2021 年 11 月 9 日 - KB5007192 (作業系統組建 14393.4770) - 已過期

套用到
Windows 10, version 1607, all editions Windows Server 2016, all editions
到期通知
截至2023年9月12日,KB5007192已不再從Windows Update、Microsoft更新目錄或其他發行渠道取得。 我們建議您將裝置更新至最新的安全品質更新。

注意

新 2021/11/9
重要事項 由於假期及即將到來的西部新年營運有限,2021 年 12 月不會有預覽版 (稱為「C」級版) 。 2021 年 12 月將有一個稱為「B」版本) 的每月安全釋出 (。 B 與 C 版本的正常月度維修將於 2022 年 1 月恢復。

注意

11/19/20
關於 Windows 更新術語的資訊,請參閱關於 Windows 更新類型每月品質更新類型的文章。 欲了解 Windows 10 版本 1607 的概覽,請參閱其更新歷史頁面

重點

  • 匯報你的 Windows 作業系統安全性。

改進與修正

此安全性更新包括品質改善。 主要變更包括:

  • 解決某些應用程式在渲染某些使用者介面元素或在應用程式內繪圖時可能出現意外結果的問題。 你可能會在使用 GDI+ 並將 0) (0 寬度的筆形物件設定在高 DPI) 或解析度 (或應用程式使用縮放時遇到這個問題。
  • 解決一個阻礙故障轉移叢集(Failover Clustering)更新網域名稱伺服器 (DNS) 紀錄的問題。

如果您安裝了先前的更新,則只會在您的裝置下載並安裝此套件包含的新修正程式。

欲了解更多已解決安全漏洞的資訊,請參閱新版安全更新指南網站及2021年11月安全匯報

此更新中的已知問題

剪輯或點擊即可查看已知問題
徵兆 因應措施
安裝此更新後,Windows 列印用戶端在連接 Windows 列印伺服器上共享的遠端印表機時,可能會遇到以下錯誤:

  • 0x000006e4 (RPC_S_CANNOT_SUPPORT)
  • 0x0000007c (ERROR_INVALID_LEVEL)
  • 0x00000709 (ERROR_INVALID_PRINTER_NAME)
注意 本期描述的印表機連接問題是列印伺服器特有的,且在為家庭使用的裝置中並不常見。 受此問題影響的列印環境在企業與組織中較為常見。
這個問題在 KB5008207年解決了。
在安裝 2021 年 11 月 9 日發布的安全更新後,安裝在運行 Windows Server 版本的網域控制器 (DC) ,可能會在透過 S4u2self 取得的 Kerberos 工單相關伺服器上出現認證失敗。 認證失敗是因為透過 S4u2self 取得的 Kerberos 工單,並作為協議轉移的證據票據,授權給後端服務,但後端服務在簽章驗證中失敗。 在依賴前端服務代表使用者取得 Kerberos 工單以存取後端服務的 Kerberos 委派情境中,Kerberos 認證將失敗。 重要的 Kerberos 委派情境,即 Kerberos 客戶端提供前端服務並提供證據工單,則不受影響。 純 Azure Active Directory 環境不受此問題影響。

您環境中的終端使用者可能無法使用 單一登入 (SSO) 登入服務或應用程式,無論是在本地使用 Active Directory 或混合Azure Active Directory 環境。 安裝在客戶端 Windows 裝置上的匯報不會造成或影響這個問題。

受影響的環境可能使用以下設備:

  • Azure Active Directory (AAD) 應用程式 Proxy 整合 Windows 認證 (IWA) 使用 Kerberos 受限委派 (KCD)
  • 網頁應用程式 Proxy (WAP) 整合Windows認證 (IWA) 單一登入 (SSO)
  • Active Directory 聯邦服務 (ADFS)
  • Microsoft SQL Server
  • 網際網路資訊服務 (IIS) 使用整合 Windows 驗證 (IWA)
  • 包括執行委派認證的負載平衡器在內的中介裝置
遇到此問題時,您可能會收到以下一項或多項錯誤:
  • 事件檢視器可能會在系統事件日誌中顯示 Microsoft-Windows-Kerberos-Key-Distribution-Center 事件 18 已登錄
  • 錯誤0x8009030c帶有文字的 Web 應用程式 Proxy遇到意外,已在 Azure AD 應用程式 Proxy 事件日誌中記錄,Microsoft-AAD 應用程式 Proxy Connector 事件 12027 中記錄
  • 網路追蹤包含以下類似的簽名:
    • 7281 24:44 (644) 10.11.2.12 <應用伺服器主機名稱>.contoso.com KerberosV5 KerberosV5:TGS 請求領域:CONTOSO.COM 名稱:http/xxxxx-xxx.contoso.com
    • 7282 7290 (0) <主機名稱>。 CONTOSO.COM <提供 TGS 請求的應用伺服器的 IP 位址>
這個問題在 KB5008601年解決了。
安裝此更新後,Microsoft安裝程式 (MSI) 可能會在修復或更新應用程式時遇到問題。 已知受影響的應用程式包括 一些卡巴斯基的應用程式。 受影響的應用程式在嘗試更新或修復後可能無法開啟。 這個問題在 KB5008207年解決了。
安裝 2021 年 4 月 22 日或更新版本發佈的更新之後,發生影響作為金鑰管理服務 (KMS) 主機之 Windows Server 版本的問題。 執行 Windows 10 企業版 LTSC 2019 和 Windows 10 企業版 LTSC 2016 的用戶端裝置可能無法啟用。 此問題僅在使用新的客戶支援磁碟授權金鑰 (CSVLK) 時發生。注意 此問題不影響其他版本或版本的 Windows 啟用。嘗試啟用且受此問題影響的客戶端裝置可能會收到錯誤:「錯誤:0xC004F074。 軟體授權服務報告無法啟用電腦。 無法連絡金鑰管理服務 (KMS)。 請參閱應用程式事件記錄以獲取更多資訊。」與啟用相關的事件記錄也是判斷您可能受此問題影響的另一種方式。 在啟用失敗的客戶端裝置上開啟事件檢視器,然後進入 Windows 日誌>應用程式。 如果您只看到事件識別碼 12288,但沒有對應的事件識別碼 12289,這表示下列其中一項:
  • KMS 用戶端無法連絡 KMS 主機。
  • KMS 主機沒有回應。
  • 用戶端未收到回應。
欲了解更多事件 ID 資訊,請參閱 Useful KMS 用戶端事件 - 事件 ID 12288 與事件 ID 12289
此問題在 KB5010359 中已解決。

如何取得此更新

注意

KB5007192 已經無法取得。