14 février 2023 – KB5022842 (build du système d’exploitation 20348.1547)

S’applique à
Windows Server 2022

Remarque

12/22/22
IMPORTANT
Après le 22 novembre 2022, il n’y a plus de versions préliminaires facultatives et non liées à la sécurité pour Windows Server 2022. Seules les mises à jour de sécurité mensuelles cumulatives (appelées « B » ou mise à jour du mardi) se poursuivent pour Windows Server 2022.

Remarque

Améliorations

Cette mise à jour de sécurité comprend des améliorations de la qualité. Lorsque vous installez cette base de connaissances :

  • Nouveau ! Il met à jour le texte et le lien web pour les notifications Windows Admin Center (WAC). Ils apparaissent une fois que vous êtes connecté au bureau, sauf si vous les avez désactivés. Les notifications WAC mettent en évidence les options de gestion Windows Server disponibles.
  • Cette mise à jour résout un problème qui concerne searchindexer.exe. Il vous empêche de manière aléatoire de vous connecter ou de vous déconnecter.
  • Cette mise à jour résout un problème qui affecte l’authentification Kerberos locale. Il échoue si le service local du Centre de distribution de clés (KDC) n’est pas actif.
  • Cette mise à jour résout un problème qui concerne cbs.log. Ce problème enregistre les messages qui ne sont pas des messages d’erreur dans cbs.log.
  • Cette mise à jour corrige un problème qui affecte une machine virtuelle qui a une adresse IP privée IPv4 et IPv6 à double pile. Lorsque vous migrez la machine virtuelle d’un hôte à un autre, l’adresse PIPv6 reste mappée à l’adresse physique IPv6 de l’ancien hôte. De ce fait, le PIP IPv6 cesse de fonctionner.
  • Cette mise à jour résout un problème qui affecte toutes les commandes qui modifient les balises de sécurité. Sur les ordinateurs Windows 11 version 22H2, la modification échoue si vous mettez à jour le contrôleur réseau, mais pas les clients des outils d’administration de serveur distant (RSAT).
  • Cette mise à jour résout un problème qui peut se produire lorsque l’éditeur de méthode d’entrée (IME) est actif. Les applications peuvent cesser de répondre lorsque vous utilisez la souris et le clavier en même temps.
  • Cette mise à jour résout un problème qui peut affecter FindWindow() ou FindWindowEx(). Ils peuvent renvoyer la mauvaise poignée de fenêtre.
  • Cette mise à jour résout un problème qui concerne AppV. Elle empêche les noms de fichiers d’avoir la casse correcte (majuscules ou minuscules).
  • Cette mise à jour résout un problème qui concerne Microsoft Edge. Le problème supprime les stratégies en conflit pour Microsoft Edge. Cela se produit lorsque vous définissez le MDMWinsOverGPFlag dans un client Microsoft Intune et qu’Intune détecte un conflit de stratégie.
  • Cette mise à jour résout un problème qui concerne le service de fédération Active Directory (AD FS). Le problème n’applique pas le paramètre d’indicateur RequirePDC « false ».
  • Cette mise à jour résout un problème qui concerne MSInfo.exe. Il ne signale pas correctement le status d’application de la stratégie de mode utilisateur du Contrôle d’application Windows Defender (WDAC).
  • Cette mise à jour résout un problème qui affecte la balise MSba ReFS (Resilient File System). Le problème provoque une fuite de pool non paginée.
  • Cette mise à jour résout un problème qui affecte les disques virtuels de parité. L’utilisation du Gestionnaire de serveur pour les créer échoue.

Si vous avez installé des mises à jour antérieures, seules les nouvelles mises à jour contenues dans ce package seront téléchargées et installées sur votre appareil.

Pour plus d’informations sur les vulnérabilités de sécurité, veuillez consulter le guide des mises à jour de sécurité et les mises à jour de sécurité de février 2023.

Mise à jour de la pile de maintenance de Windows Server 2022 - 20348.1540

Cette mise à jour apporte des améliorations de la qualité à la pile de maintenance, le composant qui installe les mises à jour Windows. Les mises à jour de la pile de maintenance (SSU) garantissent que vous disposez d’une pile de maintenance robuste et fiable permettant à vos appareils de recevoir et d’installer les mises à jour Microsoft.

