23 de junio de 2022: versión preliminar de KB5014665 (compilación del SO 20348.803)

Se aplica a
Windows Server 2022

Nota

Mejoras

Esta actualización no relacionada con la seguridad incluye mejoras de calidad. Entre los principales cambios se encuentran los siguientes:

  • ¡Nuevo! Agrega la auditoría de direcciones IP para las conexiones entrantes de administración remota de Windows (WinRM) en los eventos de seguridad 4262 y WinRM 91. Esto soluciona un problema que impide registrar la dirección IP de origen y el nombre del equipo para una conexión remota de PowerShell.

  • ¡Nuevo! Agrega la capacidad de llamar a SetCredentialsAttribute en modo de usuario para SECPKG_ATTR_CLIENT_CERT_POLICY.

  • ¡Nuevo! Agrega código de control del sistema de archivos públicos (FSCTL) específico del redirector del servidor (SMB) (RDR) FSCTL_LMR_QUERY_INFO.

  • ¡Nuevo! Hace que el orden del conjunto de cifrado entre el cliente SMB y el servidor SMB se pueda configurar mediante PowerShell.

  • ¡Nuevo! Agrega la auditoría de direcciones IP para las conexiones entrantes de administración remota de Windows (WinRM) en los eventos de seguridad 4262 y WinRM 91. Esto soluciona un problema que impide registrar la dirección IP de origen y el nombre del equipo para una conexión remota de PowerShell.

  • ¡Nuevo! Agrega código de control del sistema de archivos público específico del Redirector del servidor (SMB) (RDR) (FSCTL) FSCTL_LMR_QUERY_INFO.

  • ¡Nuevo! Agrega compatibilidad con Seguridad de la capa de transporte (TLS) 1.3 en implementaciones del Protocolo ligero de acceso a directorios (LDAP) de cliente y servidor de Windows.

  • Se soluciona un problema que afecta al servicio Portapapeles en la nube e impide la sincronización entre equipos después de un período de inactividad.

  • Aborda un problema que muestra caracteres japoneses incorrectamente en PowerShell.

  • Se solucionó un problema que impedía mostrar Windows Server 2019 y Windows Server 2022 en determinadas listas de menús desplegables en el Administrador del servidor.

  • Soluciona problemas que bloquean la paravirtualización de GPU.

  • Mejora el uso de la GPU en escenarios en los que varios usuarios se conectan de forma remota a un servidor que tiene varias GPU instaladas.

  • Habilita la directiva de grupo InternetExplorerModeEnableSavePageAs Para obtener más información, consulte la documentación de directiva de explorador de Microsoft Edge.

  • Se solucionó un problema que provocaba un error en la API GetDoubleClickTime() en estaciones de ventana no interactivas. Para obtener más información, vea la función GetDoubleClickTime (winuser.h) y la estación de ventana y la creación de escritorio.

  • Se soluciona un problema que afecta al área del panel táctil que responde a un clic con el botón derecho (la zona del clic derecho). Para obtener más información, vea Zona de clic con el botón derecho.

  • Se solucionó un problema que afectaba algunas cadenas de certificados a entidades de certificación raíz miembros del programa de certificación raíz de Microsoft. Para estos certificados, el estado de la cadena de certificados puede ser: "Este certificado fue revocado por su entidad de certificación".

  • Se solucionó un problema que impedía el uso de archivos EFS (Sistema de archivos cifrados) a través de una conexión de creación y control de versiones distribuidas basadas en web (WebDAV).

  • Se solucionó un problema que hacía que un controlador de dominio escribiera incorrectamente el evento 21 del Centro de distribución de claves (KDC) en el registro de eventos del sistema. Esto ocurre cuando el KDC procesa correctamente una solicitud de autenticación de criptografía de clave pública Kerberos para autenticación inicial (PKINIT) con un certificado autofirmado para escenarios de clave de confianza (Windows Hello para empresas y autenticación de dispositivos).

  • Se solucionó un problema en el que se producía un error al crear medios de instalación desde el medio (IFM) para Active Directory y se generaba el error "-2101 JET_errCallbackFailed".

  • Se solucionó un problema que se producía cuando Active Directory Lightweight Directory Service (LDS) restablecía la contraseña de los objetos userProxy. El restablecimiento de contraseña produce un error como "00000005: SvcErr: DSID-03380C23, problem 5003 (WILL_NOT_PERFORM), data 0".

  • Se solucionó un problema que provocaba un error en la directiva del proveedor de servicios de configuración (CSP) LocalUsersAndGroups al modificar el grupo Administradores integrado. Este problema se produce si la cuenta de administrador local no se especifica en la lista de pertenencia al realizar una operación de reemplazo.

  • Soluciona un problema en el que entradas XML con un formato incorrecto podrían provocar un error en DeviceEnroller.exe. Esto impide que los CSP se entreguen al dispositivo hasta que reinicie el dispositivo o corrija el XML.

