11. kesäkuuta 2024 – KB5039227 (käyttöjärjestelmän koontiversio 20348.2527)

Käytetään kohteeseen
Windows Server 2022

Huomautus

Parannuksia

Tämä tietoturvapäivitys sisältää laatuparannuksia. Kun asennat tämän KB:n:

  • Uutta! Tämä päivitys vaikuttaa Server Message Block (SMB) -estoon nopeiden UDP-Internet-yhteyksien (QUIC) kautta. Se ottaa käyttöön SMB over QUIC -asiakkaan varmennetodennusominaisuuden. Sen avulla järjestelmänvalvojat voivat rajoittaa, mitkä asiakkaat voivat käyttää SMB:tä QUIC-palvelinten kautta. Lisätietoja on artikkelissa SMB over QUIC -asiakkaan käytönvalvonnan määrittäminen Windows Server.

  • Uutta! LCU:ssa ei ole enää käänteisiä eroja. Asiakas luo toiston deltan. Tämä muutos auttaa pienentämään LCU-paketin kokoa noin 20 %. Tällä muutoksella on myös muutamia etuja. Se:

    • Vähentää kaistanleveyden käyttöä
    • Nopeammat lataukset
    • Vähentää verkkoliikennettä
    • Parantaa suorituskykyä hitailla yhteyksillä.
  • Tämä päivitys vaikuttaa Windowsincurl.exe versioon. Versionumero on nyt 8.7.1.

  • Tämä päivitys korjaa Outlookiin ja OneNoteen vaikuttavan ongelman. Heidän hakutoimintonsa lakkaa toimimasta. Näin tapahtuu, kun käytät Azure Virtual Desktopia (AVD).

  • Tämä päivitys korjaa ongelman, joka vaikuttaa lsass.exe. Se lakkaa vastaamasta. Tämä tapahtuu, kun olet asentanut huhtikuun 2024 tietoturvapäivitykset Windows-palvelimille.

  • Tämä päivitys korjaa ongelman, joka vaikuttaa Windows Hello yrityksille. Et voi käyttää sitä Entra ID -tunnus:n todentamiseen tietyissä sovelluksissa. Näin tapahtuu, kun käytät Web Access Managementia (WAM).

  • Tämä päivitys korjaa ongelman, joka vaikuttaa Microsoft Entra ID -tiliin. Laitteet eivät voi todentaa toista. Tämä tapahtuu 13. marraskuuta 2023 päivätyn Windows-päivityksen asentamisen jälkeen.

  • Tämä päivitys korjaa ongelman, joka vaikuttaa Microsoft Edgeen. Internet-asetusten tietoasetusten käyttöliittymä on virheellinen.

  • Tämä päivitys korjaa ongelman, joka vaikuttaa Suoratallennustila (S2D) ja Remote Direct Memory Access (RDMA) -toimintoihin. Kun käytät niitä SMBdirectin kanssa verkoissasi, verkot epäonnistuvat. Menetät myös mahdollisuuden hallita klustereita.

  • Tämä päivitys korjaa säilöihin liittyvän ongelman. Ne eivät siirry ContainerCreating-tilaa pidemmälle.

  • Tämä päivitys korjaa ongelman, joka vaikuttaa Windows Defenderin sovellushallintaan (WDAC). Se estää stop-virheen, joka ilmenee, kun käytät yli 32 käytäntöä.

  • Tämä päivitys korjaa ongelman, joka saattaa estää järjestelmän palautumisen horrostilasta. Tämä tapahtuu, kun otat BitLockerin käyttöön.

  • Tämä päivitys korjaa ongelman, joka vaikuttaa Windows Defenderin sovellushallintaan (WDAC). Ongelma kopioi allekirjoittamattomat WDAC-käytännöt EFI (Extensible Firmware Interface) -levyosioon. Se on varattu allekirjoitetuille käytännöille.

  • Tämä päivitys korjaa ongelman, joka vaikuttaa parannettuun nopeaan yhteyden muodostamiseen. Se epäonnistuu. Näin tapahtuu, kun käytät sitä kolmannen osapuolen RDP-etätyöpöytäprotokollapalveluntarjoajien kanssa.

  • Tämä päivitys korjaa ongelman, joka vaikuttaa etätyöpöytäistunnon isäntään (RD Session Host). Lukkiutuminen tapahtuu, kun suuri määrä käyttäjiä kirjautuu sisään.

  • Tämä päivitys korjaa ongelman, joka vaikuttaa dsamain.exe. Se lakkaa vastaamasta. Näin tapahtuu, kun Knowledge Consistency Checker (KCC) suorittaa arviointeja.

  • Tämä päivitys korjaa ongelman, joka vaikuttaa lsass.exe. Se vuotaa muistia. Tämä tapahtuu paikallisen suojaustoiminnon (toimialuekäytäntö) etäprotokollan LSARPC () aikana.

  • Tämä päivitys korjaa ytimen pinoon liittyvän ongelman. Se saattaa vuotaa yli vuotamisen. Tämän vuoksi virtuaalikoneet saattavat sulkeutua ennenaikaisesti.

