9. siječnja 2024. – KB5034129 (međuverzija OS-a 20348.2227)
Applies To
Windows Server 2022Datum izdanja:
9.1.2024.
Verzija:
Međuverzija OS-a 20348.2227
Informacije o terminologiji ažuriranja sustava Windows potražite u članku o vrstama ažuriranja sustava Windows i vrstama mjesečnih ažuriranja kvalitete. Pregled sustava Windows Server 2022 potražite na stranici povijest ažuriranja.
Napomena Slijedite @WindowsUpdate biste saznali kada se novi sadržaj objavljuje na nadzornoj ploči stanja izdanja sustava Windows.
Poboljšanja
Ovim su sigurnosnim ažuriranjem obuhvaćena poboljšanja kvalitete. Kada instalirate ovaj kB:
-
Ovo ažuriranje rješava problem koji utječe na Microsoft Intune. Jedna od novih značajki ne funkcionira ispravno.
-
Ovo ažuriranje rješava problem koji utječe na događaj zaključavanja računa 4625. Oblik događaja nije u redu u zapisniku ForwardedEvents. To se događa kada je naziv računa u obliku korisničkog imena (UPN).
-
Ovo ažuriranje rješava problem koji utječe na hibridne spojene uređaje. Ne možete se prijaviti na njih ako nisu povezani s internetom. To se događa kada koristite pin ili Windows Hello za tvrtke biometrijske vjerodajnice. Taj se problem odnosi na implementaciju pouzdanosti u oblaku.
-
Ovo ažuriranje rješava problem koji utječe na pravilnik za prijavu zone pouzdanih web-mjesta. Ne možete upravljati pomoću upravljanja mobilnim uređajima (MDM).
-
Ovo ažuriranje rješava problem koji utječe na Microsoft Excel. Prestaje reagirati kada pokušate zajednički koristiti datoteku kao PDF u programu Outlook.
-
Ovo ažuriranje rješava problem koji utječe na skočni tekst upravitelja poslužitelja. Uklanja riječi "Azure Automanage".
-
Ovo ažuriranje rješava problem koji utječe na XPath upite na fileHash i drugim binarnim poljima. Zaustavlja ih u podudarnim vrijednostima u zapisima događaja.
-
Ovo ažuriranje rješava problem koji utječe na određene mrežne funkcije na VM-ima. Implementacija ne uspijeva.
-
Ovo ažuriranje rješava problem koji utječe na mrežni kontroler. Zbog tog problema stvarate dodatna pravila za izlazni promet da povratni promet ne bi bio blokiran.
-
Ovo ažuriranje rješava problem koji utječe na WS_EX_LAYERED prozor. Prozor se može prikazati s pogrešnim dimenzijama ili na pogrešnom položaju. To se događa kada skaliraju zaslon zaslona.
-
Ovo ažuriranje rješava problem koji utječe na ispis u metapodatke PDF-a. Izdvaja korisničko ime pomoću koje se prijavljujete i stavlja ga u okvir metapodataka imena autora. Umjesto toga, ispis u PDF trebao bi postaviti zaslonsko ime u taj okvir.
-
Ovo ažuriranje rješava problem koji utječe na particije diska. Sustav može prestati reagirati. To se događa ako dodate prostor s izbrisane particije postojećoj BitLocker particiji.
-
Ovo ažuriranje rješava problem koji utječe na Windows Defender Application Control (WDAC). Pravilnici za označavanje AppID-a mogu uvelike povećati trajanje pokretanja uređaja.
-
Ovo ažuriranje rješava problem koji uzrokuje isključivanje uređaja nakon 60 sekundi. To se događa kada koristite pametnu karticu za provjeru autentičnosti na udaljenom sustavu.
-
Ovo ažuriranje rješava problem koji utječe na prikaz ikone pametne kartice. Ikona se ne prikazuje kada se prijavite. To se događa kada na pametnoj kartici postoji više certifikata.
-
Ovo ažuriranje rješava problem koji utječe na domenski kontroleri servisa Active Directory. Oni prijav DS_BUSY pogreške prilikom stvaranja novih korisnika. To se događa samo na emulatorima primarnog kontrolora domene (PDCe).
-
Ovo ažuriranje rješava problem koji utječe na rješenje za lozinku lokalnog administratora sustava Windows (Windows LAPS). Laps račun ne funkcionira. To se događa ako je lozinka starija od dobi koju dopušta pravilnik o maksimalnoj dobi uređaja.
-
Ovo ažuriranje rješava problem koji utječe na Centar za raspodjelu ključeva Kerberos (KDC). Vraća pogrešku KDC_ERR_S_PRINCIPAL_UNKNOWN tijekom pouzdanih preporuka, što nije u redu.
-
Ovo ažuriranje rješava problem koji utječe na atribut msDS-KeyCredentialLink . U nekim se slučajevima ažurira kada ne bi trebala biti.
-
Ovo ažuriranje rješava problem koji uzrokuje lsass.exe prestane reagirati. Zbog toga se ponavlja ponovno pokretanje.
-
Ovo ažuriranje rješava problem koji utječe na servis za raspodjelu ključeva (KDS). Ne počinje u vrijeme potrebnom ako su potrebne LDAP preporuke.
