2023 m. balandžio 11 d. – KB5025230 (OS komponavimo versija 20348.1668)

Taikoma
Windows Server 2022

Pastaba

Patobulinimai

Į šį saugos naujinimą įtraukti kokybės patobulinimai. Įdiegus šį KB:

  • Naujiena! Šis naujinimas prideda daug naujų funkcijų ir patobulinimų į „Microsoft Defender““, skirtą galiniams punktams. Daugiau informacijos žr. Kas naujo "Microsoft Defender", skirtoje galiniams punktams, „Microsoft Defender“, skirta galiniams punktams.
  • Naujiena! Šis naujinimas įdiegia naują "Windows" vietinio administratoriaus slaptažodžio sprendimą (LAPS) kaip "Windows" aplanko Gauta funkciją. Daugiau informacijos rasite Pagal populiarią paklausą: "Windows" LAPS jau prieinami!
  • Šis naujinimas išsprendžia problemą, kuri turi įtakos gaunamų nuotolinio komponentinio objektų modelio (COM) aktyvinimams. Jie žlunga. Klaidos kodas 0x80010111. Taip nutinka, jei kliento protokolo versija yra senesnė nei 5.7.
  • Šis naujinimas išsprendžia problemą, kuri turi įtakos "Microsoft PowerPoint". Jis nustoja veikti "Azure Virtual Desktop" (AVD). Taip nutinka naudojant "Visual Basic for Applications" (VBA).
  • Šis naujinimas išsprendžia problemą, kuri turi įtakos "Windows Search". "Windows" ieška nepavyksta "Windows" konteinerio atvaizduose.
  • Šis naujinimas turi įtakos Egipto Arabų Respublikai. Atnaujinimas palaiko vyriausybės 2023 m. vasaros laiko keitimo įsakymą.
  • Šis naujinimas išsprendžia problemą, kuri turi įtakos Raktų platinimo centro (KDC) tarnybai. Kai tarnyba sustabdoma vietiniame kompiuteryje, nepavyksta prisijungti prie visų vietinių "Kerberos". Klaida STATUS_NETLOGON_NOT_STARTED.
  • Šis naujinimas išsprendžia problemą, kuri turi įtakos "Windows" nuotolinio valdymo (WinRM) klientui. Klientas pateikia HTTP serverio klaidos būseną (500). Ši klaida įvyksta, kai saugyklos perkėlimo tarnyba vykdo perkėlimo užduotį.
  • Šis naujinimas išsprendžia problemą, kuri turi įtakos norimos būsenos konfigūracijai. Ji praranda anksčiau sukonfigūruotas parinktis. Taip nutinka, jei nėra metaconfig.mof .
  • Šis naujinimas išsprendžia suderinamumo problemas, kurios turi įtakos kai kuriems spausdintuvams. Šie spausdintuvai naudoja "Windows" grafinio įrenginio sąsajos (GDI) spausdintuvo tvarkykles. Šios tvarkyklės ne visiškai atitinka GDI specifikacijas.
  • Šis naujinimas skirtas rietuvės perpildos būsenai, dėl kurios įrenginys nustoja veikti. Taip nutinka, kai iškviečiate xxxDestroyWindow() branduolio režimu.
  • Šis naujinimas išsprendžia retą problemą, dėl kurios įvesties paskirties vieta gali būti nulinė. Ši problema gali kilti, kai bandote konvertuoti fizinį tašką į loginį tašką atliekant atitikties tikrinimą. Dėl šios priežasties kompiuteris iškelia sustabdymo klaidą.
  • Šis naujinimas išsprendžia problemą, kuri turi įtakos tam tikriems procesoriams, kurie turi programinės-aparatinės įrangos patikimos platformos modulius (TPM). Negalite naudoti "Autopilot" joms nustatyti.
  • Šis naujinimas išsprendžia problemą, kuri turi įtakos "Fast Identity Online 2.0" (FIDO2) PIN kredencialų piktogramai. Jis nerodomas išorinio monitoriaus kredencialų ekrane. Taip nutinka, kai monitorius yra prijungtas prie uždaro nešiojamojo kompiuterio.
  • Šis naujinimas išsprendžia problemą, kuri turi įtakos klasterinio bendro naudojimo tomui (CSV). CSV nepavyksta prisijungti. Taip nutinka, jei įjungiate "BitLocker" ir vietos CSV valdomas apsaugos priemones, o sistema neseniai pasuko "BitLocker" raktus.
  • Šis naujinimas išsprendžia problemą, kuri turi įtakos "Windows Server 2022" domeno valdikliams. Jie nustoja veikti. Taip nutinka apdorojant supaprastintosios prieigos prie katalogų protokolo (LDAP) užklausas.
  • Šis naujinimas išsprendžia problemą, kuri turi įtakos administratoriaus paskyros blokavimo strategijoms. GPResult ir Resultant Set of Policy jų nepranešė.
  • Šis naujinimas išsprendžia problemą, kuri turi įtakos "MySQL" komandoms. Komandos nepavyksta "Windows Xenon" konteineriuose.
  • Šis naujinimas išsprendžia problemą, kuri turi įtakos "Windows Server Failover Clustering". Jei sukonfigūruojate debesies liudytoją, abi svetainės mano, kad kita pusė yra žemyn. Tai "padalintų smegenų" scenarijus.

