19. november 2020 – KB4594441 (OPSÜSTEEMI järk 14393,4048) out-of-Band
Applies To
Windows 10, version 1607, all editions Windows Server 2016, all editionsVäljaandmiskuupäev:
19.11.2020
Versioon:
OPSÜSTEEMI järk 14393,4048
Värskendatud 11/19/20 tüüpide ja igakuise kvaliteedi värskendamise tüüpidekohta. Muude märkmete ja sõnumite vaatamiseks vt Windows 10 versioon 1607 Värskenduste ajaloo avalehe.
Lisateavet Windows Update ' i terminoloogia kohta leiate artiklist Windows Update ' iPõhipunktid
-
Värskendab probleemi, mis võib põhjustada Kerberose autentimist ja pileti pikendamise probleeme, mis on seotud CVE-2020-17049rakendamisega.
Täiustused ja veaparandused
See turbega mitteseotud värskendus hõlmab kvaliteeditäiustusi. Peamised muudatused on järgmised.
-
Käsitleb Kerberose autentimisega seotud probleeme PerformTicketSignature registri alamvõtme väärtusega CVE – 2020-17049, mis oli osa 10. novembril 2020 Windows Update ' ist. Kirjutuskaitstud domeenikontrollerid (DC) võivad ilmneda järgmised probleemid.
-
Kui PerformTicketSignature on määratud 1 (vaikesäte), ei pruugita Kerberose teenusele (TGT) üleminekuks kasutada mitte-Windowsi Kerberose klientrakendusi.
-
Teenus kasutajate (S4U) stsenaariumidele (nt ajastatud ülesanded, rühmitamine ja teenused äritegevuse jaoks) võib ebaõnnestuda kõigi klientide jaoks, kui PerformTicketSignature on seatud 0.
-
S4UProxy delegeerimine nurjub pileti edasisaatmisel domeenide puhul, kui DCs vahedomeenide puhul on ebajärjekindlalt värskendatud ja PerformTicketSignature on seatud 1.
-
Kui olete installinud varasemad värskendused, laaditakse teie seadmesse alla ja installitakse ainult selles paketis sisalduvad uued parandused.
Windows Update’i täiustused
Microsoft on väljastanud värskenduse otse Windows Update’i klienti, et parandada töökindlust. Uusimat Windows 10 funktsioonivärskendust pakutakse mis tahes seadmes, milles töötab Windows 10 ja mis on konfigureeritud saama Windows Update’i kaudu automaatseid värskendusi (sh väljaanded Enterprise ja Pro), olenevalt seadme ühilduvusest ja rakenduse Windows Update ettevõtete jaoks edasilükkamispoliitikast. See ei kehti pikaajalise teenindusega väljaannetele.
Selle värskendusega esinevad teadaolevad probleemid
Tunnus |
Lahendus |
Pärast KB4467684installimist ei pruugi clusteri teenus alata tõrkega "2245 (NERR_PasswordTooShort)", kui rühmapoliitika "minimaalse parooli pikkus" on konfigureeritud üle 14 märgi. |
Määrake domeeni vaikimisi "minimaalse parooli pikkus" poliitika, mis on kuni 14 märgi pikkune või sellega võrdne. Microsoft töötab lahenduse otsimise nimel ja lisab selle värskenduse tulevasse väljaandesse. |
Kuidas see värskendus saada
Enne selle värskenduse installimist
Microsoft soovitab tungivalt enne viimase koondvärskenduse (LCU) installimist installida oma operatsioonisüsteemi uusim hoolduspinu värskendus (SSU). SSU-d suurendavad värskendusprotsessi usaldusväärsust, et leevendada võimalikke probleeme LCU installimisel. Üldist teavet SSU-de kohta leiate artiklitest Hoolduspinu värskendused ja Hoolduspinu värskendused (SSU): Korduma kippuvad küsimused
Kui kasutate Windows Update’i, pakutakse teile automaatselt uusimat SSU-d (KB4576750). Uusima SSU autonoomse paketi hankimiseks otsige seda Microsoft Update’i kataloogi veebisaidilt.
Selle värskenduse installimine
Väljalaske kanal |
Saadaval |
Järgmine etapp |
Windows Update ja Microsoft Update |
Ei |
Vaadake allpool muid võimalusi. |
Microsoft Update'i kataloog |
Jah |
Värskenduse autonoomse paketi hankimiseks minge Microsoft Update’i kataloogi veebisaidile. |
Windows Server Update Services (WSUS) |
Ei |
Selle värskenduse saate importida WSUS-i käsitsi. Juhiste saamiseks vt Microsoft Update'i kataloogi. |
Failiteave
Selles värskenduses sisalduvate failide loendi leiate kumulatiivse värskenduse 4594441 failiteave.