Notă
- Pentru informații despre terminologia Windows update, consultați articolul despre tipurile de actualizări Windows și tipurile de actualizări de calitate lunare. Pentru o prezentare generală a Windows Server 2022, consultați pagina cu istoricul său de actualizări.
- Notă Urmați @WindowsUpdate pentru a afla când este publicat conținut nou pe tabloul de bord cu starea de funcționare a lansării Windows.
Îmbunătățiri
Această actualizare de securitate include îmbunătățiri ale calității. Când instalați acest KB:
Această actualizare tratează o problemă care afectează contoarele de performanță RDMA (Remote Direct Memory Access). Acestea nu returnează datele de rețea de pe mașinile virtuale în mod corect.
Această actualizare tratează o problemă care afectează fontdrvhost.exe. Acesta nu mai răspunde atunci când utilizați fonturi Compact Font Format versiunea 2 (CFF2).
Această actualizare tratează o irosire de memorie din ctfmon.exe.
Această actualizare tratează o irosire de memorie din TextInputHost.exe.
Această actualizare tratează o problemă care afectează conținutul protejat. Oprește crearea ferestrelor între procese. Din cauza acestei actualizări, puteți continua să utilizați găzduirea în afara procesului pentru lucruri cum ar fi WebView2 sub ferestre protejate, de nivel superior.
Această actualizare tratează o problemă care afectează ecranele tactile. Acestea nu funcționează corect atunci când utilizați mai multe monitoare.
Această actualizare tratează o problemă care afectează Controlul aplicației Windows Defender (WDAC ). Politicile sale de "permitere" pot bloca rularea unor fișiere binare.
Această actualizare afectează sistemele de bootare sigură Unified Extensible Firmware Interface (UEFI). Aceasta adaugă un certificat de semnare reînnoit la variabila bazei de date Pornire sigură. Acum puteți opta pentru această modificare. Pentru mai multe detalii, consultați KB5036210.
Această actualizare tratează o problemă care afectează descărcarea metadatelor dispozitivului. Descărcările din Serviciile de metadate și internet Windows (WMIS) prin HTTPS sunt acum mai sigure.
Această actualizare tratează o problemă care afectează Local Security Authority Subsystem Service (LSASS). Este posibil să nu mai funcționeze. Acest lucru se întâmplă atunci când accesați baza de date Active Directory.
Această actualizare include modificări trimestriale la fișierul listei de blocare a driverelor vulnerabile din nucleul Windows, DriverSiPolicy.p7b. Acesta se adaugă la lista de drivere care sunt expuse riscului de atacuri BYOVD (Bring Your Own Vulnerable Driver).
Această actualizare tratează o problemă care afectează utilitarul de completare snap-in Autoritate de certificare. Nu puteți selecta opțiunea "Delta CRL". Acest lucru vă împiedică să utilizați GUI pentru a publica Delta CRL-uri.
Această actualizare tratează o problemă care afectează un cont local. Nu vă puteți conecta la un cont pe care îl gestionează Windows LAPS. Acest lucru se întâmplă dacă setați politica "Solicitați smart card pentru conectare interactivă".
Această actualizare tratează o problemă care afectează conexiunile Server Message Block (SMB). Se deconectează atunci când sunt adevărate toate situațiile următoare:
- Modificați lista de cifru de criptare client și server de la valorile implicite.
- Clientul și serverul nu au cifruri în comun.
- Criptarea SMB nu este utilizată.
- Este implementată o configurație multicanal, cum ar fi RDMA.
Actualizarea tratează o problemă care afectează SMB printr-o conexiune rapidă la internet UDP (QUIC). Nu mai răspunde dacă portul 445 este blocat.
Această actualizare modifică o setare din Utilizatori & computere Active Directory. În mod implicit, utilitarul de completare snap-in utilizează acum o mapare puternică a certificatului X509IssuerSerialNumber. Nu utilizează maparea slabă a x509IssuerSubject.