Ako ste instalirali starije ažuriranja, na uređaj će se preuzeti i instalirati samo nova ažuriranja sadržana u ovom paketu.
Dodatne informacije o sigurnosnim slabim točkama potražite u vodiču za sigurnosno ažuriranje i sigurnosnom ažuriranju za siječanj 2024. Ažuriranja.
Ažuriranje servisnog stoga za Windows Server 2022 – 20348.2200
Ovo ažuriranje omogućuje poboljšanja kvalitete servisnog stoga, što je komponenta koja instalira ažuriranja za Windows. Ažuriranja servisnog stoga (SSU) jamče da imate robusni i pouzdan servisni stog kako bi vaši uređaji mogli primati i instalirati Microsoftova ažuriranja.
Poznati problemi u ovom ažuriranju
Simptom |
Zaobilazno rješenje |
---|---|
Kada instalirate KB5034129, internetski preglednici utemeljeni na chromiumu, kao što je Microsoft Edge, možda se neće pravilno otvoriti. Preglednici na koje utječe taj problem mogu prikazati bijeli zaslon i prestati reagirati kada ih otvorite. Taj problem može utjecati na uređaje s mogućnostima izvođenja datoteka slike (IFEO) specifičnima za preglednik. Kada se u registru sustava Windows pronađe unos za Microsoft Edge (msedge.exe) ili druge preglednike utemeljene na chromiumu, problem se može pojaviti. Unos registra mogu stvoriti alati za razvojne inženjere ili kada su određene postavke za ispravljanje pogrešaka i dijagnostičke postavke dostupne za preglednike. |
Taj je problem riješen u ažuriranju KB5034770. Neki od vas možda koriste ažuriranje od prije 13. veljače 2024. Ako naiđete na taj problem, slijedite korake zaobilaznog rješenja u nastavku. Taj problem možete spriječiti uklanjanjem određenih ključeva povezanih s mogućnostima izvođenja datoteke slike u registru sustava Windows. Važno U ovom se članku navode upute o tome kako izmijeniti registar. Svakako sigurnosno kopirajte registar prije izmjene. Provjerite znate li kako vratiti registar ako se pojavi problem. Dodatne informacije o sigurnosnoj kopiji, vraćanju i izmjeni registra potražite u članku Kako sigurnosno kopirati u sustavu Windows. Izmijenite registar sustava Windows prema uputama u nastavku.
Radimo na razlučivosti i osigurat ćemo ažuriranje u nadolazećem izdanju. |
Kako preuzeti ovo ažuriranje
Prije instaliranja ažuriranja
Microsoft sada kombinira najnovije ažuriranje servisnog stoga (SSU) za vaš operacijski sustav s najnovijim kumulativnim ažuriranjem (LCU). Općenite informacije o SSU-ima potražite u članku Ažuriranja servisnih stogova i servisni stog Ažuriranja (SSU): najčešća pitanja.
Preduvjet za izvanmrežno servisiranje slika OS-a:
Provjerite obuhvaća li vaša slika KB5030216 (12.09.2023.) ili noviji LCU. Ako nije, instalirajte ga na izvanmrežni medij prije nego što instalirate najnovije ažuriranje. Ovaj LCU ažurira SSU verziju na 20348.1960. To je minimalna verzija SSU-a koju morate imati da biste spriječili pogrešku 0x800f0823 (CBS_E_NEW_SERVICING_STACK_REQUIRED).
Instaliranje ovog ažuriranja
Kanal izdavanja |
Dostupno |
Sljedeći korak |
Windows Update i Microsoft Update |
Da |
Ništa. Ovo će se ažuriranje automatski preuzeti i instalirati sa servisa Windows Update. |
Windows Update za tvrtke |
Da |
Ništa. Ovo će se ažuriranje automatski preuzeti i instalirati s Windows Update u skladu s konfiguriranim pravilnicima. |
Katalog Microsoft Update |
Da |
Da biste nabavili samostalni paket za ovo ažuriranje, idite na web-mjesto Katalog Microsoft Update. |
Windows Server Update Services (WSUS) |
Da |
Ovo će se ažuriranje automatski sinkronizirati s WSUS-om ako konfigurirate Proizvode i klasifikacije na sljedeći način: Proizvod: Operacijski sustav Microsoft Server-21H2 Klasifikacija: sigurnosna ažuriranja |
Ako želite ukloniti LCU
Da biste uklonili LCU nakon instalacije kombiniranog SSU i LCU paketa, kao argument koristite mogućnost naredbenog retka DISM/Remove-Package s nazivom LCU paketa. Naziv paketa možete pronaći pomoću ove naredbe: DISM /online /get-packages.
Pokretanje Windows Update samostalnog instalacijskog programa (wusa.exe) s prekidačem /uninstall na kombiniranom paketu neće funkcionirati jer kombinirani paket sadrži SSU. Ne možete ukloniti SSU iz sustava nakon instalacije.
Informacije o datoteci
Za popis datoteka sadržanih u ovom ažuriranju preuzmite informacije o datotekama u skupnom ažuriranju 5034129.
Za popis datoteka sadržanih u ažuriranju servisnog stoga preuzmite informacije o datotekama za SSU – verzija 20348.2200.