19 iulie 2022—KB5015879 (versiunea sistemului de operare 20348.859) Previzualizare

Se aplică la
Windows Server 2022

Notă

Îmbunătățiri

Această actualizare nelegată de securitate include îmbunătățiri ale calității. Printre modificările cheie se numără:

  • Îmbunătățește fiabilitatea unei resetări prin apăsarea butonului după un upgrade de sistem de operare.

  • Tratează o problemă care face canalul de înregistrare în jurnal a evenimentelor restricționat pentru entitatea găzduită inaccesibil dacă eliminați pachetul lingvistic EN-US.

  • Actualizări cmdletul Eliminare element pentru a interacționa corect cu folderele Microsoft OneDrive.

  • Tratează o problemă care împiedică deschiderea anumitor instrumente de depanare.

  • Tratează o problemă care provoacă conflicte de mapare a porturilor pentru containere.

  • Tratează o problemă care face ca integritatea codului să continue să acorde încredere unui fișier după ce fișierul a fost modificat.

  • Tratează o problemă care poate face ca Windows să nu mai funcționeze atunci când activați Controlul aplicației Windows Defender cu caracteristica Grafic de securitate inteligent activată.

  • Tratează o problemă care declanșează politici de blocare mai rapid atunci când utilizați Protocolul desktop la distanță (RDP) cu reconectare rapidă și autentificarea la nivel de rețea (NLA) este dezactivată. Această problemă apare atunci când apelați LogonUser() cu o parolă goală.

  • Oferă opțiunea de a configura un ID de conectare alternativ pentru un adaptor Azure Multi-Factor Authentication (MFA) Active Directory Federation Services (AD FS) pentru scenarii locale. Puteți dezactiva ID-ul de conectare alternativ, după cum este necesar. Pentru a configura adaptorul Azure MFA ADFS să ignore un ID de conectare alternativ, rulați următoarea comandă PowerShell:

    • Set-AdfsAzureMfaTenant -TenantId '<TenandID>' -ClientId '981f26a1-7f43-403b-a875-f8b09b8cd720' -IgnoreAlternateLoginId $true.
      Pentru a reporni serviciul ADFS pe fiecare server din fermă, utilizați comanda PowerShell Restart-Service adfssrv .
      Configurația adaptorului va ignora ID-ul de conectare alternativ doar atunci când IgnoreAlternateLoginId este setat în mod explicit la $true utilizând comanda de mai sus. Dacă nu setați IgnoreAlternateLoginId sau dacă îl setați la $false, apare comportamentul implicit, ceea ce determină adaptorul să utilizeze setările ID de conectare alternativ.
  • Reduce supraîncărcarea resurselor în scenariile cu operațiuni de intrare/ieșire pe secundă (IOPS) cu mai multe fire care se ceartă într-un singur fișier.

  • Tratează o problemă care împiedică Serviciul de migrare a spațiului de stocare (SMS) să completeze inventarul pe serverele care au multe partajări. Sistemul înregistrează evenimentul de eroare 2509 în canalul Microsoft-Windows-StorageMigrationService/Admin (ErrorId=-2146233088/ErrorMessage="ID tabel nevalid").

  • Tratează o problemă care face ca serviciul de profil Windows să nu reușească uneori. Eroarea poate apărea la conectare. Mesajul de eroare este "serviciul gpsvc nu s-a conectat. Acces refuzat".

  • Impune o modificare de întărire care necesită ca imprimantele și scanerele care utilizează smart carduri pentru autentificare să aibă firmware care respectă secțiunea 3.2.1 din RFC 4556. Dacă nu se conformează, controlerele de domeniu Active Directory nu le vor autentifica. Pentru mai multe informații despre această modificare, consultați KB5005408.

  • Tratează o problemă cunoscută care afectează aplicațiile Universal Windows Platform (UWP). Este posibil ca aceste aplicații să nu se deschidă pe dispozitivele pe care le-ați resetat. Printre acestea se numără resetările de gestionare a dispozitivelor mobile (MDM), cum ar fi resetarea acestui PC, resetarea prin apăsarea butonului și resetarea Autopilot.

Dacă ați instalat actualizări mai vechi, pe dispozitiv vor fi descărcate și instalate doar actualizările noi cuprinse în acest pachet.

Actualizarea stivei de servicii Windows 10 - 20348.850

Această actualizare aduce îmbunătățiri de calitate pentru stiva de servicii, care este componenta ce instalează actualizările Windows. Actualizările stivei de servicii (SSU) asigură că aveți o stivă de servicii robustă și fiabilă, astfel încât dispozitivele dvs. să poată primi și instala actualizări Microsoft.

Probleme cunoscute din această actualizare

Simptom Soluție de evitare
După instalarea acestei actualizări, filele modului Internet Explorer din Microsoft Edge pot să nu mai răspundă atunci când un site afișează o casetă de dialog modală. O casetă de dialog modală este un formular sau o casetă de dialog care necesită ca utilizatorul să răspundă înainte de a continua sau de a interacționa cu alte porțiuni ale paginii web sau ale aplicației.Nota dezvoltatorului Site-urile afectate de această problemă apelează window.focus. Această problemă este tratată în KB5016693.

Cum se obține această actualizare

Înainte de a instala această actualizare

Microsoft combină acum cea mai recentă actualizare a stivei de servicii (SSU) pentru sistemul de operare cu cea mai recentă actualizare cumulativă (LCU). Pentru informații generale despre SSU-uri, consultați Actualizările stivei de servicii și Actualizările stivei de servicii (SSU): întrebări frecvente.

Instalați această actualizare

Canal de lansare Disponibil Următorul pas
Windows Update și Microsoft Update Da Accesați Setări>Actualizare & Securitate>Windows Update. În zona Actualizări opționale disponibile , veți găsi linkul pentru a descărca și a instala actualizarea.
Windows Update pentru firme Nu Niciuna. Aceste modificări vor fi incluse în următoarea actualizare de securitate pentru acest canal.
Catalog Microsoft Update Nu Pentru a obține pachetul independent pentru această actualizare, accesați site-ul web Catalog Microsoft Update.
Serviciile de actualizare Windows Server (WSUS) Nu Puteți importa manual această actualizare în WSUS. Consultați Catalogul Microsoft Update pentru instrucțiuni.

Notă

  • Dacă doriți să eliminați LCU
  • Pentru a elimina LCU după instalarea pachetelor combinate SSU și LCU, utilizați opțiunea de linie de comandă DISM/Remove-Package cu numele pachetului LCU ca argument. Puteți găsi numele pachetului utilizând această comandă: DISM /online /get-packages.
  • Rularea Windows Update instalare independentă (wusa.exe) cu comutatorul /uninstall în pachetul combinat nu va funcționa, deoarece pachetul combinat conține SSU. Nu puteți elimina SSU din sistem după instalare.

Informații despre fișiere

Pentru o listă a fișierelor furnizate în această actualizare, descărcați informațiile de fișier pentru actualizarea cumulativă 5015879.

Pentru o listă a fișierelor furnizate în actualizarea stivei de servicii, descărcați informațiile de fișier pentru SSU - versiunea 20348.850.