14. tammikuuta 2025 – KB5049983 (käyttöjärjestelmän koontiversio 20348.3091)

Käytetään kohteeseen
Windows Server 2022

Huomautus

Parannuksia

Tämä tietoturvapäivitys sisältää laatuparannuksia. Alla on yhteenveto tärkeimmistä ongelmista, jotka tämä päivitys korjaa, kun asennat tämän KB-päivityksen. Jos ohjelmassa on uusia ominaisuuksia, myös ne luetellaan luettelossa. Hakasulkeissa oleva lihavoitu teksti ilmaisee dokumentoitavan muutoksen kohteen tai alueen.

  • [Windows-ytimen haavoittuvan ohjaimen estoluettelotiedosto (DriverSiPolicy.p7b)] Tämä päivitys lisää niiden ohjaimien luetteloon, jotka ovat alttiina tuo omalle uhkille ohjaimesi (BYOVD) -hyökkäyksille.

Jos olet asentanut aiemmat päivitykset, laitteeseen ladataan ja asennetaan vain tämän paketin sisältämät uudet päivitykset.

Lisätietoja tietoturva-aukoista on suojauspäivitysoppaassa ja tammikuun 2025 tietoturva-Päivitykset.

Windows Server 2022 -ylläpitopinon päivitys (KB5050117) – 20348.3081

Tämä päivitys tekee laadullisia parannuksia ylläpitopinoon, joka on Windows-päivitykset asentava komponentti. Ylläpitopinon päivitykset (SSU) varmistavat, että käytössäsi on vankka ja luotettava ylläpitopino, jotta laitteesi pystyvät vastaanottamaan ja asentamaan Microsoft-päivityksiä. Lisätietoja SSU:ista on ohjeaiheessa Ylläpitopinon päivitysten paikallisen käyttöönoton yksinkertaistaminen.

Tunnettuja tämän päivityksen yhteydessä ilmeneviä ongelmia

Oire Ongelman kiertotapa
Lokakuun 2024 suojauspäivityksen asentamisen jälkeen jotkut asiakkaat ovat ilmoittaneet, että OpenSSH (Open Secure Shell) -palvelu ei käynnisty, mikä estää SSH-yhteydet. Palvelu epäonnistuu ilman yksityiskohtaista kirjaamista, ja sshd.exe prosessin suorittaminen vaatii manuaalisia toimia. Tämä ongelma koskee sekä yritys-, IOT- että oppilaitosasiakkaita, joissa tämä vaikuttaa rajoitettuun määrään laitteita. Microsoft tutkii, vaikuttaako ongelma Windowsin Home- tai Pro-versioita käyttäviin kuluttaja-asiakkaisiin. Tämä ongelma on korjattu versiossa KB5053603.
Laitteet, joihin on asennettu tiettyjä Citrix-osia, eivät ehkä pysty suorittamaan Windowsin tammikuun 2025 suojauspäivityksen asennusta loppuun. Tämä ongelma havaittiin laitteissa, joissa on Citrix Session Recording Agent (SRA) -versio 2411. Tämän sovelluksen 2411-versio julkaistiin joulukuussa 2024.
 
Laitteet, joihin ongelma vaikuttaa, saattavat aluksi ladata ja ottaa käyttöön tammikuun 2025 Windowsin suojauspäivityksen oikein, esimerkiksi asetusten Windows Update -sivun kautta. Kun laite kuitenkin käynnistetään uudelleen päivityksen asennuksen loppuun saattamiseksi, ilmestyy virheilmoitus, jonka teksti on samankaltainen kuin ”Jokin ei mennyt suunnitelmien mukaan. Ei syytä huoleen – muutokset peruutetaan”. Tämän jälkeen laite palauttaa laitteessa aiemmin olleet Windows-päivitykset. 
 
