10. mai 2022 – KB5013952 (operatsioonisüsteemi järk 14393.5125)
Applies To
Windows 10, version 1607, all editions Windows Server 2016, all editionsVäljaandmiskuupäev:
10.05.2022
Versioon:
Operatsioonisüsteemi järk 14393.5125
Märkus.: Ajaloolehtedel ja seotud KB-des esitatud teabe täiustamiseks ning klientide jaoks kasulikumaks muutmiseks oleme koostanud anonüümse küsitluse teie kommentaaride ja tagasiside jagamiseks.
19.11.2010 artiklist Windows värskenduste tüüpide ja igakuiste kvaliteedivärskenduste tüüpide kohta. ülevaate Windows 10 versioonist 1607 leiate selle värskenduste ajaloo lehelt.
Värskenduste terminoloogia Windows kohta leiate teavetPõhipunktid
-
Lahendab teie Windows operatsioonisüsteemi turbeprobleemid.
Parandusi
See turbevärskendus sisaldab kvaliteediparandusi. Põhimuudatused on järgmised.
-
Uus! Lisab Windows Secure Booti komponendi hoolduse täiustused.
-
Lahendab probleemi, mis võib ilmneda, kui kasutate Netdom.exe või Active Directory domeenide ja usalduste lisandmoodulit nime järelliidete marsruutimiseks või muutmiseks. Need toimingud võivad nurjuda. Tõrketeade on "Taotletud teenuse lõpuleviimiseks pole piisavalt süsteemiressursse". See probleem ilmneb pärast 2022. aasta jaanuari turbevärskenduse installimist esmase domeenikontrolleri emulaatorile (PDCe).
-
Lahendab probleemi, mis põhjustab dünaamiliste andmete Exchange (DDE) objektide ebaõige puhastamise. See takistab seansi katkemist ja põhjustab seansi reageerimast lakkamise.
-
Lahendab probleemi, mis võib põhjustada Kerberos.dll töötamast lakkamise local Security Authority Subsystem Service'is (LSASS). See juhtub siis, kui LSASS töötleb samaaegset teenust kasutaja (S4U) kasutajalt kasutajale (U2U) sama klientkasutaja päringute jaoks.
-
Lahendab teadaoleva probleemi, mis võib takistada taasteketaste (CD või DVD) käivitumist, kui lõite need varundus- ja taasterakenduse (Windows 7) abil Juhtpaneel. See probleem ilmneb pärast Windows 11. jaanuaril 2022 või uuemates välja antud värskenduste installimist.
Kui olete installinud varasemad värskendused, laaditakse teie seadmesse alla ja installitakse ainult selles paketis sisalduvad uued värskendused.
Turbenõrkuste kohta leiate lisateavet uuelt turbevärskenduste juhendi veebisaidilt ja 2022. aasta mai turbevärskendustest.
Selle värskenduse teadaolevad probleemid
Tunnus |
Ajutine lahendus |
---|---|
Värskendatud 27. mail 2022 Pärast 10. mail 2022 välja antud värskenduste installimist teie domeenikontrolleritesse võite mitmesuguste teenuste (nt võrgupoliitika server (NPS), marsruutimis- ja kaugpääsuteenus (RRAS), Radius, laiendatav autentimisprotokoll (EAP) ja kaitstud laiendatav autentimisprotokoll (PEAP)) korral näha serveris või klientseadmes seadmeserdi autentimise tõrkeid. Tuvastatud on probleem, mis on seotud sellega, kuidas domeenikontroller käitleb sertide vastendamist arvutikontodega. Märkus 10. mail 2022 välja antud värskenduste installimine Windowsi klientarvutitesse ja sellistesse Windowsi serveritesse, mis pole domeenikontrollerid, ei põhjusta seda probleemi. See probleem mõjutab ainult domeenikontrolleritena kasutatavatesse serveritesse installitud 10. mai 2022 värskendusi. |
