11 juin 2024 – KB5039227 (build du système d’exploitation 20348.2527)

S’applique à
Windows Server 2022

Remarque

Améliorations

Cette mise à jour de sécurité comprend des améliorations de la qualité. Lorsque vous installez cette base de connaissances :

  • Nouveau ! Cette mise à jour affecte SMB (Server Message Block) sur des connexions Internet UDP rapides (QUIC). Elle active la fonctionnalité d’authentification par certificat client SMB sur QUIC. Les administrateurs peuvent l’utiliser pour restreindre les clients qui peuvent accéder à SMB sur les serveurs QUIC. Pour plus d’informations, voir Configurer le contrôle d’accès client SMB sur QUIC dans Windows Server.

  • Nouveau ! Le LCU n’aura plus de différentiels inversés. Le client génère le delta de lecture. Cette modification permettra de réduire la taille du package LCU d’environ 20 %. Ce changement offre également quelques avantages. Il :

    • Réduit l’utilisation de la bande passante
    • Fournit des téléchargements plus rapides
    • Réduit le trafic réseau
    • Amélioration des performances sur les connexions lentes.
  • Cette mise à jour affecte la version de curl.exe qui est dans Windows. Le numéro de version est maintenant 8.7.1.

  • Cette mise à jour résout un problème qui concerne Outlook et OneNote. Leur fonction de recherche cesse de fonctionner. Cela se produit quand vous utilisez Azure Virtual Desktop (AVD).

  • Cette mise à jour résout un problème qui concerne lsass.exe. Il cesse de répondre. Cela se produit après l’installation des mises à jour de sécurité d’avril 2024 sur les serveurs Windows.

  • Cette mise à jour résout un problème qui concerne Windows Hello Entreprise. Vous ne pouvez pas l’utiliser pour vous authentifier à l’ID Entra sur certaines applications. Cela se produit lorsque vous utilisez le gestionnaire d’accès web (WAM).

  • Cette mise à jour résout un problème qui affecte un compte Microsoft Entra ID. Les appareils ne peuvent pas en authentifier un second. Cela se produit après l’installation de la mise à jour Windows, datée du 13 novembre 2023.

  • Cette mise à jour résout un problème qui concerne Microsoft Edge. L’interface utilisateur est incorrecte pour les paramètres de données Options Internet.

  • Cette mise à jour résout un problème qui affecte les espaces de stockage direct (S2D) et l’accès direct à la mémoire à distance (RDMA). Quand vous les utilisez avec SMBdirect dans vos réseaux, les réseaux échouent. Vous perdez également la possibilité de gérer des clusters.

  • Cette mise à jour résout un problème qui concerne les conteneurs. Ils ne dépassent pas le status « ContainerSetting ».

  • Cette mise à jour résout un problème qui concerne le contrôle d’application Windows Defender (WDAC). Il empêche une erreur d’arrêt qui se produit quand vous appliquez plus de 32 stratégies.

  • Cette mise à jour résout un problème qui pourrait empêcher votre système de sortir de l’état de veille prolongée. Cela se produit après avoir activé BitLocker.

  • Cette mise à jour résout un problème qui concerne le contrôle d’application Windows Defender (WDAC). Le problème copie les stratégies WDAC non signées sur la partition de disque EFI (Extensible Firmware Interface). Il est réservé aux polices signées.

  • Cette mise à jour résout un problème qui concerne la reconnexion rapide améliorée. Il échoue. Cela se produit lorsque vous l’utilisez avec des fournisseurs RDP (Remote Desktop Protocol) tiers.

  • Cette mise à jour résout un problème qui concerne l’hôte de session Bureau à distance. Un blocage se produit lorsqu’un grand nombre d’utilisateurs se connectent.

  • Cette mise à jour résout un problème qui concerne dsamain.exe. Il cesse de répondre. Cela se produit lorsque le vérificateur de cohérence des connaissances (KCC) exécute des évaluations.

  • Cette mise à jour résout un problème qui concerne lsass.exe. Il fuit de la mémoire. Ce problème se produit lors d’un appel LSARPC (Remote Protocol) de l’autorité de sécurité locale (stratégie de domaine).

  • Cette mise à jour résout un problème qui affecte la pile du noyau. Il pourrait déborder. Pour cette raison, les machines virtuelles peuvent s’arrêter prématurément.

  • À compter de cette mise à jour, l’explorateur de fichiers ajoute la balise MoTW (Mark of the Web) aux fichiers et dossiers provenant d’emplacements non approuvés. Lorsque MapUrlToZone classe un fichier comme « Internet », ce fichier obtient également cette balise. En raison de cette modification, l’horodatage « LastWriteTime » est mis à jour. Cela peut affecter certains scénarios qui reposent sur des opérations de copie de fichiers.

