Huomautus
UUTTA 06/14/22
TÄRKEÄÄ Julkaisimme 19. toukokuuta 2022 päivitystiheyden ulkopuolisen (OOB) päivityksen korjaamaan ongelman, joka saattaa aiheuttaa koneen varmenteen todennusvirheitä toimialueen ohjauskoneissa. Jos et ole asentanut 19. toukokuuta 2022 julkaistua tai sitä uudempaa versiota, tämän 14. kesäkuuta 2022 julkaistun päivityksen asentaminen ratkaisee myös tämän ongelman. Lisätietoja on tämän artikkelin kohdassa Ennen tämän päivityksen asentamista .
Huomautus
- Tietoja Windows Update -terminologiasta on artikkelissa Windows-päivitystyypeistä ja kuukausittaisista laatupäivitystyypeistä. Yleiskatsauksen Windows Server 2022:sta löydät sen päivityshistoriasivulta.
- Huomautus Seuraa @WindowsUpdate saadaksesi selville, milloin uutta sisältöä julkaistaan Windows-julkaisun kunnon koontinäyttöön.
Parannuksia
Tämä suojauspäivitys sisältää parannuksia, jotka sisältyivät päivitykseen KB5014021 (julkaistu 24. toukokuuta 2022), ja se korjaa myös seuraavat ongelmat:
- Korjaa CVE-2022-30154-kohdassa olevan käyttöoikeuksien korottamisen (EOP) haavoittuvuuden Microsoftin tiedostopalvelimen varjokopiointiagenttipalvelulle. Jotta voit suojata ja toimia, sinun on asennettava 14.6.2022 tai uudempi Windows-päivitys sekä sovelluspalvelimeen että tiedostopalvelimeen. Sovelluspalvelimessa on käytössä VSS (Volume Shadow Copy Service) -mukautuva sovellus, joka tallentaa tiedot Server Message Block 3.0 -etäresursseihin (tai uudempiin) tiedostopalvelimeen. Tiedostopalvelin isännöi jaettuja tiedostoja. Jos et asenna päivitystä molempiin konerooleihin, aiemmin toimineiden sovellusten suorittamat varmuuskopiointitoiminnot voivat epäonnistua. Tällaisissa virhetilanteissa Microsoftin tiedostopalvelimen varjokopiointiagenttipalvelu kirjaa tiedostopalvelimeen FileShareShadowCopyAgent-tapahtuman 1013. Lisätietoja on KB5015527.
Jos olet asentanut aiemmat päivitykset, laitteeseen ladataan ja asennetaan vain tämän paketin sisältämät uudet päivitykset.
Lisätietoja tietoturva-aukoista on suojauspäivitysoppaassa ja kesäkuun 2022 tietoturva-Päivitykset
Windows 10:n ylläpitopinon päivitys – 20348.733
Tämä päivitys tekee laadullisia parannuksia ylläpitopinoon, joka on Windows-päivitykset asentava komponentti. Ylläpitopinon päivitykset (SSU) varmistavat, että käytössäsi on vankka ja luotettava ylläpitopino, jotta laitteesi pystyvät vastaanottamaan ja asentamaan Microsoft-päivityksiä.
Tunnettuja tämän päivityksen yhteydessä ilmeneviä ongelmia
| Oire | Ongelman kiertotapa |
|---|---|
| Tämän päivityksen asentamisen jälkeen Windows-laitteet eivät ehkä voi käyttää WLAN-tukiasemaominaisuutta. Kun yrität käyttää tukiasemaominaisuutta, isäntälaite saattaa menettää yhteyden internetiin sen jälkeen, kun asiakaslaite on muodostanut yhteyden. | Tämä ongelma on korjattu versiossa KB5014665. |
| Tämän päivityksen asentamisen jälkeen Windows-palvelimet, jotka käyttävät reititys- ja etäkäyttöpalvelua (RRAS), eivät ehkä pysty ohjaamaan Internet-liikennettä oikein. Palvelimeen yhteyden muodostavat laitteet eivät ehkä pysty muodostamaan Internet-yhteyttä, ja palvelimet saattavat menettää yhteyden Internetiin sen jälkeen, kun asiakaslaite on muodostanut yhteyden. | Tämä ongelma on korjattu versiossa KB5014665. |
| Tämän päivityksen asentamisen jälkeen IE-tilan välilehdet Microsoft Edgessä saattavat lakata vastaamasta, kun sivusto näyttää modaalisen valintaikkunan. Modaalinen valintaikkuna on lomake tai valintaikkuna, joka edellyttää käyttäjän reagoivan ennen kuin hän jatkaa tai käsittelee verkkosivun tai sovelluksen muita osia.Kehittäjän huomautus: Sivustot, joihin tämä ongelma vaikuttaa, kutsuvat window.focus-kutsua. | Tämä ongelma on korjattu päivityksessä KB5016693. |
