9. července 2024 – KB5040437 (build operačního systému 20348.2582)

Platí pro
Windows Server 2022

Poznámka

Vylepšení

Tato aktualizace zabezpečení obsahuje vylepšení kvality. Níže je uveden souhrn klíčových problémů, které tato aktualizace řeší při instalaci této aktualizace KB. Pokud se objeví nové funkce, vypíše je také. Tučný text v hranatých závorkách označuje položku nebo oblast změny, kterou dokumentujeme.

  • [Chybí aplikace a funkce] Některé aplikace a funkce po upgradu na Windows 11 chybí.
  • [Rozsah znakové sady dvojitého širokého] Tato aktualizace přidává nové rozsahy do rozsahu znakové sady s dvojitým širokým spektrem. Tím se zajistí, že je konzola PowerShellu identifikuje a bude s nimi zacházet správným způsobem.
  • [Input Method Editor (IME)] Seznam kandidátů se nezobrazuje nebo se zobrazuje na nesprávné pozici.
  • [Windows Presentation Foundation (WPF (Windows Presentation Foundation))] Poškozený popisovač zařízení HID způsobí, že WPF (Windows Presentation Foundation) přestane reagovat.
  • [Hostitel relace vzdálené plochy (RDSH)] Uživatelé se nemůžou ke službě RDSH připojit. K tomu dochází, protože dwm.exe přestane reagovat.
  • [Vzdálená plocha MultiPoint Server] Konflikt časování způsobí, že služba přestane reagovat.
  • [Řešení hesel místního správce systému Windows (LAPS)] Jeho akce po ověření (PAA) se na konci poskytnuté lhůty neprovedou. Místo toho k nim dochází při restartování.
  • [Protokol RADIUS (Remote Authentication Dial-In User Service)] Tento problém souvisí s kolizemi MD5. Další informace najdete v tématu KB5040268.
  • [BitLocker] Tato aktualizace přidává PCR 4 k PCR 7 a 11 pro výchozí profil ověřování zabezpečeného spouštění. Další informace najdete v článku CVE-2024-38058 .
  • Tato aktualizace mění způsob, jakým by správci IT měli nastavovat vzdálené cesty pro ikony zástupců souborů (. LNK). Toto nastavení teď vyžaduje, abyste nakonfigurovali zásadu Povolit použití vzdálených cest v ikonách zástupců souborů. Pokud tuto zásadu nenakonfigurujete, ikony v nabídce Start, na ploše systému Windows a na hlavním panelu se po instalaci této aktualizace nebo následných aktualizací nebudou vykreslovat.

Pokud máte nainstalované dřívější aktualizace, do vašeho zařízení se stáhnou a nainstalují jenom nové aktualizace obsažené v tomto balíčku.

Další informace o chybách zabezpečení najdete v Průvodci aktualizacemi zabezpečení a v Aktualizacích zabezpečení z července 2024.

Aktualizace obslužného zásobníku Windows Server 2022 (KB5040571) – 20348.2571

Tato aktualizace obsahuje vylepšení kvality pro servisní balík Servicing Stack, což je součást, která instaluje aktualizace systému Windows. Servisní aktualizace SSU (Servicing Stack Updates) zajišťují, že máte robustní a spolehlivý servisní balík Servicing Stack, aby vaše zařízení mohla přijímat a instalovat aktualizace od Microsoftu.