  • Se solucionó un problema que provocaba un error en la autenticación NTLM de Microsoft con una confianza externa. Este problema se produce cuando un controlador de dominio que contiene la actualización de Windows Update del 11 de enero de 2022 o posterior atiende la solicitud de autenticación no está en un dominio raíz y no tiene el rol de catálogo global. Las operaciones afectadas pueden registrar los siguientes errores:

    • La base de datos de seguridad no se ha iniciado.
    • El dominio estaba en el estado incorrecto para realizar la operación de seguridad.
    • 0xc00000dd (STATUS_INVALID_DOMAIN_STATE).
  • Optimiza el acceso a la base de datos del repositorio de estado para ayudar a reducir los retrasos en la implementación de Appx o las pantallas negras que pueden producirse al iniciar sesión en Windows 2019 Server.
  • Se solucionó un problema que impedía mostrar Windows Server 2019 y Windows Server 2022 en determinadas listas de menús desplegables en el Administrador del servidor.
  • Se solucionó un problema que hacía que la copia de archivos fuera más lenta debido a un cálculo incorrecto de los búferes de escritura dentro del administrador de caché.
  • Se solucionó un problema conocido que podría impedirle usar la característica de zona con cobertura inalámbrica Wi-Fi. Al intentar usar la característica de zona con cobertura inalámbrica, el dispositivo host podría perder la conexión a Internet después de que se conecte un dispositivo cliente.
  • Se solucionó un problema conocido que impedía que los servidores de Windows que utilizan el servicio de enrutamiento y acceso remoto (RRAS) dirigieran correctamente el tráfico de Internet. Es posible que los dispositivos que se conectan al servidor no se conecten a Internet y que los servidores pierdan la conexión a Internet después de que un dispositivo cliente se conecte a ellos.
  • Se solucionó un problema de fuga de memoria en el modo IE.

Si instaló actualizaciones anteriores, solo se descargarán e instalarán en su dispositivo las nuevas actualizaciones de este paquete.

Actualización de la pila de servicio de Windows 10 – 20348.793

Esta actualización realiza mejoras de calidad en la pila de servicio, que es el componente que instala las actualizaciones de Windows. Las actualizaciones de la pila de servicio (SSU) garantizan que se disponga de una pila de servicio sólida y de confianza, para que los dispositivos puedan recibir e instalar las actualizaciones de Microsoft. Entre los principales cambios se encuentran los siguientes:

  • Se solucionó un problema que impedía que una aplicación preinstalada funcionara según lo esperado después de instalar una actualización de Windows.

Problemas conocidos en esta actualización

Síntoma Solución alternativa
Después de instalar esta actualización, las pestañas del modo IE en Microsoft Edge podrían dejar de responder cuando un sitio muestra un cuadro de diálogo modal. Un cuadro de diálogo modal es un formulario o cuadro de diálogo que requiere que el usuario responda antes de continuar o interactuar con otras partes de la página web o aplicación. Nota del desarrollador Los sitios afectados por este problema llaman a window.focus. Este problema se soluciona en KB5016693.
Después de instalar las actualizaciones publicadas el 14 de junio de 2022 o posteriores, PowerShell Desired State Configuration (DSC) con una propiedad PSCredential cifrada podría producir un error al descifrar las credenciales en el nodo de destino. Este error producirá un mensaje de error relacionado con la contraseña, similar a "La contraseña proporcionada al nombre> de recurso de Desired State Configuration <no es válida. La contraseña no puede ser nula ni vacía".
Nota Los entornos que usan propiedades PSCredential no cifradas no experimentarán el problema.
DSC es una plataforma de administración en PowerShell que permite a los administradores administrar la infraestructura de TI y de desarrollo con la configuración como código. Este problema no es probable que lo experimenten los usuarios domésticos de Windows.
Este problema se corrige en KB5015827.

Cómo obtener esta actualización

Antes de instalar esta actualización

Microsoft ahora combina la última actualización de la pila de servicio (SSU) para su sistema operativo con la actualización acumulativa (LCU) más reciente. Para obtener información general sobre las SSU, consulte Actualizaciones de la pila de servicios y Actualizaciones de la pila de servicios (SSU): preguntas más frecuentes.

Instalar esta actualización

Canal de publicación Disponible Siguiente paso
Windows Update y Microsoft Update Vaya a Configuración>,Actualización & Seguridad>Windows Update. En el área Actualizaciones opcionales disponibles , encontrará el vínculo para descargar e instalar la actualización.
Windows Update para empresas No Ninguna. Estos cambios se incluirán en la próxima actualización de seguridad de este canal.
Catálogo de Microsoft Update No Para obtener el paquete independiente de esta actualización, vaya al sitio web del Catálogo de Microsoft Update.
Windows Server Update Services (WSUS) No Puede importar esta actualización en WSUS manualmente. Para obtener instrucciones, consulte el Catálogo de Microsoft Update .

Nota

  • Si desea quitar la LCU
  • Para quitar la LCU después de instalar el paquete combinado de SSU y LCU, use la opción de línea de comandos DISM/Remove-Package con el nombre del paquete LCU como argumento. Puede encontrar el nombre del paquete usando este comando: DISM /online /get-packages.
  • La ejecución de Windows Update instalador independiente (wusa.exe) con el modificador /uninstall en el paquete combinado no funcionará porque el paquete combinado contiene la SSU. No se puede quitar la SSU del sistema después de la instalación.

Información del archivo

Para ver la lista de archivos que se proporcionan en esta actualización, descargue la información sobre los archivos de la actualización acumulativa 5014665.

Para obtener una lista de los archivos proporcionados en la actualización de la pila de servicio, descargue la información sobre archivos de la SSU, versión 20348.793.