14. června 2022 – KB5014678 (build operačního systému 20348.768)

Platí pro
Windows Server 2022

Poznámka

NOVINKA 06/14/22
DŮLEŽITÉ
: 19. května 2022 jsme vydali out-of-band update (OOB), abychom vyřešili problém, který by mohl způsobit selhání ověřování certifikátů počítače na řadičích domény. Pokud jste si nenainstalovali verzi z 19. května 2022 nebo novější, vyřeší tento problém také instalace této aktualizace ze 14. června 2022. Další informace najdete v části Před instalací této aktualizace v tomto článku.

Poznámka

Vylepšení

Tato aktualizace zabezpečení zahrnuje vylepšení, která byla součástí aktualizace KB5014021 (vydané 24. května 2022), a řeší také následující problémy:

  • Řeší ohrožení zabezpečení z důvodu zvýšení oprávnění (EOP) v rámci CVE-2022-30154 u služby agenta stínové kopie souborového serveru Microsoft. Abyste byli chráněni a funkční, musíte na aplikační server i souborový server nainstalovat aktualizaci Windows ze 14. června 2022 nebo novější. Aplikační server spustí aplikaci podporující službu Stínová kopie svazku (VSS), která ukládá data do vzdálených sdílených složek protokolu SMB (Server Message Block ) 3.0 (nebo vyšších) na souborovém serveru. Souborový server je hostitelem sdílených složek. Pokud aktualizaci nenainstalujete na obě role počítače, operace zálohování prováděné aplikacemi, které dříve fungovaly, můžou selhat. V případě takových scénářů selhání zaznamená služba agenta stínové kopie souborového serveru Microsoft do protokolu událost FileShareShadowCopyAgent 1013 na souborovém serveru. Další informace najdete v tématu KB5015527.

Pokud máte nainstalované dřívější aktualizace, do vašeho zařízení se stáhnou a nainstalují jenom nové aktualizace obsažené v tomto balíčku.

Další informace o chybách zabezpečení najdete v Průvodci aktualizacemi zabezpečení a v Aktualizacích zabezpečení z června 2022

Aktualizace sady služeb pro Windows 10 – 20348.733

Tato aktualizace obsahuje vylepšení kvality pro servisní balík Servicing Stack, což je součást, která instaluje aktualizace systému Windows. Servisní aktualizace SSU (Servicing Stack Updates) zajišťují, že máte robustní a spolehlivý servisní balík Servicing Stack, aby vaše zařízení mohla přijímat a instalovat aktualizace od Microsoftu.

Známé problémy v této aktualizaci

Příznak Alternativní řešení
Po instalaci této aktualizace se může stát, že zařízení s Windows nebudou moci používat funkci Wi-Fi hotspot. Při pokusu o použití funkce hotspot může hostitelské zařízení po připojení klientského zařízení ztratit připojení k internetu. Tento problém řeší aktualizace KB5014665.
Po instalaci této aktualizace nemusí být Windows Servery, které používají službu Směrování a vzdálený přístup (RRAS), schopné správně směrovat internetový provoz. Zařízení, která se připojují k serveru, se nemusí připojit k internetu a servery můžou po připojení klientského zařízení ztratit připojení k internetu. Tento problém řeší aktualizace KB5014665.
Po instalaci této aktualizace můžou karty režimu IE v Microsoft Edge přestat reagovat, když se na webu zobrazí modální dialogové okno. Modální dialogové okno je formulář nebo dialogové okno, které vyžaduje, aby uživatel reagoval před pokračováním nebo interakcí s jinými částmi webové stránky nebo aplikace.Poznámka pro vývojáře Weby ovlivněné tímto problémem volají window.focus. Tento problém řeší aktualizace KB5016693.
Po instalaci aktualizací vydaných 14. června 2022 nebo novějších může dojít k selhání PowerShell Desired State Configuration (DSC) pomocí šifrované vlastnosti PSCredential při dešifrování přihlašovacích údajů na cílovém uzlu. Toto selhání bude mít za následek zobrazení chybové zprávy související s heslem podobné této: "Heslo zadané pro název> prostředku <prostředku Desired State Configuration není platné. Heslo nesmí být null nebo prázdné."
Poznámka V prostředích, která používají nešifrované vlastnosti PSCredential, se tento problém neprojeví.
DSC je platforma pro správu v PowerShellu, která správcům umožňuje spravovat IT a vývojovou infrastrukturu pomocí konfigurace jako kódu. Domácí uživatelé Windows s tímto problémem pravděpodobně nezaznamenají.
Tento problém řeší KB5015827.