Jei įdiegėte ankstesnius naujinimus, į įrenginį bus atsiųsti ir įdiegti tik nauji naujinimai, esantys šiame pakete.

Daugiau informacijos apie saugos pažeidžiamumus rasite saugos naujinimo vadove ir 2023 m. balandžio mėn. saugos naujinimai.

"Windows Server 2022" aptarnavimo rietuvės naujinimas – 20348.1663

Šiame naujinime įtraukti priežiūros rietuvės, kuri yra „Windows“ naujinimų diegimo komponentas, kokybės patobulinimai. Priežiūros rietuvės naujinimai (SSU) užtikrina, kad turite patikimą priežiūros rietuvę, kad jūsų įrenginiai galėtų gauti ir įdiegti "„Microsoft“" naujinimus.

Žinomos problemos šiame naujinime

Šiuo metu „„Microsoft““ nežino jokių su šiuo naujinimu susijusių problemų.

Kaip gauti šį naujinimą

Prieš diegiant šį naujinimą

Dabar "„Microsoft“" sujungia naujausią jūsų operacinės sistemos priežiūros rietuvės naujinimą (SSU) su naujausiu kaupiamuoju naujinimu (LCU). Bendros informacijos apie SSU žr. Priežiūros rietuvės naujinimai ir Priežiūros rietuvės naujinimai (SSU): dažniausiai užduodami klausimai.

Diegti šį naujinimą

Išleidimo kanalas Pasiekiamas Kitas veiksmas
„Windows Update“ ir „„Microsoft“ Update“ Taip Nėra. Šis naujinimas bus automatiškai atsiųstas ir įdiegtas iš „Windows Update“.
„Windows“ naujinimas, skirtas verslui Taip Nėra. Šis naujinimas bus automatiškai atsiųstas ir įdiegtas iš "„Windows Update“" pagal sukonfigūruotas strategijas.
„„Microsoft“ Update“ katalogas Taip Norėdami gauti atskirą šio naujinimo paketą, eikite į „„Microsoft“ Update“ katalogo svetainę.
„Windows Server Update Services“ (WSUS) Taip Šis naujinimas bus automatiškai sinchronizuojamas su WSUS, jei Produktai ir klasifikacija sukonfigūruosite šiuo būdu:
Produktas: "„Microsoft“ Server" operacinė sistema – 21H2
Klasifikacija: Saugos naujinimai

Pastaba

  • Jei norite pašalinti LCU
  • Norėdami pašalinti LCU įdiegę sujungtą SSU ir LCU paketą, naudokite komandų eilutės parinktį DISM/Remove-Package su LCU paketo pavadinimu kaip argumentu. Paketo pavadinimą galite rasti naudodami šią komandą: DISM /online /get-packages.
  • Paleisti „Windows Update“ atskirąją diegimo programą (wusa.exe) su jungikliu /uninstall kombinuotame pakete neveiks, nes kombinuotame pakete yra SSU. Įdiegę SSU negalite pašalinti iš sistemos.

Failo informacija

Norėdami gauti į šį naujinimą įtrauktų failų sąrašą, atsisiųskite kaupiamojo naujinimo 5025230 failo informaciją.

Norėdami gauti į priežiūros rietuvės naujinimą įtrauktų failų sąrašą, atsisiųskite SSU 20348.1663 versijos failo informaciją.