Applies ToWindows Server 2022

發行日期:

2022/5/10

版本:

作業系統組建 20348.707

如需 Windows 更新術語的相關資訊,請參閱關於Windows 更新類型每月品質更新類型的文章。 如需 Windows Server 2022 的概觀,請參閱其更新記錄頁面。 

注意請依照@WindowsUpdate,瞭解新內容何時發佈至 Windows 版本健康情況儀表板。

改進

此安全性更新包含屬於 2022 年 4 月 25 日發行 (更新 KB5012637) 一部分的改進,同時也解決下列問題:   

  • 此更新包含內部作業系統功能的各項安全性改良功能。 此版本沒有記錄其他問題。

如果您已安裝較舊的更新,則只有此套件中包含的新更新會下載並安裝在您的裝置上。

如需安全性弱點的詳細資訊,請參閱安全性更新指南2022 年 5 月安全性更新。

Windows 10維護堆疊更新 - 20348.677

此更新會改善服務堆疊的品質,也就是安裝 Windows 更新的元件。 服務堆疊更新 (SSU) 確保您擁有穩固可靠的維護堆疊,讓您的裝置可以接收和安裝 Microsoft 更新。

此更新中的已知問題

徵兆

因應措施

更新日期:2022 年 5 月 27 日

在網域控制站安裝 2022 年 5 月 10 日發行更新之後,您可能會在伺服器或用戶端上看到 網路原則伺服器 (NPS)路由及遠端存取服務 (RRAS)Radius可擴展驗證通訊協定 (EAP),和 受保護的可擴展驗證通訊協定 (PEAP)。 發現與網域控制站如何處理憑證與電腦帳戶的比對相關的問題。

注意事項 在用戶端 Windows 裝置和非網域控制站 Windows 伺服器安裝 2022 年 5 月 10 日發佈的更新不會造成此問題。 此問題只會影響 2022 年 5 月 10 日安裝在做為網域控制站之伺服器上之更新的安裝。

更新日期:2022 年 5 月 27 日

此問題慣用的風險降低是在 Active Directory 中手動對應憑證。 如需相關指示,請參閱 憑證對應

附註 對於 Active Directory 中的使用者或電腦帳戶,對應憑證的指示是相同的。 如果慣用的風險降低措施無法在您的環境中運作,請參閱KB5014754 - Windows 網域控制站中的憑證式驗證變更中的 <SChanel 登錄機碼> 章節,尋找其他可能的風險降低。

附註 除了慣用的風險降低以外,其他的風險降低可能會降低或停用安全性強化。

此問題在 2022 年 5 月 19 日發佈的頻外更新中已解決,以安裝在您環境中的所有網域控制站,以及所有中間應用程式伺服器,例如網路原則伺服器 (NPS)、RADIUS、憑證授權單位 (CA) 或網頁伺服器,這些伺服器會將驗證憑證從驗證的用戶端傳遞至驗證 DC。 如果您已使用此問題的任何解決方法或緩和措施,則不再需要它們,建議您將它們移除。 這包括移除 KB5014754https://support.microsoft.com/topic/kb5014754-certificate-based-authentication-changes-on-windows-domain-controllers-ad2c23b0-15d8-4340-a468-4d4f3b188f16 中 SChannel 註冊表金鑰 區段記載的註冊金鑰 (CertificateMappingMethods = 0x1F)。 用戶端不需要採取動作來解決此驗證問題。

若要取得這些頻外更新的獨立套件,請搜尋 Microsoft Update Catalog 中的 KB 編號。 您可以手動將這些更新匯入 Windows Server Update Services (WSUS) 和 Microsoft Endpoint Configuration Manager。 如需 WSUS 的指示,請參閱 WSUS 和目錄網站 (部分機器翻譯)。 如需 Configuration Manger 的指示,請參閱從 Microsoft Update Catalog 匯入更新。 注意,下列更新無法從 Windows Update 使用,且不會自動安裝。

累積更新:

附註 在您安裝這些累積更新之前,不需要先套用任何先前的更新。 如果您已安裝 2022 年 5 月 10 日發佈的更新,則安裝任何更新 (包括上述更新) 之前,不需要卸載受影響的更新。

如何取得此更新

安裝此更新之前

Microsoft 現在將適用于您作業系統的最新維護堆疊更新 (SSU) 與最新的累積更新 (LCU) 。 如需 SSU 的一般資訊,請參閱維護堆疊更新服務堆疊更新 (SSU) :常見問題

安裝此更新

發行管道

可用

下一步

Windows Update和 Microsoft Update

沒有。 此更新將會自動從 Windows Update 下載並進行安裝。

商務用 Windows Update

沒有。 系統會根據Windows Update的設定原則,自動下載並安裝此更新。

Microsoft Update Catalog

若要取得此更新的獨立套件,請移至Microsoft Update Catalog網站。

Windows Server Update Services (WSUS)

如果您設定下列產品和分類,此更新將會自動與 WSUS 同步處理:

產品:Microsoft Server 作業系統-21H2

分類:安全性更新

如果您想要移除 LCU

若要在安裝合併的 SSU 和 LCU 套件之後移除 LCU,請使用 DISM/Remove-Package 命令列選項,並使用 LCU 套件名稱做為引數。 您可以使用下列命令找到套件名稱: DISM /online /get-packages

使用合併套件上的/uninstall開關執行Windows Update獨立安裝程式 (wusa.exe) ,因為合併的套件包含 SSU,因此無法運作。 安裝之後,您無法從系統移除 SSU。

檔案資訊

如需此更新中提供的檔案清單,請下載累積更新5013944的檔案資訊。 

如需服務堆疊更新中提供的檔案清單,請下載SSU - 版本 20348.677 的檔案資訊。 

需要更多協助嗎?

想要其他選項嗎?

探索訂閱權益、瀏覽訓練課程、瞭解如何保護您的裝置等等。

社群可協助您詢問並回答問題、提供意見反應,以及聆聽來自具有豐富知識的專家意見。