| Vigtigt Installationen af denne ESU (Extended Security Update) kan mislykkes, når du forsøger at installere den på en Azure Arc-aktiveret enhed, der kører Windows Server 2012. For at få installationen igennem skal du sørge for, at alle undersæt af slutpunkter kun for ESU er opfyldt som beskrevet i netværkskrav til agenten Tilsluttet maskine. |
|---|
Ændringslog
| Dato for ændring | Beskrivelse af ændringer |
|---|---|
| Juli 31, 2024 | Opdateret det kendte problem "Forbindelse til Fjernskrivebord" |
| 13. august 2024 | Det kendte problem med BitLocker-genoprettelsesskærmbilledet er løst i opdatering KB5041851 |
| 13. december 2024 | Tilføjet forbedringspunktet om, hvordan it-administratorer skal konfigurere fjernstier til filgenvejsikoner. |
Oplysninger om ophør af support
Bemærk
Support til Windows Server 2012 ophørte den 10. oktober 2023. ESU'er (Extended Security Updates) kan købes og fortsætter i tre år og kan fornys på årsbasis indtil den endelige dato den 13. oktober 2026. Du kan finde flere oplysninger under Ophør af support til Windows Server: vigtige datoer. Du kan finde oplysninger om fremgangsmåden for at fortsætte med at modtage sikkerhedsopdateringer under KB5031043: Procedure for at fortsætte med at modtage sikkerhedsopdateringer, efter at den forlængede support er ophørt den 10. oktober 2023. Du kan finde flere oplysninger om ESU-programmet under Få mere at vide om ESU-programmet.
Vi anbefaler, at du opgraderer til en nyere version af Windows Server. Du kan finde flere oplysninger under Oversigt over Windows Server-opgraderinger.
Support til Windows Embedded 8 Standard ophørte den 11. juli 2023. Derfor leveres teknisk hjælp og softwareopdateringer ikke længere.
Sammendrag
Du kan finde flere oplysninger om denne samlede sikkerhedsopdatering, herunder forbedringer, kendte problemer, og hvordan du får opdateringen.
Bemærk
- Bemærk Kontrollér, at du har installeret de påkrævede opdateringer, der er angivet i afsnittet Sådan får du denne opdatering , før du installerer denne opdatering.
- Du kan finde oplysninger om de forskellige typer Windows-opdateringer, f.eks. kritisk, sikkerhed, driver og servicepakker osv., i følgende Beskrivelse af den standardterminologi, der bruges om Microsoft-softwareopdateringer. Du kan se andre noter og meddelelser på startsiden for opdateringsoversigten for Windows Server 2012.
Forbedringer
Denne kumulative sikkerhedsopdatering indeholder forbedringer, der er en del af opdatering KB5039260 (udgivet 11. juni 2024). Følgende er en oversigt over de vigtigste problemer, som denne opdatering løser. Den fede tekst i de kantede parenteser angiver elementet eller området for den ændring, vi dokumenterer.
- [DST] Det officielle navn på den tidligere "Republikken Tyrkiet" ændres til Republikken Tyrkiet på engelsk. Du kan finde flere oplysninger om ændringer af sommertid i bloggen om sommertid & tidszone.
- [IME] I visse scenarier vil en IME (Input Method Editor) enten ikke blive vist eller vist på en forkert placering.
- [RADIUS-protokol] Der findes en sikkerhedsrisiko i RADIUS-protokollen (Remote Authentication Dial-In User Service), der er relateret til MD5-kollisionsproblemer. Du kan finde flere oplysninger i KB5040268.
- [BitLocker] Denne opdatering føjer PCR 4 til PCR 7 og 11 som standardvalideringsprofil for sikker bootstart. Se CVE-2024-38058 for at få flere oplysninger.
- Denne opdatering ændrer, hvordan it-administratorer skal konfigurere fjernstier til filgenvejsikoner (.lnk filer). Konfigurationen nu kræver, at du konfigurerer politikken Tillad brug af fjernstier i filgenvejsikoner. Hvis du ikke konfigurerer denne politik, kan ikoner i menuen Start, Windows-skrivebordet og proceslinjen ikke gengives, efter du har installeret denne opdatering eller efterfølgende opdateringer.
