2024. gada 14. maijs — KB5037782 (OS būvējums 20348.2461)

Attiecas uz
Windows Server 2022

Piezīme

Uzlabojumi

Šajā drošības atjauninājumā ir ietverti kvalitātes uzlabojumi. Instalējot šo KB:

  • Šis atjauninājums novērš zināmu problēmu, kas var ietekmēt domēna kontrollerus (DC). NTLM autentifikācijas trafiks var palielināties.

  • Šis atjauninājums novērš problēmu, kas ietekmē IE režīmu. Ja ir atvērts modālais dialogs, tīmekļa lapa pārtrauc darboties, kā paredzēts.

  • Šis atjauninājums novērš problēmu, kas ietekmē IE režīmu. Tas pārstāj reaģēt. Tas notiek, ja nospiežat kreiso bulttaustiņu, kad tukšs tekstlodziņš ir fokusēts un taustiņpārlūkošana ir ieslēgta.

  • Šis atjauninājums novērš problēmu, kas ietekmē Wi-Fi aizsargāto piekļuvi 3 (WPA3) grupas politika redaktorā. HTML priekšskatījuma atveidošana neizdodas.

  • Šis atjauninājums novērš problēmu, kas ietekmē serveri pēc tā noņemšanas no domēna. Cmdlet komanda Get-LocalGroupMember atgriež izņēmumu. Tas notiek, ja lokālajās grupās ir domēna dalībnieki.

  • Šis atjauninājums ietekmē nākamā drošā ieraksta 3 (NSEC3) validāciju rekursīvajā risinātājā. Tās ierobežojums tagad ir 1,000 aprēķinu. Viens aprēķins ir vienāds ar vienas etiķetes validāciju ar vienu iterāciju. DNS servera administratori var mainīt noklusējuma aprēķinu skaitu. Lai to izdarītu, izmantojiet tālāk norādītos reģistra iestatījumus.

    • Vārds, uzvārds: \HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\DNS\Parameters\MaxComputationForNsec3Validation
    • Tips: DWORD
    • Noklusējums: 1000
    • Maks.: 9600
    • Min: 1
  • Šis atjauninājums novērš problēmu, kas ietekmē tīklu. Kad beidzas akreditācijas datu derīgums, rodas kļūda.

  • Šis atjauninājums novērš problēmu, kas rodas, kad izmantojat LoadImage(), lai ielādētu lejupvērstu bitkarti. Ja bitkartes augstums ir negatīvs, attēls netiek ielādēts, un funkcija atgriež NULL.

  • Šajā atjauninājumā ir iekļautas ceturkšņa izmaiņas Windows kodola Ievainojamo draiveru bloķēšanas saraksta failā DriverSiPolicy.p7b. Tas papildina to draiveru sarakstu, kuri ir pakļauti BYOVD uzbrukumu riskam.

  • Šis atjauninājums novērš problēmu, kas ietekmē darbstaciju, kas neatrodas domēnā. Kad izveidojat savienojumu no tās ar koplietojumu un izmantojat IPV6 adresi, tiek parādīta kļūda "ERROR_BAD_NET_NAME".

  • Šis atjauninājums novērš zināmu problēmu, kas var izraisīt VPN savienojuma kļūmi. Tas notiek pēc 2024. gada 9. aprīļa vai jaunāka atjauninājuma instalēšanas.

  • Šis atjauninājums novērš problēmu, kas var ietekmēt virtuālā drošā režīma (VSM) scenārijus. Viņi var neizdoties. Šie scenāriji ietver VPN, Windows Hello, Credential Guard un Key Guard.

  • Šis atjauninājums novērš problēmu, kas ietekmē grupas politikas mapes novirzīšanu vairāku mežu izvietošanā. Problēma neļauj izvēlēties grupas kontu no mērķa domēna. Šī iemesla dēļ šim domēnam nevar lietot mapes virzienmaiņas papildu iestatījumus. Šī problēma rodas, ja mērķa domēnam ir vienvirziena uzticamība ar administratora lietotāja domēnu. Šī problēma ietekmē visus uzlabotās drošības Administrēšanas vides (ESAE), rūdīto mežu (HF) vai priviliģētās piekļuves pārvaldības (PAM) izvietojumus.

  • Šis atjauninājums ietekmē Windows Defender lietojumprogrammu kontroli (WDAC). Atjauninājums novērš problēmu, kas var izraisīt dažu programmu kļūmi, kad lietojat WDAC lietojumprogrammu ID politikas.

