Poznámka
- Informace o terminologii aktualizací systému Windows naleznete v článku o typech aktualizací systému Windows a o typech měsíčních aktualizací pro zvýšení kvality. Přehled systému Windows Server 2022 najdete na stránce s historií aktualizací.
- Poznámka Sledujte @WindowsUpdate a zjistěte, kdy se na řídicím panelu stavu verzí Windows publikuje nový obsah.
Vylepšení
Tato aktualizace zabezpečení obsahuje vylepšení kvality. Níže je uveden souhrn klíčových problémů, které tato aktualizace řeší při instalaci této aktualizace KB. Pokud se objeví nové funkce, vypíše je také. Tučný text v hranatých závorkách označuje položku nebo oblast změny, kterou dokumentujeme.
- [Instalační služba systému Windows] Při opravě aplikace nástroj Řízení uživatelských účtů (UAC) nezobrazí výzvu k zadání vašich přihlašovacích údajů. Po instalaci této aktualizace vás nástroj Řízení uživatelských účtů vyzve, abyste je zadali. Z tohoto důvodu je nutné aktualizovat skripty automatizace. Vlastníci aplikací musí přidat ikonu štítu. Označuje, že proces vyžaduje úplný přístup správce. Pokud chcete výzvu nástroje Řízení uživatelských účtů vypnout, nastavte hodnotu registruHKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Installer\DisableLUAInRepair na hodnotu 1. Změny v této aktualizaci mohou mít vliv na automatické opravy Instalační služby systému Windows. Viz Odolnost aplikací: Odemknutí skrytých funkcí Instalační služby systému Windows.
- [Režim IE] Automaticky otevíraná okna se otevírají na pozadí místo v popředí.
- [AppContainer] Tiskárny nefungují očekávaným způsobem, pokud je používáte v nastavení s omezeným přístupem, jako je AppContainer.
- [BitLocker] Je možné, že se vám nepodaří dešifrovat datovou jednotku nástroje BitLocker. K tomu dochází, když přesunete danou jednotku z novější verze Windows do starší verze.
- [Duální spouštění Windows a Linuxu (známý problém)] Když na svém zařízení zapnete nastavení duálního spouštění pro Windows a Linux, nemusí se podařit spustit Linux. Chybová zpráva je "Ověření selhání dat shim SBAT: Porušení zásad zabezpečení. Něco se nepovedlo: Samoobslužná kontrola SBAT neproběhla úspěšně: Porušení zásad zabezpečení.” Úplné pokyny najdete v článku CVE-2022-2601 a CVE-2023-40547.
Pokud máte nainstalované dřívější aktualizace, do vašeho zařízení se stáhnou a nainstalují jenom nové aktualizace obsažené v tomto balíčku.
Další informace o chybách zabezpečení najdete v Průvodci aktualizacemi zabezpečení a v Aktualizace zabezpečení ze září 2024.
Aktualizace obslužného zásobníku Windows Server 2022 (KB5043167) – 20348.2696
Tato aktualizace obsahuje vylepšení kvality pro servisní balík Servicing Stack, což je součást, která instaluje aktualizace systému Windows. Servisní aktualizace SSU (Servicing Stack Updates) zajišťují, že máte robustní a spolehlivý servisní balík Servicing Stack, aby vaše zařízení mohla přijímat a instalovat aktualizace od Microsoftu.