Jak získat tuto aktualizaci

Před instalací této aktualizace

V případě aspektů ověřování certifikátů počítače, které mají vliv na server NPS (Network Policy Server ), a další scénáře, proveďte jednu z následujících akcí:

  • Tuto aktualizaci ze 14. června 2022 nainstalujte nejprve na všechny zprostředkující nebo aplikační servery, které předávají ověřovací certifikáty od ověřených klientů řadiči domény. Pak nainstalujte tuto aktualizaci do všech počítačů s rolí řadiče domény.
    NEBO
  • Předem vyplňte CertificateMappingMethods, aby 0x1F, jak je popsáno v části Informace o klíči registru v KB5014754 na všech řadičích domény. Nastavení registru CertificateMappingMethods odstraňte až po instalaci aktualizace ze 14. června 2022 na všechny zprostředkující nebo aplikační servery a všechny řadiče domény.

Poznámka Přidání, úprava nebo odebrání nastavení registru CertificateMappingMethods nevyžaduje restartování zařízení.

Společnost Microsoft nyní kombinuje nejnovější servisní aktualizaci SSU pro váš operační systém s nejnovější kumulativní aktualizací LCU. Obecné informace o aktualizacích SSU najdete v článku o servisních aktualizacích SSU a v nejčastějších dotazech k aktualizacím SSU (Servicing Stack Updates).

Instalace této aktualizace

Kanál použitý k vydání K dispozici Další krok
služba Windows Update a Microsoft Update Ano Žádné Tato aktualizace se automaticky stáhne a nainstaluje ze služby služba Windows Update.
služba Windows Update pro firmy Ano Žádné Tato aktualizace se automaticky stáhne a nainstaluje ze služby služba Windows Update v souladu s nakonfigurovanými zásadami.
Katalog služby Microsoft Update Ano Pokud chcete získat samostatný balíček s touto aktualizací, přejděte na web Katalog služby Microsoft Update.
Služba WSUS (Windows Server Update Services) Ano Tato aktualizace se bude automaticky synchronizovat se službou WSUS, pokud nakonfigurujete Produkty a klasifikace takto:
Produkt: Serverový operační systém Microsoft-21H2
Klasifikace: Aktualizace zabezpečení

Poznámka

  • Pokud chcete odebrat kumulativní aktualizaci LCU
  • Pokud chcete odebrat kumulativní aktualizaci LCU po instalaci kombinovaného balíčku SSU a LCU, použijte možnost příkazového řádku DISM/Remove-Package s názvem balíčku LCU jako argumentem. Název balíčku najdete pomocí tohoto příkazu: DISM /online /get-packages.
  • Spuštění samostatného instalačního programu (wusa.exe) služba služba Windows Update s přepínačem /uninstall na kombinovaném balíčku nebude fungovat, protože kombinovaný balíček obsahuje servisní aktualizaci SSU. Po instalaci nelze servisní aktualizaci SSU odebrat ze systému.

Informace o souborech

Pokud chcete získat seznam souborů poskytovaných v rámci této aktualizace, stáhněte si informace o souborech pro kumulativní aktualizaci 5014678.

Pokud chcete získat seznam souborů poskytovaných v rámci servisní aktualizace SSU, stáhněte si informace o souborech pro servisní aktualizaci SSU – verze 20348.733.