9. januára 2024 – KB5034129 (zostava OS 20348.2227)

Vzťahuje sa na
Windows Server 2022

Poznámka

Vylepšenia

Táto aktualizácia zabezpečenia obsahuje vylepšenia kvality. Pri inštalácii tejto aktualizácie KB:

  • Táto aktualizácia rieši problém, ktorý ovplyvňuje Microsoft Intune. Jedna z jeho nových funkcií nefunguje správne.
  • Táto aktualizácia rieši problém, ktorý ovplyvňuje udalosť uzamknutia konta 4625. Formát udalosti v denníku ForwardedEvents je nesprávny. Stáva sa to, keď je názov konta vo formáte hlavného mena používateľa (UPN).
  • Táto aktualizácia rieši problém, ktorý ovplyvňuje hybridne pripojené zariadenia. Nemôžete sa k nim prihlásiť, ak nie sú pripojené na internet. Tento problém sa vyskytuje, keď používate PIN kód alebo biometrické poverenia pre Windows Hello for Business. Tento problém sa týka nasadenia cloudovej dôveryhodnosti.
  • Táto aktualizácia rieši problém, ktorý ovplyvňuje politiku prihlasovania do zóny dôveryhodných lokalít. Nie je možné ho spravovať pomocou správy mobilných zariadení (MDM).
  • Táto aktualizácia rieši problém, ktorý ovplyvňuje Microsoft Excel. Pri pokuse o zdieľanie súboru vo formáte PDF v Outlooku prestane reagovať.
  • Táto aktualizácia rieši problém, ktorý ovplyvňuje kontextový text v správcovi servera. Odstránia sa slová "Automatická správa Azure".
  • Táto aktualizácia rieši problém, ktorý ovplyvňuje dotazy XPath v FileHash a iných binárnych poliach. Bráni im v porovnávaní hodnôt v záznamoch udalostí.
  • Táto aktualizácia rieši problém, ktorý ovplyvňuje určité sieťové funkcie vo virtuálnych počítačoch. Ich nasadenie zlyhá.
  • Táto aktualizácia rieši problém, ktorý ovplyvňuje sieťový radič. Tento problém vás núti vytvoriť ďalšie pravidlá pre odchádzajúce prenosy, aby sa spätný prenos neblokoval.
  • Táto aktualizácia rieši problém, ktorý ovplyvňuje WS_EX_LAYERED okno. Okno sa môže vykresliť s nesprávnymi rozmermi alebo na nesprávnej pozícii. Vyskytuje sa to pri zmenšovaní mierky obrazovky.
  • Táto aktualizácia rieši problém, ktorý ovplyvňuje tlač do metaúdajov PDF. Extrahuje meno používateľa, s ktorým sa prihlasujete, a vloží ho do poľa metaúdajov mena autora. Namiesto toho by sa pri tlači do PDF súboru malo do tohto poľa umiestniť zobrazované meno.
  • Táto aktualizácia rieši problém, ktorý ovplyvňuje diskové oblasti. Váš systém môže prestať reagovať. Stáva sa to, ak pridáte miesto z odstránenej oblasti do existujúcej oblasti šifrovania BitLocker.
  • Táto aktualizácia rieši problém, ktorý ovplyvňuje ovládanie aplikácií v programe Windows Defender (WDAC). Politiky označovania ID aplikácií môžu výrazne predĺžiť čas potrebný na spustenie zariadenia.
  • Táto aktualizácia rieši problém, ktorý spôsobuje, že zariadenie sa po 60 sekundách vypne. Tento problém sa vyskytuje, keď používate kartu Smart Card na overenie vo vzdialenom systéme.
  • Táto aktualizácia rieši problém, ktorý ovplyvňuje zobrazenie ikony karty Smart Card. Po prihlásení sa ikona nezobrazí. Tento problém sa vyskytuje, ak karta Smart Card obsahuje viacero certifikátov.
  • Táto aktualizácia rieši problém, ktorý ovplyvňuje radiče domény služby Active Directory. Pri vytváraní nových používateľov ohlásia DS_BUSY chyby. Dochádza k tomu len na emulátoroch primárneho radiča domény (PDCe).
  • Táto aktualizácia rieši problém, ktorý ovplyvňuje riešenie hesla lokálneho správcu systému Windows (Windows LAPS). Konto LAPS nefunguje. Stáva sa to, ak je heslo staršie ako vek povolený politikou zariadenia pre maximálny vek.
  • Táto aktualizácia rieši problém, ktorý ovplyvňuje Kerberos Key Distribution Center (KDC). Počas hlásení o dôveryhodnosti vracia chybu KDC_ERR_S_PRINCIPAL_UNKNOWN, čo je nesprávne.
  • Táto aktualizácia rieši problém, ktorý ovplyvňuje atribút msDS-KeyCredentialLink . V niektorých prípadoch sa aktualizuje vtedy, keď by sa nemala aktualizovať.
  • Táto aktualizácia rieši problém, ktorý spôsobuje, že lsass.exe prestane reagovať. Z tohto dôvodu dochádza k slučke reštartovania.
  • Táto aktualizácia rieši problém, ktorý ovplyvňuje službu distribúcie kľúčov (KDS). Nespustí sa v požadovanom čase, ak sú potrebné odporúčania protokolu LDAP.

