14. februára 2023 – KB5022842 (zostava OS 20348.1547)

Vzťahuje sa na
Windows Server 2022

Poznámka

12/22/22
DÔLEŽITÉ
Po 22. novembri 2022 už pre Windows Server 2022 nie sú k dispozícii žiadne voliteľné verzie verzie Preview, ktoré sa netýkajú zabezpečenia. Pre Windows Server 2022 budú pokračovať len kumulatívne mesačné aktualizácie zabezpečenia (známe ako "B" alebo vydanie aktualizácie z utorka).

Poznámka

Vylepšenia

Táto aktualizácia zabezpečenia obsahuje vylepšenia kvality. Pri inštalácii tejto aktualizácie KB:

  • Novinka! Aktualizuje text a webové prepojenie pre oznámenia Centra Spravovanie systému Windows (WAC). Zobrazia sa po prihlásení na pracovnú plochu, pokiaľ ste ich nevypli. Oznámenia WAC zvýrazňujú dostupné možnosti správy Windows Server.
  • Táto aktualizácia rieši problém, ktorý ovplyvňuje searchindexer.exe. Náhodne vám zabráni v prihlásení alebo odhlásení.
  • Táto aktualizácia rieši problém, ktorý ovplyvňuje lokálne overovanie protokolom Kerberos. Zlyhá, ak nie je aktívna služba Local Key Distribution Center (KDC).
  • Táto aktualizácia rieši problém, ktorý ovplyvňuje cbs.log. Tento problém do denníka zapíše do denníka správy, ktoré nie sú chybovými hláseniami, v cbs.log.
  • Táto aktualizácia rieši problém, ktorý ovplyvňuje virtuálny počítač (VM), ktorý má duálnu súkromnú IP adresu IPv4 a IPv6 (PIP). Pri migrácii VM z jedného hostiteľa na druhého zostane adresa PIPv6 priradená k fyzickej adrese IPv6 starého hostiteľa. Z tohto dôvodu prestane protokol IPv6 PIP fungovať.
  • Táto aktualizácia rieši problém, ktorý ovplyvňuje všetky príkazy, ktoré menia značky zabezpečenia. Na počítačoch so systémom Windows 11, verzia 22H2, zmena zlyhá, ak aktualizujete radič siete, ale nie klientov Remote Server Administration Tools (RSAT).
  • Táto aktualizácia rieši problém, ktorý sa môže vyskytnúť, keď je aktívny editor IME. Ak súčasne používate myš a klávesnicu, aplikácie môžu prestať reagovať.
  • Táto aktualizácia rieši problém, ktorý môže mať vplyv na funkciu FindWindow() alebo FindWindowEx(). Môžu vrátiť nesprávnu rukoväť okna.
  • Táto aktualizácia rieši problém, ktorý ovplyvňuje AppV. V názvoch súborov zabráni zapísať veľké alebo malé písmená (veľké alebo malé písmená).
  • Táto aktualizácia rieši problém, ktorý ovplyvňuje Microsoft Edge. Tento problém odstráni konfliktné politiky pre Microsoft Edge. Tento problém sa vyskytuje, keď nastavíte MDMWinsOverGPFlag v nájomníkovi služby Microsoft Intune a služba Intune zistí konflikt politiky.
  • Táto aktualizácia rieši problém, ktorý ovplyvňuje Active Directory Federation Service (ADFS). Problému zlyháva použitie nastavenia príznaku RequirePDC na hodnotu false.
  • Táto aktualizácia rieši problém, ktorý ovplyvňuje MSInfo.exe. Nehlási správne stav presadzovania politiky používateľského režimu Ovládanie aplikácií v programe Windows Defender.
  • Táto aktualizácia rieši problém, ktorý ovplyvňuje značku MSba Resilient File System (ReFS). Tento problém spôsobuje nestránkované pretečenie fondu.
  • Táto aktualizácia rieši problém, ktorý ovplyvňuje paritné virtuálne disky. Ich vytváranie pomocou Správcu servera zlyhá.

Ak ste si nainštalovali staršie aktualizácie, do zariadenia sa stiahnu a nainštalujú iba nové aktualizácie obsiahnuté v tomto balíku.

Ďalšie informácie o nedostatkoch zabezpečenia nájdete v Sprievodcovi aktualizáciou zabezpečenia a Aktualizácie zabezpečenia z februára 2023.

Aktualizácia zásobníka údržby Windows Server 2022 – 20348.1540

Táto aktualizácia obsahuje vylepšenia kvality pre servisný zásobník čo je súčasť, ktorá inštaluje aktualizácie systému Windows. Aktualizácie SSU zabezpečujú, že máte robustný a spoľahlivý servisný zásobník, aby vaše zariadenia mohli prijímať a inštalovať aktualizácie od spoločnosti Microsoft.

