Applies ToWin 10 Ent LTSC 2019 Win 10 IoT Ent LTSC 2019 Windows 10 IoT Core LTSC Windows Server 2019

릴리스 날짜:

2021-11-09

버전:

OS 빌드 17763.2300

NEW 11/9/2021 중요 휴일과 다가오는 서부 새해 동안 최소한의 작업으로 인해 2021년 12월의 미리 보기 릴리스("C" 릴리스라고 함)는 없습니다. 2021년 12월에는 월별 보안 릴리스("B" 릴리스라고 함)가 있을 예정입니다. B 및 C 릴리스에 대한 일반 월간 서비스가 2022년 1월에 다시 시작됩니다. 

20 /11/17 Windows 업데이트 용어에 대한 자세한 내용은 Windows 업데이트 유형월별 품질 업데이트 유형에 대한 문서를 참조하세요. Windows 10, 버전 1809 대한 개요는 업데이트 기록 페이지를 참조하세요.

하이라이트

  • Windows 운영 체제에 대한 보안을 업데이트. 

개선 사항 및 픽스

이 보안 업데이트에는 품질 향상이 포함됩니다. 주요 변경 내용은 다음과 같습니다.

  • 일부 사용자 인터페이스 요소를 렌더링하거나 앱 내에서 그릴 때 특정 앱에 예기치 않은 결과가 발생할 수 있는 문제를 해결합니다. GDI+를 사용하고 DPI(인치당 도트 수) 또는 해상도가 높은 디스플레이에서 너비 펜 개체 0을 설정하는 앱 또는 앱에서 크기 조정을 사용하는 경우 이 문제가 발생할 수 있습니다.

  • IPP(인터넷 인쇄 프로토콜)를 사용하여 프린터를 성공적으로 설치하지 못할 수 있는 알려진 문제를 해결합니다.

이전 업데이트를 설치한 경우 이 패키지에 포함된 새 수정 사항이 다운로드되어 장치에 설치됩니다.

해결된 보안 취약성에 대한 자세한 내용은 새 보안 업데이트 가이드 웹 사이트 및 2021년 11월 보안 업데이트 참조하세요.

Windows 10 서비스 스택 업데이트 - 17763.2262

이 업데이트는 Windows 업데이트를 설치하는 구성 요소인 서비스 스택의 품질을 개선합니다. SSU(서비스 스택 업데이트)는 장치가 Microsoft 업데이트를 받고 설치할 수 있도록 강력하고 안정적인 서비스 스택을 갖도록 보장합니다. 

이 업데이트의 알려진 문제

증상

해결 방법

KB4493509를 설치한 후 일부 아시아 언어 팩이 설치된 디바이스에는 "0x800f0982 - PSFX_E_MATCHING_COMPONENT_NOT_FOUND" 오류가 표시될 수 있습니다.

이 문제는 2019년 6월 11일 이후 릴리스된 업데이트로 해결됩니다. 디바이스에 대한 최신 보안 업데이트를 설치하는 것이 좋습니다. 미디어를 사용하여 Windows Server 2019를 설치하는 고객은 언어 팩 또는 기타 선택적 구성 요소를 설치하기 전에 최신 SSU(서비스 스택 업데이트) 를 설치해야 합니다. VLSC(볼륨 라이선스 서비스 센터)를 사용하는 경우 사용 가능한 최신 Windows Server 2019 미디어를 가져옵니다. 적절한 설치 순서는 다음과 같습니다.

  1. 최신 필수 구성 요소 SSU( 현재 KB5005112) 설치

  2. 선택적 구성 요소 또는 언어 팩 설치

  3. 최신 누적 업데이트 설치

참고 디바이스를 업데이트하면 이 문제가 방지되지만 이 문제의 영향을 받은 디바이스에는 영향을 주지 않습니다. 디바이스에 이 문제가 있는 경우 해결 방법을 사용하여 복구해야 합니다.

해결 방법:

  1. 최근에 추가된 언어 팩을 제거하고 다시 설치합니다. 자세한 내용은 Windows 10 입력 및 표시 언어 설정 관리를 참조하세요.

  2. 업데이트 확인을 클릭하고 2019년 4월 누적 업데이트 이상을 설치합니다. 자세한 내용은 업데이트 Windows 10 참조하세요.

참고 언어 팩을 다시 설치해도 문제가 완화되지 않는 경우 현재 위치 업그레이드 기능을 사용합니다. 지침은 Windows에서 현재 위치 업그레이드를 수행하고 WindowsServer의 현재 위치 업그레이드를 수행하는 방법을 참조하세요.

KB5001342 이상을 설치한 후 클러스터 네트워크 드라이버를 찾을 수 없으므로 클러스터 서비스를 시작하지 못할 수 있습니다.

