March 12, 2024—KB5035857 (Compilação do SO 20348.2340)

Aplica-se A
Windows Server 2022

Nota

NOVO 22/03/24 
IMPORTANTE Se planeia instalar esta atualização num controlador de domínio (DC), recomendamos viva KB5037422 mente que o instale em vez disso (22 de março de 2024). Esta atualização extraordinária resolve um problema conhecido que afeta o Serviço de Subsistema de Autoridade de Segurança Local (LSASS). Pode ocorrer uma fuga de memória nos DCs.

Nota

Melhorias

Esta atualização de segurança inclui melhoramentos de qualidade. Quando instala esta KB:

  • A atualização afeta domínios do Active Directory que alojam fornecedores de gestão de dispositivos móveis (MDM). Podem transitar do "Modo de compatibilidade" para o mapeamento de certificados forte "Modo de imposição". Para fazer isso, eles podem permitir que um Centro de Distribuição de Chaves (KDC) do Active Directory leia identificadores de segurança do usuário (SID) do Nome Alternativo da Entidade (SAN). Em seguida, os fornecedores podem preencher esses valores. Para saber mais informações, consulte os artigos:

  • Esta atualização resolve um problema que afeta o teclado tátil. Pode não ser apresentado durante a experiência de configuração inicial (OOBE).

  • Esta atualização resolve um problema que faz com que o processo de resolução de problemas falhe. Isto ocorre quando utiliza a aplicação Obter Ajuda.

  • Esta atualização resolve um problema que afeta a Autenticação Web do Ambiente de Trabalho Remoto. Poderá não conseguir ligar-se a pontos finais de nuvem soberana.

  • Esta atualização afeta as Pastas HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\User Shell. Agora, o seu dispositivo pode definir e manter as permissões predefinidas corretas.

  • Esta atualização resolve um problema de alocação de memória no Serviço de Rede Anfitriã (HNS). Provoca uma elevada utilização da memória. Isso também afeta a implantação do serviço e do pod.

Se instalou atualizações anteriores, apenas as novas atualizações contidas neste pacote serão transferidas e instaladas no seu dispositivo.

Para obter mais informações sobre vulnerabilidades de segurança, consulte o Guia de Atualização de Segurança e a Atualizações de Segurança de março de 2024.

Atualização da pilha de manutenção do Windows Server 2022 - 20348.2334

Esta atualização disponibiliza melhoramentos de qualidade para a pilha de manutenção, que é o componente que instala as atualizações do Windows. As atualizações da pilha de manutenção (SSU) garantem que dispõe uma pilha de manutenção robusta e confiável para que os seus dispositivos possam receber e instalar atualizações da Microsoft.

Problemas conhecidos nesta atualização

Sintoma Solução
Após a instalação desta atualização, o Serviço de Subsistema de Autoridade de Segurança Local (LSASS) pode ter uma fuga de memória nos controladores de domínio (DCs). Isto é observado quando efetua pedidos de autenticação Kerberos no serviço de Controladores Domínio do Active Directory no local e baseados na nuvem.

Fugas de memória extremas podem causar falhas no LSASS, o que aciona um reinício não agendado dos controladores de domínio (DCs) subjacentes.
Este problema é abordado no KB5037422.

Como obter esta atualização

Antes de instalar esta atualização

A Microsoft combina agora a atualização da pilha de manutenção (SSU) mais recente para o seu sistema operativo com a atualização cumulativa mais recente (LCU). Para obter informações gerais sobre SSUs, consulte Atualizações da pilha de manutenção e Atualizações da Pilha de Manutenção (SSU): Perguntas Mais Frequentes.

Pré-requisito para manutenção de imagens do SO offline:

Certifique-se de que a sua imagem inclui KB5030216 (09/12/2023) ou uma LCU posterior. Caso contrário, instale-a no seu suporte de dados offline antes de instalar a atualização mais recente. Esta LCU atualiza a versão SSU para 20348.1960. Esta é a versão SSU mínima que tem de ter para evitar 0x800f0823 de erros (CBS_E_NEW_SERVICING_STACK_REQUIRED).

Instalar esta atualização

Via de Lançamento Disponível Passo Seguinte
Windows Update e Microsoft Update Sim Nenhuma. Esta atualização será transferida e instalada automaticamente a partir do Windows Update.
Windows Update para Empresas Sim Nenhuma. Esta atualização será transferida e instalada automaticamente a partir do Windows Update de acordo com as políticas configuradas.
Catálogo Microsoft Update Sim Para obter o pacote autónomo para esta atualização, aceda ao site do Catálogo Microsoft Update.
Windows Server Update Services (WSUS) Sim Esta atualização será sincronizada automaticamente com WSUS se configurar Produtos e Classificações da seguinte forma:
Produto: Sistema operativo Microsoft Server-21H2
Classificação: Atualizações de Segurança

Nota

  • Se pretender remover a LCU
  • Para remover a LCU depois de instalar o pacote combinado SSU e LCU, use a opção de linha de comando DISM/Remove-Package com o nome do pacote LCU como argumento. Você pode encontrar o nome do pacote usando este comando: DISM /online /get-packages.
  • Executar Windows Update instalador autônomo (wusa.exe) com a opção /uninstall no pacote combinado não funcionará porque o pacote combinado contém a SSU. Não é possível remover a SSU do sistema após a instalação.

Informações de ficheiro

Para obter uma lista dos ficheiros incluídos nesta atualização, transfira as informações de ficheiro para a atualização cumulativa 5035857.

Para obter uma lista dos ficheiros incluídos na atualização da pilha de manutenção, transfira as informações de ficheiro para a SSU - versão 20348.2334.