10 oktober 2023 - KB5031364 (build van besturingssysteem 20348.2031)

Van toepassing op
Windows Server 2022

Opmerking

Verbeteringen

Deze beveiligingsupdate bevat kwaliteitsverbeteringen. Wanneer u deze KB installeert:

  • Nieuw! Met deze update wordt een optioneel installatieonderdeel voor Azure Arc toegevoegd. Het bevat een nieuw systeemvakpictogram voor Azure Arc en een nieuwe vermelding voor Serverbeheer voor Azure Arc Management. Er is ook een grafisch installatieprogramma voor de Azure Connected Machine-agent. Nu kunt u met slechts een paar klikken Azure Arc inschakelen. U hoeft geen PowerShell-script uit te voeren. Zie voor meer informatie Windows Server-machines verbinden met Azure via Azure Arc Setup.

  • Nieuw! Met deze update worden de werkzaamheden voltooid om te voldoen aan de vereisten voor GB18030-2022. Hiermee worden tekens voor Microsoft Wubi- en Microsoft Pinyin-invoer in de U-modus verwijderd en opnieuw toegewezen. U kunt geen tekencodepunten meer invoeren die niet worden ondersteund. Alle vereiste codepunten zijn up-to-date.

  • Deze update lost een racevoorwaarde op. Dit gebeurt wanneer codetabellen tijdens het eerste opstarten worden geladen. Dit leidt tot stopfout en 0x7e.

  • Deze update verandert de spelling van de Oekraïense hoofdstad van Kiev in Kiev.

  • Deze update ondersteunt de zomertijd (DST) wijzigingen in Groenland.

  • Met deze update wordt een probleem opgelost dat van invloed is op geplande taken. Taken die de API voor referentiebeheer aanroepen kunnen mislukken. Dit gebeurt als u [Alleen uitvoeren wanneer de gebruiker is aangemeld] en [Uitvoeren met de hoogste bevoegdheden] selecteert.

  • Met deze update wordt een probleem opgelost dat van invloed is op Kerberos-delegatie. Het kan op de verkeerde manier mislukken. De foutcode is 0xC000006E (STATUS_ACCOUNT_RESTRICTION). Dit probleem kan optreden wanneer u het tussenliggende serviceaccount markeert als 'Dit account is gevoelig en kan niet worden gedelegeerd' in Active Directory. Toepassingen kunnen ook het foutbericht 'System.Security.Authentication.AuthenticationException: kan de beveiligingscontext niet initialiseren. Foutcode was -2146893042'.

  • Met deze update wordt een probleem opgelost dat van invloed is op PCI-apparaten. Je kunt een foutmelding krijgen wanneer je DMA-beveiliging (Direct Memory Access) inschakelt.

  • Deze update verbetert de efficiëntie en prestaties van de aanbevolen probleemoplosser.

  • Deze update is van invloed op WFP-verbindingen (Windows Filtering Platform). De omleidingsdiagnose voor hen is verbeterd.

  • Met deze update wordt een probleem opgelost dat van invloed is op externe binding. Het mislukt. Dit gebeurt nadat je Windows-updates van mei 2023 of later hebt geïnstalleerd. Hierdoor zijn er problemen die LDAP-query's en verificatie beïnvloeden.

  • Deze update is van invloed op de verwerking van Active Directory-gebeurtenis-id 1644. Het accepteert nu gebeurtenissen van meer dan 64 kB. Deze wijziging kapt LDAP-query's (Lightweight Directory Access Protocol) af die standaard in gebeurtenis 1644 tot 20000 tekens zijn. U kunt de waarde van 20K configureren met de registersleutel 'DEFAULT_DB_EXPENSIVE_SEARCH_FILTER_MAX_LOGGING_LENGTH_IN_CHARS'.

  • Met deze update wordt een probleem opgelost dat van invloed is op degenen die de accountoptie 'smartcard is vereist voor interactieve aanmelding' inschakelen. Wanneer RC4 is uitgeschakeld, kunt u zich niet verifiëren bij Extern bureaublad-services-farms. Het foutbericht is: 'Er is een verificatiefout opgetreden. Het aangevraagde versleutelingstype wordt niet ondersteund door de KDC.'

  • Met deze update wordt een probleem opgelost dat van invloed is op I/O via Server Message Block (SMB). Het kan mislukken wanneer u het LZ77+Huffman-compressiealgoritme gebruikt.

  • Deze update lost een probleem op dat van invloed is op de SMB-client (Server Message Block). Alle permanente ingangen worden niet opnieuw verbonden wanneer de herauthenticatie van een sessie mislukt.

  • Ter bescherming tegen CVE-2023-44487 moet u de nieuwste Windows-update installeren. Afhankelijk van uw gebruiksscenario kunt u ook de limiet van de RST_STREAMS per minuut instellen met behulp van de nieuwe registersleutels in deze update.
    U kunt de DWORD-registerwaarden in de onderstaande tabel maken onder de volgende registersleutel: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\HTTP\Parameters
    Deze sleutels zijn standaard niet aanwezig wanneer u deze KB installeert. U kunt deze naar wens maken om nieuwe waarden voor uw omgeving in te stellen.