이 문제는 이 서비스에서 사용하는 PnP 클래스 드라이버에 대한 업데이트로 인해 발생합니다.  약 20분 후에 디바이스를 다시 시작할 수 있어야 하며 이 문제가 발생하지 않습니다.이 문제에 대한 특정 오류, 원인 및 해결 방법에 대한 자세한 내용은 KB5003571을 참조하세요.

이 업데이트를 설치한 후 Windows 인쇄 클라이언트는 Windows 인쇄 서버에서 공유되는 원격 프린터에 연결할 때 다음과 같은 오류가 발생할 수 있습니다.

  • 0x000006e4(RPC_S_CANNOT_SUPPORT)

  • 0x0000007c(ERROR_INVALID_LEVEL)

  • 0x00000709(ERROR_INVALID_PRINTER_NAME)

참고 이 문제에 설명된 프린터 연결 문제는 인쇄 서버와 관련이 있으며 가정용으로 설계된 장치에서는 일반적으로 관찰되지 않습니다. 이 문제의 영향을 받는 인쇄 환경은 기업 및 조직에서 더 일반적으로 찾을 수 있습니다.

이 문제는 KB5007266에서 해결되었습니다.

2021년 11월 9일 Windows Server 버전을 실행하는 DC(도메인 컨트롤러)에 릴리스된 11월 보안 업데이트를 설치한 후 S4u2를 통해 획득한 Kerberos 티켓과 관련된 서버에서 인증 오류가 발생할 수 있습니다. 인증 실패는 S4u2를 통해 획득한 Kerberos 티켓의 결과이며 서명 유효성 검사에 실패한 백 엔드 서비스에 위임하기 위한 프로토콜 전환의 증거 티켓으로 사용됩니다. 백 엔드 서비스에 액세스하기 위해 사용자를 대신하여 Kerberos 티켓을 검색하기 위해 프런트 엔드 서비스를 사용하는 Kerberos 위임 시나리오에서 Kerberos 인증이 실패합니다. Kerberos 클라이언트가 프런트 엔드 서비스에 증거 티켓을 제공하는 중요한 Kerberos 위임 시나리오는 영향을 받지 않습니다. 순수 Azure Active Directory 환경은 이 문제의 영향을 받지 않습니다. 

사용자 환경의 최종 사용자는 Active Directory 온-프레미스 또는 하이브리드 Azure Active Directory 환경에서 SSO(Single Sign-On)를 사용하여 서비스 또는 애플리케이션에 로그인할 수 없습니다. 클라이언트 Windows 디바이스에 설치된 업데이트 이 문제가 발생하거나 영향을 미치지 않습니다.

영향을 받는 환경에서는 다음을 사용할 수 있습니다.

  • KCD(Kerberos 제한 위임)를 사용하는 AAD(Azure Active Directory) 애플리케이션 프록시 IWA(Windows 통합 인증)

  • WAP(Web 애플리케이션 프록시) IWA(Windows 통합 인증) SSO(Single Sign-On)

  • ADFS(Active Directory Federated Services)

  • Microsoft SQL Server

  • IWA(Windows 통합 인증)를 사용하는 IIS(인터넷 정보 서비스)

  • 위임된 인증을 수행하는 Load Balancer를 포함한 중간 디바이스

이 문제가 발생할 때 다음 오류 중 하나 이상이 발생할 수 있습니다.

  • 이벤트 뷰어 시스템 이벤트 로그에 기록된 Microsoft-Windows-Kerberos-Key-Distribution-Center 이벤트 18을 표시할 수 있습니다.

  • Microsoft-AAD 애플리케이션 프록시 Connector 이벤트 12027의 Azure AD 애플리케이션 프록시 이벤트 로그에 예기치 않은 오류가 발생한 텍스트 웹 애플리케이션 프록시 0x8009030c

  • 네트워크 추적에는 다음과 유사한 다음 서명이 포함됩니다.

    • 7281 24:44 (644) 10.11.2.12 <앱 서버 호스트 이름>.contoso.com KerberosV5 KerberosV5:TGS 요청 영역: CONTOSO.COM Sname: http/xxxxx-xxx.contoso.com

    • 7282 7290 (0) <호스트 이름>. TGS 요청을> 애플리케이션 서버의 IP 주소 CONTOSO.COM <

이 문제는 KB5008602에서 해결되었습니다.

이 업데이트를 설치한 후 MSI(Microsoft Installer)에서 앱을 복구하거나 업데이트하는 데 문제가 있을 수 있습니다. 영향을 받는 것으로 알려진 앱에는 Kaspersky의 일부 앱이 포함됩니다. 업데이트 또는 복구를 시도한 후 영향을 받는 앱이 열리지 않을 수 있습니다.

이 문제는 KB5007266에서 해결되었습니다.

이 버전 이상의 업데이트를 설치한 후 엔드포인트용 Microsoft Defender가 Windows Server Core를 설치한 디바이스에서 시작되거나 실행되지 못할 수 있습니다. 

