Uwaga
- Aby uzyskać informacje dotyczące terminologii związanej z aktualizacjami systemu Windows, zobacz artykuł o typach aktualizacji systemu Windows i typach comiesięcznych aktualizacji dotyczących jakości. Aby zapoznać się z omówieniem systemu Windows Server 2022, zobacz jego stronę historii aktualizacji.
- Wskazówka Postępuj zgodnie @WindowsUpdate , aby dowiedzieć się, kiedy nowa zawartość zostanie opublikowana na pulpicie nawigacyjnym kondycji wersji systemu Windows.
Ulepszenia
Ta aktualizacja zabezpieczeń zawiera ulepszenia dotyczące jakości. Po zainstalowaniu tej bazy wiedzy:
- Ta aktualizacja rozwiązuje problem wpływający na usługę Microsoft Intune. Jedna z jego nowych funkcji nie działa poprawnie.
- Ta aktualizacja rozwiązuje problem, który wpływa na zdarzenie blokady konta 4625. Format zdarzenia jest nieprawidłowy w dzienniku ForwardedEvents. Dzieje się tak, gdy nazwa konta jest w formacie głównej nazwy użytkownika (UPN).
- Ta aktualizacja rozwiązuje problem dotyczący połączonych urządzeń hybrydowych. Nie można się do nich zalogować, jeśli nie mają połączenia z Internetem. Dzieje się tak, gdy używasz numeru PIN lub poświadczeń biometrycznych funkcji Windows Hello dla firm. Ten problem dotyczy wdrożenia zaufania w chmurze.
- Ta aktualizacja rozwiązuje problem, który wpływa na zasady logowania do strefy Zaufane witryny. Nie można nią zarządzać przy użyciu funkcji Zarządzanie urządzeniami przenośnymi (MDM).
- Ta aktualizacja rozwiązuje problem z programem Microsoft Excel. Przestaje odpowiadać podczas próby udostępnienia pliku w formacie PDF w programie Outlook.
- Ta aktualizacja rozwiązuje problem z wyskakującym tekstem Menedżer serwera. Usunięto w nim wyrazy "Azure Autozarządzanie".
- Ta aktualizacja rozwiązuje problem, który wpływa na zapytania XPath w FileHash i innych polach binarnych. Uniemożliwia to im dopasowanie wartości w rekordach zdarzeń.
- Ta aktualizacja rozwiązuje problem, który wpływa na niektóre funkcje sieciowe na maszynach wirtualnych. Ich wdrożenie kończy się niepowodzeniem.
- Ta aktualizacja rozwiązuje problem z kontrolerem sieci. Ten problem zmusza do utworzenia większej liczby reguł dla ruchu wychodzącego, aby ruch powrotny nie był blokowany.
- Ta aktualizacja rozwiązuje problem z oknem WS_EX_LAYERED. Okno może być renderowane z nieprawidłowymi wymiarami lub w niewłaściwym położeniu. Dzieje się tak podczas skalowania ekranu.
- Ta aktualizacja rozwiązuje problem wpływający na drukowanie do metadanych PDF. Wyodrębnia nazwę użytkownika, za pomocą której się logujesz, i umieszcza ją w polu metadanych nazwiska autora. Zamiast tego w tym polu powinna zostać umieszczona nazwa wyświetlana przy użyciu funkcji Drukuj w formacie PDF.
- Ta aktualizacja rozwiązuje problem dotyczący partycji dyskowych. Twój system może przestać odpowiadać. Dzieje się tak, jeśli dodasz miejsce z usuniętej partycji do istniejącej partycji funkcji BitLocker.
- Ta aktualizacja rozwiązuje problem dotyczący funkcji Kontrola aplikacji usługi Windows Defender (WDAC). Zasady tagowania AppID mogą znacznie wydłużyć czas potrzebny na uruchomienie urządzenia.
- Ta aktualizacja rozwiązuje problem, który powoduje, że urządzenie wyłącza się po 60 sekundach. Dzieje się tak, gdy do uwierzytelniania w systemie zdalnym używana jest karta inteligentna.
- Ta aktualizacja rozwiązuje problem, który wpływa na wyświetlanie ikony karty inteligentnej. Ta ikona nie jest wyświetlana po zalogowaniu się. Dzieje się tak, gdy na karcie inteligentnej znajduje się wiele certyfikatów.
- Ta aktualizacja rozwiązuje problem dotyczący kontrolerów domeny usługi Active Directory. Podczas tworzenia nowych użytkowników są zgłaszane DS_BUSY błędy. Dzieje się tak tylko na podstawowych emulatorach kontrolera domeny (PDCe).
- Ta aktualizacja rozwiązuje problem dotyczący rozwiązania problemu z hasłem administratora lokalnego systemu Windows (Windows LAPS). Konto LAPS nie działa. Dzieje się tak, jeśli hasło jest starsze niż wiek dozwolony przez zasady dotyczące maksymalnego wieku na urządzeniu.
- Ta aktualizacja rozwiązuje problem z Centrum dystrybucji kluczy Kerberos (KDC). Zwraca błąd KDC_ERR_S_PRINCIPAL_UNKNOWN podczas odwołań do zaufania, co jest nieprawidłowe.
- Ta aktualizacja rozwiązuje problem, który wpływa na atrybut msDS-KeyCredentialLink . W niektórych przypadkach jest on aktualizowany, gdy nie powinien.
- Ta aktualizacja rozwiązuje problem, który powoduje, że lsass.exe przestaje odpowiadać. Z tego powodu występuje pętla ponownego uruchamiania.
- Ta aktualizacja rozwiązuje problem z usługą dystrybucji kluczy (KDS, Key Distribution Service). Nie rozpoczyna się w czasie wymaganym, jeśli są potrzebne odwołania LDAP.
