14 юни 2022 г. – KB5014678 (компилация на ОС 20348.768)
Applies To
Windows Server 2022Дата на издаване:
14.6.2022 г.
Версия:
Компилация на ОС 20348.768
НОВ 14.06.22 лентата (OOB), за да адресираме проблем, който може да доведе до неуспешни удостоверявания на сертификати на компютъра на домейнови контролери. Ако не сте инсталирали изданията от 19 май 2022 г. или по-нови, инсталирането на тази актуализация от 14 юни 2022 г. също ще реши този проблем. За повече информация вж. раздела Преди да инсталирате тази актуализация в тази статия.
Г. ВАЖЕННа 19 май 2022 г. издадохме актуализация извънЗа информация относно терминологията на актуализацията на Windows вж. статията за типовете актуализации на Windows и месечните типове актуализации на качеството. За общ преглед на Windows Server 2022 вижте страницата хронология на актуализациите.
БележкаСледвайте @WindowsUpdate, за да разберете кога се публикува ново съдържание в таблото за изправност на изданието на Windows.
Подобрения
Тази актуализация на защитата включва подобрения, които са част от актуализация KB5014021(издадена на 24 май 2022 г.), и също така обръща внимание на следните проблеми:
-
Адресира уязвимост с увеличаване на привилегиите (EOP) под CVE-2022-30154 за услугата microsoft file server Shadow Copy Agent. За да станете защитени и работещи, трябва да инсталирате актуализацията на Windows от 14 юни 2022 г. и на сървъра за приложения, и на файловия сървър. Сървърът на приложението изпълнява приложение, поддържащо услугата за копиране на том сянка (VSS), което съхранява данни в отдалечения сървърен блок със съобщения 3.0 (или по-нова версия) на файлов сървър. Файловият сървър хоства файловите дялове. Ако не инсталирате актуализацията и на двете роли на компютъра, е възможно операциите за архивиране, извършвани от приложения, които преди това са работили, да са неуспешни. За такива сценарии за неуспех услугата microsoft File Server Shadow Copy Agent ще регистрира FileShareShadowCopyAgent събитие 1013 на файловия сървър. За повече информация вж. KB5015527.
Ако сте инсталирали по-ранни актуализации, само новите актуализации, съдържащи се в този пакет, ще се изтеглят и инсталират на вашето устройство.
За повече информация относно уязвимостите на защитата вижте Справочник за актуализации на защитата и Справочник за актуализации на защитата от юни 2022 г. Актуализации.
групова актуализация на Windows 10 обслужване - 20348.733
Тази актуализация прави подобрения на качеството в групата на услуги, който е компонентът, който инсталира актуализациите на Windows. Груповите актуализации на услуги (SSU) гарантират, че имате стабилен и надежден набор от услуги, така че вашите устройства да могат да получават и инсталират актуализации на Microsoft.
