11. června 2024 – KB5039227 (build operačního systému 20348.2527)

Platí pro
Windows Server 2022

Poznámka

Vylepšení

Tato aktualizace zabezpečení obsahuje vylepšení kvality. Při instalaci této aktualizace KB:

  • Novinka! Tato aktualizace ovlivňuje protokol SMB (Server Message Block) přes rychlá připojení k internetu UDP (QUIC). Zapne funkci ověřování klientských certifikátů SMB přes QUIC. Správci ho můžou použít k omezení klientů, kteří mají přístup k protokolu SMB přes servery QUIC. Další informace naleznete v tématu Konfigurace řízení přístupu klienta SMB přes QUIC v Windows Server.

  • Novinka! LCU už nebude mít obrácené diferenciály. Klient vygeneruje rozdílové přehrávání. Tato změna pomůže snížit velikost balíčku LCU přibližně o 20 %. Tato změna nabízí také několik výhod. To:

    • Snižuje využití šířky pásma
    • Umožňuje rychlejší stahování
    • Minimalizuje zatížení sítě
    • Zlepšuje výkon u pomalého připojení.
  • Tato aktualizace má vliv na verzi curl.exe , která je ve Windows. Číslo verze je teď 8.7.1.

  • Tato aktualizace řeší problém, který se týká Outlooku a OneNotu. Jejich vyhledávací funkce přestane fungovat. K tomu dochází při použití služby Azure Virtual Desktop (AVD).

  • Tato aktualizace řeší problém, který se týká lsass.exe. Přestane reagovat. K tomu dochází po instalaci aktualizací zabezpečení z dubna 2024 na servery s Windows.

  • Tato aktualizace řeší problém, který se týká funkce Windows Hello pro firmy. V určitých aplikacích jej nelze použít k ověření podle Entra ID. K tomu dochází při použití technologie WAM (Web Access Management).

  • Tato aktualizace řeší problém, který se týká účtu Microsoft Entra ID. Zařízení nemůžou ověřit druhé zařízení. K tomu dochází po instalaci aktualizace Windows z 13. listopadu 2023.

  • Tato aktualizace řeší problém, který se týká aplikace Microsoft Edge. Uživatelské rozhraní je nesprávné pro nastavení dat Možnosti Internetu.

  • Tato aktualizace řeší problém, který má vliv na Prostory úložiště s přímým přístupem (S2D) a přímý vzdálený přístup do paměti (RDMA). Když je použijete se SMBdirect ve svých sítích, sítě selžou. Ztratíte také možnost spravovat clustery.

  • Tato aktualizace řeší problém, který se týká kontejnerů. Nepřejdou přes stav ContainerCreating.

  • Tato aktualizace řeší problém, který se týká Řízení aplikací v programu Windows Defender (WDAC). Zabraňuje chybě Stop, ke které dochází při použití více než 32 zásad.

  • Tato aktualizace řeší problém, který by mohl zabránit obnovení systému z režimu hibernace. K tomu dojde po zapnutí nástroje BitLocker.

  • Tato aktualizace řeší problém, který se týká Řízení aplikací v programu Windows Defender (WDAC). Při problému se zkopírují nepodepsané zásady WDAC do oddílu disku rozhraní EFI (Extensible Firmware Interface). Je vyhrazen pro podepsané zásady.

  • Tato aktualizace řeší problém, který má vliv na rozšířené rychlé opětovné připojení. Nezdaří se to. K tomu dochází, když ho používáte se zprostředkovateli protokolu RDP (Remote Desktop Protocol) třetích stran.

  • Tato aktualizace řeší problém, který ovlivňuje Hostitele relace Vzdálené plochy (Hostitel relace VP). K zablokování dojde, když se přihlásí velký počet uživatelů.

  • Tato aktualizace řeší problém, který se týká dsamain.exe. Přestane reagovat. K tomu dochází, když Kontrola konzistence znalostí (KCC) spustí vyhodnocení.

  • Tato aktualizace řeší problém, který se týká lsass.exe. Nevrací paměť. K tomu dochází během volání vzdáleného protokolu LSARPC (Local Security Authority (Domain Policy).

  • Tato aktualizace řeší problém, který se týká zásobníku jádra. Mohlo by dojít k přetečení. Z tohoto důvodu se můžou virtuální počítače předčasně vypnout.

  • Počínaje touto aktualizací přidává Průzkumník souborů značku webu (MoTW) k souborům a složkám, které pocházejí z nedůvěryhodných umístění. Když MapUrlToZone klasifikuje soubor jako "Internet", tento soubor také získá tuto značku. Kvůli této změně se aktualizuje časové razítko LastWriteTime. To může mít vliv na některé scénáře, které spoléhají na operace kopírování souborů.