    Registersleutel Standaardwaarde Geldig waardebereik Registersleutelfunctie
    Http2MaxClientResetsPerMinute 400 0–65535 Hiermee stelt u het toegestane aantal resets (RST_STREAMS) per minuut in voor een verbinding. Wanneer deze limiet wordt bereikt, wordt een GOAWAY-bericht naar de client verzonden voor de verbinding.
    Http2MaxClientResetsGoaway 1 0-1 Hiermee schakelt u de verzending van het GOAWAY-bericht in of uit wanneer u de limiet bereikt. Als u dit instelt op 0, eindigt de verbinding zodra u de limiet bereikt.

Als u eerdere updates hebt geïnstalleerd, worden alleen de nieuwe updates in dit pakket gedownload en op uw apparaat geïnstalleerd.

Raadpleeg voor meer informatie over beveiligingsproblemen de Security Update Guide en de Security Updates van oktober 2023.

Update servicestack voor Windows Server 2022 - 20348.2032

Met deze update worden kwaliteitsverbeteringen aangebracht in de onderhoudsstack. Dit is het onderdeel dat Windows-updates installeert. Updates voor de onderhoudsstack (SSU) zorgen ervoor dat u over een robuuste en betrouwbare onderhoudsstack beschikt, zodat uw apparaten Microsoft-updates kunnen ontvangen en installeren.

Bekende problemen in deze update

Symptomen Tijdelijke oplossing
Na installatie van deze update op virtuele machines (VM's) die worden uitgevoerd op VMware ESXi-hosts, start Windows 2022 mogelijk niet op. Betrokken VM's ontvangen een fout met een blauw scherm en stopcode: PNP HEEFT EEN ONHERSTELBARE FOUT GEDETECTEERD. Dit probleem is alleen van invloed op gast-VM's met de volgende configuratie op VMware ESXi-hosts:
  • AMD Epyc fysieke processor
  • 'IOMMU blootstellen aan gastbesturingssysteem' ingeschakeld in VMware-instellingen voor de VM.
  • 'Op virtualisatie gebaseerde beveiliging inschakelen' ingeschakeld in Windows Server 2022.
  • 'System Guard Secure Launch' ingeschakeld in Windows Server 2022.
Dit probleem wordt opgelost in KB5032198.

Hoe u deze update kunt downloaden

Vóór installatie van deze update

Microsoft combineert nu de meest recente onderhoudsstackupdate (SSU) voor je besturingssysteem met de meest recente cumulatieve update (LCU). Zie Updates voor de onderhoudsstack en Veelgestelde vragen over updates voor de onderhoudsstack (SSU) voor algemene informatie over SSU's.

Vereiste voor offline service van installatiekopieën van het besturingssysteem:

Zorg ervoor dat je afbeelding KB5030216 (09/12/2023) of een latere LCU bevat. Als dat niet het geval is, installeert u de app op uw offlinemedia voordat u de nieuwste update installeert. Met deze LCU wordt de SSU-versie bijgewerkt naar 20348.1960. Dit is de minimale SSU-versie die u moet hebben om fout 0x800f0823 (CBS_E_NEW_SERVICING_STACK_REQUIRED) te voorkomen.

Deze update installeren

Uitgebracht via Beschikbaar Volgende stap
Windows Update en Microsoft Update Ja Geen. Deze update wordt automatisch gedownload en geïnstalleerd vanuit Windows Update.
Windows Update for Business Ja Geen. Deze update wordt automatisch gedownload en geïnstalleerd vanuit Windows Update in overeenstemming met geconfigureerd beleid.
Microsoft Update-catalogus Ja Ga naar de website Microsoft Update-catalogus om het afzonderlijke pakket voor deze update te downloaden.
Windows Server Update Services (WSUS) Ja Deze update wordt automatisch als volgt gesynchroniseerd met WSUS als je Producten en categorieën configureert:
Product: Microsoft Server-besturingssysteem-21H2
Categorie: Beveiligingsupdates

Opmerking

  • Als u de LCU wilt verwijderen
  • Als u de LCU wilt verwijderen na installatie van het gecombineerde SSU- en LCU-pakket, gebruikt u de opdrachtregeloptie DISM/Remove-Package met de naam van het LCU-pakket als argument. U kunt de naam van het pakket vinden met deze opdracht: DISM /online /get-packages.
  • Het uitvoeren van Windows Update zelfstandig installatieprogramma (wusa.exe) met de schakeloptie /uninstall op het gecombineerde pakket werkt niet, omdat het gecombineerde pakket de SSU bevat. U kunt de SSU na de installatie niet meer uit het systeem verwijderen.

Bestandsinformatie

Download de bestandsinformatie voor cumulatieve update 5031364 voor een lijst van bestanden die deel uitmaken van deze update.

Download de bestandsinformatie voor de SSU - versie 20348.2032 voor een lijst van bestanden die deel uitmaken van de onderhoudsstackupdate.