Applies ToWindows Server 2022

Data di rilascio:

10/05/2022

Versione:

Build del sistema operativo 20348.707

Per informazioni sulla terminologia di Windows Update, vedi l'articolo sui tipi di aggiornamenti di Windows e sui tipi di aggiornamento qualitativo mensili. Per una panoramica di Windows Server 2022, vedi la relativa pagina della cronologia degli aggiornamenti

NotaSegui @WindowsUpdate per scoprire quando vengono pubblicati nuovi contenuti nel dashboard integrità delle versioni di Windows.

Miglioramenti

Questo aggiornamento della sicurezza include miglioramenti già inclusi nell'aggiornamento KB5012637(rilasciato il 25 aprile 2022) e risolve anche i problemi seguenti:   

  • Questo aggiornamento contiene vari miglioramenti della sicurezza per le funzionalità del sistema operativo interno. Non sono stati documentati ulteriori problemi per questa versione.

Se hai installato aggiornamenti precedenti, nel tuo dispositivo verranno scaricati e installati solo i nuovi aggiornamenti contenuti in questo pacchetto.

Per altre informazioni sulle vulnerabilità della sicurezza, fai riferimento alla Guida sull'aggiornamento della sicurezza e alla Aggiornamenti della sicurezza di maggio 2022.

aggiornamento dello stack di manutenzione Windows 10 - 20348.677

Questo aggiornamento offre miglioramenti qualitativi allo stack di manutenzione, che è il componente che installa gli aggiornamenti per Windows. Gli aggiornamenti degli stack di manutenzione garantiscono uno stack di manutenzione affidabile e affidabile, in modo che i dispositivi possano ricevere e installare gli aggiornamenti Microsoft.

Problemi noti in questo aggiornamento

Sintomo

Soluzione alternativa

Aggiornato il 27 maggio 2022

Dopo l'installazione degli aggiornamenti rilasciati il 10 maggio 2022 nei controller di dominio, è possibile che nel server o nel client vengano visualizzati errori di autenticazione del certificato computer per servizi come Network Policy Server (NPS),,Routing e Remote Access Service (RRAS),,Radius, Extensible Authentication Protocol (EAP) e Protected Extensible Authentication Protocol (PEAP). È stato rilevato un problema relativo alla modalità di gestione del mapping dei certificati agli account computer da parte del controller di dominio.

Nota:L'installazione degli aggiornamenti rilasciati il 10 maggio 2022 nei dispositivi Windows client e nei server Windows non controller di dominio non causerà questo problema. Questo problema riguarda solo l'installazione del 10 maggio 2022, gli aggiornamenti installati nei server usati come controller di dominio.

Aggiornato il 27 maggio 2022

La mitigazione preferita per questo problema consiste nell’eseguire manualmente il mapping dei certificati a un account computer in Active Directory. Per istruzioni, vedere Mapping dei certificati.

Nota Le istruzioni sono le stesse per la mappatura dei certificati agli account utente o macchina in Active Directory. Se la mitigazione preferita non funziona nell'ambiente, vedere KB5014754—Modifiche dell'autenticazione basata su certificati nei controller di dominio Windows per altre possibili mitigazioni nella sezione della chiave del Registro di sistema SChannel.

Nota Qualsiasi altra mitigazione, ad eccezione di quelle preferite, potrebbe ridurre o disattivare il rafforzamento della sicurezza.

Questo problema è stato risolto negli aggiornamenti fuori banda rilasciati il 19 maggio 2022 per l'installazione in tutti i controller di dominio nell'ambiente in uso, nonché in tutti i server applicazioni intermedi, ad esempio Server dei criteri di rete, RADIUS, Autorità di certificazione (CA) o server Web che passano il certificato di autenticazione dal client autenticato al controller di dominio di autenticazione. Se hai usato soluzioni alternative o mitigazioni per questo problema, non sono più necessarie e ti consigliamo di rimuoverle. Ciò include la rimozione della chiave del Registro di sistema (CertificateMappingMethods = 0x1F) documentata nella sezione della chiave del Registro di sistema SChannel di KB5014754. Non è necessaria alcuna azione sul lato client per risolvere questo problema di autenticazione.

