| Важно Инсталирането на тази актуализация за разширена защита (ESU) може да е неуспешно, когато се опитате да я инсталирате на устройство с разрешена Azure Arc, което работи с Windows Server 2012. За успешно инсталиране се уверете, че всички подмножество от крайни точки само за ESU са спазени, както е описано в мрежовите изисквания за агент на свързан компютър. |
|---|
Информация за край на поддръжката
Забележка
Windows Server 2012 достигна края на поддръжката (EOS) на 10 октомври 2023 г. Разширените Актуализации на защитата (ESU) са налични за закупуване и ще продължат за три години, с възможност за подновяване на годишна база, до крайната дата 13 октомври 2026 г. За повече информация вижте "Край на поддръжката на Windows Server: ключови дати". За информация относно процедурата за продължаване на получаването на актуализации на защитата вижте Процедура за продължаване на получаването на актуализации на защитата след края на разширената поддръжка на 10 октомври 2023 г. За повече информация относно програмата ESU вижте "Научете повече за програмата ESU".
Препоръчваме ви да надстроите до по-нова версия на Windows Server. За повече информация вижте "Общ преглед на надстройките на Windows Server".
Windows Embedded 8 Standard достигна края на поддръжката (EOS) на 11 юли 2023 г. Поради това техническата помощ и софтуерните актуализации вече не се предоставят.
Регистър на промените
| Промяна на датата | Описание на промяната |
|---|---|
| 20 септември 2024 г. | Актуализиран е известният проблем за проблема със стартирането на Windows/Linux. |
Обобщение
Научете повече за тази кумулативна актуализация на защитата, включително за подобрения, известни проблеми и как да изтеглите актуализацията.
Забележка
- Забележка Уверете се, че сте инсталирали задължителните актуализации, изброени в раздела " Как да изтеглите тази актуализация", преди да инсталирате тази актуализация.
- За информация относно различните типове актуализации на Windows, като например критични, за защита, за драйвери, сервизни пакети и пр., вижте следното Описание на стандартната терминология, която се използва за описание на софтуерните актуализации на Microsoft. За да прегледате други бележки и съобщения, вижте началната страница на хронологията на актуализациите на Windows Server 2012.
Подобрения
Тази кумулативна актуализация на защитата съдържа подобрения, които са част от актуализация KB5040485 (издадена на 9 юли 2024 г.). По-долу е дадено резюме на основните проблеми, които адресира тази актуализация. Получер текст в скобите показва елемента или областта на промяната, която документираме.
- [NetJoinLegacyAccountReuse] Премахва този ключ от системния регистър. За повече информация вижте KB5020276.
- [BitLocker (известен проблем)]Екранът за възстановяване на BitLocker се показва, когато стартирате вашето устройство. Това се случва, след като инсталирате актуализацията от 9 юли 2024 г. Този проблем е по-вероятно да възникне, ако функцията за шифроване на устройства е включена. Отидете в Настройки>Поверителност & защита>Шифроване на устройство. За да отключите устройството, Windows може да поиска да въведете ключа за възстановяване от вашия акаунт в Microsoft.
- [Secure Boot Advanced Targeting (SBAT) и Linux Extensible Firmware Interface (EFI)] Тази актуализация прилага SBAT за системи, които работят с Windows. Това спира стартирането на уязвими Linux EFI (Shim bootloaders). Тази актуализация на SBAT няма да се прилага за системи с двойно стартиране на Windows и Linux. След като актуализацията на SBAT се приложи, по-старите ISO образи на Linux може да не се стартират. Ако това се случи, работете с вашия доставчик на Linux, за да получите актуализиран ISO образ.
- [Домейнова именна система (DNS)] Тази актуализация укрепва защитата на DNS сървъра за адресиране на CVE-2024-37968. Ако конфигурациите на вашите домейни не са актуални, може да получите грешка SERVFAIL или времето на изчакване да изтече.
За повече информация относно разрешените уязвимости на защитата вижте Разполагания | Ръководство за актуализации на защитата и Актуализации на защитата от август 2024 г.
