2023 m. spalio 10 d. – KB5031364 (OS komponavimo versija 20348.2031)

Taikoma
Windows Server 2022

Pastaba

Patobulinimai

Į šį saugos naujinimą įtraukti kokybės patobulinimai. Įdiegus šį KB:

  • Naujiena! Šis naujinimas prideda "Azure Arc" sąrankos pasirenkamą komponentą. Jame yra nauja "Azure Arc" sistemos dėklo piktograma ir naujas "Azure Arc" valdymo serverių tvarkytuvo įrašas. Taip pat yra grafinė "Azure Connected Machine" agento diegimo programa. Dabar galite įjungti "Azure Arc" vos keliais spustelėjimais. Jums nereikia vykdyti "PowerShell" scenarijaus. Norėdami sužinoti daugiau, žr. "Windows Server" įrenginių prijungimas prie "Azure" naudojant "Azure Arc" sąranką.

  • Naujiena! Šiuo naujinimu užbaigiamas darbas, kad būtų laikomasi GB18030-2022 reikalavimų. Jis pašalina ir iš naujo susieja simbolius „Microsoft“ Wubi įvesties ir „Microsoft“ Pinyin U režimo įvesties. Nebegalite įvesti nepalaikomų simbolių kodo elementų. Visi reikalingi kodo elementai yra atnaujinti.

  • Šis naujinimas skirtas lenktynių sąlygai. Taip nutinka, kai kodų puslapiai įkeliami ankstyvoje paleidimo dalyje. Tai sukelia stabdymo klaidą 0x7e.

  • Šis atnaujinimas keičia Ukrainos sostinės rašybą iš Kijevo į Kyjivą.

  • Šis naujinimas palaiko vasaros laiko (DST) pakeitimus Grenlandijoje.

  • Šis naujinimas išsprendžia problemą, kuri turi įtakos suplanuotoms užduotims. Užduotys, kurios iškviečia kredencialų tvarkytuvo API, gali nepavykti. Taip atsitinka, jei pasirenkate [Vykdyti tik tada, kai vartotojas prisijungęs] ir [Vykdyti su didžiausiomis teisėmis].

  • Šis naujinimas išsprendžia problemą, kuri turi įtakos "Kerberos" perdavimui. Jis gali nepavykti netinkamu būdu. Klaidos kodas yra 0xC000006E (STATUS_ACCOUNT_RESTRICTION). Ši problema gali kilti, kai tarpinės tarnybos paskyrą "Active Directory" pažymite kaip "Šis abonementas yra slaptas ir jo negalima perduoti". Programos taip pat gali pateikti klaidos pranešimą "System.Security.Authentication.AuthenticationException: nepavyko inicijuoti saugos konteksto. Klaidos kodas buvo -2146893042."

  • Šis naujinimas išsprendžia problemą, kuri turi įtakos PCI įrenginiams. Įjungę tiesioginės kreipties į atmintį (DMA) apsaugą, galite gauti klaidos pranešimą.

  • Šis naujinimas pagerina rekomenduojamos trikčių diagnostikos priemonės efektyvumą ir našumą.

  • Šis naujinimas turi įtakos "Windows" filtravimo platformos (WFP) ryšiams. Pagerėjo jų peradresavimo diagnostika.

  • Šis naujinimas išsprendžia problemą, kuri turi įtakos išoriniam susiejimui. Tai nepavyksta. Taip nutinka įdiegus 2023 m. gegužės arba naujesnius "Windows" naujinimus. Dėl šios priežasties kyla problemų, turinčių įtakos LDAP užklausoms ir autentifikavimui.

  • Šis naujinimas turi įtakos "Active Directory" įvykio ID 1644 apdorojimui. Dabar ji priima įvykius, kurių ilgis didesnis nei 64 KB. Šis pakeitimas sutrumpina supaprastintosios prieigos prie katalogų protokolo (LDAP) užklausas, kurios pagal numatytuosius parametrus yra įvykyje nuo 1644 iki 20000 simbolių. Galite sukonfigūruoti 20K reikšmę naudodami registro raktą "DEFAULT_DB_EXPENSIVE_SEARCH_FILTER_MAX_LOGGING_LENGTH_IN_CHARS".

  • Šis naujinimas išsprendžia problemą, kuri turi įtakos tiems, kurie įgalina paskyros parinktį "Interaktyviam prisijungimui reikalinga intelektualioji kortelė". Kai RC4 išjungtas, negalite autentifikuoti nuotolinio darbalaukio tarnybų ūkių. Klaidos pranešimas: "Įvyko autentifikavimo klaida. KDC nepalaiko prašomo šifravimo tipo."

  • Šis naujinimas išsprendžia problemą, kuri turi įtakos įvesčiai / išvesčiai per serverio pranešimų bloką (SMB). Tai gali nepavykti, kai naudojate LZ77 + Huffman glaudinimo algoritmą.

  • Šis naujinimas išsprendžia problemą, kuri turi įtakos serverio pranešimų bloko (SMB) klientui. Ji iš naujo neprijungia visų nuolatinių sisteminių numerių, kai nepavyksta iš naujo autentifikuoti seanso.

  • Norėdami apsisaugoti nuo CVE-2023-44487, turėtumėte įdiegti naujausią "Windows" naujinimą. Atsižvelgdami į naudojimo atvejį, taip pat galite nustatyti RST_STREAMS per minutę limitą naudodami naujuosius registro raktus šiame naujinime.
    Toliau pateiktoje lentelėje galite sukurti DWORD registro reikšmes naudodami šį registro raktą: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\HTTP\Parameters
    Šių raktų pagal numatytuosius parametrus diegiant šį KB nėra. Jas galite kurti, jei reikia, kad nustatytumėte naujas aplinkos reikšmes.

