改进和修复
此安全更新程序包括质量改进。 安装此 KB 时:
此更新会影响递归解析器中的下一个安全记录 3 (NSEC3) 验证。 其限制现在为 1,000 次计算。 一次计算等于使用一次迭代验证一个标签。 DNS 服务器管理员可以更改默认的计算数。 为此,请使用下面的注册表设置。
- 名称: \HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\DNS\Parameters\MaxComputationForNsec3Validation
- 类型:DWORD
- 默认值:1000
- 最大值:600
- 最小值:1
此更新解决了可能影响域控制器 (DC) 的问题。 NTLM 身份验证流量可能会增加。
如果已安装较早的更新,那么此程序包中只有新的修补程序会下载并安装到设备上。
如何获取此更新
在安装此更新之前
Microsoft现在将操作系统的最新服务堆栈更新 (SSU) 与热补丁更新相结合。 有关 SSU 的一般信息,请参阅服务堆栈更新和服务堆栈更新 (SSU):常见问题解答
如果使用 Windows 更新 或 Windows Server Update Services (WSUS) ,则将随此更新一起安装最新的 SSU。
安装此更新
| 发布频道 | 可用 | 下一步 |
|---|---|---|
| Windows 更新 | 是 | 无。 此更新会通过 Windows 更新自动下载并安装。 |
| Microsoft 更新目录 | 否 | 若要获取此更新的独立程序包,请转到 Microsoft 更新目录网站。 |
| Windows Server Update Services (WSUS) | 是 | 如果按照以下方式配置“产品和分类”,此更新将自动与 WSUS 同步: 产品:Server 2022 热补丁类别 分类:安全更新 |
文件信息
有关此更新中提供的文件列表,请下载 累积更新5037848的文件信息。
有关服务堆栈更新中提供的文件列表,请下载 SSU - 版本 20348.2461 的文件信息。