Ngày 17 tháng 11 năm 2022—KB5021655 (HĐH Bản dựng 17763.3653) Out-of-band
Applies To
Win 10 Ent LTSC 2019 Win 10 IoT Ent LTSC 2019 Windows 10 IoT Core LTSC Windows Server 2019Ngày phát hành:
17/11/2022
Phiên bản:
Bản dựng HĐH 17763.3653
Ngày 22 tháng 10 năm 2012
NHẮC NHỞ Kể từ ngày 20 tháng 9 năm 2022, không có thêm các bản phát hành tùy chọn, không liên quan đến bảo mật cho các phiên bản LTSC 2019 và Windows Server 2019. Chỉ các bản cập nhật bảo mật hàng tháng tích lũy (được gọi là bản phát hành "B" hoặc Bản cập nhật thứ Ba) sẽ tiếp tục cho các phiên bản LTSC và Windows Server 2019.Ngày 17 tháng 11 năm 2010 bản cập nhật Windows và các loại bản cập nhật chất lượng hàng tháng. Để biết tổng quan về bản Windows 10, phiên bản 1809, hãy xem trang lịch sử cập nhật.
Để biết thông tin về thuật ngữ cập nhật Windows, hãy xem bài viết về các loạiCác điểm nổi bật
-
Bản cập nhật này khắc phục sự cố đã biết ảnh hưởng đến Các máy chủ Windows có vai trò Bộ kiểm soát Miền (DC). Họ có thể gặp sự cố xác thực Kerberos.
Cải tiến
Bản cập nhật không liên quan đến bảo mật này bao gồm những cải tiến về chất lượng. Khi bạn cài đặt KB này
-
Bản cập nhật này khắc phục sự cố đã biết có thể ảnh hưởng đến Máy chủ Windows có vai trò Bộ kiểm soát Miền (DC). Họ có thể gặp sự cố xác thực Kerberos nếu cả hai điều sau đều đúng:
-
Bạn đã cài đặt bản cập nhật ngày 8 tháng 11 năm 2022 hoặc mới hơn trên DC
-
Bạn đãcấu hình khóa SupportedEncrytionType để loại bỏ mật mã RC4 ở cấp độ miền hoặc trên các tài khoản cá nhân
Bạn có thể nhận Microsoft lỗi 14 trong Sự kiện Windows-Kerberos-Key-Distribution-Center. Những mục này xuất hiện trong phần Hệ thống của Nhật ký Sự kiện trên DC của bạn. Các sự kiện bị ảnh hưởng bao gồm văn bản, "khóa bị thiếu có ID là 1".
Lưu ý Sự cố này không phải là một phần trong việc c cố định bảo mật cho Netlogon và Kerberos kể từ bản cập nhật bảo mật tháng 11 năm 2022. Bạn vẫn phải làm theo hướng dẫn trong các bài viết được liệt kê.
-
Nếu bạn đã cài đặt các bản cập nhật cũ hơn, thì chỉ các bản cập nhật mới có trong gói này mới được tải xuống và cài đặt trên thiết bị của bạn.
Windows 10 cấp dịch vụ mới nhất - 17763.3641
Bản cập nhật này cải tiến chất lượng cho ngăn xếp cung cấp dịch vụ, là cấu phần cài đặt các bản cập nhật Windows. Bản cập nhật xếp chồng dịch vụ (SSU) đảm bảo rằng bạn có ngăn xếp cung cấp dịch vụ mạnh mẽ và đáng tin cậy để thiết bị của bạn có thể nhận và cài đặt các bản cập Microsoft cấp.
