14. května 2024 – KB5037782 (build operačního systému 20348.2461)

Platí pro
Windows Server 2022

Poznámka

Vylepšení

Tato aktualizace zabezpečení obsahuje vylepšení kvality. Při instalaci této aktualizace KB:

  • Tato aktualizace řeší známý problém, který může mít vliv na řadiče domény. Může se zvýšit ověřování NTLM.

  • Tato aktualizace řeší problém, který ovlivňuje režim IE. Když se otevře modální dialog, webová stránka přestane fungovat podle očekávání.

  • Tato aktualizace řeší problém, který ovlivňuje režim IE. Přestane reagovat. K tomu dojde, když stisknete klávesu Šipka doleva, když je fokus na prázdném textovém poli a je zapnuté procházení pomocí kurzoru.

  • Tato aktualizace řeší problém, který se týká Wi-Fi WPA3 (Protected Access 3) v editoru Zásady skupiny. Vykreslování náhledu HTML se nezdaří.

  • Tato aktualizace řeší problém, který postihuje server po jeho odebrání z domény. Rutina Get-LocalGroupMember vrátí výjimku. K tomu dochází, pokud místní skupiny obsahují členy domény.

  • Tato aktualizace má vliv na ověření dalšího zabezpečeného záznamu 3 (NSEC3) v rekurzivním překladači. Její limit je teď 1 000 výpočtů. Jeden výpočet se rovná ověření jednoho popisku s jednou iterací. Správci serveru DNS můžou výchozí počet výpočtů změnit. K tomu použijte následující nastavení registru.

    • Název: \HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\DNS\Parameters\MaxComputationForNsec3Validation
    • Typ: DWORD
    • Výchozí hodnota: 1000
    • Max: 9600
    • Min: 1
  • Tato aktualizace řeší problém, který se týká sítě. Po vypršení platnosti přihlašovacích údajů dojde k chybě.

  • Tato aktualizace řeší problém, ke kterému dochází při použití funkce LoadImage() k načtení rastrového obrázku metodou shora dolů. Pokud má rastrový obrázek zápornou výšku, obrázek se nenačte a funkce vrátí hodnotu NULL.

  • Tato aktualizace obsahuje čtvrtletní změny souboru DriverSiPolicy.p7b se seznamem blokovaných ovladačů ohrožených jádrem Windows. Přidává se do seznamu ovladačů, které jsou ohroženy útoky BYOVD (Bring Your Own Vulnerable Driver).

  • Tato aktualizace řeší problém týkající se pracovní stanice, která není součástí domény. Když se z ní připojíte ke sdílené složce a použijete adresu IPV6, zobrazí se chyba "ERROR_BAD_NET_NAME".

  • Tato aktualizace řeší známý problém, který může způsobit selhání připojení VPN. K tomu dochází po instalaci aktualizace z 9. dubna 2024 nebo novější.

  • Tato aktualizace řeší problém, který může mít vliv na scénáře virtuálního zabezpečeného režimu (VSM). Mohlo by se jim to nepodaří. Mezi tyto scénáře patří VPN, Windows Hello, Credential Guard a Key Guard.

  • Tato aktualizace řeší problém, který má vliv na Zásady skupiny Přesměrování složky v nasazení s více doménovými strukturami. Problém vám brání ve výběru skupinového účtu z cílové domény. Z tohoto důvodu nelze v této doméně použít pokročilé nastavení přesměrování složek. K tomuto problému dochází, když má cílová doména jednosměrný vztah důvěryhodnosti s doménou uživatele s oprávněním správce. Tento problém se týká všech nasazení prostředí ESAE (Enhanced Security Správa Environment), HF (Hardened Forests) nebo správy privilegovaného přístupu (PAM).

  • Tato aktualizace se týká Řízení aplikací v programu Windows Defender (WDAC). Tato aktualizace řeší problém, který by mohl způsobit selhání některých aplikací, když použijete zásady ID aplikací Řízení aplikací v programu WDAC.

Pokud máte nainstalované dřívější aktualizace, do vašeho zařízení se stáhnou a nainstalují jenom nové aktualizace obsažené v tomto balíčku.

