Huomautus
- Tietoja Windows Update -terminologiasta on artikkelissa Windows-päivitystyypeistä ja kuukausittaisista laatupäivitystyypeistä. Yleiskatsauksen Windows Server 2022:sta löydät sen päivityshistoriasivulta.
- Huomautus Seuraa @WindowsUpdate saadaksesi selville, milloin uutta sisältöä julkaistaan Windows-julkaisun kunnon koontinäyttöön.
Parannuksia
Tämä tietoturvapäivitys sisältää laatuparannuksia. Kun asennat tämän KB:n:
Uutta! Tämä päivitys vaikuttaa Server Message Block (SMB) -estoon nopeiden UDP-Internet-yhteyksien (QUIC) kautta. Se ottaa käyttöön SMB over QUIC -asiakkaan varmennetodennusominaisuuden. Sen avulla järjestelmänvalvojat voivat rajoittaa, mitkä asiakkaat voivat käyttää SMB:tä QUIC-palvelinten kautta. Lisätietoja on artikkelissa SMB over QUIC -asiakkaan käytönvalvonnan määrittäminen Windows Server.
Uutta! LCU:ssa ei ole enää käänteisiä eroja. Asiakas luo toiston deltan. Tämä muutos auttaa pienentämään LCU-paketin kokoa noin 20 %. Tällä muutoksella on myös muutamia etuja. Se:
- Vähentää kaistanleveyden käyttöä
- Nopeammat lataukset
- Vähentää verkkoliikennettä
- Parantaa suorituskykyä hitailla yhteyksillä.
Tämä päivitys vaikuttaa Windowsincurl.exe versioon. Versionumero on nyt 8.7.1.
Tämä päivitys korjaa Outlookiin ja OneNoteen vaikuttavan ongelman. Heidän hakutoimintonsa lakkaa toimimasta. Näin tapahtuu, kun käytät Azure Virtual Desktopia (AVD).
Tämä päivitys korjaa ongelman, joka vaikuttaa lsass.exe. Se lakkaa vastaamasta. Tämä tapahtuu, kun olet asentanut huhtikuun 2024 tietoturvapäivitykset Windows-palvelimille.
Tämä päivitys korjaa ongelman, joka vaikuttaa Windows Hello yrityksille. Et voi käyttää sitä Entra ID -tunnus:n todentamiseen tietyissä sovelluksissa. Näin tapahtuu, kun käytät Web Access Managementia (WAM).
Tämä päivitys korjaa ongelman, joka vaikuttaa Microsoft Entra ID -tiliin. Laitteet eivät voi todentaa toista. Tämä tapahtuu 13. marraskuuta 2023 päivätyn Windows-päivityksen asentamisen jälkeen.
Tämä päivitys korjaa ongelman, joka vaikuttaa Microsoft Edgeen. Internet-asetusten tietoasetusten käyttöliittymä on virheellinen.
Tämä päivitys korjaa ongelman, joka vaikuttaa Suoratallennustila (S2D) ja Remote Direct Memory Access (RDMA) -toimintoihin. Kun käytät niitä SMBdirectin kanssa verkoissasi, verkot epäonnistuvat. Menetät myös mahdollisuuden hallita klustereita.
Tämä päivitys korjaa säilöihin liittyvän ongelman. Ne eivät siirry ContainerCreating-tilaa pidemmälle.
Tämä päivitys korjaa ongelman, joka vaikuttaa Windows Defenderin sovellushallintaan (WDAC). Se estää stop-virheen, joka ilmenee, kun käytät yli 32 käytäntöä.
Tämä päivitys korjaa ongelman, joka saattaa estää järjestelmän palautumisen horrostilasta. Tämä tapahtuu, kun otat BitLockerin käyttöön.
Tämä päivitys korjaa ongelman, joka vaikuttaa Windows Defenderin sovellushallintaan (WDAC). Ongelma kopioi allekirjoittamattomat WDAC-käytännöt EFI (Extensible Firmware Interface) -levyosioon. Se on varattu allekirjoitetuille käytännöille.
Tämä päivitys korjaa ongelman, joka vaikuttaa parannettuun nopeaan yhteyden muodostamiseen. Se epäonnistuu. Näin tapahtuu, kun käytät sitä kolmannen osapuolen RDP-etätyöpöytäprotokollapalveluntarjoajien kanssa.
Tämä päivitys korjaa ongelman, joka vaikuttaa etätyöpöytäistunnon isäntään (RD Session Host). Lukkiutuminen tapahtuu, kun suuri määrä käyttäjiä kirjautuu sisään.
Tämä päivitys korjaa ongelman, joka vaikuttaa dsamain.exe. Se lakkaa vastaamasta. Näin tapahtuu, kun Knowledge Consistency Checker (KCC) suorittaa arviointeja.
Tämä päivitys korjaa ongelman, joka vaikuttaa lsass.exe. Se vuotaa muistia. Tämä tapahtuu paikallisen suojaustoiminnon (toimialuekäytäntö) etäprotokollan LSARPC () aikana.
Tämä päivitys korjaa ytimen pinoon liittyvän ongelman. Se saattaa vuotaa yli vuotamisen. Tämän vuoksi virtuaalikoneet saattavat sulkeutua ennenaikaisesti.
