2022 m. gegužės 10 d. – KB5013944 (OS komponavimo versija 20348.707)

Taikoma
Windows Server 2022

Pastaba

Patobulinimai

Šis saugos naujinimas apima patobulinimus, kurie įėjo į naujinimą KB5012637 (išleistą 2022 m. balandžio 25 d.), ir išsprendžia tolesnes problemas.

  • Šiame naujinime yra įvairių vidinių OS funkcijų saugos patobulinimų. Šiam leidimui nebuvo dokumentuota jokių papildomų problemų.

Jei įdiegėte ankstesnius naujinimus, į įrenginį bus atsiųsti ir įdiegti tik nauji naujinimai, esantys šiame pakete.

Daugiau informacijos apie saugos pažeidžiamumus rasite saugos naujinimo vadove ir 2022 m. gegužės mėn. saugos naujinimai.

Windows 10 priežiūros rietuvės naujinimas – 20348.677

Šiame naujinime įtraukti priežiūros rietuvės, kuri yra „Windows“ naujinimų diegimo komponentas, kokybės patobulinimai. Priežiūros rietuvės naujinimai (SSU) užtikrina, kad turite patikimą priežiūros rietuvę, kad jūsų įrenginiai galėtų gauti ir įdiegti "„Microsoft“" naujinimus.

Žinomos problemos šiame naujinime

Požymis Sprendimas
Atnaujinta: 2022 m. gegužės 27 d.Įdiegus naujinimus, išleistus 2022 m. gegužės 10 d. savo domeno valdikliuose, serveryje arba kliente gali kilti įrenginio sertifikato autentifikavimo klaidų, skirtų tokioms paslaugoms kaip tinklo strategijos serveris (NPS),maršruto parinkimo ir nuotolinės prieigos tarnyba (RRAS),spindulys, išplėstinio autentifikavimo protokolas (EAP) ir apsaugotasis išplėstinio autentifikavimo protokolas (PEAP). Rasta problema, susijusi su tuo, kaip domeno valdiklis susitvarko su sertifikatų susiejimu su kompiuterio paskyromis. Atkreipkite dėmesį 2022 m. gegužės 10 d. išleistų naujinimų diegimas kliento "Windows" įrenginiuose ir ne domeno valdiklyje "Windows Servers" nesukels šios problemos. Ši problema turi įtakos tik 2022 m. gegužės 10 d. diegimui, naujinimams, įdiegtiems serveriuose, naudojamuose kaip domeno valdikliai. Atnaujinta: 2022 m. gegužės 27 d.Pageidautinas būdas mažinti šią problemą yra rankiniu būdu susieti sertifikatus su kompiuterio paskyra, esančia "Active Directory". Instrukcijų ieškokite Sertifikatų susiejimas. Atkreipkite dėmesį Instrukcijos yra tokios pačios susiejant sertifikatus su vartotojo arba kompiuterio paskyromis, esančiomis "Active Directory". Jei pageidaujamas rizikos mažinimas jūsų aplinkoje neveiks, žr. KB5014754 – Sertifikatu pagrįsto autentifikavimo pakeitimai "Windows" domeno valdikliuose , kad sužinotumėte apie kitas galimas rizikos mažinimo priemones "SChannel" registro rakto skyriuje. Atkreipkite dėmesį Bet koks kitas rizikos mažinimas, išskyrus pageidaujamus mažinimus, gali susilpninti arba išjungti saugos sustiprinimą. Ši problema buvo išspręsta 2022 m. gegužės 19 d. išleistuose ne juostiniuose naujinimuose, kurie buvo išleisti diegti visuose jūsų aplinkos domenų valdikliuose, o taip pat visuose tarpinių programų serveriuose, pvz., tinklo strategijos serveriuose (NPS), RADIUS, sertifikavimo institucijos (CA) arba žiniatinklio serveriuose, kurie perduoda autentifikavimo sertifikatą iš autentifikuojami kliento į autentifikuojantį DC. Jei dėl šios problemos naudojote bet kokį problemos sprendimą ar mažinimą, jie nebebus reikalingi, todėl rekomenduojame juos pašalinti. Tai apima registro rakto (CertificateMappingMethods = 0x1F) pašalinimą, dokumentuotą "KB5014754" sekcijoje "SChannel" registro raktas. Klientui nereikia atlikti jokių veiksmų šiai autentifikavimo problemai spręsti. Norėdami gauti atskirą šių naujinimų, nepatenkančių į diapazoną, paketą, ieškokite KB numerio "„Microsoft“ Update" kataloge. Galite rankiniu būdu importuoti šiuos naujinimus į „Windows Server Update Services“ (WSUS) ir „Microsoft Endpoint Configuration Manager“. WSUS instrukcijų ieškokite WSUS ir katalogo svetainėje. "Configuration Manager" instrukcijų ieškokite Naujinimų importavimas iš "„Microsoft“ Update" katalogo. Pastaba: Toliau pateikti naujinimai nepasiekiami iš "„Windows Update“" ir nebus įdiegti automatiškai. Sukaupti atnaujinimai: Atkreipkite dėmesį Prieš įdiegiant šiuos kaupiamuosius atnaujinimus nereikia taikyti jokių ankstesnių atnaujinimų. Jei jau įdiegėte naujinimus, išleistus 2022 m. gegužės 10 d., prieš diegiant bet kokius vėlesnius naujinimus, įskaitant aukščiau nurodytus naujinimus, paveiktų naujinimų pašalinti nereikia.