| Kun olet asentanut 14. kesäkuuta 2022 tai uudemmassa versiossa julkaistut päivitykset, salattua PSCredential-ominaisuutta käyttävä PowerShellin halutun tilan määritys (DSC) saattaa epäonnistua, kun kohdesolmun tunnistetietojen salaus puretaan. Tämä virhe aiheuttaa salasanaan liittyvän virhesanoman, joka on samankaltainen kuin "Halutun tilakokoonpanon resurssin <resurssin nimeen> annettu salasana ei kelpaa. Salasana ei voi olla tyhjä tai tyhjä." Huomautus Ympäristöissä, joissa käytetään salaamattomia PSCredential-ominaisuuksia, ei ilmene ongelmaa. DSC on PowerShellin hallintaympäristö, jonka avulla järjestelmänvalvojat voivat hallita IT- ja kehitysinfrastruktuuria konfiguroinnilla koodina. Windowsin kotikäyttäjät eivät todennäköisesti kohtaa tätä ongelmaa. |
Tämä ongelma on korjattu KB5015827. |
Tämän päivityksen hankkiminen
Ennen tämän päivityksen asentamista
Jos haluat vaikuttaa koneen varmenteen todentamiseen, joka vaikuttaa NPS-palvelimeen (NPS) ja muihin skenaarioihin, tee jompikumpi seuraavista:
- Asenna tämä 14. kesäkuuta 2022 julkaistu päivitys kaikkiin väli- tai sovelluspalvelimiin, jotka välittävät ensin todennusvarmenteita todennetuista asiakaskoneista toimialueen ohjauskoneeseen. Asenna sitten tämä päivitys kaikkiin DC-roolitietokoneisiin.
TAI - Täytä CertificateMappingMethods 0x1F KB5014754rekisteriavaimen tiedot -osiossa kuvatulla tavalla kaikissa ohjauskoneissa. Poista CertificateMappingMethods-rekisteriasetus vasta sen jälkeen, kun 14. kesäkuuta 2022 julkaistu päivitys on asennettu kaikkiin väli- tai sovelluspalvelimiin ja kaikkiin ohjauskoneisiin.
Huomautus CertificateMappingMethods-rekisteriasetuksen lisääminen, muokkaaminen tai poistaminen ei vaadi laitteen käynnistämistä uudelleen.
Microsoft yhdistää nyt käyttöjärjestelmän uusimman ylläpitopinon päivityksen (SSU) uusimpaan kumulatiiviseen päivitykseen (LCU). Yleisiä tietoja SSU:ista on ohjeaiheissa Ylläpitopinon päivitykset ja Ylläpitopinon päivitykset (SSU): usein esitetyt kysymykset.
Asenna tämä päivitys
| Julkaisukanava | Käytettävissä | Seuraava vaihe |
|---|---|---|
| Windows Update ja Microsoft Update | Kyllä | Ei mitään. Windows Update lataa ja asentaa tämän päivityksen automaattisesti. |
| Windows Update for Business | Kyllä | Ei mitään. Windows Update lataa ja asentaa tämän päivityksen automaattisesti määritettyjen käytäntöjen mukaisesti. |
| Microsoft Update -luettelo | Kyllä | Voit hankkia tämän päivityksen erillispakettina Microsoft Update -luettelosta. |
| Windows Server Update Services (WSUS) | Kyllä | Tämä päivitys synkronoidaan automaattisesti WSUS-palveluiden kanssa, jos määrität Tuotteet ja luokitukset seuraavasti: Tuote: Microsoft Server -käyttöjärjestelmä-21H2 Luokittelu: Tietoturvapäivitykset |
Huomautus
- Jos haluat poistaa LCU:n
- Jos haluat poistaa LCU:n yhdistetyn SSU- ja LCU-paketin asentamisen jälkeen, käytä DISM/Remove-Package-komentorivivalitsinta ja LCU-paketin nimeä argumenttina. Voit etsiä paketin nimen seuraavalla komennolla: DISM /online /get-packages.
- Erillisen asennusohjelman ( Windows Updatewusa.exe ) suorittaminen yhdistetynpaketin /uninstall -valitsimella ei toimi, koska yhdistetty paketti sisältää SSU:n. SSU:ta ei voi poistaa järjestelmästä asennuksen jälkeen.
Tiedostojen tiedot
Saat luettelon tämän päivityksen sisältämistä tiedostoista lataamalla kumulatiivisen päivityksen 5014678 tiedostojen tiedot.
Saat luettelon ylläpitopinon päivityksen sisältämistä tiedostoista lataamalla SSU:n version 20348.733 tiedostojen tiedot.