25 октомври 2022 г. – KB5018485 (компилация на ОС 20348.1194) (предварителен преглед)

Отнася се за
Windows Server 2022

Забележка

Подобрения

Тази незасягаща защитата актуализация включва подобрения на качеството. Когато инсталирате тази KB:

  • Той засяга проблем, който засяга втвърдяването на удостоверяването по модел на обекти на разпределени компоненти (DCOM). То автоматично повишава нивото на удостоверяване за всички неанонимни заявки за активиране от клиенти на DCOM към RPC_C_AUTHN_LEVEL_PKT_INTEGRITY. Това се случва, ако нивото на удостоверяване е под целостта на пакетите.
  • Обърнато е внимание на проблем с DCOM, който засяга услугата за заявка за отдалечена процедура (rpcss.exe). То повишава нивото на удостоверяване на RPC_C_AUTHN_LEVEL_PKT_INTEGRITY вместо RPC_C_AUTHN_LEVEL_CONNECT, ако е указано RPC_C_AUTHN_LEVEL_NONE.
  • Обърнато е внимание на проблем, който причинява надстройка на ОС да спре да отговаря и след това е неуспешна.
  • Обърнато е внимание на проблем, който засяга Услуга за търсене на Windows. Това води до бавно индексиране на услугата.
  • Обърнато е внимание на проблем, който засяга конектора на прокси сървъра за приложение на Microsoft Azure Active Directory (AAD). Той не може да извлече билет на Kerberos от името на потребителя. Съобщението за грешка е "Зададеният манипулатор е невалиден (0x80090301)".
  • Той адресира проблем, който засяга планираните задачи. Те може да се изпълняват години в бъдещето, ако следващото повторение премине през лятно часово време и зададете часовата зона на машината с UTC.
  • Той адресира проблем, който засяга игри с Microsoft Direct3D 9. Графичният хардуер спира да работи, ако хардуерът няма вграден драйвер Direct3D 9.
  • Той обръща внимание на проблем, който засяга шрифта на три китайски знака. Когато форматирате тези знаци като получер, размерът на ширината е грешен.
  • Той адресира графични проблеми в игри, които използват Microsoft D3D9 на някои платформи.
  • Тя засяга проблем, който засяга услугата за автоматично откриване на WinHTTP уеб прокси сървър. Тя не може да се стартира, защото услугите не успеят да създадат запис на база данни за съпоставяне на крайна точка при заявка за отдалечена процедура (RPC). Това се случва, ако услугата се рестартира повече от 500 пъти.
  • Обърнато е внимание на проблем, който засяга Microsoft Edge, когато е в режим IE. Заглавията на изскачащите прозорци и раздели са грешни.
  • Той адресира проблем, който засяга режима IE на Microsoft Edge. Тя спира отварянето на уеб страници. Това се случва, когато активирате Windows Defender Application Guard (WDAG) и не конфигурирате правила за мрежова изолация.
  • Обърнато е внимание на проблем, който засяга редактори за въвеждане на език (IME) от Microsoft и трети лица. Те спират да работят, когато затворите прозореца на IME. Това се случва, ако IME използва Windows Text Services Framework (TSF) 1.0.
  • Той адресира проблем, който засяга инсталирането на драйвери на определен хардуер. Не можете да виждате дисплея за хода на инсталирането.
  • Адресира проблем, който засяга Управление на приложения в Windows Defender (WDAC). Това спира WDAC да регистрира неуспешните опити за проверка на доверие на .NET Dynamic Code.
  • Обърнато е внимание на проблем, който засяга .msi файлове. Управлението на приложения в Windows Defender ги игнорира, когато забраните изпълнението на скриптове.
  • Той засяга проблем, който засяга сценарий с инфраструктура на отдалечен работен плот (VDI). Сесията може да използва грешна часова зона.
  • Той адресира проблем, който засяга реда на фокус при въвеждане. Това засяга клавиша Tab, когато стартирате влизането от полето за парола на страница с идентификационни данни.
  • Това подобрява производителността за репликация на Active Directory в големи среди.
  • Тя обръща внимание на проблем, който засяга процеса на създаване на доверие в гората. Той не поставя суфиксите за имена на домейновата именна система (DNS) в атрибутите на trust. Този проблем възниква на устройства, които инсталират актуализации от 11 януари 2022 г. или по-нови.
  • Обърнато е внимание на проблем, който засяга диспечера на сървъри. Може да върне грешен диск в начално състояние, ако няколко диска имат един и същ UniqueId. За повече информация вж. KB5018898.
  • Обърнато е внимание на проблем, който засяга съпоставянето на сертификати. Когато не работи, lsass.exe може да спре да работи в schannel.dll.
  • Той актуализира списъка с блокирани драйвери на уязвимите драйвери на ядрото на Windows, който е във файла DriverSiPolicy.p7b. Тази актуализация също така гарантира, че списъкът с блокирани потребители е еднакъв в Windows 10 и Windows 11. За повече информация вж. KB5020779.
  • Тя прави Microsoft съвместим с версия 6 на US Government (USG), версия 6, редакция 1 (USGv6-r1).
  • Това спира началото на лятното часово време в Йордания в края на октомври 2022 г. Часовата зона на Йордания ще се премести окончателно в часовата зона UTC + 3.
  • Той адресира проблем, който причинява спиране на работата на мрежовата услуга на хоста (HNS). Това води до прекъсвания на трафика. За Windows Server 2019 тази промяна е забранена по подразбиране. За да я включите, е необходим ключ от системния регистър. Можете да поискате този ключ от Microsoft чрез вашия технически мениджър на акаунтите (TAM). За Windows Server 2022 тази промяна е разрешена по подразбиране. Не се изискват допълнителни действия, след като системата е актуализирана.
  • Обърнато е внимание на проблем, който може да възникне, когато разрешите дедубликацията. Проблемът може да доведе до блокиране.
  • Той адресира проблем, който може да повлияе на проверяващи събития за искания за издаване на билети (TGT) и услуги за издаване на билети (TGS). Проблемът може да регистрира ИД на събитие 521 и кода на състоянието 0xc0000078 ("Показва, че структурата на SID не е валидна."). Вместо това проверката трябва да регистрира ИД на събитие 4768 (TGT) или 4769 (TGS) на услугата за удостоверяване на Kerberos. Ако сте разрешили правилото "Проверка: Изключете системата незабавно, ако не можете да регистрирате проверки на защитата", домейновият контролер може внезапно да се рестартира и да регистрира код за спиране на регистрационния файл C0000244 (STATUS_AUDIT_FAILED).