Această actualizare tratează o problemă cunoscută care afectează browserele de internet bazate pe chromium, cum ar fi Microsoft Edge. Este posibil ca acestea să nu se deschidă corect. De asemenea, acestea pot afișa un ecran alb și nu mai răspund atunci când le deschideți. Dispozitivele care au opțiuni de execuție a fișierelor imagine (IFEO) specifice browserului pot întâmpina, de asemenea, această problemă. De asemenea, atunci când o intrare pentru un browser bazat pe chromium se află în registry Windows, poate apărea această problemă.
Dacă ați instalat actualizări mai vechi, pe dispozitiv vor fi descărcate și instalate doar actualizările noi cuprinse în acest pachet.
Pentru mai multe informații despre vulnerabilitățile de securitate, consultați Ghidul actualizărilor de securitate și Actualizările de securitate din februarie 2024.
Actualizarea stivei de servicii Windows Server 2022 - 20348.2305
Această actualizare aduce îmbunătățiri de calitate pentru stiva de servicii, care este componenta ce instalează actualizările Windows. Actualizările stivei de servicii (SSU) asigură că aveți o stivă de servicii robustă și fiabilă, astfel încât dispozitivele dvs. să poată primi și instala actualizări Microsoft.
Probleme cunoscute din această actualizare
Microsoft nu are cunoștință în prezent de nicio problemă cu această actualizare.
Cum se obține această actualizare
Înainte de a instala această actualizare
Microsoft combină acum cea mai recentă actualizare a stivei de servicii (SSU) pentru sistemul de operare cu cea mai recentă actualizare cumulativă (LCU). Pentru informații generale despre SSU-uri, consultați Actualizările stivei de servicii și Actualizările stivei de servicii (SSU): întrebări frecvente.
Cerință preliminară pentru întreținerea imaginilor sistemului de operare offline:
Asigurați-vă că imaginea include KB5030216 (12.09.2023) sau un LCU mai recent. Dacă nu, instalați-l pe suportul media offline înainte de a instala cea mai recentă actualizare. Acest LCU actualizează versiunea SSU la 20348.1960. Aceasta este versiunea SSU minimă pe care trebuie să o aveți pentru a preveni 0x800f0823 de eroare (CBS_E_NEW_SERVICING_STACK_REQUIRED).
Instalați această actualizare
| Canal de lansare | Disponibil | Următorul pas |
|---|---|---|
| Windows Update și Microsoft Update | Da | Niciuna. Această actualizare va fi descărcată și instalată automat de la Windows Update. |
| Windows Update pentru firme | Da | Niciuna. Această actualizare va fi descărcată și instalată automat de la Windows Update, în conformitate cu politicile configurate. |
| Catalog Microsoft Update | Da | Pentru a obține pachetul independent pentru această actualizare, accesați site-ul web Catalog Microsoft Update. |
| Serviciile de actualizare Windows Server (WSUS) | Da | Această actualizare se va sincroniza automat cu WSUS în cazul în care configurați Produse și clasificări după cum urmează: Produs: Sistem de operare Microsoft Server-21H2 Clasificare: actualizări de securitate |
Notă
- Dacă doriți să eliminați LCU
- Pentru a elimina LCU după instalarea pachetelor combinate SSU și LCU, utilizați opțiunea de linie de comandă DISM/Remove-Package cu numele pachetului LCU ca argument. Puteți găsi numele pachetului utilizând această comandă: DISM /online /get-packages.
- Rularea Windows Update instalare independentă (wusa.exe) cu comutatorul /uninstall în pachetul combinat nu va funcționa, deoarece pachetul combinat conține SSU. Nu puteți elimina SSU din sistem după instalare.
Informații despre fișiere
Pentru o listă a fișierelor furnizate în această actualizare, descărcați informațiile de fișier pentru actualizarea cumulativă 5034770.
Pentru o listă a fișierelor furnizate în actualizarea stivei de servicii, descărcați informațiile de fișier pentru SSU - versiunea 20348.2305.