10 octobre 2023 : KB5031364 (build du système d’exploitation 20348.2031)

S’applique à
Windows Server 2022

Remarque

Améliorations

Cette mise à jour de sécurité comprend des améliorations de la qualité. Lorsque vous installez cette base de connaissances :

  • Nouveau ! Cette mise à jour ajoute un composant facultatif de configuration d’Azure Arc. Il inclut une nouvelle icône de barre d’état système Azure Arc et une nouvelle entrée de Gestionnaire de serveur pour la gestion Azure Arc. Il existe également un programme d’installation graphique pour l’agent Azure Connected Machine. Vous pouvez désormais activer Azure Arc en quelques clics. Vous n’avez pas besoin d’exécuter un script PowerShell. Pour plus d’informations, consultez Connecter des machines Windows Server à Azure via la configuration d’Azure Arc.

  • Nouveau ! Cette mise à jour termine le travail de conformité aux exigences de la GB18030-2022. Il supprime et remappe les caractères pour l’entrée Microsoft Wubi et l’entrée en mode U Microsoft Pinyin. Vous ne pouvez plus entrer de points de code de caractères qui ne sont pas supportés. Tous les points de code requis sont à jour.

  • Cette mise à jour résout une condition de concurrence. Ce problème se produit lorsque les pages de codes se chargent au début du démarrage. Cela entraîne l’erreur d’arrêt d’un 0x7e.

  • Cette mise à jour change l’orthographe de la capitale de l’Ukraine de Kiev à Kiev.

  • Cette mise à jour prend en charge les modifications de l’heure d’été au Groenland.

  • Cette mise à jour résout un problème qui affecte les tâches planifiées. Les tâches qui appellent l’API du gestionnaire d’informations d’identification peuvent échouer. Cela se produit si vous sélectionnez [Exécuter uniquement lorsque l’utilisateur est connecté] et [Exécuter avec les privilèges les plus élevés].

  • Cette mise à jour résout un problème qui concerne la délégation Kerberos. Il pourrait échouer dans le mauvais sens. Le code d’erreur est 0xC000006E (STATUS_ACCOUNT_RESTRICTION). Ce problème peut se produire lorsque vous marquez le compte de service intermédiaire comme « Ce compte est sensible et ne peut pas être délégué » dans Active Directory. Les applications peuvent également renvoyer le message d’erreur « System.Security.Authentication.AuthenticationException : Échec de l’initialisation du contexte de sécurité. Le code d’erreur était -2146893042. »

  • Cette mise à jour résout un problème qui affecte les appareils PCI. Une erreur peut s’afficher lorsque vous activez la protection d’accès direct à la mémoire (DMA) du noyau.

  • Cette mise à jour améliore l’efficacité et les performances de l’utilitaire de résolution des problèmes recommandés.

  • Cette mise à jour affecte les connexions à la plate-forme de filtrage Windows (WFP). Les diagnostics de redirection pour eux se sont améliorés.

  • Cette mise à jour résout un problème qui affecte la liaison externe. Il échoue. Cela se produit après l’installation des mises à jour Windows datées de mai 2023 ou ultérieures. Pour cette raison, des problèmes affectent les requêtes et l’authentification LDAP.

  • Cette mise à jour affecte le traitement de l’ID d’événement 1644 dans Active Directory. Elle accepte désormais les événements de plus de 64 Ko. Cette modification tronque les requêtes Lightweight Directory Access Protocol (LDAP) qui sont dans l’événement 1644 à 20000 caractères par défaut. Vous pouvez configurer la valeur de 20 000 en utilisant la clé de Registre « DEFAULT_DB_EXPENSIVE_SEARCH_FILTER_MAX_LOGGING_LENGTH_IN_CHARS. »

  • Cette mise à jour résout un problème qui concerne les personnes qui activent l’option de compte « Une carte à puce est requise pour l’ouverture de session interactive ». Lorsque RC4 est désactivé, vous ne pouvez pas vous authentifier auprès des batteries de serveurs des services Bureau à distance. Le message d’erreur est le suivant : « Une erreur d’authentification s’est produite. Le type de chiffrement demandé n’est pas pris en charge par le KDC. »

  • Cette mise à jour résout un problème qui concerne les E/S sur SMB (Server Message Block). Il peut échouer lorsque vous utilisez l’algorithme de compression LZ77+Huffman.

  • Cette mise à jour résout un problème qui concerne le client Server Message Block (SMB). Elle ne reconnecte pas tous les handles persistants lorsque la nouvelle authentification d’une session échoue.

  • Pour vous protéger contre CVE-2023-44487, vous devez installer la dernière mise à jour Windows. En fonction de votre cas d’utilisation, vous pouvez également définir la limite de RST_STREAMS par minute à l’aide des nouvelles clés de Registre dans cette mise à jour.
    Vous pouvez créer les valeurs de Registre DWORD indiquées dans le tableau ci-dessous sous la clé de Registre suivante : HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\HTTP\Parameters
    Ces clés ne sont pas présentes par défaut lorsque vous installez cette base de connaissances. Vous pouvez les créer en fonction des besoins afin de définir de nouvelles valeurs pour votre environnement.

