17. listopadu 2022 – KB5021655 (build operačního systému 17763.3653) mimo pásmo
Applies To
Win 10 Ent LTSC 2019 Win 10 IoT Ent LTSC 2019 Windows 10 IoT Core LTSC Windows Server 2019Datum vydání:
17.11.2022
Verze:
Build operačního systému 17763.3653
11. 10. 22
PŘIPOMENUTÍ Od 20. září 2022 nejsou k dispozici další volitelné verze Preview pro edice LTSC 2019 a Windows Server 2019. Pro edice 2019 LTSC a Windows Server 2019 budou pokračovat pouze kumulativní měsíční aktualizace zabezpečení (označované jako vydání B nebo Update Tuesday).17. 11. typech aktualizací systému Windows a typech měsíčníchaktualizací pro zvýšení kvality. Přehled Windows 10 verze 1809 najdete na stránce historie aktualizací.
Informace o terminologii služby Windows Update najdete v článku oHlavní body
-
Řeší známý problém, který se týká serverů s Windows, které mají roli řadiče domény( DC). Může u nich docházet k problémům s ověřováním kerberos.
Zlepšení
Tato aktualizace netýkající se zabezpečení obsahuje vylepšení kvality. Při instalaci této znalostní báze
-
Řeší známý problém, který může mít vliv na Servery s Windows, které mají roli řadiče domény. Můžou mít problémy s ověřováním kerberos, pokud platí obě tyto podmínky:
-
Nainstalovali jste aktualizaci z 8. listopadu 2022 nebo novější na řadič domény.
-
Nakonfigurovali jste klíč SupportedEncrytionType tak, aby odebral šifru RC4 na úrovni domény nebo u jednotlivých účtů.
Můžou se zobrazit chyby Microsoft-Windows-Kerberos-Key-Distribution-Center s ID události 14. Zobrazí se v části Systém v protokolu událostí na řadiči domény. Mezi ovlivněné události patří text "chybějící klíč má ID 1".
Poznámka Tento problém není očekávanou součástí posílení zabezpečení pro Netlogon a Kerberos od aktualizace zabezpečení z listopadu 2022. Přesto musíte postupovat podle pokynů v uvedených článcích.
-
Pokud jste nainstalovali dřívější aktualizace, stáhnou se a nainstalují do vašeho zařízení jenom nové aktualizace obsažené v tomto balíčku.
Windows 10 servisní aktualizace zásobníku – 17763.3641
Tato aktualizace obsahuje vylepšení kvality pro servisní balík Servicing Stack, což je součást, která instaluje aktualizace systému Windows. Servisní aktualizace SSU (SSU) zajišťují, že máte robustní a spolehlivý zásobník údržby, aby vaše zařízení mohly přijímat a instalovat Microsoft aktualizace.
Příznak |
Alternativní řešení |
Po instalaci aktualizace KB5001342nebo novější se clusterová služba nemusí spustit, protože nebyl nalezen síťový ovladač clusteru. |
K tomuto problému dochází z důvodu aktualizace ovladačů třídy PnP používaných touto službou. Asi po 20 minutách byste měli být schopni restartovat zařízení a k tomuto problému se nesetkali.KB5003571. Další informace o konkrétních chybách, příčinách a alternativním řešení tohoto problému najdete v článku |
Po instalaci této nebo novější aktualizace se po dočasné ztrátě síťového připojení nebo přechodu mezi Wi-Fi sítěmi nebo přístupovými body nemusí být možné znovu připojit ke službě Direct Access. Poznámka: Tento problém by neměl mít vliv na jiná řešení vzdáleného přístupu, jako je síť VPN(někdy označovaná jako server vzdáleného přístupu nebo RAS) a síť VPN AlwaysOn (AOVPN).. Zařízení s Windows používaná doma spotřebiteli nebo zařízení v organizacích, která nepoužívají Direct Access ke vzdálenému přístupu k síťovým prostředkům organizace, nebudou ovlivněna. |
Tento problém je vyřešený v aktualizaci KB5021237. |
