Notă
- Pentru informații despre terminologia Windows update, consultați articolul despre tipurile de actualizări Windows și tipurile de actualizări de calitate lunare. Pentru o prezentare generală a Windows Server 2022, consultați pagina cu istoricul său de actualizări.
- Notă Urmați @WindowsUpdate pentru a afla când este publicat conținut nou pe tabloul de bord cu starea de funcționare a lansării Windows.
Îmbunătățiri
Această actualizare de securitate include îmbunătățiri ale calității. Când instalați acest KB:
Nou! Această actualizare adaugă o componentă opțională de configurare Azure Arc. Aceasta include o pictogramă nouă în bara de sistem Azure Arc și o nouă intrare Server Manager pentru gestionarea Azure Arc. De asemenea, există un program de instalare grafic pentru agentul de mașină conectată Azure. Acum puteți activa Azure Arc folosind doar câteva clicuri. Nu trebuie să rulați un script PowerShell. Pentru a afla mai multe, consultați Conectarea mașinilor Windows Server la Azure prin instalarea Azure Arc.
Nou! Această actualizare finalizează lucrul pentru a respecta cerințele GB18030-2022. Aceasta elimină și remapează caracterele pentru intrările Microsoft Wubi și intrările Microsoft Pinyin U. Nu mai este posibil să introduceți puncte de cod de caractere care nu sunt acceptate. Toate punctele de cod necesare sunt actualizate.
Această actualizare tratează o condiție de cursă. Acest lucru se întâmplă atunci când se încarcă paginile de coduri în prima parte a pornirii. Acest lucru duce la o eroare de oprire 0x7e.
Această actualizare schimbă ortografia capitalei Ucrainei de la Kiev la Kiev.
Această actualizare acceptă modificările orei de vară (DST) în Groenlanda.
Această actualizare tratează o problemă care afectează activitățile programate. Activitățile care apelează API manager de acreditări pot să nu reușească. Acest lucru se întâmplă dacă selectați [Rulare numai când utilizatorul este conectat] și [Rulare cu cele mai mari privilegii].
Această actualizare tratează o problemă care afectează delegarea Kerberos. S-ar putea să nu reușească în mod greșit. Codul de eroare este 0xC000006E (STATUS_ACCOUNT_RESTRICTION). Această problemă poate apărea atunci când marcați contul de serviciu intermediar ca "Acest cont este sensibil și nu poate fi delegat" în Active Directory. Aplicațiile mai pot returna mesajul de eroare "System.Security.Authentication.AuthenticationException: Failed to initialize security context. Codul de eroare a fost -2146893042."
Această actualizare tratează o problemă care afectează dispozitivele PCI. Este posibil să primiți o eroare atunci când activați protecția Kernel Direct Memory Access (DMA).
Această actualizare îmbunătățește eficiența și performanța depanatorului recomandat.
Această actualizare afectează conexiunile Windows Filtering Platform (WFP). Diagnosticele de redirecționare pentru acestea s-au îmbunătățit.
Această actualizare tratează o problemă care afectează legarea externă. Nu reușește. Acest lucru se întâmplă după ce instalați actualizări Windows din mai 2023 sau mai recente. Din acest motiv, există probleme care afectează interogările LDAP și autentificarea.
Această actualizare afectează procesarea ID-ului de eveniment Active Directory 1644. Acum acceptă evenimente care au o lungime mai mare de 64 KO. Această modificare trunchiază interogările Lightweight Directory Access Protocol (LDAP) care au în evenimentul 1644 până la 20000 de caractere în mod implicit. Puteți configura valoarea 20K utilizând cheia de registry "DEFAULT_DB_EXPENSIVE_SEARCH_FILTER_MAX_LOGGING_LENGTH_IN_CHARS".
Această actualizare tratează o problemă care îi afectează pe cei care activează opțiunea de cont "Smart card este necesar pentru conectare interactivă". Atunci când este dezactivată RC4, nu vă puteți autentifica la fermele Servicii desktop la distanță. Mesajul de eroare este "A apărut o eroare de autentificare. Tipul de criptare solicitat nu este acceptat de KDC."
Această actualizare tratează o problemă care afectează I/O în Server Message Block (SMB). Aceasta poate să nu reușească atunci când utilizați algoritmul de compresie LZ77+Huffman.
Această actualizare tratează o problemă care afectează clientul Server Message Block (SMB). Nu reconectează toate handle-urile persistente atunci când reautentificarea unei sesiuni nu reușește.
Pentru a vă proteja împotriva CVE-2023-44487, trebuie să instalați cea mai recentă actualizare Windows. În funcție de cazul dvs. de utilizare, puteți seta și limita RST_STREAMS pe minut, utilizând noile chei de registry din această actualizare.
