9. januára 2024 – KB5034129 (zostava operačného systému 20348.2227)
Applies To
Windows Server 2022Dátum vydania:
9. 1. 2024
Verzia:
Zostava operačného systému 20348.2227
Informácie o terminológii aktualizácií Windowsu nájdete v článku o typoch aktualizácií Windowsu a typoch mesačných kvalitatívnych aktualizácií. Prehľad systému Windows Server 2022 nájdete na stránke histórie aktualizácií.
Poznámka Postupujte podľa @WindowsUpdate a zistite, kedy sa nový obsah publikuje na tabuli stavu vydania Windowsu.
Zlepšenie
Táto aktualizácia zabezpečenia obsahuje vylepšenia kvality. Pri inštalácii tejto kb:
-
Táto aktualizácia rieši problém, ktorý ovplyvňuje Microsoft Intune. Jedna z nových funkcií nefunguje správne.
-
Táto aktualizácia rieši problém, ktorý ovplyvňuje udalosť uzamknutia konta 4625. Formát udalosti je v denníku ForwardedEvents nesprávny. Táto situácia nastane, keď je názov konta vo formáte hlavného mena používateľa (UPN).
-
Táto aktualizácia sa zaoberá problémom, ktorý ovplyvňuje hybridné pripojené zariadenia. Ak nie sú pripojené na internet, nemôžete sa do nich prihlásiť. Táto situácia nastane, keď použijete Windows Hello for Business PIN kód alebo biometrické poverenia. Tento problém sa vzťahuje na nasadenie dôveryhodnosti cloudu.
-
Táto aktualizácia rieši problém, ktorý ovplyvňuje politiku prihlásenia do zóny dôveryhodných lokalít. Nemôžete ju spravovať pomocou správy mobilných zariadení (MDM).
-
Táto aktualizácia sa zaoberá problémom, ktorý sa týka Microsoft Excelu. Prestane reagovať, keď sa pokúsite zdieľať súbor vo formáte PDF v Outlooku.
-
Táto aktualizácia rieši problém, ktorý ovplyvňuje kontextový text správcu servera. Odstráni slová "Azure Automanage" (Azure Automanage).
-
Táto aktualizácia rieši problém, ktorý ovplyvňuje dotazy XPath v súbore FileHash a iných binárnych poliach. Zabráni im v zhode hodnôt v záznamoch udalostí.
-
Táto aktualizácia sa zaoberá problémom, ktorý sa týka niektorých sieťových funkcií v virtuálnych počítačoch. Ich nasadenie zlyhá.
-
Táto aktualizácia rieši problém, ktorý sa týka sieťového radiča. Tento problém spôsobuje, že vytvoríte ďalšie pravidlá pre odchádzajúce prenosy, aby sa vrátený prenos neblokoval.
-
Táto aktualizácia rieši problém, ktorý ovplyvňuje okno WS_EX_LAYERED. Okno sa môže vykresliť s nesprávnymi rozmermi alebo v nesprávnej pozícii. K tomu dochádza pri zmene mierky obrazovky.
-
Táto aktualizácia sa zaoberá problémom, ktorý ovplyvňuje tlač metaúdajov PDF. Extrahuje meno používateľa, s ktorým sa prihlasujete, a vloží ho do poľa metaúdajov mena autora. Namiesto toho by ste mali do PDF súboru umiestniť zobrazované meno.
-
Táto aktualizácia rieši problém, ktorý ovplyvňuje oblasti disku. Váš systém môže prestať reagovať. Táto situácia nastane, ak pridáte miesto z odstránenej oblasti do existujúcej oblasti BitLocker.
-
Táto aktualizácia sa zaoberá problémom, ktorý ovplyvňuje ovládací prvok aplikácie Windows Defender (WDAC). Politiky označovania id aplikácií môžu výrazne zvýšiť čas spustenia zariadenia.
-
Táto aktualizácia rieši problém, ktorý spôsobuje vypnutie zariadenia po 60 sekundách. Táto situácia nastane, keď používate kartu Smart Card na overenie vo vzdialenom systéme.
-
Táto aktualizácia rieši problém, ktorý ovplyvňuje zobrazenie ikony karty Smart Card. Ikona sa nezobrazí, keď sa prihlásite. Táto situácia nastane, keď karta Smart Card obsahuje viacero certifikátov.
-
Táto aktualizácia rieši problém, ktorý sa týka radičov domény služby Active Directory. Pri vytváraní nových používateľov hlásia DS_BUSY chyby. Toto sa vyskytuje len v primárnych emulátoroch radiča domény (PDCe).
-
Táto aktualizácia rieši problém, ktorý sa týka riešenia Windows Local Administrator Password Solution (Windows LAPS). Konto LAPS nefunguje. Táto situácia nastane, ak je heslo staršie ako vek, ktorý povoľuje politika maximálneho veku zariadenia.
-
Táto aktualizácia rieši problém, ktorý sa týka centra distribúcie kľúčov kerberos (KDC). Vráti chybu KDC_ERR_S_PRINCIPAL_UNKNOWN počas odporúčaní dôveryhodnosti, čo je nesprávne.
-
Táto aktualizácia rieši problém, ktorý ovplyvňuje atribút msDS-KeyCredentialLink . V niektorých prípadoch sa aktualizuje, keď by nemala byť.
-
Táto aktualizácia rieši problém, ktorý spôsobuje, že lsass.exe prestali reagovať. Z tohto dôvodu dochádza k slučke reštartovania.
-
Táto aktualizácia rieši problém, ktorý ovplyvňuje službu distribúcie kľúčov (KDS). Nezačíná v požadovanom čase, ak sú potrebné odporúčania LDAP.
