Новости MicrosoftПоследние новости

Обновления вторника исправлений для Windows 8.1 (KB5020023) и Windows 7 (KB5020000)

Microsoft выпустила свои обновления для Windows 8.1 KB5020023, а также Windows 7 KB5020000. Чтобы получить обновление для Windows 7, вы должны быть клиентом, который приобрел расширенное обновление безопасности (ESU).

KB5020023 и KB5020000

Улучшения Windows 8.1/7

  • Решает проблему усиления аутентификации модели распределенных компонентов (DCOM) для автоматического повышения уровня аутентификации для всех неанонимных запросов на активацию от клиентов DCOM. Это произойдет, если уровень аутентификации меньше RPC_C_AUTHN_LEVEL_PKT_INTEGRITY.
  • Обновлено летнее время (DST) для Иордании, чтобы предотвратить перевод часов на 1 час назад 28 октября 2022 г. Кроме того, изменено отображаемое имя стандартного времени Иордании с «(UTC+02:00) Amman» на «(UTC +03:00) Амман».
  • Устранена проблема, из-за которой Microsoft Azure Active Directory (AAD) Application Proxy Connector не может получить билет Kerberos от имени пользователя из-за следующей общей ошибки API: «Указанный дескриптор недействителен (0x80090301)».
  • Устранена проблема, из-за которой после установки обновления от 11 января 2022 г. или более поздней версии процесс создания доверия леса не мог заполнить суффиксы DNS-имен в атрибутах информации о доверии.
  • Устранена проблема, из-за которой распространяемая среда выполнения Microsoft Visual C++ не загружалась в серверную службу локального администратора безопасности (LSASS), когда включен Protected Process Light (PPL).
  • Устраняет уязвимости безопасности в протоколах Kerberos и Netlogon, как указано в CVE-2022-38023, CVE-2022-37966, а также CVE-2022-37967. Руководство по развертыванию см. в следующих статьях:

Известные проблемы (Windows 8.1)

Проблема Решение
После установки этого обновления или более позднего обновления Windows операции присоединения к домену могут завершаться неудачно и возникает ошибка «0xaac (2732): NERR_AccountReuseBlockedByPolicy». Кроме того, может отображаться текст «Учетная запись с таким именем существует в Active Directory. Повторное использование учетной записи было заблокировано политикой безопасности».

Затронутые сценарии включают в себя некоторые операции присоединения к домену или повторного создания образа, когда учетная запись компьютера была создана или предварительно подготовлена ​​с использованием удостоверения, отличного от удостоверения, которое использовалось для присоединения или повторного присоединения компьютера к домену.

Примечание. Редакции Windows для настольных ПК для потребителей вряд ли столкнутся с этой проблемой.

Мы добавили руководство к KB5020276 и оценивают возможность оптимизации в будущих обновлениях Windows. Это руководство будет обновлено, как только эти изменения будут выпущены.

Известные проблемы (Windows 7)

Проблема Решение
После установки этого обновления и перезапуска устройства вы можете получить сообщение об ошибке «Ошибка настройки обновлений Windows. Отмена изменений. Не выключайте компьютер», а обновление может отображаться как «Ошибка» в истории обновлений. Это ожидается при следующих обстоятельствах:

  • Если вы устанавливаете это обновление на устройство с выпуском, который не поддерживается для ESU. Полный список поддерживаемых выпусков см. KB4497181.
  • Если у вас не установлен и не активирован дополнительный ключ ESU MAK.

Если вы приобрели ключ ESU и столкнулись с этой проблемой, убедитесь, что вы применили все предварительные условия и что ваш ключ активирован. Информацию о предварительных требованиях см. Как получить это обновление раздел этой статьи.

После установки этого обновления или более позднего обновления Windows операции присоединения к домену могут завершаться неудачно и возникает ошибка «0xaac (2732): NERR_AccountReuseBlockedByPolicy». Кроме того, может отображаться текст «Учетная запись с таким именем существует в Active Directory. Повторное использование учетной записи было заблокировано политикой безопасности».

Затронутые сценарии включают в себя некоторые операции присоединения к домену или повторного создания образа, когда учетная запись компьютера была создана или предварительно подготовлена ​​с использованием удостоверения, отличного от удостоверения, которое использовалось для присоединения или повторного присоединения компьютера к домену.

Примечание. Редакции Windows для настольных ПК для потребителей вряд ли столкнутся с этой проблемой.

Мы добавили руководство к KB5020276 и оценивают возможность оптимизации в будущих обновлениях Windows. Это руководство будет обновлено, как только эти изменения будут выпущены.

Обновления будут доставляться через Центр обновления Windows, но если вам нужно загрузить их для установки в автономном режиме, вы можете скачать их из каталога Центра обновления Майкрософт (Windows 8.1/Windows 7).

Добавить комментарий

Back to top button