17. novembar 2022. nebezbednosna ispravka (KB5021656) van mreže
Applies To
Azure Local, version 21H2Datum izdavanja::
17.11.2022.
Verzija:
20348.1251
08.01.22
VAЋNO Zbog minimalnih operacija tokom praznika i predstojeće zapadne nove godine, neće biti izdanje za pregled koji nije bezbednosno za mesec decembra 2022. Biće mesečno bezbednosno izdanje (poznato kao "B" izdanje) za decembar 2022. Normalno mesečno servisiranje za izdanja B i pregled bez bezbednosti nastaviće se u januaru 2023.Informacije o windows terminologiji ažuriranja potražite u članku o tipovima ispravki za Windows i tipovima mesečnih kvalitativnih ispravki. Pregled usluge Azure Stack HCI, verzije 21H2, potražite na stranici istorije ažuriranja.
Poboljšanja
Ova ispravka koja nije bezbednosna uključuje poboljšanja kvaliteta. Kada instalirate ovaj KB:
-
Rešava poznati problem koji može da utiče na Windows servere koji imaju ulogu kontrolera domena (DC). Oni možda imaju probleme sa Kerberos potvrdom identiteta ako su obe sledeće tačne:
-
Instalirali ste ispravku od 8. novembra 2022. ili noviju na sajtu DC
-
Konfigurisali ste ključ SupportedEncrytionType da biste uklonili RC4 šifru na nivou domena ili na pojedinačnim nalozima
Možda ćete dobiti 14 Microsoft ID događaja za Windows-Windows-Kerberos-Key-Distribution-Center ID 14. One se pojavljuju u odeljku Sistem evidencije događaja na vašem DC-u. Ugroženi događaji uključuju tekst "ključ koji nedostaje ima ID 1".
Beleške Ovaj problem nije očekivani deo bezbednosnog poteškoća za Netlogon i Kerberos, počevši od bezbednosne ispravke iz novembra 2022. I dalje morate da pratite uputstva u navedenim člancima.
-
Da biste se vratili na sajt dokumentacije za Azure Stack HCI
Azure Stack HCI, verzija 21H2 servisne stek ispravke - 20348.1066
Ova ispravka poboljšava kvalitet steka servisiranja, što je komponenta koja instalira Windows ispravke. Servisiranje steka ispravki (SSU) osigurajte da imate moćan i pouzdan niz servisiranja tako da vaši uređaji mogu da primaju i instaliraju Microsoft ispravke.
Poznati problemi u ovoj ispravki
Simptom |
Zaobilazno rešenje |
---|---|
Kada instalirate ovu ispravku, aplikacije koje koriste ODBC veze putem Microsoft ODBC SQL Server upravljačkog programa (sqlsrv32.dll) za pristup bazama podataka možda se neće povezati. Možda ćete dobiti grešku unutar aplikacije ili ćete možda dobiti grešku od programa SQL Server, kao što je „EMS sistem je naišao na problem“ sa „Poruka: [Microsoft][ODBC SQL Server Driver] Greška protokola u TDS Stream“ ili „Poruka: [Microsoft][ODBC SQL Server Upravljački program]Nepoznat token primljen od SQL Server“. Napomene za projektante Aplikacije na koje ovaj problem utiče možda neće uspeti da prenesu podatke, na primer prilikom korišćenja funkcije SQLFetch. Do ovog problema može doći prilikom pozivanja funkcije SQLBindCol pre SQLFetch ili pozivanja funkcije SQLGetData nakon SQLFetch-a i kada je data vrednost 0 (nula) za argument „BaferLength“ za fiksne tipove podataka veće od 4 bajta (kao što je SQL_C_FLOAT). Ako niste sigurni da li koristite aplikacije na koje ovo utiče, otvorite sve aplikacije koje koriste bazu podataka, a zatim otvorite komandnu liniju(izaberite stavku Start, a zatim otkucajte komandnu liniju i izaberite je) i otkucajte sledeću komandu:
|
Ovaj problem je rešen u ispravci KB5022291. |
Kako da preuzmete ovu ispravku
Pre instaliranja ove ispravke
Microsoft sada kombinuje najnoviju stek ispravku servisiranja (SSU) za operativni sistem sa najnovijom kumulativnom ispravkom (LCU). Opšte informacije o SSU-u potražite u člancima Ažuriranja steka servisiranja i Stek servisiranja Novosti (SSU): Najčešća pitanja.
Da biste instalirali LCU na Azure Stack HCI klasteru, pogledajte članak Ažuriranje Azure Stack HCI klastera.
Instaliraj ovu ispravku
Kanal izdavanja |
Dostupna |
Sledeći korak |
Windows Update i Microsoft ažuriranje |
Ne |
Pogledajte dolenavedene opcije |
Windows Update za preduzeća |
Ne |
Pogledajte dolenavedene opcije. |
Microsoft ažuriranje kataloga |
Da |
Da biste dobili samostalni paket za ovu ispravku, idite na veb Microsoft kataloga ažuriranja. |
Windows Server Update Services (WSUS) |
Ne |
Pogledajte gorenavedene opcije. |
Ako želite da uklonite LCU
Da biste uklonili LCU nakon instaliranja kombinovanog SSU i LCU paketa, koristite opciju komandne linije DISM/Remove-Package sa imenom LCU paketa kao argumentom. Ime paketa možete da pronađete koristeći ovu komandu: DISM /online /get-packages.
Pokretanje Windows Update samostalnog instalacionog programa (wusa.exe) sa prekidačom /deinstaliraj na kombinovanom paketu neće funkcionisati zato što kombinovani paket sadrži SSU. Posle instalacije ne možete da uklonite SSU iz sistema.
Informacije o datoteci
Za listu datoteka koje su obezbeđene u ovoj ispravki, preuzmite informacije o datoteci za informacije o kumulativnim 5021656.
Za listu datoteka koje su obezbeđene u steku servisiranja, preuzmite informacije o datoteci za SSU – verzija 20348.1066.