10. syyskuuta 2024 – KB5042881 (käyttöjärjestelmän koontiversio 20348.2700)

Käytetään kohteeseen
Windows Server 2022

Huomautus

Parannuksia

Tämä tietoturvapäivitys sisältää laatuparannuksia. Alla on yhteenveto tärkeimmistä ongelmista, jotka tämä päivitys korjaa, kun asennat tämän KB-päivityksen. Jos ohjelmassa on uusia ominaisuuksia, myös ne luetellaan luettelossa. Hakasulkeissa oleva lihavoitu teksti ilmaisee dokumentoitavan muutoksen kohteen tai alueen.

  • [Windows Installer] Kun käyttäjätilien valvonta (UAC) korjaa sovellusta, se ei pyydä tunnistetietojasi. Kun olet asentanut tämän päivityksen, Käyttäjätilien valvonta pyytää niitä. Tämän vuoksi sinun on päivitettävä automaatiokomentosarjat. Sovelluksen omistajien on lisättävä kilpikuvake. Se ilmaisee, että prosessi vaatii täydet järjestelmänvalvojan oikeudet. Jos haluat poistaa käyttäjätilien valvonnan kehotteen käytöstä, määritä HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Installer\DisableLUAInRepair rekisteriarvoksi 1. Tämän päivityksen muutokset saattavat vaikuttaa automaattisiin Windows Installer -korjauksiin. katso Sovelluksen vikasietoisuus: Windows Installerin piilotettujen ominaisuuksien lukituksen poistaminen.
  • [IE-tila] Ponnahdusikkunat avautuvat taustalle etualan sijaan.
  • [AppContainer] Tulostimet eivät toimi odotetulla tavalla, kun käytät niitä rajoitetussa ympäristössä, kuten AppContainerissa.
  • [BitLocker] Et ehkä pysty purkamaan BitLocker-data-aseman salausta. Näin tapahtuu, kun siirrät aseman uudemmasta Windows-versiosta vanhempaan versioon.
  • [Windowsin ja Linuxin kaksoiskäynnistys (tunnettu ongelma)] Linux ei ehkä käynnisty, kun otat Windowsin ja Linuxin kaksoiskäynnistysasetukset käyttöön laitteessasi. Virhesanoma on "SBAT-korjaustietojen vahvistaminen epäonnistui: suojauskäytäntörikkomus. Jokin meni vakavasti vikaan: SBAT:n itsetarkistus epäonnistui: suojauskäytäntörikkomus. Katso täydelliset ohjeet artikkeleista CVE-2022-2601 ja CVE-2023-40547.

Jos olet asentanut aiemmat päivitykset, laitteeseen ladataan ja asennetaan vain tämän paketin sisältämät uudet päivitykset.

Lisätietoja tietoturva-aukoista on suojauspäivitysoppaassa ja syyskuun 2024 tietoturva-Päivitykset.

Windows Server 2022 ylläpitopinon päivitys (KB5043167) – 20348.2696

Tämä päivitys tekee laadullisia parannuksia ylläpitopinoon, joka on Windows-päivitykset asentava komponentti. Ylläpitopinon päivitykset (SSU) varmistavat, että käytössäsi on vankka ja luotettava ylläpitopino, jotta laitteesi pystyvät vastaanottamaan ja asentamaan Microsoft-päivityksiä.