Ak ste si nainštalovali staršie aktualizácie, do zariadenia sa stiahnu a nainštalujú iba nové aktualizácie obsiahnuté v tomto balíku.

Ďalšie informácie o nedostatkoch zabezpečenia nájdete v Sprievodcovi aktualizáciou zabezpečenia a Aktualizácie zabezpečenia z januára 2024.

Aktualizácia zásobníka údržby Windows Server 2022 – 20348.2200

Táto aktualizácia obsahuje vylepšenia kvality pre servisný zásobník čo je súčasť, ktorá inštaluje aktualizácie systému Windows. Aktualizácie SSU zabezpečujú, že máte robustný a spoľahlivý servisný zásobník, aby vaše zariadenia mohli prijímať a inštalovať aktualizácie od spoločnosti Microsoft.

Známe problémy v tejto aktualizácii

Príznak Alternatívne riešenie
Po inštalácii aktualizácie KB5034129 sa nemusia správne otvárať internetové prehliadače založené na Chromiu, napríklad Microsoft Edge. Prehliadače postihnuté týmto problémom môžu po otvorení zobrazovať bielu obrazovku a nereagovať. Tento problém sa môže týkať zariadení, ktoré majú špecifické možnosti vykonávania obrazových súborov (IFEO) v prehliadači. Ak sa v databáze Registry systému Windows nachádza položka pre prehliadač Microsoft Edge (msedge.exe) alebo iné prehliadače založené na Chromiu, môže sa vyskytnúť tento problém. Záznam v databáze Registry sa môže vytvoriť pomocou vývojárskych nástrojov alebo pri určitých nastaveniach ladenia a diagnostiky prehliadačov. 0Tento problém je vyriešený v aktualizácii KB5034770. Niektorí z vás možno používajú aktualizáciu s dátumom pred 13. februárom 2024. Ak sa u vás vyskytne tento problém, použite nižšie uvedené alternatívne riešenie. Tomuto problému môžete zabrániť odstránením určitých kľúčov súvisiacich s možnosťami spúšťania obrazových súborov v databáze Registry systému Windows. Dôležité Tento článok obsahuje informácie o úprave databázy Registry. Pred vykonaním úprav databázu Registry zálohujte. Uistite sa, že viete, ako obnoviť databázu Registry, ak sa vyskytne problém. Ďalšie informácie o zálohovaní, obnovení a úprave databázy Registry nájdete v téme Zálohovanie a obnovovanie databázy Registry v systéme Windows. Upravte databázu Registry systému Windows pomocou krokov uvedených nižšie.
  1. Otvorte Editor databázy Registry systému Windows. Otvorte ponuku Štart systému Windows a zadajte regedit. Vo výsledkoch vyberte položku Editor databázy Registry.

  2. Prejdite na umiestnenie databázy Registry: Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\. Toto umiestnenie zadajte do poľa cesty, ktoré sa nachádza pod ponukou Súbor, alebo použite ľavý bočný panel editora na vyhľadanie tejto cesty. Rozbaľte túto cestu v editore.

