9 листопада 2021 р. – KB5007206 (збірка ОС 17763.2300)
Applies To
Win 10 Ent LTSC 2019 Win 10 IoT Ent LTSC 2019 Windows 10 IoT Core LTSC Windows Server 2019Дата випуску:
09.11.2021
Версія:
Збірка ОС 17763.2300
НОВІ МОЖЛИВОСТІ 11.09.2021
ВАЖЛИВО Через мінімальні операції під час свят і майбутнього західного нового року, для грудня 2021 року не буде підготовчої версії (відомої як випуск C). Буде випущено щомісячний випуск системи безпеки (випуск B) за грудень 2021 року. Звичайне щомісячне обслуговування для випусків B і C відновиться в січні 2022 року.11/17/20 типи оновлень Windows і типи щомісячного покращення. Огляд Windows 10 версії 1809 див. на сторінці журналу оновлень.
Відомості про термінологію Windows Update див. в статті проОсновні відомості
-
Оновлення безпеку операційної системи Windows.
Покращення та виправлення
Це оновлення системи безпеки містить покращення якості. Нижче наведено основні зміни.
-
Вирішено проблему, через яку певні програми могли мати неочікувані результати під час рендерінгу деяких елементів інтерфейсу користувача або малювання в програмі. Ця проблема може виникати в програмах, які використовують GDI+ і встановити об'єкт пера нульової ширини (0) на дисплеях із високими точками на дюйм або роздільною здатністю, або якщо програма використовує масштабування.
-
Вирішено відому проблему, яка могла перешкоджати успішному встановленню принтерів за допомогою протоколу інтернет-друку (IPP).
Якщо ви інсталювали попередні оновлення, на пристрій завантажаться й інсталюються лише нові виправлення, що містяться в цьому пакеті.
Докладні відомості про усунуті вразливості системи безпеки див. на новому веб-сайті Посібника з оновлень системи безпеки та Оновлення системи безпеки за листопад 2021 р.
оновлення стека обслуговування Windows 10 - 17763.2262
Це оновлення підвищує якість стека обслуговування – компонента, який інсталює оновлення Windows. Оновлення стека обслуговування (SSU) забезпечують надійний і надійний стек обслуговування, щоб ваші пристрої могли отримувати та інсталювати оновлення Microsoft.
Відомі проблеми в цьому оновленні
Проблема |
Тимчасове вирішення |
Після інсталяції KB4493509 пристрої з деякими інстальованими азійськими мовними пакетами можуть отримати повідомлення про помилку "0x800f0982 – PSFX_E_MATCHING_COMPONENT_NOT_FOUND". |
Цю проблему вирішено в оновленнях , випущених 11 червня 2019 р . та пізніших версій. Радимо інсталювати останні оновлення системи безпеки для вашого пристрою. Клієнти, які інсталюють Windows Server 2019 за допомогою носія, повинні інсталювати останнє оновлення стека обслуговування (SSU) перед інсталяцією мовного пакета або інших додаткових компонентів. Якщо використовується Центр обслуговування з питань корпоративного ліцензування (VLSC), придбайте найновіший доступний носій Windows Server 2019. Правильний порядок інсталяції:
Нотатка Оновлення пристрою запобігатиме цій проблемі, але не вплине на пристрої, на які вже впливає ця проблема. Якщо ця проблема виникла на вашому пристрої, вам потрібно буде скористатися способами вирішення цієї проблеми, щоб відновити її. Обійти:
Примітка Якщо повторна інсталяція мовного пакета не пом'якшує проблему, скористайтеся функцією оновлення на місці. Докладні відомості див. в статті Як виконати оновлення на місці для Windows і Виконати оновлення Windows Server на місці. |
Після інсталяції KB5001342 або пізнішої версії служба кластерів може не запуститися, оскільки мережевий драйвер кластера не знайдено. |
Ця проблема виникає через оновлення драйверів класу PnP, що використовуються цією службою. Приблизно через 20 хвилин ви зможете перезавантажити пристрій і не зіткнутися з цією проблемою.KB5003571. Докладні відомості про конкретні помилки, причини та способи вирішення цієї проблеми див. в статті |
Після інсталяції цього оновлення клієнти друку Windows можуть стикатися з такими помилками під час підключення до віддаленого принтера, спільного доступу до яких надано на сервері друку Windows:
Нотатка Проблеми з підключенням принтера, описані в цій проблемі, стосуються друку серверів і зазвичай не спостерігаються на пристроях, призначених для домашнього використання. Середовища друку, на які впливає ця проблема, частіше зустрічаються на підприємствах і в організаціях. |
Цю проблему вирішено в оновленні KB5007266. |
Після інсталяції оновлень системи безпеки за листопад, випущених 9 листопада 2021 року на контролерах домену (DC), які працюють під керуванням версії Windows Server, можуть виникати помилки автентифікації на серверах, пов'язаних із квитками Kerberos, придбаними через S4u2self. Помилки автентифікації є результатом kerberos Tickets, придбаних через S4u2self і використовуються як докази квитків для переходу протоколу, щоб делегувати серверні служби, які не пройшли перевірку підпису. Автентифікація Kerberos завершиться помилкою в сценаріях делегування Kerberos, які використовують клієнтську службу, щоб отримати квиток Kerberos від імені користувача для доступу до серверної служби. Увага! Сценарії делегування Kerberos, коли клієнт Kerberos надає зовнішній службі доказовий квиток не впливає. Ця проблема не впливає на чисте середовище Azure Active Directory. Кінцевим користувачам у вашому середовищі може не вдатися ввійти в служби або програми за допомогою єдиного входу (SSO) за допомогою локальної служби Active Directory або в гібридному середовищі Azure Active Directory. Оновлення, інстальовані на клієнтських пристроях Windows, не спричинять і не вплинуть на цю проблему. У середовищах, на які впливає проблема, можуть використовуватися такі умови:
Під час виникнення цієї проблеми може з'явитися одне або кілька з наведених нижче помилок.
