17. november 2022 – posodobitev, ki ni varnostna (KB5021656)
Applies To
Azure Local, version 21H2Datum izdaje:
17. 11. 2022
Različico:
20348.1251
8. 11. 22
POMEMBNO Zaradi minimalnih postopkov med prazniki in v prihajajočem zahodnem novem letu decembra 2022 ne bo izdaje predogleda, ki ni varnostna. Na voljo bo mesečna izdaja varnostnih posodobitev (znana kot izdaja »B«) za december 2022. Normalno mesečno servisiranje za izdaje predogleda B in predogleda, ki niso varnostne, se bo nadaljevalo januarja 2023.Če želite informacije o terminologiji storitve Windows Update, glejte članek o vrstah posodobitev sistema Windows in vrstah mesečnih posodobitev kakovosti. Za pregled storitve Azure Stack HCI, različica 21H2, si oglejte stran z zgodovino posodobitev.
Izboljšave
Ta posodobitev, ki ni varnostna, vključuje izboljšave kakovosti. Ko namestite to posodobitev KB:
-
Odpravlja znano težavo, ki lahko vpliva na strežnike Windows, ki imajo vlogo krmilnika domene. Morda imajo težave s preverjanjem pristnosti Kerberos, če sta oba od teh trditev resnična:
-
Namestili ste posodobitev z dne 8. novembra 2022 ali novejšo posodobitev v
-
Ključ SupportedEncrytionType ste konfigurirali tako, da odstrani šifer RC4 na ravni domene ali v posameznih računih.
Morda boste prejeli Microsoft-Windows-Kerberos-Key-Distribution-Center Dogodek ID 14. Ti so prikazani v razdelku System (Sistem) v dnevniku dogodkov v vašem DC-ju. Ti dogodki vključujejo besedilo »manjkajoči ključ ima ID 1«.
Opomba Ta težava od novembra 2022 od novembra 2022 ni pričakovan del varnostnega utrjenega oblikovanja za Netlogon in Kerberos. Še vedno morate upoštevati navodila v navedenih člankih.
-
Če se želite vrniti na mesto za dokumentacijo HCI v skladu Azure Stack
Posodobitev servisnega sklada Azure Stack HCI, različica 21H2 – 20348.1066
Ta posodobitev prinaša izboljšave kakovosti servisnega sklada, komponente, ki namesti posodobitve sistema Windows. Posodobitve servisnega sklada (SSU) zagotavljajo, da imate robusten in zanesljiv servisni sklad, tako da lahko vaše naprave prejemajo in nameščajo posodobitve Microsoft posodobitve.
Znane težave v tej posodobitvi
Simptom |
Rešitev |
---|---|
Po namestitvi te posodobitve aplikacije, ki dostopajo do zbirk podatkov s povezavami ODBC z uporabo gonilnika Microsoft ODBC SQL Server Driver (sqlsrv32.dll), morda ne bodo vzpostavile povezave. V aplikaciji lahko pride do napake ali pa prejmete sporočilo o napaki strežnika SQL Server, kot je »V sistemu EMS je prišlo do težav« z vsebino »Sporočilo: napaka protokola [Microsoft][ODBC SQL Server Driver] v TDS Stream« ali »Sporočilo: neznan žeton [Microsoft][ODBC SQL Server Driver], prejet iz strežnika SQL Server«. Opomba za razvijalce Aplikacije, na katere vpliva ta težava, morda ne bodo mogle pridobiti podatkov, na primer pri uporabi funkcije SQLFetch. Do te težave lahko pride pri klicanju funkcije SQLBindCol pred funkcijo SQLFetch ali pri klicanju funkcije SQLGetData po funkciji SQLFetch in če je za argument »BufferLength« na voljo vrednost 0 (nič) za fiksne podatkovne vrste, večje od 4 bajtov (kot je SQL_C_FLOAT). Če niste prepričani, ali uporabljate prizadete aplikacije, odprite vse aplikacije, ki uporabljajo zbirko podatkov, nato pa odprite ukazni poziv (izberite Start, nato pa vnesite ukazni poziv in ga izberite) ter vnesite ta ukaz:
|
Ta težava je odpravljena v posodobitvi KB5022291. |
Kako pridobiti to posodobitev
Pred namestitvijo te posodobitve
Microsoft združuje najnovejšo posodobitev servisnega sklada (SSU) za vaš operacijski sistem z najnovejšo zbirno posodobitvijo (LCU). Če želite splošne informacije o posodobitvah SSU, glejte Posodobitve servisnega sklada in Posodobitve servisnega sklada Posodobitve (SSU): pogosta vprašanja.
Če želite namestiti LCU v gručo Azure Stack HCI, glejte Posodabljanje gruč Azure Stack HCI.
Namestitev te posodobitve
Kanal izdaje |
Na voljo |
Naslednji korak |
Windows Update in Microsoft Update |
Ne |
Oglejte si spodnje možnosti |
Posodobitev na Windows 10 za podjetja |
Ne |
Oglejte si spodnje možnosti. |
Katalog Microsoft Update |
Da |
Če želite pridobiti samostojni paket za to posodobitev, obiščite spletno Microsoft Katalog posodobitev. |
Windows Server Update Services (WSUS) |
Ne |
Oglejte si zgoraj navedene možnosti. |
Če želite odstraniti LCU
Če želite odstraniti LCU po namestitvi združenega paketa SSU in LCU, uporabite možnost ukazne vrstice DISM/Remove-Package z imenom paketa LCU kot argument. Ime paketa najdete s tem ukazom: DISM /online /get-packages.
Izvajanje Windows Update namestitvenega programa (wusa.exe) s stikalom /uninstall na kombiniranem paketu ne bo delovalo, ker kombinirani paket vsebuje SSU. Po namestitvi SSU ne morete odstraniti iz sistema.
Informacije o datotekah
Če si želite ogledati seznam datotek, vključenih v to posodobitev, prenesite informacije o datotekah za zbirno 5021656.
Če si želite ogledati seznam datotek, vključenih v posodobitev servisnega sklada, prenesite informacije o datotekah za SSU – različica 20348.1066.