9 stycznia 2024 r. — KB5034129 (kompilacja systemu operacyjnego 20348.2227)

Dotyczy
Windows Server 2022

Uwaga

Ulepszenia

Ta aktualizacja zabezpieczeń zawiera ulepszenia dotyczące jakości. Po zainstalowaniu tej bazy wiedzy:

  • Ta aktualizacja rozwiązuje problem wpływający na usługę Microsoft Intune. Jedna z jego nowych funkcji nie działa poprawnie.
  • Ta aktualizacja rozwiązuje problem, który wpływa na zdarzenie blokady konta 4625. Format zdarzenia jest nieprawidłowy w dzienniku ForwardedEvents. Dzieje się tak, gdy nazwa konta jest w formacie głównej nazwy użytkownika (UPN).
  • Ta aktualizacja rozwiązuje problem dotyczący połączonych urządzeń hybrydowych. Nie można się do nich zalogować, jeśli nie mają połączenia z Internetem. Dzieje się tak, gdy używasz numeru PIN lub poświadczeń biometrycznych funkcji Windows Hello dla firm. Ten problem dotyczy wdrożenia zaufania w chmurze.
  • Ta aktualizacja rozwiązuje problem, który wpływa na zasady logowania do strefy Zaufane witryny. Nie można nią zarządzać przy użyciu funkcji Zarządzanie urządzeniami przenośnymi (MDM).
  • Ta aktualizacja rozwiązuje problem z programem Microsoft Excel. Przestaje odpowiadać podczas próby udostępnienia pliku w formacie PDF w programie Outlook.
  • Ta aktualizacja rozwiązuje problem z wyskakującym tekstem Menedżer serwera. Usunięto w nim wyrazy "Azure Autozarządzanie".
  • Ta aktualizacja rozwiązuje problem, który wpływa na zapytania XPath w FileHash i innych polach binarnych. Uniemożliwia to im dopasowanie wartości w rekordach zdarzeń.
  • Ta aktualizacja rozwiązuje problem, który wpływa na niektóre funkcje sieciowe na maszynach wirtualnych. Ich wdrożenie kończy się niepowodzeniem.
  • Ta aktualizacja rozwiązuje problem z kontrolerem sieci. Ten problem zmusza do utworzenia większej liczby reguł dla ruchu wychodzącego, aby ruch powrotny nie był blokowany.
  • Ta aktualizacja rozwiązuje problem z oknem WS_EX_LAYERED. Okno może być renderowane z nieprawidłowymi wymiarami lub w niewłaściwym położeniu. Dzieje się tak podczas skalowania ekranu.
  • Ta aktualizacja rozwiązuje problem wpływający na drukowanie do metadanych PDF. Wyodrębnia nazwę użytkownika, za pomocą której się logujesz, i umieszcza ją w polu metadanych nazwiska autora. Zamiast tego w tym polu powinna zostać umieszczona nazwa wyświetlana przy użyciu funkcji Drukuj w formacie PDF.
  • Ta aktualizacja rozwiązuje problem dotyczący partycji dyskowych. Twój system może przestać odpowiadać. Dzieje się tak, jeśli dodasz miejsce z usuniętej partycji do istniejącej partycji funkcji BitLocker.
  • Ta aktualizacja rozwiązuje problem dotyczący funkcji Kontrola aplikacji usługi Windows Defender (WDAC). Zasady tagowania AppID mogą znacznie wydłużyć czas potrzebny na uruchomienie urządzenia.
  • Ta aktualizacja rozwiązuje problem, który powoduje, że urządzenie wyłącza się po 60 sekundach. Dzieje się tak, gdy do uwierzytelniania w systemie zdalnym używana jest karta inteligentna.
  • Ta aktualizacja rozwiązuje problem, który wpływa na wyświetlanie ikony karty inteligentnej. Ta ikona nie jest wyświetlana po zalogowaniu się. Dzieje się tak, gdy na karcie inteligentnej znajduje się wiele certyfikatów.
  • Ta aktualizacja rozwiązuje problem dotyczący kontrolerów domeny usługi Active Directory. Podczas tworzenia nowych użytkowników są zgłaszane DS_BUSY błędy. Dzieje się tak tylko na podstawowych emulatorach kontrolera domeny (PDCe).
  • Ta aktualizacja rozwiązuje problem dotyczący rozwiązania problemu z hasłem administratora lokalnego systemu Windows (Windows LAPS). Konto LAPS nie działa. Dzieje się tak, jeśli hasło jest starsze niż wiek dozwolony przez zasady dotyczące maksymalnego wieku na urządzeniu.
  • Ta aktualizacja rozwiązuje problem z Centrum dystrybucji kluczy Kerberos (KDC). Zwraca błąd KDC_ERR_S_PRINCIPAL_UNKNOWN podczas odwołań do zaufania, co jest nieprawidłowe.
  • Ta aktualizacja rozwiązuje problem, który wpływa na atrybut msDS-KeyCredentialLink . W niektórych przypadkach jest on aktualizowany, gdy nie powinien.
  • Ta aktualizacja rozwiązuje problem, który powoduje, że lsass.exe przestaje odpowiadać. Z tego powodu występuje pętla ponownego uruchamiania.
  • Ta aktualizacja rozwiązuje problem z usługą dystrybucji kluczy (KDS, Key Distribution Service). Nie rozpoczyna się w czasie wymaganym, jeśli są potrzebne odwołania LDAP.

