10. september 2024 – KB5043138 (månedlig opdateringspakke)

Gælder for
Windows Server 2012 R2 ESU
Vigtigt Installationen af denne ESU (Extended Security Update) kan mislykkes, når du forsøger at installere den på en Azure Arc-aktiveret enhed, der kører Windows Server 2012 R2. For at få installationen igennem skal du sørge for, at alle undersæt af slutpunkter kun for ESU er opfyldt som beskrevet i netværkskrav til agenten Tilsluttet maskine.
Oplysninger om ophør af support

Bemærk

  • Windows 8.1 nåede slutdatoen for support (EOS) den 10. januar 2023, hvorefter teknisk hjælp og softwareopdateringer ikke længere leveres. Hvis du har enheder, der kører Windows 8.1, anbefaler vi, at du opgraderer dem til en mere aktuel, aktiv og understøttet Windows-version. Hvis enhederne ikke opfylder de tekniske krav til at køre en nyere version af Windows, anbefaler vi, at du udskifter enheden med en, der understøtter Windows 11.

    Microsoft tilbyder ikke et ESU-program (Extended Security Update) til Windows 8.1. Fortsat brug af Windows 8.1 efter den 10. januar 2023 kan øge en organisations eksponering for sikkerhedsrisici eller påvirke dens evne til at opfylde overholdelsesforpligtelser. Du kan finde flere oplysninger under Windows 8.1-support ophører den 10. januar 2023.

    Vi anbefaler, at du opgraderer til en nyere version af Windows. Du kan finde flere oplysninger under Opgradere til en nyere version af Windows.

  • Support til Windows Server 2012 R2 ophørte den 10. oktober 2023. ESU'er (Extended Security Updates) kan købes og fortsætter i tre år og kan fornys på årsbasis indtil den endelige dato den 13. oktober 2026. Du kan finde flere oplysninger under Ophør af support til Windows Server: vigtige datoer. Du kan finde oplysninger om fremgangsmåden for at fortsætte med at modtage sikkerhedsopdateringer i KB5031043.

    Vi anbefaler, at du opgraderer til en nyere version af Windows Server. Du kan finde flere oplysninger under Oversigt over Windows Server-opgraderinger.

  • Support til Windows Embedded 8.1 Industry Enterprise og Windows Embedded 8.1 Industry Pro ophørte den 11. juli 2023. Derfor leveres teknisk hjælp og softwareopdateringer ikke længere.

Ændringslog
Rediger dato Skift beskrivelse
8. oktober 2024 Tilføjet rettelsen til Remote Procedure Call over HTTP-problemet.
20. september 2024 Tilføjet løsningen for det kendte problem med Windows/Linux-opstart.

Sammendrag

Du kan finde flere oplysninger om denne samlede sikkerhedsopdatering, herunder forbedringer, kendte problemer, og hvordan du får opdateringen.

Bemærk

Du kan finde oplysninger om de forskellige typer Windows-opdateringer, f.eks. kritisk, sikkerhed, driver og servicepakker osv., under Beskrivelse af den standardterminologi, der bruges til at beskrive Microsoft-softwareopdateringer. Du kan se andre noter og meddelelser på startsiden for opdateringsoversigten for Windows 8.1 og Windows Server 2012 R2.

Forbedringer

Denne kumulative sikkerhedsopdatering indeholder forbedringer, der er en del af opdatering KB5041828 (frigivet d. 13. august 2024). Følgende er en oversigt over de vigtigste problemer, som denne opdatering løser. Den fede tekst i de kantede parenteser angiver elementet eller området for den ændring, vi dokumenterer.

  • [Kontrol af brugerkonti (UAC)] Når Windows Installer reparerer et program, beder Kontrol af brugerkonti ikke om dine legitimationsoplysninger. Når du har installeret denne opdatering, bliver du spurgt efter dem. Derfor skal du muligvis opdatere dine automatiseringsscripts. Desuden skal du tilføje skjoldikonet for at indikere, at dine automatiseringsscripts kræver fuld administratoradgang. Hvis du vil slå UAC-prompten fra, skal du angive denHKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Installer\DisableLUAInRepair registreringsdatabaseværdi til 1. Du kan finde flere oplysninger under:

  • [Fjernskrivebord-tjenester (RDS)] Løser et problem, hvor RDS holder op med at svare.

  • [Dual boot af Windows og Linux (kendt problem)] Linux kan muligvis ikke starte efter installation af Windows-opdateringen fra august 2024. Fejlmeddelelsen er "Bekræftelse af shim SBAT-data mislykkedes: Overtrædelse af sikkerhedspolitik. Noget er gået helt galt: SBAT-selvkontrol mislykkedes: Overtrædelse af sikkerhedspolitik." Se den fulde vejledning i CVE-2022-2601 og CVE-2023-40547.

Du kan finde flere oplysninger om de sikkerhedssårbarheder, der er løst, i afsnittet Udrulninger | Guiden til sikkerhedsopdateringer og sikkerhedsopdateringen for september 2024 Opdateringer.

Kendte problemer i denne opdatering

Symptom Næste trin
Når du har installeret den Windows-opdatering, der blev udgivet den 9. juli 2024 eller derefter, kan Windows-servere påvirke forbindelse til Fjernskrivebord på tværs af en organisation. Dette problem kan opstå, hvis den ældre protokol (Remote Procedure Call over HTTP) bruges i Fjernskrivebordsgateway. Derfor kan forbindelser til fjernskrivebord blive afbrudt.
Dette problem kan opstå periodisk, f.eks. at gentaget hvert 30. minut. Med dette interval går logonsessioner tabt, og brugerne skal oprette forbindelse til serveren igen. It-administratorer kan spore dette som en afslutning af TSGateway-tjenesten, som holder op med at svare med undtagelseskoden 0xc0000005.
Dette problem er rettet i opdatering KB5044343.

Du kan se den aktuelle status for et tidligere kendt problem på siden Kendte problemer i Windows Server 2012.

Sådan henter du denne opdatering

Før du installerer denne opdatering

Vi anbefaler på det kraftigste, at du installerer den nyeste opdatering til behandlingsstakken (SSU – servicing stack update) til dit operativsystem, før du installerer den seneste månedlige opdateringspakke. SSU'er forbedrer pålideligheden af opdateringsprocessen for at mindske risikoen for problemer under installation af den månedlige opdateringspakke og anvendelse af Microsofts sikkerhedsrettelser. Generelle oplysninger om SSU'er finder du under Opdateringer til behandlingsstak og Opdateringer til behandlingsstakken (SSU): ofte stillede spørgsmål.

Hvis du bruger Windows Update, får du automatisk tilbudt den seneste SSU (KB5044410). Du kan få den separate pakke til den nyeste SSU ved at søge efter den i Microsoft Update-kataloget.

Sprogpakker

Hvis du installerer en sprogpakke, når du har installeret denne opdatering, skal du geninstallere denne opdatering. Vi anbefaler derfor, at du installerer de sprogpakker, du har brug for, før du installerer denne opdatering. Du kan få mere at vide under Få mere at vide om at føje en sprogpakke til Windows.

Installér denne opdatering

Hvis du vil installere denne opdatering, skal du bruge en af følgende udgivelseskanaler.


Tilgængelig Næste trin
Ja Denne opdatering downloades og installeres automatisk fra Windows Update.

Filoplysninger

Du kan få en liste over de filer, som denne opdatering indeholder, ved at downloade filoplysningerne for opdatering KB5043138.