2021 年 11 月 9 日 - KB5007206 (作業系統組建 17763.2300)

套用到
Win 10 Ent LTSC 2019 Win 10 IoT Ent LTSC 2019 Windows 10 IoT Core LTSC Windows Server 2019

注意

新 2021/11/9
重要事項 由於假期及即將到來的西部新年營運有限,2021 年 12 月不會有預覽版 (稱為「C」級版) 。 2021 年 12 月將有一個稱為「B」版本) 的每月安全釋出 (。 B 與 C 版本的正常月度維修將於 2022 年 1 月恢復。

注意

11/17/20
關於 Windows 更新術語的資訊,請參閱關於 Windows 更新類型每月品質更新類型的文章。 關於 Windows 10 版本 1809 的概覽,請參閱其更新歷史頁面

重點

  • 匯報你的 Windows 作業系統安全性。

改進與修正

此安全性更新包括品質改善。 主要變更包括:

  • 解決某些應用程式在渲染某些使用者介面元素或在應用程式內繪圖時可能出現意外結果的問題。 你可能會在使用 GDI+ 並將 0) (0 寬度的筆形物件設定在高 DPI) 或解析度 (或應用程式使用縮放時遇到這個問題。
  • 解決一個已知問題,可能導致使用 IPP) 網際網路列印協定 (印表機成功安裝。

如果您安裝了先前的更新,則只會在您的裝置下載並安裝此套件包含的新修正程式。

欲了解更多已解決安全漏洞的資訊,請參閱新版安全更新指南網站及2021年11月安全匯報

Windows 10 服務堆疊更新 - 17763.2262

此更新會對服務堆疊 (其為安裝 Windows 更新的元件) 進行品質改良。 服務堆疊更新 (SSU) 可確保您擁有穩健、可靠的服務堆疊,讓您的裝置可以收到並安裝 Microsoft 更新。

此更新中的已知問題

點擊或點擊以查看已知問題
徵兆 因應措施
安裝 KB4493509 之後,已安裝某些亞洲語言套件的裝置可能會收到以下錯誤:「0x800f0982 - PSFX_E_MATCHING_COMPONENT_NOT_FOUND。」 此問題已由 2019 年 6 月 11 日及之後發行的更新來解決。 建議您為裝置安裝最新的安全性更新。 2019 Windows Server 安裝的客戶若使用媒體安裝,應先安裝最新的服務堆疊更新 (SSU) ,再安裝語言包或其他選用元件。 若使用VLSC) (容量授權服務中心,請取得2019 Windows Server最新媒體。 正確的安裝順序如下:

  1. 安裝最新的前置SSU,目前 KB5005112
  2. 安裝選用元件或語言套件
  3. 安裝最新的累積更新
注意 更新您的裝置可以避免此問題,但對已受影響的裝置則無影響。 如果您的裝置出現此問題,您必須使用因應措施步驟進行修復。

因應措施:

  1. 請將最近新增的任何語言套件解除安裝並重新安裝。 如需指示,請參閱管理 Windows 10 中的輸入和顯示語言設定
  2. 點擊「檢查匯報」並安裝 2019 年 4 月或之後的累積更新。 如需指示,請參閱更新 Windows 10
注意 如果重新安裝語言包仍無法緩解問題,請使用原地升級功能。 如需指引,請參閱如何在 Windows 上進行原地升級,以及《執行 Windows Server 原地升級》。
KB5001342安裝後,叢集服務可能無法啟動,因為找不到叢集網路驅動程式。 此問題是因為該服務所使用的 PnP 類別驅動程式更新所致。 大約 20 分鐘後,你應該能重新啟動裝置,且不會遇到這個問題。
關於此問題的具體錯誤、原因及解決方法,請參閱 KB5003571
安裝此更新後,Windows 列印用戶端在連接 Windows 列印伺服器上共享的遠端印表機時,可能會遇到以下錯誤:

  • 0x000006e4 (RPC_S_CANNOT_SUPPORT)
  • 0x0000007c (ERROR_INVALID_LEVEL)
  • 0x00000709 (ERROR_INVALID_PRINTER_NAME)
注意 本期描述的印表機連接問題是列印伺服器特有的,且在為家庭使用的裝置中並不常見。 受此問題影響的列印環境在企業與組織中較為常見。
這個問題在 KB5007266年解決了。
在安裝 2021 年 11 月 9 日發布的安全更新後,安裝在運行 Windows Server 版本的網域控制器 (DC) ,可能會在透過 S4u2self 取得的 Kerberos 工單相關伺服器上出現認證失敗。 認證失敗是因為透過 S4u2self 取得的 Kerberos 工單,並作為協議轉移的證據票據,授權給後端服務,但後端服務在簽章驗證中失敗。 在依賴前端服務代表使用者取得 Kerberos 工單以存取後端服務的 Kerberos 委派情境中,Kerberos 認證將失敗。 重要的 Kerberos 委派情境,即 Kerberos 客戶端提供前端服務並提供證據工單,則不受影響。 純 Azure Active Directory 環境不受此問題影響。

您環境中的終端使用者可能無法使用 單一登入 (SSO) 登入服務或應用程式,無論是在本地使用 Active Directory 或混合Azure Active Directory 環境。 安裝在客戶端 Windows 裝置上的匯報不會造成或影響這個問題。