Jeśli zainstalowano wcześniejsze aktualizacje, tylko nowe aktualizacje zawarte w tym pakiecie zostaną pobrane i zainstalowane w urządzeniu.

Aby uzyskać więcej informacji na temat luk w zabezpieczeniach, zapoznaj się z przewodnikiem aktualizacji zabezpieczeń i aktualizacjami zabezpieczeń ze stycznia 2024 r.

Aktualizacja stosu obsługi systemu Windows Server 2022 — 20348.2200

Ta aktualizacja wprowadza ulepszenia jakości do stosu obsługi, który jest składnikiem, który instaluje aktualizacje systemu Windows. Aktualizacje stosu obsługi (SSU) zapewniają niezawodny stos obsługi, dzięki któremu urządzenia mogą odbierać i instalować aktualizacje firmy Microsoft.

Znane problemy z tą aktualizacją

Objaw Obejście
Po zainstalowaniu poprawki KB5034129 przeglądarki internetowe oparte na chromium, takie jak Microsoft Edge, mogą nie być poprawnie otwierane. Przeglądarki, których dotyczy ten problem, mogą wyświetlać biały ekran i przestać odpowiadać po ich otwarciu. Ten problem może mieć wpływ na urządzenia z opcjami wykonywania plików obrazów (IFEO) specyficznymi dla przeglądarki. Gdy wpis dla przeglądarki Microsoft Edge (msedge.exe) lub innych przeglądarek opartych na chromium zostanie znaleziony w rejestrze systemu Windows, może wystąpić problem. Wpis rejestru można utworzyć za pomocą narzędzi deweloperskich lub gdy dla przeglądarek zostaną wprowadzone pewne ustawienia debugowania i diagnostyki. Ten problem został rozwiązany w aktualizacji KB5034770. Niektórzy użytkownicy mogą korzystać z aktualizacji sprzed 13 lutego 2024 r. Jeśli napotkasz ten problem, wykonaj poniższe kroki obejścia. Temu problemowi można zapobiec, usuwając niektóre klucze związane z opcjami wykonywania plików obrazu w rejestrze systemu Windows. Ważne Ten artykuł zawiera informacje dotyczące modyfikowania rejestru. Przed rozpoczęciem modyfikacji upewnij się, że wykonano kopię zapasową rejestru. Upewnij się, że wiesz, jak przywrócić rejestr w przypadku wystąpienia problemu. Aby uzyskać więcej informacji o tworzeniu kopii zapasowej, przywracaniu i modyfikowaniu rejestru, zobacz Jak wykonać kopię zapasową rejestru i przywrócić go w systemie Windows. Zmodyfikuj rejestr systemu Windows, wykonując poniższe kroki.
  1. Otwórz Edytor rejestru systemu Windows. Otwórz menu Start systemu Windows i wpisz polecenie regedit. Wybierz edytor rejestru spośród wyników.

  2. Przejdź do lokalizacji rejestru Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\. Wpisz tę lokalizację w polu ścieżki znajdującym się poniżej menu Plik lub użyj panelu po lewej stronie edytora, aby odnaleźć tę ścieżkę. Rozwiń tę ścieżkę w edytorze.

