2024 m. balandžio 9 d. – KB5036909 (OS komponavimo versija 20348.2402)
Applies To
Windows Server 2022Leidimo data:
2024-04-09
Versija:
OS komponavimo versija 20348.2402
Informacijos apie "Windows Update" terminologiją žr. straipsnyje apie "Windows" naujinimų tipus ir mėnesinių kokybinių naujinimų tipus. Norėdami peržiūrėti "Windows Server 2022" apžvalgą, žr. naujinimo retrospektyvos puslapį.
NataNorėdami sužinoti, kada naujas turinys publikuojamas "Windows" sveikatos valdymo portale, vykdykite @WindowsUpdate.
Patobulinimai
Į šį saugos naujinimą įtraukti kokybės patobulinimai. Kai įdiegsite šį KB:
-
Naujas! Šis naujinimas turi įtakos „Windows Hello“ verslui. IT administratoriai dabar gali naudoti mobiliųjų įrenginių valdymą (MDM), kad išjungtų raginimą, kuris rodomas, kai vartotojai prisijungia prie entra-joined kompiuterio. Norėdami tai padaryti, jie gali įjungti strategijos parametrą "DisablePostLogonProvisioning". Vartotojui prisijungus parengimas išjungtas Windows 10 ir Windows 11 įrenginiuose.
-
Šis naujinimas palaiko vasaros/žiemos laiko (DST) pokyčius Palestinoje. Norėdami sužinoti daugiau, žr. 2024 m., 2025 m. Palestinos administracinio institucijos paskelbtas tarpines gaires dėl DST pakeitimų.
-
Šis naujinimas palaiko DST pakeitimus Kazachstane. Norėdami sužinoti daugiau, žr. Tarpinės gairės Kazachstano laiko juostos pakeitimams 2024 m.
-
Šis naujinimas palaiko DST pakeitimus Samoa. Norėdami sužinoti daugiau, žr. Tarpinės rekomendacijos dėl Samoa DST pakeitimų 2021.
-
Šis naujinimas išsprendžia problemą, dėl kurios intensyviai naudojamas CPU. Taip nutinka atidarius iškarpų įrankį.
-
Šis naujinimas išsprendžia problemą, kuri turi įtakos tinklo ištekliui. Negalite jo pasiekti per nuotolinio darbalaukio seansą. Taip nutinka, kai įjungiate "Remote Credential Guard" funkciją ir klientas yra Windows 11 22H2 arba naujesnės versijos.
-
Šis naujinimas išsprendžia problemą, kuri turi įtakos "Microsoft Edge" IE režimui. Kai atidarote daug skirtukų, jis nebeatsako.
-
Šis naujinimas išsprendžia problemą, kuri turi įtakos DNS serveriams. Jie gauna įvykį 4016, skirtą supaprastintosios prieigos prie katalogų protokolo (LDAP) skirtam laikui. Taip nutinka, kai jie atlieka DNS registracijas. Pavadinimų registracija nepavyksta naudojant „Active Directory“ domenų tarnyba (AD DS). Problema išlieka, kol nepaleidžiate DNS tarnybos iš naujo.
-
Šis naujinimas išsprendžia problemą, kuri turi įtakos darbo krūvio virtualiosiose mašinose (VM). Jie praranda ryšį su tinklu gamybos aplinkose.
-
Šis naujinimas išsprendžia problemą, kuri turi įtakos pelės žymiklio judesiams. Jie delsa kai kuriuose ekrano fiksavimo scenarijuose, ypač kai naudojate nuotolinio darbalaukio protokolą (RDP).
-
Šis naujinimas išsprendžia problemą, kuri turi įtakos Grupės strategija tarnybai. Tai nepavyksta, kai naudojate LGPO.exe taikyti audito strategiją sistemai.
-
Šis naujinimas išsprendžia problemą, kuri turi įtakos intelektualiosios kortelės piktogramos rodymui. Jis nerodomas, kai prisijungiate. Taip nutinka, kai intelektualiojoje kortelėje yra keli sertifikatai.
-
Šis naujinimas išsprendžia problemą, dėl kurios įrenginys išjungiamas po 60 sekundžių. Taip nutinka, kai naudojate intelektualiąją kortelę autentifikuoti nuotolinėje sistemoje.
-
Šis naujinimas išsprendžia problemą, kuri turi įtakos laikinam narystei grupėje. Vartotojai, kurių narystės nebegalioja, rodomi ieškant jų LDAP. Taip nutinka, net jei "Active Directory" jas pašalino.
-
Šis naujinimas išsprendžia problemą, kuri turi įtakos šakniniame kataloge. Kai atidarote alternatyvų duomenų srautą ir ką nors panaikinate, gaunate klaidos pranešimą.
-
Šis naujinimas išsprendžia problemą, kuri turi įtakos atspariai failų sistemai (angl. "Resilient File System", "ReFS"). Stabdymo klaida neleidžia tinkamai paleisti OS.
-
Šis naujinimas išsprendžia problemą, kuri kyla, kai sukuriate failą, apimantį daugiau nei vieną katalogą. Kai pervardijate pradinį katalogą, gaunate klaidos pranešimą.
-
Šis naujinimas išsprendžia problemą, kuri turi įtakos fastfat.sys. Jis nebeatsako. Taip atsitinka dėl lenktynių būklės.
