Piezīme
JAUNUMS 22.03.24.
SVARĪGI Ja plānojat instalēt šo atjauninājumu domēna kontrollerī (DC), stingri iesakām instalēt KB5037422 tā vietā (2024. gada 22. marts). Šis ārpusjoslas atjauninājums novērš zināmu problēmu, kas ietekmē lokālās drošības pilnvaras apakšsistēmas pakalpojumu (Local Security Authority Subsystem Service — LSASS). Tas var noplūst DC atmiņā.
Piezīme
- Informāciju par Windows atjauninājumu terminoloģiju skatiet rakstā par Windows atjauninājumu veidiem un ikmēneša kvalitātes atjauninājumu tipiem. Pārskatu par Windows Server 2022 skatiet tā atjauninājumu vēstures lapā.
- Piezīme Izpildiet @WindowsUpdate , lai uzzinātu, kad Windows laidiena darbspējas informācijas panelī tiek publicēts jauns saturs.
Uzlabojumi
Šajā drošības atjauninājumā ir ietverti kvalitātes uzlabojumi. Instalējot šo KB:
Atjauninājums ietekmē Active Directory domēnus, kas vieso mobilo ierīču pārvaldības (MDM) nodrošinātājus. Var pāriet no saderības režīma uz stipro sertifikātu kartēšanas režīmu. Lai to izdarītu, viņi var atļaut Active Directory atslēgu izplatīšanas centram (KDC) nolasīt lietotāja drošības identifikatorus (SID) no tēmas alternatīvā nosaukuma (SAN). Pēc tam nodrošinātāji var aizpildīt šīs vērtības. Lai uzzinātu vairāk, skatiet:
- KB5014754. Sertifikāta autentifikācijas izmaiņas Windows domēna kontrolleros
- SAN URI priekšskatījums sertifikāta spēcīgai kartēšanai KB5014754
- CVE-2022-34691,CVE-2022-26931 un CVE-2022-26923
Šis atjauninājums novērš problēmu, kas ietekmē skārientastatūru. Iespējams, tas netiks parādīts uzreiz izmantojamās pieredzes (OOBE) laikā.
Šis atjauninājums novērš problēmu, kuras dēļ problēmu novēršanas process neizdodas. Tas notiek, izmantojot lietojumprogrammu Palīdzības saņemšana.
Šis atjauninājums novērš problēmu, kas ietekmē attālās darbvirsmas tīmekļa autentifikāciju. Iespējams, nevarēsit izveidot savienojumu ar suverēna mākoņa galapunktiem.
Šis atjauninājums ietekmē HKCU\Software\ Microsoft \Windows\CurrentVersion\Explorer\User Shell mapes. Tagad jūsu ierīce var iestatīt un uzturēt pareizās noklusējuma atļaujas.
Šis atjauninājums novērš atmiņas piešķiršanas problēmu resursdatora tīkla pakalpojumā (HNS). Tas izraisa lielu atmiņas lietojumu. Tas ietekmē arī pakalpojumu un podu izvietošanu.
Ja esat instalējis iepriekšējos atjauninājumus, jūsu ierīcē tiks lejupielādēti un instalēti tikai jaunie šajā pakotnē ietvertie atjauninājumi.
Papildinformāciju par drošības ievainojamību skatiet drošības atjauninājumu ceļvedī un 2024. gada marta drošības Atjauninājumi.
Windows Server 2022 apkalpošanas grēdas atjauninājums — 20348.2334
Šis atjauninājums ietver apkalpošanas grupas kvalitātes uzlabojumus — tas ir komponents, kas instalē Windows atjauninājumus. Apkalpošanas grupas atjauninājumi (SSU) nodrošina stabilu un uzticamu apkalpošanas grupu, lai ierīces varētu saņemt un instalēt Microsoft atjauninājumus.
Zināmās problēmas šajā atjauninājumā
| Problēmas pazīme | Risinājums |
|---|---|
| Pēc šī atjauninājuma instalēšanas lokālās drošības iestādes apakšsistēmas pakalpojumā (Local Security Authority Subsystem Service — LSASS) var rasties atmiņas noplūde domēna kontrolleros (DC). Tas tiek novērots, kad lokālie un mākonī izvietotie Active Directory domēna kontrolleri apkalpo Kerberos autentifikācijas pieprasījumus. Ekstremālas atmiņas noplūdes var izraisīt LSASS avāriju, kas izraisa neplānotu pamatā esošo domēna kontrolleru (DC) atkārtotu palaišanu. |
Šī problēma ir novērsta KB5037422. |
Atjauninājuma iegūšana
Pirms šā atjauninājuma instalēšanas
Microsoft tagad apvieno jaunāko apkalpošanas grupas atjauninājumu (SSU) jūsu operētājsistēmai ar jaunāko kumulatīvo atjauninājumu (LCU). Vispārīgu informāciju par SSU skatiet sadaļā Apkopes grupas atjauninājumi un Apkopes grupas atjauninājumi (SSU): bieži uzdotie jautājumi.
Priekšnosacījums bezsaistes OS attēlu apkalpošanai:
Pārliecinieties, ka attēlā ir KB5030216 (09/12/2023) vai jaunāks LCU. Ja tā nav, instalējiet to savā bezsaistes datu nesējā pirms jaunākā atjauninājuma instalēšanas. Šis LCU atjaunina SSU versiju uz 20348.1960. Tā ir minimālā SSU versija, kas nepieciešama, lai novērstu kļūdu 0x800f0823 (CBS_E_NEW_SERVICING_STACK_REQUIRED).
Instalēt šo atjauninājumu
| Laidiena kanāls | Pieejams | Nākamā darbība |
|---|---|---|
| Windows Update un Microsoft Update | Jā | Nav. Šis atjauninājums tiks automātiski lejupielādēts un instalēts no pakalpojuma Windows Update. |
| Windows Update darbam | Jā | Nav. Šis atjauninājums tiks automātiski lejupielādēts un instalēts no Windows Update saskaņā ar konfigurētajām politikām. |
| Microsoft Update katalogs | Jā | Lai iegūtu atsevišķo šī atjauninājuma pakotni, apmeklējiet tīmekļa vietni Microsoft Update katalogs. |
| Windows Server Update Services (WSUS) | Jā | Šis atjauninājums tiks automātiski sinhronizēts ar WSUS, ja sadaļu Produkti un klasifikācijas konfigurēsit tā, kā norādīts tālāk. Produkts: Microsoft servera operētājsistēma — 21H2 Klasifikācija — drošības atjauninājumi |
Piezīme
- Ja vēlaties noņemt LCU
- Lai noņemtu LCU pēc kombinētās SSU un LCU pakotnes instalēšanas, izmantojiet komandrindas opciju DISM/Remove-Package ar LCU pakotnes nosaukumu kā argumentu. Pakotnes nosaukumu varat atrast, izmantojot šo komandu: DISM /online /get-packages.
- Savrupā instalēšanas programmas ( Windows Updatewusa.exe ) palaišana ar slēdzi /uninstall kombinētajā pakotnē nedarbosies, jo kombinētajā pakotnē ir SSU. Pēc instalēšanas SSU nevar noņemt no sistēmas.
Informācija par failiem
Lai skatītu šajā atjauninājumā nodrošināto failu sarakstu, lejupielādējiet informāciju par failiem kumulatīvajā atjauninājumā 5035857.
Lai skatītu apkalpošanas grēdas atjauninājumā nodrošināto failu sarakstu, lejupielādējiet informāciju par failiem SSU versijai 20348.2334.