    Clé de Registre Valeur par défaut Plage de valeurs valides Fonction de clé de Registre
    Http2MaxClientResetsPerMinute 400 0–65535 Définit le nombre autorisé de réinitialisations (RST_STREAMS) par minute pour une connexion. Lorsque vous atteignez cette limite, un message GOAWAY est envoyé au client pour la connexion.
    Http2MaxClientResetsGoaway 1 0-1 Désactive ou active l’envoi du message GOAWAY lorsque vous atteignez la limite. Si vous définissez cette valeur sur 0, la connexion se termine dès que vous atteignez la limite.

Si vous avez installé des mises à jour antérieures, seules les nouvelles mises à jour contenues dans ce package seront téléchargées et installées sur votre appareil.

Pour plus d’informations sur les vulnérabilités de sécurité, veuillez consulter le guide des mises à jour de sécurité et les mises à jour de sécurité d’octobre 2023.

Mise à jour de la pile de maintenance de Windows Server 2022 - 20348.2032

Cette mise à jour apporte des améliorations de la qualité à la pile de maintenance, le composant qui installe les mises à jour Windows. Les mises à jour de la pile de maintenance (SSU) garantissent que vous disposez d’une pile de maintenance robuste et fiable permettant à vos appareils de recevoir et d’installer les mises à jour Microsoft.

Problèmes connus dans cette mise à jour

Symptômes Solution de contournement
Après l’installation de cette mise à jour sur des machines virtuelles exécutées sur des hôtes VMware ESXi, il est possible que Windows 2022 ne démarre pas. Les machines virtuelles affectées recevront une erreur avec un écran bleu et Code d’arrêt : ERREUR IRRÉCUPÉRABLE DÉTECTÉE PAR PNP. Ce problème affecte uniquement les machines virtuelles invitées avec la configuration suivante sur les hôtes VMware ESXi uniquement :
  • Processeur physique AMD Epyc
  • « Exposer IOMMU au système d’exploitation invité » activé dans les paramètres VMware pour la machine virtuelle.
  • « Activer la sécurité basée sur la virtualisation » activée dans Windows Server 2022.
  • « Lancement sécurisé de System Guard » activé dans Windows Server 2022.
Ce problème est résolu dans KB5032198.

Comment obtenir cette mise à jour

Avant d’installer cette mise à jour

Microsoft combine désormais la dernière mise à jour de la pile de maintenance (SSU) pour votre système d’exploitation avec la dernière mise à jour cumulative (LCU). Pour obtenir des informations d’ordre général sur les mises à jour SSU, consultez les articles Mises à jour de la pile de maintenance et Mises à jour de la pile de maintenance (SSU) : Forum aux questions.

Conditions préalables pour la maintenance de l’image de système d’exploitation hors connexion :

Assurez-vous que votre image inclut KB5030216 (09/12/2023) ou une LCU ultérieure. Si ce n’est pas le cas, installez-le sur votre média hors connexion avant d’installer la dernière mise à jour. Ce LCU met à jour la version SSU vers 20348.1960. Il s’agit de la version SSU minimale que vous devez avoir pour éviter les erreurs 0x800f0823 (CBS_E_NEW_SERVICING_STACK_REQUIRED).

Installer cette mise à jour

Canal de publication Disponible Étape suivante
Windows Update et Microsoft Update Oui Aucune. Cette mise à jour sera téléchargée et installée automatiquement à partir de Windows Update.
Windows Update for Business Oui Aucune. Cette mise à jour sera téléchargée et installée automatiquement à partir de Windows Update conformément aux stratégies configurées.
Microsoft Update Catalog Oui Pour obtenir le package autonome pour cette mise à jour, accédez au site web Catalogue Microsoft Update.
Windows Server Update Services (WSUS) Oui Cette mise à jour sera automatiquement synchronisée avec WSUS si vous configurez Produits et classifications comme suit :
Produit : Système d’exploitation serveur Microsoft-21H2
Classification : Mises à jour de sécurité

Remarque

  • Si vous souhaitez supprimer le LCU
  • Pour supprimer le LCU après avoir installé le package SSU et LCU combiné, utilisez l’option de ligne de commande DISM/Remove-Package avec le nom du package LCU comme argument. Vous pouvez trouver le nom du package à l’aide de cette commande : DISM /online /get-packages.
  • L’exécution Windows Update programme d’installation autonome (wusa.exe) avec le commutateur /uninstall sur le package combiné ne fonctionnera pas car le package combiné contient la mise à jour SSU. Vous ne pouvez pas supprimer le SSU du système après l’installation.

Informations sur les fichiers

Pour obtenir la liste des fichiers fournis dans cette mise à jour, téléchargez les informations de fichier relatives à la mise à jour cumulative 5031364.

Pour obtenir la liste des fichiers fournis dans la mise à jour de la pile de maintenance, téléchargez les informations sur les fichiers pour la mise à jour SSU – version 20348.2032.