2022 年 5 月 10 日 - KB5014017 (月汇总)
Applies To
Windows Server 2012 Windows Embedded 8 Standard发布日期:
2022/5/10
版本:
每月汇总
摘要
详细了解此安全更新,包括改进、任何已知问题以及如何获取更新。
改进
此累积安全更新包含 2022 年 4 月 12 日发布的更新 KB5012650 (的一部分,其中包括针对以下问题的新改进:
-
密钥分发中心 (KDC) 代码在域控制器关闭期间错误地返回错误消息 KDC_ERR_TGT_REVOKED 。
-
在主域控制器模拟器 (PDCe) 上安装 2022 年 1 月Windows更新或更高版本的Windows更新后,使用Netdom.exe或“Active Directory 域和信任”管理单元列出或修改名称后缀路由可能会失败,你会收到以下错误消息:“系统资源不足,无法完成请求的服务。
-
尝试扫描仅出站信任时,根域的主域控制器 (PDC) 会错误地记录系统日志中的警告和错误事件。
有关已解决的安全漏洞的详细信息,请参阅新的安全更新指南网站和 2022 年 5 月安全更新。
此更新中的已知问题
问题 |
下一步 |
对群集共享卷 (CSV) 上的文件或文件夹执行的某些操作(如重命名)可能会失败,并出现错误“STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5) ”。 在不具有管理员权限的进程的 CSV 所有者节点上执行操作时,会发生这种情况。 |
执行以下操作之一:
Microsoft 正在制定解决方案,并将在即将发布的版本中提供更新。 |
在用作域控制器的Windows Server 2012服务器上安装此更新后,可能会在服务器或客户端上看到网络策略服务器 (NPS)、路由和远程访问服务 (RRAS)、Radius、EAP) (可扩展身份验证协议以及受保护的可扩展身份验证协议 (PEAP)等服务的身份验证失败。 此问题会影响域控制器管理证书与计算机帐户的映射的方式。 此问题仅影响用作域控制器的服务器和向域控制器进行身份验证的中间应用程序服务器;它不会影响客户端Windows设备。 |
在用作域控制器和向域控制器进行身份验证的中间应用程序服务器的Windows Server 2012服务器上安装更新 KB5014991。 |
如何获取此更新
在安装此更新之前
我们强烈建议在安装最新的汇总之前,为操作系统安装最新的服务堆栈更新 (SSU) 。 SSUS 可提高更新过程的可靠性,以在安装汇总和应用 Microsoft 安全修补程序时缓解潜在问题。 有关 SSU 的一般信息,请参阅服务堆栈更新和服务堆栈更新 (SSU) :常见问题解答。
如果使用Windows 更新,将自动向你提供最新的 SSU (KB5014027) 。 若要获取最新 SSU 的独立包,请在 Microsoft 更新目录中搜索它。
安装此更新
发布渠道 |
可用 |
下一步 |
Windows 更新和 Microsoft 更新 |
是 |
无。 将从 Windows 更新中自动下载和安装此更新。 |
Microsoft 更新目录 |
是 |
若要获取此更新的独立包,请转到 Microsoft 更新目录网站。 |
Windows Server Update Services (WSUS) |
是 |
如果按如下所示配置产品和分类,则此更新将自动与 WSUS 同步: 产品:Windows Server 2012、Windows Embedded 8 Standard 分类:安全更新 |
文件信息
有关此更新中提供的文件列表,请下载更新5014017的文件信息。
参考
有关 2022 年 5 月 10 日发布的安全更新的信息,请参阅安全更新部署信息:2022 年 5 月 10 日 (KB5014317)。