2022 年 11 月 8 日 - (作業系統組建 20348.1249) KB5019081
Applies To
Windows Server 2022發行日期:
2022/11/8
版本:
作業系統組建 20348.1249
新 2022 年 11 月 8 日
重要 由於假日期間以及即將到來的西部新年作業最少,因此 2022 年 12 月將不會有非安全性預覽版本。 2022 年 12 月, (稱為「B」發行) 每月安全性版本。 B 和非安全性預覽版本的標準每月維護將于 2023 年 1 月繼續。如需 Windows 更新術語的相關資訊,請參閱關於Windows 更新類型和每月品質更新類型的文章。 如需 Windows Server 2022 的概觀,請參閱其更新記錄頁面。
附註請依照@WindowsUpdate,瞭解新內容何時發佈至 Windows 版本健康情況儀表板。
改善
此安全性更新包含屬於 2022 年 10 月 25 日發行 (更新 KB5018485) 一部分的改進。 當您安裝此 KB 時:
-
它會解決 Kerberos 和 Netlogon 通訊協定中的安全性弱點,如 CVE-2022-38023、 CVE-2022-37966和CVE-2022-37967中所述。 如需部署指導方針,請參閱下列內容:
如果您已安裝較舊的更新,則只有此套件中包含的新更新會下載並安裝在您的裝置上。
如需安全性弱點的詳細資訊,請參閱安全性更新指南和2022 年 11 月安全性更新。
Windows Server 2022 維護堆疊更新 - 20348.1066
此更新會對服務堆疊 (其為安裝 Windows 更新的元件) 進行品質改良。 服務堆疊更新 (SSU) 可確保您擁有穩健、可靠的服務堆疊,讓您的裝置可以收到並安裝 Microsoft 更新。
此更新中的已知問題
徵狀 |
因應措施 |
---|---|
在具有網域控制站角色的 Windows 伺服器上安裝 2022 年 11 月 8 日或更新版本所發佈的更新之後,Kerberos 驗證可能會有問題。 此問題可能會影響您環境中的任何 Kerberos 驗證。 一些可能受影響的案例:
發生此問題時,您可能會在網域控制站上事件記錄中的系統區段收到「Microsoft-Windows-Kerberos-Key-Distribution-Center 事件識別碼 14 錯誤事件」,並包含下列文字。 注意:受影響的事件將會有「遺失的金鑰具有識別碼 1」:
附註 此問題不是從 2022 年 11 月安全性更新開始,Netlogon 和 Kerberos 安全性強化的預期部分。 即使此問題已解決,您仍須遵循這些文章中的指引。 消費者在家使用的 Windows 裝置或非內部部署網域一部分的裝置不會受此問題影響。 非混合式且沒有任何內部部署 Active Directory 伺服器的 Azure Active Directory 環境不受影響。 |
此問題已在 2022 年 11 月 17 日發佈的頻外更新中解決,可供在您環境中的所有網域控制站 (DC) 上安裝。 您不需要安裝任何更新,或對環境中的其他伺服器或用戶端裝置進行任何變更,以解決此問題。 如果您已使用此問題的任何解決方法或緩和措施,則不再需要它們,建議您將它們移除。 若要取得這些頻外更新的獨立套件,請搜尋 Microsoft Update Catalog 中的 KB 編號。 您可以手動將這些更新匯入 Windows Server Update Services (WSUS) 和 Microsoft Endpoint Configuration Manager。 如需 WSUS 的指示,請參閱 WSUS 和目錄網站 (部分機器翻譯)。 如需 Configuration Manger 的指示,請參閱從 Microsoft Update Catalog 匯入更新。 附註 下列更新無法從 Windows Update 取得,因此將不會自動安裝。 累積更新: 附註 在您安裝這些累積更新之前,不需要先套用任何先前的更新。 如果您已安裝 2022 年 11 月 8 日發佈的更新,則安裝任何後續的更新 (包括上述更新) 之前,不需要解除安裝受影響的更新。 獨立更新:
附註 如果您只針對這些版本的 Windows Server 使用安全性更新,則只需要安裝 2022 年 11 月的這些獨立更新。 僅限安全性更新不是累積的,而且您也將必須安裝所有先前的僅限安全性更新,才能完全保持在最新狀態。 每月彙總更新是累積的,並包含安全性和所有品質更新。 如果您使用每月彙總更新,將必須安裝上述兩個獨立更新來解決此問題,並安裝 2022 年 11 月 8 日發行的每月彙總,以獲得 2022 年 11 月的品質更新。 如果您已安裝 2022 年 11 月 8 日發佈的更新,則安裝任何後續的更新 (包括上述更新) 之前,不需要解除安裝受影響的更新。 |
安裝此更新之後,利用 Microsoft ODBC SQL Server Driver (sqlsrv32.dll) 使用 ODBC 連線來存取資料庫的應用程式可能無法連線。 您可能會在應用程式內收到錯誤,或收到來自 SQL Server 的錯誤,例如「EMS 系統發生問題」,並出現「訊息: [Microsoft][ODBC SQL Server Driver] TDS 資料流中發生通訊協定錯誤」或「訊息: [Microsoft][ODBC SQL Server Driver] 從 SQL Server 收到未知的權杖」。 開發人員注意事項 受此問題影響的應用程式可能會無法擷取資料,例如使用 SQLFetch 函數時。 在 SQLFetch 之前呼叫 SQLBindCol 函數,或在 SQLFetch 之後呼叫 SQLGetData 函數,以及為 ‘BufferLength’ 引數提供值 0 (零) 以取得大於 4 位元組的固定資料類型 (例如 SQL_C_FLOAT) 時,可能會發生此問題。 如果您不確定是否正在使用任何受影響的應用程式,請開啟任何使用資料庫的應用程式,然後開啟命令提示字元 (選取 [開始],然後輸入命令提示字元,然後選取它),並輸入下列命令:
|
這個問題已在 KB5022291 中解決。 |
如何取得此更新
安裝此更新之前
Microsoft現在會將適用于您作業系統的最新維護堆疊更新 (SSU) 與最新的累積更新 (LCU) 。 如需 SSU 的一般資訊,請參閱維護堆疊更新與服務堆疊更新 (SSU) :常見問題。
安裝此更新
發行管道 |
可供使用 |
後續步驟 |
Windows Update 和 Microsoft Update |
是 |
無。 此更新將從 Windows Update 自動下載並安裝。 |
Windows Update for Business |
是 |
無。 此更新將根據設定的策略從 Windows Update 自動下載並安裝。 |
Microsoft Update Catalog |
是 |
若要取得此更新的獨立套件,請移至Microsoft Update Catalog網站。 |
Windows Server Update Services (WSUS) |
是 |
如果您依下列所示設定 [產品和分類],此更新將會自動與 WSUS 同步: 產品:Microsoft Server 作業系統-21H2 分類:安全性更新 |
如果您想要移除 LCU
若要在安裝合併的 SSU 和 LCU 套件之後移除 LCU,請使用 DISM/Remove-Package 命令列選項,並使用 LCU 套件名稱做為引數。 您可以使用下列命令找到套件名稱: DISM /online /get-packages。
使用合併套件上的/uninstall開關執行Windows Update獨立安裝程式 (wusa.exe) ,因為合併的套件包含 SSU,因此無法運作。 安裝之後,您無法從系統移除 SSU。
檔案資訊
如需此更新中提供的檔案清單,請下載累積更新5019081的檔案資訊。
如需服務堆疊更新中提供的檔案清單,請下載SSU - 版本 20348.1066 的檔案資訊。