2022 年 11 月 8 日 - KB5019970 (OS 内部版本 10240.19567)
Applies To
Windows 10发布日期:
2022/11/8
版本:
OS 内部版本 10240.19567
20 Windows 更新类型和每月质量更新类型的文章。 有关Windows 10版本 1507 的概述,请参阅其更新历史记录页。
/12/8 有关 Windows 更新术语的信息,请参阅有关重要信息
-
2022 年 10 月底,约旦停止夏令时开始。 约旦时区将永久转移到 UTC + 3 时区。
-
它解决了 Windows 操作系统的安全问题。
改进
此安全更新程序包括质量改进。 安装此 KB 时:
-
它解决了影响分布式组件对象模型 (DCOM) 身份验证强化的问题。 我们将自动将来自 DCOM 客户端的所有非匿名激活请求的身份验证级别提高到RPC_C_AUTHN_LEVEL_PKT_INTEGRITY。 如果身份验证级别低于数据包完整性,则会发生这种情况。
-
2022 年 10 月底,约旦停止夏令时开始。 约旦时区将永久转移到 UTC + 3 时区。
-
它解决了影响 Microsoft Azure Active Directory (AAD) 应用程序代理 连接器的问题。 它无法代表用户检索 Kerberos 票证。 错误消息为“指定的句柄 (0x80090301) 无效。
如果安装了早期更新,则只会下载此包中包含的新更新并将其安装在设备上。
有关安全漏洞的详细信息,请参阅新的安全更新指南网站和 2022 年 11 月安全汇报。
此更新中的已知问题
症状 |
解决方法 |
---|---|
在具有域控制器角色的 Windows Server 上安装 2022 年 11 月 8 日或之后发布的更新后,可能会遇到 Kerberos 身份验证问题。 此问题可能会影响环境中的任何 Kerberos 身份验证。 可能会受到影响的一些方案:
遇到此问题时,可能会在域控制器上事件日志的“系统”部分收到 Microsoft-Windows-Kerberos-Key-Distribution-Center 事件 ID 14 错误事件,并显示以下文本。 注意:受影响的事件将具有“缺少的密钥 ID 为 1”:
注意 此问题不是从 2022 年 11 月安全更新开始面向 Netlogon 和 Kerberos 的安全强化预期的部分。 即使此问题得到解决,仍需遵循这些文章中的指导。 使用者在家中使用的 Windows 设备或不属于本地域的设备不受此问题的影响。 非混合且没有任何本地 Active Directory 服务器的 Azure Active Directory 环境不会受到影响。 |
此问题已在 2022 年 11 月 17 日发布的带外更新中得到解决,用于在环境中的所有域控制器 (DC) 上安装。 无需安装任何更新或对环境中的其他服务器或客户端设备进行任何更改即可解决此问题。 如果对此问题使用了任何解决方法或缓解措施,则你不再需要它们,建议将它们删除。 若要获取这些带外更新的独立包,请在 Microsoft 更新目录中搜索 KB 编号。 可以手动将这些更新导入到 Windows Server Update Services (WSUS) 和 Microsoft Endpoint Configuration Manager。 有关 WSUS 说明,请参阅 WSUS 和目录站点。 有关配置管理器说明,请参阅 从 Microsoft 更新目录中导入更新。 注意 请注意,以下更新并非来自 Windows 更新,并且不会自动安装。 累积更新: 注意 在安装这些累积更新之前,无需应用任何以前的更新。 如果已安装 2022 年 11 月 8 日发布的更新,则在安装任何后续更新(包括上面列出的更新)之前,无需卸载受影响的更新。 独立更新:
注意 如果你使用 Windows Server 这些版本的仅安全更新,则只需在 2022 年 11 月安装这些独立更新即可。 仅安全更新不是累积更新,还需要安装所有以前的仅安全更新才能完全更新。 每月汇总更新是累积更新,包括安全更新和所有质量更新。 如果使用每月汇总更新,则需要安装上面列出的独立更新来解决此问题,并安装 2022 年 11 月 8 日发布的每月汇总,以接收 2022 年 11 月的质量更新。 如果已安装 2022 年 11 月 8 日发布的更新,则在安装任何后续更新(包括上面列出的更新)之前,无需卸载受影响的更新。 |
安装此更新后,通过利用 Microsoft ODBC SQL Server 驱动程序 (sqlsrv32.dll) 的 ODBC 连接来访问数据库的应用可能无法进行连接。 你可能会在应用中收到错误,也可能会从 SQL Server 收到错误,例如收到“EMS 系统遇到问题”以及“消息: [Microsoft][ODBC SQL Server 驱动程序] TDS 流中出现协议错误”或“消息: [Microsoft][ODBC SQL Server 驱动程序] 从 SQL Server 收到未知令牌”。 面向开发人员的 Note 受此问题影响的应用可能无法提取数据,例如在使用 SQLFetch 函数时便是如此。 当在 SQLFetch 之前调用 SQLBindCol 函数 或在 SQLFetch 之后调用 SQLGetData 函数 时,如果针对大于 4 个字节的定点数据类型(例如 SQL_C_FLOAT),为“BufferLength”参数指定了值 0(零),则可能会出现此问题。 如果不确定是否正在使用任何受影响的应用,请打开任何一个使用数据库的应用,然后打开命令提示符应用(选择“开始”,然后键入“命令提示符”并选择该应用)并键入以下命令:
|
此问题已在 KB5022297 中得到解决。 |
如何获取此更新
安装此更新前
Microsoft 强烈建议你在安装最新的累积更新 (LCU) 之前为操作系统安装最新的服务堆栈更新 (SSU)。 SU 提高了更新过程的可靠性,以缓解安装 LCU 并应用Microsoft安全更新时出现的潜在问题。 有关 SSU 的一般信息,请参阅服务堆栈更新和服务堆栈汇报 (SSU) :常见问题。
如果使用 Windows 更新,系统会自动为你提供最新的 SSU (KB5014024) 。 若要获取最新 SSU 的独立包,请在Microsoft更新目录中搜索它。
安装此更新
发布频道 |
可用 |
下一步 |
Windows 更新和 Microsoft 更新 |
是 |
无。 此更新会通过 Windows 更新自动下载并安装。 |
Windows Update for Business |
是 |
无。 此更新会通过 Windows 更新自动下载并安装。 |
Microsoft 更新目录 |
是 |
若要获取此更新的独立包,请转到Microsoft更新目录网站。 |
Windows Server Update Services (WSUS) |
是 |
如果按照以下方式配置“产品和分类”,此更新将自动与 WSUS 同步: 产品:Windows 10 分类:安全更新 |
文件信息
有关此更新中提供的文件列表,请下载累积更新5019970的文件信息。