14. maaliskuuta 2023 – KB5023705 (käyttöjärjestelmän koontiversio 20348.1607)

Käytetään kohteeseen
Windows Server 2022

Huomautus

Parannuksia

Tämä tietoturvapäivitys sisältää laatuparannuksia. Kun asennat tämän KB:n:

  • Tämä päivitys korjaa ongelman, joka estää hyperlinkkejä toimimasta Microsoft Excelissä.
  • Tämä päivitys toteuttaa DCOM (Distributed Component Object Model) -rajoituksen kolmannen vaiheen. Katso KB5004442. Tämän päivityksen asentamisen jälkeen muutoksia ei voi poistaa käytöstä rekisteriavaimen avulla.
  • Tämä päivitys korjaa ongelman, joka vaikuttaa rekisterin kokoon. Se kasvaa hyvin suureksi. Tämä johtuu siitä, että rekisterimerkintöjä ei poisteta, kun käyttäjät kirjautuvat ulos FSlogixia käyttävästä Azure Virtual Desktop (AVD) -ympäristöstä.
  • Tämä päivitys vaikuttaa Meksikon Yhdysvaltoihin. Tämä päivitys tukee hallituksen kesäaikamuutosta vuodelle 2023.
  • Tämä päivitys korjaa ongelman, joka vaikuttaa Get-WinEvent-cmdlet-komentoon . Se epäonnistuu. Järjestelmä antaa InvalidOperationException-virheilmoituksen.
  • Tämä päivitys korjaa ongelman, joka vaikuttaa Azure Active Directoryyn (Azure AD). Valmistelupaketin käyttäminen joukkovalmisteluun epäonnistuu.
  • Tämä päivitys korjaa ongelman, joka vaikuttaa reititys- ja etäkäyttöpalveluun (RRAS). RRAS ei voi hyväksyä uusia saapuvan näennäisen yksityisverkon (VPN) yhteyksiä.
  • Tämä päivitys korjaa ongelman, joka ilmenee, kun käyttöoikeuksien hallintakäytäntö estää resurssin käytön. Kun kirjaudut ulos, järjestelmä ei poista POST Security Assertion Markup Language (SAML) -pyyntöevästettä. Tämä estää sinua valitsemasta muita resursseja, kun kirjaudut sisään seuraavan kerran.
  • Tämä päivitys korjaa ongelman, joka vaikuttaa paikallisen suojaustoiminnon alijärjestelmäpalveluun (LSASS). LSASS saattaa lakata vastaamasta. Tämä tapahtuu, kun suoritat Sysprep-ohjelman toimialueeseen liitetyssä tietokoneessa.
  • Tämä päivitys korjaa ongelman, joka vaikuttaa tietokonetiliin ja Active Directoryyn. Kun liityt Active Directory -toimialueeseen käyttämällä aiemmin luotua tietokonetiliä uudelleen, liittyminen epäonnistuu. Tämä ongelma ilmenee laitteissa, joihin on asennettu Windows-päivitys, joka on julkaistu 11. lokakuuta 2022 tai uudempi. Virhesanoma on "Virhe 0xaac (2732): NERR_AccountReuseBlockedByPolicy: "Active Directoryssa on samanniminen tili. Suojauskäytäntö esti tilin uudelleenkäytön.'" Lisätietoja on artikkelissa KB5020276.
  • Tämä päivitys korjaa ongelman, joka vaikuttaa tallennustilan replikoinnin asennukseen. Asennus saattaa epäonnistua tietokoneissa, jotka käyttävät muita kuin En-US-kieliä.
  • Tämä päivitys korjaa ongelman, joka vaikuttaa Cluster Name Object (CNO) -korjauksiin. Tämä ongelma estää sinua käyttämästä vikasietoklusterointia CNO:n korjaamiseen Azure-virtuaalikoneessa (VM).
  • Tämä päivitys korjaa tunnetun ongelman, joka vaikuttaa vierasvirtuaalikoneisiin. Jos ne suorittavat Windows Server 2022:n joissakin VMware ESXi -versioissa, käyttöjärjestelmä ei ehkä käynnisty. Tämä ongelma koskee vain Windows Server 2022 -virtuaalikoneita, joissa suojattu käynnistys on käytössä. VMware ESXi -versiot, joita ongelma koskee, ovat vSphere ESXi 7.0.x ja sitä vanhemmat versiot.

