2022. gada 23. jūnijs — KB5014665 (OS būvējums 20348.803) priekšskatījums

Attiecas uz
Windows Server 2022

Piezīme

Uzlabojumi

Šajā ar drošību nesaistītajā atjauninājumā ir ietverti kvalitātes uzlabojumi. Galvenās izmaiņas ir norādītas tālāk.

  • Jaunums! Pievieno IP adrešu auditēšanu ienākošajiem Windows attālās pārvaldības (WinRM) savienojumiem drošības notikumā 4262 un WinRM notikumā 91. Tādējādi tiek risināta problēma, kuras dēļ neizdodas reģistrēt attālā PowerShell savienojuma avota IP adresi un datora nosaukumu.

  • Jaunums! Pievienota iespēja izsaukt SetCredentialsAttribute lietotāja režīmā SECPKG_ATTR_CLIENT_CERT_POLICY.

  • Jaunums! Pievieno servera ziņojumu bloka (SMB) novirzītāja (RDR) specifisko publicFile System Control (FSCTL) kodu FSCTL_LMR_QUERY_INFO.

  • Jaunums! Padara SMB klienta un SMB servera šifra komplekta kārtību konfigurējamu, izmantojot PowerShell.

  • Jaunums! Pievieno IP adrešu auditēšanu ienākošajiem Windows attālās pārvaldības (WinRM) savienojumiem drošības notikumā 4262 un WinRM notikumā 91. Tādējādi tiek risināta problēma, kuras dēļ neizdodas reģistrēt attālā PowerShell savienojuma avota IP adresi un datora nosaukumu.

  • Jaunums! Pievieno servera ziņojumu bloka (SMB) novirzītāja (RDR) specifisko publisko failu sistēmas kontroles (FSCTL) kodu FSCTL_LMR_QUERY_INFO.

  • Jaunums! Pievienots transporta slāņa drošības (Transport Layer Security — TLS) 1.3 atbalsts Windows klienta un servera direktoriju vieglpiekļuves protokola (LDAP) ieviesumos.

  • Novērsta problēma, kas ietekmē mākoņa starpliktuves pakalpojumu un neļauj sinhronizēties starp mašīnām pēc neaktivitātes perioda.

  • Novērsta problēma, kas nepareizi parāda japāņu rakstzīmes PowerShell.

  • Novērsta problēma, kuras dēļ neizdodas parādīt Windows Server 2019 un Windows Server 2022 noteiktos nolaižamo izvēļņu sarakstos servera pārvaldniekā.

  • Novērstas problēmas, kas bloķē GPU paravirtualizāciju.

  • Uzlabo GPU lietojumu scenārijos, kuros vairāki lietotāji attāli izveido savienojumu ar serveri, kurā ir instalēti vairāki GPU.

  • Iespējo InternetExplorerModeEnableSavePageAs grupas politiku. Papildinformāciju skatiet Microsoft Edge pārlūkprogrammas politikas dokumentācijā.

  • Novērsta problēma, kuras dēļ GetDoubleClickTime() API neizdodas neinteraktīvās logu stacijās. Papildinformāciju skatiet rakstā Funkcija GetDoubleClickTime (winuser.h) un Window Station un darbvirsmas izveide.

  • Novērsta problēma, kas ietekmē skārienpaliktņa apgabalu, kas reaģē uz noklikšķināšanu ar peles labo pogu (labās pogas klikšķa zona). Papildinformāciju skatiet sadaļā Labā klikšķa zona.

  • Novērsta problēma, kas ietekmē dažas sertificēšanas ķēdes ar saknes sertifikācijas iestādēm, kas ir Microsoft saknes sertifikācijas programmas dalībnieki. Šiem sertifikātiem sertifikātu ķēdes statuss var būt "Šo sertifikātu atsauca tā sertificēšanas iestāde".

  • Novērsta problēma, kas neļauj izmantot šifrētas failu sistēmas (EFS) failus, izmantojot tīmekļa dalītās autorēšanas un versiju pārvaldības (WebDAV) savienojumu.

