2024 m. gegužės 14 d. – KB5037782 (OS komponavimo versija 20348.2461)

Taikoma
Windows Server 2022

Pastaba

Patobulinimai

Į šį saugos naujinimą įtraukti kokybės patobulinimai. Įdiegus šį KB:

  • Šis naujinimas išsprendžia žinomą problemą, kuri gali turėti įtakos domeno valdikliams (DC). NTLM autentifikavimo srautas gali padidėti.

  • Šis naujinimas išsprendžia problemą, kuri turi įtakos IE režimui. Tinklalapis nustoja veikti taip, kaip tikėtasi, kai yra atidarytas modalinis dialogas.

  • Šis naujinimas išsprendžia problemą, kuri turi įtakos IE režimui. Ji nebeatsako. Taip nutinka, jei paspaudžiate rodyklės kairėn klavišą, kai tuščias teksto laukas suaktyvintas ir įjungtas naršymas įterpties ženklu.

  • Šis naujinimas išsprendžia problemą, kuri turi įtakos Wi-Fi apsaugotajai prieigai 3 (WPA3) Grupės strategija rengyklėje. HTML peržiūros generavimas nepavyksta.

  • Šis naujinimas išsprendžia problemą, kuri paveikia serverį, kai jį pašalinate iš domeno. " Get-LocalGroupMember cmdlet" grąžina išimtį. Taip nutinka, jei vietinėse grupėse yra domeno narių.

  • Šis naujinimas turi įtakos kito saugaus įrašo 3 (NSEC3) tikrinimui rekursiniame sprendime. Dabar jo riba yra 1 000 skaičiavimų. Vienas skaičiavimas prilygsta vienos etiketės patikrinimui naudojant vieną iteraciją. DNS serverio administratoriai gali keisti numatytąjį skaičiavimų skaičių. Norėdami tai padaryti, naudokite toliau pateiktą registro parametrą.

    • Vardas: \HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\DNS\Parameters\MaxComputationForNsec3Validation
    • Tipas: DWORD
    • Numatytoji reikšmė: 1000
    • Maks.: 9600
    • Min: 1
  • Šis naujinimas išsprendžia problemą, kuri turi įtakos tinklui. Kai baigiasi kredencialų galiojimo laikas, įvyksta klaida.

  • Šis naujinimas išsprendžia problemą, kuri kyla naudojant LoadImage() norint įkelti rastrą iš viršaus į apačią. Jei rastras yra neigiamo aukščio, vaizdas neįkeliamas ir funkcija grąžina NULL.

  • Į šį naujinimą įtraukti kas ketvirtį atliekami "Windows" branduolio pažeidžiamų tvarkyklių blokuojamųjų sąrašo failo DriverSiPolicy.p7b pakeitimai. Ji papildo tvarkyklių, kurioms gresia "Bring Your Own Vulnerable Driver" (BYOVD) atakų, sąrašą.

  • Šis naujinimas išsprendžia problemą, kuri turi įtakos darbo vietai, kuri nėra domene. Kai iš jos prisijungiate prie bendrai naudojamo objekto ir naudojate IPV6 adresą, gaunate klaidos pranešimą "ERROR_BAD_NET_NAME".

  • Šis naujinimas išsprendžia žinomą problemą, dėl kurios gali sutrikti VPN ryšys. Taip nutinka įdiegus 2024 m. balandžio 9 d. arba naujesnį naujinimą.

  • Šis naujinimas išsprendžia problemą, kuri gali turėti įtakos virtualaus saugiojo režimo (VSM) scenarijams. Jie gali žlugti. Šie scenarijai apima VPN, "Windows Hello", "Credential Guard" ir "Key Guard".

  • Šis naujinimas išsprendžia problemą, kuri turi įtakos Grupės strategija Aplanko peradresavimui kelių miškų diegime. Ši problema neleidžia pasirinkti tikslinio domeno grupės paskyros. Dėl šios priežasties negalite tam domenui taikyti išplėstinių aplanko nukreipimo parametrų. Ši problema kyla, kai paskirties domenas turi vienkryptį patikimumą su administruojančio vartotojo domenu. Ši problema turi įtakos visiems patobulintos saugos administratoriaus aplinkos (ESAE), sustiprintų miškų (HF) arba privilegijuotos prieigos valdymo (PAM) diegimams.

  • Šis naujinimas turi įtakos "Windows" sargybos programų kontrolei (WDAC). Naujinimas išsprendžia problemą, dėl kurios gali nepavykti atlikti kai kurių programų veikimo, kai taikomos WDAC programų ID strategijos.