Tunnettuja tämän päivityksen yhteydessä ilmeneviä ongelmia

Oire Ongelman kiertotapa
Tämän päivityksen asentamisen jälkeen et ehkä voi vaihtaa käyttäjätilisi profiilikuvaa. Kun yrität vaihtaa profiilikuvan valitsemalla painikkeen Aloitusasetukset>>Tili>Omat tiedot, ja kohdassa Luo kuva napsauttamalla Selaa, saatat saada virhesanoman, jossa on virhekoodi 0x80070520. Lisätutkimusten jälkeen päättelimme, että ongelmalla on hyvin rajallinen tai ei lainkaan vaikutusta tähän Windows-versioon. Jos kohtaat tämän ongelman laitteessasi, ota yhteyttä Windows-tukeen saadaksesi apua.
9. heinäkuuta 2024 tai sen jälkeen julkaistun Windows-päivityksen asentamisen jälkeen Windows-palvelimilla saattaa olla vaikutusta koko organisaation etätyöpöytäyhteyksiin. Ongelma saattaa esiintyä, jos etätyöpöydän yhdyskäytävässä käytetään vanhaa protokollaa (Etätyöpöytäkutsu HTTP-protokollan yli). Tämän seurauksena etätyöpöytäyhteydet saattavat keskeytyä.
Ongelmaa saattaa ilmetä ajoittain ja toistua esimerkiksi 30 minuutin välein. Tällöin kirjautumisistunnot menetetään ja käyttäjien on muodostettava yhteys palvelimeen uudelleen. IT-järjestelmänvalvojat voivat seurata tätä TSGateway-palvelun lopettamisena, joka lakkaa vastaamasta poikkeuskoodilla 0xc0000005.
Tämä ongelma on korjattu versiossa KB5044281.
Tämän päivityksen asentamisen jälkeen Kubernetes-säilöverkot eivät ehkä toimi odotetulla tavalla, mikä estää säilöjä pääsemästä ulkoisiin verkkoihin tai kommunikoimasta podien välillä. Se saattaa vaikuttaa käyttäjiin, jotka määrittävät säilöverkkoja kehitys- tai tuotantoesiintymissä käyttämällä Calicoa Server 2022:ssa. Säilöt, joita ongelma koskee, eivät muodosta Internet-yhteyttä, ja liikenne estetään isäntälaitteiden palomuurissa. Käyttäjät saattavat havaita virheitä, kuten Yleinen virhe, kun he lähettävät säilöstä ping-kutsun ulkoisiin osoitteisiin, kuten microsoft.com. Tämä ongelma ei todennäköisesti vaikuta People -laitteisiin, joissa on Windows Home- tai Pro-versio, koska tämä ongelma vaikuttaa pääasiassa palvelimiin ja yritysympäristöihin, jotka käyttävät säilöverkkoa. Tämä ongelma on korjattu versiossa KB5044281.

Tämän päivityksen hankkiminen

Ennen tämän päivityksen asentamista

Microsoft yhdistää nyt käyttöjärjestelmän uusimman ylläpitopinon päivityksen (SSU) uusimpaan kumulatiiviseen päivitykseen (LCU). Yleisiä tietoja SSU:ista on ohjeaiheissa Ylläpitopinon päivitykset ja Ylläpitopinon päivitykset (SSU): usein esitetyt kysymykset.

Käyttöjärjestelmän näköistiedostojen offline-ylläpidon edellytys:

Varmista, että kuvassa on KB5030216 (12.9.2023) tai uudempi kumulatiivinen päivitys. Jos näin ei ole, asenna se offline-tietovälineeseen ennen uusimman päivityksen asentamista. Tämä uusin kumulatiivinen päivitys päivittää SSU-version versioon 20348.1960. Tämä on SSU:n vähimmäisversio, joka sinulla on oltava virheen 0x800f0823 (CBS_E_NEW_SERVICING_STACK_REQUIRED) estämiseksi.

Asenna tämä päivitys

Asenna tämä päivitys jollakin seuraavista Windowsin ja Microsoftin julkaisukanavista.


Käytettävissä Seuraava vaihe
Kyllä Ei mitään. Windows Update ja Microsoft Update lataavat ja asentavat tämän päivityksen automaattisesti.

Huomautus

  • Jos haluat poistaa LCU:n
  • Jos haluat poistaa LCU:n yhdistetyn SSU- ja LCU-paketin asentamisen jälkeen, käytä DISM/Remove-Package-komentorivivalitsinta ja LCU-paketin nimeä argumenttina. Voit etsiä paketin nimen seuraavalla komennolla: DISM /online /get-packages.
  • Erillisen asennusohjelman ( Windows Updatewusa.exe ) suorittaminen yhdistetynpaketin /uninstall -valitsimella ei toimi, koska yhdistetty paketti sisältää SSU:n. SSU:ta ei voi poistaa järjestelmästä asennuksen jälkeen.

Tiedostojen tiedot

Saat luettelon tämän päivityksen sisältämistä tiedostoista lataamalla kumulatiivisen päivityksen 5042881 tiedostojen tiedot.

Saat luettelon ylläpitopinon päivityksen sisältämistä tiedostoista lataamalla SSU:n (KB5043167) version 20348.2696 tiedostojen tiedot.