KB5031364:Dieses Update fügt Links zu optionalen Azure Arc-Komponenten zu Server Manager hinzu
Verbesserungen
Dieses Sicherheitsupdate enthält Qualitätsverbesserungen. Wenn Sie diese KB installieren:
- Neu! Dieses Update fügt dem Server-Manager Links zu optionalen Azure Arc-Komponenten hinzu. Jetzt können Sie Arc auf Ihren Servern aktivieren. Sie müssen kein PowerShell-Skript ausführen.
- Neu! Mit diesem Update werden die Arbeiten zur Erfüllung der GB18030-2022-Anforderungen abgeschlossen. Es entfernt Zeichen für die Microsoft Wubi-Eingabe und die Microsoft Pinyin U-mode-Eingabe und ordnet sie neu zu. Sie können keine nicht unterstützten Zeichencodepunkte mehr eingeben. Alle erforderlichen Codepoints sind auf dem neuesten Stand.
- Dieses Update behebt eine Wettlaufsituation. Diese tritt auf, wenn Codepages während des frühen Teils des Starts geladen werden. Dies führt zum Stoppfehler a 0x7e.
- Mit diesem Update wird die Schreibweise der ukrainischen Hauptstadt von Kiew in Kiew geändert.
- Dieses Update unterstützt die Umstellung der Sommerzeit in Grönland.
- Das Update behebt ein Problem, das geplante Aufgaben betrifft. Tasks, die die Anmeldeinformationsmanager-API aufrufen, schlagen möglicherweise fehl. Dies tritt auf, wenn Sie [Nur ausführen, wenn der Benutzer angemeldet ist] und [Mit höchsten Berechtigungen ausführen] auswählen.
- Das Update behebt ein Problem, das die Kerberos-Delegation betrifft. Sie kann auf die falsche Weise fehlschlagen. Der Fehlercode lautet 0xC000006E (STATUS_ACCOUNT_RESTRICTION). Dieses Problem kann auftreten, wenn Sie das zwischengeschaltete Dienstkonto in Active Directory als "Dieses Konto ist sensibel und kann nicht delegiert werden" markieren. Anwendungen geben möglicherweise auch die Fehlermeldung "System.Security.Authentication.AuthenticationException: Der Sicherheitskontext konnte nicht initialisiert werden. Fehlercode war -2146893042."
- Dieses Update behebt ein Problem, das PCI-Geräte betrifft. Es kann ein Fehler auftreten, wenn Sie den Kernel-DMA-Schutz (Direct Memory Access) aktivieren.
- Das Update verbessert die Effizienz und Leistung der empfohlenen Fehlerbehebung.
- Dieses Update betrifft Windows Filtering Platform (WFP)-Verbindungen. Die Umleitungsdiagnose für diese Verbindungen wurde verbessert.
- Das Update behebt ein Problem, das die externe Bindung betrifft. Es schlägt fehl. Dies tritt auf, nachdem Sie Windows-Updates vom Mai 2023 oder später installiert haben. Aus diesem Grund gibt es Probleme, die sich auf LDAP-Abfragen und Authentifizierung auswirken.
- Dieses Update betrifft die Verarbeitung der Active Directory-Ereignis-ID 1644. Es akzeptiert jetzt Ereignisse mit einer Länge von mehr als 64 KB. Durch diese Änderung werden LDAP-Abfragen (Lightweight Directory Access Protocol), die in Ereignis 1644 enthalten sind, standardmäßig auf 20000 Zeichen gekürzt. Sie können den 20K-Wert über den Registrierungsschlüssel "DEFAULT_DB_EXPENSIVE_SEARCH_FILTER_MAX_LOGGING_LENGTH_IN_CHARS" konfigurieren.
- Dieses Update behebt ein Problem, das diejenigen betrifft, die die Kontooption "Smartcard ist für interaktive Anmeldung erforderlich" aktivieren. Wenn RC4 deaktiviert ist, können Sie sich nicht bei Remote Desktop Services-Farmen authentifizieren. Die Fehlermeldung lautet: "Es ist ein Authentifizierungsfehler aufgetreten. Der angeforderte Verschlüsselungstyp wird vom KDC nicht unterstützt."
- Das Update behebt ein Problem, das I/O über Server Message Block (SMB) betrifft. Es kann bei der Verwendung des LZ77+Huffman-Komprimierungsalgorithmus fehlschlagen.
- Das Update behebt ein Problem, das den Server Message Block (SMB)-Client betrifft. Es werden nicht alle persistenten Handles neu verbunden, wenn die erneute Authentifizierung einer Sitzung fehlschlägt.
- Um sich vor CVE-2023-44487 zu schützen, sollten Sie das neueste Windows-Update installieren. Je nach Anwendungsfall können Sie auch das Limit für die RST_STREAMS pro Minute mithilfe der neuen Registrierungsschlüssel in diesem Update festlegen.
Probleme kennen
- Nach der Installation dieses Updates auf virtuellen Gastmaschinen (VMs), auf denen Windows Server 2022 auf einigen Versionen von VMware ESXi ausgeführt wird, wird Windows Server 2022 möglicherweise nicht gestartet. Nur Windows Server 2022-VMs mit aktiviertem Secure Boot sind von diesem Problem betroffen. Betroffene Versionen von VMware ESXi sind die Versionen vSphere ESXi 7.0.x und darunter.