Catatan
- Untuk informasi tentang terminologi pembaruan Windows, lihat artikel tentang jenis pembaruan Windows dan jenis pembaruan kualitas bulanan. Untuk gambaran umum Windows Server 2022, lihat halaman riwayat pembaruannya.
- catatan Ikuti @WindowsUpdate untuk mengetahui kapan konten baru diterbitkan ke dasbor kesehatan rilis Windows.
Penyempurnaan
Pembaruan keamanan ini mencakup peningkatan kualitas. Ketika Anda menginstal KB ini:
Baru! Pembaruan ini menambahkan Komponen Opsional Penyiapan Azure Arc. Ini termasuk ikon baki sistem Azure Arc baru dan entri Server Manager baru untuk Azure Arc Management. Ada juga penginstal grafis untuk agen Azure Connected Machine. Sekarang, Anda dapat mengaktifkan Azure Arc hanya dengan beberapa klik. Anda tidak perlu menjalankan skrip PowerShell. Untuk mempelajari selengkapnya, lihat Menyambungkan komputer Windows Server ke Azure melalui Azure Arc Setup.
Baru! Pembaruan ini menyelesaikan pekerjaan untuk mematuhi persyaratan GB18030-2022. Ini menghapus dan memetakan ulang karakter untuk input Microsoft Wubi dan input mode U Microsoft Pinyin. Anda tidak dapat lagi memasukkan titik kode karakter yang tidak didukung. Semua titik kode yang diperlukan sudah diperbarui.
Pembaruan ini mengatasi kondisi balapan. Hal ini terjadi saat halaman kode dimuat selama bagian awal pengaktifan. Hal ini menyebabkan penghentian kesalahan 0x7e.
Pembaruan ini mengubah ejaan ibu kota Ukraina dari Kiev ke Kyiv.
Pembaruan ini mendukung perubahan waktu musim panas (DST) di Greenland.
Pembaruan ini mengatasi masalah yang memengaruhi tugas terjadwal. Tugas yang memanggil API manajer kredensial mungkin gagal. Hal ini terjadi jika Anda memilih [Jalankan hanya saat pengguna masuk] dan [Jalankan dengan hak istimewa tertinggi].
Pembaruan ini mengatasi masalah yang memengaruhi delegasi Kerberos. Mungkin gagal dengan cara yang salah. Kode kesalahan adalah 0xC000006E (STATUS_ACCOUNT_RESTRICTION). Masalah ini mungkin terjadi ketika Anda menandai akun layanan menengah sebagai "Akun ini sensitif dan tidak dapat didelegasikan" di Direktori Aktif. Aplikasi mungkin juga mengembalikan pesan kesalahan, "System.Security.Authentication.AuthenticationException: Gagal menginisialisasi konteks keamanan. Kode kesalahan adalah -2146893042."
Pembaruan ini mengatasi masalah yang memengaruhi perangkat PCI. Anda mungkin mendapatkan kesalahan saat mengaktifkan perlindungan Kernel Direct Memory Access (DMA).
Pembaruan ini meningkatkan efisiensi dan performa Pemecah Masalah yang Direkomendasikan.
Pembaruan ini memengaruhi koneksi Platform Pemfilteran Windows (WFP). Diagnostik pengalihan untuk mereka telah meningkat.
Pembaruan ini mengatasi masalah yang memengaruhi pengikatan eksternal. Itu gagal. Hal ini terjadi setelah Anda menginstal pembaruan Windows tertanggal Mei 2023 atau yang lebih baru. Oleh karena itu, ada masalah yang memengaruhi autentikasi dan kueri LDAP.
Pembaruan ini memengaruhi pemrosesan ID kejadian Direktori Aktif 1644. Kini menerima acara yang panjangnya lebih dari 64 KB. Perubahan ini memotong kueri Protokol Akses Direktori Ringan (LDAP) yang secara default ada dalam peristiwa 1644 hingga 20000 karakter. Anda dapat mengonfigurasi nilai 20K menggunakan kunci registri "DEFAULT_DB_EXPENSIVE_SEARCH_FILTER_MAX_LOGGING_LENGTH_IN_CHARS."
Pembaruan ini mengatasi masalah yang memengaruhi pengguna yang mengaktifkan opsi akun "Kartu Pintar Diperlukan untuk Login Interaktif". Jika RC4 dinonaktifkan, Anda tidak dapat mengautentikasi ke farm Layanan Desktop Jauh. Pesan kesalahannya adalah, "Telah terjadi kesalahan autentikasi. Jenis enkripsi yang diminta tidak didukung oleh KDC."
Pembaruan ini mengatasi masalah yang memengaruhi I/O melalui Server Message Block (SMB). Mungkin gagal ketika Anda menggunakan algoritma kompresi LZ77+Huffman.
Pembaruan ini mengatasi masalah yang memengaruhi klien Server Message Block (SMB). Tindakan ini tidak menyambungkan kembali semua handel persisten saat autentikasi ulang sesi gagal.
Untuk melindungi dari CVE-2023-44487, Anda harus menginstal pembaruan Windows terbaru. Berdasarkan kasus penggunaan, Anda juga dapat mengatur batas RST_STREAMS per menit menggunakan kunci registri baru dalam pembaruan ini.
