Poznámka
- Informácie o terminológii aktualizácií Windowsu nájdete v článku o typoch aktualizácií systému Windows a typoch mesačných aktualizácií na zvýšenie kvality. Prehľad systému Windows Server 2022 nájdete na stránke histórie aktualizácií.
- Poznámka Ak chcete zistiť, kedy sa nový obsah publikuje na tabuli stavu vydania systému Windows, postupujte podľa @WindowsUpdate .
Vylepšenia
Táto aktualizácia zabezpečenia obsahuje vylepšenia kvality. Pri inštalácii tejto aktualizácie KB:
- Táto aktualizácia rieši problém, ktorý ovplyvňuje Microsoft Intune. Jedna z jeho nových funkcií nefunguje správne.
- Táto aktualizácia rieši problém, ktorý ovplyvňuje udalosť uzamknutia konta 4625. Formát udalosti v denníku ForwardedEvents je nesprávny. Stáva sa to, keď je názov konta vo formáte hlavného mena používateľa (UPN).
- Táto aktualizácia rieši problém, ktorý ovplyvňuje hybridne pripojené zariadenia. Nemôžete sa k nim prihlásiť, ak nie sú pripojené na internet. Tento problém sa vyskytuje, keď používate PIN kód alebo biometrické poverenia pre Windows Hello for Business. Tento problém sa týka nasadenia cloudovej dôveryhodnosti.
- Táto aktualizácia rieši problém, ktorý ovplyvňuje politiku prihlasovania do zóny dôveryhodných lokalít. Nie je možné ho spravovať pomocou správy mobilných zariadení (MDM).
- Táto aktualizácia rieši problém, ktorý ovplyvňuje Microsoft Excel. Pri pokuse o zdieľanie súboru vo formáte PDF v Outlooku prestane reagovať.
- Táto aktualizácia rieši problém, ktorý ovplyvňuje kontextový text v správcovi servera. Odstránia sa slová "Automatická správa Azure".
- Táto aktualizácia rieši problém, ktorý ovplyvňuje dotazy XPath v FileHash a iných binárnych poliach. Bráni im v porovnávaní hodnôt v záznamoch udalostí.
- Táto aktualizácia rieši problém, ktorý ovplyvňuje určité sieťové funkcie vo virtuálnych počítačoch. Ich nasadenie zlyhá.
- Táto aktualizácia rieši problém, ktorý ovplyvňuje sieťový radič. Tento problém vás núti vytvoriť ďalšie pravidlá pre odchádzajúce prenosy, aby sa spätný prenos neblokoval.
- Táto aktualizácia rieši problém, ktorý ovplyvňuje WS_EX_LAYERED okno. Okno sa môže vykresliť s nesprávnymi rozmermi alebo na nesprávnej pozícii. Vyskytuje sa to pri zmenšovaní mierky obrazovky.
- Táto aktualizácia rieši problém, ktorý ovplyvňuje tlač do metaúdajov PDF. Extrahuje meno používateľa, s ktorým sa prihlasujete, a vloží ho do poľa metaúdajov mena autora. Namiesto toho by sa pri tlači do PDF súboru malo do tohto poľa umiestniť zobrazované meno.
- Táto aktualizácia rieši problém, ktorý ovplyvňuje diskové oblasti. Váš systém môže prestať reagovať. Stáva sa to, ak pridáte miesto z odstránenej oblasti do existujúcej oblasti šifrovania BitLocker.
- Táto aktualizácia rieši problém, ktorý ovplyvňuje ovládanie aplikácií v programe Windows Defender (WDAC). Politiky označovania ID aplikácií môžu výrazne predĺžiť čas potrebný na spustenie zariadenia.
- Táto aktualizácia rieši problém, ktorý spôsobuje, že zariadenie sa po 60 sekundách vypne. Tento problém sa vyskytuje, keď používate kartu Smart Card na overenie vo vzdialenom systéme.
- Táto aktualizácia rieši problém, ktorý ovplyvňuje zobrazenie ikony karty Smart Card. Po prihlásení sa ikona nezobrazí. Tento problém sa vyskytuje, ak karta Smart Card obsahuje viacero certifikátov.
- Táto aktualizácia rieši problém, ktorý ovplyvňuje radiče domény služby Active Directory. Pri vytváraní nových používateľov ohlásia DS_BUSY chyby. Dochádza k tomu len na emulátoroch primárneho radiča domény (PDCe).
- Táto aktualizácia rieši problém, ktorý ovplyvňuje riešenie hesla lokálneho správcu systému Windows (Windows LAPS). Konto LAPS nefunguje. Stáva sa to, ak je heslo staršie ako vek povolený politikou zariadenia pre maximálny vek.
- Táto aktualizácia rieši problém, ktorý ovplyvňuje Kerberos Key Distribution Center (KDC). Počas hlásení o dôveryhodnosti vracia chybu KDC_ERR_S_PRINCIPAL_UNKNOWN, čo je nesprávne.
- Táto aktualizácia rieši problém, ktorý ovplyvňuje atribút msDS-KeyCredentialLink . V niektorých prípadoch sa aktualizuje vtedy, keď by sa nemala aktualizovať.
- Táto aktualizácia rieši problém, ktorý spôsobuje, že lsass.exe prestane reagovať. Z tohto dôvodu dochádza k slučke reštartovania.
- Táto aktualizácia rieši problém, ktorý ovplyvňuje službu distribúcie kľúčov (KDS). Nespustí sa v požadovanom čase, ak sú potrebné odporúčania protokolu LDAP.
