注意
- 到期通知
- 導入檔T 截至 2023 年 9 月 12 日,本知識庫已不再從 Windows Update、Microsoft Update 目錄或其他發佈管道取得。 我們建議您將裝置更新至最新的安全品質更新。
注意
為改善記錄頁面和相關知識庫文章中呈現的資訊,並為我們的客戶提供更加實用的資訊,我們已為您建立匿名問卷,供您分享意見反應。
注意
12/8/20
關於 Windows 更新術語的資訊,請參閱關於 Windows 更新類型 及 每月品質更新類型的文章。 關於 Windows 10 版本 1507 的概述,請參閱其更新歷史頁面。
重點
- 解決你 Windows 作業系統的安全問題。
改善
此安全性更新包括品質改善。 主要變更包括:
- 解決了使用 Netdom.exe 或 Active Directory 網域與信任的 snap-in 來列出或修改名稱後綴路由時可能發生的問題。 這些程序可能會失敗。 錯誤訊息為「系統資源不足以完成所請求的服務。」此問題發生在 PDCe) 主要網域控制器模擬器安裝 2022 年 1 月的安全更新後 (。
- 解決了導致主網域控制器 (根網域的 PDC) 在系統日誌中產生警告與錯誤事件的問題。 此問題發生在 PDC 錯誤掃描僅發送的信託時。
- 解決了一個已知問題,如果你在 控制台 裡用 Windows 7) 的備份與 (還原應用程式建立 CD 或 DVD) (,可能會無法啟動 CD 或 DVD 。 此問題發生在安裝 2022 年 1 月 11 日或之後發布的 Windows 更新後。
如果你安裝了較早的更新,只有這個套件中包含的新更新會被下載並安裝到你的裝置上。
欲了解更多安全漏洞資訊,請參閱新版安全更新指南網站及2022年5月安全匯報。
此更新中的已知問題
| 徵兆 | 因應措施 |
|---|---|
| 更新日期:2022年5月27日在您的網域控制器安裝2022年5月10日發布的更新後,可能會在伺服器或用戶端看到機器憑證認證失敗,服務包括 網路政策伺服器 (NPS) 、 路由與遠端存取服務 (RRAS) 、 Radius、 可擴展認證協定 (EAP) ,以及 受保護的可擴展認證協定 (PEAP) 。 發現網域控制器如何處理憑證與機器帳號的映射有關的問題。注意 在客戶端 Windows 裝置及非網域控制器 Windows 伺服器上安裝 2022 年 5 月 10 日發布的更新不會引起此問題。 此問題只會影響 2022 年 5 月 10 日安裝在做為網域控制站之伺服器上之更新的安裝。 | 更新日期:2022 年 5 月 27 日解決此問題的首選方法是手動將憑證對應到 Active Directory 中的機器帳號。 有關說明,請參閱 憑證對應。備註 在Active Directory中將憑證對應到使用者或機器帳號的指示相同。 若首選緩解措施在您的環境中無法運作,請參閱 KB5014754—Windows 網域控制器上的憑證基礎認證變更 ,了解 SChannel 登錄金鑰章節中的其他可能緩解措施。注意 除首選緩解措施外,任何其他緩解措施都可能降低或停用安全防護。此問題於 2022 年 5 月 19 日發布的帶外更新中得到修正,適用於安裝在您的環境中所有域控制器,以及所有中介應用伺服器,如 NPS () 、RADIUS、認證機構 (CA) ,或將驗證憑證從被驗證客戶端傳遞給驗證 DC 的網頁伺服器。 如果您已使用此問題的任何解決方法或緩和措施,則不再需要它們,建議您將它們移除。 這包括移除註冊金鑰 (CertificateMappingMethods = 0x1F) 在 KB5014754的 SChannel 登錄金鑰區段中。 用戶端無需採取任何行動來解決此認證問題。要取得這些帶外更新的獨立套件,請在 Microsoft Update 目錄中搜尋 KB 編號。 您可以手動將這些更新匯入 Windows Server Update Services (WSUS) 和 Microsoft Endpoint Configuration Manager。 關於 WSUS 的說明,請參閱 WSUS 及目錄網站。 關於設定管理的說明,請參見 從 Microsoft Update 目錄匯入更新。 注意以下更新無法從 Windows Update 取得,且不會自動安裝。累積更新: 注意 安裝這些累積更新前,你不需要套用任何先前的更新。 如果您已安裝 2022 年 5 月 10 日發佈的更新,則安裝任何更新 (包括上述更新) 之前,不需要卸載受影響的更新。 |
如何取得此更新
這項更新不再提供使用。