Jos olet asentanut aiemmat päivitykset, laitteeseen ladataan ja asennetaan vain tämän paketin sisältämät uudet päivitykset.

Lisätietoja tietoturva-aukoista on suojauspäivitysoppaassa ja maaliskuun 2023 tietoturva-Päivitykset.

Windows Server 2022:n ylläpitopinon päivitys – 20348.1601

Tämä päivitys tekee laadullisia parannuksia ylläpitopinoon, joka on Windows-päivitykset asentava komponentti. Ylläpitopinon päivitykset (SSU) varmistavat, että käytössäsi on vankka ja luotettava ylläpitopino, jotta laitteesi pystyvät vastaanottamaan ja asentamaan Microsoft-päivityksiä.

Tunnettuja tämän päivityksen yhteydessä ilmeneviä ongelmia

Oire Ongelman kiertotapa
Päivityksiä, jotka on julkaistu 14. helmikuuta 2023 tai sen jälkeen, ei ehkä tarjota joistakin Windows Server Update Services (WSUS) -palvelimista Windows 11:n versioon 22H2. Päivitykset ladataan WSUS-palvelimeen, mutta ne eivät välttämättä levity asiakaslaitteisiin. WSUS-palvelimet, joihin ongelma vaikuttaa, ovat vain ne, joissa on käytössä Windows Server 2022 ja jotka on päivitetty Windows Server 2016:sta tai Windows Server 2019:stä. Tämä ongelma johtuu siitä, että tarvittavat Unified Update Platform (UUP) MIME -tyypit poistettiin vahingossa Windows Server 2022:een Windows Server:n aiemmasta versiosta päivityksen aikana. Tämä ongelma voi vaikuttaa Windows 11:n version 22H2 suojaus- tai ominaisuuspäivityksiin. Tämä ongelma ei vaikuta Microsoft Configuration Manageriin. Voit lieventää tätä ongelmaa tutustumalla ohjeaiheeseen Yhdistetyn päivitysympäristön tiedostotyyppien lisääminen paikallisesti. Kehitämme parhaillaan ratkaisua ja tarjoamme päivityksen tulevassa versiossa.

Tämän päivityksen hankkiminen

Ennen tämän päivityksen asentamista

Microsoft yhdistää nyt käyttöjärjestelmän uusimman ylläpitopinon päivityksen (SSU) uusimpaan kumulatiiviseen päivitykseen (LCU). Yleisiä tietoja SSU:ista on ohjeaiheissa Ylläpitopinon päivitykset ja Ylläpitopinon päivitykset (SSU): usein esitetyt kysymykset.

Asenna tämä päivitys

Julkaisukanava Käytettävissä Seuraava vaihe
Windows Update ja Microsoft Update Kyllä Ei mitään. Windows Update lataa ja asentaa tämän päivityksen automaattisesti.
Windows Update for Business Kyllä Ei mitään. Windows Update lataa ja asentaa tämän päivityksen automaattisesti määritettyjen käytäntöjen mukaisesti.
Microsoft Update -luettelo Kyllä Voit hankkia tämän päivityksen erillispakettina Microsoft Update -luettelosta.
Windows Server Update Services (WSUS) Kyllä Tämä päivitys synkronoidaan automaattisesti WSUS-palveluiden kanssa, jos määrität Tuotteet ja luokitukset seuraavasti:
Tuote: Microsoft Server -käyttöjärjestelmä-21H2
Luokittelu: Tietoturvapäivitykset

Huomautus

  • Jos haluat poistaa LCU:n
  • Jos haluat poistaa LCU:n yhdistetyn SSU- ja LCU-paketin asentamisen jälkeen, käytä DISM/Remove-Package-komentorivivalitsinta ja LCU-paketin nimeä argumenttina. Voit etsiä paketin nimen seuraavalla komennolla: DISM /online /get-packages.
  • Erillisen asennusohjelman ( Windows Updatewusa.exe ) suorittaminen yhdistetynpaketin /uninstall -valitsimella ei toimi, koska yhdistetty paketti sisältää SSU:n. SSU:ta ei voi poistaa järjestelmästä asennuksen jälkeen.

Tiedostojen tiedot

Saat luettelon tämän päivityksen sisältämistä tiedostoista lataamalla kumulatiivisen päivityksen tiedostojen tiedot 5023705.

Saat luettelon ylläpitopinon päivityksen sisältämistä tiedostoista lataamalla SSU:n version 20348.1601 tiedostojen tiedot.