Per ottenere il pacchetto autonomo per questi aggiornamenti fuori banda, cercare il numero KB nel catalogo Microsoft Update. È possibile importare manualmente gli aggiornamenti in Windows Server Update Services (WSUS) e Microsoft Endpoint Configuration Manager. Per istruzioni su WSUS, vedere WSUS e il Sito Catalogo. Per istruzioni su Configuration Manger, vedere Importare gli aggiornamenti dal catalogo di Microsoft Update. Nota Gli aggiornamenti seguenti non sono disponibili da Windows Update e non verranno installati automaticamente.

Aggiornamenti cumulativi:

Nota Non è necessario applicare alcun aggiornamento precedente prima di installare questi aggiornamenti cumulativi. Se sono già stati installati gli aggiornamenti rilasciati il 10 maggio 2022, non è necessario disinstallare gli aggiornamenti interessati prima di installare gli aggiornamenti successivi, inclusi gli aggiornamenti elencati in precedenza.

Come ottenere l'aggiornamento

Prima di installare questo aggiornamento

Microsoft ora combina l'ultimo aggiornamento dello stack di manutenzione per il sistema operativo con l'aggiornamento cumulativo più recente. Per informazioni generali sugli aggiornamenti degli stack di manutenzione, vedi Aggiornamenti degli stack di manutenzione e Aggiornamenti dello stack di manutenzione: domande frequenti.

Installa questo aggiornamento

Canale di rilascio

Disponibile

Passaggio successivo

Windows Update e Microsoft Update

Nessuno. Questo aggiornamento verrà scaricato e installato automaticamente tramite Windows Update.

Windows Update for Business

Nessuno. Questo aggiornamento verrà scaricato e installato automaticamente da Windows Update in conformità ai criteri configurati.

Microsoft Update Catalog

Per scaricare il pacchetto autonomo per questo aggiornamento, vai al sito Web Microsoft Update Catalog.

Windows Server Update Services (WSUS)

Questo aggiornamento verrà sincronizzato automaticamente con WSUS se configuri Prodotti e classificazioni nel modo seguente:

Prodotto: Sistema operativo Microsoft Server-21H2

Classificazione: aggiornamenti della sicurezza

Se vuoi rimuovere l'aggiornamento cumulativo più recente

Per rimuovere l'aggiornamento cumulativo più recente dopo l'installazione del pacchetto combinato SSU e LCU, usare l'opzione della riga di comando DISM/Remove-Package con il nome del pacchetto LCU come argomento. Puoi trovare il nome del pacchetto utilizzando questo comando: DISM /online /get-packages.

L'esecuzione di Windows Update programma di installazione autonomo (wusa.exe) con l'opzione /uninstall nel pacchetto combinato non funzionerà perché il pacchetto combinato contiene l'aggiornamento dello stack di manutenzione. Non è possibile rimuovere l'aggiornamento dello stack di manutenzione dal sistema dopo l'installazione.

Informazioni sui file

Per un elenco dei file forniti in questo aggiornamento, scarica le informazioni sui file per l'aggiornamento cumulativo 5013944

Per un elenco dei file forniti nell'aggiornamento dello stack di manutenzione, scarica le informazioni sui file per l'aggiornamento dello stack di manutenzione - versione 20348.677

Serve aiuto?

Vuoi altre opzioni?

Esplorare i vantaggi dell'abbonamento e i corsi di formazione, scoprire come proteggere il dispositivo e molto altro ancora.

Le community aiutano a porre e a rispondere alle domande, a fornire feedback e ad ascoltare gli esperti con approfondite conoscenze.