11. března 2025 – KB5053603 (build operačního systému 20348.3328)
Applies To
Windows Server 2022Datum vydání:
11.03.2025
Verze:
Build operačního systému 20348.3328
Informace o terminologii služby Windows Update najdete v tématu Typy aktualizací systému Windows a typy měsíčních aktualizací pro zvýšení kvality. Přehled Windows Server 2022 najdete na stránce historie aktualizací.
Podle @WindowsUpdate zjistěte, kdy se na řídicím panelu stavu verzí Windows publikuje nový obsah.
Vylepšení
Tato aktualizace zabezpečení obsahuje vylepšení kvality. Následující souhrn popisuje klíčové problémy, které řeší aktualizace KB po instalaci. K dispozici jsou také nové funkce. Tučný text v hranatých závorkách označuje položku nebo oblast změny.
-
[Letní čas (DST)] Tato aktualizace podporuje (DST) změny v Paraguayi.
-
[Open Secure Shell (OpenSSH) (známý problém)] Opraveno: Službu se nepodařilo spustit, což zastaví připojení SSH. K dispozici není žádné podrobné protokolování a proces sshd.exe musíte spustit ručně.
-
[GB18030-2022] Tato aktualizace přidává podporu pro tento dodatek.
-
[Azure Virtual Network] Opraveno: Funkci měření virtuálních sítí můžete vypnout pomocí následujícího klíče registru.
Klíč registru: HKLM\CurrentControlSet\Services\NcHostAgent\Parameters\Plugins\Vnet
Klíč registru: MeteringDisabled (typ DWORD)
Data, která se mají nastavit: 1
Pokud jste nainstalovali dřívější aktualizace, zařízení stáhne a nainstaluje jenom nové aktualizace obsažené v tomto balíčku.
Servisní aktualizace sady Windows Server 2022 (KB5053666) – 20348.3320
Tato aktualizace obsahuje vylepšení kvality pro servisní balík Servicing Stack, což je součást, která instaluje aktualizace systému Windows. Servisní aktualizace SSU (SSU) zajišťují, že máte robustní a spolehlivý servisní zásobník, aby vaše zařízení mohly přijímat a instalovat aktualizace Microsoftu. Další informace o servisních aktualizacích SSU najdete v tématu Zjednodušení místního nasazení servisních aktualizací zásobníku.
Známé problémy v této aktualizaci
Zařízení s nainstalovanými určitými komponentami společnosti Citrix nemusí být schopna dokončit instalaci aktualizace zabezpečení systému Windows z ledna 2025. K tomuto problému došlo na zařízeních s Agentem nahrávání relace Citrix (SRA) verze 2411. Verze 2411 této aplikace byla vydána v prosinci 2024. Ovlivněná zařízení můžou zpočátku stáhnout a správně nainstalovat aktualizaci zabezpečení Windows z ledna 2025, například prostřednictvím stránky služby Windows Update v Nastavení. Při restartování zařízení za účelem dokončení instalace aktualizace se ale zobrazí chybová zpráva s textem podobným jako „Něco se nepovedlo podle plánu. Není třeba se obávat - rušení změn“. Zařízení se pak vrátí k aktualizacím Windows, které v něm byly dříve. Tento problém se pravděpodobně týká omezeného počtu organizací, protože verze 2411 aplikace SRA je nová verze. Neočekává se, že by se tento problém týkal domácích uživatelů.
Společnost Citrix tento problém zdokumentovala, včetně alternativního řešení, které je možné provést před instalací aktualizace zabezpečení systému Windows z ledna 2025. Podrobnosti najdete v dokumentaci společnosti Citrix.
Microsoft spolupracuje se společností Citrix na řešení tohoto problému a aktualizuje tuto dokumentaci, jakmile bude k dispozici řešení.
Na zařízeních, na kterých jsou nainstalované aktualizace Windows vydané 14. ledna 2025 nebo novější, se ve Windows Prohlížeči událostí může zobrazit chyba související s SgrmBroker.exe. Tuto chybu najdete v části Protokoly Windows > Systém jako událost 7023 s textem podobným jako „Služba Ochrana System Guard Runtime Monitor Broker se ukončila s následující chybou: %%3489660935“.
Tato chyba je pozorovatelná pouze v případě, že je Windows Prohlížeč událostí pečlivě sledován. Jinak je tichý a nezobrazuje se jako dialogové okno nebo oznámení.
SgrmBroker.exe odkazuje na službu Ochrana System Guard Runtime Monitor Broker. Tato služba byla původně vytvořena pro Microsoft Defender, ale nebyla součástí jejího provozu po velmi dlouhou dobu. I když jsou aktualizace Windows vydané 14. ledna 2025 v konfliktu s inicializací této služby, neměl by být pozorován žádný vliv na výkon nebo funkčnost. V důsledku tohoto problému nedošlo k žádné změně úrovně zabezpečení zařízení. Tato služba už je zakázaná v jiných podporovaných verzích Windows a SgrmBroker.exe v současné době neslouží k žádnému účelu.