Tästä päivityksestä alkaen Resurssienhallinta lisää Mark of the Web (MoTW) -tunnisteen tiedostoihin ja kansioihin, jotka tulevat epäluotettavista sijainneista. Kun MapUrlToZone luokittelee tiedoston Internet-luokkaan, myös kyseinen tiedosto saa tämän tunnisteen. Tämän muutoksen vuoksi "LastWriteTime"-aikaleima päivittyy. Tämä voi vaikuttaa joihinkin skenaarioihin, joissa käytetään tiedostojen kopiointitoimintoja.
Jos olet asentanut aiemmat päivitykset, laitteeseen ladataan ja asennetaan vain tämän paketin sisältämät uudet päivitykset.
Lisätietoja tietoturva-aukoista on suojauspäivitysoppaassa ja kesäkuun 2024 tietoturva-Päivitykset.
Windows Server 2022 -ylläpitopinon päivitys (KB5039343) – 20348.2522
Tämä päivitys tekee laadullisia parannuksia ylläpitopinoon, joka on Windows-päivitykset asentava komponentti. Ylläpitopinon päivitykset (SSU) varmistavat, että käytössäsi on vankka ja luotettava ylläpitopino, jotta laitteesi pystyvät vastaanottamaan ja asentamaan Microsoft-päivityksiä.
Tunnettuja tämän päivityksen yhteydessä ilmeneviä ongelmia
| Oire | Ongelman kiertotapa |
|---|---|
| Tämän päivityksen asentamisen jälkeen et ehkä voi vaihtaa käyttäjätilisi profiilikuvaa. Kun yrität vaihtaa profiilikuvan valitsemalla painikkeen Aloitusasetukset>>Tili>Omat tiedot, ja kohdassa Luo kuva napsauttamalla Selaa, saatat saada virhesanoman, jossa on virhekoodi 0x80070520. | Lisätutkimusten jälkeen päättelimme, että ongelmalla on hyvin rajallinen tai ei lainkaan vaikutusta tähän Windows-versioon. Jos kohtaat tämän ongelman laitteessasi, ota yhteyttä Windows-tukeen saadaksesi apua. |
| Tämän päivityksen asentamisen jälkeen saatat kohdata ongelman pilvipohjaisissa SQL-palvelimissa, joissa Azure Synapse SQL Serverless Pool -tietokannat siirtyvät "Palautusta odottaa" -tilaan. Tämä ongelma vaikuttaa todennäköisemmin ympäristöihin, jotka käyttävät Customer-Managed avainta (CMK) ja Azure Synapse erillistä SQL-varantoa. | Tämä ongelma on korjattu KB5041054. |
| Laitteissa voi esiintyä ongelmia Microsoft 365 Defenderiä käytettäessä. Verkon tunnistus- ja vastauspalvelussa (NDR) voi ilmetä ongelmia, jotka johtavat verkkotietojen raportoinnin keskeytymiseen. IT-järjestelmänvalvojat voivat vahvistaa, että tämä ongelma koskee heitä, tarkistamalla ilmoituksen Microsoft 365 -hallintakeskuksen Palvelun kunto -sivulta. NDR-palvelun tila näytetään myös Palvelun kunto -sivulla. | Tämä ongelma on korjattu versiossa KB5041160. |
Tämän päivityksen hankkiminen
Ennen tämän päivityksen asentamista
Microsoft yhdistää nyt käyttöjärjestelmän uusimman ylläpitopinon päivityksen (SSU) uusimpaan kumulatiiviseen päivitykseen (LCU). Yleisiä tietoja SSU:ista on ohjeaiheissa Ylläpitopinon päivitykset ja Ylläpitopinon päivitykset (SSU): usein esitetyt kysymykset.
Käyttöjärjestelmän näköistiedostojen offline-ylläpidon edellytys:
Varmista, että kuvassa on KB5030216 (12.9.2023) tai uudempi kumulatiivinen päivitys. Jos näin ei ole, asenna se offline-tietovälineeseen ennen uusimman päivityksen asentamista. Tämä uusin kumulatiivinen päivitys päivittää SSU-version versioon 20348.1960. Tämä on SSU:n vähimmäisversio, joka sinulla on oltava virheen 0x800f0823 (CBS_E_NEW_SERVICING_STACK_REQUIRED) estämiseksi.
Asenna tämä päivitys
Asenna tämä päivitys jollakin seuraavista Windowsin ja Microsoftin julkaisukanavista.
| Käytettävissä | Seuraava vaihe |
|---|---|
| Kyllä | Ei mitään. Windows Update ja Microsoft Update lataavat ja asentavat tämän päivityksen automaattisesti. |
Huomautus
- Jos haluat poistaa LCU:n
- Jos haluat poistaa LCU:n yhdistetyn SSU- ja LCU-paketin asentamisen jälkeen, käytä DISM/Remove-Package-komentorivivalitsinta ja LCU-paketin nimeä argumenttina. Voit etsiä paketin nimen seuraavalla komennolla: DISM /online /get-packages.
- Erillisen asennusohjelman ( Windows Updatewusa.exe ) suorittaminen yhdistetynpaketin /uninstall -valitsimella ei toimi, koska yhdistetty paketti sisältää SSU:n. SSU:ta ei voi poistaa järjestelmästä asennuksen jälkeen.
Tiedostojen tiedot
Saat luettelon tämän päivityksen sisältämistä tiedostoista lataamalla kumulatiivisen päivityksen 5039227 tiedostojen tiedot.
Saat luettelon ylläpitopinon päivityksen sisältämistä tiedostoista lataamalla SSU:n (KB5039343) version 20348.2522 tiedostojen tiedot.