Известни проблеми в тази актуализация
| Симптоми | Следваща стъпка |
|---|---|
| След инсталиране на актуализацията на Windows, издадена на или след 9 юли 2024 г., сървърите на Windows може да повлияят на свързаността с отдалечен работен плот в организацията. Този проблем може да възникне, ако в шлюза за „Отдалечен работен плот“ се използва наследен протокол (заявка за отдалечена процедура през HTTP). В резултат на това връзките с отдалечен работен плот може да бъдат прекъснати. Този проблем може да се появява периодично, например да се повтаря на всеки 30 минути. При този интервал сесиите за влизане се губят и потребителите трябва да се свържат отново със сървъра. ИТ администраторите могат да проследят това като прекратяване на услугата TSGateway, която спира да реагира с код за изключение 0xc0000005. |
За да заобиколите този проблем, използвайте една от следните опции: Опция 1: Забраняване на връзки върху канал и порт \pipe\RpcProxy\3388 чрез RD шлюза. Този процес изисква използването на приложения за връзка, като например софтуер за защитна стена. Прегледайте документацията за вашия софтуер за връзка и защитна стена за указания относно забраната и пренасянето на връзки. Опция 2: Редактирайте регистъра на клиентските устройства и задайте стойността на RDGClientTransport на 0x00000000 (0) В редактора на системния регистър на Windows отидете до следното местоположение на системния регистър: HKEY_CURRENT_USER\Software\Microsoft\Terminal Server Client Намерете RDGClientTransport и задайте стойността му на 0 (нула). Това променя стойността на RDGClientTransport на 0x00000000 (0). Работим върху решение и ще предоставим актуализация в предстоящо издание. |
| След като инсталирате тази актуализация на защитата, може да се сблъскате с проблеми със стартирането на Linux, ако сте активирали настройката за двойно зареждане за Windows и Linux на вашето устройство. В резултат на този проблем вашето устройство може да не успее да стартира Linux и да покаже съобщението за грешка "Проверката на модифицираните данни за SBAT е неуспешна: Нарушение на правилата за защита. Нещо се обърка сериозно: неуспешна самостоятелна проверка на SBAT: нарушение на правилата за защита.“ Тази актуализация на защитата на Windows от август 2024 г. прилага настройка за разширено насочване при защитено стартиране (SBAT) за устройства, които изпълняват Windows, за да блокират стари, уязвими диспечери за стартиране. Тази актуализация на SBAT няма да се прилага към устройства, на които е открито двойно стартиране. На някои устройства откриването на двойно стартиране не откри някои персонализирани методи за двойно стартиране и приложи стойността на SBAT, когато не е трябвало да се прилага. |
Актуализацията на Windows (KB5043125), пусната през септември 2024 г., не съдържа настройките, които са причинили този проблем. Допълнителни подобрения за разрешаване на този проблем са включени в актуализацията на защитата (KB5058451) на Windows от май 2025 г. и по-новите актуализации. В системи само с Windows, след инсталиране на актуализацията от септември 2024 г. или по-нова актуализация, можете да зададете ключа от системния регистър, документиран в CVE-2022-2601 и CVE-2023-40547 , за да сте сигурни, че актуализацията на защитата SBAT се прилага. На системи, които използват Linux и Windows с двойно стартиране, не са необходими допълнителни стъпки след инсталирането на актуализацията от септември 2024 г. или по-нова. |
За текущото състояние на всеки предишен известен проблем вижте страницата с известни проблеми на Windows Server 2012.
Как да изтеглите тази актуализация
Преди да инсталирате текущата актуализация
Настоятелно препоръчваме да инсталирате най-новата групова актуализация на услуги (SSU) за вашата операционна система, преди да инсталирате най-новия сборен пакет за актуализация. SSU подобряват надеждността на процеса на актуализация за намаляване на потенциални проблеми при инсталиране на сборен пакет за актуализация и прилагането на корекции на защитата за Microsoft. За обща информация относно SSU вижте Групови актуализации на услуги и Групови актуализации на услуги (SSU): често задавани въпроси.
Ако използвате актуализиране на Windows, най-новите SSU (KB5041589) ще ви се предлагат автоматично. За да изтеглите самостоятелния пакет за най-новата SSU, потърсете го в Каталог на Microsoft Update.
Езикови пакети
Ако инсталирате езиков пакет след инсталирането на тази актуализация, трябва да преинсталирате тази актуализация. Затова ви препоръчваме да инсталирате всички езикови пакети, от които се нуждаете, преди да инсталирате тази актуализация. За повече информация вижте "Научете за добавянето на езиков пакет към Windows".
Инсталиране на тази актуализация
За да инсталирате тази актуализация, използвайте един от следните канали за издаване.
| Налично | Следваща стъпка |
|---|---|
| Да | Тази актуализация ще се изтегли и инсталира автоматично от Windows Update. |
Информация за файлове
За списък на предоставените с тази актуализация файлове, изтеглете информацията за файловете за актуализация KB5041851.