14. novembra 2023 – KB5032198 (zostava OS 20348.2113)

Vzťahuje sa na
Windows Server 2022

Poznámka

Vylepšenia

Táto aktualizácia zabezpečenia obsahuje vylepšenia kvality. Pri inštalácii tejto aktualizácie KB:

  • Táto aktualizácia podporuje zmeny letného času (DST) v Sýrii. Ďalšie informácie nájdete v časti Dočasné usmernenia pre zmeny letného času v Sýrii z roku 2022.
  • Táto aktualizácia rieši problém, ktorý ovplyvňuje automatizáciu používateľského rozhrania a režim vyrovnávacej pamäte.
  • Táto aktualizácia sa týka profilov služby Windows Autopilot. Proces stiahnutia politiky Windows Autopilot je odolnejší. Pomáha to v prípadoch, keď sieťové pripojenie nie je úplne inicializované. Táto aktualizácia zvyšuje počet pokusov o opakovanie pri pokuse o stiahnutie profilu Windows Autopilot.
  • Táto aktualizácia rieši problém, ktorý spôsobuje, že vaše zariadenie sa reštartuje, keď ste zariadenie neočakávali. Tento problém sa vyskytuje po obnovení systému.
  • Táto aktualizácia ovplyvňuje ovládače tlačiarní v používateľskom režime. Nečakane sa vyložia. Tento problém sa vyskytuje pri tlači z viacerých tlačových frontov pomocou rovnakého ovládača tlačiarne.
  • Táto aktualizácia rieši problém, ktorý ovplyvňuje xenónové alebo argónové kontajnery. Nespustia sa.
  • Táto aktualizácia sa týka Windows Server: Azure Edition. Je jednoduchšie zobraziť oznámenia o zlyhaní testovania.
  • Táto aktualizácia rieši problém, ktorý ovplyvňuje prostredie Application Virtualization (App-V). Operácie kopírovania v ňom prestanú fungovať. Tento problém sa vyskytuje po inštalácii aktualizácie z apríla 2023.
  • Táto aktualizácia rieši problém, ktorý blokuje externé pripojenia. Tento problém sa vyskytuje, keď nastavíte službu Kubernetes load balanced a zapnete afinitu relácie.
  • Táto aktualizácia rieši problém, ktorý ovplyvňuje NCryptGetProperty(). Volanie s NCRYPT_KEY_TYPE_PROPERTY vráti 0x1 namiesto 0x20. Stáva sa to, keď je kľúčom kľúč počítača.
  • Táto aktualizácia zahŕňa štvrťročné zmeny v súbore zoznamu blokovaných ovládačov jadra systému Windows, DriverSiPolicy.p7b. Pridáva sa do zoznamu ovládačov, ktorí sú vystavení riziku útokov BYOVD (Bring Your Own Vulnerable Driver).
  • Táto aktualizácia rieši problém, ktorý ovplyvňuje systém Windows LAPS. Jeho politike PasswordExpirationProtectionEnabled sa nepodarí zapnúť toto nastavenie.
  • Táto aktualizácia rieši problém, ktorý ovplyvňuje pomôcku refsutil.exe doručenej pošty. Možnosti, ako napríklad záchrana a únik, nefungujú správne na zväzkoch Resilient File System (ReFS).
  • Táto aktualizácia rieši problém, ktorý môže mať vplyv na veľké miesto spracovania. Pri prístupe k systému NTFS sa môže zobraziť chyba spôsobujúca zastavenie. Tento problém sa vyskytuje po tom, ako zrušená operácia nastavenia FSCTL zmení značku spracovania.
  • Táto aktualizácia rieši problém, ktorý ovplyvňuje počítač, ktorý sa používa ako hostiteľ relácie vzdialenej pracovnej plochy (RDS). Zobrazí sa chyba stop RDR_FILE_SYSTEM (0x27). Z tohto dôvodu každý, kto používa RDS, začína z tohto zariadenia.
  • Táto aktualizácia rieši známy problém, ktorý ovplyvňuje virtuálne počítače (VM), ktoré bežia na hostiteľoch VMware ESXi. Windows Server 2022 sa nemusí spustiť. Ovplyvnené virtuálne počítače dostanú chybu s modrou obrazovkou a kódom zastavenia: PNP DETECTED FATAL ERROR.
  • Táto aktualizácia rieši problém, ktorý ovplyvňuje súčasť COM+. Môže prestať reagovať. Dochádza k tomu z dôvodu zablokovania počas aktivácie COM+ Just-in-Time (JIT). Táto časť tejto aktualizácie je však v tejto verzii Windowsu predvolene vypnutá. Ak sa u vás vyskytol tento problém, obráťte sa na oddelenie podpory spoločnosti Microsoft a zapnite ho.

