Huomautus
- Tietoja Windows Update -terminologiasta on artikkelissa Windows-päivitystyypeistä ja kuukausittaisista laatupäivitystyypeistä. Yleiskatsauksen Windows Server 2022:sta löydät sen päivityshistoriasivulta.
- Huomautus Seuraa @WindowsUpdate saadaksesi selville, milloin uutta sisältöä julkaistaan Windows-julkaisun kunnon koontinäyttöön.
Parannuksia
Tämä tietoturvapäivitys sisältää laatuparannuksia. Alla on yhteenveto tärkeimmistä ongelmista, jotka tämä päivitys korjaa, kun asennat tämän KB-päivityksen. Jos ohjelmassa on uusia ominaisuuksia, myös ne luetellaan luettelossa. Hakasulkeissa oleva lihavoitu teksti ilmaisee dokumentoitavan muutoksen kohteen tai alueen.
- [Tehtävienhallinta] Korjattu: Suorittimen indeksinumero saattaa olla väärä, kun määrität prosessin affiniteettia. Tämä tapahtuu palvelimilla, joissa on vähintään kaksi epäyhtenäistä muistinkäyttösolmua (NUMA).
- [GB18030-2022] Tämä päivitys lisää tuen tälle muutokselle.
- [Muistivuoto] Korjattu: Vuotoja tapahtuu, kun ennakoivia syöteideoita näytetään.
- [Laitteen kunnon todennus] Korjattu: Kun päivität Windows Server 2016:sta, tärkeä kohde ei ole siellä. Tämän vuoksi palvelu epäonnistuu.
- [Windows-ytimen haavoittuvan ohjaimen estoluettelotiedosto (DriverSiPolicy.p7b)] Tämä päivitys lisää niiden ohjaimien luetteloon, jotka ovat alttiina tuo omalle uhkille ohjaimesi (BYOVD) -hyökkäyksille.
- [Hakemiston luettelointi] Korjattu: Tämä saattoi epäonnistua, jos hakemistossa on symbolisia linkkejä, joilla on pitkät kohdenimet.
- [Sidossuodattimen ohjain] Korjattu: Järjestelmäsi saattaa lakata vastaamasta, kun se käyttää symbolisia linkkejä.
- [Digitaali-/analogimuunnin (DAC) (tunnettu ongelma)] Korjattu: USB-äänilaitteissa saattaa ilmetä ongelmia. Tämä on todennäköisempää, kun käytät USB 1.0:aan perustuvaa DAC-ääniohjainta. USB-äänilaitteet saattavat lakata toimimasta, mikä pysäyttää toiston.
- [USB-kamerat] Korjattu: Laite ei tunnista, että kamera on käytössä. Tämä ongelma ilmenee tammikuun 2025 suojauspäivityksen asentamisen jälkeen.
- [USB-äänilaiteohjaimet] Korjattu: Koodin 10 virhesanoma "Laite ei käynnisty" tulee näkyviin. Näin tapahtuu, kun muodostat yhteyden tiettyihin ulkoisiin äänenhallintalaitteisiin.
Jos olet asentanut aiemmat päivitykset, laitteeseen ladataan ja asennetaan vain tämän paketin sisältämät uudet päivitykset.
Lisätietoja tietoturva-aukoista on suojauspäivitysoppaassa ja helmikuun 2025 tietoturva-Päivitykset.
Windows Server 2022 -ylläpitopinon päivitys (KB5050117) – 20348.3081
Tämä päivitys tekee laadullisia parannuksia ylläpitopinoon, joka on Windows-päivitykset asentava komponentti. Ylläpitopinon päivitykset (SSU) varmistavat, että käytössäsi on vankka ja luotettava ylläpitopino, jotta laitteesi pystyvät vastaanottamaan ja asentamaan Microsoft-päivityksiä. Lisätietoja SSU:ista on ohjeaiheessa Ylläpitopinon päivitysten paikallisen käyttöönoton yksinkertaistaminen.
Tunnettuja tämän päivityksen yhteydessä ilmeneviä ongelmia
Avaa Secure Shell -palvelu
Lokakuun 2024 suojauspäivityksen asentamisen jälkeen jotkut asiakkaat ovat ilmoittaneet, että OpenSSH (Open Secure Shell) -palvelu ei käynnisty, mikä estää SSH-yhteydet. Palvelu epäonnistuu ilman yksityiskohtaista kirjaamista, ja sshd.exe prosessin suorittamiseen tarvitaan manuaalisia toimia.
Tämä ongelma koskee sekä yritys-, IOT- että oppilaitosasiakkaita, joissa tämä vaikuttaa rajoitettuun määrään laitteita. Microsoft tutkii, vaikuttaako ongelma Windowsin Home- tai Pro-versioita käyttäviin kuluttaja-asiakkaisiin.
Citrix
Laitteet, joihin on asennettu tiettyjä Citrix-osia, eivät ehkä pysty suorittamaan Windowsin tammikuun 2025 suojauspäivityksen asennusta loppuun. Tämä ongelma havaittiin laitteissa, joissa on Citrix Session Recording Agent (SRA) -versio 2411. Tämän sovelluksen 2411-versio julkaistiin joulukuussa 2024.
