22. mart 2022. – KB5011558 (podverzija OS 20348.617) Pregled

Primenjuje se na
Windows Server 2022

Napomena

Poboljšanja

Ova nebezbednosna ispravka obuhvata poboljšanja kvaliteta. Ključne promene uključuju:

  • Rešava problem koji utiče na SearchIndexer. exe i sprečava Microsoft Outlook vanmrežnu pretragu da vraća nedavne e-poruke.
  • Rešava problem koji uzrokuje pretraživač searchindexer. EXE da biste zaustavili odazivanje tokom operacije demontaže u okruženju za podešavanje udaljene radne površine.
  • Rešava problem zbog kog moderni pregledači ne uspevaju da ispravno prikažu HTML koji generiše gpresult/h.
  • Rešava problem koji dovodi do izuzetka "Pristup zabranjen" za datoteku tokom PowerShell testa za AppLocker.
  • Rešava problem koji vraća poruku o grešci kada tražite domen ili organizacionu jedinicu (OU). Do ovog problema dolazi zbog nepravilnog nuliranja memorije.
  • Rešava problem koji može da dovede do toga da usluga Smernice grupe prestane da obrađuje informacije telemetrije za željene postavke registratora Smernice grupe.
  • Adresira grešku kršenja pravila pristupa koja dovodi do prestanka rada HTTP.sys na Windows Server 2022 uređajima kada omogućite BranchCache.
  • Rešava problem koji može da spreči smernice za razrešavanje upita DNS servera da funkcionišu na očekivani način kada navedete potpuno određeno ime domena (FQDN) i uslove podmreže.
  • Adresira curenje gomile u PacRequestorEnforcement koje umanjuje performanse kontrolera domena.
  • Rešava problem koji utiče na proxy server Key Distribution Center (KDC). KDC proksi ne može pravilno da pribavi Kerberos tikete za prijavljivanje u Key Trust Windows Hello za posao.
  • Dodaje podršku za Microsoft nalog (MSA) Prolazni scenariji u Azure Active Directory(AAD) menadžeru veb naloga (WAM).
  • Rešava problem koji evidentira ID 37 događaja tokom određenih scenarija promene lozinke, uključujući promene lozinke objekta imena klastera (CNO) ili objekta virtuelnog računara (VCO) za preuzimanje rada.
  • Rešava problem koji može nenamerno da dodate zaštitnik modula pouzdane platforme (TPM) kada koristite tihe BitLocker smernice za omogućavanje.
  • Rešava problem koji sprečava dijalog kontrole korisničkog naloga (UAC) da ispravno prikaže aplikaciju koja zahteva podignute privilegije.
  • Rešava problem koji sprečava Event 4739 da prikaže nove vrednosti određenih atributa nakon promene smernica.
  • Rešava problem koji sprečava korisnike Android uređaja da se prijave u neke Microsoft aplikacije, kao što su Microsoft Outlook ili Microsoft Teams. Do ovog problema dolazi nakon prebacivanja potpisivanja tokena i dešifrovanja certifikata, resetovanja lozinke korisnika ili kada je administrator opozvao tokene za osvežavanje.
  • Rešava problem koji može da dovede do neuspešnog pridruživanja domenu u okruženjima koja koriste nepovezana imena DNS hostova.
  • Rešava problem koji sprečava da dugme "Nazad " u prozoru sa akreditivima, gde se prijavljujete, bude vidljivo u režimu visokog kontrasta crne boje.
  • Rešava problem koji dovodi do otkazivanja komande Move-ADObject kada premeštate naloge računara između domena. Poruka o grešci je "Više vrednosti je navedeno za atribut koji može da ima samo jednu vrednost".
  • Rešava problem koji vas sprečava da pristupite deljenim deljenim podacima Server Message Block (SMB) korišćenjem IP adrese kada je omogućeno SMB ojačavanje.
  • Rešava problem koji se javlja kada vrednosti analizatora najboljih praksi (BPA) za SMB nisu ažurirane za novije platforme.
  • Rešava problem koji utiče na Windows Management Instrumentation (WMI) i sprečava kreiranje CSV upita. Ovaj problem se javlja kada podesite repliku skladišta (SR) za oporavak klastera.
  • Rešava problem koji dovodi do neusaglašenosti između imena domena NetBIOS i DNS Active Directory kada pravite klaster.
  • Rešava problem koji uzrokuje neuspeh komande Suspend-ClusterNode-Drain zbog lokalizovanog imena za ime resursa klastera Health Service.