Jei įdiegėte ankstesnius naujinimus, į įrenginį bus atsiųsti ir įdiegti tik nauji naujinimai, esantys šiame pakete.

Daugiau informacijos apie saugos pažeidžiamumus rasite saugos naujinimo vadove ir 2024 m. gegužės mėn. saugos naujinimai.

"Windows Server 2022" aptarnavimo rietuvės naujinimas – 20348.2461

Šiame naujinime įtraukti priežiūros rietuvės, kuri yra „Windows“ naujinimų diegimo komponentas, kokybės patobulinimai. Priežiūros rietuvės naujinimai (SSU) užtikrina, kad turite patikimą priežiūros rietuvę, kad jūsų įrenginiai galėtų gauti ir įdiegti "„Microsoft“" naujinimus.

Žinomos problemos šiame naujinime

Požymis Sprendimas
Įdiegus šį naujinimą gali nepavykti pakeisti vartotojo paskyros profilio paveikslėlio. Kai bandote pakeisti profilio paveikslėlį pasirinkdami mygtuką Pradžios parametrai>>Paskyra>Jūsų informacija ir dalyje Kurti savo paveikslėlį spustelėję Naršyti galite gauti klaidos pranešimą su klaidos kodu 0x80070520. Atlikę tolesnį tyrimą, padarėme išvadą, kad šios problemos poveikis šiai "Windows" versijai yra labai ribotas arba jo visai neturi. Jei susidūrėte su šia problema savo įrenginyje, kreipkitės pagalbos į "Windows" palaikymo tarnybą .

Kaip gauti šį naujinimą

Prieš diegiant šį naujinimą

Dabar "„Microsoft“" sujungia naujausią jūsų operacinės sistemos priežiūros rietuvės naujinimą (SSU) su naujausiu kaupiamuoju naujinimu (LCU). Bendros informacijos apie SSU žr. Priežiūros rietuvės naujinimai ir Priežiūros rietuvės naujinimai (SSU): dažniausiai užduodami klausimai.

Būtinoji sąlyga OS vaizdų priežiūrai neprisijungus:

Įsitikinkite, kad jūsų vaizde yra KB5030216 (2023-12-09) arba naujesnis LCU. Jei ne, įdiekite jį autonominėje laikmenoje prieš diegdami naujausią naujinimą. Šis LCU atnaujina SSU versiją į 20348.1960. Tai yra minimali SSU versija, kurią turite turėti, kad išvengtumėte klaidų 0x800f0823 (CBS_E_NEW_SERVICING_STACK_REQUIRED).

Diegti šį naujinimą

Išleidimo kanalas Pasiekiamas Kitas veiksmas
„Windows Update“ ir „„Microsoft“ Update“ Taip Nėra. Šis naujinimas bus automatiškai atsiųstas ir įdiegtas iš „Windows Update“.
„Windows“ naujinimas, skirtas verslui Taip Nėra. Šis naujinimas bus automatiškai atsiųstas ir įdiegtas iš "„Windows Update“" pagal sukonfigūruotas strategijas.
„„Microsoft“ Update“ katalogas Taip Norėdami gauti atskirą šio naujinimo paketą, eikite į „„Microsoft“ Update“ katalogo svetainę.
„Windows Server Update Services“ (WSUS) Taip Šis naujinimas bus automatiškai sinchronizuojamas su WSUS, jei Produktai ir klasifikacija sukonfigūruosite šiuo būdu:
Produktas: "„Microsoft“ Server" operacinė sistema – 21H2
Klasifikacija: Saugos naujinimai

Pastaba

  • Jei norite pašalinti LCU
  • Norėdami pašalinti LCU įdiegę sujungtą SSU ir LCU paketą, naudokite komandų eilutės parinktį DISM/Remove-Package su LCU paketo pavadinimu kaip argumentu. Paketo pavadinimą galite rasti naudodami šią komandą: DISM /online /get-packages.
  • Paleisti „Windows Update“ atskirąją diegimo programą (wusa.exe) su jungikliu /uninstall kombinuotame pakete neveiks, nes kombinuotame pakete yra SSU. Įdiegę SSU negalite pašalinti iš sistemos.

Failo informacija

Norėdami gauti į šį naujinimą įtrauktų failų sąrašą, atsisiųskite kaupiamojo naujinimo 5037782 failo informaciją.

Norėdami gauti į priežiūros rietuvės naujinimą įtrauktų failų sąrašą, atsisiųskite SSU – 20348.2461 versijos failo informaciją.