2023 m. lapkričio 14 d. – KB5032198 (OS komponavimo versija 20348.2113)

Taikoma
Windows Server 2022

Pastaba

Patobulinimai

Į šį saugos naujinimą įtraukti kokybės patobulinimai. Įdiegus šį KB:

  • Šis naujinimas palaiko vasaros laiko (DST) pakeitimus Sirijoje. Norėdami sužinoti daugiau, žr. Tarpinės gairės dėl Sirijos SPT pakeitimų 2022 m.
  • Šis naujinimas išsprendžia problemą, kuri turi įtakos vartotojo sąsajos automatizavimui ir kaupimo režimui.
  • Šis naujinimas turi įtakos "Windows Autopilot" profiliams. "Windows Autopilot" strategijos atsisiuntimo procesas yra patikimesnis. Tai naudinga, kai tinklo ryšys gali būti ne iki galo inicijuotas. Šis naujinimas padidina kartojimų skaičių, kai bandote atsisiųsti "Windows Autopilot" profilį.
  • Šis naujinimas išsprendžia problemą, dėl kurios įrenginys paleidžiamas iš naujo, kai to nesitiki. Taip nutinka atkūrus sistemą.
  • Šis naujinimas turi įtakos vartotojo režimo spausdintuvo tvarkyklėms. Jie netikėtai išsikrauna. Taip nutinka, kai spausdinate iš kelių spausdinimo eilių naudodami tą pačią spausdintuvo tvarkyklę.
  • Šis naujinimas išsprendžia problemą, kuri turi įtakos ksenoniniams arba argono konteineriams. Jie neprasideda.
  • Šis naujinimas turi įtakos "Windows Server: Azure Edition". Lengviau peržiūrėti pranešimus apie atestacijos klaidas.
  • Šis naujinimas išsprendžia problemą, kuri turi įtakos programų virtualizavimo (App-V) aplinkai. Kopijavimo operacijos nustoja veikti. Taip nutinka įdiegus 2023 m. balandžio mėn. naujinimą.
  • Šis naujinimas išsprendžia problemą, kuri blokuoja išorinius ryšius. Taip nutinka nustačius "Kubernetes" subalansuotos apkrovos paslaugą ir įjungus seanso panašumą.
  • Šis naujinimas išsprendžia problemą, kuri turi įtakos NCryptGetProperty(). Iškvietus naudojant NCRYPT_KEY_TYPE_PROPERTY pateikiamas 0x1, o ne 0x20. Taip nutinka, kai raktas yra mašinos raktas.
  • Į šį naujinimą įtraukti kas ketvirtį atliekami "Windows" branduolio pažeidžiamų tvarkyklių blokuojamųjų sąrašo failo DriverSiPolicy.p7b pakeitimai. Ji papildo tvarkyklių, kurioms gresia "Bring Your Own Vulnerable Driver" (BYOVD) atakų, sąrašą.
  • Šis naujinimas išsprendžia problemą, kuri turi įtakos "Windows" LAPS. Jo strategijai "PasswordExpirationProtectionEnabled" nepavyksta įjungti parametro.
  • Šis naujinimas išsprendžia problemą, kuri turi įtakos refsutil.exe gautųjų programai. Parinktys, tokios kaip gelbėjimas ir nutekėjimas, netinkamai veikia atsparios failų sistemos (ReFS) tomuose.
  • Šis naujinimas išsprendžia problemą, kuri gali turėti įtakos dideliam atitaisymo taškui. Galite gauti stabdymo klaidos pranešimą, kai naudojate NTFS norėdami jį pasiekti. Ši problema kyla, kai atšaukta FSCTL rinkinio operacija pakeičia atitaisymo žymę.
  • Šis naujinimas išsprendžia problemą, kuri turi įtakos įrenginiui, kuris naudojamas kaip nuotolinio darbalaukio seanso (RDS) pagrindinis kompiuteris. Įvyksta RDR_FILE_SYSTEM (0x27) stabdymo klaida. Dėl šios priežasties visi, kurie naudoja RDS, paleidžiami iš šios mašinos.
  • Šis naujinimas išsprendžia žinomą problemą, kuri turi įtakos virtualiosioms mašinoms (VM), kurios veikia "VMware ESXi" pagrindiniuose kompiuteriuose. Gali nepavykti paleisti "Windows Server 2022". Paveiktos virtualiosios mašinos gaus klaidą su mėlynu ekranu ir stabdymo kodu: PNP APTIKO LEMTINGĄ KLAIDĄ.
  • Šis naujinimas išsprendžia problemą, kuri turi įtakos COM+ komponentui. Ji gali nebeatsakyti. Taip nutinka dėl aklavietės aktyvinant COM+ "Just-in-Time" (JIT). Tačiau ši šio naujinimo dalis pagal numatytuosius nustatymus yra išjungta šiai "Windows" versijai. Jei turite šią problemą, turite susisiekti su "„Microsoft“" palaikymo tarnyba, kad ją įjungtumėte.

