Bemærk
- Du kan finde oplysninger om terminologien for Windows-opdateringer i artiklen om typerne af Windows-opdateringer og de månedlige kvalitetsopdateringstyper. Du kan få et overblik over Windows Server 2022 på siden med opdateringsoversigten.
- Bemærk Følg @WindowsUpdate for at finde ud af, hvornår nyt indhold udgives på dashboardet til Windows-tilstand.
Forbedringer
Denne sikkerhedsopdatering indeholder kvalitetsforbedringer. Når du installerer denne KB:
Nyhed! Denne opdatering tilføjer en valgfri installation af Azure Arc. Den indeholder et nyt Azure Arc-systembakkeikon og en ny Serverstyring-post til Azure Arc Management. Der er også et grafisk installationsprogram til Azure Connected Machine-agenten. Nu kan du slå Azure Arc til med blot nogle få klik. Du behøver ikke at køre et PowerShell-script. Du kan få mere at vide under Opret forbindelse mellem Windows Server-maskiner og Azure via Azure Arc-installation.
Nyhed! Denne opdatering fuldfører arbejdet for at overholde kravene i GB18030-2022. Det fjerner og gentilknytter tegn for Microsoft Wubi-input og Microsoft Pinyin U-tilstandsinput. Du kan ikke længere angive tegnkodepunkter, der ikke understøttes. Alle de påkrævede kodepunkter er opdaterede.
Denne opdatering løser en konkurrencetilstand. Dette sker, når tegntabeller indlæses i den tidlige del af starten. Dette fører til stopfejl i en 0x7e.
Denne opdatering ændrer stavemåden for Ukraines hovedstad fra Kiev til Kiev.
Denne opdatering understøtter ændringer i sommertid i Grønland.
Denne opdatering løser et problem, der påvirker planlagte opgaver. Opgaver, der kalder API'et til styring af legitimationsstyring, kan mislykkes. Dette sker, hvis du vælger [Kør kun, når brugeren er logget på] og [Kør med højeste rettigheder].
Denne opdatering løser et problem, der påvirker Kerberos-delegering. Det kan mislykkes på den forkerte måde. Fejlkoden er 0xC000006E (STATUS_ACCOUNT_RESTRICTION). Dette problem kan opstå, når du markerer kontoen for den mellemliggende tjeneste som "Denne konto er følsom og kan ikke delegeres" i Active Directory. Programmer returnerer muligvis også fejlmeddelelsen "System.Security.Authentication.AuthenticationException: Sikkerhedskonteksten kunne ikke initialiseres. Fejlkoden var 2146893042."
Denne opdatering løser et problem, der påvirker PCI-enheder. Du får muligvis en fejl, når du slår Kernel Direct Memory Access (DMA)-beskyttelse til.
Denne opdatering forbedrer effektiviteten og ydeevnen af det anbefalede fejlfindingsværktøj.
Denne opdatering påvirker WFP-forbindelser (Windows Filtering Platform). Omdirigeringsdiagnosticering for dem er blevet forbedret.
Denne opdatering løser et problem, der påvirker ekstern binding. Det mislykkes. Dette sker, når du har installeret Windows-opdateringer dateret maj 2023 eller nyere. Derfor er der problemer, der påvirker LDAP-forespørgsler og godkendelse.
Denne opdatering påvirker behandling for Active Directory-hændelses-id 1644. Den accepterer nu hændelser, der er over 64 KB i længden. Denne ændring afkorter LDAP-forespørgsler (Lightweight Directory Access Protocol), der som standard består af 1644 til 20.000 tegn. Du kan konfigurere værdien 20K ved hjælp af registreringsdatabasenøglen "DEFAULT_DB_EXPENSIVE_SEARCH_FILTER_MAX_LOGGING_LENGTH_IN_CHARS".
Denne opdatering løser et problem, der påvirker dem, der aktiverer kontoindstillingen "Chipkort kræves til interaktivt logon". Når RC4 er deaktiveret, kan du ikke godkende til farme til Fjernskrivebord-tjenester. Fejlmeddelelsen er "Der opstod en godkendelsesfejl. Den ønskede krypteringstype understøttes ikke af KDC."
Denne opdatering løser et problem, der påvirker I/O over SMB (Server Message Block). Den kan mislykkes, når du bruger komprimeringsalgoritmen LZ77+Huffman.
Denne opdatering løser et problem, der påvirker SMB-klienten (Server Message Block). Det genopretter ikke forbindelsen til alle de faste brugernavne, når gengodkendelsen af en session mislykkes.
Hvis du vil beskytte mod CVE-2023-44487, skal du installere den seneste Windows-opdatering. Baseret på din use case kan du også angive grænsen for RST_STREAMS pr. minut ved hjælp af de nye registreringsdatabasenøgler i denne opdatering.
