10 oktober 2023 – KB5031364 (OS-version 20348.2031)

Gäller för
Windows Server 2022

Obs

Förbättringar

Den här säkerhetsuppdateringen innehåller kvalitetsförbättringar. När du installerar denna KB:

  • Nyhet! Den här uppdateringen lägger till en valfri komponent för Azure Arc Setup. Den innehåller en ny Azure Arc-systemfältsikon och en ny Serverhanteraren-post för Azure Arc Management. Det finns också ett grafiskt installationsprogram för Azure Connected Machine-agenten. Nu kan du aktivera Azure Arc med bara några klick. Du behöver inte köra något PowerShell-skript. Mer information finns i Ansluta Windows Server-datorer till Azure via Azure Arc Setup.

  • Nyhet! Den här uppdateringen slutför arbetet med att uppfylla kraven för GB18030-2022. Den tar bort och mappar om tecken för Microsoft Wubi-inmatning och Microsoft Pinyin U-lägesinmatning. Du kan inte längre ange teckenkodpunkter som inte stöds. Alla nödvändiga kodpunkter är uppdaterade.

  • Den här uppdateringen åtgärdar ett konkurrenstillstånd. Detta inträffar när teckentabeller läses in under den tidiga delen av starten. Detta leder till stoppfel en 0x7e.

  • Den här uppdateringen ändrar stavningen av Ukrainas huvudstad från Kiev till Kiev.

  • Den här uppdateringen stöder sommartidsändringar (DST) på Grönland.

  • Den här uppdateringen åtgärdar ett problem som påverkar schemalagda aktiviteter. Uppgifter som anropar API:et för autentiseringshanteraren kan misslyckas. Detta inträffar om du väljer [Kör endast när användaren är inloggad] och [Kör med högsta behörighet].

  • Den här uppdateringen åtgärdar ett problem som påverkar Kerberos-delegering. Det kan misslyckas på fel sätt. Felkoden är 0xC000006E (STATUS_ACCOUNT_RESTRICTION). Det här problemet kan uppstå när du markerar det mellanliggande tjänstkontot som "Det här kontot är känsligt och kan inte delegeras" i služba Active Directory. Program kan också returnera felmeddelandet "System.Security.Authentication.AuthenticationException: Det gick inte att initiera säkerhetskontexten. Felkoden var -2146893042."

  • Den här uppdateringen åtgärdar ett problem som påverkar PCI-enheter. Det kan hända att ett fel uppstår när du aktiverar DMA-skydd (Kernel Direct Memory Access).

  • Den här uppdateringen förbättrar effektiviteten och prestandan för den rekommenderade felsökaren.

  • Den här uppdateringen påverkar WFP-anslutningar (Windows Filtering Platform). Omdirigeringsdiagnostiken för dem har förbättrats.

  • Den här uppdateringen åtgärdar ett problem som påverkar extern bindning. Det misslyckas. Detta inträffar när du har installerat Windows-uppdateringar från maj 2023 eller senare. På grund av det finns det problem som påverkar LDAP-frågor och autentisering.

  • Den här uppdateringen påverkar bearbetningen av händelse-ID 1644 i služba Active Directory. Nu kan händelser som är längre än 64 KB godkännas. Den här ändringen trunkerar LDAP-frågor (Lightweight Directory Access Protocol) som innehåller mellan 1644 och 20 000 tecken som standard. Du kan konfigurera 20K-värdet med registernyckeln "DEFAULT_DB_EXPENSIVE_SEARCH_FILTER_MAX_LOGGING_LENGTH_IN_CHARS".

  • Den här uppdateringen åtgärdar ett problem som påverkar dem som aktiverar kontoalternativet "smartkort krävs för interaktiv inloggning". När RC4 är inaktiverat kan du inte autentisera till fjärrskrivbordstjänster-servergrupper. Felmeddelandet är "Ett autentiseringsfel har uppstått. Den begärda krypteringstypen stöds inte av KDC."

  • Den här uppdateringen åtgärdar ett problem som påverkar I/O över SMB (Server Message Block). Det kan misslyckas när du använder LZ77+Huffman-komprimeringsalgoritmen.

  • Den här uppdateringen åtgärdar ett problem som påverkar SMB-klienten (Server Message Block). Den återansluter inte alla beständiga referenser när omautentiseringen av en session misslyckas.

  • För att skydda mot CVE-2023-44487 bör du installera den senaste Windows-uppdateringen. Baserat på ditt användningsfall kan du också ange gränsen för RST_STREAMS per minut med de nya registernycklarna i den här uppdateringen.
    Du kan skapa DWORD-registervärdena i tabellen nedan under följande registernyckel: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\HTTP\Parameters
    Dessa nycklar finns inte som standard när du installerar denna KB. Du kan skapa dem efter behov för att ange nya värden för miljön.

