19 июля 2022 г. — предварительная версия KB5015879 (сборка ОС 20348.859)
Applies To
Windows Server 2022Дата выпуска:
19.07.2022
Версия:
Сборка ОС 20348.859
Сведения о терминологии обновления Windows см. в статье о типах обновлений Windows и типах ежемесячных исправлений. Общие сведения о Windows Server 2022 см. на странице журнала обновлений.
Примечание Следуйте @WindowsUpdate, чтобы узнать, когда новое содержимое публикуется на панели мониторинга работоспособности выпуска Windows.
Улучшения
Это обновление, не касающееся системы безопасности, направлено на улучшение качества работы ОС. Основные изменения в этом обновлении:
-
Повышает надежность сброса push-кнопки после обновления ОС.
-
Устранена проблема, из-за чего канал ведения журнала событий ограничений клиента становится недоступным при удалении языкового пакета EN-US.
-
Обновления командлет Remove-Item для правильного взаимодействия с папками Microsoft OneDrive.
-
Устранена проблема, препятствующая открытию определенных средств устранения неполадок.
-
Устранена проблема, которая вызывает конфликты сопоставления портов для контейнеров.
-
Устранена проблема, из-за которой целостность кода продолжает доверять файлу после изменения файла.
-
Устранена проблема, из-за которой Windows перестает работать при включении Защитник Windows application Control с включенной функцией Intelligent Security Graph.
-
Устранена проблема, которая активирует политики блокировки быстрее при использовании протокола удаленного рабочего стола (RDP) с быстрым повторным подключением и отключена проверка подлинности на уровне сети (NLA). Эта проблема возникает при вызове LogonUser() с пустым паролем.
-
Предоставляет возможность настроить альтернативный идентификатор входа для адаптера Многофакторной идентификации Azure (MFA) службы федерации Active Directory (AD FS) (AD FS) для локальных сценариев. При необходимости можно отключить альтернативный идентификатор входа. Чтобы настроить адаптер ADFS Многофакторной идентификации Azure для игнорирования альтернативного идентификатора входа, выполните следующую команду PowerShell:
-
Set-AdfsAzureMfaTenant -TenantId '<TenandID>' -ClientId '981f26a1-7f43-403b-a875-f8b09b8cd720' -IgnoreAlternateLoginId $true.
Чтобы перезапустить службу ADFS на каждом сервере в ферме, используйте команду Restart-Service adfssrv PowerShell.
Конфигурация адаптера будет игнорировать альтернативный идентификатор входа, только если для IgnoreAlternateLoginId явно задано значение $true с помощью приведенной выше команды. Если не задать IgnoreAlternateLoginId или задать для него значение $false, происходит поведение по умолчанию, из-за которого адаптер использует параметры альтернативного идентификатора входа.
-
-
Снижает нагрузку на состязания за ресурсы в сценариях операций ввода-вывода с высоким уровнем ввода-вывода в секунду, в которых много потоков, которые взаимодействуют с одним файлом.
-
Устранена проблема, из-за которой служба миграции хранилища (SMS) не может выполнить инвентаризацию на серверах с множеством общих папок. Событие ошибки 2509 системы регистрируется в канале Microsoft-Windows-StorageMigrationService/Администратор (ErrorId=-2146233088/ErrorMessage="Invalid table id").
-
Устранена проблема, из-за которой служба профилей Windows периодически завершается сбоем. При входе в систему может произойти сбой. Сообщение об ошибке: "Службе gpsvc не удалось войти в систему. Доступ запрещен".
-
Принудительно применяет усиление защиты, которое требует, чтобы принтеры и сканеры, использующие смарт-карты для проверки подлинности, имеют встроенное ПО, соответствующее разделу 3.2.1 RFC 4556. Если они не соответствуют требованиям, контроллеры домена Active Directory не будут выполнять проверку подлинности. Дополнительные сведения об этом изменении см. в статье KB5005408.
-
Устранена известная проблема, которая влияет универсальная платформа Windows (UWP). Эти приложения могут не открываться на устройствах, которые были сброшены. К ним относятся сбросы управления мобильными устройствами (MDM), такие как сброс этого компьютера, сброс push-кнопки и сброс Autopilot.
Если вы установили предыдущие обновления, на вашем устройстве будут скачан и установлен только новые обновления, содержащиеся в этом пакете.
Windows 10 стека обслуживания — 20348.850
Это обновление вносит улучшения в стек обслуживания — компонент, устанавливающий обновления Windows. Обновления стека обслуживания (SSU) гарантируют, что у вас есть надежный и надежный стек обслуживания, чтобы устройства могли получать и устанавливать обновления Майкрософт.
Известные проблемы, связанные с этим обновлением
Проблема |
Временное решение |
---|---|
После установки этого обновления вкладки режима IE в Microsoft Edge могут перестать отвечать на запросы при отображении модального диалогового окна. Модальное диалоговое окно — это форма или диалоговое окно, которое требует от пользователя ответа для продолжения или взаимодействия с другими частями веб-страницы или приложения. Заметка разработчиков Сайты, затронутые этой проблемой, вызывают window.focus. |
Эта проблема устранена в KB5016693. |
Порядок получения обновления
Перед установкой этого обновления
Теперь корпорация Майкрософт объединяет последнее обновление стека обслуживания (SSU) для операционной системы с последним накопительным пакетом обновления (LCU). Общие сведения об SSU см. в статьях об обновлениях стека обслуживания и стеке обслуживания Обновления (SSU): часто задаваемые вопросы.
Установка этого обновления
Канал выпуска |
Доступна |
Следующий шаг |
Центр обновления Windows и Центр обновления Майкрософт |
Да |
Перейдите к разделу " Параметры>" & security >клиентский компонент Центра обновления Windows. В доступной области "Необязательные обновления" вы найдете ссылку для скачивания и установки обновления. |
Обновление Windows для бизнеса |
Нет |
Нет. Эти изменения будут включены в следующее обновление системы безопасности для этого канала. |
Каталог Центра обновления Майкрософт |
Нет |
Чтобы получить автономный пакет для этого обновления, перейдите на веб-сайт каталога центра обновления Майкрософт. |
Службы Windows Server Update Services (WSUS) |
Нет |
Это обновление можно импортировать в WSUS вручную. Инструкции см. в каталоге Центра обновления Майкрософт. |
Если вы хотите удалить LCU
Чтобы удалить LCU после установки объединенного пакета SSU и LCU, используйте параметр командной строки DISM/Remove-Package с именем пакета LCU в качестве аргумента. Имя пакета можно найти с помощью команды DISM /online /get-packages.
Запуск клиентский компонент Центра обновления Windows автономного установщика (wusa.exe) с параметром /uninstall в объединенном пакете не будет работать, так как объединенный пакет содержит SSU. Вы не можете удалить SSU из системы после установки.
Сведения о файлах
Чтобы получить список файлов, указанных в этом обновлении, скачайте сведения о файлах для накопительного пакета обновления 5015879.
Чтобы получить список файлов, указанных в обновлении стека обслуживания, скачайте сведения о файлах для SSU версии 20348.850.