Известни проблеми в тази актуализация
Симптом |
Заобиколно решение |
---|---|
След като инсталирате тази актуализация, устройствата с Windows може да не могат да използват функцията за Wi-Fi хотспот. Когато се опитвате да използвате функцията за хотспот, хост устройството може да загуби връзката с интернет, след като клиентско устройство се свърже. |
Този проблем е адресиран в KB5014665. |
След като инсталирате тази актуализация, сървърите на Windows, които използват услугата за маршрутизиране и отдалечен достъп (RRAS), може да не са в състояние да насочват правилно интернет трафика. Устройства, които се свързват със сървъра, може да не успеят да се свържат с интернет и сървърите може да загубят връзка с интернет, след като клиентско устройство се свърже. |
Обърнато е внимание на този проблем в KB5014665. |
След като инсталирате тази актуализация, разделите в режим на Internet Explorer в Microsoft Edge може да спрат да отговарят, когато сайт показва модален диалогов прозорец. Модален диалогов прозорец е формуляр или диалогов прозорец, който изисква потребителят да отговори, преди да продължи или да взаимодейства с други части на уеб страницата или приложението. Бележка за разработчика Сайтовете, засегнати от този проблем, извикват window.focus. |
Обърното е внимание на този проблем в KB5016693. |
След инсталиране на актуализациите, издадени на 14 юни 2022 г. или по-нова версия, powerShell Desired State Configuration (DSC) с помощта на шифровано свойство PSCredential може да е неуспешно при дешифриране на идентификационните данни на целевия възел. Тази грешка ще доведе до съобщение за грешка, свързано с парола, подобно на "Паролата, подадена на ресурса за конфигуриране на желаното състояние <името на ресурса> е невалидна. Паролата не може да бъде Null или празна." Бележка Среди, които използват нешифрирани PSCredential свойства, няма да изпитат проблема. DSC е платформа за управление в PowerShell, която позволява на администраторите да управляват ИТ инфраструктурата и инфраструктурата за разработка с конфигурация като код. Този проблем вероятно няма да бъде изпитан от домашните потребители на Windows. |
Обърнато е внимание на този проблем в KB5015827. |
Как да изтеглите тази актуализация
Преди да инсталирате текущата актуализация
За съображения за удостоверяване на сертификат за машина, които засягат сървъра за мрежови правила (NPS) и други сценарии, направете едно от следните неща:
-
Инсталирайте първо тази актуализация от 14 юни 2022 г. на всички междинни сървъри или сървъри за приложения, които предават сертификати за удостоверяване от удостоверени клиенти на домейновия контролер (DC). След това инсталирайте тази актуализация на всички компютри с DC роли.
ИЛИ
-
Предварително попълнете CertificateMappingMethods, за да 0x1F, както е документирано в раздела за информация за ключа на системния регистър на KB5014754 на всички компютри. Изтрийте настройката на системния регистър CertificateMappingMethods само след като актуализацията от 14 юни 2022 г. е инсталирана на всички междинни сървъри или сървъри за приложения и всички DCs.
Забележка Добавянето, промяната или премахването на настройката на системния регистър CertificateMappingMethods не изисква рестартиране на устройството.
Microsoft сега комбинира най-новата групова актуализация на услуги (SSU) за вашата операционна система с най-новата кумулативна актуализация (LCU). За обща информация относно SSU вижте Групови актуализации на услуги и Групова Актуализации на услуги (SSU): често задавани въпроси.
Инсталиране на тази актуализация
Канал на издание |
Налично |
Следваща стъпка |
Windows Update и Microsoft Update |
Да |
Няма. Тази актуализация ще се изтегли и инсталира автоматично от Windows Update. |
Windows Update за бизнеса |
Да |
Няма. Тази актуализация ще се изтегли и инсталира автоматично от актуализиране на Windows в съответствие с конфигурираните правила. |
Каталог на Microsoft Update |
Да |
За да изтеглите самостоятелния пакет за тази актуализация, отидете на уеб сайта Каталог на Microsoft Update. |
Windows Server Update Services (WSUS) |
Да |
Тази актуализация автоматично ще се синхронизира с WSUS, ако конфигурирате Продукти и класификации както следва: Продукт: Microsoft Server операционна система-21H2 Класификация: Актуализации на защитата |
Ако искате да премахнете LCU
За да премахнете LCU след инсталирането на комбинирания SSU и LCU пакет, използвайте опцията за команден ред DISM/Remove-Package с името на LCU пакета като аргумент. Можете да намерите името на пакета, като използвате тази команда: DISM /online /get-packages.
Изпълнението на самостоятелната програма за инсталиране на актуализиране на Windows (wusa.exe) с ключа /uninstall на комбинирания пакет няма да работи, тъй като комбинираният пакет съдържа SSU. Не можете да премахнете SSU от системата след инсталирането.
Информация за файлове
За списък на представените с тази актуализация файлове изтеглете информацията за файловете за кумулативна актуализация 5014678.
За списък на предоставените с груповата актуализация на услуги файлове, изтеглете информация за файлове за SSU – версия 20348.733.