11 октября 2022 г. — KB5018421 (сборка ОС 20348.1129)

Применяется к
Windows Server 2022

Примечание

Улучшения

Это обновление для системы безопасности включает в себя улучшения, которые вошли в состав обновления KB5017381 (выпущено 20 сентября 2022 г.). При установке этого базы знаний:

  • Устранена известная проблема, которая может повлиять на копии файлов, которые используют групповая политика параметров. Они могут завершиться ошибкой или создать пустые ярлыки или файлы с 0 (нулевыми) байтами.

Если вы установили предыдущие обновления, на вашем устройстве будут загружены и установлены только новые обновления, содержащиеся в этом пакете.

Дополнительные сведения об уязвимостях системы безопасности см. в руководстве по обновлению системы безопасности и Обновления безопасности за октябрь 2022 г.

обновление стека обслуживания Windows Server 2022 г. — 20348.1066

Это обновление вносит улучшения в стек обслуживания — компонент, устанавливающий обновления Windows. Обновления стека обслуживания (SSU) гарантируют наличие надежного и надежного стека обслуживания, чтобы устройства могли получать и устанавливать обновления Майкрософт.

Известные проблемы, связанные с этим обновлением

Проблема Возможное решение
5 октября 2022 года правительство Иордании официально объявило о прекращении зимнего часового пояса летнего времени (DST). Начиная с 12:00 пятницы, 28 октября 2022 г., официальное время не будет перемещаться на час и будет постоянно перенесено в часовой пояс UTC +3.

Это изменение повлияет на следующее:

  1. Часы не будут двигаться на час в 12:00 утра 28 октября 2022 года для часового пояса Иордании.
  2. Часовой пояс Иордании будет постоянно перемещаться в часовой пояс UTC +3.
Симптомы, если обновление не установлено и обходное решение не используется на устройствах в часовом поясе Иордании 28 октября 2022 г. или более поздней версии:
  • Время, отображаемое в Windows и приложениях, будет неправильным.
  • Для приложений и облачных служб, использующих дату и время для целых функций, таких как Microsoft Teams и Microsoft Outlook, уведомления и планирование собраний могут быть отключены на 60 минут.
  • Автоматизация с использованием даты и времени, например запланированных задач, может не выполняться в ожидаемое время.
  • Метка времени для транзакций, файлов и журналов будет отключена на 60 минут.
  • Операции, основанные на протоколах, зависящих от времени, таких как Kerberos, могут привести к сбоям проверки подлинности при попытке входа или доступа к ресурсам.
  • Устройства и приложения Windows за пределами Иордании также могут быть затронуты, если они подключаются к серверам или устройствам в Иордании или если они планирования или участия в собраниях, проводимых в Иордании из другого места или часового пояса. Устройства Windows за пределами Иордании не должны использовать обходной путь, так как это приведет к изменению их местного времени на устройстве.
Эта проблема устранена в KB5018485. Это обновление не устанавливается автоматически. Чтобы применить это обновление, можно проверка обновлений и выбрать необязательную предварительную версию для скачивания и установки.

Если установить это обновление не удается, можно устранить эту проблему на устройствах в Иордании, выполнив одно из следующих действий 28 октября 2022 г.

  • Выберите клавишу с логотипом Windows, введите "Дата и время" и выберите Параметры даты и времени. На странице Параметры даты & времени автоматически установите переключатель Настроить летнее время в положение Выкл.
  • Перейдите в раздел панель управления>Заблокировка и регион>даты и времени>изменения часового пояса и снимите флажок "Автоматически настраивать часы для летнего времени".
Важно: Мы рекомендуем использовать только описанный выше обходной путь, чтобы устранить проблему со временем, созданным новым переходом на летнее время в Иордании. Мы не рекомендуем использовать какие-либо другие обходные решения, так как они могут привести к несогласованным результатам и могут привести к серьезным проблемам в случае неправильного выполнения.
После установки этого и более поздних обновлений операции присоединения к домену могут оказаться неудачными и возникает ошибка "0xaac (2732): NERR_AccountReuseBlockedByPolicy". Кроме того, текст : "Учетная запись с таким же именем существует в Active Directory. Может отображаться повторное использование учетной записи, заблокированной политикой безопасности.
Затронутые сценарии включают некоторые операции присоединения к домену или повторного создания образа, когда учетная запись компьютера была создана или предварительно подготовлена удостоверением, отличным от удостоверения, используемого для присоединения компьютера к домену или повторного присоединения к нему.
Дополнительные сведения об этой проблеме см . в разделе KB5020276 — Netjoin: изменения защиты присоединения к домену.
Примечание В выпусках Windows consumer Desktop эта проблема вряд ли будет возникать.
Мы добавили рекомендации для KB5020276 и оцениваем возможность оптимизации в будущем клиентский компонент Центра обновления Windows. Это руководство будет обновлено, как только эти изменения будут выпущены.
После установки этого обновления некоторые типы подключений SSL (secure Sockets Layer) и TLS (transport Layer Security) могут иметь сбои подтверждения.
Примечание для разработчиков Затронутые подключения, скорее всего, отправляют несколько кадров в одном входном буфере, в частности одну или несколько полных записей с частичной записью менее 5 байт, отправляемых в одном буфере. При возникновении этой проблемы приложение будет получать SEC_E_ILLEGAL_MESSAGE при сбое подключения.
Эта проблема устранена в KB5020436. Рекомендуется установить последнее обновление для системы безопасности устройства.
Обратите вниманиеKB5020436 не устанавливается автоматически. Чтобы применить это обновление, можно проверка обновлений и выбрать необязательную предварительную версию для скачивания и установки.

Порядок получения обновления

Перед установкой этого обновления

Корпорация Майкрософт теперь объединяет последнее обновление стека обслуживания (SSU) для вашей операционной системы с последним накопительным обновлением (LCU). Общие сведения об SSU см. в разделах Обновления стека обслуживания и Обновления стека обслуживания (SSU): вопросы и ответы.

Установка этого обновления

Канал выпуска Доступно Следующий шаг
Центр обновления Windows и Центр обновления Майкрософт Да Нет. Это обновление будет скачано и установлено автоматически из Центра обновления Windows.
Центр обновления Windows для бизнеса Да Нет. Это обновление будет автоматически загружено и установлено из клиентский компонент Центра обновления Windows в соответствии с настроенными политиками.
Каталог Центра обновления Майкрософт Да Чтобы получить отдельный пакет для данного обновления, перейдите на веб-сайт каталога Центра обновления Майкрософт.
Службы Windows Server Update Services (WSUS) Да Это обновление будет автоматически синхронизироваться с WSUS, если вы настроите продукты и классификации следующим образом:
Продукт: операционная система Microsoft Server 21H2
Классификация: обновления для системы безопасности

Примечание

  • Если вы хотите удалить LCU
  • Чтобы удалить LCU после установки объединенного пакета SSU и LCU, используйте параметр командной строки DISM/Remove-Package с именем пакета LCU в качестве аргумента. Имя пакета можно найти с помощью следующей команды: DISM /online /get-packages.
  • Запуск клиентский компонент Центра обновления Windows автономного установщика (wusa.exe) с параметром /uninstall в объединенном пакете не будет работать, так как объединенный пакет содержит SSU. После установки нельзя удалить SSU из системы.

Сведения о файле

Чтобы получить список файлов, которые предоставляются в этом обновлении, скачайте сведения о файлах для накопительных 5018421 обновлений.

Чтобы получить список файлов, которые предоставляются в обновлении стека обслуживания, скачайте сведения о файлах SSU версии 20348.1066.