Jeśli zainstalowano wcześniejsze aktualizacje, tylko nowe aktualizacje zawarte w tym pakiecie zostaną pobrane i zainstalowane w urządzeniu.
Aby uzyskać więcej informacji na temat luk w zabezpieczeniach, zapoznaj się z przewodnikiem aktualizacji zabezpieczeń i aktualizacjami zabezpieczeń ze stycznia 2024 r.
Aktualizacja stosu obsługi systemu Windows Server 2022 — 20348.2200
Ta aktualizacja wprowadza ulepszenia jakości do stosu obsługi, który jest składnikiem, który instaluje aktualizacje systemu Windows. Aktualizacje stosu obsługi (SSU) zapewniają niezawodny stos obsługi, dzięki któremu urządzenia mogą odbierać i instalować aktualizacje firmy Microsoft.
Znane problemy z tą aktualizacją
| Objaw | Obejście |
|---|---|
| Po zainstalowaniu poprawki KB5034129 przeglądarki internetowe oparte na chromium, takie jak Microsoft Edge, mogą nie być poprawnie otwierane. Przeglądarki, których dotyczy ten problem, mogą wyświetlać biały ekran i przestać odpowiadać po ich otwarciu. Ten problem może mieć wpływ na urządzenia z opcjami wykonywania plików obrazów (IFEO) specyficznymi dla przeglądarki. Gdy wpis dla przeglądarki Microsoft Edge (msedge.exe) lub innych przeglądarek opartych na chromium zostanie znaleziony w rejestrze systemu Windows, może wystąpić problem. Wpis rejestru można utworzyć za pomocą narzędzi deweloperskich lub gdy dla przeglądarek zostaną wprowadzone pewne ustawienia debugowania i diagnostyki. | Ten problem został rozwiązany w aktualizacji KB5034770. Niektórzy użytkownicy mogą korzystać z aktualizacji sprzed 13 lutego 2024 r. Jeśli napotkasz ten problem, wykonaj poniższe kroki obejścia. Temu problemowi można zapobiec, usuwając niektóre klucze związane z opcjami wykonywania plików obrazu w rejestrze systemu Windows. Ważne Ten artykuł zawiera informacje dotyczące modyfikowania rejestru. Przed rozpoczęciem modyfikacji upewnij się, że wykonano kopię zapasową rejestru. Upewnij się, że wiesz, jak przywrócić rejestr w przypadku wystąpienia problemu. Aby uzyskać więcej informacji o tworzeniu kopii zapasowej, przywracaniu i modyfikowaniu rejestru, zobacz Jak wykonać kopię zapasową rejestru i przywrócić go w systemie Windows. Zmodyfikuj rejestr systemu Windows, wykonując poniższe kroki.
|
Jak uzyskać tę aktualizację
Przed zainstalowaniem tej aktualizacji
Firma Microsoft łączy teraz najnowszą aktualizację stosu obsługi (SSU) dla Twojego systemu operacyjnego z najnowszą aktualizacją zbiorczą (LCU). Aby uzyskać ogólne informacje na temat SSU, zobacz Aktualizacje stosu obsługi (SSU) i Aktualizacje stosu obsługi (SSU): często zadawane pytania.
Wymaganie wstępne obsługi obrazu systemu operacyjnego w trybie offline:
Upewnij się, że obraz zawiera KB5030216 (09/12/2023) lub nowszą LCU. Jeśli tak nie jest, zainstaluj ją na nośniku trybu offline przed zainstalowaniem najnowszej aktualizacji. Ta LCU aktualizuje wersję SSU do 20348.1960. Jest to minimalna wersja SSU, którą musisz mieć, aby zapobiec błędom 0x800f0823 (CBS_E_NEW_SERVICING_STACK_REQUIRED).
Zainstaluj tę aktualizację
| Kanał wersji | Dostępne | Następny krok |
|---|---|---|
| Usługa Windows Update i Microsoft Update | Tak | Brak. Ta aktualizacja zostanie automatycznie pobrana z witryny Windows Update i zainstalowana. |
| Windows Update dla firm | Tak | Brak. Ta aktualizacja zostanie automatycznie pobrana z witryny Windows Update i zainstalowana zgodnie ze skonfigurowanymi zasadami. |
| Wykaz usługi Microsoft Update | Tak | Aby uzyskać autonomiczny pakiet tej aktualizacji, przejdź do witryny internetowej Wykaz usługi Microsoft Update. |
| Program Windows Server Update Services (WSUS) | Tak | Ta aktualizacja zostanie automatycznie zsynchronizowana z programem WSUS w przypadku skonfigurowania produktów i klasyfikacji następująco: Produkt: System operacyjny Microsoft Server — wersja 21H2 Klasyfikacja: Aktualizacje zabezpieczeń |
Uwaga
- Jeśli chcesz usunąć LCU
- Aby usunąć LCU po zainstalowaniu połączonego pakietu SSU i LCU, użyj opcji wiersza poleceń DISM/Remove-Package z nazwą pakietu LCU jako argumentem. Możesz znaleźć nazwę pakietu, używając tego polecenia: DISM /online /get-packages.
- Uruchomienie Windows Update Instalatora autonomicznego (wusa.exe) z przełącznikiem /uninstall na połączonym pakiecie nie będzie działać, ponieważ połączony pakiet zawiera SSU. Nie można usunąć SSU z systemu po instalacji.
Informacje o plikach
Aby poznać listę plików zawartych w tej aktualizacji, pobierz informacje o plikach dla aktualizacji zbiorczej 5034129.
Aby poznać listę plików zawartych w aktualizacji stosu obsługi, pobierz informacje o plikach dla SSU — wersja 20348.2200.