14 listopada 2023 r. — KB5032198 (kompilacja systemu operacyjnego 20348.2113)

Dotyczy
Windows Server 2022

Uwaga

Ulepszenia

Ta aktualizacja zabezpieczeń zawiera ulepszenia dotyczące jakości. Po zainstalowaniu tej bazy wiedzy:

  • Ta aktualizacja obsługuje zmiany czasu letniego (DST) w Syrii. Aby dowiedzieć się więcej, zobacz Tymczasowe wytyczne dotyczące zmian w czasie letnim w Syrii w 2022 r.
  • Ta aktualizacja rozwiązuje problem wpływający na działanie automatyzacji interfejsu użytkownika i trybu buforowania.
  • Ta aktualizacja ma wpływ na profile rozwiązania Windows Autopilot. Proces pobierania zasad rozwiązania Windows Autopilot jest bardziej odporny. Ta funkcja pomaga, jeśli nie w pełni zainicjowano połączenie sieciowe. Ta aktualizacja zwiększa liczbę ponownych prób podczas próby pobrania profilu rozwiązania Windows Autopilot.
  • Ta aktualizacja rozwiązuje problem, który powoduje, że urządzenie uruchamia się ponownie, gdy nie jest to oczekiwane. Dzieje się tak po przywróceniu systemu.
  • Ta aktualizacja dotyczy sterowników drukarek trybu użytkownika. Rozładowują się nieoczekiwanie. Dzieje się tak podczas drukowania z wielu kolejek wydruku do tego samego sterownika drukarki.
  • Ta aktualizacja rozwiązuje problem dotyczący kontenerów ksenonowych i argonowych. Nie uruchamiają się.
  • Ta aktualizacja dotyczy systemu Windows Server w wersji Azure. Łatwiej jest wyświetlać powiadomienia o niepowodzeniu zaświadczania.
  • Ta aktualizacja rozwiązuje problem, który dotyczy środowiska wirtualizacji aplikacji (App-V). Operacje kopiowania w nim przestają działać. Dzieje się tak po zainstalowaniu aktualizacji z kwietnia 2023 r.
  • Ta aktualizacja rozwiązuje problem, który blokuje połączenia zewnętrzne. Dzieje się tak podczas konfigurowania usługi równoważenia obciążenia platformy Kubernetes i włączania koligacji sesji.
  • Ta aktualizacja rozwiązuje problem wpływający na NCryptGetProperty(). Wywołanie go za pomocą NCRYPT_KEY_TYPE_PROPERTY zwraca 0x1 zamiast 0x20. Dzieje się tak, gdy klucz jest kluczem maszynowym.
  • Ta aktualizacja zawiera kwartalne zmiany w pliku listy zablokowanych sterowników podatnych na jądra systemu Windows, DriverSiPolicy.p7b. Dodaje on do listy sterowników, które są zagrożone atakami typu Bring Your Own Vulnerable Driver (BYOVD).
  • Ta aktualizacja rozwiązuje problem dotyczący funkcji Windows LAPS. Jego zasady PasswordExpirationProtectionEnabled nie włączają ustawienia.
  • Ta aktualizacja rozwiązuje problem z narzędziem skrzynki odbiorczejrefsutil.exe. Opcje, takie jak odzyskiwanie i wyciek, nie działają dobrze na woluminach systemu plików ReFS (Resilient File System).
  • Ta aktualizacja rozwiązuje problem, który może mieć wpływ na duży punkt ponownej analizy. W przypadku uzyskiwania dostępu do niego za pomocą systemu plików NTFS może zostać wyświetlony komunikat o błędzie zatrzymania. Ten problem występuje, gdy anulowana operacja FSCTL Set zmieni tag ponownej analizy.
  • Ta aktualizacja rozwiązuje problem z komputerem używanym jako host sesji usług pulpitu zdalnego (RDS). Wystąpił błąd zatrzymania RDR_FILE_SYSTEM (0x27). Dlatego każdy użytkownik RDS rozpoczyna pracę na tym komputerze.
  • Ta aktualizacja rozwiązuje znany problem dotyczący maszyn wirtualnych działających na hostach VMware ESXi. Uruchomienie systemu Windows Server 2022 może się nie powieść. Maszyny wirtualne, których dotyczy problem, otrzymają błąd z niebieskim ekranem i kodem zatrzymania: PNP WYKRYTO BŁĄD KRYTYCZNY.
  • Ta aktualizacja rozwiązuje problem ze składnikiem COM+. Może przestać odpowiadać. Dzieje się tak z powodu blokady podczas aktywacji COM+ just in time (JIT). Jednak ta część tej aktualizacji jest domyślnie wyłączona w tej wersji systemu Windows. Jeśli ten problem występuje, musisz skontaktować się z pomocą techniczną firmy Microsoft, aby go włączyć.

