检查其高级功能和创新
Windows Server 2022
查找有关 Windows Server 2022 的已知问题和维护状态的信息。 有关 Windows 更新问题的即时帮助,请使用 Windows 设备打开“获取帮助”应用或转到 support.microsoft.com,请单击此处。 遵循 @WindowsUpdate X (以前是 Twitter) ,了解 Windows 版本运行状况更新。 如果你是 IT 管理员,想要以编程方式从此页面获取信息,请使用 Microsoft Graph 中的 Windows 汇报 API。
- Windows Server 2025 中的新增功能
- 获取 图形 API 中的 Windows Server 已知问题
数据可用于受支持的 Windows Server 版本
已知问题
摘要 | 原始更新 | 状态 | 上次更新时间 |
---|---|---|---|
Windows Server 2022 和 Server 2019 意外升级到 Windows Server 2025 此问题已得到缓解。 当通过某些第三方应用程序管理更新时,观察到了该情况。 | 不适用 | 已缓解 | 2024-11-13 17:15 PT |
2024 年 8 月安全更新可能会影响双启动安装设备中的 Linux 启动 应用 SBAT 设置时,此问题可能会影响具有 Windows 和 Linux 双启动设置的设备 | OS 内部版本 20348.2655 KB5041160 2024-08-13 | 已缓解 | 2024-09-20 12:41 PT |
获取或设置 Active Directory 林信任信息的应用可能存在问题 使用 Microsoft .NET 获取或设置林信任信息的应用可能会失败、关闭或收到错误。 | OS 内部版本 20348.469 KB5009555 2022-01-11 | 已缓解 | 2022-02-07 PT 15:36 |
问题详细信息
2024 年 11 月
Windows Server 2022 和 Server 2019 意外升级到 Windows Server 2025
状态 | 原始更新 | 历史记录 |
---|---|---|
已缓解 | 不适用 | 上次更新时间:2024-11-13,17:15(PT) 打开时间:2024-11-09,12:16(PT) |
Windows Server 2025 旨在作为运行 Windows Server 2019 和 Windows Server 2022 的设备Windows 更新设置中的可选升级。 在某些环境中观察到了两种情况:
- 某些设备自动升级到 Windows Server 2025 (KB5044284) 。 在使用第三方产品管理客户端和服务器的更新的环境中观察到了这一点。 请验证环境中的第三方更新软件是否配置为不部署功能更新。 这种情况已得到缓解。
- 通过设备“Windows 更新”页上的“设置”下显示的横幅中的一条消息提供了到 Windows Server 2025 的升级。 此消息适用于想要执行就地升级的组织。 此方案已解决。
Windows Server 2025 功能更新在升级分类“DeploymentAction=OptionalInstallation”下作为 可选 更新发布。 功能更新元数据必须解释为 可选 ,修补程序管理工具不建议 使用 。
我们建议组织使用 Microsoft建议的方法部署 Windows Server 功能更新。
后续步骤:Microsoft正在与第三方提供商合作,以简化最佳做法和建议的过程。 作为临时措施,Microsoft还通过Windows 更新设置面板暂时暂停了升级套餐。 我们估计将在 2025 年上半年推出。 所有其他用于安装 Windows Server 2025 的升级方法仍可通过常用通道使用。
通过 Windows 更新 恢复产品/服务后,IT 管理员可以通过将目标版本设置为“保留”组策略“选择目标功能更新版本”来控制功能更新产品/服务横幅。 若要了解如何通过此组策略管理功能更新,请参阅在 Windows Server 上使用组策略管理功能汇报。
注意:Windows Server 2025 功能更新已作为 KB5044284 于 2024 年 11 月 1 日提供,与用于 Windows 11 版本 24H2 的 KB 编号相同。 这是客户端和服务器 Windows 更新的 KB 编号。 Windows Server 2025 和 Windows 11 版本 24H2 的未来更新将共享相同的 KB 编号,但会有不同的发行说明网站和链接。
受影响的平台:
- 客户端:无
- 服务器:Windows Server 2025;Windows Server 2022;Windows Server 2019
2024 年 8 月
2024 年 8 月安全更新可能会影响双启动安装设备中的 Linux 启动
状态 | 原始更新 | 历史记录 |
---|---|---|
已缓解 | OS 内部版本 20348.2655 KB5041160 2024-08-13 | 上次更新时间:2024-09-20,12:41(PT) 打开时间:2024-08-21,18:33(PT) |
安装 2024 年 8 月 Windows 安全更新、 (KB5041160) 或 2024 年 8 月预览更新后,如果在设备中为 Windows 和 Linux 启用了双启动安装程序,则启动 Linux 可能会遇到问题。 由于此问题,设备可能无法启动 Linux 并显示错误消息“验证填充码 SBAT 数据失败:安全策略冲突”。 出现严重错误:SBAT 自检查失败:违反安全策略。”
2024 年 8 月 Windows 安全和预览版更新将安全启动高级目标 (SBAT) 设置应用于运行 Windows 的设备,以阻止旧的易受攻击的启动管理器。 此 SBAT 更新不会应用于检测到双重启动的设备。 在某些设备上,双启动检测未检测到某些自定义的双启动方法,并在不应应用 SBAT 值时应用了它。
重要: 仅安装 2024 年 8 月安全和预览版更新时才会出现此已知问题。 2024 年 9 月安全更新 (KB5042881) 及更高版本的更新不包含导致此问题的设置。 如果安装 2024 年 9 月更新,则无需应用以下解决方法。
