17 ianuarie 2022 - KB5010796 (versiunea sistemului de operare 20348.473) În afara benzii

Se aplică la
Windows Server 2022

Notă

Îmbunătățiri

Această actualizare nelegată de securitate include îmbunătățiri ale calității. Printre modificările cheie se numără:

  • Tratează o problemă cunoscută care poate cauza nereușita conexiunilor IP Security (IPSEC) care conțin un ID de furnizor. Conexiunile VPN care utilizează Protocolul de tunel nivel 2 (L2TP) sau Internet Key Exchange cu securitate IP (IPSEC IKE) pot fi, de asemenea, afectate.
  • Tratează o problemă cunoscută care ar putea face ca serverele Windows să repornească în mod neașteptat după instalarea actualizării din 11 ianuarie 2022 pe controlerele de domeniu (DC-uri).
  • Tratează o problemă care împiedică scrierea corectă a atributelor Active Directory (AD) în timpul unei operațiuni de modificare a Lightweight Directory Access Protocol (LDAP) atunci când efectuați mai multe modificări de atribute.
  • Tratează o problemă care poate împiedica montarea suportului amovibil formatat utilizând sistemul de fișiere ReFS sau care poate cauza montarea suportului amovibil în formatul de fișier RAW. Această problemă apare după instalarea actualizării Windows din 11 ianuarie 2022.

Dacă ați instalat actualizări mai vechi, pe dispozitiv vor fi descărcate și instalate doar actualizările noi cuprinse în acest pachet.

Actualizarea stivei de servicii Windows 10 - 20348.403

Această actualizare aduce îmbunătățiri de calitate pentru stiva de servicii, care este componenta ce instalează actualizările Windows. Actualizările stivei de servicii (SSU) asigură că aveți o stivă de servicii robustă și fiabilă, astfel încât dispozitivele dvs. să poată primi și instala actualizări Microsoft.

Probleme cunoscute din această actualizare

Simptom Soluție de evitare
După instalarea acestei actualizări, atunci când vă conectați la dispozitive dintr-un domeniu care nu este de încredere utilizând Desktop la distanță, este posibil ca conexiunile să nu reușească să se autentifice atunci când utilizați autentificarea cu smart card. Este posibil să primiți mesajul "Acreditările dvs. nu au funcționat. Acreditările care au fost utilizate pentru conectarea la [nume dispozitiv] nu au funcționat. Introduceți acreditări noi." și "Încercarea de conectare nu a reușit" cu roșu. Această problemă este rezolvată utilizând Revenirea în cazul unei probleme cunoscute (KIR). Rețineți că poate dura până la 24 de ore pentru ca rezolvarea să se propage automat pe dispozitivele personale și cele de business care nu sunt gestionate. Repornirea dispozitivului Windows poate ajuta ca rezolvarea să se aplice mai rapid pe dispozitiv. Pentru dispozitivele gestionate de întreprindere care au instalat o actualizare afectată și au întâmpinat această problemă, aceasta poate fi rezolvată prin instalarea și configurarea unei Politici de grup speciale (link mai jos). Notă Dispozitivele trebuie repornite după configurarea Politicii de grup speciale. Pentru ajutor, consultați Cum se utilizează Politica de grup pentru a implementa o revenire în urma unei probleme cunoscute. Pentru informații generale despre utilizarea politicilor de grup, consultați prezentarea generală a Politicii de grup.

Fișiere de instalare pentru Politica de grup:

Important Verificați dacă utilizați Politica de grup corectă pentru versiunea dvs. de Windows.
După ce instalați actualizările lansate la 11 ianuarie 2022 sau ulterior, aplicațiile care utilizează Microsoft .NET Framework pentru a obține sau a seta Informații de acreditare pădure Active Directory pot avea probleme. Este posibil ca aplicațiile să nu reușească sau să se închidă sau este posibil să primiți o eroare din partea aplicației sau a Windows. De asemenea, este posibil să primiți o eroare de încălcare a accesului (0xc0000005 ).
Notă pentru dezvoltatori Aplicațiile afectate utilizează System.DirectoryServices API.
Pentru a rezolva manual această problemă, aplicați actualizările în afara benzii pentru versiunea de .NET Framework utilizată de aplicație.Notă Aceste actualizări în afara benzii nu sunt disponibile din Windows Update și nu se vor instala automat. Pentru a obține pachetul independent, căutați numărul KB pentru versiunea dvs. de Windows și .NET Framework în Catalogul Microsoft Update. Puteți importa manual aceste actualizări în Windows Server Update Services (WSUS) și Microsoft Endpoint Configuration Manager. Pentru instrucțiuni WSUS, consultați WSUS și site-ul catalogului. Pentru instrucțiuni pentru Configuration Manger, consultați Importul actualizărilor din catalogul Microsoft Update. Pentru instrucțiuni despre cum să instalați această actualizare pentru sistemul dvs. de operare, consultați articolele din baza de cunoștințe listate mai jos:
  • Windows Server 2022:

  • Windows Server 2019:

  • Windows Server 2016:

  • Windows Server 2012 R2:

  • Windows Server 2012:

Cum se obține această actualizare

Înainte de a instala această actualizare

Microsoft combină acum cea mai recentă actualizare a stivei de servicii (SSU) pentru sistemul de operare cu cea mai recentă actualizare cumulativă (LCU). Pentru informații generale despre SSU-uri, consultați Actualizările stivei de servicii și Actualizările stivei de servicii (SSU): întrebări frecvente.

Instalați această actualizare

Canal de lansare Disponibil Următorul pas
Windows Update sau Microsoft Update Da Accesați Setări>Actualizare & Securitate>Windows Update. În zona Actualizări opționale disponibile , veți găsi linkul pentru a descărca și a instala actualizarea.
Windows Update pentru firme Nu Niciuna. Aceste modificări vor fi incluse în următoarea actualizare de securitate pentru acest canal.
Catalog Microsoft Update Da Pentru a obține pachetul independent pentru această actualizare, accesați site-ul web Catalog Microsoft Update.
Serviciile de actualizare Windows Server (WSUS) Nu Puteți importa manual această actualizare în WSUS. Consultați Catalogul Microsoft Update pentru instrucțiuni.

Notă

  • Dacă doriți să eliminați LCU
  • Pentru a elimina LCU după instalarea pachetelor combinate SSU și LCU, utilizați opțiunea de linie de comandă DISM/Remove-Package cu numele pachetului LCU ca argument. Puteți găsi numele pachetului utilizând această comandă: DISM /online /get-packages.
  • Rularea Windows Update instalare independentă (wusa.exe) cu comutatorul /uninstall în pachetul combinat nu va funcționa, deoarece pachetul combinat conține SSU. Nu puteți elimina SSU din sistem după instalare.

Informații despre fișiere

Pentru o listă a fișierelor furnizate în această actualizare, descărcați informațiile de fișier pentru actualizarea cumulativă 5010796.

Pentru o listă a fișierelor furnizate în actualizarea stivei de servicii, descărcați informațiile de fișier pentru SSU - versiunea 20348.403.