23 iunie 2022 - KB5014665 (versiunea sistemului de operare 20348.803) Previzualizare

Se aplică la
Windows Server 2022

Notă

Îmbunătățiri

Această actualizare nelegată de securitate include îmbunătățiri ale calității. Printre modificările cheie se numără:

  • Nou! Adaugă auditarea adreselor IP pentru conexiunile Windows Remote Management (WinRM) de intrare în evenimentele de securitate 4262 și WinRM evenimentul 91. Aceasta tratează o problemă care nu reușește să înregistreze adresa IP sursă și numele mașinii pentru o conexiune PowerShell la distanță.

  • Nou! Adaugă capacitatea de a apela SetCredentialsAttribute în modul utilizator pentru SECPKG_ATTR_CLIENT_CERT_POLICY.

  • Nou! Adaugă un FSCTL_LMR_QUERY_INFO de control public (FSCTL) specific redirectorului SMB (SMB) (RDR).

  • Nou! Face ca clientul SMB și ordinea suitei de cifru pentru servere SMB să poată fi configurată utilizând PowerShell.

  • Nou! Adaugă auditarea adreselor IP pentru conexiunile Windows Remote Management (WinRM) de intrare în evenimentele de securitate 4262 și WinRM evenimentul 91. Aceasta tratează o problemă care nu reușește să înregistreze adresa IP sursă și numele mașinii pentru o conexiune PowerShell la distanță.

  • Nou! Adaugă un FSCTL_LMR_QUERY_INFO de control al sistemului de fișiere (FSCTL) public al redirectorului SMB (SMB) (RDR).

  • Nou! Adaugă suport pentru Transport Layer Security (TLS) 1.3 în implementările Lightweight Directory Access Protocol (LDAP) pentru clienți și servere Windows.

  • Tratează o problemă care afectează serviciul Clipboard cloud și împiedică sincronizarea între computere după o perioadă de inactivitate.

  • Tratează o problemă care afișează incorect caracterele japoneze în PowerShell.

  • Tratează o problemă din cauza căreia nu reușește afișarea Windows Server 2019 și Windows Server 2022 în anumite liste de meniuri verticale din Server Manager.

  • Tratează problemele care blochează paravirtualizarea GPU-ului.

  • Îmbunătățește utilizarea GPU în scenariile în care mai mulți utilizatori se conectează de la distanță la un server care are instalate mai multe GPU-uri.

  • Activează Politica de grup InternetExplorerModeEnableSavePageAs. Pentru mai multe informații, consultați documentația politicii de browser Microsoft Edge.

  • Tratează o problemă care face ca API-ul GetDoubleClickTime() să nu reușească pe stațiile de fereastră neinteractive. Pentru mai multe informații, consultați funcția GetDoubleClickTime (winuser.h) și Window Station și crearea desktopului.

  • Tratează o problemă care afectează zona suportului tactil care răspunde la un clic dreapta (zona clic dreapta). Pentru mai multe informații, consultați Zonă contextuală.

  • Tratează o problemă care afectează unele lanțuri de certificate către autoritățile de certificare rădăcină care sunt membre ale programului de certificare rădăcină Microsoft. Pentru aceste certificate, starea lanțului de certificate poate fi "Acest certificat a fost revocat de autoritatea de certificare".

  • Tratează o problemă care împiedică utilizarea fișierelor Encrypted File System (EFS) printr-o conexiune Web-based Distributed Authoring and Versioning (WebDAV).

  • Tratează o problemă care face ca un controler de domeniu să scrie incorect evenimentul 21 Key Distribution Center (KDC) în jurnalul de evenimente de sistem. Acest lucru se întâmplă atunci când KDC procesează cu succes o solicitare de autentificare Kerberos Public Key Cryptography for Initial Authentication (PKINIT) cu un certificat auto-semnat pentru scenarii de încredere cheie (Windows Hello pentru business și autentificarea dispozitivelor).

  • Tratează o problemă în care crearea unui suport fizic de instalare din suport fizic (IFM) pentru Active Directory nu reușește și generează eroarea "-2101 JET_errCallbackFailed".

  • Tratează o problemă care apare atunci când Active Directory Lightweight Directory Service (LDS) resetează parola pentru obiectele userPoxy. Resetarea parolei nu reușește, cu o eroare precum "00000005: SvcErr: DSID-03380C23, problemă 5003 (WILL_NOT_PERFORM), date 0".

  • Tratează o problemă care face ca politica furnizorului de servicii de configurare (CSP) LocalUsersAndGroups să nu reușească atunci când modificați grupul de administratori încorporat. Această problemă apare dacă contul local de administrator nu este specificat în lista de membri atunci când efectuați o operațiune de înlocuire.

  • Tratează o problemă din cauza căreia intrările XML incorecte pot cauza o eroare în DeviceEnroller.exe. Acest lucru împiedică livrarea furnizorilor de soluții cloud pe dispozitiv până când nu reporniți dispozitivul sau corectați XML.

