Applies ToWindows Server 2022

发布日期:

2023/3/14

版本:

OS 内部版本 20348.1607

有关 Windows 更新术语的信息,请参阅有关 Windows 更新类型和每月质量更新类型的文章。 有关 Windows Server 2022 的概述,请参阅其更新历史记录页。    

备注 按照@WindowsUpdate了解何时将新内容发布到 Windows 版本运行状况仪表板。   

改进

此安全更新程序包括质量改进。 安装此 KB 时:

  • 此更新解决了导致超链接在 Microsoft Excel 中停止工作的问题。

  • 此更新实现了分布式组件对象模型的第三阶段, (DCOM) 强化。 请参阅 KB5004442。 安装此更新后,无法使用注册表项关闭更改。

  • 此更新解决了影响注册表大小的问题。 它变得非常大。 出现这种情况的原因是,当用户从使用 FSlogix 的 Azure 虚拟桌面 (AVD) 环境中注销时,不会删除注册表项。

  • 此更新会影响墨西哥美国。 此更新支持政府的 2023 年夏令时更改订单。

  • 此更新解决了影响 Get-WinEvent cmdlet 的问题。 失败。 系统引发 InvalidOperationException。

  • 此更新解决了影响 Azure Active Directory (Azure AD) 的问题。 使用预配包进行批量预配失败。

  • 此更新解决了影响路由和远程访问服务 (RRAS) 的问题。 RRAS 无法接受任何新的传入虚拟专用网络 (VPN) 连接。

  • 此更新解决了访问控制策略拒绝你访问资源时出现的问题。 注销时,系统不会删除 POST 安全断言标记语言 (SAML) 请求 Cookie。 这会阻止你在下次登录时选择其他资源。

  • 此更新解决了影响本地安全机构子系统服务 (LSASS) 的问题。 LSASS 可能会停止响应。 在已加入域的计算机上运行 Sysprep 后,将发生这种情况。

  • 此更新解决了影响计算机帐户和 Active Directory 的问题。 重复使用现有计算机帐户加入 Active Directory 域时,加入会失败。 这发生在安装了 2022 年 10 月 11 日或更高版本的 Windows 更新的设备上。 错误消息为“错误0xaac (2732) :NERR_AccountReuseBlockedByPolicy:”Active Directory 中存在同名帐户。 安全策略阻止了重新使用该帐户。'” 有关详细信息,请参阅 KB5020276

  • 此更新解决了影响存储复制设置的问题。 在使用非 En-US 区域设置的计算机上,安装程序可能会失败。

  • 此更新解决了影响群集名称对象 (CNO) 修复的问题。 此问题阻止使用故障转移群集修复 Azure 虚拟机上的 CNO (VM) 。

  • 此更新解决了影响来宾虚拟机 (VM) 的已知问题。 如果他们在某些版本的 VMware ESXi 上运行 Windows Server 2022,则操作系统可能无法启动。 此问题仅影响已打开安全启动的 Windows Server 2022 VM。 受影响的 VMware ESXi 版本为 vSphere ESXi 7.0.x 及更低版本。

如果安装了以前的更新,则只会在设备上下载并安装此包中包含的新更新。

有关安全漏洞的详细信息,请参阅安全更新指南2023 年 3 月安全汇报

Windows Server 2022 服务堆栈更新 - 20348.1601

此更新对服务堆栈进行了质量改进,服务堆栈是安装 Windows 更新的组件。 服务堆栈更新 (SSU) 可确保你拥有强大且可靠的服务堆栈,让你的设备可以接收和安装 Microsoft 更新。

此更新中的已知问题

症状

解决方法

2023 年 2 月 14 日或之后发布的更新可能无法从某些 Windows Server Update Services (WSUS) 服务器提供给 Windows 11 版本 22H2。 更新将下载到 WSUS 服务器,但可能不会进一步传播到客户端设备。 受影响的 WSUS 服务器只是那些运行已从 Windows Server 2016 或 Windows Server 2019 升级的 Windows Server 2022 的服务器。 此问题是由从以前版本的 Windows Server 升级到 Windows Server 2022 期间意外删除所需的统一更新平台 (UUP) MIME 类型引起的。 此问题可能会影响 Windows 11 版本 22H2 的安全更新或功能更新。 Microsoft Configuration Manager 不受此问题的影响。

若要缓解此问题,请参阅为本地统一更新平台添加文件类型

我们正在努力研究解决方案,并将在即将发布的版本中提供更新。

如何获取此更新

安装此更新前

Microsoft 现在将操作系统的最新服务堆栈更新 (SSU) 与 LCU) 的最新累积更新 (合并。 有关 SSU 的一般信息,请参阅服务堆栈更新和服务堆栈汇报 (SSU) :常见问题

安装此更新

发布频道

可用

下一步

Windows 更新和 Microsoft 更新

无。 此更新会通过 Windows 更新自动下载并安装。

Windows Update for Business

无。 此更新会通过 Windows 更新自动下载并安装。

Microsoft 更新目录

若要获取此更新的独立包,请转到 Microsoft 更新目录网站。

Windows Server Update Services (WSUS)

如果你按以下方式配置“产品和分类”,此更新将自动与 WSUS 同步:

产品:Microsoft Server 操作系统-21H2

分类:安全更新

如果要删除 LCU

若要在安装组合的 SSU 和 LCU 包后删除 LCU,请使用 DISM/Remove-Package 命令行选项和 LCU 包名称作为参数。 可以使用以下命令查找包名称: DISM /online /get-packages

在组合包上使用 /uninstall 开关运行Windows 更新独立安装程序 (wusa.exe) 将不起作用,因为组合包包含 SSU。 安装后,无法从系统中删除 SSU。

文件信息

有关此更新中提供的文件列表,请下载累积更新5023705的文件信息。 

有关服务堆栈更新中提供的文件列表,请下载 SSU 的文件信息 - 版本 20348.1601。 

需要更多帮助?

需要更多选项?

了解订阅权益、浏览培训课程、了解如何保护设备等。

社区可帮助你提出和回答问题、提供反馈,并听取经验丰富专家的意见。