  • Novērsta problēma, kuras dēļ domēna kontrolleris sistēmas notikumu žurnālā nepareizi raksta atslēgu izplatīšanas centra (Key Distribution Center — KDC) notikumu 21. Tas notiek, kad KDC sekmīgi apstrādā Kerberos publiskās atslēgas kriptogrāfijas sākotnējai autentifikācijai (PKINIT) autentifikācijas pieprasījumu ar pašparakstītu sertifikātu atslēgu uzticamības scenārijiem (Windows Hello darbam un ierīces autentifikācijai).

  • Novērsta problēma, kuras dēļ neizdodas izveidot instalēšanas no multivides (IFM) datu nesēja pakalpojumam Active Directory un tiek ģenerēta kļūda "-2101 JET_errCallbackFailed".

  • Novērsta problēma, kas rodas, kad Active Directory direktoriju vieglpiekļuves pakalpojums (LDS) atiestata userProxy objektu paroli. Paroles atiestatīšana neizdodas ar kļūdu, piemēram, "00000005: SvcErr: DSID-03380C23, problēma 5003 (WILL_NOT_PERFORM), dati 0".

  • Novērsta problēma, kuras dēļ rodas LocalUsersAndGroups konfigurācijas pakalpojumu sniedzēja (CSP) politikas kļūme, kad modificējat iebūvēto administratoru grupu. Šī problēma rodas, ja lokālā administratora konts nav norādīts dalībnieku sarakstā, kad veicat aizstāšanas darbību.

  • Novērsta problēma, kuras dēļ nepareizas XML ievades var izraisīt kļūdu programmāDeviceEnroller.exe. Tas novērš Microsoft mākoņrisinājumu nodrošinātāja piegādi ierīcei, līdz restartējat ierīci vai izlabojat XML.

  • Novērš problēmu, kas izraisa Microsoft NTLM autentifikācijas kļūmi, izmantojot ārēju uzticamību. Šī problēma rodas, ja domēna kontrolleris, kas satur 2022. gada 11. janvāra vai jaunāku Windows Update pakalpojumu autentifikācijas pieprasījumu, nav saknes domēnā un tam nav globālā kataloga lomas. Ietekmētās darbības var reģistrēt šādas kļūdas:

    • Drošības datu bāze nav startēta.
    • Domēns bija nepareizā stāvoklī, lai veiktu drošības operāciju.
    • 0xc00000dd (STATUS_INVALID_DOMAIN_STATE).
  • Optimizē piekļuvi State Repository datu bāzei, lai palīdzētu samazināt Appx izvietošanas aizkaves vai melnos ekrānus, kas var rasties, pierakstoties Windows 2019 Server.
  • Novērsta problēma, kuras dēļ neizdodas parādīt Windows Server 2019 un Windows Server 2022 noteiktos nolaižamo izvēļņu sarakstos servera pārvaldniekā.
  • Risina problēmu, kuras dēļ failu kopēšana ir lēnāka, jo kešatmiņas pārvaldniekā ir nepareizi aprēķināti rakstīšanas buferi.
  • Novērš zināmu problēmu, kas var neļaut jums izmantot Wi-Fi tīklāja līdzekli. Mēģinot izmantot tīklāja līdzekli, resursdatora ierīce, iespējams, var zaudēt savienojumu ar internetu pēc tam, kad izveidots klienta ierīces savienojums.
  • Novērš zināmu problēmu, kas neļauj Windows serveriem, kas izmanto maršrutēšanas un attālās piekļuves pakalpojumu (RRAS), pareizi novirzīt interneta trafiku. Ierīces, kas veido savienojumu ar serveri, var neizveidot savienojumu ar internetu, un serveri var zaudēt savienojumu ar internetu pēc tam, kad klienta ierīce izveido savienojumu ar tām.
  • Novērsta atmiņas noplūdes problēma IE režīmā.

Ja esat instalējis iepriekšējos atjauninājumus, jūsu ierīcē tiks lejupielādēti un instalēti tikai jaunie šajā pakotnē ietvertie atjauninājumi.

Windows 10 apkalpošanas grēdas atjauninājums — 20348.793

Šis atjauninājums ietver apkalpošanas grupas kvalitātes uzlabojumus — tas ir komponents, kas instalē Windows atjauninājumus. Apkalpošanas grupas atjauninājumi (SSU) nodrošina stabilu un uzticamu apkalpošanas grupu, lai ierīces varētu saņemt un instalēt Microsoft atjauninājumus. Galvenās izmaiņas ir norādītas tālāk.