  • Tratează o problemă care face ca autentificarea Microsoft NTLM utilizând o autorizare externă să nu reușească. Această problemă apare atunci când un controler de domeniu care conține solicitarea de autentificare pentru Windows 11 ianuarie 2022 sau o versiune mai recentă, nu se află într-un domeniu rădăcină și nu deține rolul Catalog global. Operațiunile afectate pot înregistra în jurnal următoarele erori:

    • Baza de date de securitate nu a fost pornită.
    • Domeniul a fost în starea greșită pentru a efectua operațiunea de securitate.
    • 0xc00000dd (STATUS_INVALID_DOMAIN_STATE).
  • Optimizează accesul la baza de date State Repository pentru a reduce întârzierile de implementare Appx sau ecranele negre care pot apărea atunci când vă conectați la Windows 2019 Server.
  • Tratează o problemă din cauza căreia nu reușește afișarea Windows Server 2019 și Windows Server 2022 în anumite liste de meniuri verticale din Server Manager.
  • Tratează o problemă care face copierea fișierelor să fie mai lentă, din cauza unui calcul greșit al tampoanelor tampon de scriere din managerul de memorie cache.
  • Tratează o problemă cunoscută care vă poate împiedica să utilizați caracteristica hotspot Wi-Fi. Atunci când încercați să utilizați caracteristica hotspot, dispozitivul gazdă poate pierde conexiunea la internet după ce se conectează un dispozitiv client.
  • Tratează o problemă cunoscută care împiedică serverele Windows care utilizează serviciul de rutare și acces la distanță (RAS) să direcționeze corect traficul de internet. Este posibil ca dispozitivele care se conectează la server să nu se conecteze la internet, iar serverele pot pierde conexiunea la internet după ce un dispozitiv client se conectează la ele.
  • Tratează o problemă de irosire a memoriei în modul IE.

Dacă ați instalat actualizări mai vechi, pe dispozitiv vor fi descărcate și instalate doar actualizările noi cuprinse în acest pachet.

Actualizarea stivei de servicii Windows 10 - 20348.793

Această actualizare aduce îmbunătățiri de calitate pentru stiva de servicii, care este componenta ce instalează actualizările Windows. Actualizările stivei de servicii (SSU) asigură că aveți o stivă de servicii robustă și fiabilă, astfel încât dispozitivele dvs. să poată primi și instala actualizări Microsoft. Printre modificările cheie se numără:

  • Tratează o problemă care împiedică o aplicație preinstalată să funcționeze așa cum vă așteptați după ce instalați o actualizare Windows.

Probleme cunoscute din această actualizare

Simptom Soluție
După instalarea acestei actualizări, filele modului Internet Explorer din Microsoft Edge pot să nu mai răspundă atunci când un site afișează o casetă de dialog modală. O casetă de dialog modală este un formular sau o casetă de dialog care necesită ca utilizatorul să răspundă înainte de a continua sau de a interacționa cu alte porțiuni ale paginii web sau ale aplicației.Nota dezvoltatorului Site-urile afectate de această problemă apelează window.focus. Această problemă este tratată în KB5016693.
După instalarea actualizărilor lansate pe 14 iunie 2022 sau ulterior, PowerShell Desired State Configuration (DSC) utilizând o proprietate PSCredential criptată poate să nu reușească atunci când decriptați acreditările nodului țintă. Această eroare va avea ca rezultat un mesaj de eroare legat de parolă, similar cu "Parola furnizată către numele> resursei <de configurare a stării dorite nu este validă. Parola nu poate fi nulă sau goală."
Notă Mediile care utilizează proprietăți PSCredential necriptate nu vor întâmpina problema.
DSC este o platformă de gestionare în PowerShell care permite administratorilor să gestioneze infrastructura IT și de dezvoltare cu configurare ca cod. Această problemă nu va fi probabil întâmpinată de utilizatorii casnici de Windows.
Această problemă este tratată în KB5015827.

Cum se obține această actualizare

Înainte de a instala această actualizare

Microsoft combină acum cea mai recentă actualizare a stivei de servicii (SSU) pentru sistemul de operare cu cea mai recentă actualizare cumulativă (LCU). Pentru informații generale despre SSU-uri, consultați Actualizările stivei de servicii și Actualizările stivei de servicii (SSU): întrebări frecvente.

Instalați această actualizare

Canal de lansare Disponibil Următorul pas
Windows Update și Microsoft Update Da Accesați Setări>Actualizare & Securitate>Windows Update. În zona Actualizări opționale disponibile , veți găsi linkul pentru a descărca și a instala actualizarea.
Windows Update pentru firme Nu Niciuna. Aceste modificări vor fi incluse în următoarea actualizare de securitate pentru acest canal.
Catalog Microsoft Update Nu Pentru a obține pachetul independent pentru această actualizare, accesați site-ul web Catalog Microsoft Update.
Serviciile de actualizare Windows Server (WSUS) Nu Puteți importa manual această actualizare în WSUS. Consultați Catalogul Microsoft Update pentru instrucțiuni.

Notă

  • Dacă doriți să eliminați LCU
  • Pentru a elimina LCU după instalarea pachetelor combinate SSU și LCU, utilizați opțiunea de linie de comandă DISM/Remove-Package cu numele pachetului LCU ca argument. Puteți găsi numele pachetului utilizând această comandă: DISM /online /get-packages.
  • Rularea Windows Update instalare independentă (wusa.exe) cu comutatorul /uninstall în pachetul combinat nu va funcționa, deoarece pachetul combinat conține SSU. Nu puteți elimina SSU din sistem după instalare.

Informații despre fișiere

Pentru o listă a fișierelor furnizate în această actualizare, descărcați informațiile de fișier pentru actualizarea cumulativă 5014665.

Pentru o listă a fișierelor furnizate în actualizarea stivei de servicii, descărcați informațiile de fișier pentru SSU - versiunea 20348.793.