Applies ToWindows Server 2022

Дата випуску:

09.05.2023

Версія:

Збірка ОС 20348.1726

Відомості про термінологію Windows Update див. в статті про типи оновлень Windows і типи щомісячного покращення. Огляд Windows Server 2022 див. на сторінці журналу оновлень.    

ПриміткаДотримуйтеся @WindowsUpdate, щоб дізнатися, коли новий вміст буде опубліковано на приладній дошці справності випуску Windows.     

Поліпшень

Це оновлення системи безпеки містить покращення якості. Під час інсталяції цього KB:

  • Новий! Це оновлення змінює настройки брандмауера. Тепер можна настроїти правила для групи застосунків.

  • Це оновлення вирішує проблему, яка впливає на conhost.exe. Він не відповідає.

  • Це оновлення зачіпає Ісламську Республіку Іран. Оновлення підтримує перехід на літній час уряду порядку зміни з 2022 року.

  • Це оновлення усуває проблеми, які впливають на 32-розрядну версію калькулятора Windows.

  • Це оновлення усуває проблему, яка впливає на програми, які використовують DirectX на старіших графічних драйверах Intel. Може з'явитися повідомлення про помилку від apphelp.dll.

  • Оновлення вирішує проблему, яка надсилає користувачам неочікуване повідомлення про завершення терміну дії пароля. Це відбувається, коли ви налаштували обліковий запис на використання "Смарт-картка необхідна для інтерактивного входу" та встановили значення "Enable rolling of expiring NTLM secrets" (Увімкнути розгортання секретів NTLM, термін дії яких минув).

  • Це оновлення вирішує проблему, яка впливає на режим Microsoft Edge IE. Спливаючі вікна відкриваються у фоновому режимі, а не на передньому плані.

  • Це оновлення вирішує проблему, яка впливає на віртуальну підмережу, визначену програмним забезпеченням(SDN). Під час операції видалення створюється помилка. Це не призведе до видалення віртуальної підмережі.

  • Оновлення вирішує проблему, яка впливає на контейнери AzureService Fabric. Цю зміну вимкнуто за замовчуванням. Щоб увімкнути зміну, установіть для параметра Globals.RouteResolutionOrderConfig значення TRUE. Щоб розповсюдити значення, перемістіть основний вузол для VswitchService і SDNAPI. Після встановлення значення ця зміна застосовуватиметься до нових і поточних маршрутів мережевого трафіку.  

  • Це оновлення вирішує проблему, яка впливає на захищений вміст. Якщо згорнути вікно із захищеним вмістом, він відображатиметься, коли це не потрібно. Це відбувається, коли ви використовуєте динамічний попередній перегляд ескізів панелі завдань.

  • Це оновлення вирішує проблему, яка впливає на користувачів керування мобільними пристроями (MDM). Ця проблема не зникає з друку. Це відбувається через виняткову ситуацію.

  • Це оновлення усуває проблему, яка впливає на підписані політики керування програмами (WDAC) Захисник Windows. Вони не застосовуються до безпечного ядра. Це відбувається, коли ви вмикаєте безпечне завантаження.  

  • Це оновлення вирішує проблему, яка впливає на керування програмами Захисник Windows. Політика, яка блокує використання геш-правила, може не зупинити запуск програмного забезпечення.

  • Це оновлення усуває Служба об'єднання AD FS (AD FS). Можливо, знадобиться повторити автентифікацію кілька разів, щоб успішно ввійти.

  • Це оновлення усуває проблему, яка впливає на облікові записи, які запускають команду Set-AdfsCertificate . Не вдалося виконати команду. Це відбувається, коли обліковий запис не має дозволів на читання для пов'язаного контейнера диспетчера розподілених ключів (DKM).

