Applies ToWindows Server 2022

Дата випуску:

14.02.2023

Версія:

Збірка ОС 20348.1547

12/22/22 ВАЖЛИВОПісля 22 листопада 2022 р. для Windows Server 2022 більше немає необов'язкових підготовчих випусків, не захищених. Для Windows Server 2022 діятимуть лише сукупні щомісячні оновлення системи безпеки (відому як "B" або "Оновлення у вівторок"). 

Відомості про термінологію Windows Update див. в статті про типи оновлень Windows і типи щомісячного покращення. Огляд Windows Server 2022 див. на сторінці журналу оновлень.    

ПриміткаДотримуйтеся @WindowsUpdate, щоб дізнатися, коли новий вміст буде опубліковано на приладній дошці справності випуску Windows.   

Поліпшень

Це оновлення системи безпеки містить покращення якості. Під час інсталяції цього KB:

  • Новий! Оновлення текстового та веб-посилання для сповіщень Центру Admin Windows (WAC). Вони відображаються після входу на робочий стіл, якщо ви їх не вимкнули. У сповіщеннях WAC виділяються доступні параметри керування Windows Server.

  • Це оновлення вирішує проблему, яка впливає на searchindexer.exe. Це випадковим чином заважає вам увійти або вийти.

  • Це оновлення вирішує проблему, яка впливає на локальну автентифікацію Kerberos. Це не вдається, якщо локальна служба центру розподілу ключів (KDC) неактивна.

  • Це оновлення вирішує проблему, яка впливає на cbs.log. Ця проблема реєструє повідомлення, які не є повідомленнями про помилки в cbs.log.

  • Це оновлення усуває проблему, яка впливає на віртуальну машину (VM), яка має подвійний стек IPv4 і IPv6 приватну IP-адресу (PIP). Коли ви переносите віртуальну машину з одного хоста на інший, адреса PIPv6 залишається зіставленою з фізичною адресою IPv6 старого хоста (PA). Через це IPv6 PIP припиняє роботу.

  • Це оновлення вирішує проблему, яка впливає на всі команди, які змінюють теги безпеки. На комп'ютерах Windows 11 версії 22H2 ця зміна завершиться помилкою, якщо оновити мережевий контролер, але не клієнти засобів адміністрування віддаленого сервера (RSAT).

  • Це оновлення вирішує проблему, яка може виникнути, коли редактор засобів вводу (IME) активний. Програми можуть припинити реагувати, коли ви одночасно використовуєте мишу та клавіатуру.

  • Це оновлення усуває проблему, яка може вплинути на FindWindow() або FindWindowEx(). Вони можуть повернути неправильний дескриптор вікна.

  • Це оновлення вирішує проблему, яка впливає на AppV. Імена файлів перестав мати правильний регістр (у верхньому або нижньому регістрі).

  • Це оновлення вирішує проблему, яка впливає на Microsoft Edge. Ця проблема усуває конфліктні політики для Microsoft Edge. Це відбувається, коли ви встановлюєте MDMWinsOverGPFlag у клієнті Microsoft Intune і Intune виявляє конфлікт політики.

  • Це оновлення вирішує проблему, яка впливає на службу об'єднання Active Directory (AD FS). Не вдалося застосувати параметр "False" позначки RequirePDC .

  • Це оновлення вирішує проблему, яка впливає на MSInfo.exe. Вона неправильно повідомляє про стан застосування політики режиму користувача Захисник Windows application Control (WDAC).

  • Це оновлення вирішує проблему, яка впливає на тег MSba файлової системи Resilient File System (ReFS). Ця проблема призводить до витоку невивантажуваного пулу.

  • Це оновлення вирішує проблему, яка впливає на віртуальні диски парності. Не вдається створити диспетчер серверів.

Якщо ви інсталювали попередні оновлення, на пристрій завантажаться та інсталюються лише нові оновлення, які містяться в цьому пакеті.

Докладні відомості про вразливості системи безпеки див. в посібнику з оновлень системи безпеки та Оновлення системи безпеки за лютий 2023 р.

Оновлення стека обслуговування Windows Server 2022 – 20348.1540

Це оновлення підвищує якість стека обслуговування – компонента, який інсталює оновлення Windows. Оновлення стека обслуговування (SSU) забезпечують надійний і надійний стек обслуговування, щоб ваші пристрої могли отримувати та інсталювати оновлення Microsoft.

