注意
为了改进历史记录页面和相关 KB 中显示的信息并使这些信息对我们的客户更有用,我们创建了匿名调查,供你分享评论和反馈。
注意
11/19/20
有关 Windows 更新术语的信息,请参阅有关 Windows 更新类型和每月质量更新类型的文章。 有关Windows 10版本 1607 的概述,请参阅其更新历史记录页。
高亮
- 解决了一个已知问题,该问题可能会阻止某些服务对客户端或服务器上的计算机帐户进行身份验证。 在域控制器上安装 2022 年 5 月 10 日更新后,会出现此问题。
改进
此非安全更新程序包括质量改进。 关键更改包括:
- 解决了在域控制器上安装 2022 年 5 月 10 日更新后,可能导致服务器或客户端上的某些服务的身份验证失败的已知问题。 这些服务包括 网络策略服务器 (NPS) 、 路由和远程访问服务 (RRAS) 、 Radius、 可扩展身份验证协议 (EAP) ,以及 受保护的可扩展身份验证协议 (PEAP) 。 此问题会影响域控制器管理证书到计算机帐户映射的方式。 此问题仅影响用作域控制器的服务器以及向域控制器进行身份验证的中间应用程序服务器;它不会影响客户端 Windows 设备。
如果已安装较早的更新,那么此程序包中只有新的更新程序会下载并安装到设备上。
此更新中的已知问题
Microsoft 目前不知道此更新的任何问题。
如何获取此更新
在安装此更新之前
Microsoft 强烈建议你在安装最新的累积更新 (LCU) 之前为操作系统安装最新的服务堆栈更新 (SSU)。 SU 提高了更新过程的可靠性,以在安装 LCU 并应用Microsoft安全更新时缓解潜在问题。 有关 SSU 的一般信息,请参阅服务堆栈更新和服务堆栈更新 (SSU):常见问题解答
如果使用 Windows 更新,系统会自动为你提供最新的 SSU (KB5014026) 。 若要获取最新 SSU 的独立程序包,请在 Microsoft 更新目录中进行搜索。
安装此更新
重要 在向域控制器进行身份验证的所有域控制器和中间应用程序服务器上安装此更新。 中间应用程序服务器包括网络策略服务器 (NPS) 、RADIUS、证书颁发机构 (CA) 和 Web 服务器。
| 发布渠道 | 可用 | 下一步 |
|---|---|---|
| Windows 更新和 Microsoft 更新 | 否 | 参阅以下其他选项。 |
| Windows 更新 for Business | 否 | 参阅以下其他选项。 |
| Microsoft 更新目录 | 是 | 若要获取此更新的独立程序包,请转到 Microsoft 更新目录网站。 |
| Windows Server Update Services (WSUS) 和 Microsoft Endpoint Configuration Manager | 否 | 可以手动将这些更新导入Windows Server Update Services (WSUS) 或Microsoft终结点Configuration Manager。 有关 WSUS 的说明,请参阅 WSUS 和目录站点。 有关配置管理器的说明,请参阅 从Microsoft更新目录中导入更新。 |
注意 安装此更新后,如果使用了此问题的任何解决方法或缓解措施,则不再需要它们,建议删除它们。 这包括删除KB5014754的 SChannel 注册表项 部分中记录 (CertificateMappingMethods = 0x1F) 注册表项。 客户端无需执行任何操作即可解决此身份验证问题。
文件信息
有关此更新中提供的文件列表,请下载 累积更新5015019的文件信息。