Värskendatud 27. mail 2022 Selle probleemi eelistatud leevendus on sertide käsitsi vastendamine Active Directory arvutikontoga. Juhised leiate artiklist Sertide vastendamine. Märkus Juhised on samad nii sertide vastendamisel Active Directory kasutaja- kui ka arvutikontoga. Kui eelistatud leevendus teie keskkonnas ei tööta, leiate teavet muude võimalike leevenduste kohta artikli KB5014754 – serdipõhise autentimise muudatused Windowsi domeenikontrollerites SChanneli registrivõtme jaotisest. Märkus Kõik muud leevendused peale eelistatud leevenduste võivad turvalisuse tugevdamist vähendada või selle keelata. See probleem on lahendatud 19. mail 2022 välja antud ribavälistes värskendustes, mis tuleb installida kõigisse domeenikontrolleritesse teie keskkonnas ning kõigisse vaherakendusserveritesse (nt võrgupoliitika serverid (NPS), RADIUS, sertimiskeskus (CA) või veebiserverid, mis edastavad autentimisserdi autenditavast klientarvutist autentimisserverisse). Kui kasutasite selle probleemi lahendamiseks mõnda lahendust või leevendust, pole neid enam vaja ja soovitame need eemaldada. See hõlmab registrivõtme (CertificateMappingMethods = 0x1F) eemaldamist, mida on kirjeldatud artikli KB5014754 jaotises SChanneli registrivõti. Selle autentimisprobleemi lahendamiseks pole kliendi poolel vaja midagi teha. Nende ribaväliste värskenduste autonoomsete pakettide hankimiseks otsige Microsoft Update’i kataloogist KB-numbrit. Need värskendused saate käsitsi importida Windows serverivärskendusteenustesse (WSUS) ja Microsoft Endpoint Configuration Manageri. WSUS-i juhised leiate teemast WSUS ja kataloogisait. Juhised konfiguratsioonihalduse kohta leiate teemast Värskenduste importimine Microsofti värskenduste kataloogist. Märkus. Järgmised värskendused pole Windows Update’i kaudu saadaval ja neid ei installita automaatselt. Koondvärskendused:
Märkus Te ei pea enne nende koondvärskenduste installimist ühtegi varasemat värskendust rakendama. Kui olete juba installinud värskendused, mis on välja antud 10. mail 2022, ei pea te mõjutatud värskendusi enne uuemate värskenduste (sh eespool loetletud värskenduste) installimist desinstallima. |
Selle värskenduse hankimine
Enne selle värskenduse installimist
Microsoft soovitab tungivalt enne viimase koondvärskenduse (LCU) installimist installida oma operatsioonisüsteemi uusim hoolduspinu värskendus (SSU). SSU-d parandavad värskendusprotsessi usaldusväärsust, et leevendada võimalikke probleeme LCU installimisel ja Microsofti turbevärskenduste rakendamisel. Üldist teavet SSU-de kohta leiate teemadest Hoolduspinu värskendused ja Hoolduspinu värskendused (SSU): korduma kippuvad küsimused.
Kui kasutate Windows Update, pakutakse teile automaatselt uusimat SSU-d (KB5014026). Uusima SSU autonoomse paketi hankimiseks otsige seda Microsoft Update'i kataloogist.
Selle värskenduse installimine
Väljalaske kanal |
Saadaval |
Järgmine etapp |
Windows Update ja Microsoft Update |
Jah |
Pole. See värskendus laaditakse alla ja installitakse Windows Update’i kaudu automaatselt. |
Windows Update ettevõtete jaoks |
Jah |
Pole. See värskendus laaditakse alla ja installitakse automaatselt Windows Update vastavalt konfigureeritud poliitikatele. |
Microsoft Update’i kataloog |
Jah |
Värskenduse autonoomse paketi hankimiseks minge Microsoft Update'i kataloogi veebisaidile. |
Windows Server Update Services (WSUS) |
Jah |
See värskendus sünkroonitakse automaatselt WSUS-iga, kui konfigureerite Tooted ja liigitused järgmiselt. Toode: Windows 10 Liigitus: turbevärskendused |
Failiteave
Sellesse värskendusse kaasatud failide loendi vaatamiseks laadige alla koondvärskenduse 5013952 failiteave.