2022 年 5 月 10 日 — KB5014011 (每月匯總套件)
Applies To
Windows 8.1 Windows RT 8.1 Windows Server 2012 R2 Windows Embedded 8.1 Industry Enterprise Windows Embedded 8.1 Industry Pro發行日期:
2022/5/10
版本:
每月匯總套件
摘要
深入瞭解此安全性更新,包括改善、任何已知問題,以及如何取得更新。
改進
此累積安全性更新包含屬於 2022 年 4 月 12 日發行 (更新KB5012670) 的增強功能,並包含下列問題的新改良功能:
-
金鑰發佈中心 (KDC) 程式碼在網域控制站關機時錯誤傳回 錯誤訊息KDC_ERR_TGT_REVOKED 。
-
在主要網域控制站模擬器 (PDCe Windows) 上安裝 2022 年 1 月 Windows 更新或更新之後,使用 Netdom.exe 或「Active Directory 網域與信任」嵌入方式列出或修改名稱尾碼可能會失敗,而且您會收到下列錯誤訊息:「系統資源不足,無法完成要求的服務」。
-
網域主控站 (PDC) 根域在嘗試掃描只輸出信任時,錯誤記錄系統記錄檔中的警告和錯誤事件。
如需已解決安全性弱點的詳細資訊,請參閱安全性 更新指南網站和 2022 年 5 月安全性更新。
此更新中的已知問題
徵兆 |
下一步 |
您在叢集共用磁片區共用磁片區 (CSV) 上所執行的檔案或資料夾上執行的某些作業,例如重新命名,可能會因為「STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5) 」錯誤而失敗。 當您在沒有系統管理員許可權的程式中于 CSV 擁有者節點上執行作業時,就會發生這種情況。 |
執行下列其中一項操作:
Microsoft 正在開發解決方案,並且會在即將推出的版本中提供更新。 |
在做為網域控制站的 Windows Server 2012 R2 伺服器上安裝此更新之後,您可能會在伺服器或用戶端看到網路原則伺服器 (NPS)、路由和遠端存取服務 (RRAS)、Radius、可擴展驗證通訊協定 (EAP)等服務的驗證失敗,以及受保護的可擴展驗證通訊協定 (PEAP)。 此問題會影響網域控制站管理憑證對應至機器帳戶的方式。 此問題只會影響做為網域控制者驗證給域控制者之網域控制站和中間應用程式伺服器的伺服器;這不會影響用戶端Windows裝置。 |
在做為網域控制者驗證給域控制者之網域控制站和中間應用程式伺服器的 Windows Server 2012 R2 伺服器上安裝更新KB5014986。 |
如何取得此更新
安裝此更新之前
我們強烈建議您在安裝最新的匯總套件之前,先安裝適用于您作業系統的最新維護堆疊更新 (SSU) 。 SSU 改善更新程式的可靠性,以降低安裝匯總套件並套用 Microsoft 安全性修正程式時可能發生的問題。 如需 SSU 的一般資訊,請參閱維護堆疊更新和維護堆疊更新 (SSU) :常見問題。
如果您使用 Windows Update,系統會自動為您提供最新的 SSU (KB5014025) 。 若要取得最新 SSU 的獨立套件,請在Microsoft Update Catalog中搜尋。
安裝此更新
發行管道 |
可用 |
下一步 |
Windows Update和 Microsoft Update |
是 |
沒有。 此更新將會自動從 Windows Update 下載並進行安裝。 |
Microsoft Update Catalog |
是 |
若要取得此更新的獨立套件,請移至Microsoft Update Catalog網站。 |
Windows Server Update Services (WSUS) |
是 |
如果您設定下列產品和分類,此更新將會自動與 WSUS 同步處理: 產品:Windows 8.1、Windows Server 2012 R2、Windows Embedded 8.1 Industry Enterprise、Windows Embedded 8.1 Industry Pro 分類:安全性更新 |
檔案詳細資訊
如需此更新中提供的檔案清單,請下載更新5014011的檔案資訊。
參考
如需 2022 年 5 月 10 日發行的安全性更新相關資訊,請參閱安全性更新部署資訊:2022 年 5 月 10 日 (KB5014317)。