受影響的環境可能使用以下設備:

  • Azure Active Directory (AAD) 應用程式 Proxy 整合 Windows 認證 (IWA) 使用 Kerberos 受限委派 (KCD)
  • 網頁應用程式 Proxy (WAP) 整合Windows認證 (IWA) 單一登入 (SSO)
  • Active Directory 聯邦服務 (ADFS)
  • Microsoft SQL Server
  • 網際網路資訊服務 (IIS) 使用整合 Windows 驗證 (IWA)
  • 包括執行委派認證的負載平衡器在內的中介裝置
遇到此問題時,您可能會收到以下一項或多項錯誤:
  • 事件檢視器可能會在系統事件日誌中顯示 Microsoft-Windows-Kerberos-Key-Distribution-Center 事件 18 已登錄
  • 錯誤0x8009030c帶有文字的 Web 應用程式 Proxy遇到意外,已在 Azure AD 應用程式 Proxy 事件日誌中記錄,Microsoft-AAD 應用程式 Proxy Connector 事件 12027 中記錄
  • 網路追蹤包含以下類似的簽名:
    • 7281 24:44 (644) 10.11.2.12 <應用伺服器主機名稱>.contoso.com KerberosV5 KerberosV5:TGS 請求領域:CONTOSO.COM 名稱:http/xxxxx-xxx.contoso.com
    • 7282 7290 (0) <主機名稱>。 CONTOSO.COM <提供 TGS 請求的應用伺服器的 IP 位址>
這個問題在 KB5008602中解決了。
安裝此更新後,Microsoft安裝程式 (MSI) 可能會在修復或更新應用程式時遇到問題。 已知受影響的應用程式包括 一些卡巴斯基的應用程式。 受影響的應用程式在嘗試更新或修復後可能無法開啟。 這個問題在 KB5007266年解決了。
安裝此更新或後續更新後,適用於端點的 Microsoft Defender 可能無法啟動或無法在安裝 Windows Server Core 的裝置上運行。注意:此問題不影響 適用於端點的 Microsoft Defender 在 Windows 10 上。 這個問題會在 KB5008218 中解決。
安裝 2021 年 4 月 22 日或更新版本發佈的更新之後,發生影響作為金鑰管理服務 (KMS) 主機之 Windows Server 版本的問題。 執行 Windows 10 企業版 LTSC 2019 和 Windows 10 企業版 LTSC 2016 的用戶端裝置可能無法啟用。 此問題僅在使用新的客戶支援磁碟授權金鑰 (CSVLK) 時發生。注意 此問題不影響其他版本或版本的 Windows 啟用。嘗試啟用且受此問題影響的客戶端裝置可能會收到錯誤:「錯誤:0xC004F074。 軟體授權服務報告無法啟用電腦。 無法連絡金鑰管理服務 (KMS)。 請參閱應用程式事件記錄以獲取更多資訊。」與啟用相關的事件記錄也是判斷您可能受此問題影響的另一種方式。 在啟用失敗的客戶端裝置上開啟事件檢視器,然後進入 Windows 日誌>應用程式。 如果您只看到事件識別碼 12288,但沒有對應的事件識別碼 12289,這表示下列其中一項:
  • KMS 用戶端無法連絡 KMS 主機。
  • KMS 主機沒有回應。
  • 用戶端未收到回應。
欲了解更多事件 ID 資訊,請參閱 Useful KMS 用戶端事件 - 事件 ID 12288 與事件 ID 12289
此問題在 KB5009616 中已解決。

如何取得此更新

安裝此更新之前

Microsoft現在結合了作業系統最新的服務堆疊更新 (SSU) 與最新的累積更新 (LCU) 。 SSU 有助於在安裝 LCU 時,提高更新程序防範潛在問題的可靠性。 如需有關 SSU 的一般資訊,請參閱服務堆疊更新服務堆疊更新 (SSU):常見問題集

先決條件:

您必須先安裝 2021 年 8 月 10 日的 SSU (KB5005112) ,才能安裝 LCU。

安裝此更新

發行管道 可用 後續步驟
Windows Update 和 Microsoft Update 無。 此更新將從 Windows Update 自動下載並安裝。
Windows Update for Business 無。 此更新將根據設定的策略從 Windows Update 自動下載並安裝。
Microsoft Update Catalog 若要取得此更新的獨立套件,請前往 Microsoft Update Catalog 網站。
Windows Server Update Services (WSUS) 如果您依下列所示設定 [產品和分類],此更新將會自動與 WSUS 同步:
產品: Windows 10
分類:安全性更新

注意

  • 如果你想拆除 LCU
  • 安裝合併的 SSU 與 LCU 套件後移除 LCU,請使用 DISM/Remove-Package 命令列選項,並以 LCU 套件名稱作為參數。 你可以用這個指令找到套件名稱: DISM /online /get-packages
  • Windows Update在合併套件上執行獨立安裝程式 (wusa.exe) ,搭配 /uninstall 開關,因為合併套件包含 SSU,無法運作。 安裝後無法移除 SSU。

檔案詳細資訊

如需本次更新所提供的檔案清單,請下載 累積更新5007206的檔案資訊

欲查詢服務堆疊更新中提供的檔案清單,請下載 SSU版本17763.2262的檔案資訊