。"

与激活相关的事件日志条目是告知你可能受此问题影响的另一种方法。 在激活失败的客户端设备上打开事件查看器 并转到Windows 日志>Application。 如果只看到事件 ID 12288,而没有相应的事件 ID 12289,则这意味着下列情况之一:

  • KMS 客户端无法访问 KMS 主机。

  • KMS 主机未响应。

  • 客户端未收到响应。

有关这些事件 ID 的详细信息,请参阅有用的 KMS 客户端事件 - 事件 ID 12288 和事件 ID 12289

此问题已在 KB5010359中解决。

安装此更新后,包含供应商 ID 的 IP 安全性 (IPSEC) 连接可能会失败。 使用第 2 层隧道协议 (L2TP) 或 IP 安全 Internet Key Exchange (IPSEC IKE) 也可能受到影响。

此问题已在 KB5010790 中得到解决。

在域控制器 (DC) 上安装此更新后,受影响版本的 Windows Server 可能会在收到 Lsass.exe 错误后意外重启。

注意: 在 Windows Server 2016 及更高版本上,当 DC 在增强的安全性管理员环境 (ESAE) 或具有 Privileged Identity Management (PIM) 的环境中使用影子主体时,你更有可能受到影响。

此问题已在 KB5010790 中得到解决。

安装 2022 年 1 月 11 日或更高版本发布的更新后,使用 Microsoft .NET Framework 获取或设置 Active Directory 林信任信息的应用可能会出现问题。 应用可能会失败或关闭 ,或者你可能会收到来自应用或 Windows 的错误。 还可能会收到访问冲突 (0xc0000005) 错误。 

面向开发人员 的说明 受影响的应用使用 System.DirectoryServices API

如果要手动解决此问题,请应用由应用使用的 .NET Framework 版本的带外更新。

注意 这些带外更新并非来自 Windows 更新,并且不会自动安装。 如果要获取独立包,请在 Microsoft 更新目录 中搜索 Windows 和 .NET Framework 版本的 KB 编号。 可以手动将这些更新导入到 Windows Server Update Services (WSUS) 和 Microsoft Endpoint Configuration Manager。 有关 WSUS 说明,请参阅 WSUS 和目录站点。 有关配置管理器说明,请参阅 从 Microsoft 更新目录中导入更新。 

有关如何为操作系统安装此更新的说明,请参阅下面列出的 KB 文章:

  • Windows Server 2022: 

  • Windows Server 2019: 

  • Windows Server 2016: 

  • Windows Server 2012 R2: 

  • Windows Server 2012:

在受影响的 Windows 版本上安装 2022 年 1 月 11 日发布的 Windows 更新或更高 Windows 版本后,在控制面板中使用备份和还原 (Windows 7) 应用创建的恢复光盘(CD 或 DVD)可能无法启动。

在已安装 2022 年 1 月 11 日之前发布的 Windows 更新的设备上,使用备份和还原 (Windows 7) 应用创建的恢复光盘不受此问题影响,应会按预期启动。

备注 目前已知没有第三方备份或恢复应用受此问题影响

此问题已在 KB5013952 中得到解决。

如何获取此更新

KB5009546不再可用。

需要更多帮助?

需要更多选项?

了解订阅权益、浏览培训课程、了解如何保护设备等。

社区可帮助你提出和回答问题、提供反馈,并听取经验丰富专家的意见。