2022. gada 14. jūnijs — KB5014678 (OS būvējums 20348.768)

Attiecas uz
Windows Server 2022

Piezīme

JAUNUMS 06/14/22
SVARĪGI!
2022. gada 19. maijā mēs izlaidām ārpusjoslas (OOB) atjauninājumu, lai novērstu problēmu, kas var izraisīt datora sertifikāta autentifikācijas kļūmes domēna kontrolleros. Ja neesat instalējis 2022. gada 19. maija vai jaunākus laidienus, šī problēma tiks novērsta, instalējot šo 2022. gada 14. jūnija atjauninājumu. Papildinformāciju skatiet šā raksta sadaļā Pirms šī atjauninājuma instalēšanas .

Piezīme

Uzlabojumi

Šajā drošības atjauninājumā ir ietverti uzlabojumi, kas bija ietverti atjauninājumā KB5014021 (izlaists 2022. gada 24. maijā), un ar to tiek novērstas tālāk norādītās problēmas.

  • Novērsta privilēģiju palielināšanas (EOP) ievainojamība saskaņā ar CVE-2022-30154Microsoft failu servera ēnkopijas aģenta pakalpojumam. Lai kļūtu aizsargāts un funkcionāls, gan lietojumprogrammu serverī, gan failu serverī ir jāinstalē 2022. gada 14. jūnija vai jaunāks Windows atjauninājums. Lietojumprogrammas serverī darbojas sējuma ēnkopijas pakalpojuma (VSS) atpazīstoša lietojumprogramma, kas glabā datus failu servera attālā servera ziņojumu bloka 3.0 (vai jaunākā versijā) koplietojumos. Failu serverī tiek viesots failu koplietojums. Ja neinstalēsit atjauninājumu abās datora lomās, lietojumprogrammu veiktās dublēšanas darbības, kas iepriekš darbojās, var neizdoties. Šādos kļūmes scenārijos Microsoft failu servera ēnkopijas aģenta pakalpojums reģistrēs FileShareShadowCopyAgent notikumu 1013 failu serverī. Papildinformāciju skatiet KB5015527.

Ja esat instalējis iepriekšējos atjauninājumus, jūsu ierīcē tiks lejupielādēti un instalēti tikai jaunie šajā pakotnē ietvertie atjauninājumi.

Papildinformāciju par drošības ievainojamību skatiet drošības atjauninājumu ceļvedī un 2022. gada jūnija drošības Atjauninājumi

Windows 10 apkalpošanas grēdas atjauninājums — 20348.733

Šis atjauninājums ietver apkalpošanas grupas kvalitātes uzlabojumus — tas ir komponents, kas instalē Windows atjauninājumus. Apkalpošanas grupas atjauninājumi (SSU) nodrošina stabilu un uzticamu apkalpošanas grupu, lai ierīces varētu saņemt un instalēt Microsoft atjauninājumus.

Zināmās problēmas šajā atjauninājumā

Problēmas pazīme Risinājums
Pēc šī atjauninājuma instalēšanas Windows ierīces, iespējams, nevarēs izmantot Wi-Fi tīklāja līdzekli. Mēģinot izmantot tīklāja līdzekli, resursdatora ierīce, iespējams, var zaudēt savienojumu ar internetu pēc tam, kad izveidots klienta ierīces savienojums. Šī problēma ir novērsta KB5014665.
Pēc šī atjauninājuma instalēšanas Windows serveri, kas izmanto maršrutēšanas un attālās piekļuves pakalpojumu (RRAS), iespējams, nevarēs pareizi novirzīt interneta trafiku. Ierīces, kas veido savienojumu ar serveri, var neizveidot savienojumu ar internetu, un serveri var zaudēt savienojumu ar internetu pēc tam, kad izveidots klienta ierīces savienojums. Šī problēma ir novērsta KB5014665.
Pēc šī atjauninājuma instalēšanas IE režīma cilnes programmā Microsoft Edge var pārstāt reaģēt, kad vietnē tiek parādīts modālais dialoglodziņš. Modālais dialoglodziņš ir forma vai dialoglodziņš, kas pieprasa, lai lietotājs atbildētu, pirms turpināt vai mijiedarboties ar citām tīmekļa lapas vai lietotnes daļām.Izstrādātāja piezīme Vietnes, kuras ietekmē šī problēma, zvana logs.fokuss. Šī problēma ir novērsta KB5016693.
Pēc 2022. gada 14. jūnija vai jaunākas versijas atjauninājumu instalēšanas PowerShell vēlamā stāvokļa konfigurācija (DSC), izmantojot šifrētu rekvizītu PSCredential , var neizdoties, atšifrējot akreditācijas datus mērķa mezglā. Šīs kļūmes rezultātā tiks parādīts ar paroli saistīts kļūdas ziņojums, līdzīgs šim: "Vēlamajam stāvokļa konfigurācijas resursa <nosaukumam> norādītā parole nav derīga. Parole nedrīkst būt nulle vai tukša."
Piezīme Vidēs, kas izmanto nešifrētus PSCredential rekvizītus, šī problēma neradīsies.
DSC ir pārvaldības platforma PowerShell, kas ļauj administratoriem pārvaldīt IT un izstrādes infrastruktūru ar konfigurāciju kā kodu. Šī problēma, visticamāk, nav radusies mājas Windows lietotājiem.
Šī problēma ir novērsta KB5015827.

