Applies ToWindows Server 2022

发布日期:

2023/5/9

版本:

OS 内部版本 20348.1726

有关 Windows 更新术语的信息,请参阅有关 Windows 更新类型和每月质量更新类型的文章。 有关 Windows Server 2022 的概述,请参阅其更新历史记录页。    

备注 按照@WindowsUpdate了解何时将新内容发布到 Windows 版本运行状况仪表板。     

改进

此安全更新程序包括质量改进。 安装此 KB 时:

  • 新增功能! 此更新会更改防火墙设置。 现在可以配置应用程序组规则。

  • 此更新解决了影响 conhost.exe的问题。 它停止响应。

  • 此更新影响伊朗伊斯兰共和国。 此更新支持政府从 2022 年夏令时变更令。

  • 此更新解决了影响 32 位版本的 Windows 计算器的问题。

  • 此更新解决了影响在较旧 Intel 图形驱动程序上使用 DirectX 的应用的问题。 你可能会收到 来自apphelp.dll的错误。

  • 此更新解决了向用户发送意外密码过期通知的问题。 将帐户设置为使用“交互式登录需要智能卡”并设置“启用滚动即将过期的 NTLM 机密”时,会出现这种情况。

  • 此更新解决了影响 Microsoft Edge IE 模式的问题。 弹出窗口在后台打开,而不是在前台打开。

  • 此更新解决了影响软件定义的网络 (SDN) 虚拟子网的问题。 删除操作会创建错误。 这会阻止删除虚拟子网。

  • 此更新解决了影响 AzureService Fabric 容器的问题。 默认情况下,此更改处于关闭状态。 若要启用更改,请将 Globals.RouteResolutionOrderConfig 设置为 TRUE。 若要传播值,请移动 VswitchService 和 SDNAPI 的主节点。 设置值后,此更改将应用于新的和当前的网络流量路由。  

  • 此更新解决了影响受保护内容的问题。 当最小化具有受保护内容的窗口时,该内容在不应显示时显示。 使用任务栏缩略图实时预览时会发生这种情况。

  • 此更新解决了影响移动设备管理 (MDM) 客户的问题。 此问题会阻止你打印。 这是由于异常而发生的。

  • 此更新解决了影响已签名Windows Defender应用程序控制 (WDAC) 策略的问题。 它们不应用于安全内核。 启用安全启动时会发生这种情况。  

  • 此更新解决了影响Windows Defender应用程序控制的问题。 阻止使用哈希规则的软件的策略可能不会阻止软件运行。

  • 此更新解决了ACTIVE DIRECTORY 联合身份验证服务 (AD FS) 。 可能需要多次重试身份验证才能成功登录。

  • 此更新解决了影响运行 Set-AdfsCertificate 命令的帐户的问题。 命令失败。 如果帐户没有相关分布式密钥管理器 (DKM) 容器的读取权限,则会出现这种情况。

  • 此更新解决了 Windows 本地管理员密码解决方案 (LAPS) 中的争用情况。 本地安全机构子系统服务 (LSASS) 可能会停止响应。 当系统同时处理多个本地帐户操作时,将发生这种情况。 访问冲突错误代码0xc0000005。

  • 此更新解决了影响旧版本地管理员密码解决方案 (LAPS) 和新的 Windows LAPS 功能的问题。 他们无法管理配置的本地帐户密码。 在具有旧版 LAPS 策略的计算机上安装 2023 年 4 月 11 日 Windows 更新后,安装旧版 LAPS .msi 文件时,会出现这种情况。 

  • 此更新解决了影响 SMB 直通的问题。 终结点在使用多字节字符集的系统上可能不可用。

如果安装了以前的更新,则只会在设备上下载并安装此包中包含的新更新。

有关安全漏洞的详细信息,请参阅安全更新指南2023 年 5 月安全汇报

Windows Server 2022 服务堆栈更新 - 20348.1720

此更新对服务堆栈进行了质量改进,服务堆栈是安装 Windows 更新的组件。 服务堆栈更新 (SSU) 可确保你拥有强大且可靠的服务堆栈,让你的设备可以接收和安装 Microsoft 更新。

此更新中的已知问题

Microsoft 目前不知道此更新的任何问题。

如何获取此更新

安装此更新前

Microsoft 现在将操作系统的最新服务堆栈更新 (SSU) 与 LCU) 的最新累积更新 (合并。 有关 SSU 的一般信息,请参阅服务堆栈更新和服务堆栈汇报 (SSU) :常见问题

安装此更新

发布频道

可用

下一步

Windows 更新和 Microsoft 更新

无。 此更新会通过 Windows 更新自动下载并安装。

Windows Update for Business

无。 此更新会通过 Windows 更新自动下载并安装。

Microsoft 更新目录

若要获取此更新的独立包,请转到 Microsoft 更新目录网站。

Windows Server Update Services (WSUS)

如果你按以下方式配置“产品和分类”,此更新将自动与 WSUS 同步:

产品:Microsoft Server 操作系统-21H2

分类:安全更新

如果要删除 LCU

若要在安装组合的 SSU 和 LCU 包后删除 LCU,请使用 DISM/Remove-Package 命令行选项和 LCU 包名称作为参数。 可以使用以下命令查找包名称: DISM /online /get-packages

在组合包上使用 /uninstall 开关运行Windows 更新独立安装程序 (wusa.exe) 将不起作用,因为组合包包含 SSU。 安装后,无法从系统中删除 SSU。

文件信息

有关此更新中提供的文件列表,请下载累积更新5026370的文件信息。 

有关服务堆栈更新中提供的文件列表,请下载 SSU - 版本 20348.1720 的文件信息。 

需要更多帮助?

需要更多选项?

了解订阅权益、浏览培训课程、了解如何保护设备等。

社区可帮助你提出和回答问题、提供反馈,并听取经验丰富专家的意见。