참고 이 문제는 Windows 10 엔드포인트용 Microsoft Defender에 영향을 주지 않습니다.

이 문제는 KB5008218에서 해결되었습니다.

2021년 4월 22일 이후 릴리스된 업데이트를 설치한 후 키 관리 서비스(Windows) 호스트로 사용 중인 서버의 버전에 KMS 문제가 발생합니다. LTSC 2019 및 Windows 10 Enterprise LTSC 2016을 Windows 10 Enterprise 클라이언트 디바이스가 활성화되지 않을 수 있습니다. 이 문제는 새 CSVLK(고객 지원 볼륨 라이선스 키)를 사용하는 경우에만 발생합니다. 

참고 이는 다른 버전 또는 Windows 버전의 활성화에 영향을 주지 않습니다. 

정품 인증을 시도하고 이 문제의 영향을 받는 클라이언트 디바이스는 "오류: 0xC004F074. 소프트웨어 라이선스 서비스는 컴퓨터를 정품 인증할 수 없는 것으로 보고했습니다. 키 관리 서비스(KMS)에 문의할 수 없습니다. 자세한 내용은 애플리케이션 이벤트 로그를 참조하세요."라는 오류 메시지를 받을 수 있습니다.

활성화와 관련된 이벤트 로그 항목으로 이 문제의 영향을 받고 있는지 확인할 수 있습니다. 정품 인증에 실패한 클라이언트 디바이스에서 이벤트 뷰어를 열고 Windows 로그> 애플리케이션으로 이동합니다. 해당 이벤트 ID 12289가 없는 이벤트 ID 12288만 표시될 경우 다음 중 하나를 의미합니다.

  • KMS 클라이언트가 해당 KMS 호스트에 연결할 수 없습니다.

  • KMS 호스트가 응답하지 않습니다.

  • 클라이언트가 응답을 받지 못합니다.

이러한 이벤트 ID에 대한 자세한 내용은 유용한 KMS 클라이언트 이벤트 - 이벤트 ID 12288 및 이벤트 ID 12289

이 문제는 KB5009616에서 해결되었습니다.

이 업데이트를 받는 방법

이 업데이트를 설치하기 전에

이제 Microsoft는 운영 체제에 대한 최신 SSU(서비스 스택 업데이트)를 최신 LCU(누적 업데이트)와 결합합니다. SSU는 LCU를 설치하는 동안 잠재적인 문제를 완화하기 위해 업데이트 프로세스의 안정성을 향상시킵니다. SSU에 대한 일반적인 내용은 서비스 스택 업데이트SSU(서비스 스택 업데이트)를 참조하세요. 질문과 대답입니다.

필수 구성 요소:

LCU를 설치하기 전에 2021년 8월 10일 SSU(KB5005112)를 설치해야 합니다

이 업데이트 설치

릴리스 채널

사용 가능

다음 단계

Windows 업데이트 및 Microsoft 업데이트

없음. 이 업데이트는 Windows 업데이트에서 자동으로 다운로드 및 설치됩니다.

비즈니스용 Windows 업데이트

없음. 이 업데이트는 구성된 정책에 따라 Windows 업데이트 자동으로 다운로드 및 설치됩니다.

Microsoft 업데이트 카탈로그

이 업데이트에 대한 독립 실행형 패키지를 얻으려면 Microsoft 업데이트 카탈로그 웹 사이트로 이동합니다.

WSUS(Windows Server Update Services)

다음과 같이 제품 및 분류를 구성하는 경우 이 업데이트는 WSUS와 자동으로 동기화됩니다.

제품: Windows 10

분류: 보안 업데이트

LCU를 제거하려는 경우

결합된 SSU 및 LCU 패키지를 설치한 후 LCU를 제거하려면 DISM/Remove-Package 명령줄 옵션과 LCU 패키지 이름을 인수로 사용합니다. 다음 명령을 사용하여 패키지 이름을 찾을 수 있습니다. DISM /online /get-packages.

결합된 패키지에 SSU가 포함되어 있으므로 결합된 패키지에서 /uninstall 스위치를 사용하여 Windows 업데이트 독립 실행형 설치 관리자(wusa.exe)를 실행하면 작동하지 않습니다. 설치 후에는 시스템에서 SSU를 제거할 수 없습니다.

파일 정보

이 업데이트에 제공된 파일 목록을 보려면 누적 업데이트 5007206 대한 파일 정보를 다운로드합니다.

서비스 스택 업데이트에 제공된 파일 목록을 보려면 SSU - 버전 17763.2262에 대한 파일 정보를 다운로드합니다. 

도움이 더 필요하세요?

더 많은 옵션을 원하세요?

구독 혜택을 살펴보고, 교육 과정을 찾아보고, 디바이스를 보호하는 방법 등을 알아봅니다.

커뮤니티를 통해 질문하고 답변하고, 피드백을 제공하고, 풍부한 지식을 갖춘 전문가의 의견을 들을 수 있습니다.