Ak ste si nainštalovali staršie aktualizácie, do zariadenia sa stiahnu a nainštalujú iba nové aktualizácie obsiahnuté v tomto balíku.

Ďalšie informácie o nedostatkoch zabezpečenia nájdete v Sprievodcovi aktualizáciou zabezpečenia a Aktualizácie zabezpečenia z novembra 2023.

Aktualizácia zásobníka údržby Windows Server 2022 – 20348.2084

Táto aktualizácia obsahuje vylepšenia kvality pre servisný zásobník čo je súčasť, ktorá inštaluje aktualizácie systému Windows. Aktualizácie SSU zabezpečujú, že máte robustný a spoľahlivý servisný zásobník, aby vaše zariadenia mohli prijímať a inštalovať aktualizácie od spoločnosti Microsoft.

Známe problémy v tejto aktualizácii

Spoločnosť Microsoft momentálne nevie o žiadnych problémoch v tejto aktualizácii.

Ako získať túto aktualizáciu

Pred inštaláciou tejto aktualizácie

Spoločnosť Microsoft teraz kombinuje najnovšiu aktualizáciu SSU (Servicing Stack Update) pre váš operačný systém s najnovšou kumulatívnou aktualizáciou (LCU). Všeobecné informácie o aktualizáciách SSU nájdete v témach Aktualizácie SSUAktualizácie (SSU): najčastejšie otázky.

Predpoklad na offline údržbu obrazu operačného systému:

Skontrolujte, či obrázok obsahuje LCU KB5030216 (12. 9. 2023) alebo novšiu verziu. Ak nie, pred inštaláciou najnovšej aktualizácie ho nainštalujte na offline médium. Táto LCU aktualizuje verziu SSU na 20348.1960. Toto je minimálna verzia SSU, ktorú musíte mať, aby sa predišlo chybe 0x800f0823 (CBS_E_NEW_SERVICING_STACK_REQUIRED).

Inštalovanie tejto aktualizácie

Kanál vydania K dispozícii Ďalší krok
Windows Update a Microsoft Update Áno Žiadne. Táto aktualizácia sa automaticky stiahne a nainštaluje z lokality Windows Update.
Windows Update for Business Áno Žiadne. Táto aktualizácia sa automaticky stiahne a nainštaluje zo služby Windows Update v súlade s nakonfigurovanými politikami.
Katalóg služby Microsoft Update Áno Ak máte záujem o samostatný balík s touto aktualizáciou, prejdite na webovú lokalitu Katalóg služby Microsoft Update.
Windows Server Update Services (WSUS) Áno Táto aktualizácia sa automaticky synchronizuje so službou WSUS, ak nakonfigurujete Produkty a klasifikácie takto:
Produkt: Operačný systém servera spoločnosti Microsoft-21H2
Klasifikácia: Aktualizácie zabezpečenia

Poznámka

  • Ak chcete odstrániť LCU
  • Ak chcete odstrániť LCU po inštalácii kombinovaného balíka SSU a LCU, použite možnosť príkazového riadka DISM/Remove-Package s názvom balíka LCU ako argumentom. Názov balíka zistíte pomocou tohto príkazu: DISM /online /get-packages.
  • Spustenie Windows Update samostatného inštalátora (wusa.exe) s prepínačom /uninstall v kombinovanom balíku nebude fungovať, pretože kombinovaný balík obsahuje SSU. Po inštalácii nie je možné odstrániť aktualizáciu SSU zo systému.

Informácie o súboroch

Ak máte záujem o zoznam súborov, ktoré sú súčasťou tejto aktualizácie, stiahnite si informácie o súboroch kumulatívnej aktualizácie 5032198.

Ak máte záujem o zoznam súborov, ktoré sú súčasťou aktualizácie SSU, stiahnite si informácie o súboroch SSU – verzia 20348.2084.