2022 年 11 月 15 日—KB5019157(OS 内部版本 22000.1281)预览版

应用对象
Windows 11 version 21H2, all editions

注意

11/8/22
重要说明
由于在假期和即将到来的西部新年期间操作很少,因此 2022 年 12 月不会发布非安全预览版。 2022 年 12 月将有一个称为“B”版本的每月安全发布 () 。 B 和非安全预览版的正常每月服务将于 2023 年 1 月恢复。

注意

高亮

  • 它解决了Microsoft存储的一些持续更新失败问题。
  • 它解决了影响“开始”菜单上固定应用的问题。 在固定应用页面之间移动时,“开始”菜单将停止工作。 当语言为从右到左 (RTL) 语言时,会出现此问题。
  • 它涉及斐济共和国今年暂停夏令时 (DST) 。

改进

此非安全更新程序包括质量改进。 安装此 KB 时:

  • 新增功能!它为客户端设备提供快速助手应用程序。
  • 新增功能!它提供了一种对已加入 Active Directory 的设备Azure进行身份验证的方法,以确定它们是否位于受信任的网络上。 这有助于 Windows Defender 防火墙应用组织配置的正确策略。 此功能仅适用于企业客户。 IT 管理员必须使用移动设备管理 (MDM) 策略配置此功能。 有关如何配置配置服务提供程序 (CSP) 的详细信息,请参阅 策略 CSP – NetworkListManager
  • 它解决了Microsoft存储的一些持续更新失败问题。
  • 它涉及斐济共和国今年暂停夏令时 (DST) 。
  • 它解决了影响企业管理的某些设备的问题。 它提高了应用安装的可靠性。
  • 它解决了影响统一更新平台 (UUP) 本地客户的问题。 它会删除阻止他们获取脱机语言包的块。
  • 它解决了影响群集名称对象 (CNO) 或虚拟计算机对象 (VCO) 的问题。 密码重置失败。 错误消息为“重置 AD 密码时出错... // 0x80070005”。
  • 它解决了影响 Microsoft Direct3D 9 (D3D9) 的问题。 使用 Microsoft 远程桌面 时,它会导致 D3D9 停止工作。
  • 它解决了影响 Windows 防火墙服务的问题。 打开“替代阻止规则”选项时,它不会启动。
  • 它解决了可能影响 Windows 锁定策略 (WLDP) 上运行的应用程序的问题。 它们可能会停止工作。
  • 它解决了影响Microsoft Defender for Endpoint的问题。 自动调查会阻止实时响应调查。
  • 它解决了影响 TextInputHost.exe的问题。 它停止响应。
  • 它解决了影响“开始”菜单上固定应用的问题。 在固定应用页面之间移动时,“开始”菜单将停止工作。 当语言为从右到左 (RTL) 语言时,会出现此问题。

如果已安装较早的更新,那么此程序包中只有新的更新程序会下载并安装到设备上。

Windows 11服务堆栈更新 - 22000.1270

此更新对服务堆栈进行了质量改进,服务堆栈是安装 Windows 更新的组件。 服务堆栈更新 (SSU) 可确保你拥有强大且可靠的服务堆栈,让你的设备可以接收和安装 Microsoft 更新。

此更新中的已知问题

适用于 问题 解决方法
IT 管理员 在具有域控制器角色的 Windows Server 上安装 2022 年 11 月 8 日或之后发布的更新后,可能会遇到 Kerberos 身份验证问题。 此问题可能会影响环境中的任何 Kerberos 身份验证。 可能会受到影响的一些方案: 遇到此问题时,可能会在域控制器上事件日志的“系统”部分收到 Microsoft-Windows-Kerberos-Key-Distribution-Center 事件 ID 14 错误事件,并显示以下文本。 注意:受影响的事件将具有“缺少的密钥 ID 为 1”:

While processing an AS request for target service <service>, the account <account name> did not have a suitable key for generating a Kerberos ticket (the missing key has an ID of 1). The requested etypes : 18 3. The accounts available etypes : 23 18 17. Changing or resetting the password of <account name> will generate a proper key.
注意2022 年 11 月安全更新开始,此问题不是 Netlogon 和 Kerberos 安全强化的预期部分。 即使此问题得到解决,你仍需要遵循这些文章中的指南。使用者在家中使用的 Windows 设备或不属于本地域的设备不受此问题的影响。 非混合且没有任何本地 Active Directory 服务器的 Azure Active Directory 环境不会受到影响。
此问题已在 2022 年 11 月 17 日发布的带外更新中得到解决,用于在环境中的所有域控制器 (DC) 上安装。 无需安装任何更新或对环境中的其他服务器或客户端设备进行任何更改即可解决此问题。 如果对此问题使用了任何解决方法或缓解措施,则不再需要它们,建议将其删除。若要获取这些带外更新的独立包,请在 Microsoft更新目录中搜索知识库号。 可以手动将这些更新导入到 Windows Server Update Services (WSUS) 和 Microsoft Endpoint Configuration Manager。 有关 WSUS 的说明,请参阅 WSUS 和目录站点。 有关配置管理器的说明,请参阅从Microsoft更新目录中导入更新注意Windows 更新不提供以下更新,并且不会自动安装。累积更新: 注意 在安装这些累积更新之前,无需应用任何以前的更新。 如果已安装 2022 年 11 月 8 日发布的更新,则无需在安装任何后续更新(包括上面列出的更新)之前卸载受影响的更新。独立汇报:
  • Windows Server 2012 R2:KB5021653
  • Windows Server 2012:KB5021652
  • Windows Server 2008 R2 SP1:此更新尚不可用。 有关详细信息,请在接下来的一周内查看此处。
  • Windows Server 2008 SP2:KB5021657
注意如果对这些版本的 Windows Server 使用仅安全更新,则只需在 2022 年 11 月安装这些独立更新。 仅安全更新不是累积更新,还需要安装所有以前的仅安全更新才能完全更新。 每月汇总更新是累积更新,包括安全更新和所有质量更新。 如果使用每月汇总更新,则需要安装上面列出的独立更新来解决此问题,并安装 2022 年 11 月 8 日发布的每月汇总,以接收 2022 年 11 月的质量更新。 如果已安装 2022 年 11 月 8 日发布的更新,则在安装任何后续更新(包括上面列出的更新)之前,无需卸载受影响的更新。
IT 管理员 安装此或更高版本的更新后,在暂时失去网络连接或在 Wi-Fi 网络或接入点之间转换后,可能无法重新连接到 Direct Access注意此问题不应影响其他远程访问解决方案,例如 VPN (有时称为远程访问服务器或 RAS) ,Always On VPN (AOVPN) 。使用者在家中使用的 Windows 设备或组织中未使用直接访问来远程访问组织的网络资源的设备不受影响 此问题已在 2022 年 12 月 13 日发布的更新(KB5021234)及更高版本中得到解决。 建议为设备安装最新的安全更新。 它包含重要的改进和问题解决方案(包括此项)。 如果安装 2022 年 12 月 13 日发布的更新 (KB5021234) 或更高版本,则无需使用已知问题回滚 (KIR) 或特殊组策略来解决此问题。 如果使用了在 2022 年 12 月 13 日之前发布的更新,并且遇到此问题,则可以通过安装和配置下面列出的特殊组策略来解决此问题。 可在下面>列出的计算机配置 -管理模板 -<>>组策略名称中找到特殊组策略。有关部署和配置这些特殊组策略的信息,请参阅如何使用组策略部署已知问题 Rollback。组策略具有组策略名称的下载: 重要必须为 Windows 版本安装配置组策略才能解决此问题。
IT 管理员 安装此更新后,通过利用 Microsoft ODBC SQL Server 驱动程序 (sqlsrv32.dll) 的 ODBC 连接来访问数据库的应用可能无法进行连接。 你可能会在应用中收到错误,或者可能会收到来自SQL Server的错误,例如“EMS 系统遇到问题”以及“消息:[Microsoft][SQL SERVER驱动程序]TDS Stream中的协议错误”或“消息:[Microsoft][ODBC SQL Server驱动程序]从 SQL Server 收到的未知令牌”。面向开发人员的注意 受此问题影响的应用可能无法提取数据,例如在使用 SQLFetch 函数时。 当在 SQLFetch 之前调用 SQLBindCol 函数 或在 SQLFetch 之后调用 SQLGetData 函数 时,如果为固定数据类型的“BufferLength”参数指定了值 0 (零) ,则可能会出现此问题,这些数据类型大于 4 个字节 (SQL_C_FLOAT) 。如果不确定是否正在使用任何受影响的应用,请打开使用数据库的任何应用,然后打开 命令提示符 (选择“ 开始 ”,然后键入 命令提示符 ,) 选中它,然后键入以下命令:

tasklist /m sqlsrv32.dll
此问题已在 KB5022287 中得到解决。

如何获取此更新

在安装此更新之前

Microsoft将操作系统的最新服务堆栈更新 (SSU) 与最新的累积更新 (LCU) 相结合。 有关 SSU 的一般信息,请参阅服务堆栈更新服务堆栈更新 (SSU):常见问题解答

安装此更新

发布渠道 可用 下一步
Windows 更新或 Microsoft 更新 转到“设置”“>更新 & 安全性>Windows 更新”。 在 “可选更新可用 ”区域中,可以找到用于下载和安装更新的链接。
Windows 更新 for Business 无。 这些更改将包含在此通道的下一个安全更新中。
Microsoft 更新目录 若要获取此更新的独立程序包,请转到 Microsoft 更新目录网站。
Windows Server Update Services (WSUS) 可以手动将此更新导入 WSUS。 有关说明,请参阅 Microsoft更新目录

注意

  • 如果要删除 LCU
  • 若要在安装组合的 SSU 和 LCU 包后删除 LCU,请使用 DISM/Remove-Package 命令行选项和 LCU 包名称作为参数。 可以使用以下命令查找包名称:DISM /online /get-packages
  • 在组合包上使用 /uninstall 开关运行Windows 更新独立安装程序 (wusa.exe) 将不起作用,因为组合包包含 SSU。 安装后,无法从系统中删除 SSU。

文件信息

有关此更新中提供的文件列表,请下载 累积更新5019157的文件信息

有关服务堆栈更新中提供的文件列表,请下载 SSU - 版本 22000.1270 的文件信息