8 listopada 2022 r. — KB5019959 (kompilacje systemu operacyjnego 19042.2251, 19043.2251, 19044.2251 i 19045.2251)
Applies To
Windows 10 Enterprise Multi-Session, version 20H2 Windows 10 Enterprise and Education, version 20H2 Windows 10 IoT Enterprise, version 20H2 Windows 10 on Surface Hub Windows 10, version 21H1, all editions Windows 10, version 21H2, all editions Windows 10, version 22H2, all editionsData wydania:
08.11.2022
Wersja:
Kompilacje systemu operacyjnego 19042.2251, 19043.2251, 19044.2251 i 19045.2251
POWIADOMIENIE O WYGAŚNIĘCIU
IMPORTANOd 12.09.2023 ta aktualizacja kb jest dostępna tylko z Windows Update. Nie jest już dostępna w wykazie usługi Microsoft Update ani w innych kanałach udostępniania. Zalecamy zaktualizowanie urządzeń do najnowszej aktualizacji jakości zabezpieczeń.
NOWY 22-08-11
WAŻNE Ze względu na minimalną liczbę operacji w okresie świąt i nadchodzącego nowego roku zachodniego nie będzie dostępna wersja zapoznawcza niezwiązana z zabezpieczeniami na grudzień 2022 r. W grudniu 2022 r. zostanie wydana comiesięczna wersja zabezpieczeń (nazywana "B"). W styczniu 2023 r. zostanie wznowiona normalna miesięczna obsługa wersji B i wersji zapoznawczej niezwiązanej z zabezpieczeniami.AKTUALIZACJA 23.01.23 Wycofywanie aplikacji klasycznej Internet Explorer 11 — często zadawane pytania.
WAŻNE Wycofana, nieobserwowana aplikacja klasyczna Internet Explorer 11 zostanie trwale wyłączona przy użyciu aktualizacji przeglądarki Microsoft Edge w niektórych wersjach Windows 10 14 lutego 2023 r. Aby uzyskać więcej informacji, zobacz10/11/22
WAŻNE Wszystkie wersje Windows 10, wersja 21H1 osiągną koniec obsługi 13 grudnia 2022 r. Po 13 grudnia 2022 r. te urządzenia nie będą otrzymywać comiesięcznych aktualizacji zabezpieczeń i jakości. Te aktualizacje zawierają zabezpieczenia przed najnowszymi zagrożeniami bezpieczeństwa. Aby nadal otrzymywać aktualizacje zabezpieczeń i jakości, zalecamy zaktualizowanie systemu Windows do najnowszej wersji.11/17/20
Aby uzyskać informacje na temat terminologii usługi Windows Update, zobacz artykuł o typach aktualizacji systemu Windows i miesięcznych typachaktualizacji dotyczących jakości. Aby zapoznać się z omówieniem Windows 10 w wersji 20H2, zobacz stronę historii aktualizacji.
UwagaObserwuj @WindowsUpdate, aby dowiedzieć się, kiedy nowa zawartość zostanie opublikowana na pulpicie nawigacyjnym kondycji wersji systemu Windows.
Najważniejsze informacje
-
Rozwiązuje problemy z zabezpieczeniami systemu operacyjnego Windows.
Ulepszenia
UwagaAby wyświetlić listę rozwiązanych problemów, kliknij lub naciśnij nazwę systemu operacyjnego, aby rozwinąć zwijaną sekcję.
: Użyj KB5015684 EKB, aby zaktualizować do Windows 10, wersja 22H2.
Ta aktualizacja zabezpieczeń zawiera ulepszenia dotyczące jakości. Niektóre kluczowe zmiany:
-
Ta kompilacja zawiera wszystkie ulepszenia z obsługiwanych Windows 10 w wersji 20H2.
-
Dla tej wersji nie udokumentowano żadnych innych problemów.
: Użyj KB5003791 EKB, aby zaktualizować do Windows 10, wersja 21H2.
Ta aktualizacja zabezpieczeń zawiera ulepszenia dotyczące jakości. Niektóre kluczowe zmiany:
-
Ta kompilacja zawiera wszystkie ulepszenia z obsługiwanych Windows 10 w wersji 20H2.
-
Dla tej wersji nie udokumentowano żadnych innych problemów.
: Użyj KB5000736 EKB, aby zaktualizować do Windows 10, wersja 21H1.
Ta aktualizacja zabezpieczeń zawiera ulepszenia dotyczące jakości. Niektóre kluczowe zmiany:
-
Ta kompilacja zawiera wszystkie ulepszenia z obsługiwanych Windows 10 w wersji 20H2.
-
Dla tej wersji nie udokumentowano żadnych innych problemów.
: Użyj KB4562830 EKB, aby zaktualizować do obsługiwanych wersji Windows 10, wersja 20H2.