|
Цю проблему вирішено в оновленні KB5008602. |
Після інсталяції цього оновлення інсталятор Microsoft (MSI) може мати проблеми з відновленням або оновленням програм. Програми, які, як відомо, постраждали, включають деякі програми з Kaspersky. Програми, яких це стосується, можуть не відкритися після спроби оновлення або відновлення. |
Цю проблему вирішено в оновленні KB5007266. |
Після інсталяції цих або пізніших оновлень Microsoft Defender для кінцевих точок може не запуститися або не працювати на пристроях з інсталяцією Windows Server Core. Примітка. Ця проблема не впливає на Microsoft Defender для кінцевих точок на Windows 10. |
Цю проблему вирішено в KB5008218. |
Після інсталяції оновлень, випущених 22 квітня 2021 р. або пізніше, виникає проблема, що впливає на версії Windows Server, які використовуються як хост служби керування ключами. Клієнтські пристрої, що працюють на базі Windows 10 Enterprise LTSC 2019 і Windows 10 Enterprise LTSC 2016, можуть не активуватися. Ця проблема виникає під час використання нового ключа корпоративної ліцензії служби підтримки клієнтів. Примітка. Це не впливає на активацію інших версій або випусків Windows. На клієнтських пристроях (на котрих виникає ця проблема) під час спроби пройти активацію може з’явитися таке повідомлення про помилку: "Помилка: 0xC004F074. Служба ліцензування програмного забезпечення повідомила, що комп’ютер неможливо активувати. Не вдалося зв’язатися зі службою керування ключами. Додаткові відомості див. в журналі подій програми". Записи в журналі подій, пов’язані з активацією, – це ще один спосіб повідомити, що ця проблема може вплинути на вас. На клієнтському пристрої (на якому не вдалося здійснити активацію) відкрийте Перегляд подій і перейдіть до розділу Журнали Windows > Програми. Якщо відображається лише ідентифікатор події 12288 без відповідного ідентифікатора події 12289, це може означати, що:
Докладні відомості про це див. в статті Корисні події клієнта служби керування ключами: ідентифікатори подій 12288 та 12289. |
Цю проблему вирішено в KB5009616. |
Отримання оновлення
Перед інсталяцією цього оновлення
Корпорація Майкрософт тепер об'єднує останнє оновлення стека обслуговування (SSU) для вашої операційної системи з останнім сукупним пакетом оновлень (LCU). Оновлення стека обслуговування (SSU) підвищують надійність процесу оновлення для зменшення потенційних проблем під час інсталяції останнього сукупного оновлення (LCU). Загальні відомості про оновлення стека обслуговування (SSU) див. в статті Оновлення стека обслуговування та Стек обслуговування Оновлення (SSU): запитання й відповіді.
Обов’язкова умова
Перед інсталяцією LCU слід інсталювати SSU від 10 серпня 2021 р. (KB5005112).
Інсталювати це оновлення
Канал випуску |
Доступно |
Наступний крок |
Windows Update і Microsoft Update |
Так |
Немає. Це оновлення автоматично завантажиться й інсталюється з Windows Update. |
Оновлення Windows для бізнесу |
Так |
Немає. Це оновлення буде автоматично завантажено та інстальовано з Windows Update відповідно до настроєних політик. |
Каталог Microsoft Update |
Так |
Щоб отримати автономний пакет для цього оновлення, перейдіть на веб-сайт Каталог Microsoft Update. |
Служби Windows Server Update Services (WSUS) |
Так |
Це оновлення автоматично синхронізується зі службами WSUS, якщо ви налаштуєте продукти та класифікації таким чином: Продукт: Windows 10 Класифікація: оновлення системи безпеки |
Якщо потрібно видалити LCU
Щоб видалити LCU після інсталяції об'єднаного пакета SSU та LCU, скористайтеся параметром командного рядка DISM/Remove-Package з іменем пакета LCU як аргументом. Ім'я пакета можна знайти за допомогою цієї команди: DISM /online /get-packages.
Запуск автономного інсталятора Windows Update (wusa.exe) з перемикачем /uninstall в об'єднаному пакеті не працюватиме, оскільки об'єднаний пакет містить SSU. Після інсталяції не можна видалити SSU із системи.
Відомості про файл
Щоб отримати список файлів, які містяться в цьому оновленні, завантажте відомості про файл для сукупного пакета оновлень 5007206.
Щоб отримати список файлів, які містить оновлення стека обслуговування, завантажте відомості про файл для SSU версії 17763.2262.