Jeśli zainstalowano wcześniejsze aktualizacje, tylko nowe aktualizacje zawarte w tym pakiecie zostaną pobrane i zainstalowane w urządzeniu.

Aby uzyskać więcej informacji na temat luk w zabezpieczeniach, zapoznaj się z przewodnikiem aktualizacji zabezpieczeń i aktualizacjami zabezpieczeń z listopada 2023 r.

Aktualizacja stosu obsługi systemu Windows Server 2022 — 20348.2084

Ta aktualizacja wprowadza ulepszenia jakości do stosu obsługi, który jest składnikiem, który instaluje aktualizacje systemu Windows. Aktualizacje stosu obsługi (SSU) zapewniają niezawodny stos obsługi, dzięki któremu urządzenia mogą odbierać i instalować aktualizacje firmy Microsoft.

Znane problemy z tą aktualizacją

Firma Microsoft nie ma obecnie żadnych informacji o występowaniu problemów z tą aktualizacją.

Jak uzyskać tę aktualizację

Przed zainstalowaniem tej aktualizacji

Firma Microsoft łączy teraz najnowszą aktualizację stosu obsługi (SSU) dla Twojego systemu operacyjnego z najnowszą aktualizacją zbiorczą (LCU). Aby uzyskać ogólne informacje na temat SSU, zobacz Aktualizacje stosu obsługi (SSU) i Aktualizacje stosu obsługi (SSU): często zadawane pytania.

Wymaganie wstępne obsługi obrazu systemu operacyjnego w trybie offline:

Upewnij się, że obraz zawiera KB5030216 (09/12/2023) lub nowszą LCU. Jeśli tak nie jest, zainstaluj ją na nośniku trybu offline przed zainstalowaniem najnowszej aktualizacji. Ta LCU aktualizuje wersję SSU do 20348.1960. Jest to minimalna wersja SSU, którą musisz mieć, aby zapobiec błędom 0x800f0823 (CBS_E_NEW_SERVICING_STACK_REQUIRED).

Zainstaluj tę aktualizację

Kanał wersji Dostępne Następny krok
Usługa Windows Update i Microsoft Update Tak Brak. Ta aktualizacja zostanie automatycznie pobrana z witryny Windows Update i zainstalowana.
Windows Update dla firm Tak Brak. Ta aktualizacja zostanie automatycznie pobrana z witryny Windows Update i zainstalowana zgodnie ze skonfigurowanymi zasadami.
Wykaz usługi Microsoft Update Tak Aby uzyskać autonomiczny pakiet tej aktualizacji, przejdź do witryny internetowej Wykaz usługi Microsoft Update.
Program Windows Server Update Services (WSUS) Tak Ta aktualizacja zostanie automatycznie zsynchronizowana z programem WSUS w przypadku skonfigurowania produktów i klasyfikacji następująco:
Produkt: System operacyjny Microsoft Server — wersja 21H2
Klasyfikacja: Aktualizacje zabezpieczeń

Uwaga

  • Jeśli chcesz usunąć LCU
  • Aby usunąć LCU po zainstalowaniu połączonego pakietu SSU i LCU, użyj opcji wiersza poleceń DISM/Remove-Package z nazwą pakietu LCU jako argumentem. Możesz znaleźć nazwę pakietu, używając tego polecenia: DISM /online /get-packages.
  • Uruchomienie Windows Update Instalatora autonomicznego (wusa.exe) z przełącznikiem /uninstall na połączonym pakiecie nie będzie działać, ponieważ połączony pakiet zawiera SSU. Nie można usunąć SSU z systemu po instalacji.

Informacje o plikach

Aby poznać listę plików zawartych w tej aktualizacji, pobierz informacje o plikach dla aktualizacji zbiorczej 5032198.

Aby poznać listę plików zawartych w aktualizacji stosu obsługi, pobierz informacje o plikach dla SSU — wersja 20348.2084.