2024 m. kovo 12 d. – KB5035857 (OS komponavimo versija 20348.2340)

Taikoma
Windows Server 2022

Pastaba

NAUJIENA 3/22/24 
SVARBU Jei planuojate įdiegti šį naujinimą domeno valdiklyje (DC), primygtinai rekomenduojame įdiegti KB5037422 (2024 m. kovo 22 d.). Šis į diapazoną neįtrauktas naujinimas išsprendžia žinomą problemą, kuri turi įtakos vietos saugos institucijos posistemės tarnybai (LSASS). Gali nutekėti DC atmintis.

Pastaba

Patobulinimai

Į šį saugos naujinimą įtraukti kokybės patobulinimai. Įdiegus šį KB:

  • Naujinimas turi įtakos "Active Directory" domenams, kuriuose yra mobiliųjų įrenginių valdymo (MDM) teikėjai. Jie gali pereiti iš "Suderinamumo režimo" į sudėtingo sertifikato susiejimo "Vykdymo režimą". Kad tai padarytų, jie gali leisti "Active Directory" raktų skirstymo centrui (KDC) nuskaityti vartotojo saugos identifikatorius (SID) iš subjekto alternatyvaus pavadinimo (SAN). Tada teikėjai gali užpildyti šias reikšmes. Jei norite sužinoti daugiau, žr.:

  • Šis naujinimas išsprendžia jutiklinės klaviatūros problemą. Jis gali būti nerodomas pirmojo sistemos paleidimo metu (OOBE).

  • Šis naujinimas išsprendžia problemą, dėl kurios nepavyksta trikčių šalinimo procesas. Taip nutinka naudojant programėlę Pagalba.

  • Šis naujinimas išsprendžia problemą, kuri turi įtakos nuotolinio darbalaukio žiniatinklio autentifikavimui. Gali nepavykti prisijungti prie suverenių debesies galinių punktų.

  • Šis naujinimas turi įtakos HKCU\Software\„Microsoft“\Windows\CurrentVersion\Explorer\User Shell aplankams. Dabar jūsų įrenginys gali nustatyti ir išlaikyti tinkamas numatytąsias teises.

  • Šis naujinimas išsprendžia atminties paskirstymo problemą pagrindinio kompiuterio tinklo tarnyboje (HNS). Tai sukelia didelį atminties naudojimą. Tai taip pat turi įtakos paslaugoms ir pod diegimui.

Jei įdiegėte ankstesnius naujinimus, į įrenginį bus atsiųsti ir įdiegti tik nauji naujinimai, esantys šiame pakete.

Daugiau informacijos apie saugos pažeidžiamumus rasite saugos naujinimo vadove ir 2024 m. kovo mėn. saugos naujinimai.

"Windows Server 2022" aptarnavimo rietuvės naujinimas – 20348.2334

Šiame naujinime įtraukti priežiūros rietuvės, kuri yra „Windows“ naujinimų diegimo komponentas, kokybės patobulinimai. Priežiūros rietuvės naujinimai (SSU) užtikrina, kad turite patikimą priežiūros rietuvę, kad jūsų įrenginiai galėtų gauti ir įdiegti "„Microsoft“" naujinimus.

Žinomos problemos šiame naujinime

Požymis Sprendimas
Įdiegus šį naujinimą, vietinės saugos institucijos posistemės tarnyba (LSASS) gali susidurti su domeno valdiklių (DC) atminties nutekėjimu. Tai pastebima, kai vietiniai ir debesų technologijos pagrindu veikiantys "Active Directory" domeno valdikliai aptarnauja "Kerberos" autentifikavimo užklausas.

Dėl didelių atminties nutekėjimų LSASS gali sugesti, o tai sukelia neplanuotą esamų domenų valdiklių (DC) paleidimą iš naujo.
Ši problema išspręsta KB5037422.

Kaip gauti šį naujinimą

Prieš diegiant šį naujinimą

Dabar "„Microsoft“" sujungia naujausią jūsų operacinės sistemos priežiūros rietuvės naujinimą (SSU) su naujausiu kaupiamuoju naujinimu (LCU). Bendros informacijos apie SSU žr. Priežiūros rietuvės naujinimai ir Priežiūros rietuvės naujinimai (SSU): dažniausiai užduodami klausimai.

Būtinoji sąlyga OS vaizdų priežiūrai neprisijungus:

Įsitikinkite, kad jūsų vaizde yra KB5030216 (2023-12-09) arba naujesnis LCU. Jei ne, įdiekite jį autonominėje laikmenoje prieš diegdami naujausią naujinimą. Šis LCU atnaujina SSU versiją į 20348.1960. Tai yra minimali SSU versija, kurią turite turėti, kad išvengtumėte klaidų 0x800f0823 (CBS_E_NEW_SERVICING_STACK_REQUIRED).

Diegti šį naujinimą

Išleidimo kanalas Pasiekiamas Kitas veiksmas
„Windows Update“ ir „„Microsoft“ Update“ Taip Nėra. Šis naujinimas bus automatiškai atsiųstas ir įdiegtas iš „Windows Update“.
„Windows“ naujinimas, skirtas verslui Taip Nėra. Šis naujinimas bus automatiškai atsiųstas ir įdiegtas iš "„Windows Update“" pagal sukonfigūruotas strategijas.
„„Microsoft“ Update“ katalogas Taip Norėdami gauti atskirą šio naujinimo paketą, eikite į „„Microsoft“ Update“ katalogo svetainę.
„Windows Server Update Services“ (WSUS) Taip Šis naujinimas bus automatiškai sinchronizuojamas su WSUS, jei Produktai ir klasifikacija sukonfigūruosite šiuo būdu:
Produktas: "„Microsoft“ Server" operacinė sistema – 21H2
Klasifikacija: Saugos naujinimai

Pastaba

  • Jei norite pašalinti LCU
  • Norėdami pašalinti LCU įdiegę sujungtą SSU ir LCU paketą, naudokite komandų eilutės parinktį DISM/Remove-Package su LCU paketo pavadinimu kaip argumentu. Paketo pavadinimą galite rasti naudodami šią komandą: DISM /online /get-packages.
  • Paleisti „Windows Update“ atskirąją diegimo programą (wusa.exe) su jungikliu /uninstall kombinuotame pakete neveiks, nes kombinuotame pakete yra SSU. Įdiegę SSU negalite pašalinti iš sistemos.

Failo informacija

Norėdami gauti į šį naujinimą įtrauktų failų sąrašą, atsisiųskite kaupiamojo naujinimo 5035857 failo informaciją.

Norėdami gauti į priežiūros rietuvės naujinimą įtrauktų failų sąrašą, atsisiųskite SSU – 20348.2334 versijos failo informaciją.