Applies ToWindows Server 2022

发布日期:

2023/2/14

版本:

OS 内部版本 20348.1547

22/12/22 重要2022 年 11 月 22 日之后,Windows Server 2022 不再有可选的非安全预览版本。 对于 Windows Server 2022,仅累积每月安全更新 (称为“B”或更新星期二版本) 。 

有关 Windows 更新术语的信息,请参阅有关 Windows 更新类型和每月质量更新类型的文章。 有关 Windows Server 2022 的概述,请参阅其更新历史记录页。    

备注 按照@WindowsUpdate了解何时将新内容发布到 Windows 版本运行状况仪表板。   

改进

此安全更新程序包括质量改进。 安装此 KB 时:

  • 新增功能! 它更新Windows Admin Center (WAC) 通知的文本和 Web 链接。 除非你已将其关闭,否则这些内容将在你登录到桌面后显示。 WAC 通知突出显示可用的 Windows Server 管理选项。

  • 此更新解决了影响 searchindexer.exe的问题。 它会随机阻止你登录或注销。

  • 此更新解决了影响本地 Kerberos 身份验证的问题。 如果本地密钥分发中心 (KDC) 服务未处于活动状态,则失败。

  • 此更新解决了影响 cbs.log 的问题。 此问题记录 cbs.log 中不是错误消息的消息。

  • 此更新解决了影响具有双堆栈 IPv4 和 IPv6 专用 IP (PIP) 地址的虚拟机 (VM) 的问题。 将 VM 从一台主机迁移到另一台主机时,PIPv6 地址将始终映射到旧主机的 IPv6 物理地址 (PA) 。 因此,IPv6 PIP 停止工作。

  • 此更新解决了影响更改安全标记的所有命令的问题。 在Windows 11版本 22H2 计算机上,如果更新网络控制器(而不是远程服务器管理工具 (RSAT) 客户端),更改将失败。

  • 此更新解决了输入法编辑器 (输入法编辑器) 处于活动状态时可能发生的问题。 当你同时使用鼠标和键盘时,应用程序可能会停止响应。

  • 此更新解决了可能影响 FindWindow () FindWindowEx () 的问题。 它们可能会返回错误的窗口句柄。

  • 此更新解决了影响 AppV 的问题。 它阻止文件名使用正确的字母 (大写或小写) 。

  • 此更新解决了影响 Microsoft Edge 的问题。 此问题会删除 Microsoft Edge 的冲突策略。 在Microsoft Intune租户中设置 MDMWinsOverGPFlag 并且Intune检测到策略冲突时,会出现这种情况。

  • 此更新解决了影响 Active Directory 联合身份验证服务 (AD FS) 的问题。 此问题无法应用“false”的 RequirePDC 标志设置。

  • 此更新解决了影响 MSInfo.exe的问题。 它不会正确报告Windows Defender应用程序控制 (WDAC) 用户模式策略的强制状态。

  • 此更新解决了影响弹性文件系统 (ReFS) MSba 标记的问题。 此问题会导致非分页池泄漏。

  • 此更新解决了影响奇偶校验虚拟磁盘的问题。 使用服务器管理器创建它们失败。

如果安装了以前的更新,则只会在设备上下载并安装此包中包含的新更新。

有关安全漏洞的详细信息,请参阅安全更新指南2023 年 2 月安全汇报

Windows Server 2022 服务堆栈更新 - 20348.1540

此更新对服务堆栈进行了质量改进,服务堆栈是安装 Windows 更新的组件。 服务堆栈更新 (SSU) 可确保你拥有强大且可靠的服务堆栈,让你的设备可以接收和安装 Microsoft 更新。

此更新中的已知问题

症状

解决方法

2023 年 2 月 14 日或之后发布的更新可能无法从某些 Windows Server Update Services (WSUS) 服务器提供给 Windows 11 版本 22H2。 更新将下载到 WSUS 服务器,但可能不会进一步传播到客户端设备。 受影响的 WSUS 服务器只是那些运行已从 Windows Server 2016 或 Windows Server 2019 升级的 Windows Server 2022 的服务器。 此问题是由从以前版本的 Windows Server 升级到 Windows Server 2022 期间意外删除所需的统一更新平台 (UUP) MIME 类型引起的。 此问题可能会影响 Windows 11 版本 22H2 的安全更新或功能更新。 Microsoft Configuration Manager 不受此问题的影响。

若要缓解此问题,请参阅为本地统一更新平台添加文件类型

我们正在努力研究解决方案,并将在即将发布的版本中提供更新。

在某些版本的 VMware ESXi 上运行 Windows Server 2022 的来宾虚拟机 (VM) 上安装此更新后,Windows Server 2022 可能无法启动。 此问题仅影响启用了安全启动的 Windows Server 2022 VM。 受影响的 VMware ESXi 版本为 vSphere ESXi 7.0.x 及更低版本。

请参阅 VMware 文档以缓解此问题。

此问题已在 2023 年 2 月 21 日发布的 VMware ESXi 7.0 U3k 中得到解决。 Microsoft 已在 KB5023705 中解决了此问题。

下面来自 VMware 的文档: 

  • 在任何版本的 vSphere ESXi 8.0.x 上运行的虚拟机不受此问题的影响

  • vSphere ESXi 6.7 结束常规支持。 有关详细信息,请参阅 2022 年 10 月 15 日结束对 vSphere 6.5 和 vSphere 6.7 的常规支持。

  • 如果已经遇到此问题,请将主机修补到 ESXi 7.0 Update 3k 后,只需在受影响的 Windows Server 2022 VM 上开机即可。 将主机修补到 ESXi 7.0 Update 3k 后,可以从低于 ESXi 7.0 Update 3k 的版本主机迁移正在运行的 Windows Server 2022 VM,安装 KB5022842,并且 VM 无需执行任何其他步骤即可正常启动。

如何获取此更新

安装此更新前

Microsoft 现在将操作系统的最新服务堆栈更新 (SSU) 与 LCU) 的最新累积更新 (合并。 有关 SSU 的一般信息,请参阅服务堆栈更新和服务堆栈汇报 (SSU) :常见问题

安装此更新

发布频道

可用

下一步

Windows 更新和 Microsoft 更新

无。 此更新会通过 Windows 更新自动下载并安装。

Windows Update for Business

无。 此更新会通过 Windows 更新自动下载并安装。

Microsoft 更新目录

若要获取此更新的独立包,请转到 Microsoft 更新目录网站。

Windows Server Update Services (WSUS)

如果你按以下方式配置“产品和分类”,此更新将自动与 WSUS 同步:

产品:Microsoft Server 操作系统-21H2

分类:安全更新

如果要删除 LCU

若要在安装组合的 SSU 和 LCU 包后删除 LCU,请使用 DISM/Remove-Package 命令行选项和 LCU 包名称作为参数。 可以使用以下命令查找包名称: DISM /online /get-packages

在组合包上使用 /uninstall 开关运行Windows 更新独立安装程序 (wusa.exe) 将不起作用,因为组合包包含 SSU。 安装后,无法从系统中删除 SSU。

文件信息

有关此更新中提供的文件列表,请下载累积更新5022842的文件信息。 

有关服务堆栈更新中提供的文件列表,请下载 SSU - 版本 20348.1540 的文件信息。 

需要更多帮助?

需要更多选项?

了解订阅权益、浏览培训课程、了解如何保护设备等。

社区可帮助你提出和回答问题、提供反馈,并听取经验丰富专家的意见。