  • Це оновлення усуває умову змагання в рішенні пароля локального адміністратора Windows (LAPS). Служба підсистеми локального центру безпеки (LSASS) може припинити реагувати. Це відбувається, коли система обробляє кілька операцій локального облікового запису одночасно. Код помилки порушення прав доступу 0xc0000005.

  • Це оновлення вирішує проблему, яка впливає на застаріле рішення для паролів локального адміністратора (LAPS) і нову функцію Windows LAPS. Вони не можуть керувати настроєні локальний пароль облікового запису. Це відбувається, коли ви інсталюєте застарілий файл LAPS .msi після інсталяції оновлення Windows від 11 квітня 2023 року на комп'ютерах із застарілою політикою LAPS. 

  • Це оновлення вирішує проблему, яка впливає на SMB Direct. Кінцеві точки можуть бути недоступні в системах, у яких використовуються багатобайтові набори символів.

Якщо ви інсталювали попередні оновлення, на пристрій завантажаться та інсталюються лише нові оновлення, які містяться в цьому пакеті.

Докладні відомості про вразливості системи безпеки див. в посібнику з оновлень системи безпеки та Оновлення системи безпеки за травень 2023 р.

Оновлення стека обслуговування Windows Server 2022 – 20348.1720

Це оновлення підвищує якість стека обслуговування – компонента, який інсталює оновлення Windows. Оновлення стека обслуговування (SSU) забезпечують надійний і надійний стек обслуговування, щоб ваші пристрої могли отримувати та інсталювати оновлення Microsoft.

Відомі проблеми в цьому оновленні

Корпорації Майкрософт наразі не відомо про проблеми з цим оновленням.

Отримання оновлення

Перед інсталяцією цього оновлення

Корпорація Майкрософт тепер об'єднує останнє оновлення стека обслуговування (SSU) для вашої операційної системи з останнім сукупним пакетом оновлень (LCU). Загальні відомості про оновлення стека обслуговування (SSU) див. в статті Оновлення стека обслуговування та Стек обслуговування Оновлення (SSU): запитання й відповіді.

Інсталювати це оновлення

Канал випуску

Доступно

Наступний крок

Windows Update і Microsoft Update

Так

Немає. Це оновлення автоматично завантажиться й інсталюється з Windows Update.

Оновлення Windows для бізнесу

Так

Немає. Це оновлення буде автоматично завантажено та інстальовано з Windows Update відповідно до настроєних політик.

Каталог Microsoft Update

Так

Щоб отримати автономний пакет для цього оновлення, перейдіть на веб-сайт Каталог Microsoft Update.

Служби Windows Server Update Services (WSUS)

Так

Це оновлення автоматично синхронізується зі службами WSUS, якщо ви налаштуєте продукти та класифікації таким чином:

Продукт: операційна система Microsoft Server-21H2

Класифікація: оновлення системи безпеки

Якщо потрібно видалити LCU

Щоб видалити LCU після інсталяції об'єднаного пакета SSU та LCU, скористайтеся параметром командного рядка DISM/Remove-Package з іменем пакета LCU як аргументом. Ім'я пакета можна знайти за допомогою цієї команди: DISM /online /get-packages.

Запуск автономного інсталятора Windows Update (wusa.exe) з перемикачем /uninstall в об'єднаному пакеті не працюватиме, оскільки об'єднаний пакет містить SSU. Після інсталяції не можна видалити SSU із системи.

Відомості про файл

Щоб отримати список файлів, які містяться в цьому оновленні, завантажте відомості про файл для сукупного пакета оновлень 5026370

Щоб отримати список файлів, які містить оновлення стека обслуговування, завантажте відомості про файл для SSU версії 20348.1720

Потрібна додаткова довідка?

Потрібні додаткові параметри?

Ознайомтеся з перевагами передплати, перегляньте навчальні курси, дізнайтесь, як захистити свій пристрій тощо.

Спільноти допомагають ставити запитання й відповідати на них, надавати відгуки та дізнаватися думки висококваліфікованих експертів.