Catatan
BARU 22/3/24
PENTING Jika Anda berencana untuk menginstal pembaruan ini pada pengontrol domain (DC), kami sangat menyarankan agar Anda menginstal KB5037422 sebagai gantinya (22 Maret 2024). Pembaruan di luar band ini membahas masalah umum yang memengaruhi Layanan Subsystem Otoritas Keamanan Lokal (LSASS). Mungkin kebocoran memori di DC.
Catatan
- Untuk informasi tentang terminologi pembaruan Windows, lihat artikel tentang tipe pembaruan Windows dan tipe pembaruan kualitas bulanan. Untuk gambaran umum tentang Windows Server 2022, lihat halaman riwayat pembaruannya.
- Catatan Ikuti @WindowsUpdate untuk mencari tahu kapan konten baru diterbitkan ke dasbor kesehatan rilis Windows.
Perbaikan
Pembaruan keamanan ini mencakup penyempurnaan kualitas. Saat Anda menginstal KB ini:
Pembaruan mempengaruhi domain Direktori Aktif yang menghosting penyedia manajemen perangkat seluler (MDM). Mereka dapat beralih dari "Mode kompatibilitas" ke pemetaan sertifikat yang kuat "Mode penegakan." Untuk melakukan ini, mereka dapat mengizinkan Pusat Distribusi Kunci Direktori Aktif (KDC, Direktori Aktif Key Distribution Center) untuk membaca pengidentifikasi keamanan pengguna (SID) dari Nama Alternatif Subjek (SAN). Kemudian, penyedia dapat mengisi nilai tersebut. Untuk mempelajari selengkapnya, lihat:
- KB5014754: Perubahan autentikasi berbasis sertifikat pada pengontrol domain Windows
- Pratinjau SAN URI untuk Pemetaan Sertifikat yang Kuat untuk KB5014754
- CVE-2022-34691,CVE-2022-26931, dan CVE-2022-26923
Pembaruan ini mengatasi masalah yang memengaruhi keyboard sentuh. Ini mungkin tidak ditampilkan selama pengalaman luar biasa (OOBE).
Pembaruan ini mengatasi masalah yang membuat proses pemecahan masalah gagal. Hal ini terjadi saat Anda menggunakan aplikasi Dapatkan Bantuan.
Pembaruan ini mengatasi masalah yang memengaruhi Autentikasi Web Desktop Jauh. Anda mungkin tidak dapat tersambung ke titik akhir awan berdaulat.
Pembaruan ini mempengaruhi HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders. Perangkat Anda kini dapat mengatur dan mempertahankan izin default yang benar.
Pembaruan ini mengatasi masalah alokasi memori di Host Network Service (HNS). Ini menyebabkan penggunaan memori tinggi. Hal ini juga memengaruhi penyebaran pod dan servis.
Jika Anda menginstal pembaruan sebelumnya, hanya pembaruan baru yang terdapat dalam paket ini yang akan diunduh dan diinstal di perangkat Anda.
Untuk informasi selengkapnya tentang kerentanan keamanan, silakan lihat Panduan Pembaruan Keamanan dan Updates Keamanan Maret 2024.
Windows Server 2022 pelayanan tumpukan pembaruan - 20348.2334
Pembaruan ini membuat penyempurnaan kualitas pada tumpukan pelayanan, yaitu komponen yang menginstal pembaruan Windows. Pembaruan tumpukan pelayanan (SSU) memastikan bahwa Anda memiliki tumpukan pelayanan yang andal dan andal sehingga perangkat Anda bisa menerima dan menginstal pembaruan Microsoft.
Masalah umum dalam pembaruan ini
| Gejala | Solusi |
|---|---|
| Setelah penginstalan pembaruan ini, Local Security Authority Subsystem Service (LSASS) mungkin mengalami kebocoran memori pada pengontrol domain (DC). Ini diamati ketika layanan Pengontrol Domain Direktori Aktif lokal dan berbasis awan permintaan autentikasi Kerberos. Kebocoran memori ekstrem dapat menyebabkan LSASS mengalami crash, yang memicu boot ulang pengontrol domain (DC) yang tidak terjadwal. |
Masalah ini telah diatasi dalam KB5037422. |
Cara mendapatkan pembaruan ini
Sebelum menginstal pembaruan ini
Microsoft kini menggabungkan pembaruan tumpukan pelayanan (SSU) terbaru untuk sistem operasi Anda dengan pembaruan kumulatif (LCU) terbaru. Untuk informasi umum tentang SSU, lihat Pembaruan tumpukan pelayanan dan Layanan Tumpukan Updates (SSU): Tanya Jawab Umum.
Prasyarat untuk pelayanan gambar OS offline:
Pastikan gambar Anda menyertakan KB5030216 (09/12/2023) atau LCU yang lebih baru. Jika belum, instal di media luring sebelum Anda menginstal pembaruan terkini. LCU ini memperbarui versi SSU ke 20348.1960. Itu adalah versi SSU minimum yang harus Anda miliki untuk mencegah kesalahan 0x800f0823 (CBS_E_NEW_SERVICING_STACK_REQUIRED).
Instal pembaruan ini
| Saluran Rilis | Tersedia | Langkah Berikutnya |
|---|---|---|
| Windows Update dan Microsoft Update | Ya | Tidak ada. Pembaruan ini akan diunduh dan diinstal secara otomatis dari Windows Update. |
| Windows Update for Business | Ya | Tidak ada. Pembaruan ini akan diunduh dan diinstal secara otomatis dari Windows Update sesuai dengan kebijakan yang dikonfigurasi. |
| Katalog Pembaruan Microsoft | Ya | Untuk mendapatkan paket mandiri untuk pembaruan ini, masuk ke situs web Katalog Pembaruan Microsoft . |
| Layanan Pembaruan Windows Server (WSUS) | Ya | Pembaruan ini akan disinkronkan secara otomatis dengan WSUS jika Anda mengonfigurasi Produk dan Klasifikasi sebagai berikut: Produk: Sistem operasi Microsoft Server-21H2 Klasifikasi: Updates keamanan |
Catatan
- Jika Anda ingin menghapus LCU
- Untuk menghapus LCU setelah menginstal paket gabungan SSU dan LCU, gunakan opsi baris perintah DISM/Hapus-Paket dengan nama paket LCU sebagai argumen. Anda dapat menemukan nama paket menggunakan perintah ini: DISM /online /get-packages.
- Menjalankan Penginstal Mandiri Windows Update (wusa.exe) dengan sakelar /uninstall pada paket gabungan tidak akan berfungsi karena paket gabungan berisi SSU. Anda tidak dapat menghapus SSU dari sistem setelah penginstalan.
Informasi File
Untuk daftar file yang disediakan dalam pembaruan ini, unduh informasi file untuk 5035857 pembaruan kumulatif.
Untuk daftar file yang disediakan dalam pembaruan tumpukan pelayanan, unduh informasi file untuk SSU - versi 20348.2334.