Známé problémy v této aktualizaci
| Příznak | Alternativní řešení |
|---|---|
| Po instalaci této aktualizace nemusí být možné změnit profilový obrázek uživatelského účtu. Když se pokusíte změnit profilový obrázek tak, že vyberete tlačítko Start>Nastavení>účtu>Vaše informace a v části Vytvořit obrázek kliknete na Procházet jej, může se zobrazit chybová zpráva s kódem chyby 0x80070520. | Po dalším šetření jsme dospěli k závěru, že tento problém má na tuto verzi Windows velmi omezený nebo žádný dopad. Pokud na svém zařízení narazíte na tento problém, požádejte o pomoc podporu Windows . |
| Po instalaci aktualizace Windows vydané 9. července 2024 nebo později můžou Windows Server ovlivnit připojení ke vzdálené ploše v rámci organizace. Tento problém může nastat, pokud je v bráně vzdálené plochy použit starší protokol (vzdálené volání procedur přes HTTP). V důsledku toho může dojít k přerušení připojení ke vzdálené ploše. K tomuto problému může docházet přerušovaně, například každých 30 minut. V tomto intervalu dojde ke ztrátě uživatelských relací a uživatelé se budou muset znovu připojit k serveru. Správci IT to můžou sledovat jako ukončení služby TSGateway, která přestane reagovat s kódem výjimky 0xc0000005. |
Tento problém řeší aktualizace KB5044281. |
| Po instalaci této aktualizace nemusí sítě kontejnerů v Kubernetes fungovat podle očekávání, což kontejnerům brání v přístupu k externím sítím nebo v komunikaci mezi pody. Může to mít vliv na nastavení sítě kontejnerů na vývojových nebo produkčních instancích používajících Calico na Serveru 2022. Ovlivněné kontejnery se nebudou připojovat k internetu a provoz se zablokuje v bráně firewall hostitelských zařízení. Uživatelé můžou při odesílání externích adres, jako je microsoft.com, v rámci kontejneru pozorovat chyby, jako je obecná chyba. Na People používající zařízení s edicemi Windows Home a Pro to pravděpodobně nebude mít vliv, protože tento problém se týká hlavně serverů a podnikových prostředí využívajících sítě kontejnerů. | Tento problém řeší aktualizace KB5044281. |
Jak získat tuto aktualizaci
Před instalací této aktualizace
Společnost Microsoft nyní kombinuje nejnovější servisní aktualizaci SSU pro váš operační systém s nejnovější kumulativní aktualizací LCU. Obecné informace o aktualizacích SSU najdete v článku o servisních aktualizacích SSU a v nejčastějších dotazech k aktualizacím SSU (Servicing Stack Updates).
Předpoklad pro údržbu offline image operačního systému:
Ujistěte se, že váš obrázek obsahuje KB5030216 (09/12/2023) nebo novější LCU. Pokud ne, nainstalujte ho na své offline médium před instalací nejnovější aktualizace. Tato kumulativní aktualizace LCU aktualizuje verzi SSU na verzi 20348.1960. To je minimální verze SSU, kterou musíte mít, abyste zabránili 0x800f0823 chyb (CBS_E_NEW_SERVICING_STACK_REQUIRED).
Instalace této aktualizace
K instalaci této aktualizace použijte jeden z následujících kanálů pro Windows a Microsoft.
| K dispozici | Další krok |
|---|---|
| Ano | Žádné Tato aktualizace se automaticky stáhne a nainstaluje ze služby služba Windows Update a Microsoft Update. |
Poznámka
- Pokud chcete odebrat kumulativní aktualizaci LCU
- Pokud chcete odebrat kumulativní aktualizaci LCU po instalaci kombinovaného balíčku SSU a LCU, použijte možnost příkazového řádku DISM/Remove-Package s názvem balíčku LCU jako argumentem. Název balíčku najdete pomocí tohoto příkazu: DISM /online /get-packages.
- Spuštění samostatného instalačního programu (wusa.exe) služba služba Windows Update s přepínačem /uninstall na kombinovaném balíčku nebude fungovat, protože kombinovaný balíček obsahuje servisní aktualizaci SSU. Po instalaci nelze servisní aktualizaci SSU odebrat ze systému.
Informace o souborech
Pokud chcete získat seznam souborů poskytovaných v rámci této aktualizace, stáhněte si informace o souborech pro kumulativní aktualizaci 5042881.
Pokud chcete získat seznam souborů poskytovaných v rámci servisní aktualizace SSU, stáhněte si informace o souborech pro servisní aktualizaci SSU (KB5043167) – verze 20348.2696.