Ако сте инсталирали по-ранни актуализации, на устройството ви ще бъдат изтеглени и инсталирани само новите актуализации, включени в този пакет.

Групова актуализация на услуги на Windows Server 2022 – 20348.1066

Тази актуализация прави подобрения на качеството в групата на услуги, който е компонентът, който инсталира актуализациите на Windows. Груповите актуализации на услуги (SSU) гарантират, че разполагате със стабилна и надеждна група на услуги, така че вашите устройства да могат да получават и инсталират актуализации на Microsoft.

Известни проблеми в тази актуализация

Към момента Microsoft не разполага с информация за проблеми с тази актуализация.

Как да изтеглите тази актуализация

Преди да инсталирате текущата актуализация

Microsoft сега комбинира най-новата групова актуализация на услуги (SSU) за вашата операционна система с най-новата кумулативна актуализация (LCU). За обща информация относно SSU вижте Групови актуализации на услуги и Групови актуализации на услуги (SSU): често задавани въпроси.

Инсталиране на тази актуализация

Канал на издание Налично Следваща стъпка
Windows Update и Microsoft Update Да Отидете на Настройки>Актуализиране & Защита>актуализиране на Windows. В областта " Налични опционални актуализации " ще намерите връзката за изтегляне и инсталиране на актуализацията.
Windows Update за фирми Не Няма. Тези промени ще бъдат включени в следващата актуализация на защитата за този канал.
Каталог на Microsoft Update Не За да изтеглите самостоятелния пакет за тази актуализация, отворете уеб сайта Каталог на Microsoft Update.
Windows Server Update Services (WSUS) Не Можете ръчно да импортирате тази актуализация в WSUS. Вижте Каталог на Microsoft Update за инструкции.

Забележка

  • Ако искате да премахнете LCU
  • За да премахнете LCU след инсталиране на комбинирания SSU и LCU пакет, използвайте опцията от команден ред DISM/Remove-Package с името на LCU пакета като аргумент. Можете да намерите името на пакета, като използвате тази команда: DISM /online /get-packages.
  • Изпълнението актуализиране на Windows самостоятелна програма за инсталиране (wusa.exe) с ключа /uninstall на комбинирания пакет няма да работи, тъй като комбинираният пакет съдържа SSU. Не можете да премахнете SSU от системата след инсталирането.

Информация за файлове

За списък на представените с тази актуализация файлове изтеглете информацията за файловете за кумулативна актуализация 5018485.

За списък на предоставените с груповата актуализация на услуги файлове, изтеглете информацията за файловете за SSU – версия 20348.1066.