Poznámka
Informace o terminologii aktualizací systému Windows naleznete v článku o typech aktualizací systému Windows a o typech měsíčních aktualizací pro zvýšení kvality. Přehled systému Windows Server verze 23H2 najdete na stránce historie aktualizací.
Vylepšení
Tato aktualizace zabezpečení obsahuje vylepšení kvality. Při instalaci této aktualizace KB:
- Novinka! Tato aktualizace se týká softwarově definovaných sítí. SDN teď můžete nasadit na clustering s podporou převzetí služeb při selhání. Nasazení Service Fabric SDN zůstává v podpoře.
- Tato aktualizace řeší nevrácení popisovače v trasování zprostředkovatele WMI (Windows Management Instrumentation). Z tohoto důvodu dochází při nasazování clusteru k selhání příkazů WMI v náhodné fázi.
- Tato aktualizace řeší problém, který ovlivňuje čítače výkonu vzdáleného přímého přístupu do paměti (RDMA). Nevracejí síťová data na virtuálních počítačích správným způsobem.
- Tato aktualizace řeší problém, který se týká fontdrvhost.exe. Přestane reagovat, když použijete písma CFF2 (Compact Font Format version 2).
- Tato aktualizace řeší problém, který se týká clusterů. Zabrání vám v registraci clusteru pomocí síťového ATC. K tomu dojde poté, co nastavíte proxy server na použití síťového ATC. Tento problém také brání vymazání přednastavené konfigurace proxy.
- Tato aktualizace řeší nevracení paměti v TextInputHost.exe. Tato chyba může způsobit, že na zařízeních, která se po mnoho dnů nerestartovala, přestane fungovat zadávání textu.
- Tato aktualizace řeší problém, který se týká dotykových obrazovek. Při použití více než jednoho monitoru nefungují správně.
- Tato aktualizace obsahuje čtvrtletní změny souboru DriverSiPolicy.p7b se seznamem blokovaných ovladačů ohrožených jádrem Windows. Přidává se do seznamu ovladačů, které jsou ohroženy útoky BYOVD (Bring Your Own Vulnerable Driver).
- Tato aktualizace se týká systémů zabezpečeného spouštění rozhraní UEFI (Unified Extensible Firmware Interface). Přidá obnovený podpisový certifikát do proměnné Secure Boot DB. Nyní se můžete rozhodnout pro tuto změnu. Další podrobnosti najdete v tématu KB5036210.
- Tato aktualizace řeší problém, ke kterému dochází po spuštění snadného obnovení do výchozího stavu. Rozpoznávání obličeje pro Windows Hello nejde nastavit. To se týká zařízení, která mají zapnuté Rozšířené zabezpečení při přihlášení (ESS) systému Windows.
- Tato aktualizace řeší problém, který ovlivňuje stahování metadat zařízení. Stahování z metadat Windows a internetových služeb (WMIS) přes protokol HTTPS je nyní bezpečnější.
- Tato aktualizace řeší problém, který ovlivňuje službu LSASS (Local Security Authority Subsystem Service). Mohlo by přestat fungovat. K tomu dochází při přístupu k databázi služby služba Active Directory.
- Tato aktualizace řeší problém, který má vliv na modul snap-in Certifikační autorita. Nemůžete vybrat možnost Rozdílový seznam CRL. To vám zabrání v používání grafického uživatelského rozhraní k publikování rozdílových seznamů CRL.
Další informace o chybách zabezpečení najdete v Průvodci aktualizacemi zabezpečení a v Aktualizacích zabezpečení z února 2024.
Aktualizace obslužného zásobníku pro Windows Server verze 23H2 – 25398.700
Tato aktualizace obsahuje vylepšení kvality pro servisní balík Servicing Stack, což je součást, která instaluje aktualizace systému Windows. Servisní aktualizace SSU (Servicing Stack Updates) zajišťují, že máte robustní a spolehlivý servisní balík Servicing Stack, aby vaše zařízení mohla přijímat a instalovat aktualizace od Microsoftu.
Známé problémy v této aktualizaci
Společnosti Microsoft nejsou v současné době známé žádné problémy s touto aktualizací.
Jak získat tuto aktualizaci
Před instalací této aktualizace
Společnost Microsoft nyní kombinuje nejnovější servisní aktualizaci SSU pro váš operační systém s nejnovější kumulativní aktualizací LCU. Obecné informace o aktualizacích SSU najdete v článku o servisních aktualizacích SSU a v nejčastějších dotazech k aktualizacím SSU (Servicing Stack Updates).
Instalace této aktualizace
| Kanál použitý k vydání | K dispozici | Další krok |
|---|---|---|
| služba Windows Update a Microsoft Update | Ano | Žádné Tato aktualizace se automaticky stáhne a nainstaluje ze služby služba Windows Update. |
| služba Windows Update pro firmy | Ano | Žádné Tato aktualizace se automaticky stáhne a nainstaluje ze služby služba Windows Update v souladu s nakonfigurovanými zásadami. |
| Katalog služby Microsoft Update | Ano | Pokud chcete získat samostatný balíček s touto aktualizací, přejděte na web Katalog služby Microsoft Update. |
| Služba WSUS (Windows Server Update Services) | Ano | Tato aktualizace se bude automaticky synchronizovat se službou WSUS, pokud nakonfigurujete Produkty a klasifikace takto: Produkt: Serverový operační systém Microsoft-21H2 Klasifikace: Aktualizace zabezpečení |
Poznámka
- Pokud chcete odebrat kumulativní aktualizaci LCU
- Pokud chcete odebrat kumulativní aktualizaci LCU po instalaci kombinovaného balíčku SSU a LCU, použijte možnost příkazového řádku DISM/Remove-Package s názvem balíčku LCU jako argumentem. Název balíčku najdete pomocí tohoto příkazu: DISM /online /get-packages.
- Spuštění samostatného instalačního programu (wusa.exe) služba služba Windows Update s přepínačem /uninstall na kombinovaném balíčku nebude fungovat, protože kombinovaný balíček obsahuje servisní aktualizaci SSU. Po instalaci nelze servisní aktualizaci SSU odebrat ze systému.
Informace o souborech
Pokud chcete získat seznam souborů poskytovaných v rámci této aktualizace, stáhněte si informace o souborech pro kumulativní aktualizaci 5034769.
Pokud chcete získat seznam souborů poskytovaných v rámci servisní aktualizace SSU, stáhněte si informace o souborech pro servisní aktualizaci SSU – verze 25398.700.