-
Šis naujinimas išsprendžia problemą, kuri turi įtakos pavadinimų tarnybos teikėjo sąsajos (NSPI) užklausoms. Jie gali nepavykti. Jei taip, lsass.exe nebeatsako domeno valdiklyje.
Jei įdiegėte ankstesnius naujinimus, į jūsų įrenginį bus atsisiųsti ir įdiegti tik nauji naujinimai, esantys šiame pakete.
Daugiau informacijos apie saugos pažeidžiamumą ieškokite saugos naujinimo vadove ir 2024 m. balandžio mėn. saugos Naujinimai.
"Windows Server 2022" priežiūros rietuvės naujinimas – 20348.2401
Šiame naujinime įtraukti priežiūros rietuvės, kuri yra „Windows“ naujinimų diegimo komponentas, kokybės patobulinimai. Priežiūros rietuvės naujinimai (SSU) užtikrina, kad turėtumėte patikimą priežiūros rietuvę, kad jūsų įrenginiai galėtų gauti ir įdiegti "Microsoft" naujinimus.
Žinomos problemos šiame naujinime
Požymis |
Sprendimas |
---|---|
Įdiegus šį naujinimą jums gali nepavykti pakeisti vartotojo paskyros profilio paveikslėlio. Kai bandote pakeisti profilio paveikslėlį pasirinkdami mygtuką Pradžia> Parametrai > Paskyra > Jūsų informacija ir dalyje Kurti savo paveikslėlį spustelėję Naršyti, galite gauti klaidos pranešimą su klaidos kodu 0x80070520. |
Atlikę tolesnį tyrimą, padarėme išvadą, kad šios problemos poveikis šiai „Windows“ versijai yra labai ribotas arba jo visai neturi. Jei susiduriate su šia problema įrenginyje, pagalbos kreipkitės į „Windows“ palaikymo tarnybą. |
Įdiegus naujinimą, išleistą 2024 m. balandžio 9 d. arba vėliau, "Windows" įrenginiai gali susidurti su VPN ryšio triktimis. |
Ši problema išspręsta KB5037782. |
Domeno valdikliuose (DC) įdiegus 2024 m. balandžio 9 d. saugos naujinimą, galite pastebėti didelį NTLM autentifikavimo srauto padidėjimą. Ši problema gali turėti įtakos organizacijoms, kurių aplinkoje yra labai mažas pirminių domenų valdiklių procentas ir didelis NTLM srautas. |
Ši problema išspręsta KB5037782. |
Kaip gauti šį naujinimą
Prieš diegiant šį naujinimą
Dabar "Microsoft" sujungia naujausią operacinės sistemos priežiūros rietuvės naujinimą (SSU) su naujausiu kaupiamuoju naujinimu (LCU). Bendrąją informaciją apie SSU žr. Priežiūros rietuvės naujinimai ir Priežiūros rietuvės Naujinimai (SSU): dažnai užduodami klausimai.
Būtina sąlyga, kad būtų galima atlikti OS vaizdo aptarnavimą neprisijungus:
Įsitikinkite, kad jūsų atvaizde yra KB5030216 (2023-09-12) arba naujesnę LCU. Jei ne, įdiekite ją autonominėje laikmenoje prieš diegdami naujausią naujinimą. Šis LCU atnaujina SSU versiją į 20348.1960. Tai minimali SSU versija, būtina norint išvengti klaidų 0x800f0823 (CBS_E_NEW_SERVICING_STACK_REQUIRED).
Diegti šį naujinimą
Išleidimo kanalas |
Yra |
Kitas veiksmas |
„Windows Update“ ir „Microsoft Update“ |
Taip |
Nėra. Šis naujinimas bus automatiškai atsiųstas ir įdiegtas iš „Windows Update“. |
„Windows Update“ verslui |
Taip |
Nėra. Šis naujinimas bus automatiškai atsisiųstas ir įdiegtas iš „Windows Update“ pagal sukonfigūruotas strategijas. |
„Microsoft Update“ katalogas |
Taip |
Norėdami gauti atskirą šio naujinimo paketą, eikite į "Microsoft Update" katalogo svetainę. |
„Windows Server Update Services“ (WSUS) |
Taip |
Šis naujinimas bus automatiškai sinchronizuojamas su WSUS, jei Produktai ir klasifikacija sukonfigūruosite toliau pateiktu būdu: Produktas: "Microsoft Server" operacinė sistema-21H2 Klasifikacija: Saugos naujinimai |
Jei norite pašalinti LCU
Norėdami pašalinti LCU įdiegę sujungtą SSU ir LCU paketą, naudokite DISM/Remove-Package komandinės eilutės parinktį su LCU paketo pavadinimu kaip argumentu. Paketo pavadinimą galite rasti naudodami šią komandą: DISM /online /get-packages.
Paleidus „Windows Update“ atskirą diegimo programą (wusa.exe) su sujungto paketo jungikliu /uninstall, neveiks, nes kombinuotame pakete yra SSU. Negalite pašalinti SSU iš sistemos po įdiegimo.
Failo informacija
Norėdami gauti į šį naujinimą įtrauktų failų sąrašą, atsisiųskite kaupiamojo naujinimo 5036909 failo informaciją.
Norėdami gauti į priežiūros rietuvės naujinimą įtrauktų failų sąrašą, atsisiųskite SSU failo informaciją – 20348.2401 versija.