Ta aktualizacja zabezpieczeń zawiera ulepszenia, które były częścią KB5018482aktualizacji (wydanej 25 października 2022 r.). Po zainstalowaniu tej bazy wiedzy:
-
Wprowadza ona różne ulepszenia zabezpieczeń w wewnętrznych funkcjach systemu operacyjnego. Dla tej wersji nie udokumentowano żadnych innych problemów.
Jeśli zainstalowano wcześniejsze aktualizacje, tylko nowe aktualizacje zawarte w tym pakiecie zostaną pobrane i zainstalowane na urządzeniu.
Aby uzyskać więcej informacji na temat luk w zabezpieczeniach, zapoznaj się z nową witryną internetową przewodnika aktualizacji zabezpieczeń i Aktualizacje zabezpieczeń z listopada 2022 r.
aktualizacja stosu obsługi Windows 10 — 19042.2180, 19043.2180, 19044.2180 i 19045.2180
Ta aktualizacja wprowadza ulepszenia jakości do stosu obsługi, który jest składnikiem, który instaluje aktualizacje systemu Windows. Aktualizacje stosu obsługi (SSU) zapewniają niezawodny stos obsługi, dzięki czemu urządzenia mogą odbierać i instalować aktualizacje firmy Microsoft.
Znane problemy z tą aktualizacją
Objawy |
Obejście |
Urządzenia z instalacjami systemu Windows utworzone na podstawie niestandardowych multimediów offline lub niestandardowego obrazu ISO mogą Starsza wersja Microsoft Edge usunięte w tej aktualizacji, ale nie zostały automatycznie zastąpione przez nową przeglądarkę Microsoft Edge. Ten problem występuje tylko wtedy, gdy niestandardowe obrazy multimediów w trybie offline lub OBRAZY ISO są tworzone przez przekazywanie tej aktualizacji do obrazu bez konieczności uprzedniego zainstalowania autonomicznej aktualizacji stosu obsługi (SSU) wydanej 29 marca 2021 r. lub nowszej. Uwaga Nie ma to wpływu na urządzenia łączące się bezpośrednio z Windows Update w celu otrzymywania aktualizacji. Dotyczy to również urządzeń korzystających z Windows Update dla firm. Każde urządzenie łączące się z Windows Update powinno zawsze otrzymywać najnowsze wersje SSU i najnowszą aktualizację zbiorczą (LCU) bez żadnych dodatkowych kroków. |
Aby uniknąć tego problemu, pamiętaj, aby najpierw włączyć SSU wydaną 29 marca 2021 r. lub później do niestandardowego nośnika offline lub obrazu ISO przed włączeniem LCU. Aby to zrobić za pomocą połączonych pakietów SSU i LCU używanych teraz w systemach Windows 10 w wersji 20H2 i Windows 10 w wersji 2004, należy wyodrębnić SSU z połączonego pakietu. Aby wyodrębnić SSU, wykonaj następujące kroki:
Jeśli ten problem został już napotkany przez zainstalowanie systemu operacyjnego przy użyciu nośnika niestandardowego, którego dotyczy problem, można rozwiązać ten problem, instalując bezpośrednio nowa Przeglądarka Microsoft Edge. Jeśli chcesz szeroko wdrożyć nową przeglądarkę Microsoft Edge dla firm, zobacz Pobieranie i wdrażanie przeglądarki Microsoft Edge dla firm. |
Po zainstalowaniu aktualizacji wydanych 8 listopada 2022 r. lub nowszych na serwerach z systemem Windows z rolą kontrolera domeny mogą występować problemy z uwierzytelnianiem Kerberos. Ten problem może mieć wpływ na dowolne uwierzytelnianie Kerberos w twoim środowisku. Niektóre scenariusze, których może to dotyczyć:
W przypadku wystąpienia tego problemu może zostać wyświetlone zdarzenie błędu Microsoft-Windows-Kerberos-Key-Distribution-Center Event ID 14 w sekcji System dziennika zdarzeń na kontrolerze domeny z poniższym tekstem. Uwaga: zdarzenia, których dotyczy problem, będą miały komunikat „brakujący klucz ma identyfikator 1”:
Uwaga Ten problem nie jest oczekiwaną częścią wzmacniania zabezpieczeń dla usług Netlogon i Kerberos począwszy od aktualizacji zabezpieczeń z listopada 2022 r. Nadal musisz postępować zgodnie ze wskazówkami podanymi w tych artykułach nawet po rozwiązaniu tego problemu. Ten problem nie wpływa na urządzenia z systemem Windows używane w domu przez użytkowników lub urządzenia, które nie należą do domeny lokalnej. Nie ma to wpływu na środowiska usługi Azure Active Directory, które nie są hybrydowe i nie mają żadnych lokalnych serwerów usługi Active Directory. |