Du kan finde flere oplysninger om de sikkerhedssårbarheder, der er løst, i afsnittet Udrulninger | Guiden til sikkerhedsopdateringer og sikkerhedsopdateringen for juli 2024 Opdateringer.
Kendte problemer i denne opdatering
| Symptom | Midlertidig løsning |
|---|---|
| Når du har installeret denne opdatering, får du muligvis vist en BitLocker-genoprettelsesskærm , når du starter din enhed. Dette skærmbillede vises normalt ikke efter en Windows-opdatering. Det er mere sandsynligt, at du står over for dette problem, hvis du har indstillingen Enhedskryptering aktiveret i Indstillinger under Beskyttelse af personlige oplysninger & sikkerhed>Enhedskryptering. På grund af dette problem kan du blive bedt om at angive genoprettelsesnøglen fra din Microsoft-konto for at låse drevet op. | Dette problem er løst i opdatering KB5041851. |
| Når du har installeret denne opdatering, kan Windows-servere påvirke forbindelse til Fjernskrivebord på tværs af en organisation. Dette problem kan opstå, hvis den ældre protokol (Remote Procedure Call over HTTP) bruges i Fjernskrivebordsgateway. Derfor kan forbindelser til fjernskrivebord blive afbrudt. Dette problem kan opstå periodisk, f.eks. at gentaget hvert 30. minut. Med dette interval går logonsessioner tabt, og brugerne skal oprette forbindelse til serveren igen. It-administratorer kan spore dette som en afslutning af TSGateway-tjenesten, som holder op med at svare med undtagelseskoden 0xc0000005. |
Du kan løse dette problem ved at bruge en af følgende indstillinger: Indstilling 1: Tillad ikke forbindelser over pipe og port \pipe\RpcProxy\3388 gennem RD-gateway. Denne proces kræver brug af forbindelsesprogrammer, f.eks. firewallsoftware. Se dokumentationen til din forbindelses- og firewallsoftware for at få vejledning i ikke at tillade og portere forbindelser. Mulighed 2: Rediger registreringsdatabasen for klientenheder, og angiv værdien af RDGClientTransport til 0x00000000 (0) I Windows Registreringseditor skal du gå til følgende placering i registreringsdatabasen: HKEY_CURRENT_USER\Software\Microsoft\Terminal Server Client Find RDGClientTransport, og angiv dens værdi til 0 (nul). Dette ændrer værdien af RDGClientTransport til 0x00000000 (0). Næste trin: Vi arbejder på en løsning og vil levere en opdatering i en kommende version. |
Du kan se den aktuelle status for et tidligere kendt problem på siden Kendte problemer i Windows Server 2012.
Sådan henter du denne opdatering
Før du installerer denne opdatering
Vi anbefaler på det kraftigste, at du installerer den nyeste opdatering til behandlingsstakken (SSU – servicing stack update) til dit operativsystem, før du installerer den seneste opdateringspakke. SSU'er forbedrer pålideligheden af opdateringsprocessen for at mindske risikoen for problemer under installation af opdateringspakken og anvendelse af Microsofts sikkerhedsrettelser. Generelle oplysninger om SSU'er finder du under Opdateringer til behandlingsstak og Opdateringer til behandlingsstakken (SSU): ofte stillede spørgsmål.
Hvis du bruger Windows Update, får du automatisk tilbudt den seneste SSU (KB5040570). Du kan få den separate pakke til den nyeste SSU ved at søge efter den i Microsoft Update-kataloget.
Sprogpakker
Hvis du installerer en sprogpakke, når du har installeret denne opdatering, skal du geninstallere denne opdatering. Vi anbefaler derfor, at du installerer de sprogpakker, du har brug for, før du installerer denne opdatering. Du kan få mere at vide under Få mere at vide om at føje en sprogpakke til Windows.
Installér denne opdatering
Hvis du vil installere denne opdatering, skal du bruge en af følgende udgivelseskanaler.
| Tilgængelig | Næste trin |
|---|---|
| Ja | Denne opdatering downloades og installeres automatisk fra Windows Update. |
Filoplysninger
Du kan få en liste over de filer, som denne opdatering indeholder, ved at downloade filoplysningerne for opdatering KB5040485.