23. júna 2022 – KB5014665 (zostava OS 20348.803), verzia preview

Vzťahuje sa na
Windows Server 2022

Poznámka

Vylepšenia

Táto aktualizácia, ktorá sa netýka zabezpečenia, zahŕňa vylepšenia kvality. Medzi kľúčové zmeny patrí nasledovné:

  • Novinka! Pridá auditovanie IP adries pre prichádzajúce pripojenia vzdialenej správy systému Windows (WinRM) v udalostiach zabezpečenia 4262 a WinRM 91. Toto rieši problém, pri ktorom zlyháva zapisovanie zdrojovej IP adresy a názvu počítača pre vzdialené pripojenie prostredia PowerShell.

  • Novinka! Pridáva možnosť volať atribút SetCredentialsAttribute v používateľskom režime pre SECPKG_ATTR_CLIENT_CERT_POLICY.

  • Novinka! Pridá FSCTL_LMR_QUERY_INFO kódu presmerovača (RDR) FSCTL (Server Message Block) presmerovača (RDR).

  • Novinka! Umožňuje konfigurovať poradie balíkov šifrovaní klienta a servera SMB pomocou prostredia PowerShell.

  • Novinka! Pridá auditovanie IP adries pre prichádzajúce pripojenia vzdialenej správy systému Windows (WinRM) v udalostiach zabezpečenia 4262 a WinRM 91. Toto rieši problém, pri ktorom zlyháva zapisovanie zdrojovej IP adresy a názvu počítača pre vzdialené pripojenie prostredia PowerShell.

  • Novinka! Pridá FSCTL_LMR_QUERY_INFO kódu verejného ovládania systému súborov (FSCTL) špecifický pre presmerovač servera (SMB) (RDR).

  • Novinka! Pridáva podporu pre protokol TLS (Transport Layer Security) 1.3 v klientskych a serverových implementáciách protokolu LDAP (Lightweight Directory Access Protocol) vo Windowse.

  • Rieši problém, ktorý ovplyvňuje službu Cloudová schránka a zabraňuje synchronizácii medzi počítačmi po určitom čase nečinnosti.

  • Rieši problém, ktorý v prostredí PowerShell nesprávne zobrazuje japonské znaky.

  • Rieši problém, pri ktorom sa Windows Server 2019 a Windows Server 2022 nezobrazujú v určitých zoznamoch rozbaľovacích ponúk v Správcovi servera.

  • Rieši problémy, ktoré blokujú paravirtualizáciu GPU.

  • Zlepšuje využitie grafického procesora v scenároch, v ktorých sa viacerí používatelia vzdialene pripájajú k serveru s nainštalovanými viacerými grafickými procesormi.

  • Povolí skupinovú politiku Internet ExplorerModeEnableSavePageAs. Ďalšie informácie nájdete v dokumentácii k politike prehliadača Microsoft Edge.

  • Rieši problém, ktorý spôsobuje zlyhanie rozhrania GetDoubleClickTime() API na neinteraktívnych staniciach okien. Ďalšie informácie nájdete v témach Funkcia GetDoubleClickTime (winuser.h) a Window Station a Desktop Creation.

  • Rieši problém, ktorý ovplyvňuje oblasť dotykového zariadenia, ktorá reaguje na kliknutie pravým tlačidlom myši (zóna kliknutia pravým tlačidlom myši). Ďalšie informácie nájdete v časti Zóna kliknutia pravým tlačidlom myši.

  • Rieši problém, ktorý ovplyvňuje niektoré reťazce certifikátov do koreňových certifikačných orgánov, ktoré sú členmi programu koreňových certifikačných organizácií spoločnosti Microsoft. Pri týchto certifikátoch môže byť stav reťazca certifikátov takýto Tento certifikát bol zrušený certifikačnou autoritou.

  • Rieši problém, ktorý bráni použitiu súborov systému šifrovaných súborov (EFS) prostredníctvom pripojenia WebDAV (Web-based Distributed Authoring and Versioning).