Anda dapat membuat nilai registri DWORD dalam tabel di bawah ini di bawah kunci registri berikut: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\HTTP\Parameters
Kunci ini tidak ada secara default saat Anda menginstal KB ini. Anda dapat membuatnya sesuai kebutuhan untuk menetapkan nilai baru bagi lingkungan Anda.Kunci registri Nilai default Rentang nilai yang valid Fungsi kunci registri Http2MaxClientResetsPerMinute 400 0–65535 Mengatur jumlah pengaturan ulang (RST_STREAMS) yang diizinkan per menit untuk koneksi. Saat Anda mencapai batas ini, pesan GOAWAY dikirim ke klien untuk koneksi. Http2MaxClientResetsGoaway 1 0-1 Menonaktifkan atau mengaktifkan pesan GOAWAY untuk dikirim saat Anda mencapai batas. Jika Anda mengaturnya ke 0, koneksi akan berakhir segera setelah Anda mencapai batas.
Jika Anda menginstal pembaruan sebelumnya, hanya pembaruan baru yang ada dalam paket ini yang akan diunduh dan diinstal di perangkat Anda.
Untuk informasi selengkapnya tentang kerentanan keamanan, lihat Panduan Pembaruan Keamanan dan Updates Keamanan Oktober 2023.
Pembaruan tumpukan pelayanan Windows Server 2022 - 20348.2032
Pembaruan ini membuat peningkatan kualitas pada tumpukan layanan, yang merupakan komponen yang menginstal pembaruan Windows. Pembaruan tumpukan pelayanan (SSU) memastikan bahwa Anda memiliki tumpukan layanan yang kuat dan andal sehingga perangkat Anda dapat menerima dan menginstal pembaruan Microsoft.
Masalah umum dalam pembaruan ini
| Gejala | Solusi |
|---|---|
Setelah menginstal pembaruan ini pada mesin virtual (VM) yang berjalan di host VMware ESXi, Windows 2022 mungkin gagal dimulai. VM yang terpengaruh akan menerima kesalahan dengan layar biru dan Kode berhenti: PNP TERDETEKSI KESALAHAN FATAL. Masalah ini hanya memengaruhi VM tamu dengan konfigurasi berikut pada host VMware ESXi:
|
Masalah ini diatasi di KB5032198. |
Cara mendapatkan pembaruan ini
Sebelum menginstal pembaruan ini
Microsoft kini menggabungkan pembaruan tumpukan layanan (SSU) terbaru untuk sistem operasi Anda dengan pembaruan kumulatif (LCU) terbaru. Untuk informasi umum tentang SSU, lihat Pembaruan tumpukan layanan dan Updates tumpukan layanan (SSU): Tanya Jawab Umum.
Prasyarat untuk layanan gambar OS offline:
Pastikan gambar Anda menyertakan KB5030216 (12/09/2023) atau LCU yang lebih baru. Jika belum, instal di media offline sebelum menginstal pembaruan terbaru. LCU ini memperbarui versi SSU ke 20348.1960. Itu adalah versi SSU minimum yang harus Anda miliki untuk mencegah kesalahan 0x800f0823 (CBS_E_NEW_SERVICING_STACK_REQUIRED).
Instal pembaruan ini
| Saluran Rilis | Tersedia | Langkah berikutnya |
|---|---|---|
| Windows Update dan Microsoft Update | Ya | Tidak ada. Pembaruan ini akan diunduh dan diinstal secara otomatis dari Windows Update. |
| Windows Update for Business | Ya | Tidak ada. Pembaruan ini akan diunduh dan diinstal secara otomatis dari Windows Update sesuai dengan kebijakan yang dikonfigurasi. |
| Katalog Microsoft Update | Ya | Untuk mendapatkan paket mandiri untuk pembaruan ini, buka situs web Katalog Microsoft Update . |
| Windows Server Update Services (WSUS) | Ya | Pembaruan ini akan secara otomatis disinkronkan dengan WSUS jika Anda mengonfigurasi Produk dan Klasifikasi sebagai berikut: Produk: Sistem operasi Microsoft Server-21H2 Klasifikasi: Security Updates |
Catatan
- Jika Anda ingin melepas LCU
- Untuk menghapus LCU setelah menginstal paket SSU dan LCU gabungan, gunakan opsi baris perintah DISM/Remove-Package dengan nama paket LCU sebagai argumen. Anda dapat menemukan nama paket dengan menggunakan perintah ini: DISM /online /get-packages.
- Menjalankan Windows Update Standalone Installer (wusa.exe) dengan sakelar /uninstall pada paket gabungan tidak akan berfungsi karena paket gabungan berisi SSU. Anda tidak dapat melepas SSU dari sistem setelah penginstalan.
Informasi berkas
Untuk melihat daftar file yang disediakan dalam pembaruan ini, unduh informasi file untuk 5031364 pembaruan kumulatif.
Untuk melihat daftar file yang disediakan dalam pembaruan tumpukan pelayanan, unduh informasi file untuk SSU - versi 20348.2032.