Laitteet, joihin ongelma vaikuttaa, saattavat aluksi ladata ja ottaa käyttöön tammikuun 2025 Windowsin suojauspäivityksen oikein, esimerkiksi asetusten Windows Update -sivun kautta. Kun laite kuitenkin käynnistetään uudelleen päivityksen asennuksen loppuun saattamiseksi, ilmestyy virheilmoitus, jonka teksti on samankaltainen kuin ”Jokin ei mennyt suunnitelmien mukaan. Ei syytä huoleen – muutokset peruutetaan”. Tämän jälkeen laite palauttaa laitteessa aiemmin olleet Windows-päivitykset.
Tämä ongelma vaikuttaa todennäköisesti rajoitettuun määrään organisaatioita, koska SRA-sovelluksen versio 2411 on uusi versio. Tämä ongelma ei vaikuta kotikäyttäjiin.
System Guard Runtime Monitor Broker -palvelu
Windowsin tapahtumienvalvonta saattaa näyttää kohteeseen SgrmBroker.exe liittyvän virheen laitteissa, joihin on asennettu Windows-päivitys, joka on julkaistu 14.1.2025 tai myöhemmin. Tämä virhe löytyy Windows-lokijärjestelmän > kohdasta tapahtumana 7023, jossa on tämänkaltainen teksti: "System Guard Runtime Monitor Broker -palvelu lopetettu seuraavalla virheellä: %%3489660935".
Tämä virhe on havaittavissa vain, jos Windowsin Tapahtumienvalvontaa seurataan tarkasti. Se on muuten hiljainen, eikä se näy valintaikkunana tai ilmoituksena.
SgrmBroker.exe viittaa System Guard Runtime Monitor Broker -palveluun. Tämä palvelu on alun perin luotu Microsoft Defenderiä varten, mutta se ei ole ollut osa sen toimintaa pitkään aikaan. Vaikka 14. tammikuuta 2025 julkaistut Windows-päivitykset ovat ristiriidassa tämän palvelun alustuksen kanssa, mitään vaikutusta suorituskykyyn tai toimintoihin ei pitäisi olla. Tämä ongelma ei muuta laitteen turvallisuustasoa. Tämä palvelu on jo poistettu käytöstä muissa tuetuissa Windows-versioissa, eikä SgrmBroker.exe tällä hetkellä palvele mitään tarkoitusta.
Huomautus: Tätä palvelua ei tarvitse käynnistää manuaalisesti tai määrittää millään tavalla (tämä voi aiheuttaa tarpeettomia virheitä). Tulevat Windows-päivitykset muokkaavat tämän palvelun käyttämiä osia ja kohdetta SgrmBroker.exe. Tästä syystä älä yritä poistaa tämän palvelun tai sen osien asennusta manuaalisesti.
Tämän päivityksen hankkiminen
Ennen tämän päivityksen asentamista
Microsoft yhdistää nyt käyttöjärjestelmän uusimman ylläpitopinon päivityksen (SSU) uusimpaan kumulatiiviseen päivitykseen (LCU). Yleisiä tietoja SSU:ista on ohjeaiheissa Ylläpitopinon päivitykset ja Ylläpitopinon päivitykset (SSU): usein esitetyt kysymykset.
Käyttöjärjestelmän näköistiedostojen offline-ylläpidon edellytys:
Varmista, että kuvassa on KB5030216 (12.9.2023) tai uudempi kumulatiivinen päivitys. Jos näin ei ole, asenna se offline-tietovälineeseen ennen uusimman päivityksen asentamista. Tämä uusin kumulatiivinen päivitys päivittää SSU-version versioon 20348.1960. Tämä on SSU:n vähimmäisversio, joka sinulla on oltava virheen 0x800f0823 (CBS_E_NEW_SERVICING_STACK_REQUIRED) estämiseksi.
Asenna tämä päivitys
Asenna tämä päivitys jollakin seuraavista Windowsin ja Microsoftin julkaisukanavista.
| Käytettävissä | Seuraava vaihe |
|---|---|
| Kyllä | Ei mitään. Windows Update ja Microsoft Update lataavat ja asentavat tämän päivityksen automaattisesti. |
Huomautus
- Jos haluat poistaa LCU:n
- Jos haluat poistaa LCU:n yhdistetyn SSU- ja LCU-paketin asentamisen jälkeen, käytä DISM/Remove-Package-komentorivivalitsinta ja LCU-paketin nimeä argumenttina. Voit etsiä paketin nimen seuraavalla komennolla: DISM /online /get-packages.
- Erillisen asennusohjelman ( Windows Updatewusa.exe ) suorittaminen yhdistetynpaketin /uninstall -valitsimella ei toimi, koska yhdistetty paketti sisältää SSU:n. SSU:ta ei voi poistaa järjestelmästä asennuksen jälkeen.
Tiedostojen tiedot
Saat luettelon tämän päivityksen sisältämistä tiedostoista lataamalla kumulatiivisen päivityksen 5051979 tiedostojen tiedot.
Saat luettelon ylläpitopinon päivityksen sisältämistä tiedostoista lataamalla SSU (KB5050117) -version 20348.3081 tiedostojen tiedot.