Poznámka
Informace o terminologii aktualizací systému Windows naleznete v článku o typech aktualizací systému Windows a o typech měsíčních aktualizací pro zvýšení kvality. Přehled Azure Stack HCI verze 22H2 najdete na stránce s historií aktualizací.
Vylepšení
Tato aktualizace zabezpečení obsahuje vylepšení kvality. Níže je uveden souhrn klíčových problémů, které tato aktualizace řeší při instalaci této aktualizace KB. Pokud se objeví nové funkce, vypíše je také. Tučný text v hranatých závorkách označuje položku nebo oblast změny, kterou dokumentujeme.
- [Hostitel relace vzdálené plochy (RDSH)] Uživatelé se nemůžou připojit k RDSH a hostitel ztrácí data. K tomu dochází, protože win32kbase.sys přestane reagovat.
- [Windows Defender Application Control (WDAC)] Dochází k nevracení paměti, které může časem vyčerpat systémovou paměť. K tomuto problému dochází při zřizování zařízení.
- [Ochrana PPL (Protected Process Light)] Můžete je obejít.
- [Soubor se seznamem blokovaných ovladačů ohrožených jádrem Windows (DriverSiPolicy.p7b)] Tato aktualizace přidává do seznamu ovladačů, které jsou ohroženy útoky BYOVD (Bring Your Own Vulnerable Driver).
- [BitLocker (známý problém)] Při spuštění zařízení se zobrazí obrazovka pro obnovení nástroje BitLocker . K tomu dojde po instalaci aktualizace z 9. července 2024. K tomuto problému s větší pravděpodobností dojde, pokud je šifrování zařízení zapnuté. Přejděte na Nastavení>Soukromí & Zabezpečení>Šifrování zařízení. Při odemčení disku vás systém Windows může požádat o zadání obnovovacího klíče z vašeho účtu Microsoft.
- [Zamykací obrazovka] Tato aktualizace řeší chybu CVE-2024-38143. Z tohoto důvodu není na zamykací obrazovce pro připojení k Wi-Fi k dispozici zaškrtávací políčko "Použít můj uživatelský účet Windows".
- [NetJoinLegacyAccountReuse] Tato aktualizace tento klíč registru odebere. Další informace naleznete v tématu KB5020276–Netjoin: Změny posílení připojení k doméně.
- [SBAT (Secure Boot Advanced Targeting) a rozhraní EFI (Linux Extensible Firmware Interface)] Tato aktualizace aplikuje SBAT na systémy se systémem Windows. Tím se zastaví spuštění zranitelných Linux EFI (Shim bootloader). Tato aktualizace SBAT se nebude vztahovat na systémy, které používají duální spouštění Windows a Linuxu. Po použití aktualizace SBAT se starší image ISO systému Linux nemusí spustit. Pokud k tomu dojde, obraťte se na dodavatele systému Linux a získejte aktualizovaný obraz ISO.
- [DNS (Domain Name System)] Tato aktualizace posiluje zabezpečení serverů DNS, aby řešila chybu CVE-2024-37968. Pokud konfigurace vašich domén nejsou aktuální, může se zobrazit chyba SERVFAIL nebo vypršel časový limit.
-
[Protokol LPD (Line Printer Daemon)] Použití tohoto zastaralého protokolu k tisku nemusí fungovat očekávaným způsobem nebo selhat. K tomuto problému dochází po instalaci aktualizace z 9. července 2024 a novějších.
Poznámka Když už nebude dostupná, klienti, kteří ji používají, se nebudou moct připojit k serveru, aby mohli tisknout. Klienti se systémem UNIX by měli používat protokol IPP (Internet Printing Protocol). Klienti systému Windows se mohou připojit ke sdíleným tiskárnám se systémem UNIX pomocí nástroje Windows Standard Port Monitor.
Další informace o chybách zabezpečení najdete v Průvodci aktualizacemi zabezpečení a v Aktualizacích zabezpečení ze srpna 2024.
Návrat na web dokumentace k Azure Stack HCI
Azure Stack HCI, verze 22H2 aktualizace obslužného zásobníku (KB5041590) – 20349.2641
Tato aktualizace obsahuje vylepšení kvality pro servisní balík Servicing Stack, což je součást, která instaluje aktualizace systému Windows. Servisní aktualizace SSU (Servicing Stack Updates) zajišťují, že máte robustní a spolehlivý servisní balík Servicing Stack, aby vaše zařízení mohla přijímat a instalovat aktualizace od Microsoftu.
Známé problémy v této aktualizaci
Společnosti Microsoft nejsou v současné době známé žádné problémy s touto aktualizací.
Jak získat tuto aktualizaci
Před instalací této aktualizace
Společnost Microsoft nyní kombinuje nejnovější servisní aktualizaci SSU pro váš operační systém s nejnovější kumulativní aktualizací LCU. Obecné informace o aktualizacích SSU najdete v článku o servisních aktualizacích SSU a v nejčastějších dotazech k aktualizacím SSU (Servicing Stack Updates).
Informace o instalaci kumulativní aktualizace LCU do clusteru Azure Stack HCI najdete v tématu Aktualizace clusterů Azure Stack HCI.
Instalace této aktualizace
K instalaci této aktualizace použijte jeden z následujících kanálů pro Windows a Microsoft.
| K dispozici | Další krok |
|---|---|
| Ano | Žádné Tato aktualizace se automaticky stáhne a nainstaluje ze služby služba Windows Update a Microsoft Update. |
Poznámka
- Pokud chcete odebrat kumulativní aktualizaci LCU
- Pokud chcete odebrat kumulativní aktualizaci LCU po instalaci kombinovaného balíčku SSU a LCU, použijte možnost příkazového řádku DISM/Remove-Package s názvem balíčku LCU jako argumentem. Název balíčku najdete pomocí tohoto příkazu: DISM /online /get-packages.
- Spuštění samostatného instalačního programu (wusa.exe) služba služba Windows Update s přepínačem /uninstall na kombinovaném balíčku nebude fungovat, protože kombinovaný balíček obsahuje servisní aktualizaci SSU. Po instalaci nelze servisní aktualizaci SSU odebrat ze systému.
Informace o souborech
Pokud chcete získat seznam souborů poskytovaných v rámci této aktualizace, stáhněte si informace o souborech pro kumulativní aktualizaci 5041160.
Pokud chcete získat seznam souborů poskytovaných v rámci servisní aktualizace SSU, stáhněte si informace o souborech pro servisní aktualizaci SSU (KB5041590) – verze 20349.2641.