Atjauninājuma iegūšana

Pirms šā atjauninājuma instalēšanas

Saistībā ar datora sertifikāta autentifikācijas apsvērumiem, kas ietekmē tīkla politikas serveri (NPS) un citus scenārijus, veiciet kādu no šīm darbībām:

  • Instalējiet šo 2022. gada 14. jūnija atjauninājumu visos starpserveros vai lietojumprogrammu serveros, kas vispirms nodod autentifikācijas sertifikātus no autentificētiem klientiem domēna kontrollerim (DC). Pēc tam instalējiet šo atjauninājumu visos DC lomu datoros.
    VAI
  • Iepriekš aizpildiet CertificateMappingMethods, lai 0x1F, kā dokumentēts KB5014754 reģistra atslēgas informācijas sadaļā visos DC. Izdzēsiet CertificateMappingMethods reģistra iestatījumu tikai pēc tam, kad 2022. gada 14. jūnija atjauninājums ir instalēts visos starpposma vai lietojumprogrammu serveros un visos DC.

Piezīme Pievienojot, modificējot vai noņemot CertificateMappingMethods reģistra iestatījumu, ierīce nav jārestartē.

Microsoft tagad apvieno jaunāko apkalpošanas grupas atjauninājumu (SSU) jūsu operētājsistēmai ar jaunāko kumulatīvo atjauninājumu (LCU). Vispārīgu informāciju par SSU skatiet sadaļā Apkopes grupas atjauninājumi un Apkopes grupas atjauninājumi (SSU): bieži uzdotie jautājumi.

Instalēt šo atjauninājumu

Laidiena kanāls Pieejams Nākamā darbība
Windows Update un Microsoft Update Nav. Šis atjauninājums tiks automātiski lejupielādēts un instalēts no pakalpojuma Windows Update.
Windows Update darbam Nav. Šis atjauninājums tiks automātiski lejupielādēts un instalēts no Windows Update saskaņā ar konfigurētajām politikām.
Microsoft Update katalogs Lai iegūtu atsevišķo šī atjauninājuma pakotni, apmeklējiet tīmekļa vietni Microsoft Update katalogs.
Windows Server Update Services (WSUS) Šis atjauninājums tiks automātiski sinhronizēts ar WSUS, ja sadaļu Produkti un klasifikācijas konfigurēsit tā, kā norādīts tālāk.
Produkts: Microsoft servera operētājsistēma — 21H2
Klasifikācija — drošības atjauninājumi

Piezīme

  • Ja vēlaties noņemt LCU
  • Lai noņemtu LCU pēc kombinētās SSU un LCU pakotnes instalēšanas, izmantojiet komandrindas opciju DISM/Remove-Package ar LCU pakotnes nosaukumu kā argumentu. Pakotnes nosaukumu varat atrast, izmantojot šo komandu: DISM /online /get-packages.
  • Savrupā instalēšanas programmas ( Windows Updatewusa.exe ) palaišana ar slēdzi /uninstall kombinētajā pakotnē nedarbosies, jo kombinētajā pakotnē ir SSU. Pēc instalēšanas SSU nevar noņemt no sistēmas.

Informācija par failiem

Lai skatītu šajā atjauninājumā nodrošināto failu sarakstu, lejupielādējiet informāciju par failiem kumulatīvajā atjauninājumā 5014678.

Lai skatītu apkalpošanas grēdas atjauninājumā nodrošināto failu sarakstu, lejupielādējiet informāciju par failiem SSU versijai 20348.733.