Pastaba
NAUJIENA 06/14/22
SVARBU 2022 m. gegužės 19 d. išleidome į diapazoną neįtrauktą (OOB) naujinimą, kad išspręstume problemą, dėl kurios gali kilti įrenginio sertifikato autentifikavimo klaidų domeno valdikliuose. Jei neįdiegėte 2022 m. gegužės 19 d. ar naujesnių leidimų, ši problema taip pat bus išspręsta įdiegus šį 2022 m. birželio 14 d. naujinimą. Daugiau informacijos ieškokite šio straipsnio skyriuje Prieš diegiant šį naujinimą .
Pastaba
- Informacijos apie "Windows" naujinimo terminiją ieškokite straipsnyje apie "Windows" naujinimų tipus ir mėnesinio kokybinio naujinimo tipus. "Windows Server 2022" apžvalgą rasite jos naujinimo istorijos puslapyje.
- Atkreipkite dėmesį Vykdykite @WindowsUpdate , kad sužinotumėte, kada naujas turinys paskelbiamas "Windows" leidimo sveikatos ataskaitų srityje.
Patobulinimai
Šis saugos naujinimas apima patobulinimus, kurie įėjo į naujinimą KB5014021 (išleistą 2022 m. gegužės 24 d.), taip pat išsprendžia tolesnes problemas:
- Išsprendžia didesnių teisių (EOP) pažeidžiamumą pagal CVE-2022-30154 , skirtą "„Microsoft“" failų serverio šešėlinės kopijos agento tarnybai. Norėdami tapti apsaugoti ir funkcionalūs, turite įdiegti 2022 m. birželio 14 d. arba naujesnį "Windows" naujinimą tiek programos serveryje, tiek failų serveryje. Taikomosios programos serveryje veikia tomo šešėlinės kopijos tarnybos (VSS) taikomoji programa, kuri saugo duomenis nuotolinio serverio pranešimų bloko 3.0 (arba naujesnės versijos) failų serverio dalyse. Failų serveris nuomoja failų bendrinimo išteklius. Jei neįdiegsite naujinimo abiejuose kompiuterio vaidmenyse, gali nepavykti atlikti programų atsarginio kopijavimo operacijų, kurios anksčiau veikė. Esant tokiems trikčių scenarijams, "„Microsoft“" failų serverio šešėlinės kopijos agento tarnyba failų serveryje registruos FileShareShadowCopyAgent įvykį 1013. Daugiau informacijos ieškokite KB5015527.
Jei įdiegėte ankstesnius naujinimus, į įrenginį bus atsiųsti ir įdiegti tik nauji naujinimai, esantys šiame pakete.
Daugiau informacijos apie saugos pažeidžiamumus rasite saugos naujinimo vadove ir 2022 m. birželio mėn. saugos naujinimai
Windows 10 aptarnavimo rietuvės naujinimas – 20348.733
Šiame naujinime įtraukti priežiūros rietuvės, kuri yra „Windows“ naujinimų diegimo komponentas, kokybės patobulinimai. Priežiūros rietuvės naujinimai (SSU) užtikrina, kad turite patikimą priežiūros rietuvę, kad jūsų įrenginiai galėtų gauti ir įdiegti "„Microsoft“" naujinimus.
