Huomautus
Lisätietoja Windows updaten terminologiasta on artikkelissa Windows-päivitystyypeistä ja kuukausittaisen laatupäivityksen tyypeistä. Yleiskatsaus Azure Stack HCI:n versioon 22H2 on sen päivityshistoriasivulla.
Parannuksia
Tämä tietoturvapäivitys sisältää laatuparannuksia. Alla on yhteenveto tärkeimmistä ongelmista, jotka tämä päivitys korjaa, kun asennat tämän KB:n. Jos uusia ominaisuuksia on, siinä luetellaan myös ne. Hakasulkeissa oleva lihavointi osoittaa asiakirjaan liittyvän muutoksen kohteen tai alueen.
- [Etätyöpöytäistunnon isäntä (RDSH)] Käyttäjät eivät voi muodostaa yhteyttä RDSH:hen, ja isäntä menettää tietoja. Näin tapahtuu, koska win32kbase.sys lakkaa vastaamasta.
- [Windows Defenderin sovellushallinta (WDAC)] Ilmenee muistivuoto, joka saattaa kuluttaa järjestelmän muistia ajan kuluessa. Tämä ongelma ilmenee, kun valmistelet laitetta.
- [Protected Process Light (PPL) -suojaukset] Voit ohittaa ne.
- [Windows Kernel Vulnerable Driver Blocklist file (DriverSiPolicy.p7b)] Tämä päivitys lisää luetteloon ohjaimet, jotka ovat vaarassa Tuoda oman haavoittuvan ohjaimesi (BYOVD) -hyökkäyksille.
- [BitLocker (tunnettu ongelma)]BitLocker-palautusnäyttö näkyy, kun käynnistät laitteesi. Tämä tapahtuu 9. heinäkuuta 2024 julkaistun päivityksen asentamisen jälkeen. Tämä ongelma ilmenee todennäköisemmin , jos laitesalaus on käytössä. Siirry kohtaan Asetusten>tietosuoja & suojauslaitteen>salaus. Jos haluat poistaa aseman lukituksen, Windows saattaa pyytää sinua antamaan palautusavaimen Microsoft-tililtäsi.
- [Lukitusnäyttö] Tämä päivitys korjaa CVE-2024-38143:n. Tämän vuoksi Käytä Windows-käyttäjätiliäni -valintaruutu ei ole käytettävissä lukitusnäytössä WLAN-yhteyden muodostamiseksi.
- [NetJoinLegacyAccountReuse] Tämä päivitys poistaa tämän rekisteriavaimen. Lisätietoja on artikkelissa KB5020276 – Netjoin: Domain join hardening changes.
- [Secure Boot Advanced Targeting (SBAT) and Linux Extensible Firmware Interface (EFI)] Tämä päivitys koskee SBAT:tä Windowsia käyttävissä järjestelmissä. Tämä estää haavoittuvassa asemassa olevien Linux EFI:n (Shim bootloaders) suorittamisen. Tämä SBAT-päivitys ei koske järjestelmiä, jotka kaksikäynnistää Windowsin ja Linux. Kun SBAT-päivitys on otettu käyttöön, vanhemmat Linux ISO-kuvat eivät ehkä käynnisty. Jos näin käy, hanki päivitetty ISO-kuva yhdessä Linux toimittajan kanssa.
- [Toimialueen nimijärjestelmä (DNS)] Tämä päivitys koventaa DNS-palvelimen suojausta CVE-2024-37968-osoitteena. Jos toimialueesi määritykset eivät ole ajan tasalla, saatat saada SERVFAIL-virheen tai aikakatkaisun.
-
[Line Printer Daemon (LPD) -protokolla] Tämän vanhentuneen protokollan käyttäminen tulostamiseen ei ehkä toimi odotetulla tavalla tai epäonnistu. Tämä ongelma ilmenee, kun olet asentanut 9. heinäkuuta 2024 ja uudemmat päivitykset.
Huomautus Kun se ei ole enää käytettävissä, sitä käyttävät asiakkaat, kuten UNIX, eivät muodosta yhteyttä tulostettavaan palvelimeen. UNIX-asiakasohjelmien tulee käyttää IPP (Internet Printing Protocol) -protokollaa. Windows-asiakasohjelmat voivat muodostaa yhteyden jaettuihin UNIX-tulostimiin Windows Standard Port Monitorin avulla.
Lisätietoja tietoturva-aukoista on suojauspäivitysoppaassa ja elokuun 2024 suojaus Päivitykset.
Palaaminen Azure Stack HCI -dokumentaatiosivustoon
Azure Stack HCI, version 22H2 ylläpitopinon päivitys (KB5041590)- 20349.2641
Tämä päivitys tekee laadullisia parannuksia ylläpitopinoon, joka on Windows-päivitykset asentava komponentti. Ylläpitopinon päivitykset (SSU) varmistavat, että käytössäsi on vankka ja luotettava ylläpitopino, jotta laitteesi voivat vastaanottaa ja asentaa Microsoft-päivityksiä.
Tunnettuja tämän päivityksen yhteydessä ilmeneviä ongelmia
Microsoftilla ei ole tiedossa tähän päivitykseen liittyviä ongelmia.
Tämän päivityksen hankkiminen
Ennen tämän päivityksen asentamista
Microsoft yhdistää nyt käyttöjärjestelmäsi uusimman ylläpitopinon päivityksen (SSU) uusimpaan kumulatiiviseen päivitykseen (LCU). Yleisiä tietoja SSU:ista on ohjeaiheissa Ylläpitopinon päivitykset ja Ylläpitopinon päivitykset (SSU): usein esitetyt kysymykset.
Lisätietoja LCU:n asentamisesta Azure Stack HCI -klusteriin on artikkelissa Päivitä Azure Stack HCI -klustereita.
Asenna tämä päivitys
Asenna tämä päivitys jollakin seuraavista Windowsin ja Microsoftin julkaisukanavista.
| Käytettävissä | Seuraava vaihe |
|---|---|
| Kyllä | Ei mitään. Tämä päivitys ladataan ja asennetaan automaattisesti Windows Update ja Microsoft Updatesta. |
Huomautus
- Jos haluat poistaa LCU:n
- Jos haluat poistaa LCU:n yhdistetyn SSU- ja LCU-paketin asentamisen jälkeen, käytä DISM/Remove-Package-komentorivivaihtoehtoa , jonka argumenttina on LCU-paketin nimi. Voit etsiä paketin nimen tämän komennon avulla: DISM /online /get-packages.
- Windows Update erillisen asennusohjelman (wusa.exe) suorittaminen yhdistetyn paketin /uninstall-kytkimellä ei toimi, koska yhdistetty paketti sisältää SSU:n. SSU:ta ei voi poistaa järjestelmästä asennuksen jälkeen.
Tiedoston tiedot
Saat luettelon tämän päivityksen tiedostoista lataamalla kumulatiivisen päivityksen tiedot 5041160.
Saat luettelon ylläpitopinon päivityksen tiedostoista lataamalla SSU:n (KB5041590) – version 20349.2641 tiedostojen tiedot.