Problèmes connus dans cette mise à jour

Symptôme Solution de contournement
Les mises à jour publiées le 14 février 2023 ou une version ultérieure peuvent ne pas être proposées par certains serveurs Windows Server Update Services (WSUS) à Windows 11, version 22H2. Les mises à jour sont téléchargées sur le serveur WSUS, mais peuvent ne pas se propager davantage aux appareils clients. Les serveurs WSUS affectés sont uniquement ceux exécutant Windows Server 2022 qui ont été mis à niveau à partir de Windows Server 2016 ou Windows Server 2019. Ce problème est dû à la suppression accidentelle des types MIME UUP (Unified Update Platform) requis lors de la mise à niveau vers Windows Server 2022 à partir d’une version précédente de Windows Server. Ce problème peut affecter les mises à jour de sécurité ou les mises à jour des fonctionnalités pour Windows 11, version 22H2. Microsoft Configuration Manager n’est pas affecté par ce problème. Pour atténuer ce problème, consultez Ajout de types de fichiers pour la plateforme de mise à jour unifiée locale. Nous travaillons sur une résolution et fournirons une mise à jour dans une prochaine version.
Après l’installation de cette mise à jour sur des machines virtuelles invitées exécutant Windows Server 2022 sur certaines versions de VMware ESXi, Windows Server 2022 risque de ne pas démarrer. Seules les machines virtuelles Windows Server 2022 avec le démarrage sécurisé activé sont affectées par ce problème. Les versions affectées de VMware ESXi sont les versions vSphere ESXi 7.0.x et antérieures. Veuillez consulter la documentation de VMware pour atténuer ce problème. Ce problème est résolu dans VMware ESXi 7.0 U3k, publié le 21 février 2023. Microsoft a résolu ce problème dans KB5023705. Ce qui suit est tiré de la documentation de VMware :
  • Les machines virtuelles exécutées sur n'importe quelle version de vSphere ESXi 8.0.x ne sont pas concernées par ce problème
  • vSphere ESXi 6.7 est la fin du support général. Pour plus d’informations, consultez La fin du support général pour vSphere 6.5 et vSphere 6.7 est le 15 octobre 2022.
  • Si vous êtes déjà confronté au problème, après avoir corrigé l'hôte vers ESXi 7.0 Update 3k, allumez simplement les machines virtuelles Windows Server 2022 concernées. Après avoir corrigé un hôte vers ESXi 7.0 Update 3k, vous pouvez migrer une machine virtuelle Windows Server 2022 en cours d'exécution à partir d'une version antérieure à ESXi 7.0 Update 3k, installer KB5022842 et la machine virtuelle démarre correctement sans aucune étape supplémentaire requise.

Comment obtenir cette mise à jour

Avant d’installer cette mise à jour

Microsoft combine désormais la dernière mise à jour de la pile de maintenance (SSU) pour votre système d’exploitation avec la dernière mise à jour cumulative (LCU). Pour obtenir des informations d’ordre général sur les mises à jour SSU, consultez les articles Mises à jour de la pile de maintenance et Mises à jour de la pile de maintenance (SSU) : Forum aux questions.

Installer cette mise à jour

Canal de publication Disponible Étape suivante
Windows Update et Microsoft Update Oui Aucune. Cette mise à jour sera téléchargée et installée automatiquement à partir de Windows Update.
Windows Update for Business Oui Aucune. Cette mise à jour sera téléchargée et installée automatiquement à partir de Windows Update conformément aux stratégies configurées.
Microsoft Update Catalog Oui Pour obtenir le package autonome pour cette mise à jour, accédez au site web Catalogue Microsoft Update.
Windows Server Update Services (WSUS) Oui Cette mise à jour sera automatiquement synchronisée avec WSUS si vous configurez Produits et classifications comme suit :
Produit : Système d’exploitation serveur Microsoft-21H2
Classification : Mises à jour de sécurité

Remarque

  • Si vous souhaitez supprimer le LCU
  • Pour supprimer le LCU après avoir installé le package SSU et LCU combiné, utilisez l’option de ligne de commande DISM/Remove-Package avec le nom du package LCU comme argument. Vous pouvez trouver le nom du package à l’aide de cette commande : DISM /online /get-packages.
  • L’exécution Windows Update programme d’installation autonome (wusa.exe) avec le commutateur /uninstall sur le package combiné ne fonctionnera pas car le package combiné contient la mise à jour SSU. Vous ne pouvez pas supprimer le SSU du système après l’installation.

Informations sur les fichiers

Pour obtenir la liste des fichiers fournis dans cette mise à jour, téléchargez les informations de fichier relatives à la mise à jour cumulative 5022842.

Pour obtenir la liste des fichiers fournis dans la mise à jour de la pile de maintenance, téléchargez les informations sur les fichiers pour la mise à jour SSU – version 20348.1540.