10/10/2023 – KB5031364 (Bản dựng HĐH 20348.2031)

Áp dụng cho
Windows Server 2022

Lưu ý

Các cải tiến

Bản cập nhật bảo mật này bao gồm những cải tiến về chất lượng. Khi bạn cài đặt KB này:

  • Tin mới! Bản cập nhật này thêm Cấu phần Tùy chọn Thiết lập Azure Arc. Nó bao gồm một biểu tượng khay hệ thống Azure Arc mới và một mục nhập Server Manager mới cho Azure Arc Management. Ngoài ra còn có một trình cài đặt đồ họa cho tác tử Azure Connected Machine. Bây giờ, bạn có thể bật Azure Arc chỉ bằng một vài cú bấm. Bạn không cần chạy tập lệnh PowerShell. Để tìm hiểu thêm, hãy xem Kết nối máy Windows Server với Azure thông qua Azure Arc Setup.

  • Tin mới! Bản cập nhật này hoàn thành công việc tuân thủ các yêu cầu của GB18030-2022. Tính năng này loại bỏ và ánh xạ lại các ký tự cho đầu vào Wubi của Microsoft và đầu vào chế độ U Bính âm của Microsoft. Bạn không còn có thể nhập các điểm mã ký tự không được hỗ trợ. Tất cả các điểm mã bắt buộc đều được cập nhật.

  • Bản cập nhật này khắc phục tình huống tương tranh. Điều này xảy ra khi các trang mã tải trong giai đoạn đầu của quá trình khởi động. Điều này dẫn đến dừng lỗi 0x7e.

  • Bản cập nhật này thay đổi cách viết thủ đô của Ukraine từ Kiev sang Kyiv.

  • Bản cập nhật này hỗ trợ các thay đổi về thời gian tiết kiệm ánh sáng ban ngày (DST) tại Greenland.

  • Bản cập nhật này khắc phục sự cố ảnh hưởng đến các tác vụ đã lên lịch. Các tác vụ gọi API trình quản lý thông tin xác thực có thể không thành công. Điều này xảy ra nếu bạn chọn [Chỉ chạy khi người dùng đã đăng nhập] và [Chạy với đặc quyền cao nhất].

  • Bản cập nhật này khắc phục sự cố ảnh hưởng đến việc ủy quyền Kerberos. Nó có thể thất bại theo cách sai cách. Mã lỗi là 0xC000006E (STATUS_ACCOUNT_RESTRICTION). Sự cố này có thể xảy ra khi bạn đánh dấu tài khoản dịch vụ trung gian là "Tài khoản này nhạy cảm và không thể được ủy nhiệm" trong Active Directory. Các ứng dụng cũng có thể trả về thông báo lỗi "System.Security.Authentication.AuthenticationException: Failed to initialize security context. Mã lỗi là -2146893042."

  • Bản cập nhật này khắc phục sự cố ảnh hưởng đến thiết bị PCI. Bạn có thể gặp lỗi khi bật tính năng bảo vệ Truy cập Bộ nhớ Trực tiếp Kernel (DMA).

  • Bản cập nhật này cải thiện hiệu quả và hiệu suất của Trình khắc phục sự cố được đề xuất.

  • Bản cập nhật này ảnh hưởng đến các kết nối của Nền tảng Lọc Windows (WFP). Chẩn đoán chuyển hướng cho họ đã được cải thiện.

  • Bản cập nhật này khắc phục sự cố ảnh hưởng đến gắn kết bên ngoài. Nó không thành công. Sự cố này xảy ra sau khi bạn cài đặt các bản cập nhật Windows vào tháng 5 năm 2023 trở lên. Do điều này, có những vấn đề ảnh hưởng đến truy vấn và xác thực LDAP.