  • Rieši problém, ktorý spôsobuje, že radič domény nesprávne zapíše udalosť 21 kľúčového distribučného centra (KDC) do denníka systémových udalostí. Stáva sa to, keď KDC úspešne spracuje žiadosť o overenie protokolu Kerberos Public Key Cryptography for Initial Authentication (PKINIT) s certifikátom s vlastným podpisom pre scenáre dôveryhodnosti kľúčov (Windows Hello for Business a overovanie zariadenia).

  • Rieši problém, pri ktorom vytváranie médií na inštaláciu z médií (IFM) pre Active Directory zlyhá a vygeneruje chybu "-2101 JET_errCallbackFailed".

  • Rieši problém, ktorý sa vyskytuje, keď služba Active Directory Lightweight Directory Service (LDS) obnoví heslo pre objekty userProxy. Vytvorenie nového hesla zlyhá s chybou, napríklad "00000005: SvcErr: DSID-03380C23, problem 5003 (WILL_NOT_PERFORM), data 0".

  • Rieši problém, ktorý spôsobuje, že politika poskytovateľa konfiguračných služieb (CSP) LocalUsersAndGroups zlyhá pri úprave vstavanej skupiny Administrators. Tento problém sa vyskytuje vtedy, keď lokálne konto správcu nie je zadané v zozname členov pri vykonávaní operácie nahradenia.

  • Rieši problém, pri ktorom nesprávne formátované vstupy XML môžu spôsobiť chybu v DeviceEnroller.exe. Týmto zabránite doručovaniu CSP do zariadenia, kým zariadenie nereštartujete alebo neopravíte XML.

  • Rieši problém, ktorý spôsobuje zlyhanie overovania Microsoft NTLM pomocou externej dôveryhodnosti. Tento problém sa vyskytuje, keď radič domény, ktorý obsahuje žiadosť o overenie služieb aktualizácie systému Windows z 11. januára 2022 alebo novších, nie je v koreňovej doméne a nemá rolu globálneho katalógu. Ovplyvnené operácie môžu zaznamenať nasledujúce chyby:

    • Databáza zabezpečenia sa nespustila.
    • Doména bola v nesprávnom stave na vykonanie operácie zabezpečenia.
    • 0xc00000dd (STATUS_INVALID_DOMAIN_STATE).
  • Optimalizuje prístup k databáze odkladacieho priestoru stavov, čím pomáha znížiť oneskorenie nasadenia Appx alebo čierne obrazovky, ktoré sa môžu vyskytnúť pri prihlasovaní do Windows 2019 Servera.
  • Rieši problém, pri ktorom sa Windows Server 2019 a Windows Server 2022 nezobrazujú v určitých zoznamoch rozbaľovacích ponúk v Správcovi servera.
  • Rieši problém, ktorý spôsobuje spomalenie kopírovania súborov z dôvodu nesprávneho výpočtu medzipamäte zápisu v správcovi vyrovnávacej pamäte.
  • Rieši známy problém, ktorý vám môže zabrániť v používaní funkcie Wi-Fi hotspotu. Pri pokuse o použitie funkcie hotspotu môže hostiteľské zariadenie stratiť pripojenie na internet po pripojení klientskeho zariadenia.
  • Rieši známy problém, ktorý bráni serverom systému Windows, ktoré používajú službu smerovania a vzdialeného prístupu (RRAS), aby správne presmerovali internetovú prevádzku. Zariadenia, ktoré sa pripájajú k serveru, sa nemusia pripojiť na internet a servery môžu stratiť pripojenie na internet po tom, ako sa k nim pripojí klientske zariadenie.
  • Rieši problém s pretekaním pamäte v režime IE.

Ak ste si nainštalovali staršie aktualizácie, do zariadenia sa stiahnu a nainštalujú iba nové aktualizácie obsiahnuté v tomto balíku.

Aktualizácia zásobníka údržby systému Windows 10 – 20348.793

Táto aktualizácia obsahuje vylepšenia kvality pre servisný zásobník čo je súčasť, ktorá inštaluje aktualizácie systému Windows. Aktualizácie SSU zabezpečujú, že máte robustný a spoľahlivý servisný zásobník, aby vaše zariadenia mohli prijímať a inštalovať aktualizácie od spoločnosti Microsoft. Medzi kľúčové zmeny patrí nasledovné:

  • Rieši problém, ktorý zabraňuje fungovaniu predinštalovanej aplikácie podľa očakávania po nainštalovaní aktualizácie Windowsu.

