14 giugno 2022—KB5014678 (build del sistema operativo 20348.768)

Si applica a
Windows Server 2022

Nota

NUOVO 14/06/22
IMPORTANTE
Il 19 maggio 2022 è stato rilasciato un aggiornamento fuori banda (OOB) per risolvere un problema che potrebbe causare errori di autenticazione del certificato macchina nei controller di dominio. Se non hai installato le versioni del 19 maggio 2022 o successive, l'installazione di questo aggiornamento del 14 giugno 2022 risolverà anche questo problema. Per altre informazioni, vedi la sezione Prima di installare questo aggiornamento in questo articolo.

Nota

Miglioramenti

Questo aggiornamento della sicurezza include miglioramenti che facevano parte dell'aggiornamento KB5014021 (rilasciato il 24 maggio 2022) e risolve anche i problemi seguenti:

  • Risolve una vulnerabilità di elevazione dei privilegi (EOP) in CVE-2022-30154 per il servizio agente di copia shadow di Microsoft File Server. Per diventare protetti e funzionali, è necessario installare l'aggiornamento di Windows del 14 giugno 2022 o versione successiva sia nel server applicazioni che nel file server. Il server applicazioni esegue l'applicazione compatibile con il Servizio Copia Shadow Volume (VSS) che memorizza i dati sulle condivisioni remote Server Message Block 3.0 (o versioni successive) su un file server. Il file server ospita le condivisioni file. Se non si installa l'aggiornamento in entrambi i ruoli del computer, le operazioni di backup eseguite dalle applicazioni che in precedenza funzionavano potrebbero non riuscire. Per tali scenari di errore, il servizio Agente copia shadow di Microsoft File Server registrerà l'evento 1013 di FileShareShadowCopyAgent nel file server. Per ulteriori informazioni, vedere KB5015527.

Se sono stati installati aggiornamenti precedenti, verranno scaricati e installati nel dispositivo solo i nuovi aggiornamenti contenuti in questo pacchetto.

Per ulteriori informazioni sulle vulnerabilità di sicurezza, fare riferimento alla Guida agli aggiornamenti di sicurezza e agli Aggiornamenti di sicurezza di giugno 2022

Aggiornamento dello stack di manutenzione di Windows 10 - 20348.733

Questo aggiornamento offre miglioramenti qualitativi allo stack di manutenzione, che è il componente che installa gli aggiornamenti per Windows. Gli aggiornamenti dello stack di manutenzione (SSU) assicurano di disporre di uno stack di manutenzione robusto e affidabile in modo che i dispositivi possano ricevere e installare gli aggiornamenti Microsoft.

Problemi noti in questo aggiornamento

Sintomo Soluzione alternativa
Dopo l'installazione di questo aggiornamento, i dispositivi Windows potrebbero non essere in grado di usare la funzionalità hotspot Wi-Fi. Quando si tenta di usare la funzionalità hotspot wi-fi, il dispositivo host potrebbe perdere la connessione a Internet dopo la connessione di un dispositivo client. Questo problema è risolto in KB5014665.
Dopo aver installato questo aggiornamento, i Windows Server che usano il servizio Routing e Accesso remoto (RRAS) potrebbero non essere in grado di indirizzare correttamente il traffico Internet. I dispositivi che si connettono al server potrebbero non riuscire a connettersi a Internet e i server possono perdere la connessione a Internet dopo la connessione di un dispositivo client. Questo problema è risolto in KB5014665.
Dopo aver installato questo aggiornamento, le schede in modalità Internet Explorer in Microsoft Edge potrebbero bloccarsi quando un sito visualizza una finestra di dialogo modale. Una finestra di dialogo modale è un modulo o una finestra di dialogo che richiede all'utente di rispondere prima di continuare o interagire con altre parti della pagina Web o dell'app. Nota per sviluppatori I siti interessati da questo problema chiamano window.focus. Questo problema è risolto in KB5016693.
Dopo l'installazione degli aggiornamenti rilasciati il 14 giugno 2022 o versione successiva, PowerShell Desired State Configuration (DSC) con una proprietà PSCredential crittografata potrebbe non riuscire durante la decrittografia delle credenziali nel nodo di destinazione. Questo problema genererà un messaggio di errore correlato alla password, simile a "La password fornita al nome> della risorsa risorsa <Desired State Configuration non è valida. La password non può essere Null o vuota."
Avvertenza Gli ambienti che usano proprietà PSCredential non crittografate non riscontrano il problema.
DSC è una piattaforma di gestione in PowerShell che consente agli amministratori di gestire l'infrastruttura IT e di sviluppo con la configurazione come codice. È improbabile che questo problema venga riscontrato da utenti privati di Windows.
Questo problema è stato risolto in KB5015827.

