2022년 10월 11일— KB5018421(OS 빌드 20348.1129)

적용 대상
Windows Server 2022

참고

개선 사항

이 보안 업데이트에는 업데이트 KB5017381 일부였던 개선 사항이 포함되어 있습니다(2022년 9월 20일 릴리스). 이 KB를 설치하는 경우:

  • 그룹 정책 기본 설정을 사용하는 파일 복사본에 영향을 줄 수 있는 알려진 문제를 해결합니다. 실패하거나 빈 바로 가기 또는 0바이트가 있는 파일을 만들 수 있습니다.

이전 업데이트를 설치한 경우 이 패키지에 포함된 새 업데이트만 다운로드되어 디바이스에 설치됩니다.

보안 취약성에 대한 자세한 내용은 보안 업데이트 가이드2022년 10월 보안 업데이트 참조하세요.

Windows Server 2022 서비스 스택 업데이트 - 20348.1066

이 업데이트는 Windows 업데이트를 설치하는 구성 요소인 서비스 스택의 품질을 개선합니다. SSU(서비스 스택 업데이트)는 장치가 Microsoft 업데이트를 받고 설치할 수 있도록 강력하고 안정적인 서비스 스택을 갖도록 보장합니다.

이 업데이트의 알려진 문제

증상 해결 방법
2022년 10월 5일, 요르단 정부는 겨울 시간 DST(일광 절약 시간제) 표준 시간대 변경을 종료하는 공식 발표를 했다. 2022년 10월 28일 금요일 오전 12:00부터 공식 시간은 1시간 진행되지 않으며 UTC + 3 표준 시간대로 영구적으로 전환됩니다.

이 변경의 영향은 다음과 같습니다.

  1. 요르단 표준 시간대의 경우 2022년 10월 28일 오전 12:00에 시계가 한 시간씩 진행되지 않습니다.
  2. 요르단 표준 시간대는 UTC + 3 표준 시간대로 영구적으로 이동합니다.
업데이트가 설치되지 않고 2022년 10월 28일 이상 요르단 표준 시간대의 디바이스에서 해결 방법이 사용되지 않는 경우의 증상:
  • Windows 및 앱에 표시된 시간이 올바르지 않습니다.
  • Microsoft Teams 및 Microsoft Outlook과 같은 필수 기능에 날짜와 시간을 사용하는 앱 및 클라우드 서비스는 모임 알림 및 일정이 60분 해제될 수 있습니다.
  • 예약된 작업과 같은 날짜 및 시간을 사용하는 자동화는 예상 시간에 실행되지 않을 수 있습니다.
  • 트랜잭션, 파일 및 로그에 대한 타임스탬프는 60분 동안 꺼져 있습니다.
  • Kerberos와 같은 시간 종속 프로토콜을 사용하는 작업은 리소스를 로그온하거나 액세스하려고 할 때 인증 오류가 발생할 수 있습니다.
  • 요르단 외부의 Windows 장치와 앱은 요르단의 서버 또는 장치에 연결하거나 다른 위치 또는 표준 시간대에서 요르단에서 열리는 모임을 예약하거나 참석하는 경우에도 영향을 받을 수 있습니다. Jordan 외부의 Windows 디바이스는 디바이스에서 현지 시간을 변경하므로 해결 방법을 사용하면 안 됩니다.
이 문제는 KB5018485 해결되었습니다. 이 업데이트는 자동으로 설치되지 않습니다. 이 업데이트를 적용하려면 업데이트를 검사 선택적 미리 보기를 선택하여 다운로드하고 설치할 수 있습니다.

이 업데이트를 설치할 수 없는 경우 2022년 10월 28일에 다음 중 하나를 수행하여 Jordan의 디바이스에서 이 문제를 완화할 수 있습니다.

