12 martie 2024—KB5035857 (versiunea sistemului de operare 20348.2340)

Se aplică la
Windows Server 2022

Notă

NOU 22.03.24 
IMPORTANT Dacă intenționați să instalați această actualizare pe un controler de domeniu (DC), vă recomandăm ferm să instalați KB5037422 în schimb (22 martie 2024). Această actualizare în afara benzii tratează o problemă cunoscută care afectează Local Security Authority Subsystem Service (LSASS). Poate exista o irosire de memorie pe DC-uri.

Notă

Îmbunătățiri

Această actualizare de securitate include îmbunătățiri ale calității. Când instalați acest KB:

  • Actualizarea afectează domeniile Active Directory care găzduiesc furnizorii de gestionare a dispozitivelor mobile (MDM). Acestea pot trece de la "Modul de compatibilitate" la maparea certificatului puternic "Mod impunere". Pentru a face acest lucru, pot permite unui Centru de distribuire a cheilor Active Directory (KDC) să citească identificatorii de securitate de utilizator (SID) din numele alternativ al subiectului (SAN). Apoi, furnizorii pot completa acele valori. Pentru a afla mai multe, consultați:

  • Această actualizare tratează o problemă care afectează tastatura tactilă. Este posibil să nu se afișeze în timpul experienței cu software-ul preinstalat (OOBE).

  • Această actualizare tratează o problemă care face ca procesul de depanare să nu reușească. Acest lucru se întâmplă atunci când utilizați aplicația Ajutor.

  • Această actualizare tratează o problemă care afectează autentificarea web Desktop la distanță. Este posibil să nu reușiți să vă conectați la punctele finale de cloud suveran.

  • Această actualizare afectează folderele HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\User Shell. Dispozitivul dvs. poate acum să seteze și să mențină permisiunile implicite corecte.

  • Această actualizare tratează o problemă de alocare a memoriei în serviciul de rețea gazdă (HNS). Aceasta provoacă o utilizare mare a memoriei. De asemenea, afectează implementarea serviciului și a podurilor.

Dacă ați instalat actualizări mai vechi, pe dispozitiv vor fi descărcate și instalate doar actualizările noi cuprinse în acest pachet.

Pentru mai multe informații despre vulnerabilitățile de securitate, consultați Ghidul actualizărilor de securitate și Actualizările de securitate din martie 2024.

Actualizarea stivei de servicii Windows Server 2022 - 20348.2334

Această actualizare aduce îmbunătățiri de calitate pentru stiva de servicii, care este componenta ce instalează actualizările Windows. Actualizările stivei de servicii (SSU) asigură că aveți o stivă de servicii robustă și fiabilă, astfel încât dispozitivele dvs. să poată primi și instala actualizări Microsoft.

Probleme cunoscute din această actualizare

Simptom Soluție de evitare
După instalarea acestei actualizări, Local Security Authority Subsystem Service (LSASS) se poate confrunta cu o irosire de memorie pe controlerele de domeniu (DC-uri). Acest lucru este observat atunci când solicitările de autentificare Kerberos pentru controlere de domeniu Active Directory locale și bazate pe cloud sunt solicitate de autentificare Kerberos.

Scurgerile extreme de memorie pot provoca căderea LSASS, care declanșează o repornire neplanificată a controlerelor de domeniu (DC-uri) subiacente.
Această problemă este tratată în KB5037422.

Cum se obține această actualizare

Înainte de a instala această actualizare

Microsoft combină acum cea mai recentă actualizare a stivei de servicii (SSU) pentru sistemul de operare cu cea mai recentă actualizare cumulativă (LCU). Pentru informații generale despre SSU-uri, consultați Actualizările stivei de servicii și Actualizările stivei de servicii (SSU): întrebări frecvente.

Cerință preliminară pentru întreținerea imaginilor sistemului de operare offline:

Asigurați-vă că imaginea include KB5030216 (12.09.2023) sau un LCU mai recent. Dacă nu, instalați-l pe suportul media offline înainte de a instala cea mai recentă actualizare. Acest LCU actualizează versiunea SSU la 20348.1960. Aceasta este versiunea SSU minimă pe care trebuie să o aveți pentru a preveni 0x800f0823 de eroare (CBS_E_NEW_SERVICING_STACK_REQUIRED).

Instalați această actualizare

Canal de lansare Disponibil Următorul pas
Windows Update și Microsoft Update Da Niciuna. Această actualizare va fi descărcată și instalată automat de la Windows Update.
Windows Update pentru firme Da Niciuna. Această actualizare va fi descărcată și instalată automat de la Windows Update, în conformitate cu politicile configurate.
Catalog Microsoft Update Da Pentru a obține pachetul independent pentru această actualizare, accesați site-ul web Catalog Microsoft Update.
Serviciile de actualizare Windows Server (WSUS) Da Această actualizare se va sincroniza automat cu WSUS în cazul în care configurați Produse și clasificări după cum urmează:
Produs: Sistem de operare Microsoft Server-21H2
Clasificare: actualizări de securitate

Notă

  • Dacă doriți să eliminați LCU
  • Pentru a elimina LCU după instalarea pachetelor combinate SSU și LCU, utilizați opțiunea de linie de comandă DISM/Remove-Package cu numele pachetului LCU ca argument. Puteți găsi numele pachetului utilizând această comandă: DISM /online /get-packages.
  • Rularea Windows Update instalare independentă (wusa.exe) cu comutatorul /uninstall în pachetul combinat nu va funcționa, deoarece pachetul combinat conține SSU. Nu puteți elimina SSU din sistem după instalare.

Informații despre fișiere

Pentru o listă a fișierelor furnizate în această actualizare, descărcați informațiile de fișier pentru actualizarea cumulativă 5035857.

Pentru o listă a fișierelor furnizate în actualizarea stivei de servicii, descărcați informațiile de fișier pentru SSU - versiunea 20348.2334.