Tämä ongelma vaikuttaa todennäköisesti rajoitettuun määrään organisaatioita, koska SRA-sovelluksen versio 2411 on uusi versio. Tämä ongelma ei vaikuta kotikäyttäjiin. 
Ongelma on ratkaistu Citrix Session Recording Agent -versiossa 2503, joka julkaistiin 28. huhtikuuta 2025, sekä uudemmissa versioissa. Katso lisätietoja Citrixin toimittamista ohjeista kohdassa "Microsoftin tammikuun suojauspäivitys epäonnistuu/palautuu koneessa, jossa on 2411 Session Recording Agent".
Windowsin tapahtumienvalvonta saattaa näyttää kohteeseen SgrmBroker.exe liittyvän virheen laitteissa, joihin on asennettu Windows-päivitys, joka on julkaistu 14.1.2025 tai myöhemmin. Tämä virhe löytyy Windows-lokijärjestelmän > kohdasta tapahtumana 7023, jossa on tämänkaltainen teksti: "System Guard Runtime Monitor Broker -palvelu lopetettu seuraavalla virheellä: %%3489660935". Tämä virhe on havaittavissa vain, jos Windowsin Tapahtumienvalvontaa seurataan tarkasti. Se on muuten hiljainen, eikä se näy valintaikkunana tai notification.SgrmBroker.exe viittaa System Guard Runtime Monitor Broker -palveluun. Tämä palvelu on alun perin luotu Microsoft Defenderiä varten, mutta se ei ole ollut osa sen toimintaa pitkään aikaan. Vaikka 14. tammikuuta 2025 julkaistut Windows-päivitykset ovat ristiriidassa tämän palvelun alustuksen kanssa, mitään vaikutusta suorituskykyyn tai toimintoihin ei pitäisi olla. Tämä ongelma ei muuta laitteen turvallisuustasoa. Tämä palvelu on jo poistettu käytöstä muissa tuetuissa Windows-versioissa, eikä SgrmBroker.exe palvele tällä hetkellä mitään tarkoitusta. Huomautus: Tätä palvelua ei tarvitse käynnistää manuaalisesti tai määrittää millään tavalla (tämä voi aiheuttaa tarpeettomia virheitä). Tulevat Windows-päivitykset muokkaavat tämän palvelun käyttämiä osia ja kohdetta SgrmBroker.exe. Tästä syystä älä yritä poistaa tämän palvelun tai sen osien asennusta manuaalisesti. Tämä ongelma on korjattu KB5055526.
Tämän suojauspäivityksen asentamisen jälkeen USB-äänilaitteissa saattaa ilmetä ongelmia. Tämä ongelma ilmenee todennäköisemmin, jos käytät ääniasetuksissa USB 1.0 -ääniohjaimeen perustuvaa DAC-muunninta (Digital to Analog converter). Tämä ongelma saattaa aiheuttaa sen, että USB-äänilaitteet lakkaavat toimimasta, mikä estää äänentoiston. DAC-muuntimia (Digital-to-Analog Converters) käytetään yleisesti tilanteissa, joissa käyttäjien on parannettava audiojärjestelmiensä laatua. Niitä käytetään esimerkiksi kotiäänijärjestelmissä, ammattimaisissa musiikkistudioissa ja kannettavissa musiikkisoittimissa. Tämän ongelman vuoksi Laitehallinta saattaa näyttää virheen "Tämä laite ei voi käynnistyä. (Koodi 10) Järjestelmäresurssit eivät riitä ohjelmointirajapinnan suorittamiseen”. Tämä ongelma on korjattu versiossa KB5051979.

Tämän päivityksen hankkiminen

Ennen tämän päivityksen asentamista

Microsoft yhdistää nyt käyttöjärjestelmän uusimman ylläpitopinon päivityksen (SSU) uusimpaan kumulatiiviseen päivitykseen (LCU). Yleisiä tietoja SSU:ista on ohjeaiheissa Ylläpitopinon päivitykset ja Ylläpitopinon päivitykset (SSU): usein esitetyt kysymykset.

Käyttöjärjestelmän näköistiedostojen offline-ylläpidon edellytys:

Varmista, että kuvassa on KB5030216 (12.9.2023) tai uudempi kumulatiivinen päivitys. Jos näin ei ole, asenna se offline-tietovälineeseen ennen uusimman päivityksen asentamista. Tämä uusin kumulatiivinen päivitys päivittää SSU-version versioon 20348.1960. Tämä on SSU:n vähimmäisversio, joka sinulla on oltava virheen 0x800f0823 (CBS_E_NEW_SERVICING_STACK_REQUIRED) estämiseksi.

Asenna tämä päivitys

Asenna tämä päivitys jollakin seuraavista Windowsin ja Microsoftin julkaisukanavista.


Käytettävissä Seuraava vaihe
Kyllä Ei mitään. Windows Update ja Microsoft Update lataavat ja asentavat tämän päivityksen automaattisesti.

Huomautus

  • Jos haluat poistaa LCU:n
  • Jos haluat poistaa LCU:n yhdistetyn SSU- ja LCU-paketin asentamisen jälkeen, käytä DISM/Remove-Package-komentorivivalitsinta ja LCU-paketin nimeä argumenttina. Voit etsiä paketin nimen seuraavalla komennolla: DISM /online /get-packages.
  • Erillisen asennusohjelman ( Windows Updatewusa.exe ) suorittaminen yhdistetynpaketin /uninstall -valitsimella ei toimi, koska yhdistetty paketti sisältää SSU:n. SSU:ta ei voi poistaa järjestelmästä asennuksen jälkeen.

Tiedostojen tiedot

Saat luettelon tämän päivityksen sisältämistä tiedostoista lataamalla kumulatiivisen päivityksen 5049983 tiedostojen tiedot.

Saat luettelon ylläpitopinon päivityksen sisältämistä tiedostoista lataamalla SSU (KB5050117) -version 20348.3081 tiedostojen tiedot.