  • Bản cập nhật này ảnh hưởng đến việc xử lý ID sự kiện 1644 của Active Directory. Giờ đây, công cụ này chấp nhận các sự kiện có độ dài hơn 64 KB. Thay đổi này cắt bớt các truy vấn Giao thức Truy nhập Thư mục Hạng nhẹ (LDAP) có sự kiện có từ 1644 đến 20000 ký tự theo mặc định. Bạn có thể đặt cấu hình giá trị 20K bằng cách sử dụng khóa đăng ký "DEFAULT_DB_EXPENSIVE_SEARCH_FILTER_MAX_LOGGING_LENGTH_IN_CHARS".

  • Bản cập nhật này khắc phục sự cố làm ảnh hưởng đến những người bật tùy chọn tài khoản "Yêu cầu thẻ thông minh để Đăng nhập Tương tác". Khi RC4 bị vô hiệu hóa, bạn không thể xác thực với các cụm máy chủ Dịch vụ Máy tính Từ xa. Thông báo lỗi là "Đã xảy ra lỗi xác thực. Loại mã hóa được yêu cầu không được KDC hỗ trợ."

  • Bản cập nhật này khắc phục sự cố ảnh hưởng đến I/O qua Server Message Block (SMB). Nó có thể bị lỗi khi bạn sử dụng thuật toán nén LZ77+Huffman.

  • Bản cập nhật này khắc phục sự cố ảnh hưởng đến máy khách Server Message Block (SMB). Nó không kết nối lại tất cả các núm điều khiển liên tục khi việc xác thực lại phiên không thành công.

  • Để bảo vệ khỏi CVE-2023-44487, bạn nên cài đặt bản cập nhật Windows mới nhất. Dựa trên trường hợp sử dụng của mình, bạn cũng có thể đặt giới hạn RST_STREAMS mỗi phút bằng cách sử dụng các khóa đăng ký mới trong bản cập nhật này.
    Bạn có thể tạo các giá trị sổ đăng ký DWORD trong bảng bên dưới khóa đăng ký sau: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\HTTP\Parameters
    Theo mặc định, các phím này không xuất hiện khi bạn cài đặt KB này. Bạn có thể tạo chúng theo yêu cầu để đặt giá trị mới cho môi trường của mình.

    Khóa đăng ký Giá trị mặc định Phạm vi giá trị hợp lệ Chức năng khóa đăng ký
    Http2MaxClientResetsPerMinute 400 0–65535 Đặt số lần đặt lại (RST_STREAMS) cho phép mỗi phút cho một kết nối. Khi bạn đạt tới giới hạn này, thông báo GOAWAY sẽ được gửi đến máy khách để kết nối.
    Http2MaxClientResetsGoaway 1 0-1 Tắt hoặc bật để gửi thư GOAWAY khi bạn đạt tới giới hạn. Nếu bạn đặt giá trị này thành 0, kết nối sẽ kết thúc ngay khi bạn đạt tới giới hạn.

Nếu bạn đã cài đặt các bản cập nhật cũ hơn, bạn chỉ có thể tải xuống và cài đặt các bản cập nhật mới có trong gói này trên thiết bị của mình.

Để biết thêm thông tin về các lỗ hổng bảo mật, vui lòng tham khảo Hướng dẫn cập nhật bảo mật và các bản Cập nhật bảo mật tháng 10 năm 2023.

Bản cập nhật ngăn xếp dịch vụ Windows Server 2022 - 20348.2032

Bản cập nhật này cải tiến chất lượng cho ngăn xếp cung cấp dịch vụ, là cấu phần cài đặt các bản cập nhật Windows. Bản cập nhật xếp chồng dịch vụ (SSU) đảm bảo rằng bạn có một ngăn xếp dịch vụ mạnh mẽ và đáng tin cậy để thiết bị của bạn có thể nhận và cài đặt các bản cập nhật Microsoft.