Ak ste si nainštalovali staršie aktualizácie, do zariadenia sa stiahnu a nainštalujú len nové aktualizácie obsiahnuté v tomto balíku.
Ďalšie informácie o slabých miestach zabezpečenia nájdete v príručke aktualizácie zabezpečenia a v Aktualizácie zabezpečenia z januára 2024.
Aktualizácia zásobníka údržby systému Windows Server 2022 – 20348.2200
Táto aktualizácia obsahuje vylepšenia kvality pre servisný zásobník čo je súčasť, ktorá inštaluje aktualizácie systému Windows. Aktualizácie zásobníka údržby (SSU) zabezpečujú, že máte robustný a spoľahlivý servisný zásobník, aby vaše zariadenia mohli prijímať a inštalovať aktualizácie spoločnosti Microsoft.
Známe problémy v tejto aktualizácii
Príznak |
Alternatívne riešenie |
---|---|
Po inštalácii aktualizácie KB5034129 sa nemusia správne otvárať internetové prehliadače založené na Chromiu, napríklad Microsoft Edge. Prehliadače postihnuté týmto problémom môžu po otvorení zobrazovať bielu obrazovku a nereagovať. Tento problém sa môže týkať zariadení, ktoré majú špecifické možnosti vykonávania obrazových súborov (IFEO) v prehliadači. Ak sa v databáze Registry systému Windows nachádza položka pre prehliadač Microsoft Edge (msedge.exe) alebo iné prehliadače založené na Chromiu, môže sa vyskytnúť tento problém. Záznam v databáze Registry sa môže vytvoriť pomocou vývojárskych nástrojov alebo pri určitých nastaveniach ladenia a diagnostiky prehliadačov. |
0Tento problém je vyriešený v aktualizácii KB5034770. Niektorí z vás možno používajú aktualizáciu s dátumom pred 13. februárom 2024. Ak sa u vás vyskytne tento problém, použite nižšie uvedené alternatívne riešenie. Tomuto problému môžete zabrániť odstránením určitých kľúčov súvisiacich s možnosťami spúšťania obrazových súborov v databáze Registry systému Windows. Dôležité Tento článok obsahuje informácie o úprave databázy Registry. Pred vykonaním úprav databázu Registry zálohujte. Uistite sa, že viete, ako obnoviť databázu Registry, ak sa vyskytne problém. Ďalšie informácie o zálohovaní, obnovení a úprave registra nájdete v časti Ako zálohovať a obnoviť databázu Registry v systéme Windows. Upravte databázu Registry systému Windows pomocou krokov uvedených nižšie.
Pracujeme na riešení a v nadchádzajúcom vydaní poskytneme aktualizáciu. |
Ako získať túto aktualizáciu
Pred inštaláciou tejto aktualizácie
Spoločnosť Microsoft teraz kombinuje najnovšiu aktualizáciu zásobníka údržby (SSU) pre operačný systém s najnovšou kumulatívnou aktualizáciou (LCU). Všeobecné informácie o SSU nájdete v téme Aktualizácie zásobníka údržby a zásobník údržby Aktualizácie (SSU): Najčastejšie otázky.
Požiadavka na offline údržbu obrazu operačného systému:
Skontrolujte, či obrázok obsahuje KB5030216 (12.9.2023) alebo novšiu LCU. Ak nie, pred inštaláciou najnovšej aktualizácie ju nainštalujte do offline médií. Táto LCU aktualizuje verziu SSU na verziu 20348.1960. Toto je minimálna verzia SSU, musíte zabrániť chybovým 0x800f0823 (CBS_E_NEW_SERVICING_STACK_REQUIRED).
Inštalovanie tejto aktualizácie
Kanál vydania |
K dispozícii |
Ďalší krok |
Windows Update a Microsoft Update |
Áno |
Žiadne. Táto aktualizácia sa automaticky stiahne a nainštaluje z lokality Windows Update. |
Služba Windows Update pre podniky |
Áno |
Žiadne. Táto aktualizácia sa automaticky stiahne a nainštaluje z Windows Update v súlade s nakonfigurovanými politikami. |
Katalóg služby Microsoft Update |
Áno |
Ak chcete získať samostatný balík pre túto aktualizáciu, prejdite na webovú lokalitu katalógu služby Microsoft Update. |
Windows Server Update Services (WSUS) |
Áno |
Táto aktualizácia sa automaticky synchronizuje so službou WSUS, ak nakonfigurujete Produkty a klasifikácie takto: Produkt: Operačný systém Microsoft Server-21H2 Klasifikácia: Aktualizácie zabezpečenia |
Ak chcete odstrániť LCU
Ak chcete po inštalácii kombinovaného balíka SSU a LCU odstrániť LCU, použite možnosť príkazového riadka DISM/Remove-Package s názvom balíka LCU ako argumentom. Názov balíka môžete nájsť pomocou tohto príkazu: DISM /online /get-packages.
Spustenie Windows Update samostatný inštalátor (wusa.exe) s prepínačom /uninstall v kombinovanom balíku nebude fungovať, pretože kombinovaný balík obsahuje SSU. Po inštalácii nie je možné odstrániť SSU zo systému.
Informácie o súboroch
Ak chcete zobraziť zoznam súborov, ktoré sú k dispozícii v tejto aktualizácii, stiahnite si informácie o súbore pre kumulatívnu aktualizáciu 5034129.
Zoznam súborov, ktoré sú k dispozícii v aktualizácii zásobníka údržby, stiahnite si informácie o súbore pre SSU - verzia 20348.2200.