Ten problem został rozwiązany w aktualizacjach poza pasmem wydanych 17 listopada 2022 r. na potrzeby instalacji na wszystkich kontrolerach domeny w Twoim środowisku. Nie musisz instalować żadnych aktualizacji ani wprowadzać żadnych zmian na innych serwerach lub urządzeniach klienckich w środowisku, aby rozwiązać ten problem. Jeśli zastosowano jakiekolwiek obejście lub środki zaradcze dla tego problemu, nie są one już potrzebne i zalecamy ich usunięcie. Aby uzyskać pakiet autonomiczny dla tych aktualizacji poza pasmem, wyszukaj numer aktualizacji KB w wykazie aktualizacji Microsoft Update. Te aktualizacje można zaimportować ręcznie do usług Windows Server Update Services (WSUS) i programu Microsoft Endpoint Configuration Manager. Aby uzyskać instrukcje dotyczące usług WSUS, zobacz WSUS i witryna wykazu. Aby uzyskać instrukcje dotyczące menedżera konfiguracji, zobacz Importowanie aktualizacji z wykazu usługi Microsoft Update. Uwaga Poniższe aktualizacje poza pasmem nie są dostępne w usłudze Windows Update i nie zostaną zainstalowane automatycznie. Aktualizacje zbiorcze: Uwaga Przed zainstalowaniem tych aktualizacji zbiorczych nie trzeba stosować żadnych wcześniejszych aktualizacji. Jeśli masz już zainstalowane aktualizacje wydane 8 października 2022 r., nie musisz odinstalowywać aktualizacji, których dotyczy problem, przed zainstalowaniem jakichkolwiek późniejszych aktualizacji, w tym tych wymienionych powyżej. Aktualizacje autonomiczne:
Uwaga Jeśli używasz aktualizacji samych zabezpieczeń dla tych wersji systemu Windows Server, musisz zainstalować te aktualizacje autonomiczne tylko w listopadzie 2022 r. Aktualizacje samych zabezpieczeń nie są skumulowane i należy również zainstalować wszystkie poprzednie aktualizacje samych zabezpieczeń, aby były w pełni aktualne. Comiesięczne aktualizacje zbiorcze obejmują zabezpieczenia i wszystkie aktualizacje dotyczące jakości. Jeśli korzystasz z comiesięcznych aktualizacji zbiorczych, musisz zainstalować zarówno aktualizacje autonomiczne wymienione powyżej, aby rozwiązać ten problem, jak i comiesięczne pakiety zbiorcze wydane 8 listopada 2022 r., aby otrzymywać aktualizacje dotyczące jakości w listopadzie 2022 r. Jeśli masz już zainstalowane aktualizacje wydane 8 października 2022 r., nie musisz odinstalowywać aktualizacji, których dotyczy problem, przed zainstalowaniem jakichkolwiek późniejszych aktualizacji, w tym tych wymienionych powyżej. |
Po zainstalowaniu tej lub nowszej aktualizacji może pojawić się problem z ponownym nawiązaniem połączenia z usługą Direct Access po tymczasowej utracie łączności sieciowej lub przejściu między sieciami Wi-Fi lub punktami dostępu. Uwaga Ten problem nie powinien mieć wpływu na inne rozwiązania dostępu zdalnego, takie jak VPN (czasami nazywane Remote Access Server lub RAS) i Zawsze włączona sieć VPN (AOVPN). Nie ma to wpływu na urządzenia z systemem Windows używane w domu przez użytkowników lub urządzenia w organizacjach, które nie korzystają z dostępu bezpośredniego do zdalnego uzyskiwania dostępu do zasobów sieciowych organizacji. |
Ten problem został rozwiązany w aktualizacjach wydanych 13 grudnia 2022 r. (KB5021233) i nowszych. Rekomendujemy zainstalowanie najnowszej aktualizacji zabezpieczeń dla Twojego urządzenia. Zawiera ważne ulepszenia i rozwiązania problemów, w tym również tego. Jeśli zainstalujesz aktualizację wydaną 13 grudnia 2022 r. (KB5021233) lub nowszą, aby rozwiązać ten problem, nie musisz używać Wycofania znanego problemu (KIR) lub specjalnych zasad grupy. Jeśli korzystasz z aktualizacji wydanej przed 13 grudnia 2022 r. i doświadczasz tego problemu, możesz go rozwiązać, instalując i konfigurując specjalne zasady grupy wymienione poniżej. Specjalne zasady grupy można znaleźć w obszarze Konfiguracja komputera > Szablony administracyjne > <nazwa zasad grupy wymieniona poniżej>. Aby uzyskać informacje na temat wdrażania i konfigurowania tych specjalnych zasad grupy, zobacz temat Jak wdrożyć wycofywanie znanych problemów przy użyciu zasad grupy. Pobieranie zasad grupy za pomocą nazwy zasad grupy:
Ważne Aby rozwiązać ten problem, należy zainstalować i skonfigurować zasady grupy dla Twojej wersji systemu Windows. |
Po zainstalowaniu tej aktualizacji, aplikacje, które używają połączeń ODBC korzystając ze sterownika ODBC firmy Microsoft dla platformy SQL Server (sqlsrv32.dll) w celu uzyskania dostępu do baz danych, mogą nie mieć możliwości połączenia. W aplikacji może zostać wyświetlony błąd lub może zostać wyświetlony błąd z platformy SQL Server, taki jak „System EMS napotkał problem” z komunikatem „Komunikat: [Microsoft][ODBC SQL Server Driver] Błąd protokołu w strumieniu TDS” lub „Komunikat: [Microsoft][ODBC SQL Server Driver]Nieznany token odebrany z platformy SQL Server”. Notatka dla deweloperów Aplikacje, których dotyczy ten problem, mogą nie pobierać danych, na przykład podczas korzystania z funkcji SQLFetch. Ten problem może wystąpić podczas wywoływania funkcji SQLBindCol przed funkcją SQLFetch lub wywoływania funkcji SQLGetData po funkcji SQLFetch i po podaniu wartości 0 (zero) dla argumentu „BufferLength” dla stałych typów danych większych niż 4 bajty (na przykład SQL_C_FLOAT). Jeśli nie masz pewności, czy korzystasz z jakichkolwiek aplikacji, których dotyczy problem, otwórz aplikacje korzystające z bazy danych, a następnie otwórz wiersz polecenia (wybierz pozycję Start , następnie wpisz wiersz polecenia i zaznacz go) i wpisz następujące polecenie:
|
Ten problem został rozwiązany w aktualizacji KB5022282. |
Jak uzyskać tę aktualizację
Przed zainstalowaniem tej aktualizacji
Firma Microsoft łączy teraz najnowszą aktualizację stosu obsługi (SSU) dla Twojego systemu operacyjnego z najnowszą aktualizacją zbiorczą (LCU). Aby uzyskać ogólne informacje na temat SSU, zobacz Aktualizacje stosu obsługi (SSU) i Stos obsługi Aktualizacje (SSU): często zadawane pytania.
Wymaganie wstępne:
Na podstawie scenariusza instalacji wybierz jedną z następujących opcji:
-
W przypadku obsługi obrazów systemu operacyjnego w trybie offline:
Jeśli obraz nie zawiera LCU z 22 marca 2022 r. (KB5011543) lub nowszej, przed zainstalowaniem tej aktualizacji należy zainstalować specjalną autonomiczną aktualizację SSU z 10 maja 2022 r. (KB5014032).
-
W przypadku wdrożenia usługi Windows Server Update Services (WSUS) lub podczas instalowania pakietu autonomicznego z wykazu usługi Microsoft Update:
Jeśli twoje urządzenia nie mają LCU z 11 maja 2021 r. (KB5003173) lub nowszej, przed zainstalowaniem tej aktualizacji należy zainstalować specjalną autonomiczną aktualizację SSU z 10 sierpnia 2021 r. (KB5005260).
Zainstaluj tę aktualizację
Kanał wersji |
Dostępne |
Następny krok |
Usługa Windows Update i Microsoft Update |
Tak |
Brak. Ta aktualizacja zostanie automatycznie pobrana z witryny Windows Update i zainstalowana. |
Windows Update dla firm |
Nie |
Funkcja nie jest już dostępna. |
Wykaz usługi Microsoft Update |
Nie |
Funkcja nie jest już dostępna. |
Program Windows Server Update Services (WSUS) |
Nie |
Funkcja nie jest już dostępna. |
Jeśli chcesz usunąć LCU
Aby usunąć LCU po zainstalowaniu połączonego pakietu SSU i LCU, użyj opcji wiersza polecenia DISM/Remove-Package z nazwą pakietu LCU jako argumentem. Nazwę pakietu można znaleźć za pomocą tego polecenia: DISM /online /get-packages.
Uruchomienie Windows Update Instalatora autonomicznego (wusa.exe) z przełącznikiem /uninstall w połączonym pakiecie nie będzie działać, ponieważ połączony pakiet zawiera SSU. Po zainstalowaniu nie można usunąć SSU z systemu.
Informacje o plikach
Aby poznać listę plików zawartych w tej aktualizacji, pobierz informacje o plikach dla aktualizacji zbiorczej 5019959.
Aby poznać listę plików zawartych w aktualizacji stosu obsługi, pobierz informacje o plikach dla SSU — wersja 19042.2180, 19043.2180, 19044.2180 i 19045.2180.