Pokud máte nainstalované dřívější aktualizace, do vašeho zařízení se stáhnou a nainstalují jenom nové aktualizace obsažené v tomto balíčku.

Další informace o chybách zabezpečení najdete v Průvodci aktualizacemi zabezpečení a v Aktualizacích zabezpečení z června 2024.

Aktualizace obslužného zásobníku Windows Server 2022 (KB5039343) – 20348.2522

Tato aktualizace obsahuje vylepšení kvality pro servisní balík Servicing Stack, což je součást, která instaluje aktualizace systému Windows. Servisní aktualizace SSU (Servicing Stack Updates) zajišťují, že máte robustní a spolehlivý servisní balík Servicing Stack, aby vaše zařízení mohla přijímat a instalovat aktualizace od Microsoftu.

Známé problémy v této aktualizaci

Příznak Alternativní řešení
Po instalaci této aktualizace nemusí být možné změnit profilový obrázek uživatelského účtu. Když se pokusíte změnit profilový obrázek tak, že vyberete tlačítko Start>Nastavení>účtu>Vaše informace a v části Vytvořit obrázek kliknete na Procházet jej, může se zobrazit chybová zpráva s kódem chyby 0x80070520. Po dalším šetření jsme dospěli k závěru, že tento problém má na tuto verzi Windows velmi omezený nebo žádný dopad. Pokud na svém zařízení narazíte na tento problém, požádejte o pomoc podporu Windows .
Po instalaci této aktualizace můžete narazit na problém na cloudových SQL serverech, kdy databáze bezserverového fondu Azure Synapse SQL přejdou do stavu Čeká se na obnovení. Tento problém s větší pravděpodobností ovlivní prostředí využívající klíč Customer-Managed (CMK) a Azure Synapse vyhrazený fond SQL. Tento problém řeší KB5041054.
Zařízení můžou mít problémy s Microsoft 365 Defenderem. Služba Zjišťování sítě a odpověď (NDR) může narazit na problémy, což může mít za následek přerušení vytváření sestav síťových dat. Správci IT se můžou dozvědět, jestli jsou tímto problémem dotčeni, na základě oznámení, které se zobrazí na stránce stavu služby v Centru pro správu Microsoft 365. Stav NDR najdete také na stránce stavu služby. Tento problém řeší aktualizace KB5041160.

Jak získat tuto aktualizaci

Před instalací této aktualizace

Společnost Microsoft nyní kombinuje nejnovější servisní aktualizaci SSU pro váš operační systém s nejnovější kumulativní aktualizací LCU. Obecné informace o aktualizacích SSU najdete v článku o servisních aktualizacích SSU a v nejčastějších dotazech k aktualizacím SSU (Servicing Stack Updates).

Předpoklad pro údržbu offline image operačního systému:

Ujistěte se, že váš obrázek obsahuje KB5030216 (09/12/2023) nebo novější LCU. Pokud ne, nainstalujte ho na své offline médium před instalací nejnovější aktualizace. Tato kumulativní aktualizace LCU aktualizuje verzi SSU na verzi 20348.1960. To je minimální verze SSU, kterou musíte mít, abyste zabránili 0x800f0823 chyb (CBS_E_NEW_SERVICING_STACK_REQUIRED).

Instalace této aktualizace

K instalaci této aktualizace použijte jeden z následujících kanálů pro Windows a Microsoft.


K dispozici Další krok
Ano Žádné Tato aktualizace se automaticky stáhne a nainstaluje ze služby služba Windows Update a Microsoft Update.

Poznámka

  • Pokud chcete odebrat kumulativní aktualizaci LCU
  • Pokud chcete odebrat kumulativní aktualizaci LCU po instalaci kombinovaného balíčku SSU a LCU, použijte možnost příkazového řádku DISM/Remove-Package s názvem balíčku LCU jako argumentem. Název balíčku najdete pomocí tohoto příkazu: DISM /online /get-packages.
  • Spuštění samostatného instalačního programu (wusa.exe) služba služba Windows Update s přepínačem /uninstall na kombinovaném balíčku nebude fungovat, protože kombinovaný balíček obsahuje servisní aktualizaci SSU. Po instalaci nelze servisní aktualizaci SSU odebrat ze systému.

Informace o souborech

Pokud chcete získat seznam souborů poskytovaných v rámci této aktualizace, stáhněte si informace o souborech pro kumulativní aktualizaci 5039227.

Pokud chcete získat seznam souborů poskytovaných v rámci servisní aktualizace SSU, stáhněte si informace o souborech pro servisní aktualizaci SSU (KB5039343) – verze 20348.2522.