12 марта 2024 г. — KB5035857 (сборка ОС 20348.2340)

Применяется к
Windows Server 2022

Примечание

НОВОЕ 22.03.24 
ВАЖНО Если вы планируете установить это обновление на контроллере домена (DC), мы настоятельно рекомендуем вместо этого установить KB5037422 (22 марта 2024 г.). Это обновление вне канала устраняет известную проблему, которая затрагивает службу подсистемы локального центра безопасности (LSASS). Это может привести к утечке памяти в контроллерах домена.

Примечание

Улучшения

Это обновление для системы безопасности направлено на улучшение качества работы ОС. При установке этого базы знаний:

  • Обновление затрагивает домены Active Directory, в которых размещаются поставщики управления мобильными устройствами (MDM). Они могут перейти из режима совместимости в режим строгого сопоставления сертификатов "Режим принудительного применения". Для этого они могут разрешить центру распространения ключей Active Directory (KDC) считывать идентификаторы безопасности пользователей (SID) из альтернативного имени субъекта (SAN). Затем поставщики могут заполнить эти значения. Подробнее см. в статьях:

  • Это обновление устраняет проблему, которая влияет на сенсорную клавиатуру. Он может не отображаться во время работы с встроенным интерфейсом (OOBE).

  • Это обновление устраняет проблему, из-за чего процесс устранения неполадок завершается ошибкой. Это происходит при использовании приложения "Получить справку".

  • Это обновление устраняет проблему, которая влияет на веб-проверку подлинности удаленного рабочего стола. Возможно, вы не сможете подключиться к конечным точкам национального облака.

  • Это обновление затрагивает папки HKCU\Software\Microsoft\Windows\CurrentVersion\Обозреватель\User Shell. Теперь устройство может задавать и поддерживать правильные разрешения по умолчанию.

  • Это обновление устраняет проблему с выделением памяти в службе сети узла (HNS). Это приводит к высокому использованию памяти. Это также влияет на развертывание служб и pod.

Если вы установили предыдущие обновления, на вашем устройстве будут загружены и установлены только новые обновления, содержащиеся в этом пакете.

Дополнительные сведения об уязвимостях системы безопасности см. в руководстве по обновлению системы безопасности и Обновления безопасности за март 2024 г.

обновление стека обслуживания Windows Server 2022 г. — 20348.2334

Это обновление вносит улучшения в стек обслуживания — компонент, устанавливающий обновления Windows. Обновления стека обслуживания (SSU) гарантируют наличие надежного и надежного стека обслуживания, чтобы устройства могли получать и устанавливать обновления Майкрософт.

Известные проблемы, связанные с этим обновлением

Проблема Возможное решение
После установки этого обновления в службе подсистемы локального центра безопасности (LSASS) может возникнуть утечка памяти на контроллерах домена (DCs). Это наблюдается при запросах проверки подлинности Kerberos локальной и облачной службой контроллеров домен Active Directory.

Экстремальные утечки памяти могут привести к аварийному сбою LSASS, что вызывает незапланированную перезагрузку базовых контроллеров домена (DCs).
Эта проблема устранена в KB5037422.

Порядок получения обновления

Перед установкой этого обновления

Корпорация Майкрософт теперь объединяет последнее обновление стека обслуживания (SSU) для вашей операционной системы с последним накопительным обновлением (LCU). Общие сведения об SSU см. в разделах Обновления стека обслуживания и Обновления стека обслуживания (SSU): вопросы и ответы.

Необходимые условия для автономного обслуживания образов ОС:

Убедитесь, что изображение содержит KB5030216 (12.09.2023) или более позднюю версию LCU. Если нет, установите его на автономном носителе перед установкой последнего обновления. Этот LCU обновляет версию SSU до 20348.1960. Это минимальная версия SSU, необходимая для предотвращения 0x800f0823 ошибок (CBS_E_NEW_SERVICING_STACK_REQUIRED).

Установка этого обновления

Канал выпуска Доступно Следующий шаг
Центр обновления Windows и Центр обновления Майкрософт Да Нет. Это обновление будет скачано и установлено автоматически из Центра обновления Windows.
Центр обновления Windows для бизнеса Да Нет. Это обновление будет автоматически загружено и установлено из клиентский компонент Центра обновления Windows в соответствии с настроенными политиками.
Каталог Центра обновления Майкрософт Да Чтобы получить отдельный пакет для данного обновления, перейдите на веб-сайт каталога Центра обновления Майкрософт.
Службы Windows Server Update Services (WSUS) Да Это обновление будет автоматически синхронизироваться с WSUS, если вы настроите продукты и классификации следующим образом:
Продукт: операционная система Microsoft Server 21H2
Классификация: обновления для системы безопасности

Примечание

  • Если вы хотите удалить LCU
  • Чтобы удалить LCU после установки объединенного пакета SSU и LCU, используйте параметр командной строки DISM/Remove-Package с именем пакета LCU в качестве аргумента. Имя пакета можно найти с помощью следующей команды: DISM /online /get-packages.
  • Запуск клиентский компонент Центра обновления Windows автономного установщика (wusa.exe) с параметром /uninstall в объединенном пакете не будет работать, так как объединенный пакет содержит SSU. После установки нельзя удалить SSU из системы.

Сведения о файле

Чтобы получить список файлов, которые предоставляются в этом обновлении, скачайте сведения о файлах накопительного обновления 5035857.

Чтобы получить список файлов, которые предоставляются в обновлении стека обслуживания, скачайте сведения о файлах SSU версии 20348.2334.