Puteți crea valorile de registry DWORD în tabelul de mai jos, sub următoarea cheie de registry: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\HTTP\Parameters
Aceste taste nu sunt prezente în mod implicit atunci când instalați acest KB. Le puteți crea după cum este necesar pentru a seta valori noi pentru mediul dvs.Cheia de registry Valoare implicită Interval de valori valid Funcția cheie de registry Http2MaxClientResetsPerMinute 400 0–65535 Setează numărul permis de resetări (RST_STREAMS) pe minut pentru o conexiune. Când atingeți această limită, este trimis un mesaj GOAWAY către client pentru conexiune. Http2MaxClientResetsGoaway 1 0-1 Dezactivează sau permite trimiterea mesajului GOAWAY atunci când ajungeți la limită. Dacă setați această opțiune la 0, conexiunea se termină imediat ce atingeți limita.
Dacă ați instalat actualizări mai vechi, pe dispozitiv vor fi descărcate și instalate doar actualizările noi cuprinse în acest pachet.
Pentru mai multe informații despre vulnerabilitățile de securitate, consultați Ghidul actualizărilor de securitate și Actualizările de securitate din octombrie 2023.
Actualizarea stivei de servicii Windows Server 2022 - 20348.2032
Această actualizare aduce îmbunătățiri de calitate pentru stiva de servicii, care este componenta ce instalează actualizările Windows. Actualizările stivei de servicii (SSU) asigură că aveți o stivă de servicii robustă și fiabilă, astfel încât dispozitivele dvs. să poată primi și instala actualizări Microsoft.
Probleme cunoscute din această actualizare
| Simptome | Soluție de evitare |
|---|---|
După instalarea acestei actualizări pe mașini virtuale (VM) care rulează pe gazde VMware ESXi, este posibil ca Windows 2022 să nu reușească să pornească. Mașinile virtuale afectate vor primi o eroare cu un ecran albastru și un cod de oprire: PNP A DETECTAT EROARE FATALĂ. Această problemă afectează doar mașinile virtuale invitate cu următoarea configurație pe gazdele VMware ESXi:
|
Această problemă este tratată în KB5032198. |
Cum se obține această actualizare
Înainte de a instala această actualizare
Microsoft combină acum cea mai recentă actualizare a stivei de servicii (SSU) pentru sistemul de operare cu cea mai recentă actualizare cumulativă (LCU). Pentru informații generale despre SSU-uri, consultați Actualizările stivei de servicii și Actualizările stivei de servicii (SSU): întrebări frecvente.
Cerință preliminară pentru întreținerea imaginilor sistemului de operare offline:
Asigurați-vă că imaginea include KB5030216 (12.09.2023) sau un LCU mai recent. Dacă nu, instalați-l pe suportul media offline înainte de a instala cea mai recentă actualizare. Acest LCU actualizează versiunea SSU la 20348.1960. Aceasta este versiunea SSU minimă pe care trebuie să o aveți pentru a preveni 0x800f0823 de eroare (CBS_E_NEW_SERVICING_STACK_REQUIRED).
Instalați această actualizare
| Canal de lansare | Disponibil | Următorul pas |
|---|---|---|
| Windows Update și Microsoft Update | Da | Niciuna. Această actualizare va fi descărcată și instalată automat de la Windows Update. |
| Windows Update pentru firme | Da | Niciuna. Această actualizare va fi descărcată și instalată automat de la Windows Update, în conformitate cu politicile configurate. |
| Catalog Microsoft Update | Da | Pentru a obține pachetul independent pentru această actualizare, accesați site-ul web Catalog Microsoft Update. |
| Serviciile de actualizare Windows Server (WSUS) | Da | Această actualizare se va sincroniza automat cu WSUS în cazul în care configurați Produse și clasificări după cum urmează: Produs: Sistem de operare Microsoft Server-21H2 Clasificare: actualizări de securitate |
Notă
- Dacă doriți să eliminați LCU
- Pentru a elimina LCU după instalarea pachetelor combinate SSU și LCU, utilizați opțiunea de linie de comandă DISM/Remove-Package cu numele pachetului LCU ca argument. Puteți găsi numele pachetului utilizând această comandă: DISM /online /get-packages.
- Rularea Windows Update instalare independentă (wusa.exe) cu comutatorul /uninstall în pachetul combinat nu va funcționa, deoarece pachetul combinat conține SSU. Nu puteți elimina SSU din sistem după instalare.
Informații despre fișiere
Pentru o listă a fișierelor furnizate în această actualizare, descărcați informațiile de fișier pentru actualizarea cumulativă 5031364.
Pentru o listă a fișierelor furnizate în actualizarea stivei de servicii, descărcați informațiile de fișier pentru SSU - versiunea 20348.2032.