Napomena
NOVI 3/22/24
VAŽNO Ako planirate da instalirate ovu ispravku na kontroleru domena (DC), preporučujemo da instalirate KB5037422 umesto toga (22. marta 2024.). Ova ispravka van opsega rešava poznati problem koji utiče na uslugu podsistema lokalnih organa bezbednosti (LSASS). Može doći do curenja memorije na DC-ovima.
Napomena
- Informacije o terminologiji ispravki za Windows potražite u članku o tipovima ispravki za Windows i mesečnim tipovima ispravki kvaliteta. Za pregled Windows Server 2022, pogledajte stranicu istorija ažuriranja.
- Napomena Pratite @WindowsUpdate da biste saznali kada se novi sadržaj objavi na kontrolnoj tabli za ispravnost izdanja operativnog sistema Windows.
Poboljšanja
Ova bezbednosna ispravka sadrži poboljšanja kvaliteta. Kada instalirate ovaj KB:
Ispravka utiče na Active Directory domene koji hostuju dobavljače upravljanja mobilnim uređajima (MDM). Oni mogu da pređu iz "Režima kompatibilnosti" u snažno mapiranje certifikata "Režim sprovođenja". Da biste to uradili, mogu da dozvole Active Directory centru za distribuciju ključeva (KDC) da čita identifikatore bezbednosti korisnika (SID) iz alternativnog imena subjekta (SAN). Zatim dobavljači mogu da popune te vrednosti. Više informacija potražite u sledećim člancima:
- KB5014754: Promene potvrde identiteta zasnovane na certifikatima u Windows kontrolerima domena
- Pregled SAN URI za certifikat Snažno mapiranje za KB5014754
- CVE-2022-34691,CVE-2022-26931 i CVE-2022-26923
Ova ispravka rešava problem koji utiče na tastaturu na ekranu osetljivom na dodir. Ona se možda neće pojaviti tokom prvog korišćenja (OOBE).
Ova ispravka rešava problem koji uzrokuje neuspeh procesa rešavanja problema. To se dešava kada koristite aplikaciju Pronalaženje pomoći.
Ova ispravka rešava problem koji utiče na veb potvrdu identiteta udaljene radne površine. Možda nećete moći da se povežete sa krajnjim tačkama suverenog oblaka.
Ova ispravka utiče na HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders. Vaš uređaj sada može da podesi i održava ispravne podrazumevane dozvole.
Ova ispravka rešava problem dodele memorije u usluzi host network Service (HNS). To izaziva visoku iskorišćenost memorije. To utiče i na primenu usluga i kapsula.
Ako ste instalirali starije ispravke, na uređaju će se preuzeti i instalirati samo nove ispravke sadržane u ovom paketu.
Više informacija o bezbednosnim ranjivostima potražite u Vodiču za bezbednosne ispravke i bezbednosnim Novosti za mart 2024.
Ispravka steka servisiranja Windows Server 2022 – 20348.2334
Ova ispravka poboljšava kvalitet steka servisiranja, što je komponenta koja instalira ispravke za Windows. Servisiranje ispravki steka (SSU) osigurava da imate robustan i pouzdan stek servisiranja kako bi vaši uređaji mogli da primaju i instaliraju Microsoft ispravke.
Poznati problemi u ovoj ispravci
| Simptom | Privremeno rešenje |
|---|---|
| Nakon instalacije ove ispravke, može doći do curenja memorije na kontrolerima domena (DC-ovima) nakon instalacije lokalne bezbednosne službe (LSASS). Ovo se posmatra kada lokalna usluga Active Directory kontrolera domena i ona zasnovana na tehnologiji oblaka upućuje Kerberos zahteve za potvrdu identiteta. Ekstremno curenje memorije može dovesti do pada LSASS-a, što dovodi do neplaniranog ponovnog pokretanja osnovnih kontrolera domena (DC-ova). |
Ovaj problem je rešen u KB5037422. |
Kako da preuzmete ovu ispravku
Pre instaliranja ove ispravke
Microsoft sada kombinuje najnoviju ispravku steka usluga (SSU) za operativni sistem sa najnovijom kumulativnom ispravkom (LCU). Opšte informacije o SSU-ovima potražite u člancima "Ispravke steka servisiranja" i Novosti steka servisiranja (SSU): najčešća pitanja.
Preduslov za servisiranje slike OS van mreže:
Uverite se da slika sadrži LCU KB5030216 (09/12/2023) ili noviji. Ako nije, instalirajte ga na vanmrežni medijum pre nego što instalirate najnoviju ispravku. Ovaj LCU ažurira SSU verziju na 20348.1960. To je minimalna verzija SSU-a koju morate da imate da biste sprečili 0x800f0823 greške (CBS_E_NEW_SERVICING_STACK_REQUIRED).
Instaliraj ovu ispravku
| Kanal izdanja | Dostupan | Sledeći korak |
|---|---|---|
| Windows Update i Microsoft Update | Da | Ne postoji. Ova ispravka će se automatski preuzeti i instalirati sa usluge Windows Update. |
| Windows Update za preduzeća | Da | Ne postoji. Ova ispravka će se automatski preuzeti i instalirati sa usluge Windows Update u skladu sa konfigurisanim smernicama. |
| Katalog Microsoft Update | Da | Da biste preuzeli samostalni paket za ovu ispravku, idite na veb lokaciju Kataloga Microsoft Update . |
| Windows Server Update Services (WSUS) | Da | Ova ispravka će se automatski sinhronizovati sa WSUS-om ako konfigurišete proizvode i klasifikacije na sledeći način: Proizvod: Operativni sistem Microsoft Server-21H2 Klasifikacija: Bezbednosne Novosti |
Napomena
- Ako želite da uklonite LCU
- Da biste uklonili LCU nakon instaliranja kombinovanog SSU i LCU paketa, koristite opciju komandne linije DISM/Remove-Package sa imenom LCU paketa kao argumentom. Ime paketa možete pronaći pomoću ove komande: DISM /online /get-packages.
- Pokretanje samostalnog instalacionog programa Windows Update (wusa.exe) sa prekidačem /deinstaliraj na kombinovanom paketu neće funkcionisati zato što kombinovani paket sadrži SSU. Nakon instalacije ne možete da uklonite SSU iz sistema.
Informacije o datoteci
Za listu datoteka koje su obezbeđene u ovoj ispravci preuzmite informacije o datoteci za 5035857 kumulativne ispravke.
Za listu datoteka koje su obezbeđene u ispravci steka usluga preuzmite informacije o datotekama za SSU – verzija 20348.2334.