Ak ste si nainštalovali staršie aktualizácie, do zariadenia sa stiahnu a nainštalujú iba nové aktualizácie obsiahnuté v tomto balíku.
Ďalšie informácie o nedostatkoch zabezpečenia nájdete v Sprievodcovi aktualizáciou zabezpečenia a Aktualizácie zabezpečenia z januára 2024.
Aktualizácia zásobníka údržby Windows Server 2022 – 20348.2200
Táto aktualizácia obsahuje vylepšenia kvality pre servisný zásobník čo je súčasť, ktorá inštaluje aktualizácie systému Windows. Aktualizácie SSU zabezpečujú, že máte robustný a spoľahlivý servisný zásobník, aby vaše zariadenia mohli prijímať a inštalovať aktualizácie od spoločnosti Microsoft.
Známe problémy v tejto aktualizácii
| Príznak | Alternatívne riešenie |
|---|---|
| Po inštalácii aktualizácie KB5034129 sa nemusia správne otvárať internetové prehliadače založené na Chromiu, napríklad Microsoft Edge. Prehliadače postihnuté týmto problémom môžu po otvorení zobrazovať bielu obrazovku a nereagovať. Tento problém sa môže týkať zariadení, ktoré majú špecifické možnosti vykonávania obrazových súborov (IFEO) v prehliadači. Ak sa v databáze Registry systému Windows nachádza položka pre prehliadač Microsoft Edge (msedge.exe) alebo iné prehliadače založené na Chromiu, môže sa vyskytnúť tento problém. Záznam v databáze Registry sa môže vytvoriť pomocou vývojárskych nástrojov alebo pri určitých nastaveniach ladenia a diagnostiky prehliadačov. | 0Tento problém je vyriešený v aktualizácii KB5034770. Niektorí z vás možno používajú aktualizáciu s dátumom pred 13. februárom 2024. Ak sa u vás vyskytne tento problém, použite nižšie uvedené alternatívne riešenie. Tomuto problému môžete zabrániť odstránením určitých kľúčov súvisiacich s možnosťami spúšťania obrazových súborov v databáze Registry systému Windows. Dôležité Tento článok obsahuje informácie o úprave databázy Registry. Pred vykonaním úprav databázu Registry zálohujte. Uistite sa, že viete, ako obnoviť databázu Registry, ak sa vyskytne problém. Ďalšie informácie o zálohovaní, obnovení a úprave databázy Registry nájdete v téme Zálohovanie a obnovovanie databázy Registry v systéme Windows. Upravte databázu Registry systému Windows pomocou krokov uvedených nižšie.
|
Ako získať túto aktualizáciu
Pred inštaláciou tejto aktualizácie
Spoločnosť Microsoft teraz kombinuje najnovšiu aktualizáciu SSU (Servicing Stack Update) pre váš operačný systém s najnovšou kumulatívnou aktualizáciou (LCU). Všeobecné informácie o aktualizáciách SSU nájdete v témach Aktualizácie SSU a Aktualizácie (SSU): najčastejšie otázky.
Predpoklad na offline údržbu obrazu operačného systému:
Skontrolujte, či obrázok obsahuje LCU KB5030216 (12. 9. 2023) alebo novšiu verziu. Ak nie, pred inštaláciou najnovšej aktualizácie ho nainštalujte na offline médium. Táto LCU aktualizuje verziu SSU na 20348.1960. Toto je minimálna verzia SSU, ktorú musíte mať, aby sa predišlo chybe 0x800f0823 (CBS_E_NEW_SERVICING_STACK_REQUIRED).
Inštalovanie tejto aktualizácie
| Kanál vydania | K dispozícii | Ďalší krok |
|---|---|---|
| Windows Update a Microsoft Update | Áno | Žiadne. Táto aktualizácia sa automaticky stiahne a nainštaluje z lokality Windows Update. |
| Windows Update for Business | Áno | Žiadne. Táto aktualizácia sa automaticky stiahne a nainštaluje zo služby Windows Update v súlade s nakonfigurovanými politikami. |
| Katalóg služby Microsoft Update | Áno | Ak máte záujem o samostatný balík s touto aktualizáciou, prejdite na webovú lokalitu Katalóg služby Microsoft Update. |
| Windows Server Update Services (WSUS) | Áno | Táto aktualizácia sa automaticky synchronizuje so službou WSUS, ak nakonfigurujete Produkty a klasifikácie takto: Produkt: Operačný systém servera spoločnosti Microsoft-21H2 Klasifikácia: Aktualizácie zabezpečenia |
Poznámka
- Ak chcete odstrániť LCU
- Ak chcete odstrániť LCU po inštalácii kombinovaného balíka SSU a LCU, použite možnosť príkazového riadka DISM/Remove-Package s názvom balíka LCU ako argumentom. Názov balíka zistíte pomocou tohto príkazu: DISM /online /get-packages.
- Spustenie Windows Update samostatného inštalátora (wusa.exe) s prepínačom /uninstall v kombinovanom balíku nebude fungovať, pretože kombinovaný balík obsahuje SSU. Po inštalácii nie je možné odstrániť aktualizáciu SSU zo systému.
Informácie o súboroch
Ak máte záujem o zoznam súborov, ktoré sú súčasťou tejto aktualizácie, stiahnite si informácie o súboroch kumulatívnej aktualizácie 5034129.
Ak máte záujem o zoznam súborov, ktoré sú súčasťou aktualizácie SSU, stiahnite si informácie o súboroch pre SSU – verzia 20348.2200.