  • Tästä päivityksestä alkaen Resurssienhallinta lisää Mark of the Web (MoTW) -tunnisteen tiedostoihin ja kansioihin, jotka tulevat epäluotettavista sijainneista. Kun MapUrlToZone luokittelee tiedoston Internet-luokkaan, myös kyseinen tiedosto saa tämän tunnisteen. Tämän muutoksen vuoksi "LastWriteTime"-aikaleima päivittyy. Tämä voi vaikuttaa joihinkin skenaarioihin, joissa käytetään tiedostojen kopiointitoimintoja.

Jos olet asentanut aiemmat päivitykset, laitteeseen ladataan ja asennetaan vain tämän paketin sisältämät uudet päivitykset.

Lisätietoja tietoturva-aukoista on suojauspäivitysoppaassa ja kesäkuun 2024 tietoturva-Päivitykset.

Windows Server 2022 -ylläpitopinon päivitys (KB5039343) – 20348.2522

Tämä päivitys tekee laadullisia parannuksia ylläpitopinoon, joka on Windows-päivitykset asentava komponentti. Ylläpitopinon päivitykset (SSU) varmistavat, että käytössäsi on vankka ja luotettava ylläpitopino, jotta laitteesi pystyvät vastaanottamaan ja asentamaan Microsoft-päivityksiä.

Tunnettuja tämän päivityksen yhteydessä ilmeneviä ongelmia

Oire Ongelman kiertotapa
Tämän päivityksen asentamisen jälkeen et ehkä voi vaihtaa käyttäjätilisi profiilikuvaa. Kun yrität vaihtaa profiilikuvan valitsemalla painikkeen Aloitusasetukset>>Tili>Omat tiedot, ja kohdassa Luo kuva napsauttamalla Selaa, saatat saada virhesanoman, jossa on virhekoodi 0x80070520. Lisätutkimusten jälkeen päättelimme, että ongelmalla on hyvin rajallinen tai ei lainkaan vaikutusta tähän Windows-versioon. Jos kohtaat tämän ongelman laitteessasi, ota yhteyttä Windows-tukeen saadaksesi apua.
Tämän päivityksen asentamisen jälkeen saatat kohdata ongelman pilvipohjaisissa SQL-palvelimissa, joissa Azure Synapse SQL Serverless Pool -tietokannat siirtyvät "Palautusta odottaa" -tilaan. Tämä ongelma vaikuttaa todennäköisemmin ympäristöihin, jotka käyttävät Customer-Managed avainta (CMK) ja Azure Synapse erillistä SQL-varantoa. Tämä ongelma on korjattu KB5041054.
Laitteissa voi esiintyä ongelmia Microsoft 365 Defenderiä käytettäessä. Verkon tunnistus- ja vastauspalvelussa (NDR) voi ilmetä ongelmia, jotka johtavat verkkotietojen raportoinnin keskeytymiseen. IT-järjestelmänvalvojat voivat vahvistaa, että tämä ongelma koskee heitä, tarkistamalla ilmoituksen Microsoft 365 -hallintakeskuksen Palvelun kunto -sivulta. NDR-palvelun tila näytetään myös Palvelun kunto -sivulla. Tämä ongelma on korjattu versiossa KB5041160.

Tämän päivityksen hankkiminen

Ennen tämän päivityksen asentamista

Microsoft yhdistää nyt käyttöjärjestelmän uusimman ylläpitopinon päivityksen (SSU) uusimpaan kumulatiiviseen päivitykseen (LCU). Yleisiä tietoja SSU:ista on ohjeaiheissa Ylläpitopinon päivitykset ja Ylläpitopinon päivitykset (SSU): usein esitetyt kysymykset.

Käyttöjärjestelmän näköistiedostojen offline-ylläpidon edellytys:

Varmista, että kuvassa on KB5030216 (12.9.2023) tai uudempi kumulatiivinen päivitys. Jos näin ei ole, asenna se offline-tietovälineeseen ennen uusimman päivityksen asentamista. Tämä uusin kumulatiivinen päivitys päivittää SSU-version versioon 20348.1960. Tämä on SSU:n vähimmäisversio, joka sinulla on oltava virheen 0x800f0823 (CBS_E_NEW_SERVICING_STACK_REQUIRED) estämiseksi.

Asenna tämä päivitys

Asenna tämä päivitys jollakin seuraavista Windowsin ja Microsoftin julkaisukanavista.


Käytettävissä Seuraava vaihe
Kyllä Ei mitään. Windows Update ja Microsoft Update lataavat ja asentavat tämän päivityksen automaattisesti.

Huomautus

  • Jos haluat poistaa LCU:n
  • Jos haluat poistaa LCU:n yhdistetyn SSU- ja LCU-paketin asentamisen jälkeen, käytä DISM/Remove-Package-komentorivivalitsinta ja LCU-paketin nimeä argumenttina. Voit etsiä paketin nimen seuraavalla komennolla: DISM /online /get-packages.
  • Erillisen asennusohjelman ( Windows Updatewusa.exe ) suorittaminen yhdistetynpaketin /uninstall -valitsimella ei toimi, koska yhdistetty paketti sisältää SSU:n. SSU:ta ei voi poistaa järjestelmästä asennuksen jälkeen.

Tiedostojen tiedot

Saat luettelon tämän päivityksen sisältämistä tiedostoista lataamalla kumulatiivisen päivityksen 5039227 tiedostojen tiedot.

Saat luettelon ylläpitopinon päivityksen sisältämistä tiedostoista lataamalla SSU:n (KB5039343) version 20348.2522 tiedostojen tiedot.