Žinomos problemos šiame naujinime
| Požymis | Sprendimas |
|---|---|
| Įdiegus šį naujinimą, „Windows“ įrenginiai gali nesugebėti naudoti „Wi-Fi“ interneto taško funkcijos. Bandant naudoti interneto taško funkciją, pagrindinis įrenginys gali prarasti ryšį su internetu, kai kliento įrenginys prisijungs. | Ši problema išspręsta KB5014665. |
| Įdiegus šį naujinimą, "Windows" serveriai, kurie naudoja kelvados ir nuotolinės prieigos tarnybą (RRAS), gali nesugebėti tinkamai nukreipti interneto srauto. Prie serverio jungiamiems įrenginiams gali nepavykti prisijungti prie interneto, o kliento įrenginiui prisijungus serveriai gali prarasti ryšį su internetu. | Ši problema išspręsta KB5014665. |
| Įdiegus šį naujinimą, „Microsoft Edge“ IE režimo skirtukai gali nebeatsakyti, kai svetainėje rodomas modalinis dialogo langas. Modalinis dialogo langas yra forma arba dialogo langas, kuriame reikalaujama, kad vartotojas atsakytų prieš tęsdamas arba sąveikaudamas su kitomis tinklalapio ar programėlės dalimis.Kūrėjo pastaba Svetainės, kurias paveikė ši problema, iškviečia window.focus. | Ši problema išspręsta KB5016693. |
| Įdiegus naujinimus, išleistus 2022 m. birželio 14 d. arba vėliau, "PowerShell" norimos būsenos konfigūracija (DSC) naudojant užšifruotą PSCredential ypatybę gali nepavykti iššifruojant kredencialus paskirties mazge. Dėl šios trikties bus pateiktas su slaptažodžiu susijęs klaidos pranešimas, panašus į pranešimą "Neleistinas norimos būsenos konfigūracijos ištekliaus <pavadinimui> pateiktas slaptažodis. Slaptažodis negali būti neapibrėžtas arba tuščias." Atkreipkite dėmesį Aplinkose, kuriose naudojamos nešifruotos "PSCredential" ypatybės, problema nekils. DSC yra "PowerShell" valdymo platforma, leidžianti administratoriams valdyti IT ir programų kūrimo infrastruktūrą konfigūruojant kaip kodą. Tikėtina, kad su šia problema nesusidurs namų "Windows" vartotojai. |
Ši problema išspręsta KB5015827. |
Kaip gauti šį naujinimą
Prieš diegiant šį naujinimą
Jei norite sužinoti apie kompiuterio sertifikato autentifikavimą, kuris turi įtakos tinklo strategijos serveriui (NPS) ir kitiems scenarijams, atlikite vieną iš šių veiksmų:
- Įdiekite šį 2022 m. birželio 14 d. naujinimą visuose tarpiniuose arba programų serveriuose, kurie autentifikavimo sertifikatus iš autentifikuotų klientų pirmiausia perduoda domeno valdikliui (DC). Tada įdiekite šį naujinimą visuose DC vaidmenų kompiuteriuose.
ARBA - Iš anksto užpildykite CertificateMappingMethods, kad 0x1F kaip nurodyta KB5014754registro rakto informacijos skyriuje visuose DC. Panaikinkite CertificateMappingMethods registro parametrą tik po to, kai 2022 m. birželio 14 d. naujinimas bus įdiegtas visuose tarpiniuose arba programų serveriuose ir visuose DC.
Atkreipkite dėmesį Įtraukiant, modifikuojant arba pašalinant CertificateMappingMethods registro parametrą nereikia iš naujo paleisti įrenginio.
Dabar "„Microsoft“" sujungia naujausią jūsų operacinės sistemos priežiūros rietuvės naujinimą (SSU) su naujausiu kaupiamuoju naujinimu (LCU). Bendros informacijos apie SSU žr. Priežiūros rietuvės naujinimai ir Priežiūros rietuvės naujinimai (SSU): dažniausiai užduodami klausimai.
Diegti šį naujinimą
| Išleidimo kanalas | Pasiekiamas | Kitas veiksmas |
|---|---|---|
| „Windows Update“ ir „„Microsoft“ Update“ | Taip | Nėra. Šis naujinimas bus automatiškai atsiųstas ir įdiegtas iš „Windows Update“. |
| „Windows“ naujinimas, skirtas verslui | Taip | Nėra. Šis naujinimas bus automatiškai atsiųstas ir įdiegtas iš "„Windows Update“" pagal sukonfigūruotas strategijas. |
| „„Microsoft“ Update“ katalogas | Taip | Norėdami gauti atskirą šio naujinimo paketą, eikite į „„Microsoft“ Update“ katalogo svetainę. |
| „Windows Server Update Services“ (WSUS) | Taip | Šis naujinimas bus automatiškai sinchronizuojamas su WSUS, jei Produktai ir klasifikacija sukonfigūruosite šiuo būdu: Produktas: "„Microsoft“ Server" operacinė sistema – 21H2 Klasifikacija: Saugos naujinimai |
Pastaba
- Jei norite pašalinti LCU
- Norėdami pašalinti LCU įdiegę sujungtą SSU ir LCU paketą, naudokite komandų eilutės parinktį DISM/Remove-Package su LCU paketo pavadinimu kaip argumentu. Paketo pavadinimą galite rasti naudodami šią komandą: DISM /online /get-packages.
- Paleisti „Windows Update“ atskirąją diegimo programą (wusa.exe) su jungikliu /uninstall kombinuotame pakete neveiks, nes kombinuotame pakete yra SSU. Įdiegę SSU negalite pašalinti iš sistemos.
Failo informacija
Norėdami gauti į šį naujinimą įtrauktų failų sąrašą, atsisiųskite kaupiamojo naujinimo 5014678 failo informaciją.
Norėdami gauti į priežiūros rietuvės naujinimą įtrauktų failų sąrašą, atsisiųskite SSU – 20348.733 versijos failo informaciją.