  • Windows 로고 키를 선택하고 "날짜 및 시간"을 입력하고 날짜 및 시간 설정을 선택합니다. 날짜 & 시간 설정 페이지에서 일광 절약 시간 조정을 자동으로 끄기로 전환합니다.
  • 제어판>Clock 및 지역>날짜 및 시간>변경 표준 시간대로 이동하여 "일광 절약 시간제에 대한 시계 자동 조정" 옵션을 선택 취소합니다.
중요: 위의 해결 방법만 사용하여 요르단의 새로운 일광 절약 시간제에서 생성된 시간에 대한 문제를 완화하는 것이 좋습니다. 일관되지 않은 결과를 생성할 수 있고 잘못 수행되면 심각한 문제가 발생할 수 있으므로 다른 해결 방법을 사용하지 않는 것이 좋습니다.
이 업데이트 및 이후 업데이트가 설치되면 도메인 조인 작업이 실패하고 "0xaac(2732): NERR_AccountReuseBlockedByPolicy" 오류가 발생할 수 있습니다. 또한 "이름이 같은 계정이 Active Directory에 있습니다. 보안 정책에 의해 차단된 계정 다시 사용"이 표시될 수 있습니다.
영향을 받는 시나리오에는 컴퓨터를 도메인에 조인하거나 다시 조인하는 데 사용되는 ID와 다른 ID로 컴퓨터 계정을 만들거나 미리 준비한 일부 도메인 조인 또는 재이미징 작업이 포함됩니다.
이 문제에 대한 자세한 내용은 KB5020276 - Netjoin: 도메인 조인 강화 변경 내용을 참조하세요.
참고 Windows의 Consumer Desktop 버전에서는 이 문제가 발생하지 않을 수 있습니다.
KB5020276 대한 지침을 추가하고 향후 Windows 업데이트 최적화를 수행할 수 있는지 여부를 평가하고 있습니다. 이 지침은 변경 내용이 릴리스되는 즉시 업데이트됩니다.
이 업데이트를 설치한 후 일부 유형의 SSL(Secure Sockets Layer) 및 TLS(전송 계층 보안) 연결에 핸드셰이크 오류가 발생할 수 있습니다.
개발자용 참고 사항 영향을 받는 연결은 단일 입력 버퍼 내에서 여러 프레임을 보낼 수 있습니다. 특히 단일 버퍼로 전송되는 5바이트 미만의 부분 레코드가 있는 하나 이상의 전체 레코드를 보낼 수 있습니다. 이 문제가 발생하면 연결이 실패하면 앱이 SEC_E_ILLEGAL_MESSAGE 받습니다.
이 문제는 KB5020436 해결되었습니다. 장치에 대한 최신 보안 업데이트를 설치하는 것이 좋습니다.
참고KB5020436 자동으로 설치되지 않습니다. 이 업데이트를 적용하려면 업데이트를 검사 선택적 미리 보기를 선택하여 다운로드하고 설치할 수 있습니다.

이 업데이트를 받는 방법

이 업데이트를 설치하기 전에

이제 Microsoft는 운영 체제에 대한 최신 SSU(서비스 스택 업데이트)를 최신 LCU(누적 업데이트)와 결합합니다. SSU에 대한 전반적인 정보는 서비스 스택 업데이트SSU(서비스 스택 업데이트): 질문과 대답을 참조하세요.

이 업데이트 설치

릴리스 채널 사용 가능 다음 단계
Windows 업데이트 및 Microsoft 업데이트 없음. 이 업데이트는 Windows 업데이트에서 자동으로 다운로드되고 설치됩니다.
비즈니스용 Windows 업데이트 없음. 이 업데이트는 구성된 정책에 따라 Windows 업데이트에서 자동으로 다운로드되고 설치됩니다.
Microsoft 업데이트 카탈로그 이 업데이트의 독립 실행형 패키지를 얻으려면 Microsoft 업데이트 카탈로그 웹 사이트를 방문하세요.
WSUS(Windows Server Update Services) 이 업데이트는 제품 및 등급을 다음과 같이 구성할 경우 WSUS를 통해 자동으로 동기화됩니다.
제품: Microsoft Server 운영 체제-21H2
분류: 보안 업데이트

참고

  • LCU를 제거하려는 경우
  • 결합된 SSU 및 LCU 패키지를 설치한 후 LCU를 제거하려면 DISM/Remove-Package 명령줄 옵션과 LCU 패키지 이름을 인수로 사용합니다. 다음 명령을 사용하여 패키지 이름을 찾을 수 있습니다. DISM /online /get-packages.
  • 결합된 패키지에 SSU가 포함되어 있으므로 결합된 패키지에서 /uninstall 스위치를 사용하여 독립 실행형 설치 관리자(wusa.exe)를 Windows 업데이트 실행하면 작동하지 않습니다. 설치 후에는 시스템에서 SSU를 제거할 수 없습니다.

파일 정보

이 업데이트에 제공된 파일 목록은 누적 업데이트 5018421 대한 파일 정보를 다운로드합니다.

서비스 스택 업데이트에 제공되는 파일 목록은 SSU - 버전 20348.1066에 대한 파일 정보를 다운로드합니다.