解决方法:
如果 Linux 在安装 2024 年 8 月安全更新或预览版更新后变得无法启动,则可以按照这些说明恢复 Linux 系统。
重要说明:本文档包含有关如何修改注册表的信息。在修改注册表之前,请确保备份注册表。确保知道在出现问题时如何还原注册表。有关如何备份、还原和修改注册表的详细信息,请参阅 如何在 Windows 中备份和还原注册表。另请注意,错误地修改固件设置可能会阻止设备正确启动。请仔细按照这些说明进行操作,并且只有在你确信自己有能力这样做时才继续操作。
- 启动到设备的固件设置。
- 禁用安全启动 (步骤因制造商) 而异。
- 启动到 Linux。
- 打开终端并运行以下命令:
sudo mokutil --set-sbat-policy delete
- 如果出现提示,请输入根密码。
- 再次启动到 Linux。
- 在终端中运行以下命令:
mokutil --list-sbat-revocations
- 确保列表未显示任何吊销。
- 重新启动到固件设置。
- 重新启用安全启动。
- 启动到 Linux。 运行以下命令:
mokutil --sb-state
- 输出应为“已启用 SecureBoot”。 否则,请重试步骤 d) 。
- 启动到 Windows。
- 以管理员身份打开命令提示符并运行:
reg add HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecureBoot\SBAT /v OptOut /d 1 /t REG_DWORD
此时,你现在应该能够像以前一样启动到 Linux 或 Windows。 这是安装任何挂起的 Linux 更新以确保系统安全的好时机。
注意: 在仅限 Windows 的系统上,安装 2024 年 9 月或更高版本的更新后,可以设置 CVE-2022-2601 和 CVE-2023-40547 中记录的注册表项,以确保应用 SBAT 安全更新。 在双启动 Linux 和 Windows 的系统上,安装 2024 年 9 月或更高版本的更新后,无需执行其他步骤。
后续步骤: 我们正在研究最终解决方案,该解决方案将在将来的 Windows 更新中提供。 建议安装 2024 年 9 月更新或更高版本的 Windows 更新,以避免此问题。
受影响的平台:
- 客户端:Windows 11版本 23H2;Windows 11版本 22H2;Windows 11,版本 21H2;Windows 10版本 22H2;Windows 10版本 21H2;Windows 10 企业版 2015 长期服务
- 服务器:Windows Server 2022;Windows Server 2019;Windows Server 2016;Windows Server 2012 R2;Windows Server 2012
2022 年 2 月
获取或设置 Active Directory 林信任信息的应用可能存在问题
状态 | 原始更新 | 历史记录 |
---|---|---|
已缓解 | OS 内部版本 20348.469 KB5009555 2022-01-11 | 上次更新时间:2022-02-07,15:36(PT) 打开时间:2022-02-04,16:57(PT) |
安装 2022 年 1 月 11 日或更高版本发布的更新后,使用 Microsoft .NET Framework 获取或设置 Active Directory 林信任信息的应用可能会失败、关闭,或者你可能会收到来自应用或 Windows 的错误。 还可能会收到访问冲突 (0xc0000005) 错误。 面向开发人员的注意事项: 受影响的应用使用 System.DirectoryServices API。
后续步骤:此问题已在应用使用的.NET Framework版本的带外更新中得到解决。 注意:Windows 更新不提供这些带外更新,并且不会自动安装。 若要获取独立包,请在 Microsoft 更新目录中搜索 Windows 版本的 KB 编号和 .NET Framework。 可以手动将这些更新导入 Windows Server Update Services (WSUS) 和 Microsoft Endpoint Configuration Manager。 有关 WSUS 说明,请参阅 WSUS 和目录站点。 有关配置管理器说明,请参阅 从 Microsoft 更新目录导入更新。
有关如何为操作系统安装此更新的说明,请参阅下面列出的知识库文章:
- Windows Server 2022:
- .NET Framework 4.8 KB5011258
- Windows Server 2019:
- Windows Server 2016:
- Windows Server 2012 R2:
- Windows Server 2012:
受影响的平台:
- 客户端:无
- 服务器:Windows Server 2022;Windows Server 2019;Windows Server 2016;Windows Server 2012 R2;Windows Server 2012
报告 Windows 更新问题
若要随时向Microsoft报告问题,请使用 反馈中心 应用。 若要了解详细信息,请参阅 使用反馈中心应用向Microsoft发送反馈。
需要 Windows 更新帮助吗?
在Microsoft 支持部门社区中搜索、浏览或提问。 如果你是支持组织的 IT 专业人员,请访问Microsoft 365 管理中心上的 Windows 版本运行状况,了解更多详细信息。
有关家庭电脑的直接帮助,请使用 Windows 中的“获取帮助”应用或联系Microsoft 支持部门。 组织可以通过 业务支持请求即时支持。
以你的语言查看此网站
该网站提供 11 种语言:英语、繁体中文、简体中文、法语 (法国) 、德语、意大利语、日语、韩语、葡萄牙语 (巴西) 、俄语和西班牙语 (西班牙) 。 如果浏览器默认语言不是 11 种受支持的语言之一,则所有文本将以英语显示。 若要手动更改显示语言,请向下滚动到此页面底部,单击页面左下角显示的当前语言,并从列表中选择 11 种支持的语言之一。