Další informace o chybách zabezpečení najdete v Průvodci aktualizacemi zabezpečení a v Aktualizacích zabezpečení z května 2024.

Aktualizace obslužného zásobníku pro Windows Server 2022 – 20348.2461

Tato aktualizace obsahuje vylepšení kvality pro servisní balík Servicing Stack, což je součást, která instaluje aktualizace systému Windows. Servisní aktualizace SSU (Servicing Stack Updates) zajišťují, že máte robustní a spolehlivý servisní balík Servicing Stack, aby vaše zařízení mohla přijímat a instalovat aktualizace od Microsoftu.

Známé problémy v této aktualizaci

Příznak Alternativní řešení
Po instalaci této aktualizace nemusí být možné změnit profilový obrázek uživatelského účtu. Když se pokusíte změnit profilový obrázek tak, že vyberete tlačítko Start>Nastavení>účtu>Vaše informace a v části Vytvořit obrázek kliknete na Procházet jej, může se zobrazit chybová zpráva s kódem chyby 0x80070520. Po dalším šetření jsme dospěli k závěru, že tento problém má na tuto verzi Windows velmi omezený nebo žádný dopad. Pokud na svém zařízení narazíte na tento problém, požádejte o pomoc podporu Windows .

Jak získat tuto aktualizaci

Před instalací této aktualizace

Společnost Microsoft nyní kombinuje nejnovější servisní aktualizaci SSU pro váš operační systém s nejnovější kumulativní aktualizací LCU. Obecné informace o aktualizacích SSU najdete v článku o servisních aktualizacích SSU a v nejčastějších dotazech k aktualizacím SSU (Servicing Stack Updates).

Předpoklad pro údržbu offline image operačního systému:

Ujistěte se, že váš obrázek obsahuje KB5030216 (09/12/2023) nebo novější LCU. Pokud ne, nainstalujte ho na své offline médium před instalací nejnovější aktualizace. Tato kumulativní aktualizace LCU aktualizuje verzi SSU na verzi 20348.1960. To je minimální verze SSU, kterou musíte mít, abyste zabránili 0x800f0823 chyb (CBS_E_NEW_SERVICING_STACK_REQUIRED).

Instalace této aktualizace

Kanál použitý k vydání K dispozici Další krok
služba Windows Update a Microsoft Update Ano Žádné Tato aktualizace se automaticky stáhne a nainstaluje ze služby služba Windows Update.
služba Windows Update pro firmy Ano Žádné Tato aktualizace se automaticky stáhne a nainstaluje ze služby služba Windows Update v souladu s nakonfigurovanými zásadami.
Katalog služby Microsoft Update Ano Pokud chcete získat samostatný balíček s touto aktualizací, přejděte na web Katalog služby Microsoft Update.
Služba WSUS (Windows Server Update Services) Ano Tato aktualizace se bude automaticky synchronizovat se službou WSUS, pokud nakonfigurujete Produkty a klasifikace takto:
Produkt: Serverový operační systém Microsoft-21H2
Klasifikace: Aktualizace zabezpečení

Poznámka

  • Pokud chcete odebrat kumulativní aktualizaci LCU
  • Pokud chcete odebrat kumulativní aktualizaci LCU po instalaci kombinovaného balíčku SSU a LCU, použijte možnost příkazového řádku DISM/Remove-Package s názvem balíčku LCU jako argumentem. Název balíčku najdete pomocí tohoto příkazu: DISM /online /get-packages.
  • Spuštění samostatného instalačního programu (wusa.exe) služba služba Windows Update s přepínačem /uninstall na kombinovaném balíčku nebude fungovat, protože kombinovaný balíček obsahuje servisní aktualizaci SSU. Po instalaci nelze servisní aktualizaci SSU odebrat ze systému.

Informace o souborech

Pokud chcete získat seznam souborů poskytovaných v rámci této aktualizace, stáhněte si informace o souborech pro kumulativní aktualizaci 5037782.

Pokud chcete získat seznam souborů poskytovaných v rámci servisní aktualizace SSU, stáhněte si informace o souborech pro servisní aktualizaci SSU – verze 20348.2461.