Poznámka: Tuto službu není nutné ručně spouštět ani ji nijak konfigurovat (mohlo by to zbytečně vyvolat chyby). Budoucí aktualizace systému Windows upraví součásti používané touto službou a SgrmBroker.exe. Z tohoto důvodu se prosím nepokoušejte tuto službu nebo její součásti odinstalovat nebo odebrat ručně.
Nevyžaduje se žádná konkrétní akce, ale službu je možné bezpečně zakázat, aby se chyba nezobrazovala v Prohlížeči událostí. Postupujte podle následujících kroků:
-
Otevřete okno příkazového řádku. Toho lze dosáhnout otevřením nabídky Start a zadáním příkazu „cmd“. Výsledky budou obsahovat „Příkazový řádek“ jako systémovou aplikaci. Vyberte šipku napravo od „Příkazového řádku“ a vyberte „Spustit jako správce“.
-
Po otevření okna pečlivě zadejte následující text: sc.exe config sgrmagent start=disabled
-
Poté se může zobrazit zpráva. Poté zadejte následující text: reg add HKLM\System\CurrentControlSet\Services\SgrmBroker /v Start /d 4 /t REG_DWORD
-
Zavřete okno příkazového řádku.
Tím zabráníte tomu, aby se související chyba zobrazila v Prohlížeči událostí při následném spuštění zařízení. Upozorňujeme, že některé z těchto kroků můžou být omezené zásadami skupiny nastavenými vaší organizací.
Pracujeme na řešení a v nadcházející verzi poskytneme aktualizaci.
Jak získat tuto aktualizaci
Před instalací této aktualizace
Společnost Microsoft kombinuje nejnovější servisní aktualizaci SSU pro váš operační systém s nejnovější kumulativní aktualizací (LCU). Obecné informace o servisních aktualizacích SSU najdete v tématech Servisní aktualizace zásobníku a Servisní Aktualizace (SSU): Nejčastější dotazy.
Předpoklad pro údržbu offline imagí operačního systému
Ujistěte se, že vaše image obsahuje KB5030216 (12. 9. 2023) nebo novější kumulativní aktualizace LCU. Pokud ne, nainstalujte ho na offline médium před instalací nejnovější aktualizace. Tato aktualizace LCU aktualizuje verzi SSU na 20348.1960. To je minimální verze SSU, kterou musíte mít, abyste zabránili 0x800f0823 chyb (CBS_E_NEW_SERVICING_STACK_REQUIRED).
Instalace této aktualizace
Chcete-li nainstalovat tuto aktualizaci, použijte jeden z následujících kanálů pro windows a microsoft.
Je dostupný |
Další krok: |
|||
|
Tato aktualizace se stahuje a instaluje automaticky ze služby Windows Update a Microsoft Update. |
Je dostupný |
Další krok: |
|||
|
Tato aktualizace se automaticky stáhne a nainstaluje z aktualizace Windows pro firmy v souladu s nakonfigurovanými zásadami. |
Je dostupný |
Další krok: |
|||
|
Pokud chcete získat samostatný balíček pro tuto aktualizaci, přejděte do Katalogu služby Microsoft Update. |
Je dostupný |
Další krok: |
|||
|
Tato aktualizace se automaticky synchronizuje se službou Windows Server Update Services (WSUS), pokud nakonfigurujete produkty a klasifikace následujícím způsobem: Produkt: Operační systém Microsoft Server-21H2 Klasifikace: Aktualizace zabezpečení |
Pokud chcete odebrat kumulativní aktualizace LCU
Pokud chcete odebrat kumulativní aktualizaci LCU po instalaci kombinovaného balíčku SSU a LCU, použijte možnost příkazového řádku DISM/Remove-Package s názvem balíčku LCU jako argumentem. Název balíčku můžete najít pomocí tohoto příkazu: DISM /online /get-packages.
Spuštění služba Windows Update samostatného instalačního programu (wusa.exe) s přepínačem /uninstall v kombinovaném balíčku nebude fungovat, protože kombinovaný balíček obsahuje SSU. Po instalaci nelze odebrat SSU ze systému.
Informace o souborech
Pokud chcete získat seznam souborů poskytovaných v rámci této aktualizace, stáhněte si informace o souborech pro 5053603 kumulativní aktualizace.
Pokud chcete získat seznam souborů poskytovaných v servisní aktualizaci zásobníku, stáhněte si informace o souborech pro SSU (KB5053666) verze 20348.3320.