  3. V danom umiestnení vyhľadajte kľúč databázy Registry týkajúci sa používaného prehliadača (označený ikonou priečinka). Príkladom názvu kľúča sú msedge.exe pre Microsoft Edge alebo chrome.exe. Kliknite na kláves.

  4. Skontrolujte panel na pravej strane, ktorý obsahuje hodnoty priradené ku kľúču.

    1. Ak panel na pravej strane obsahuje iba hodnotu s názvom (Predvolené), kľúč databázy Registry by malo byť bezpečné odstrániť. Kliknite pravým tlačidlom myši na kláves na ľavom paneli editora a vyberte položku Odstrániť. Potom zariadenie reštartujte. Týmto by sa mal problém vyriešiť a prehliadač by sa mal otvoriť podľa očakávaní.
    2. Ak panel na pravej strane obsahuje okrem hodnoty s názvom (Predvolené) aj niekoľko hodnôt, problém je možné vyriešiť odstránením kľúča databázy Registry pre tento prehliadač a reštartovaním zariadenia. Upozorňujeme však, že takýmto spôsobom sa môžu odstrániť konfigurácie spojené s procesom otvárania alebo spúšťania prehliadača.
Pracujeme na riešení a v nadchádzajúcom vydaní poskytneme aktualizáciu.

Ako získať túto aktualizáciu

Pred inštaláciou tejto aktualizácie

Spoločnosť Microsoft teraz kombinuje najnovšiu aktualizáciu SSU (Servicing Stack Update) pre váš operačný systém s najnovšou kumulatívnou aktualizáciou (LCU). Všeobecné informácie o aktualizáciách SSU nájdete v témach Aktualizácie SSUAktualizácie (SSU): najčastejšie otázky.

Predpoklad na offline údržbu obrazu operačného systému:

Skontrolujte, či obrázok obsahuje LCU KB5030216 (12. 9. 2023) alebo novšiu verziu. Ak nie, pred inštaláciou najnovšej aktualizácie ho nainštalujte na offline médium. Táto LCU aktualizuje verziu SSU na 20348.1960. Toto je minimálna verzia SSU, ktorú musíte mať, aby sa predišlo chybe 0x800f0823 (CBS_E_NEW_SERVICING_STACK_REQUIRED).

Inštalovanie tejto aktualizácie

Kanál vydania K dispozícii Ďalší krok
Windows Update a Microsoft Update Áno Žiadne. Táto aktualizácia sa automaticky stiahne a nainštaluje z lokality Windows Update.
Windows Update for Business Áno Žiadne. Táto aktualizácia sa automaticky stiahne a nainštaluje zo služby Windows Update v súlade s nakonfigurovanými politikami.
Katalóg služby Microsoft Update Áno Ak máte záujem o samostatný balík s touto aktualizáciou, prejdite na webovú lokalitu Katalóg služby Microsoft Update.
Windows Server Update Services (WSUS) Áno Táto aktualizácia sa automaticky synchronizuje so službou WSUS, ak nakonfigurujete Produkty a klasifikácie takto:
Produkt: Operačný systém servera spoločnosti Microsoft-21H2
Klasifikácia: Aktualizácie zabezpečenia

Poznámka

  • Ak chcete odstrániť LCU
  • Ak chcete odstrániť LCU po inštalácii kombinovaného balíka SSU a LCU, použite možnosť príkazového riadka DISM/Remove-Package s názvom balíka LCU ako argumentom. Názov balíka zistíte pomocou tohto príkazu: DISM /online /get-packages.
  • Spustenie Windows Update samostatného inštalátora (wusa.exe) s prepínačom /uninstall v kombinovanom balíku nebude fungovať, pretože kombinovaný balík obsahuje SSU. Po inštalácii nie je možné odstrániť aktualizáciu SSU zo systému.

Informácie o súboroch

Ak máte záujem o zoznam súborov, ktoré sú súčasťou tejto aktualizácie, stiahnite si informácie o súboroch kumulatívnej aktualizácie 5034129.

Ak máte záujem o zoznam súborov, ktoré sú súčasťou aktualizácie SSU, stiahnite si informácie o súboroch pre SSU – verzia 20348.2200.