Come ottenere l'aggiornamento

Prima di installare questo aggiornamento

Per considerazioni sull'autenticazione del certificato computer che influiscono su Server dei criteri di rete e altri scenari, eseguire una delle operazioni seguenti:

  • Installare questo aggiornamento del 14 giugno 2022 in tutti i server intermedi o applicazioni che passano prima i certificati di autenticazione dai client autenticati al controller di dominio (DC). Installare quindi questo aggiornamento in tutti i computer dei ruoli del controller di dominio.
    OPPURE
  • Precompilare CertificateMappingMethods in 0x1F come documentato nella sezione Informazioni sulla chiave del Registro di sistema di KB5014754 in tutti i controller di dominio. Eliminare l'impostazione del Registro di sistema CertificateMappingMethods solo dopo l'installazione dell'aggiornamento del 14 giugno 2022 in tutti i server intermedi o applicazioni e in tutti i controller di dominio.

Avvertenza L'aggiunta, la modifica o la rimozione dell'impostazione del Registro di sistema CertificateMappingMethods non richiede il riavvio del dispositivo.

Microsoft ora combina l'ultimo aggiornamento dello stack di manutenzione (SSU) per il sistema operativo con l'ultimo aggiornamento cumulativo (LCU). Per informazioni generali sugli aggiornamenti degli stack di manutenzione, vedi Aggiornamenti degli stack di manutenzione e Aggiornamenti degli stack di manutenzione: domande frequenti.

Installa questo aggiornamento

Canale di rilascio Disponibile Passaggio successivo
Windows Update e Microsoft Update Nessuno. Questo aggiornamento verrà scaricato e installato automaticamente tramite Windows Update.
Windows Update for Business Nessuna. Questo aggiornamento verrà scaricato e installato automaticamente da Windows Update in base ai criteri configurati.
Microsoft Update Catalog Per scaricare il pacchetto autonomo per questo aggiornamento, accedi al sito Web Microsoft Update Catalog.
Windows Server Update Services (WSUS) Questo aggiornamento verrà sincronizzato automaticamente con WSUS se configuri Prodotti e classificazioni nel modo seguente:
Prodotto: sistema operativo server Microsoft-21H2
Classificazione: aggiornamenti della sicurezza

Nota

  • Se si desidera rimuovere l'LCU
  • Per rimuovere LCU dopo aver installato il pacchetto SSU e LCU combinato, usare l'opzione della riga di comando DISM/Remove-Package con il nome del pacchetto LCU come argomento. Puoi trovare il nome del pacchetto usando questo comando: DISM /online /get-packages.
  • L'esecuzione di Windows Update programma di installazione autonomo (wusa.exe) con l'opzione /uninstall sul pacchetto combinato non funzionerà perché il pacchetto combinato contiene l'aggiornamento dello stack di manutenzione (SSU). Non è possibile rimuovere l'aggiornamento dello stack di manutenzione dal sistema dopo l'installazione.

Informazioni sui file

Per un elenco dei file forniti in questo aggiornamento, scarica le informazioni sui file per l'aggiornamento cumulativo 5014678.

Per un elenco dei file forniti nell'aggiornamento dello stack di manutenzione, scaricare le informazioni sui file per l'aggiornamento dello stack di manutenzione - versione 20348.733.