Ako ste instalirali starije ispravke, na uređaju će se preuzeti i instalirati samo nove ispravke sadržane u ovom paketu.

Ispravka steka servisiranja za Windows 10 – 20348.610

Ova ispravka poboljšava kvalitet steka servisiranja, što je komponenta koja instalira ispravke za Windows. Servisiranje ispravki steka (SSU) osigurava da imate robustan i pouzdan stek servisiranja kako bi vaši uređaji mogli da primaju i instaliraju Microsoft ispravke.

Poznati problemi u ovoj ispravci

Simptom Privremeno rešenje
Nakon instaliranja ispravki koje su objavljene 11. januara 2022. ili novije verzije, aplikacije koje koriste Microsoft .NET Framework za nabavljanje ili podešavanje Active Directory Forest Trust informacija mogu naići na probleme. Aplikacije možda neće uspeti ili će se zatvoriti, ili ćete možda dobiti grešku iz aplikacije ili operativnog sistema Windows. Možda ćete takođe dobiti grešku kršenja pravila pristupa (0xc0000005). Napomene za projektante Zahvaćene aplikacije koriste System.DirectoryServices API. Da biste ručno rešili ovaj problem, primenite ispravke van opsega za verziju .NET Framework koju koristi app.Napomena Ove ispravke van opsega nisu dostupne iz usluge Windows Update i neće se instalirati automatski. Da biste preuzeli samostalni paket, potražite KB broj za svoju verziju operativnog sistema Windows i .NET Framework u Microsoft Update katalogu. Ove ispravke možete ručno da uvezete u Windows Server Update Services (WSUS) i Microsoft Endpoint Configuration Manager. Uputstva za WSUS pogledajte u WSUS i Katalogu sajta. Uputstva za Configuration Manager možete da vidite u članku "Uvoz ispravki iz Microsoft Update kataloga". Uputstva o tome kako da instalirate ovu ispravku za operativni sistem potražite u člancima baze znanja navedenim u nastavku:
  • Windows Server 2022:

  • Windows Server 2019:

  • Windows Server 2016:

  • Windows Server 2012 R2:

  • Windows Server 2012:

Kada instalirate ovu ispravku, neke aplikacije mogu da prikažu sadržaj neispravno ili izvan prozora aplikacije. Zahvaćene aplikacije koriste WebView2 za prikaz sadržaja koji je generisan lokalno ili preuzet sa interneta. Ovaj problem je rešen pomoću funkcije "Vraćanje poznatog problema" (KIR). Imajte na umu da će možda biti potrebno do 24 časa da se KIR automatski prenese na uređaje potrošača i nekontrolisane uređaje za preduzeća. Ponovno pokretanje Windows uređaja može pomoći da se KIR brže primeni na uređaj. Na uređajima kojima upravlja veliko preduzeće, a na kojima je instalirana ugrožena ispravka i koji nailaze na ovu grešku, problem možete rešiti tako što ćete instalirati i konfigurisati specijalne Smernice grupe navedene u nastavku.Važno: Proverite da li koristite ispravne Smernice grupe za svoju verziju operativnog sistema Windows.Smernice grupe preuzimanja sa imenom Smernice grupe: Važno Morate da instalirate i konfigurišete smernice grupe specifične za vašu verziju operativnog sistema Windows da biste rešili ovaj problem. Da biste konfigurisali posebne Smernice grupe, koristite sledeće korake:
  1. Ako KIR smernice grupe nisu instalirane, instalirajte ih sa gorenavedene veze.
  2. Otvorite uređivač Smernice grupe, pomerite se do stavke "Smernice lokalnog računara" ili "Smernice domena" na kontroleru domena, a zatim: administrativni predlošci –><ime kao što je navedeno iznad>, a zatim izaberite verziju operativnog sistema Windows za koju želite da koristite ove smernice grupe.
    Napomena Možda ćete morati da izaberete verziju Windows 10 koja koristi istu ispravku kao verzija servera koju koristite. Na primer, možda ćete morati da izaberete Windows 10 verziju 1809 ako koristite Windows Server 2019.
  3. Postavite na „Onemogućeno“:
  4. Ako ovo postavljate na kontroleru domena, morate sačekati da smernice grupe repliciraju promene smernica grupe u uslugama Active Directory i SYSVOL.
  5. Uređaji koji primenjuju KIR GP u lokalnoj smernici ili smernicama domena moraju da primene pozadinsko ili ručno osvežavanje smernica grupe.
  6. Ponovo pokrenite pogođeni uređaj.
    Napomena Nakon što instalirate ovu KIR Smernice grupe, ne bi trebalo da ponovo pokrenete kontroler domena.
  7. Dozvolite da Smernice grupe osvežite uređaje na koje ovo utiče pre nego što instalirate ispravku na Windows.
Informacije o primeni i konfigurisanju ovih specijalnih smernica grupe potražite u članku Kako se koriste Smernice grupe za primenu vraćanja poznatih problema.
Universal Windows Platform (UWP) aplikacije se možda neće otvoriti na uređajima koji su imali uspostavljanje početnih vrednosti Windows uređaja. To uključuje operacije koje su započete korišćenjem usluge Mobile Upravljanje uređajima (MDM), kao što su Uspostavljanje početnih vrednosti računara, uspostavljanje početnih vrednosti pritiskom na dugme i Autopilot Reset.UWP aplikacije koje ste preuzeli iz prodavnice Microsoft Store nisu zahvaćene. Ovo utiče samo na ograničeni skup aplikacija, uključujući:
  • Paketi aplikacija sa zavisnim elementima okvira
  • Aplikacije koje su obezbeđene za uređaj, ne po korisničkom nalogu.
Aplikacije na koje ovo utiče neće se otvoriti bez poruka o grešci ili drugih uočljivih simptoma. Morate ih ponovo instalirati da biste vratili funkcionalnost u prethodno stanje.
Ovaj problem je rešen u KB5015879 za sva izdanja počev od 14. septembra 2021. i novije verzije.

Kako da preuzmete ovu ispravku

Pre instaliranja ove ispravke

Microsoft sada kombinuje najnoviju ispravku steka usluga (SSU) za operativni sistem sa najnovijom kumulativnom ispravkom (LCU). Opšte informacije o SSU-ovima potražite u člancima "Ispravke steka servisiranja" i Novosti steka servisiranja (SSU): najčešća pitanja.

Instaliraj ovu ispravku

Kanal izdanja Dostupan Sledeći korak
Windows Update i Microsoft Update Da Idite u postavke>,ažuriranje & bezbednost>Windows Update. U oblasti "Dostupne opcionalne ispravke" pronaći ćete vezu za preuzimanje i instaliranje ispravke.
Windows Update za preduzeća Ne Ne postoji. Ove promene će biti uključene u sledeću bezbednosnu ispravku za ovaj kanal.
Katalog Microsoft Update Ne Da biste preuzeli samostalni paket za ovu ispravku, idite na veb lokaciju Kataloga Microsoft Update .
Windows Server Update Services (WSUS) Ne Ovu ispravku možete ručno da uvezete u WSUS. Uputstva potražite u Microsoft Update katalogu .

Napomena

  • Ako želite da uklonite LCU
  • Da biste uklonili LCU nakon instaliranja kombinovanog SSU i LCU paketa, koristite opciju komandne linije DISM/Remove-Package sa imenom LCU paketa kao argumentom. Ime paketa možete pronaći pomoću ove komande: DISM /online /get-packages.
  • Pokretanje samostalnog instalacionog programa Windows Update (wusa.exe) sa prekidačem /deinstaliraj na kombinovanom paketu neće funkcionisati zato što kombinovani paket sadrži SSU. Nakon instalacije ne možete da uklonite SSU iz sistema.

Informacije o datoteci

Za listu datoteka koje su obezbeđene u ovoj ispravci preuzmite informacije o datoteci za 5011558 kumulativne ispravke.

Za listu datoteka koje su obezbeđene u ispravci steka usluga preuzmite informacije o datotekama za SSU – verzija 20348.610.