Triệu chứng |
Giải pháp |
Sau khi cài đặt KB5001342trở lên, Dịch vụ Cụm có thể không khởi động được vì không tìm thấy Trình điều khiển Mạng Cụm. |
Sự cố này xảy ra do bản cập nhật trình điều khiển lớp PnP được dịch vụ này sử dụng. Sau khoảng 20 phút, bạn sẽ có thể khởi động lại thiết bị và không gặp phải sự cố này.KB5003571. Để biết thêm thông tin về các lỗi, nguyên nhân và giải pháp thay thế cụ thể cho sự cố này, vui lòng xem |
Sau khi cài đặt bản cập nhật này hoặc các bản cập nhật mới hơn, bạn có thể không kết nối lại được với Truy nhập trực tiếp sau khi tạm thời mất kết nối mạng hoặc chuyển tiếp giữa mạng Wi-Fi hoặc điểm truy nhập. Ghi chú Sự cố này không ảnh hưởng đến các giải pháp truy nhập từ xa khác như VPN (đôi khi được gọi là Máy chủ truy nhập từ xa, hay là RAS) và VPN luôn bật (AOVPN). Các thiết bị Windows được người tiêu dùng sử dụng tại nhà hoặc các thiết bị trong tổ chức không dùng Truy nhập trực tiếp để truy nhập từ xa vào tài nguyên mạng của tổ chức sẽ không bị ảnh hưởng. |
Vấn đề này được giải quyết trong KB5021237. |
Sau khi cài đặt bản cập nhật này hoặc các bản cập nhật mới hơn trên bộ điều khiển miền (DC), bạn có thể gặp sự cố rò rỉ bộ nhớ với Dịch vụ Hệ thống con của Cơ quan Bảo mật Cục bộ (LSASS.exe). Tùy thuộc vào khối lượng công việc của các DC của bạn và lượng thời gian kể từ lần khởi động lại máy chủ gần đây nhất, LSASS có thể liên tục tăng mức sử dụng bộ nhớ theo thời gian hoạt động của máy chủ. Máy chủ có thể không phản hồi hoặc tự động khởi động lại. Ghi chú Các bản cập nhật ngoài băng tần dành cho DC được phát hành vào ngày 17 tháng 11 năm 2022 và ngày 18 tháng 11 năm 2022 có thể bị ảnh hưởng bởi sự cố này. |
Vấn đề này được giải quyết trong KB5021237. |
Sau khi cài đặt bản cập nhật này, các ứng dụng sử dụng kết nối ODBC thông qua Trình điều khiển Microsoft ODBC SQL Server (sqlsrv32.dll) để truy nhập cơ sở dữ liệu có thể không kết nối được. Bạn có thể gặp lỗi trong ứng dụng hoặc bạn có thể nhận được lỗi từ SQL Server, chẳng hạn như "Hệ thống EMS đã gặp sự cố" với "Thông báo: Lỗi giao thức [Trình điều khiển Microsoft][ODBC SQL Server] trong Luồng TDS" hoặc "Thông báo: Đã nhận được mã thông báo không xác định về [Trình điều khiển Microsoft][ODBC SQL Server] từ SQL Server". Lưu ý dành cho nhà phát triển Các ứng dụng chịu ảnh hưởng từ sự cố này có thể không tải được dữ liệu, ví dụ: khi sử dụng hàm SQLFetch. Sự cố này có thể xảy ra khi gọi hàm SQLBindCol trước SQLFetch hoặc gọi hàm SQLGetData sau SQLFetch và khi giá trị 0 (không) được cung cấp cho đối số 'BufferLength' cho kiểu dữ liệu cố định lớn hơn rồi 4 byte (chẳng hạn như SQL_C_FLOAT). Nếu bạn không chắc chắn liệu mình có đang sử dụng bất kỳ ứng dụng chịu ảnh hưởng nào không, hãy mở ứng dụng bất kỳ sử dụng cơ sở dữ liệu, rồi mở Dấu nhắc lệnh (chọn Bắt đầu rồi nhập dấu nhắc lệnh và chọn) và nhập lệnh sau:
|
Sự cố này được giải quyết trong KB5022286. |
Cách tải bản cập nhật này
Trước khi cài đặt bản cập nhật này
Microsoft hiện kết hợp bản cập nhật sắp xếp cung cấp dịch vụ (SSU) mới nhất cho hệ điều hành của bạn với bản cập nhật tích lũy mới nhất (LCU). SSU cải thiện độ tin cậy của quá trình cập nhật để giảm thiểu các sự cố tiềm ẩn trong khi cài đặt LCU. Để biết thông tin chung về SSU , hãy xem Bản cập nhật sắp xếp cung cấp dịch vụ và Bản xếp chồng Dịch vụ Cập nhật (SSU): Câu hỏi Thường Gặp.
Điều kiện tiên quyết:
Bạn phải cài đặt SSU ngày 10 tháng 8 năm 2021 (KB5005112) trước khi cài đặt LCU.
Cài đặt bản cập nhật này
Kênh phát hành |
Khả dụng |
Bước tiếp theo |
Windows Update và Microsoft Update |
Không |
Xem các tùy chọn bên dưới. |
Windows Update for Business |
Không |
Xem các tùy chọn bên dưới. |
Danh mục Microsoft Update |
Có |
Để tải gói độc lập cho bản cập nhật này, hãy truy cập trang web Microsoft Mục Cập nhật. |
Dịch vụ cập nhật Windows Server (WSUS) |
Không |
Xem các tùy chọn ở trên. |
Nếu bạn muốn loại bỏ LCU
Để loại bỏ LCU sau khi cài đặt gói SSU và LCU kết hợp, hãy sử dụng tùy chọn dòng lệnh DISM/Remove-Package với tên gói LCU làm đối số. Bạn có thể tìm thấy tên gói bằng cách sử dụng lệnh sau: DISM /online /get-packages.
Chạy Windows Update Cài đặt Độc lập (wusa.exe) bằng công tắc /uninstall trên gói kết hợp sẽ không hoạt động vì gói kết hợp có chứa SSU. Bạn không thể xóa SSU khỏi hệ thống sau khi cài đặt.
Thông tin tệp
Để biết danh sách các tệp được cung cấp trong bản cập nhật này, hãy tải xuống thông tin tệp cho bản cập nhật tích lũy 5021655.
Để biết danh sách các tệp được cung cấp trong bản cập nhật sắp xếp cung cấp dịch vụ, hãy tải xuống thông tin tệp cho SSU - phiên bản 17763.3641.