Відомі проблеми в цьому оновленні

Проблема

Тимчасове вирішення

Оновлення, випущені 14 лютого 2023 року або пізніше, можуть не пропонуватися від деяких серверів служб Windows Server Update Services (WSUS) для Windows 11 версії 22H2. Оновлення завантажаться на сервер WSUS, але можуть не поширитися далі на клієнтські пристрої. Це стосується серверів WSUS лише під керуванням Windows Server 2022, які було оновлено з Windows Server 2016 або Windows Server 2019. Ця проблема виникає через випадкове видалення необхідних типів MIME платформи уніфікованого оновлення (UUP) під час оновлення до Windows Server 2022 з попередньої версії Windows Server. Ця проблема може вплинути на оновлення системи безпеки або оновлення функцій для Windows 11 версії 22H2. Ця проблема не впливає на Microsoft Configuration Manager.

Щоб зменшити цю проблему, перегляньте статтю Додавання типів файлів для локальної платформи уніфікованого оновлення.

Ми працюємо над вирішенням цієї проблеми та надамо оновлення в наступному випуску.

Після інсталяції цього оновлення на гостьових віртуальних машинах під керуванням Windows Server 2022 в деяких версіях VMware ESXi Windows Server 2022 може не запуститися. Ця проблема стосується лише віртуальних машин Windows Server 2022 з увімкненим безпечним завантаженням. Уражені версії VMware ESXi – версії vSphere ESXi 7.0.x і нижче.

Ознайомтеся з документацією VMware, щоб зменшити цю проблему.

Цю проблему вирішено в VMware ESXi 7.0 U3k, випущеній 21 лютого 2023 року. Корпорація Майкрософт усунула цю проблему в KB5023705.

Нижче наведено документацію VMware:

  • Ця проблема не впливає на віртуальні машини, запущені на будь-якій версії vSphere ESXi 8.0.x

  • VSphere ESXi 6.7 – кінець загальної підтримки. Докладні відомості див. в статті Кінець загальної підтримки vSphere 6.5 і vSphere 6.7 – 15 жовтня 2022 року.

  • Якщо ви вже зіткнулися з проблемою, після виправлення хоста на ESXi 7.0 Update 3k, просто увімкніть уражені віртуальні машини Windows Server 2022. Виправивши хост на ESXi 7.0 Update 3k, ви можете перенести запущену віртуальну машину Windows Server 2022 з хоста версії, ранішої за ESXi 7.0 Update 3k, інсталювати KB5022842 та запустити ВМ належним чином без будь-яких додаткових дій.

Отримання оновлення

Перед інсталяцією цього оновлення

Корпорація Майкрософт тепер об'єднує останнє оновлення стека обслуговування (SSU) для вашої операційної системи з останнім сукупним пакетом оновлень (LCU). Загальні відомості про оновлення стека обслуговування (SSU) див. в статті Оновлення стека обслуговування та Стек обслуговування Оновлення (SSU): запитання й відповіді.

Інсталювати це оновлення

Канал випуску

Доступно

Наступний крок

Windows Update і Microsoft Update

Так

Немає. Це оновлення автоматично завантажиться й інсталюється з Windows Update.

Оновлення Windows для бізнесу

Так

Немає. Це оновлення буде автоматично завантажено та інстальовано з Windows Update відповідно до настроєних політик.

Каталог Microsoft Update

Так

Щоб отримати автономний пакет для цього оновлення, перейдіть на веб-сайт Каталог Microsoft Update.

Служби Windows Server Update Services (WSUS)

Так

Це оновлення автоматично синхронізується зі службами WSUS, якщо ви налаштуєте продукти та класифікації таким чином:

Продукт: операційна система Microsoft Server-21H2

Класифікація: оновлення системи безпеки

Якщо потрібно видалити LCU

Щоб видалити LCU після інсталяції об'єднаного пакета SSU та LCU, скористайтеся параметром командного рядка DISM/Remove-Package з іменем пакета LCU як аргументом. Ім'я пакета можна знайти за допомогою цієї команди: DISM /online /get-packages.

Запуск автономного інсталятора Windows Update (wusa.exe) з перемикачем /uninstall в об'єднаному пакеті не працюватиме, оскільки об'єднаний пакет містить SSU. Після інсталяції не можна видалити SSU із системи.

Відомості про файл

Щоб отримати список файлів, які містяться в цьому оновленні, завантажте відомості про файл для сукупного пакета оновлень 5022842

Щоб отримати список файлів, які містить оновлення стека обслуговування, завантажте відомості про файл для SSU версії 20348.1540

Потрібна додаткова довідка?

Потрібні додаткові параметри?

Ознайомтеся з перевагами передплати, перегляньте навчальні курси, дізнайтесь, як захистити свій пристрій тощо.

Спільноти допомагають ставити запитання й відповідати на них, надавати відгуки та дізнаватися думки висококваліфікованих експертів.