    Registernyckel Standardvärde Giltigt värdeintervall Funktionen Registernyckel
    Http2MaxClientResetsPerMinute 400 0–65535 Anger det tillåtna antalet återställningar (RST_STREAMS) per minut för en anslutning. När du når den här gränsen skickas ett GOAWAY-meddelande till klienten för anslutningen.
    Http2MaxClientResetsGoaway 1 0-1 Inaktiverar eller aktiverar GOAWAY-meddelandet att skicka när du når gränsen. Om du anger värdet 0 avslutas anslutningen så snart du når gränsen.

Om du har installerat tidigare uppdateringar laddas bara nya uppdateringar ned i det här paketet för installation på din enhet.

Mer information om säkerhetsrisker finns i Security Update Guide och Security Uppdateringar från oktober 2023.

Windows Server 2022 service på stack-uppdatering – 20348.2032

Den här uppdateringen innebär kvalitetsförbättringar av tjänststacken, som är den komponent som installerar Windows-uppdateringar. Servicing Stack-uppdateringar (SSU) säkerställer att du har en robust och tillförlitlig tjänststack så att dina enheter kan ta emot och installera Microsoft-uppdateringar.

Kända fel i den här uppdateringen

Symtom Tillfällig lösning
När du har installerat den här uppdateringen på virtuella datorer som körs på VMware ESXi-värdar kanske Windows 2022 inte kan starta. Berörda virtuella datorer får ett fel med en blå skärm och stoppkod: PNP UPPTÄCKTE ETT ALLVARLIGT FEL. Det här problemet påverkar endast virtuella gästdatorer med följande konfiguration endast på VMware ESXi-värdar:
  • Fysisk AMD Epyc-processor
  • "Exponera IOMMU för gästoperativsystem" är aktiverat i VMware-inställningarna för den virtuella datorn.
  • "Aktivera virtualiseringsbaserad säkerhet" aktiverat i Windows Server 2022.
  • "System Guard Secure Launch" aktiverat i Windows Server 2022.
Det här problemet åtgärdas i KB5032198.

Så här hämtar du uppdateringen

Innan du installerar den här uppdateringen

Microsoft kombinerar nu den senaste Servicing Stack-uppdateringen (SSU) för ditt operativsystem med den senaste kumulativa uppdateringen (LCU). Allmän information om SSU:er finns i Servicing Stack-uppdateringar och Servicing Stack-uppdateringar (SSU): Vanliga frågor.

Krav för offline-OS-avbildningsservice:

Kontrollera att din bild innehåller KB5030216 (2023-12-09) eller en senare LCU. I annat fall installerar du den på offlinemediet innan du installerar den senaste uppdateringen. Denna LCU uppdaterar SSU-versionen till 20348.1960. Det är den lägsta SSU-versionen du måste ha för att förhindra fel 0x800f0823 (CBS_E_NEW_SERVICING_STACK_REQUIRED).

Installera den här uppdateringen

Utgivningskanal Tillgänglig Nästa steg
Windows Update och Microsoft Update Ja Inget. Den här uppdateringen laddas ned och installeras automatiskt via Windows Update.
Windows Update för företag Ja Inget. Den här uppdateringen laddas ned och installeras automatiskt från Windows Update enligt konfigurerade principer.
Microsoft Update Catalog Ja Om du vill hämta det fristående paketet för uppdateringen går du till webbplatsen Microsoft Update Catalog.
WSUS (Windows Server Update Services) Ja Den här uppdateringen synkroniseras automatiskt med WSUS om du konfigurerar Produkter och klassificeringar på följande sätt:
Produkt: Microsoft Server-operativsystem – 21H2
Klassificering: Säkerhetsuppdateringar

Obs

  • Om du vill ta bort LCU
  • Om du vill ta bort LCU när du har installerat det kombinerade SSU- och LCU-paketet använder du kommandoradsalternativet DISM/Remove-Package med LCU-paketnamnet som argument. Du hittar paketnamnet med hjälp av det här kommandot: DISM /online /get-packages.
  • Att köra Windows Update fristående installationsprogram (wusa.exe) med växeln /uninstall på det kombinerade paketet fungerar inte eftersom det kombinerade paketet innehåller SSU. Du kan inte ta bort SSU från systemet efter installationen.

Filinformation

Om du vill ha en lista med de filer som ingår i den här uppdateringen kan du ladda ned filinformation för kumulativ uppdatering 5031364.

Om du vill ha en lista över de filer som ingår i Servicing Stack-uppdateringen laddar du ned filinformationen för SSU – version 20348.2032.