    Registro raktas Numatytoji reikšmė Leistinas reikšmių diapazonas Registro rakto funkcija
    Http2MaxClientResetsPerMinute 400 0–65535 Nustato leidžiamą nustatymo iš naujo skaičių (RST_STREAMS) per minutę ryšiui. Pasiekus šią ribą, klientui išsiunčiamas pranešimas "GOAWAY" ryšiui.
    Http2MaxClientResetsGoaway 1 0-1 Išjungia arba įjungia GOAWAY pranešimo siuntimą, kai pasiekiate ribą. Jei nustatysite 0, ryšys nutrūks, kai tik pasieksite ribą.

Jei įdiegėte ankstesnius naujinimus, į įrenginį bus atsiųsti ir įdiegti tik nauji naujinimai, esantys šiame pakete.

Daugiau informacijos apie saugos pažeidžiamumus rasite saugos naujinimo vadove ir 2023 m. spalio mėn. saugos naujinimai.

"Windows Server 2022" aptarnavimo rietuvės naujinimas – 20348.2032

Šiame naujinime įtraukti priežiūros rietuvės, kuri yra „Windows“ naujinimų diegimo komponentas, kokybės patobulinimai. Priežiūros rietuvės naujinimai (SSU) užtikrina, kad turite patikimą priežiūros rietuvę, kad jūsų įrenginiai galėtų gauti ir įdiegti "„Microsoft“" naujinimus.

Žinomos problemos šiame naujinime

Požymiai Sprendimas
Įdiegus šį naujinimą virtualiosiose mašinose (VM), veikiančiose "VMware ESXi" pagrindiniuose kompiuteriuose, gali nepavykti paleisti "Windows 2022". Paveiktos virtualiosios mašinos gaus klaidą su mėlynu ekranu ir stabdymo kodu: PNP APTIKO LEMTINGĄ KLAIDĄ. Ši problema turi įtakos tik svečių virtualiosioms mašinoms su toliau nurodyta konfigūracija tik "VMware ESXi" pagrindiniuose kompiuteriuose:
  • AMD Epyc fizinis procesorius
  • "Atskleisti IOMMU svečio OS", įgalinta VMware VM parametruose.
  • "Windows Server 2022" įjungta parinktis "Įgalinti virtualizavimu pagrįstą saugą".
  • "System Guard Secure Launch" įjungtas "Windows Server 2022".
Ši problema išspręsta KB5032198.

Kaip gauti šį naujinimą

Prieš diegiant šį naujinimą

Dabar "„Microsoft“" sujungia naujausią jūsų operacinės sistemos priežiūros rietuvės naujinimą (SSU) su naujausiu kaupiamuoju naujinimu (LCU). Bendros informacijos apie SSU žr. Priežiūros rietuvės naujinimai ir Priežiūros rietuvės naujinimai (SSU): dažniausiai užduodami klausimai.

Būtinoji sąlyga OS vaizdų priežiūrai neprisijungus:

Įsitikinkite, kad jūsų vaizde yra KB5030216 (2023-12-09) arba naujesnis LCU. Jei ne, įdiekite jį autonominėje laikmenoje prieš diegdami naujausią naujinimą. Šis LCU atnaujina SSU versiją į 20348.1960. Tai yra minimali SSU versija, kurią turite turėti, kad išvengtumėte klaidų 0x800f0823 (CBS_E_NEW_SERVICING_STACK_REQUIRED).

Diegti šį naujinimą

Išleidimo kanalas Pasiekiamas Kitas veiksmas
„Windows Update“ ir „„Microsoft“ Update“ Taip Nėra. Šis naujinimas bus automatiškai atsiųstas ir įdiegtas iš „Windows Update“.
„Windows“ naujinimas, skirtas verslui Taip Nėra. Šis naujinimas bus automatiškai atsiųstas ir įdiegtas iš "„Windows Update“" pagal sukonfigūruotas strategijas.
„„Microsoft“ Update“ katalogas Taip Norėdami gauti atskirą šio naujinimo paketą, eikite į „„Microsoft“ Update“ katalogo svetainę.
„Windows Server Update Services“ (WSUS) Taip Šis naujinimas bus automatiškai sinchronizuojamas su WSUS, jei Produktai ir klasifikacija sukonfigūruosite šiuo būdu:
Produktas: "„Microsoft“ Server" operacinė sistema – 21H2
Klasifikacija: Saugos naujinimai

Pastaba

  • Jei norite pašalinti LCU
  • Norėdami pašalinti LCU įdiegę sujungtą SSU ir LCU paketą, naudokite komandų eilutės parinktį DISM/Remove-Package su LCU paketo pavadinimu kaip argumentu. Paketo pavadinimą galite rasti naudodami šią komandą: DISM /online /get-packages.
  • Paleisti „Windows Update“ atskirąją diegimo programą (wusa.exe) su jungikliu /uninstall kombinuotame pakete neveiks, nes kombinuotame pakete yra SSU. Įdiegę SSU negalite pašalinti iš sistemos.

Failo informacija

Norėdami gauti į šį naujinimą įtrauktų failų sąrašą, atsisiųskite kaupiamojo naujinimo 5031364 failo informaciją.

Norėdami gauti į priežiūros rietuvės naujinimą įtrauktų failų sąrašą, atsisiųskite SSU 20348.2032 versijos failo informaciją.