Những sự cố đã biết trong bản cập nhật này

Triệu chứng Giải pháp
Sau khi cài đặt bản cập nhật này trên máy ảo (VM) chạy trên máy chủ VMware ESXi, Windows 2022 có thể không khởi động được. Các VM bị ảnh hưởng sẽ nhận được lỗi với màn hình xanh lam và mã Dừng: PNP DETECTED FATAL ERROR. Sự cố này chỉ ảnh hưởng đến các máy ảo khách có cấu hình sau đây chỉ trên các máy chủ VMware ESXi:
  • Bộ xử lý vật lý AMD Epyc
  • "Hiển thị IOMMU cho HĐH khách" được bật trong thiết đặt VMware cho máy ảo.
  • "Bật bảo mật dựa trên ảo hóa" được bật trong Windows Server 2022.
  • "Khởi chạy an toàn của System Guard" được bật trong Windows Server 2022.
Sự cố này được giải quyết trong KB5032198.

Cách tải bản cập nhật này

Trước khi cài đặt bản cập nhật này

Microsoft hiện kết hợp bản cập nhật sắp xếp cung cấp dịch vụ (SSU) mới nhất cho hệ điều hành của bạn với bản cập nhật tích lũy mới nhất (LCU). Để biết thông tin chung về SSU, hãy xem Bản cập nhật sắp xếp cung cấp dịch vụ và Bản cập nhật Sắp xếp cung cấp Dịch vụ (SSU): Câu hỏi thường gặp.

Điều kiện tiên quyết để bảo dưỡng hình ảnh HĐH ngoại tuyến:

Đảm bảo rằng hình ảnh của bạn bao gồm KB5030216 (09/12/2023) hoặc LCU mới hơn. Nếu không, hãy cài đặt ứng dụng này trên phương tiện ngoại tuyến của bạn trước khi cài đặt bản cập nhật mới nhất. LCU này cập nhật phiên bản SSU lên 20348.1960. Đó là phiên bản SSU tối thiểu mà bạn phải có để ngăn chặn 0x800f0823 lỗi (CBS_E_NEW_SERVICING_STACK_REQUIRED).

Cài đặt bản cập nhật này

Kênh phát hành Sẵn dùng Bước tiếp theo
Windows Update và Microsoft Update Không có. Bản cập nhật này sẽ được tải xuống và cài đặt tự động từ Windows Update.
Cập nhật Windows dành cho Doanh nghiệp Không có. Bản cập nhật này sẽ được tải xuống và cài đặt tự động từ Windows Update theo các chính sách đã cấu hình.
Danh mục Microsoft Update Để tải gói độc lập cho bản cập nhật này, hãy truy cập trang web Danh mục Microsoft Update.
Dịch vụ cập nhật Windows Server (WSUS) Bản cập nhật này sẽ tự động đồng bộ với WSUS nếu bạn đặt cấu hình Các sản phẩm và Phân loại như sau:
Sản phẩm: Hệ điều hành Microsoft Server-21H2
Phân loại: Bản cập nhật Bảo mật

Lưu ý

  • Nếu bạn muốn loại bỏ LCU
  • Để xóa LCU sau khi cài đặt gói SSU và LCU kết hợp, hãy sử dụng tùy chọn dòng lệnh DISM/Remove-Package với tên gói LCU làm đối số. Bạn có thể tìm thấy tên gói bằng cách sử dụng lệnh này: DISM /online /get-packages.
  • Việc chạy Windows Update Trình cài đặt Độc lập (wusa.exe) với khóa chuyển đổi /uninstall trên gói kết hợp sẽ không hoạt động vì gói kết hợp có chứa SSU. Bạn không thể gỡ bỏ SSU khỏi hệ thống sau khi cài đặt.

Thông tin tệp

Để tìm hiểu danh sách các tệp được cung cấp trong bản cập nhật này, hãy tải xuống thông tin tệp cho 5031364 cập nhật tích lũy.

Để biết danh sách các tệp được cung cấp trong bản cập nhật ngăn xếp dịch vụ, hãy tải xuống thông tin tệp cho SSU - phiên bản 20348.2032.