Po instalaci této nebo novější aktualizace na řadiče domény může docházet k nevracení paměti s služba LSASS (Local Security Authority Subsystem Service) (LSASS.exe). V závislosti na úloze řadičů domény a době od posledního restartování serveru může služba LSASS průběžně zvyšovat využití paměti s dobou provozu serveru. Server může přestat reagovat nebo se automaticky restartuje. Poznámka: Tento problém může mít vliv na vzdálené aktualizace řadičů domény vydané 17. listopadu 2022 a 18. listopadu 2022. |
Tento problém je vyřešený v aktualizaci KB5021237. |
Po instalaci této aktualizace se aplikace, které používají připojení ODBC využívající ovladač Microsoft ODBC SQL Server Driver (sqlsrv32.dll) pro přístup k databázím, nemusí připojit. Aplikace nebo SQL Server můžou zobrazit chybu, například „V systému EMS došlo k problému“ obsahující: „Zpráva: [Microsoft][ODBC SQL Server Driver] Chyba protokolu ve streamu TDS“ nebo „Zpráva: [Microsoft][ODBC SQL Server Driver]Ze SQL Serveru byl přijat neznámý token“. Poznámka pro vývojáře Aplikacím dotčeným tímto problémem se nemusí podařit načíst data, například při použití funkce SQLFetch. K tomuto problému může dojít při volání funkce SQLBindCol před příkazem SQLFet nebo při volání funkce SQLGetData po příkazu SQLFetch a když je pro argument BufferLength pro pevné datové typy větší než 4 bajty (například SQL_C_FLOAT) zadána hodnota 0 (nula). Pokud si nejste jistí, jestli používáte některou z dotčených aplikací, otevřete všechny aplikace, které používají databázi, a pak otevřete Příkazový řádek (vyberte Start , zadejte příkazový řádek a vyberte příslušnou položku) a zadejte následující příkaz:
|
Tento problém je vyřešený v aktualizaci KB5022286. |
Jak získat tuto aktualizaci
Před instalací této aktualizace
Microsoft teď kombinuje nejnovější servisní aktualizaci SSU pro váš operační systém s nejnovější kumulativní aktualizací LCU. Servisní aktualizace SSU zlepšují spolehlivost procesu aktualizací a omezují rizika případných problémů při instalaci kumulativní aktualizace. Obecné informace o servisních aktualizacích SSU najdete v tématech Servisní aktualizace zásobníku a Servisní Aktualizace (SSU): Nejčastější dotazy.
Předpoklad:
Před instalací aktualizace LCU musíte nainstalovat aktualizaci SSU z 10. srpna 2021 (KB5005112).
Instalace této aktualizace
Kanál použitý k vydání |
K dispozici |
Další krok |
Windows Update a Microsoft Update |
Ne |
Podívejte se na následující možnosti. |
Aktualizace Windows pro firmy |
Ne |
Podívejte se na následující možnosti. |
Katalog služby Microsoft Update |
Ano |
Pokud chcete získat samostatný balíček pro tuto aktualizaci, přejděte na web katalog aktualizací Microsoft. |
Služba WSUS (Windows Server Update Services) |
Ne |
Podívejte se na výše uvedené možnosti. |
Pokud chcete odebrat kumulativní aktualizace LCU
Pokud chcete odebrat kumulativní aktualizaci LCU po instalaci kombinovaného balíčku SSU a LCU, použijte možnost příkazového řádku DISM/Remove-Package s názvem balíčku LCU jako argumentem. Název balíčku můžete najít pomocí tohoto příkazu: DISM /online /get-packages.
Spuštění služba Windows Update samostatného instalačního programu (wusa.exe) s přepínačem /uninstall v kombinovaném balíčku nebude fungovat, protože kombinovaný balíček obsahuje SSU. Po instalaci nelze odebrat SSU ze systému.
Informace o souborech
Pokud chcete získat seznam souborů poskytovaných v rámci této aktualizace, stáhněte si informace o souborech pro 5021655 kumulativní aktualizace.
Pokud chcete získat seznam souborů poskytovaných v servisní aktualizaci zásobníku, stáhněte si informace o souborech pro servisní aktualizaci SSU – verze 17763.3641.