  3. W tej lokalizacji znajdź klucz rejestru powiązany z używaną przeglądarką (oznaczony ikoną folderu). Przykłady nazwy klucza to msedge.exe dla przeglądarki Microsoft Edge lub chrome.exe. Kliknij klucz.

  4. Sprawdź panel po prawej stronie zawierający wartości skojarzone z kluczem.

    1. Jeśli panel po prawej stronie zawiera tylko wartość o nazwie „(Default)”, usunięcie klucza rejestru powinno być bezpieczne. Kliknij prawym przyciskiem myszy klawisz w panelu po lewej stronie edytora i wybierz polecenie Usuń. Następnie uruchom ponownie urządzenie. Powinno to rozwiązać problem i przeglądarka powinna zostać otwarta zgodnie z oczekiwaniami.
    2. Jeśli panel po prawej stronie zawiera kilka wartości oprócz tej zatytułowanej „(Default)”, nadal można rozwiązać ten problem, usuwając klucz rejestru dla tej przeglądarki i uruchamiając ponownie urządzenie. Należy jednak pamiętać, że może to spowodować usunięcie konfiguracji skojarzonych z procesem otwierania lub uruchamiania przeglądarki.
Pracujemy nad rozwiązaniem i udostępnimy aktualizację w następnej wersji.

Jak uzyskać tę aktualizację

Przed zainstalowaniem tej aktualizacji

Firma Microsoft łączy teraz najnowszą aktualizację stosu obsługi (SSU) dla Twojego systemu operacyjnego z najnowszą aktualizacją zbiorczą (LCU). Aby uzyskać ogólne informacje na temat SSU, zobacz Aktualizacje stosu obsługi (SSU) i Aktualizacje stosu obsługi (SSU): często zadawane pytania.

Wymaganie wstępne obsługi obrazu systemu operacyjnego w trybie offline:

Upewnij się, że obraz zawiera KB5030216 (09/12/2023) lub nowszą LCU. Jeśli tak nie jest, zainstaluj ją na nośniku trybu offline przed zainstalowaniem najnowszej aktualizacji. Ta LCU aktualizuje wersję SSU do 20348.1960. Jest to minimalna wersja SSU, którą musisz mieć, aby zapobiec błędom 0x800f0823 (CBS_E_NEW_SERVICING_STACK_REQUIRED).

Zainstaluj tę aktualizację

Kanał wersji Dostępne Następny krok
Usługa Windows Update i Microsoft Update Tak Brak. Ta aktualizacja zostanie automatycznie pobrana z witryny Windows Update i zainstalowana.
Windows Update dla firm Tak Brak. Ta aktualizacja zostanie automatycznie pobrana z witryny Windows Update i zainstalowana zgodnie ze skonfigurowanymi zasadami.
Wykaz usługi Microsoft Update Tak Aby uzyskać autonomiczny pakiet tej aktualizacji, przejdź do witryny internetowej Wykaz usługi Microsoft Update.
Program Windows Server Update Services (WSUS) Tak Ta aktualizacja zostanie automatycznie zsynchronizowana z programem WSUS w przypadku skonfigurowania produktów i klasyfikacji następująco:
Produkt: System operacyjny Microsoft Server — wersja 21H2
Klasyfikacja: Aktualizacje zabezpieczeń

Uwaga

  • Jeśli chcesz usunąć LCU
  • Aby usunąć LCU po zainstalowaniu połączonego pakietu SSU i LCU, użyj opcji wiersza poleceń DISM/Remove-Package z nazwą pakietu LCU jako argumentem. Możesz znaleźć nazwę pakietu, używając tego polecenia: DISM /online /get-packages.
  • Uruchomienie Windows Update Instalatora autonomicznego (wusa.exe) z przełącznikiem /uninstall na połączonym pakiecie nie będzie działać, ponieważ połączony pakiet zawiera SSU. Nie można usunąć SSU z systemu po instalacji.

Informacje o plikach

Aby poznać listę plików zawartych w tej aktualizacji, pobierz informacje o plikach dla aktualizacji zbiorczej 5034129.

Aby poznać listę plików zawartych w aktualizacji stosu obsługi, pobierz informacje o plikach dla SSU — wersja 20348.2200.