9 gennaio 2024—KB5034129 (build del sistema operativo 20348.2227)

Si applica a
Windows Server 2022

Nota

Miglioramenti

Questo aggiornamento della sicurezza include miglioramenti in termini di qualità. Quando installi questo KB:

  • Questo aggiornamento risolve un problema che riguarda Microsoft Intune. Una delle sue nuove funzionalità non funziona correttamente.
  • Questo aggiornamento risolve un problema che riguarda l'evento di blocco dell'account 4625. Il formato dell'evento non è corretto nel log ForwardedEvents. Questo problema si verifica quando il formato del nome dell'entità utente (UPN) è nome di un account.
  • Questo aggiornamento risolve un problema che riguarda i dispositivi aggiunti in modalità ibrida. Non è possibile accedervi se non sono connessi a Internet. Ciò si verifica quando si usa un PIN di Windows Hello for Business o credenziali biometriche. Questo problema si applica a una distribuzione con attendibilità del cloud.
  • Questo aggiornamento risolve un problema che riguarda i criteri di accesso dell'area dei siti attendibili. Non è possibile gestirlo con la gestione di dispositivi mobili (MDM).
  • Questo aggiornamento risolve un problema che riguarda Microsoft Excel. Smette di rispondere quando si cerca di condividere un file in formato PDF in Outlook.
  • Questo aggiornamento risolve un problema che riguarda il testo popup di Server Manager. Vengono rimosse le parole "Gestione automatica di Azure".
  • Questo aggiornamento risolve un problema che riguarda le query XPath su FileHash e altri campi binari. Impedisce loro di far corrispondere i valori nei record degli eventi.
  • Questo aggiornamento risolve un problema che riguarda alcune funzioni di rete nelle macchine virtuali. La loro distribuzione fallisce.
  • Questo aggiornamento risolve un problema che riguarda il controller di rete. Il problema richiede la creazione di più regole per il traffico in uscita in modo che il traffico di ritorno non venga bloccato.
  • Questo aggiornamento risolve un problema che riguarda una finestra di WS_EX_LAYERED. Il rendering della finestra potrebbe essere eseguito con dimensioni o in una posizione errata. Ciò si verifica quando si ridimensiona lo schermo.
  • Questo aggiornamento risolve un problema che riguarda la stampa dei metadati PDF. Estrae il nome utente con cui accedi e lo inserisce nella casella dei metadati del nome dell'autore. La stampa in formato PDF dovrebbe invece inserire il nome visualizzato in quella casella.
  • Questo aggiornamento risolve un problema che riguarda le partizioni del disco. Il sistema potrebbe smettere di rispondere. Questo problema si verifica se si aggiunge spazio da una partizione eliminata a una partizione BitLocker esistente.
  • Questo aggiornamento risolve un problema che riguarda il Controllo applicazioni di Windows Defender (WDAC). I criteri di assegnazione di tag AppID potrebbero aumentare notevolmente il tempo necessario per l'avvio del dispositivo.
  • Questo aggiornamento risolve un problema che causa l'arresto del dispositivo dopo 60 secondi. Ciò si verifica quando si usa una smart card per eseguire l'autenticazione in un sistema remoto.
  • Questo aggiornamento risolve un problema che riguarda la visualizzazione dell'icona di una smart card. L'icona non viene visualizzata all'accesso. Ciò si verifica quando sulla smart card sono presenti più certificati.
  • Questo aggiornamento risolve un problema che riguarda i controller di dominio di Active Directory. Segnalano DS_BUSY errori quando crei nuovi utenti. Questo problema si verifica solo negli emulatori PDCe (Primary Domain Controller Emulators).
  • Questo aggiornamento risolve un problema che interessa la soluzione per la password dell'amministratore locale di Windows (Windows LAPS). L'account LAPS non funziona. Questo problema si verifica se la password è precedente all'età consentita dai criteri del dispositivo di età massima.
  • Questo aggiornamento risolve un problema che interessa il Centro distribuzione chiavi Kerberos (KDC). Restituisce un errore di KDC_ERR_S_PRINCIPAL_UNKNOWN durante i riferimenti all'attendibilità, il che è errato.
  • Questo aggiornamento risolve un problema che interessa l'attributo msDS-KeyCredentialLink . In alcuni casi, viene aggiornato quando non dovrebbe esserlo.
  • Questo aggiornamento risolve un problema che causa l'interruzione dilsass.exe . Per questo motivo, si verifica un ciclo di riavvio.
  • Questo aggiornamento risolve un problema che riguarda il servizio di distribuzione delle chiavi (KDS). Non viene avviato nel tempo necessario se sono necessari riferimenti LDAP.

Se sono stati installati aggiornamenti precedenti, verranno scaricati e installati nel dispositivo solo i nuovi aggiornamenti contenuti in questo pacchetto.

Per ulteriori informazioni sulle vulnerabilità di sicurezza, fare riferimento alla Guida all'aggiornamento della sicurezza e agli Aggiornamenti di sicurezza di gennaio 2024.

Aggiornamento dello stack di manutenzione di Windows Server 2022 - 20348.2200

Questo aggiornamento offre miglioramenti qualitativi allo stack di manutenzione, che è il componente che installa gli aggiornamenti per Windows. Gli aggiornamenti dello stack di manutenzione (SSU) assicurano di disporre di uno stack di manutenzione robusto e affidabile in modo che i dispositivi possano ricevere e installare gli aggiornamenti Microsoft.

