上映日期(待定):

11/17/2022

版本:

OS Build 17763.3653

截至2022年9月20日,2019年LTSC版本和Windows Server 2019没有更多可选的非安全预览版本。只有累积的每月安全更新(称为“B”或更新星期二发布)将继续用于2019年LTSC版本和Windows Server 2019。

11/17/20有关Windows更新术语的信息,请参阅有关Windows更新类型和每月质量更新类型的文章。有关Windows 10,版本1809的概述,请参阅其更新历史页面。

突出了

  • 它解决了影响具有域控制器(DC)角色的Windows服务器的已知问题。它们可能存在Kerberos身份验证问题。

改进

此非安全更新包括质量改进。安装这个KB时

  • 它解决了可能影响具有域控制器(DC)角色的Windows服务器的已知问题。如果以下两种情况都为真,它们可能存在Kerberos身份验证问题:

    • 您在DC上安装了2022年11月8日或之后的更新

    • 您配置了supportedencryptiontype密钥,以便在域级别或单个帐户上删除RC4密码

    您可能会收到Microsoft-Windows-Kerberos-Key-Distribution-Center Event ID 14错误。这些将出现在您的DC上的事件日志的System部分。受影响的事件包括文本“丢失的密钥ID为1”。

    注意:从2022年11月的安全更新开始,Netlogon和Kerberos的安全加固不会出现此问题。您仍然必须遵循列出的文章中的指导。

如果您安装了较早的更新,则只有此包中包含的新更新将被下载并安装在您的设备上。

Windows 10服务栈更新- 17763.3641

此更新对服务栈(即安装Windows更新的组件)进行了质量改进。服务栈更新(SSU)确保您有一个健壮和可靠的服务栈,以便您的设备可以接收和安装Microsoft更新。

症状

解决方案

安装KB5001342或更高版本后,由于找不到群集网络驱动程序,群集服务可能无法启动。

出现此问题是因为更新了此服务使用的PnP类驱动程序。大约20分钟后,您应该能够重新启动设备,而不会遇到此问题。有关此问题的特定错误、原因和解决方法的详细信息,请参阅KB5003571。

安装此更新或更新版本后,您可能会在暂时失去网络连接或在Wi-Fi网络或接入点之间切换后无法重新连接到Direct Access。

注意此问题不应影响其他远程访问解决方案,如VPN(有时称为remote access Server或RAS)和Always On VPN (AOVPN)。

消费者在家中使用的Windows设备或没有使用直接访问远程访问组织网络资源的组织中的设备不受影响。

此问题在KB5021237中得到解决。

在域控制器(dc)上安装此或更高版本的更新后,您可能会遇到本地安全授权子系统服务(LSASS.exe)的内存泄漏。根据dc的工作负载和服务器上次重新启动后的时间,LSASS可能会随着服务器启动时间的增加而不断增加内存使用。服务器可能变得无响应或自动重新启动。

注意2022年11月17日和11月18日发布的数据中心带外更新可能受此问题影响。

此问题在KB5021237中得到解决。

安装此更新后,使用Microsoft ODBC SQL Server Driver (sqlsrv32.dll)访问数据库的ODBC连接的应用程序可能无法连接。你可能会在应用程序中收到一个错误,或者你可能会收到一个来自SQL Server的错误,比如“EMS系统遇到了一个问题”,“消息:[Microsoft][ODBC SQL Server Driver] TDS流中的协议错误”或“消息:[Microsoft][ODBC SQL Server Driver]从SQL Server收到未知令牌”。

开发者注意:受此问题影响的应用程序可能无法获取数据,例如在使用SQLFetch函数时。当在SQLFetch之前调用SQLBindCol函数或在SQLFetch之后调用SQLGetData函数时,以及当大于4字节的固定数据类型(例如SQL_C_FLOAT)的' BufferLength '参数的值为0(零)时,可能会发生此问题。

如果你不确定你是否正在使用任何受影响的应用程序,打开任何使用数据库的应用程序,然后打开命令提示符(选择启动,然后键入命令提示符并选择它),并键入以下命令:

Tasklist /m sqlsrv32.dll

此问题在KB5022286中得到解决。

如何获得此更新

在安装此更新之前

Microsoft现在将针对您的操作系统的最新服务堆栈更新(SSU)与最新累积更新(LCU)结合起来。ssu提高了更新过程的可靠性,以减轻安装LCU时可能出现的问题。有关SSU的一般信息,请参阅服务堆栈更新和服务堆栈更新(SSU):常见问题。

先决条件:

请先安装2021年8月10日的SSU (KB5005112),再安装LCU。

安装此更新

发布渠道

可用

下一个步骤

Windows Update和Microsoft Update

没有

请参阅下面的选项。

企业Windows更新

没有

请参阅下面的选项。

微软更新目录

是的

要获取此更新的独立包,请转到Microsoft update Catalog网站。

Windows Server更新服务(WSUS)

没有

请参阅上面的选项。

如果你想拆下LCU

如果要在安装SSU和LCU组合包后移除LCU,请使用DISM/ remove - package命令行选项,并以LCU包的名称作为参数。可以通过命令DISM /online /get-packages找到包名。

运行带有/uninstall开关的Windows Update Standalone Installer (wusa.exe)将无法运行,因为合并包中包含SSU。安装完成后,不能将SSU单板从系统中移除。

文件信息

有关此更新中提供的文件列表,请下载累积更新5021655的文件信息。

要获取服务栈更新中提供的文件列表,请下载SSU版本17763.3641的文件信息。

需要更多帮助吗?

想要更多的选择?

探索订阅的好处,浏览培训课程,了解如何保护您的设备,以及更多。

Microsoft 365订阅优惠

Microsoft 365培训

微软安全

可访问性中心

社区帮助您提问和回答问题,提供反馈,并听取具有丰富知识的专家的意见。

询问微软社区

微软技术社区

Windows内部人士

微软365内部人士