  • Novērsta problēma, kuras dēļ pēc Windows atjauninājuma instalēšanas sākotnēji instalēta programma nedarbojas, kā paredzēts.

Zināmās problēmas šajā atjauninājumā

Simptoms Risinājums
Pēc šī atjauninājuma instalēšanas IE režīma cilnes programmā Microsoft Edge var pārstāt reaģēt, kad vietnē tiek parādīts modālais dialoglodziņš. Modālais dialoglodziņš ir forma vai dialoglodziņš, kas pieprasa, lai lietotājs atbildētu, pirms turpināt vai mijiedarboties ar citām tīmekļa lapas vai lietotnes daļām.Izstrādātāja piezīme Vietnes, kuras ietekmē šī problēma, zvana logs.fokuss. Šī problēma ir novērsta KB5016693.
Pēc 2022. gada 14. jūnija vai jaunākas versijas atjauninājumu instalēšanas PowerShell vēlamā stāvokļa konfigurācija (DSC), izmantojot šifrētu rekvizītu PSCredential , var neizdoties, atšifrējot akreditācijas datus mērķa mezglā. Šīs kļūmes rezultātā tiks parādīts ar paroli saistīts kļūdas ziņojums, līdzīgs šim: "Vēlamajam stāvokļa konfigurācijas resursa <nosaukumam> norādītā parole nav derīga. Parole nedrīkst būt nulle vai tukša."
Piezīme Vidēs, kas izmanto nešifrētus PSCredential rekvizītus, šī problēma neradīsies.
DSC ir pārvaldības platforma PowerShell, kas ļauj administratoriem pārvaldīt IT un izstrādes infrastruktūru ar konfigurāciju kā kodu. Šī problēma, visticamāk, nav radusies mājas Windows lietotājiem.
Šī problēma ir novērsta KB5015827.

Atjauninājuma iegūšana

Pirms šā atjauninājuma instalēšanas

Microsoft tagad apvieno jaunāko apkalpošanas grupas atjauninājumu (SSU) jūsu operētājsistēmai ar jaunāko kumulatīvo atjauninājumu (LCU). Vispārīgu informāciju par SSU skatiet sadaļā Apkopes grupas atjauninājumi un Apkopes grupas atjauninājumi (SSU): bieži uzdotie jautājumi.

Instalēt šo atjauninājumu

Laidiena kanāls Pieejams Nākamā darbība
Windows Update un Microsoft Update Dodieties uz Iestatījumi>Atjaunināšana & Drošība>Windows Update. Apgabalā Pieejamie neobligātie atjauninājumi atradīsit saiti, lai lejupielādētu un instalētu atjauninājumu.
Windows Update darbam Nav. Šīs izmaiņas tiks iekļautas nākamajā šī kanāla drošības atjauninājumā.
Microsoft Update katalogs Lai iegūtu atsevišķo šī atjauninājuma pakotni, apmeklējiet tīmekļa vietni Microsoft Update katalogs.
Windows Server Update Services (WSUS) Šo atjauninājumu varat importēt uz WSUS manuāli. Norādījumus skatiet Microsoft Update katalogā.

Piezīme

  • Ja vēlaties noņemt LCU
  • Lai noņemtu LCU pēc kombinētās SSU un LCU pakotnes instalēšanas, izmantojiet komandrindas opciju DISM/Remove-Package ar LCU pakotnes nosaukumu kā argumentu. Pakotnes nosaukumu varat atrast, izmantojot šo komandu: DISM /online /get-packages.
  • Savrupā instalēšanas programmas ( Windows Updatewusa.exe ) palaišana ar slēdzi /uninstall kombinētajā pakotnē nedarbosies, jo kombinētajā pakotnē ir SSU. Pēc instalēšanas SSU nevar noņemt no sistēmas.

Informācija par failiem

Lai skatītu šajā atjauninājumā nodrošināto failu sarakstu, lejupielādējiet informāciju par failiem kumulatīvajā atjauninājumā 5014665.

Lai skatītu apkalpošanas grēdas atjauninājumā nodrošināto failu sarakstu, lejupielādējiet informāciju par failiem SSU versijai 20348.793.