Známe problémy v tejto aktualizácii

Príznak Alternatívne riešenie
Po nainštalovaní tejto aktualizácie môžu karty režimu IE v Microsoft Edgei prestať reagovať, keď sa na lokalite zobrazí modálne dialógové okno. Modálne dialógové okno je formulár alebo dialógové okno, ktoré od používateľa vyžaduje odpoveď ešte pred pokračovaním alebo interakciou s inými časťami webovej stránky alebo aplikácie.Poznámka vývojára Lokality ovplyvnené týmto problémom volajú súbor window.focus. Tento problém je vyriešený v aktualizácii KB5016693.
Po inštalácii aktualizácií vydaných 14. júna 2022 alebo novších môže pri dešifrovaní poverení na cieľovom uzle zlyhať konfigurácia požadovaného stavu (DSC) prostredia PowerShell používajúca šifrovanú vlastnosť PSCredential . Toto zlyhanie bude mať za následok chybové hlásenie týkajúce sa hesla podobné tomuto: "Heslo zadané pre názov> zdroja <požadovaného stavu konfigurácie je neplatné. Heslo nemôže byť prázdne ani prázdne."
Poznámka V prostrediach, ktoré používajú nešifrované vlastnosti PSCredential, sa tento problém nevyskytne.
DSC je platforma na správu v prostredí PowerShell, ktorá umožňuje správcom spravovať IT a vývojovú infraštruktúru s konfiguráciou ako kód. S týmto problémom sa pravdepodobne nestretnú používatelia Windowsu v domácnostiach.
Tento problém je vyriešený v KB5015827.

Ako získať túto aktualizáciu

Pred inštaláciou tejto aktualizácie

Spoločnosť Microsoft teraz kombinuje najnovšiu aktualizáciu SSU (Servicing Stack Update) pre váš operačný systém s najnovšou kumulatívnou aktualizáciou (LCU). Všeobecné informácie o aktualizáciách SSU nájdete v témach Aktualizácie SSUAktualizácie (SSU): najčastejšie otázky.

Inštalovanie tejto aktualizácie

Kanál vydania K dispozícii Ďalší krok
Windows Update a Microsoft Update Áno Prejdite na položky Aktualizácia>& Zabezpečenie>Windows Update. V oblasti Dostupné voliteľné aktualizácie nájdete prepojenie na stiahnutie a inštaláciu aktualizácie.
Windows Update for Business Nie Žiadne. Tieto zmeny budú súčasťou ďalšej aktualizácie zabezpečenia pre tento kanál.
Katalóg služby Microsoft Update Nie Ak máte záujem o samostatný balík s touto aktualizáciou, prejdite na webovú lokalitu Katalóg služby Microsoft Update.
Windows Server Update Services (WSUS) Nie Túto aktualizáciu môžete importovať do služby WSUS manuálne. Pokyny nájdete v katalógu služby Microsoft Update.

Poznámka

  • Ak chcete odstrániť LCU
  • Ak chcete odstrániť LCU po inštalácii kombinovaného balíka SSU a LCU, použite možnosť príkazového riadka DISM/Remove-Package s názvom balíka LCU ako argumentom. Názov balíka zistíte pomocou tohto príkazu: DISM /online /get-packages.
  • Spustenie Windows Update samostatného inštalátora (wusa.exe) s prepínačom /uninstall v kombinovanom balíku nebude fungovať, pretože kombinovaný balík obsahuje SSU. Po inštalácii nie je možné odstrániť aktualizáciu SSU zo systému.

Informácie o súboroch

Ak máte záujem o zoznam súborov, ktoré sú súčasťou tejto aktualizácie, stiahnite si informácie o súboroch kumulatívnej aktualizácie 5014665.

Ak máte záujem o zoznam súborov, ktoré sú súčasťou aktualizácie SSU, stiahnite si informácie o súboroch SSU – verzia 20348.793.