Si vous avez installé des mises à jour antérieures, seules les nouvelles mises à jour contenues dans ce package seront téléchargées et installées sur votre appareil.

Pour plus d’informations sur les vulnérabilités de sécurité, consultez le guide des mises à jour de sécurité et les mises à jour de sécurité de juin 2024.

Mise à jour de la pile de maintenance Windows Server 2022 (KB5039343) - 20348.2522

Cette mise à jour apporte des améliorations de la qualité à la pile de maintenance, le composant qui installe les mises à jour Windows. Les mises à jour de la pile de maintenance (SSU) garantissent que vous disposez d’une pile de maintenance robuste et fiable permettant à vos appareils de recevoir et d’installer les mises à jour Microsoft.

Problèmes connus dans cette mise à jour

Symptôme Solution de contournement
Après avoir installé cette mise à jour, vous ne pourrez peut-être pas modifier la photo de profil de votre compte d’utilisateur. Lorsque vous essayez de modifier une photo de profil en sélectionnant le bouton Démarrer>Paramètres>Compte>Vos informations et, sous Créer votre photo, en cliquant sur Rechercher une, vous pourriez recevoir un message d’erreur avec un code d’erreur 0x80070520. Après examen approfondi, nous avons conclu que ce problème a un impact très limité ou aucun impact sur cette version de Windows. Si vous rencontrez ce problème sur votre appareil, contactez le support Windows pour obtenir de l’aide.
Après l’installation de cette mise à jour, vous pouvez rencontrer un problème sur les serveurs SQL basés sur le cloud où les bases de données du pool sans serveur Azure Synapse SQL passent à l’état « Récupération en attente ». Ce problème est plus susceptible d’affecter les environnements utilisant Customer-Managed clé (CMK) et Azure Synapse pool SQL dédié. Ce problème est résolu dans KB5041054.
Les appareils peuvent rencontrer des problèmes avec Microsoft 365 Defender. Le service détection et réponse réseau (NDR) peut rencontrer des problèmes, ce qui entraîne une interruption de la création de rapports de données réseau. Les administrateurs informatiques peuvent confirmer qu’ils sont affectés par ce problème avec une notification qui s’affiche sur la page d’intégrité du service, située dans le Centre d’administration Microsoft 365. L’état de la notification d’échec de remise est également visible dans la page d’intégrité des services. Ce problème est résolu dans KB5041160.

Comment obtenir cette mise à jour

Avant d’installer cette mise à jour

Microsoft combine désormais la dernière mise à jour de la pile de maintenance (SSU) pour votre système d’exploitation avec la dernière mise à jour cumulative (LCU). Pour obtenir des informations d’ordre général sur les mises à jour SSU, consultez les articles Mises à jour de la pile de maintenance et Mises à jour de la pile de maintenance (SSU) : Forum aux questions.

Conditions préalables pour la maintenance de l’image de système d’exploitation hors connexion :

Assurez-vous que votre image inclut KB5030216 (09/12/2023) ou une LCU ultérieure. Si ce n’est pas le cas, installez-le sur votre média hors connexion avant d’installer la dernière mise à jour. Ce LCU met à jour la version SSU vers 20348.1960. Il s’agit de la version SSU minimale que vous devez avoir pour éviter les erreurs 0x800f0823 (CBS_E_NEW_SERVICING_STACK_REQUIRED).

Installer cette mise à jour

Pour installer cette mise à jour, utilisez l’un des canaux de publication Windows et Microsoft suivants.


Disponible Étape suivante
Oui Aucune. Cette mise à jour sera téléchargée et installée automatiquement à partir de Windows Update et Microsoft Update.

Remarque

  • Si vous souhaitez supprimer le LCU
  • Pour supprimer le LCU après avoir installé le package SSU et LCU combiné, utilisez l’option de ligne de commande DISM/Remove-Package avec le nom du package LCU comme argument. Vous pouvez trouver le nom du package à l’aide de cette commande : DISM /online /get-packages.
  • L’exécution Windows Update programme d’installation autonome (wusa.exe) avec le commutateur /uninstall sur le package combiné ne fonctionnera pas car le package combiné contient la mise à jour SSU. Vous ne pouvez pas supprimer le SSU du système après l’installation.

Informations sur les fichiers

Pour obtenir la liste des fichiers fournis dans cette mise à jour, téléchargez les informations de fichier relatives à la mise à jour cumulative 5039227.

Pour obtenir la liste des fichiers fournis dans la mise à jour de la pile de maintenance, téléchargez les informations sur les fichiers pour la SSU (KB5039343) - version 20348.2522.