Ja esat instalējis iepriekšējos atjauninājumus, jūsu ierīcē tiks lejupielādēti un instalēti tikai jaunie šajā pakotnē ietvertie atjauninājumi.

Papildinformāciju par drošības ievainojamību skatiet drošības atjauninājumu ceļvedī un 2024. gada maija drošības Atjauninājumi.

Windows Server 2022 apkalpošanas grēdas atjauninājums — 20348.2461

Šis atjauninājums ietver apkalpošanas grupas kvalitātes uzlabojumus — tas ir komponents, kas instalē Windows atjauninājumus. Apkalpošanas grupas atjauninājumi (SSU) nodrošina stabilu un uzticamu apkalpošanas grupu, lai ierīces varētu saņemt un instalēt Microsoft atjauninājumus.

Zināmās problēmas šajā atjauninājumā

Problēmas pazīme Risinājums
Pēc šī atjauninājuma instalēšanas, iespējams, nevarēsiet mainīt sava lietotāja konta profila attēlu. Mēģinot mainīt profila attēlu, atlasot pogu Sākuma>iestatījumu>konts>Jūsu informācija un attēla izveides sadaļā noklikšķinot uz Pārlūkot attēlu, iespējams, tiks parādīts kļūdas ziņojums ar kļūdas kodu 0x80070520. Pēc tālākas izmeklēšanas mēs secinājām, ka šai problēmai ir ļoti ierobežota ietekme vai nekādas ietekmes uz šo Windows versiju. Ja savā ierīcē saskaraties ar šo problēmu, lūdzu, sazinieties ar Windows atbalsta dienestu , lai saņemtu palīdzību.

Atjauninājuma iegūšana

Pirms šā atjauninājuma instalēšanas

Microsoft tagad apvieno jaunāko apkalpošanas grupas atjauninājumu (SSU) jūsu operētājsistēmai ar jaunāko kumulatīvo atjauninājumu (LCU). Vispārīgu informāciju par SSU skatiet sadaļā Apkopes grupas atjauninājumi un Apkopes grupas atjauninājumi (SSU): bieži uzdotie jautājumi.

Priekšnosacījums bezsaistes OS attēlu apkalpošanai:

Pārliecinieties, ka attēlā ir KB5030216 (09/12/2023) vai jaunāks LCU. Ja tā nav, instalējiet to savā bezsaistes datu nesējā pirms jaunākā atjauninājuma instalēšanas. Šis LCU atjaunina SSU versiju uz 20348.1960. Tā ir minimālā SSU versija, kas nepieciešama, lai novērstu kļūdu 0x800f0823 (CBS_E_NEW_SERVICING_STACK_REQUIRED).

Instalēt šo atjauninājumu

Laidiena kanāls Pieejams Nākamā darbība
Windows Update un Microsoft Update Nav. Šis atjauninājums tiks automātiski lejupielādēts un instalēts no pakalpojuma Windows Update.
Windows Update darbam Nav. Šis atjauninājums tiks automātiski lejupielādēts un instalēts no Windows Update saskaņā ar konfigurētajām politikām.
Microsoft Update katalogs Lai iegūtu atsevišķo šī atjauninājuma pakotni, apmeklējiet tīmekļa vietni Microsoft Update katalogs.
Windows Server Update Services (WSUS) Šis atjauninājums tiks automātiski sinhronizēts ar WSUS, ja sadaļu Produkti un klasifikācijas konfigurēsit tā, kā norādīts tālāk.
Produkts: Microsoft servera operētājsistēma — 21H2
Klasifikācija — drošības atjauninājumi

Piezīme

  • Ja vēlaties noņemt LCU
  • Lai noņemtu LCU pēc kombinētās SSU un LCU pakotnes instalēšanas, izmantojiet komandrindas opciju DISM/Remove-Package ar LCU pakotnes nosaukumu kā argumentu. Pakotnes nosaukumu varat atrast, izmantojot šo komandu: DISM /online /get-packages.
  • Savrupā instalēšanas programmas ( Windows Updatewusa.exe ) palaišana ar slēdzi /uninstall kombinētajā pakotnē nedarbosies, jo kombinētajā pakotnē ir SSU. Pēc instalēšanas SSU nevar noņemt no sistēmas.

Informācija par failiem

Lai skatītu šajā atjauninājumā nodrošināto failu sarakstu, lejupielādējiet informāciju par failiem kumulatīvajā atjauninājumā 5037782.

Lai skatītu apkalpošanas grēdas atjauninājumā nodrošināto failu sarakstu, lejupielādējiet informāciju par failiem SSU versijai 20348.2461.