Pastaba
NAUJIENA 3/22/24
SVARBU Jei planuojate įdiegti šį naujinimą domeno valdiklyje (DC), primygtinai rekomenduojame įdiegti KB5037422 (2024 m. kovo 22 d.). Šis į diapazoną neįtrauktas naujinimas išsprendžia žinomą problemą, kuri turi įtakos vietos saugos institucijos posistemės tarnybai (LSASS). Gali nutekėti DC atmintis.
Pastaba
- Informacijos apie "Windows" naujinimo terminiją ieškokite straipsnyje apie "Windows" naujinimų tipus ir mėnesinio kokybinio naujinimo tipus. "Windows Server 2022" apžvalgą rasite jos naujinimo istorijos puslapyje.
- Atkreipkite dėmesį Vykdykite @WindowsUpdate , kad sužinotumėte, kada naujas turinys paskelbiamas "Windows" leidimo sveikatos ataskaitų srityje.
Patobulinimai
Į šį saugos naujinimą įtraukti kokybės patobulinimai. Įdiegus šį KB:
Naujinimas turi įtakos "Active Directory" domenams, kuriuose yra mobiliųjų įrenginių valdymo (MDM) teikėjai. Jie gali pereiti iš "Suderinamumo režimo" į sudėtingo sertifikato susiejimo "Vykdymo režimą". Kad tai padarytų, jie gali leisti "Active Directory" raktų skirstymo centrui (KDC) nuskaityti vartotojo saugos identifikatorius (SID) iš subjekto alternatyvaus pavadinimo (SAN). Tada teikėjai gali užpildyti šias reikšmes. Jei norite sužinoti daugiau, žr.:
- KB5014754: sertifikatu pagrįsto autentifikavimo pakeitimai "Windows" domeno valdikliuose
- Preview of SAN URI for Certificate Strong Mapping for KB5014754
- CVE-2022-34691,CVE-2022-26931 ir CVE-2022-26923
Šis naujinimas išsprendžia jutiklinės klaviatūros problemą. Jis gali būti nerodomas pirmojo sistemos paleidimo metu (OOBE).
Šis naujinimas išsprendžia problemą, dėl kurios nepavyksta trikčių šalinimo procesas. Taip nutinka naudojant programėlę Pagalba.
Šis naujinimas išsprendžia problemą, kuri turi įtakos nuotolinio darbalaukio žiniatinklio autentifikavimui. Gali nepavykti prisijungti prie suverenių debesies galinių punktų.
Šis naujinimas turi įtakos HKCU\Software\„Microsoft“\Windows\CurrentVersion\Explorer\User Shell aplankams. Dabar jūsų įrenginys gali nustatyti ir išlaikyti tinkamas numatytąsias teises.
Šis naujinimas išsprendžia atminties paskirstymo problemą pagrindinio kompiuterio tinklo tarnyboje (HNS). Tai sukelia didelį atminties naudojimą. Tai taip pat turi įtakos paslaugoms ir pod diegimui.
Jei įdiegėte ankstesnius naujinimus, į įrenginį bus atsiųsti ir įdiegti tik nauji naujinimai, esantys šiame pakete.
Daugiau informacijos apie saugos pažeidžiamumus rasite saugos naujinimo vadove ir 2024 m. kovo mėn. saugos naujinimai.
"Windows Server 2022" aptarnavimo rietuvės naujinimas – 20348.2334
Šiame naujinime įtraukti priežiūros rietuvės, kuri yra „Windows“ naujinimų diegimo komponentas, kokybės patobulinimai. Priežiūros rietuvės naujinimai (SSU) užtikrina, kad turite patikimą priežiūros rietuvę, kad jūsų įrenginiai galėtų gauti ir įdiegti "„Microsoft“" naujinimus.
Žinomos problemos šiame naujinime
| Požymis | Sprendimas |
|---|---|
| Įdiegus šį naujinimą, vietinės saugos institucijos posistemės tarnyba (LSASS) gali susidurti su domeno valdiklių (DC) atminties nutekėjimu. Tai pastebima, kai vietiniai ir debesų technologijos pagrindu veikiantys "Active Directory" domeno valdikliai aptarnauja "Kerberos" autentifikavimo užklausas. Dėl didelių atminties nutekėjimų LSASS gali sugesti, o tai sukelia neplanuotą esamų domenų valdiklių (DC) paleidimą iš naujo. |
Ši problema išspręsta KB5037422. |
Kaip gauti šį naujinimą
Prieš diegiant šį naujinimą
Dabar "„Microsoft“" sujungia naujausią jūsų operacinės sistemos priežiūros rietuvės naujinimą (SSU) su naujausiu kaupiamuoju naujinimu (LCU). Bendros informacijos apie SSU žr. Priežiūros rietuvės naujinimai ir Priežiūros rietuvės naujinimai (SSU): dažniausiai užduodami klausimai.
Būtinoji sąlyga OS vaizdų priežiūrai neprisijungus:
Įsitikinkite, kad jūsų vaizde yra KB5030216 (2023-12-09) arba naujesnis LCU. Jei ne, įdiekite jį autonominėje laikmenoje prieš diegdami naujausią naujinimą. Šis LCU atnaujina SSU versiją į 20348.1960. Tai yra minimali SSU versija, kurią turite turėti, kad išvengtumėte klaidų 0x800f0823 (CBS_E_NEW_SERVICING_STACK_REQUIRED).
Diegti šį naujinimą
| Išleidimo kanalas | Pasiekiamas | Kitas veiksmas |
|---|---|---|
| „Windows Update“ ir „„Microsoft“ Update“ | Taip | Nėra. Šis naujinimas bus automatiškai atsiųstas ir įdiegtas iš „Windows Update“. |
| „Windows“ naujinimas, skirtas verslui | Taip | Nėra. Šis naujinimas bus automatiškai atsiųstas ir įdiegtas iš "„Windows Update“" pagal sukonfigūruotas strategijas. |
| „„Microsoft“ Update“ katalogas | Taip | Norėdami gauti atskirą šio naujinimo paketą, eikite į „„Microsoft“ Update“ katalogo svetainę. |
| „Windows Server Update Services“ (WSUS) | Taip | Šis naujinimas bus automatiškai sinchronizuojamas su WSUS, jei Produktai ir klasifikacija sukonfigūruosite šiuo būdu: Produktas: "„Microsoft“ Server" operacinė sistema – 21H2 Klasifikacija: Saugos naujinimai |
Pastaba
- Jei norite pašalinti LCU
- Norėdami pašalinti LCU įdiegę sujungtą SSU ir LCU paketą, naudokite komandų eilutės parinktį DISM/Remove-Package su LCU paketo pavadinimu kaip argumentu. Paketo pavadinimą galite rasti naudodami šią komandą: DISM /online /get-packages.
- Paleisti „Windows Update“ atskirąją diegimo programą (wusa.exe) su jungikliu /uninstall kombinuotame pakete neveiks, nes kombinuotame pakete yra SSU. Įdiegę SSU negalite pašalinti iš sistemos.
Failo informacija
Norėdami gauti į šį naujinimą įtrauktų failų sąrašą, atsisiųskite kaupiamojo naujinimo 5035857 failo informaciją.
Norėdami gauti į priežiūros rietuvės naujinimą įtrauktų failų sąrašą, atsisiųskite SSU – 20348.2334 versijos failo informaciją.