Známé problémy v této aktualizaci

Příznak Alternativní řešení
Po instalaci této aktualizace nemusí být možné změnit profilový obrázek uživatelského účtu. Když se pokusíte změnit profilový obrázek tak, že vyberete tlačítko Start>Nastavení>účtu>Vaše informace a v části Vytvořit obrázek kliknete na Procházet jej, může se zobrazit chybová zpráva s kódem chyby 0x80070520. Po dalším šetření jsme dospěli k závěru, že tento problém má na tuto verzi Windows velmi omezený nebo žádný dopad. Pokud na svém zařízení narazíte na tento problém, požádejte o pomoc podporu Windows .
Zařízení můžou mít problémy s Microsoft 365 Defenderem. Služba Zjišťování sítě a odpověď (NDR) může narazit na problémy, což může mít za následek přerušení vytváření sestav síťových dat. Správci IT se můžou dozvědět, jestli jsou tímto problémem dotčeni, na základě oznámení, které se zobrazí na stránce stavu služby v Centru pro správu Microsoft 365. Stav NDR najdete také na stránce stavu služby. Tento problém řeší aktualizace KB5041160.
Po instalaci aktualizace zabezpečení Windows z 9. července 2024 se může po spuštění zařízení zobrazit obrazovka pro obnovení nástroje BitLocker . Tato obrazovka se po aktualizaci Windows běžně nezobrazuje. S tímto problémem se pravděpodobně setkáte, pokud máte povolenou možnost Šifrování zařízení v Nastavení v části Ochrana osobních údajů & zabezpečení>Šifrování zařízení. Kvůli tomuto problému se může zobrazit výzva k zadání obnovovacího klíče z vašeho účtu Microsoft, abyste mohli jednotku odemknout. Tento problém řeší aktualizace KB5041160.
Po instalaci aktualizace Windows vydané 9. července 2024 nebo později můžou Windows Server ovlivnit připojení ke vzdálené ploše v rámci organizace. Tento problém může nastat, pokud je v bráně vzdálené plochy použit starší protokol (vzdálené volání procedur přes HTTP). V důsledku toho může dojít k přerušení připojení ke vzdálené ploše. K tomuto problému může docházet přerušovaně, například každých 30 minut. V tomto intervalu dojde ke ztrátě uživatelských relací a uživatelé se budou muset znovu připojit k serveru. Správci IT to můžou sledovat jako ukončení služby TSGateway, která přestane reagovat s kódem výjimky 0xc0000005. Tento problém řeší aktualizace KB5044281.
Po instalaci této aktualizace nemusí sítě kontejnerů v Kubernetes fungovat podle očekávání, což kontejnerům brání v přístupu k externím sítím nebo v komunikaci mezi pody. Může to mít vliv na nastavení sítě kontejnerů na vývojových nebo produkčních instancích používajících Calico na Serveru 2022. Ovlivněné kontejnery se nebudou připojovat k internetu a provoz se zablokuje v bráně firewall hostitelských zařízení. Uživatelé můžou při odesílání externích adres, jako je microsoft.com, v rámci kontejneru pozorovat chyby, jako je obecná chyba. Na People používající zařízení s edicemi Windows Home a Pro to pravděpodobně nebude mít vliv, protože tento problém se týká hlavně serverů a podnikových prostředí využívajících sítě kontejnerů. Tento problém řeší aktualizace KB5044281.

Jak získat tuto aktualizaci

Před instalací této aktualizace

Společnost Microsoft nyní kombinuje nejnovější servisní aktualizaci SSU pro váš operační systém s nejnovější kumulativní aktualizací LCU. Obecné informace o aktualizacích SSU najdete v článku o servisních aktualizacích SSU a v nejčastějších dotazech k aktualizacím SSU (Servicing Stack Updates).

Předpoklad pro údržbu offline image operačního systému:

Ujistěte se, že váš obrázek obsahuje KB5030216 (09/12/2023) nebo novější LCU. Pokud ne, nainstalujte ho na své offline médium před instalací nejnovější aktualizace. Tato kumulativní aktualizace LCU aktualizuje verzi SSU na verzi 20348.1960. To je minimální verze SSU, kterou musíte mít, abyste zabránili 0x800f0823 chyb (CBS_E_NEW_SERVICING_STACK_REQUIRED).

Instalace této aktualizace

K instalaci této aktualizace použijte jeden z následujících kanálů pro Windows a Microsoft.


K dispozici Další krok
Ano Žádné Tato aktualizace se automaticky stáhne a nainstaluje ze služby služba Windows Update a Microsoft Update.

Poznámka

  • Pokud chcete odebrat kumulativní aktualizaci LCU
  • Pokud chcete odebrat kumulativní aktualizaci LCU po instalaci kombinovaného balíčku SSU a LCU, použijte možnost příkazového řádku DISM/Remove-Package s názvem balíčku LCU jako argumentem. Název balíčku najdete pomocí tohoto příkazu: DISM /online /get-packages.
  • Spuštění samostatného instalačního programu (wusa.exe) služba služba Windows Update s přepínačem /uninstall na kombinovaném balíčku nebude fungovat, protože kombinovaný balíček obsahuje servisní aktualizaci SSU. Po instalaci nelze servisní aktualizaci SSU odebrat ze systému.

Informace o souborech

Pokud chcete získat seznam souborů poskytovaných v rámci této aktualizace, stáhněte si informace o souborech pro kumulativní aktualizaci 5040437.

Pokud chcete získat seznam souborů poskytovaných v rámci servisní aktualizace SSU, stáhněte si informace o souborech pro servisní aktualizaci SSU (KB5040571) – verze 20348.2571.