Jei įdiegėte ankstesnius naujinimus, į įrenginį bus atsiųsti ir įdiegti tik nauji naujinimai, esantys šiame pakete.

Daugiau informacijos apie saugos pažeidžiamumus rasite saugos naujinimo vadove ir 2023 m. lapkričio mėn. saugos naujinimai.

"Windows Server 2022" aptarnavimo rietuvės naujinimas – 20348.2084

Šiame naujinime įtraukti priežiūros rietuvės, kuri yra „Windows“ naujinimų diegimo komponentas, kokybės patobulinimai. Priežiūros rietuvės naujinimai (SSU) užtikrina, kad turite patikimą priežiūros rietuvę, kad jūsų įrenginiai galėtų gauti ir įdiegti "„Microsoft“" naujinimus.

Žinomos problemos šiame naujinime

Šiuo metu „„Microsoft““ nežino jokių su šiuo naujinimu susijusių problemų.

Kaip gauti šį naujinimą

Prieš diegiant šį naujinimą

Dabar "„Microsoft“" sujungia naujausią jūsų operacinės sistemos priežiūros rietuvės naujinimą (SSU) su naujausiu kaupiamuoju naujinimu (LCU). Bendros informacijos apie SSU žr. Priežiūros rietuvės naujinimai ir Priežiūros rietuvės naujinimai (SSU): dažniausiai užduodami klausimai.

Būtinoji sąlyga OS vaizdų priežiūrai neprisijungus:

Įsitikinkite, kad jūsų vaizde yra KB5030216 (2023-12-09) arba naujesnis LCU. Jei ne, įdiekite jį autonominėje laikmenoje prieš diegdami naujausią naujinimą. Šis LCU atnaujina SSU versiją į 20348.1960. Tai yra minimali SSU versija, kurią turite turėti, kad išvengtumėte klaidų 0x800f0823 (CBS_E_NEW_SERVICING_STACK_REQUIRED).

Diegti šį naujinimą

Išleidimo kanalas Pasiekiamas Kitas veiksmas
„Windows Update“ ir „„Microsoft“ Update“ Taip Nėra. Šis naujinimas bus automatiškai atsiųstas ir įdiegtas iš „Windows Update“.
„Windows“ naujinimas, skirtas verslui Taip Nėra. Šis naujinimas bus automatiškai atsiųstas ir įdiegtas iš "„Windows Update“" pagal sukonfigūruotas strategijas.
„„Microsoft“ Update“ katalogas Taip Norėdami gauti atskirą šio naujinimo paketą, eikite į „„Microsoft“ Update“ katalogo svetainę.
„Windows Server Update Services“ (WSUS) Taip Šis naujinimas bus automatiškai sinchronizuojamas su WSUS, jei Produktai ir klasifikacija sukonfigūruosite šiuo būdu:
Produktas: "„Microsoft“ Server" operacinė sistema – 21H2
Klasifikacija: Saugos naujinimai

Pastaba

  • Jei norite pašalinti LCU
  • Norėdami pašalinti LCU įdiegę sujungtą SSU ir LCU paketą, naudokite komandų eilutės parinktį DISM/Remove-Package su LCU paketo pavadinimu kaip argumentu. Paketo pavadinimą galite rasti naudodami šią komandą: DISM /online /get-packages.
  • Paleisti „Windows Update“ atskirąją diegimo programą (wusa.exe) su jungikliu /uninstall kombinuotame pakete neveiks, nes kombinuotame pakete yra SSU. Įdiegę SSU negalite pašalinti iš sistemos.

Failo informacija

Norėdami gauti į šį naujinimą įtrauktų failų sąrašą, atsisiųskite kaupiamojo naujinimo 5032198 failo informaciją.

Norėdami gauti į priežiūros rietuvės naujinimą įtrauktų failų sąrašą, atsisiųskite SSU 20348.2084 versijos failo informaciją.