10 май 2022 г. – KB5013944 (компилация на ОС 20348.707)
Applies To
Windows Server 2022Дата на издаване:
10.5.2022 г.
Версия:
Компилация на ОС 20348.707
За информация относно терминологията на актуализацията на Windows вж. статията за типовете актуализации на Windows и месечните типове актуализации на качеството. За общ преглед на Windows Server 2022 вижте страницата хронология на актуализациите.
БележкаСледвайте @WindowsUpdate, за да разберете кога се публикува ново съдържание в таблото за изправност на изданието на Windows.
Подобрения
Тази актуализация на защитата включва подобрения, които са част от актуализация KB5012637(издадена на 25 април 2022 г.), и също така обръща внимание на следните проблеми:
-
Тази актуализация съдържа различни подобрения на защитата за функционалността на вътрешните операционни системи. Няма допълнителни документирани проблеми за това издание.
Ако сте инсталирали по-ранни актуализации, само новите актуализации, съдържащи се в този пакет, ще се изтеглят и инсталират на вашето устройство.
За повече информация относно уязвимостите на защитата вижте Справочник за актуализации на защитата и Актуализации на защитата от май 2022 г.
групова актуализация на Windows 10 услуги – 20348.677
Тази актуализация прави подобрения на качеството в групата на услуги, който е компонентът, който инсталира актуализациите на Windows. Груповите актуализации на услуги (SSU) гарантират, че имате стабилен и надежден набор от услуги, така че вашите устройства да могат да получават и инсталират актуализации на Microsoft.
Известни проблеми в тази актуализация
Симптом |
Заобиколно решение |
---|---|
Актуализация: 27 май 2022 г. След инсталиране на актуализациите, издадени на 10 май 2022 г., на вашите домейнови контролери, може да видите грешки при удостоверяване на сертификат на компютъра на сървъра или клиента за услуги като Сървъри за мрежови правила (NPS), Насочен и отдалечен достъп (RRAS), RADIUS, Разширяем протокол за удостоверяване (EAP) и Защитен протокол за разширено удостоверяване (PEAP). Открит е проблем, свързан с начина, по който се обработва съпоставянето на сертификати с акаунти на компютъра от домейновия контролер. Забележка Инсталирането на актуализациите, издадени на 10 май 2022 г., на клиентски устройства с Windows и на Windows Servers, който не е домейнов контролер, няма да причини този проблем. Този проблем засяга само инсталирането на актуализации от 10 май 2022 г., инсталирани на сървъри, използвани като домейнови контролери. |
Актуализация: 27 май 2022 г. Предпочитаното смекчаване за този проблем е ръчното съпоставяне на сертификати с акаунт на компютър в Active Directory. За инструкции вижте Съпоставяне на сертификати. Забележка Инструкциите са едни и същи за съпоставяне на сертификати с потребителски или компютърни акаунти в Active Directory. Ако предпочитаното смекчаване няма да работи във вашата среда, вижте KB5014754 – базирани на сертификати промени в удостоверяването на домейнови контролери на Windows за други възможни смекчавания в раздела „Ключ от системния регистър на SChannel“. Забележка Всяко друго смекчаване с изключение на предпочитаните смекчавания може да понижи или забрани подсилването на защитата. Този проблем е решен в актуализации извън обхват, издадени на 19 май 2022 г., за инсталиране на всички домейнови контролери във вашата среда, както и на всички междинни сървъри за приложения, като например сървъри за мрежови правила (NPS), RADIUS, сертифициращ орган (CA) или уеб сървъри, които предават сертификата за удостоверяване от клиента, обект на удостоверяване, към удостоверяващия домейнов контролер. Ако сте използвали заобиколно решение или смекчавания за този проблем, те вече не са необходими и ви препоръчваме да ги премахнете. Това включва премахването на ключа от системния регистър (CertificateMappingMethods = 0x1F), документиран в раздела Ключ от системния регистър SChannel на KB5014754. Не е необходимо действие от страна на клиента, за да се разреши този проблем с удостоверяването. За да получите самостоятелния пакет за тези актуализации извън обхвата, потърсете номера на БЗ в каталога на Microsoft Update. Можете ръчно да импортирате тези актуализации в Windows Server Update Services (WSUS) и Microsoft Endpoint Configuration Manager. За инструкции за WSUS вижте WSUS и каталога на сайта За инструкции за Configuration Manager вижте Импортиране на актуализации от каталога на Microsoft Update. Забележка: Актуализациите по-долу не са налични от Windows Update и няма да се инсталират автоматично. Кумулативни актуализации:
Забележка Не е необходимо да прилагате предишна актуализация, преди да инсталирате тези кумулативни актуализации. Ако вече сте инсталирали актуализации, издадени на 10 май 2022 г., не е нужно да деинсталирате засегнатите актуализации, преди да инсталирате по-нови актуализации, включително актуализациите, изброени по-горе. |
Как да изтеглите тази актуализация
Преди да инсталирате текущата актуализация
Microsoft сега комбинира най-новата групова актуализация на услуги (SSU) за вашата операционна система с най-новата кумулативна актуализация (LCU). За обща информация относно SSU вижте Групови актуализации на услуги и Групова Актуализации на услуги (SSU): често задавани въпроси.
Инсталиране на тази актуализация
Канал на издание |
Налично |
Следваща стъпка |
Windows Update и Microsoft Update |
Да |
Няма. Тази актуализация ще се изтегли и инсталира автоматично от Windows Update. |
Windows Update за бизнеса |
Да |
Няма. Тази актуализация ще се изтегли и инсталира автоматично от актуализиране на Windows в съответствие с конфигурираните правила. |
Каталог на Microsoft Update |
Да |
За да изтеглите самостоятелния пакет за тази актуализация, отидете на уеб сайта Каталог на Microsoft Update. |
Windows Server Update Services (WSUS) |
Да |
Тази актуализация автоматично ще се синхронизира с WSUS, ако конфигурирате Продукти и класификации както следва: Продукт: Microsoft Server операционна система-21H2 Класификация: Актуализации на защитата |
Ако искате да премахнете LCU
За да премахнете LCU след инсталирането на комбинирания SSU и LCU пакет, използвайте опцията за команден ред DISM/Remove-Package с името на LCU пакета като аргумент. Можете да намерите името на пакета, като използвате тази команда: DISM /online /get-packages.
Изпълнението на самостоятелната програма за инсталиране на актуализиране на Windows (wusa.exe) с ключа /uninstall на комбинирания пакет няма да работи, тъй като комбинираният пакет съдържа SSU. Не можете да премахнете SSU от системата след инсталирането.
Информация за файлове
За списък на представените с тази актуализация файлове изтеглете информацията за файловете за кумулативна актуализация 5013944.
За списък на предоставените с груповата актуализация на услуги файлове, изтеглете информация за файлове за SSU – версия 20348.677.