Du kan oprette DWORD-registreringsdatabaseværdierne i tabellen nedenfor under følgende registreringsdatabasenøgle: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\HTTP\Parameters
Disse nøgler er ikke til stede som standard, når du installerer denne KB. Du kan oprette dem efter behov for at angive nye værdier for dit miljø.Registreringsdatabasenøgle Standardværdi Gyldigt værdiområde Funktion registreringsdatabasenøgle http2MaxClientResetsPerMinute 400 0–65535 Angiver det tilladte antal nulstillinger (RST_STREAMS) pr. minut for en forbindelse. Når du når denne grænse, sendes der en GOAWAY-meddelelse til klienten for forbindelsen. Http2MaxClientResetsGoaway 1 0-1 Deaktiverer eller aktiverer afsendelse af GOAWAY-meddelelsen, når du når grænsen. Hvis du indstiller denne til 0, afbrydes forbindelsen, så snart du når grænsen.
Hvis du har installeret tidligere opdateringer, er det kun de nye opdateringer, der er indeholdt i denne pakke, som downloades og installeres på din enhed.
Du kan finde flere oplysninger om sikkerhedssårbarheder i guiden til sikkerhedsopdateringer og sikkerheds Opdateringer fra oktober 2023.
Windows Server 2022-opdatering til behandlingsstakken – 20348.2032
Denne opdatering foretager kvalitetsforbedringer til behandlingsstakken, som er den komponent, der installerer Windows-opdateringer. Opdateringer til behandlingsstak (SSU) sikrer, at du har en robust og pålidelig behandlingsstak, så dine enheder kan modtage og installere Microsoft-opdateringer.
Kendte problemer i denne opdatering
| Symptomer | Midlertidig løsning |
|---|---|
Når du har installeret denne opdatering på virtuelle maskiner (VM'er), der kører på VMware ESXi-værter, kan Windows 2022 muligvis ikke starte. Berørte virtuelle maskiner modtager en fejl med en blå skærm og stopkode: PNP HAR FUNDET ALVORLIG FEJL. Dette problem påvirker kun virtuelle maskiner med gæst med følgende konfiguration på VMware ESXi-værter:
|
Dette problem er løst i KB5032198. |
Sådan henter du denne opdatering
Før du installerer denne opdatering
Microsoft kombinerer nu den nyeste opdatering til behandlingsstakken (SSU – servicing stack update) til dit operativsystem med den seneste akkumulerede opdatering (LCU). Generelle oplysninger om SSU'er finder du under Opdateringer til behandlingsstak og Opdateringer til behandlingsstakken (SSU): ofte stillede spørgsmål.
Forudsætning for vedligeholdelse af offlineafbildning af operativsystemet:
Sørg for, at dit billede indeholder KB5030216 (12-09-2023) eller en nyere LCU. Hvis ikke, skal du installere den på dit offlinemedie, før du installerer den seneste opdatering. Denne LCU opdaterer SSU-versionen til 20348.1960. Det er den SSU-version, der som minimum skal være for at forhindre fejl 0x800f0823 (CBS_E_NEW_SERVICING_STACK_REQUIRED).
Installér denne opdatering
| Frigivelseskanal | Tilgængelig | Næste trin |
|---|---|---|
| Windows Update og Microsoft Update. | Ja | Ingen. Denne opdatering downloades og installeres automatisk fra Windows Update. |
| Windows Update for Business | Ja | Ingen. Denne opdatering downloades og installeres automatisk fra Windows Update i overensstemmelse med konfigurerede politikker. |
| Microsoft Update-katalog | Ja | Du kan få den separate pakke til denne opdatering ved at besøge webstedet Microsoft Update-katalog. |
| Windows Server Update Services (WSUS) | Ja | Denne opdatering synkroniseres automatisk med WSUS, hvis du konfigurerer Produkter og klassifikationer sådan: Produkt: Microsoft Server operating system-21H2 Klassifikation: Sikkerhedsopdateringer |
Bemærk
- Hvis du vil fjerne LCU
- Hvis du vil fjerne LCU'en, når du har installeret den kombinerede SSU- og LCU-pakke, skal du bruge kommandolinjeindstillingen DISM/Remove-Package med LCU-pakkenavnet som argument. Du kan finde pakkenavnet ved hjælp af denne kommando: DISM /online /get-packages.
- Kørsel af Windows Update enkeltstående installationsprogram (wusa.exe) med parameteren /uninstall på den kombinerede pakke fungerer ikke, fordi den kombinerede pakke indeholder SSU'en. Du kan ikke fjerne SSU'en fra systemet efter installationen.
Filoplysninger
Du kan få en liste over de filer, som denne opdatering indeholder, ved at downloade filoplysningerne for den samlede opdatering 5031364.
Du kan få en liste over de filer, der leveres med opdateringen til behandlingsstakken, ved at downloade filoplysninger for SSU – version 20348.2032.