Huomautus
Tietoja Windows Update -terminologiasta on artikkelissa Windows-päivitystyypeistä ja kuukausittaisista laatupäivitystyypeistä. Yleiskatsauksen Windows Server -versiosta 23H2 löydät sen päivityshistoriasivulta.
Parannuksia
Tämä tietoturvapäivitys sisältää laatuparannuksia. Kun asennat tämän KB:n:
- Uutta! Tämä päivitys vaikuttaa ohjelmiston määrittämiin verkkoihin (SDN). Voit nyt ottaa SDN:n käyttöön Windowsin vikasietoklusteroinnissa. Service Fabric SDN:n käyttöönotto on edelleen tuettu.
- Tämä päivitys korjaa WMI (Windows Management Instrumentation) -palvelun jälkien kahvan vuodon. Tämän vuoksi WMI-komennot epäonnistuvat satunnaisessa vaiheessa, kun otat klusterin käyttöön.
- Tämä päivitys korjaa ongelman, joka vaikuttaa Remote Direct Memory Access (RDMA) -suorituskykylaskureihin. Ne eivät palauta virtuaalikoneiden verkkotietoja oikealla tavalla.
- Tämä päivitys korjaa ongelman, joka vaikuttaa fontdrvhost.exe. Se lakkaa vastaamasta, kun käytät CFF2 (Compact Font Format version 2) -fontteja.
- Tämä päivitys korjaa klustereihin liittyvän ongelman. Se estää rekisteröimästä klusteria Network ATC:n avulla. Näin tapahtuu, kun olet määrittänyt välityspalvelimen käyttämään verkon ATC:tä. Ongelma estää myös ennalta määritetyn välityspalvelimen kokoonpanon tyhjentämisen.
- Tämä päivitys korjaaTextInputHost.exe muistivuodon . Vuoto saattaa aiheuttaa sen, että tekstisyöte lakkaa toimimasta laitteissa, joita ei ole käynnistetty uudelleen moneen päivään.
- Tämä päivitys korjaa kosketusnäyttöihin liittyvän ongelman. Ne eivät toimi oikein, kun käytössä on useampi kuin yksi näyttö.
- Tämä päivitys sisältää neljännesvuosittain muutoksia Windows-ytimen haavoittuvien ohjainten estoluetteloon (DriverSiPolicy.p7b). Se täydentää niiden ohjaimien luetteloa, jotka ovat alttiina tuo omalle uhkille ohjaimesi (BYOVD) -hyökkäyksille.
- Tämä päivitys vaikuttaa Unified Extensible Firmware Interface (UEFI) -suojattuun käynnistykseen. Se lisää uudistetun allekirjoitusvarmenteen Secure Boot DB -muuttujaan. Voit nyt hyväksyä tämän muutoksen. Lisätietoja on KB5036210.
- Tämä päivitys korjaa ongelman, joka ilmenee pikapalautuksen jälkeen. Windows Hello -kasvojentunnistusta ei voi määrittää. Tämä vaikuttaa laitteisiin, joissa Windowsin parannettu kirjautumissuojaus (ESS) on käytössä.
- Tämä päivitys korjaa ongelman, joka vaikuttaa laitteen metatietojen lataamiseen. Lataukset Windowsin metatiedoista ja Internet-palveluista (WMIS) HTTPS-protokollan kautta ovat nyt entistä turvallisempia.
- Tämä päivitys korjaa ongelman, joka vaikuttaa paikallisen suojaustoiminnon alijärjestelmäpalveluun (LSASS). Se saattaa lakata toimimasta. Tämä tapahtuu, kun käytät Active Directory -tietokantaa.
- Tämä päivitys korjaa ongelman, joka vaikuttaa Varmenteen myöntäjä -laajennukseen. Et voi valita Jaettu kumottujen varmenteiden luettelo -vaihtoehtoa. Tämä estää käyttäjiä käyttämästä graafista käyttöliittymää deltakumottujen kumottujen luetteloiden julkaisemiseen.
Lisätietoja tietoturva-aukoista on suojauspäivitysoppaassa ja helmikuun 2024 tietoturva-Päivitykset.
Windows Server, version 23H2 ylläpitopinon päivitys - 25398.700
Tämä päivitys tekee laadullisia parannuksia ylläpitopinoon, joka on Windows-päivitykset asentava komponentti. Ylläpitopinon päivitykset (SSU) varmistavat, että käytössäsi on vankka ja luotettava ylläpitopino, jotta laitteesi pystyvät vastaanottamaan ja asentamaan Microsoft-päivityksiä.
Tunnettuja tämän päivityksen yhteydessä ilmeneviä ongelmia
Microsoftilla ei ole tiedossa tähän päivitykseen liittyviä ongelmia.
Tämän päivityksen hankkiminen
Ennen tämän päivityksen asentamista
Microsoft yhdistää nyt käyttöjärjestelmän uusimman ylläpitopinon päivityksen (SSU) uusimpaan kumulatiiviseen päivitykseen (LCU). Yleisiä tietoja SSU:ista on ohjeaiheissa Ylläpitopinon päivitykset ja Ylläpitopinon päivitykset (SSU): usein esitetyt kysymykset.
Asenna tämä päivitys
| Julkaisukanava | Käytettävissä | Seuraava vaihe |
|---|---|---|
| Windows Update ja Microsoft Update | Kyllä | Ei mitään. Windows Update lataa ja asentaa tämän päivityksen automaattisesti. |
| Windows Update for Business | Kyllä | Ei mitään. Windows Update lataa ja asentaa tämän päivityksen automaattisesti määritettyjen käytäntöjen mukaisesti. |
| Microsoft Update -luettelo | Kyllä | Voit hankkia tämän päivityksen erillispakettina Microsoft Update -luettelosta. |
| Windows Server Update Services (WSUS) | Kyllä | Tämä päivitys synkronoidaan automaattisesti WSUS-palveluiden kanssa, jos määrität Tuotteet ja luokitukset seuraavasti: Tuote: Microsoft Server -käyttöjärjestelmä-21H2 Luokittelu: Tietoturvapäivitykset |
Huomautus
- Jos haluat poistaa LCU:n
- Jos haluat poistaa LCU:n yhdistetyn SSU- ja LCU-paketin asentamisen jälkeen, käytä DISM/Remove-Package-komentorivivalitsinta ja LCU-paketin nimeä argumenttina. Voit etsiä paketin nimen seuraavalla komennolla: DISM /online /get-packages.
- Erillisen asennusohjelman ( Windows Updatewusa.exe ) suorittaminen yhdistetynpaketin /uninstall -valitsimella ei toimi, koska yhdistetty paketti sisältää SSU:n. SSU:ta ei voi poistaa järjestelmästä asennuksen jälkeen.
Tiedostojen tiedot
Saat luettelon tämän päivityksen sisältämistä tiedostoista lataamalla kumulatiivisen päivityksen 5034769 tiedostojen tiedot.
Saat luettelon ylläpitopinon päivityksen sisältämistä tiedostoista lataamalla SSU:n version 25398.700 tiedostojen tiedot.