Kaip gauti šį naujinimą

Prieš diegiant šį naujinimą

Dabar "„Microsoft“" sujungia naujausią jūsų operacinės sistemos priežiūros rietuvės naujinimą (SSU) su naujausiu kaupiamuoju naujinimu (LCU). Bendros informacijos apie SSU žr. Priežiūros rietuvės naujinimai ir Priežiūros rietuvės naujinimai (SSU): dažniausiai užduodami klausimai.

Diegti šį naujinimą

Išleidimo kanalas Pasiekiamas Kitas veiksmas
„Windows Update“ ir „„Microsoft“ Update“ Taip Nėra. Šis naujinimas bus automatiškai atsiųstas ir įdiegtas iš „Windows Update“.
„Windows“ naujinimas, skirtas verslui Taip Nėra. Šis naujinimas bus automatiškai atsiųstas ir įdiegtas iš "„Windows Update“" pagal sukonfigūruotas strategijas.
„„Microsoft“ Update“ katalogas Taip Norėdami gauti atskirą šio naujinimo paketą, eikite į „„Microsoft“ Update“ katalogo svetainę.
„Windows Server Update Services“ (WSUS) Taip Šis naujinimas bus automatiškai sinchronizuojamas su WSUS, jei Produktai ir klasifikacija sukonfigūruosite šiuo būdu:
Produktas: "„Microsoft“ Server" operacinė sistema – 21H2
Klasifikacija: Saugos naujinimai

Pastaba

  • Jei norite pašalinti LCU
  • Norėdami pašalinti LCU įdiegę sujungtą SSU ir LCU paketą, naudokite komandų eilutės parinktį DISM/Remove-Package su LCU paketo pavadinimu kaip argumentu. Paketo pavadinimą galite rasti naudodami šią komandą: DISM /online /get-packages.
  • Paleisti „Windows Update“ atskirąją diegimo programą (wusa.exe) su jungikliu /uninstall kombinuotame pakete neveiks, nes kombinuotame pakete yra SSU. Įdiegę SSU negalite pašalinti iš sistemos.

Failo informacija

Norėdami gauti į šį naujinimą įtrauktų failų sąrašą, atsisiųskite kaupiamojo naujinimo 5013944 failo informaciją.

Norėdami gauti į priežiūros rietuvės naujinimą įtrauktų failų sąrašą, atsisiųskite SSU – 20348.677 versijos failo informaciją.