Problemi noti in questo aggiornamento

Sintomo Soluzione alternativa
Dopo aver installato KB5034129, i browser Internet basati su Chromium, ad esempio Microsoft Edge, potrebbero non aprirsi correttamente. I browser interessati da questo problema potrebbero visualizzare uno schermo bianco e smettere di rispondere quando vengono aperti. I dispositivi con opzioni di esecuzione di file di immagine (IFEO) specifiche del browser potrebbero essere interessati da questo problema. Il problema potrebbe verificarsi quando viene trovata una voce per Microsoft Edge (msedge.exe) o altri browser basati su Chromium nel Registro di sistema di Windows. Una voce del Registro di sistema può essere creata dagli strumenti di sviluppo o quando sono presenti determinate impostazioni di debug e diagnostica per i browser. Questo problema è stato risolto in KB5034770. Alcuni utenti potrebbero usare un aggiornamento datato prima del 13 febbraio 2024. Se si verifica questo problema, usare la procedura alternativa seguente. Puoi evitare questo problema rimuovendo alcune chiavi correlate alle opzioni di esecuzione dei file di immagine nel Registro di sistema di Windows. Consigli Questo articolo contiene informazioni su come modificare il Registro di sistema. Assicurarsi di eseguire un backup del Registro di sistema prima di modificarlo. Accertarsi di sapere come ripristinare il Registro di sistema in caso di imprevisti. Per ulteriori informazioni su come eseguire il backup, il ripristino e la modifica del Registro di sistema, vedere Come eseguire il backup e il ripristino del Registro di sistema in Windows. Modifica il Registro di sistema di Windows usando la procedura seguente.
  1. Apri l'editor del Registro di sistema di Windows. Apri il menu Start di Windows e digita regedit. Seleziona Editor del Registro di sistema nei risultati.

  2. Passa alla posizione del Registro di sistema Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\. Digita questa posizione nel campo del percorso sotto il menu File oppure usa il pannello a sinistra dell'editor per trovare il percorso. Espandi questo percorso nell'editor.

  3. In quella posizione, trova la chiave del Registro di sistema correlata al browser in uso (contrassegnata con l'icona di una cartella). Esempi di nome chiave includono msedge.exe per Microsoft Edge o chrome.exe. Fai clic sulla chiave.

  4. Esamina il pannello sul lato destro che contiene i valori associati alla chiave.

    1. Se il riquadro sul lato destro include solo un valore denominato "(Predefinito)", dovrebbe essere possibile rimuovere la chiave del Registro di sistema senza problemi. Fai clic con il pulsante destro del mouse sul tasto nel riquadro sinistro dell'editor e scegli Elimina. Dopodiché, riavvia il dispositivo. Questa soluzione dovrebbe risolvere il problema e il browser dovrebbe aprirsi come previsto.
    2. Se il pannello sul lato destro contiene diversi valori oltre a quello denominato "(Predefinito)", è comunque possibile risolvere il problema rimuovendo la chiave del Registro di sistema per questo browser e riavviando il dispositivo. Tuttavia, tieni presente che questa operazione potrebbe rimuovere le configurazioni associate al processo di apertura o avvio del browser.
È in fase di elaborazione una soluzione e verrà fornito un aggiornamento con un rilascio imminente.

Come ottenere l'aggiornamento

Prima di installare questo aggiornamento

Microsoft ora combina l'ultimo aggiornamento dello stack di manutenzione (SSU) per il sistema operativo con l'ultimo aggiornamento cumulativo (LCU). Per informazioni generali sugli aggiornamenti degli stack di manutenzione, vedi Aggiornamenti degli stack di manutenzione e Aggiornamenti degli stack di manutenzione: domande frequenti.

Prerequisito per la manutenzione dell'immagine del sistema operativo offline:

Assicurati che l'immagine includa KB5030216 (09/12/2023) o un LCU successivo. In caso contrario, installalo sul supporto offline prima di installare l'aggiornamento più recente. Questo LCU aggiorna la versione SSU alla versione 20348.1960. Questa è la versione SSU minima che è necessario avere per evitare 0x800f0823 di errore (CBS_E_NEW_SERVICING_STACK_REQUIRED).

Installa questo aggiornamento

Canale di rilascio Disponibile Passaggio successivo
Windows Update e Microsoft Update Nessuno. Questo aggiornamento verrà scaricato e installato automaticamente tramite Windows Update.
Windows Update for Business Nessuna. Questo aggiornamento verrà scaricato e installato automaticamente da Windows Update in base ai criteri configurati.
Microsoft Update Catalog Per scaricare il pacchetto autonomo per questo aggiornamento, accedi al sito Web Microsoft Update Catalog.
Windows Server Update Services (WSUS) Questo aggiornamento verrà sincronizzato automaticamente con WSUS se configuri Prodotti e classificazioni nel modo seguente:
Prodotto: sistema operativo server Microsoft-21H2
Classificazione: aggiornamenti della sicurezza

Nota

  • Se si desidera rimuovere l'LCU
  • Per rimuovere LCU dopo aver installato il pacchetto SSU e LCU combinato, usare l'opzione della riga di comando DISM/Remove-Package con il nome del pacchetto LCU come argomento. Puoi trovare il nome del pacchetto usando questo comando: DISM /online /get-packages.
  • L'esecuzione di Windows Update programma di installazione autonomo (wusa.exe) con l'opzione /uninstall sul pacchetto combinato non funzionerà perché il pacchetto combinato contiene l'aggiornamento dello stack di manutenzione (SSU). Non è possibile rimuovere l'aggiornamento dello stack di manutenzione dal sistema dopo l'installazione.

Informazioni sui file

Per un elenco dei file forniti in questo aggiornamento, scarica le informazioni sui file per l'aggiornamento cumulativo 5034129.

Per un elenco dei file forniti nell'aggiornamento dello stack di manutenzione, scaricare le informazioni sui file per l'aggiornamento dello stack di manutenzione - versione 20348.2200.