Známe problémy v tejto aktualizácii

Príznak Alternatívne riešenie
Aktualizácie vydané 14. februára 2023 alebo novšie nemusia niektoré servery Windows Server Update Services (WSUS) ponúkať na Windows 11 verzie 22H2. Aktualizácie sa stiahnu na server WSUS, ale nemusia sa ďalej šíriť do klientských zariadení. Ovplyvnené servery WSUS sú len servery so systémom Windows Server 2022, ktoré boli inovované z Windows Servera 2016 alebo Windows Servera 2019. Tento problém je spôsobený náhodným odstránením požadovaných typov MIME platformy UUP (Unified Update Platform) počas inovácie na Windows Server 2022 z predchádzajúcej verzie Windows Server. Tento problém môže ovplyvniť aktualizácie zabezpečenia alebo aktualizácie funkcií pre Windows 11 verzie 22H2. Tento problém sa netýka služby Microsoft Configuration Manager. Ak chcete zmierniť tento problém, pozrite si časť Pridanie typov súborov pre lokálnu platformu Unified Update. Pracujeme na riešení a poskytneme aktualizáciu v nasledujúcom vydaní.
Po inštalácii tejto aktualizácie na hosťovských virtuálnych počítačoch s Windows Serverom 2022 v niektorých verziách VMware ESXi sa Windows Server 2022 nemusí spustiť. Tento problém sa týka len virtuálnych počítačov s Windows Serverom 2022 s povoleným zabezpečeným spustením. Ovplyvnené verzie VMware ESXi sú vSphere ESXi 7.0.x a nižšie verzie. Na zmiernenie tohto problému si pozrite dokumentáciu VMware . Tento problém je vyriešený vo verzii VMware ESXi 7.0 U3k vydanej 21. februára 2023. Spoločnosť Microsoft sa týmto problémom zaoberala v KB5023705. Nasledujúce informácie sú z dokumentácie VMware:
  • Tento problém nemá vplyv na virtuálne počítače spustené v ľubovoľnej verzii vSphere ESXi 8.0.x
  • vSphere ESXi 6.7 je koniec všeobecnej podpory. Ďalšie informácie nájdete v téme Koniec všeobecnej podpory pre vSphere 6.5 a vSphere 6.7 je 15. októbra 2022.
  • Ak sa už problém vyskytol, po oprave hostiteľa na verziu ESXi 7.0 Update 3k stačí zapnúť ovplyvnené virtuálne počítače so systémom Windows Server 2022. Po oprave hostiteľa na ESXi 7.0 Update 3k môžete migrovať virtuálny počítač so systémom Windows Server 2022 z hostiteľskej verzie staršej ako ESXi 7.0 Update 3k, nainštalovať aktualizáciu KB5022842 a virtuálny počítač sa spustí správne bez ďalších krokov.

Ako získať túto aktualizáciu

Pred inštaláciou tejto aktualizácie

Spoločnosť Microsoft teraz kombinuje najnovšiu aktualizáciu SSU (Servicing Stack Update) pre váš operačný systém s najnovšou kumulatívnou aktualizáciou (LCU). Všeobecné informácie o aktualizáciách SSU nájdete v témach Aktualizácie SSUAktualizácie (SSU): najčastejšie otázky.

Inštalovanie tejto aktualizácie

Kanál vydania K dispozícii Ďalší krok
Windows Update a Microsoft Update Áno Žiadne. Táto aktualizácia sa automaticky stiahne a nainštaluje z lokality Windows Update.
Windows Update for Business Áno Žiadne. Táto aktualizácia sa automaticky stiahne a nainštaluje zo služby Windows Update v súlade s nakonfigurovanými politikami.
Katalóg služby Microsoft Update Áno Ak máte záujem o samostatný balík s touto aktualizáciou, prejdite na webovú lokalitu Katalóg služby Microsoft Update.
Windows Server Update Services (WSUS) Áno Táto aktualizácia sa automaticky synchronizuje so službou WSUS, ak nakonfigurujete Produkty a klasifikácie takto:
Produkt: Operačný systém servera spoločnosti Microsoft-21H2
Klasifikácia: Aktualizácie zabezpečenia

Poznámka

  • Ak chcete odstrániť LCU
  • Ak chcete odstrániť LCU po inštalácii kombinovaného balíka SSU a LCU, použite možnosť príkazového riadka DISM/Remove-Package s názvom balíka LCU ako argumentom. Názov balíka zistíte pomocou tohto príkazu: DISM /online /get-packages.
  • Spustenie Windows Update samostatného inštalátora (wusa.exe) s prepínačom /uninstall v kombinovanom balíku nebude fungovať, pretože kombinovaný balík obsahuje SSU. Po inštalácii nie je možné odstrániť aktualizáciu SSU zo systému.

Informácie o súboroch

Ak máte záujem o zoznam súborov, ktoré sú súčasťou tejto aktualizácie, stiahnite si informácie o súboroch kumulatívnej aktualizácie 5022842.

Ak máte záujem o zoznam súborov, ktoré sú súčasťou aktualizácie SSU, stiahnite si informácie o súboroch SSU – verzia 20348.1540.