Käytetään kohteeseen
Windows Server 2012 R2 ESU

Julkaisupäivämäärä:

13.8.2024

Versio:

Kuukausittainen koontiversio

Tärkeää Tämän Laajennetun suojauspäivityksen (ESU) asennus voi epäonnistua, kun yrität asentaa sen Azure Arcia käyttävään laitteeseen, jossa on Windows Server 2012 R2. Jos asennus on onnistunut, varmista, että vain ESU:n päätepisteiden osajoukko täyttyy yhdistetyn koneen edustajan verkkovaatimuksissa kuvatulla tavalla.

Päivämäärän muuttaminen

Muuta kuvausta

20. syyskuuta 2024

Päivitetty Windowsin/Linuxin käynnistysongelman tunnettu ongelma.

Yhteenveto

Lue lisätietoja tästä kumulatiivisessa suojauspäivityksessä, kuten tietoja parannuksista, tunnetuista ongelmista ja päivityksen hankkimisesta.

Huomautus: Lisätietoja erityyppisistä Windows-päivityksistä, kuten kriittisistä päivityksistä, suojauksesta, ohjaimesta, Service Pack -paketeista ja niin edelleen, on artikkelissa Microsoft-ohjelmistopäivitysten kuvaamiseen käytettävän vakioterminologian kuvaus. Voit tarkastella muita muistiinpanoja ja viestejä Windows 8.1- ja Windows Server 2012 R2 -päivityshistorian aloitussivulla.

Parannuksia

Tämä kumulatiivinen suojauspäivitys sisältää parannuksia, jotka ovat osa päivitystä KB5040456 (julkaistu 9. heinäkuuta 2024). Seuraavassa on yhteenveto tämän päivityksen ratkaisemista keskeisistä ongelmista. Hakasulkeissa oleva lihavointi osoittaa asiakirjaan liittyvän muutoksen kohteen tai alueen.

  • [NetJoinLegacyAccountReuse] Poistaa tämän rekisteriavaimen. Lisätietoja on artikkelissa KB5020276.

  • [BitLocker (tunnettu ongelma)] BitLocker-palautusnäyttö näkyy, kun käynnistät laitteesi. Tämä tapahtuu 9. heinäkuuta 2024 julkaistun päivityksen asentamisen jälkeen. Tämä ongelma ilmenee todennäköisemmin , jos laitesalaus on käytössä. Siirry kohtaan Asetukset > Tietosuoja & Suojaus > Laitesalaus. Jos haluat poistaa aseman lukituksen, Windows saattaa pyytää sinua antamaan palautusavaimen Microsoft-tililtäsi.

  • [Secure Boot Advanced Targeting (SBAT) and Linux Extensible Firmware Interface (EFI)]Tämä päivitys koskee SBAT:tä Windowsia käyttävissä järjestelmissä. Tämä estää haavoittuvassa asemassa olevan Linux EFI:n (Shim bootloaders) suorittamisen. Tämä SBAT-päivitys ei koske järjestelmiä, joissa On kaksi käynnistystä Windows ja Linux. Kun SBAT-päivitys on otettu käyttöön, vanhemmat Linuxin ISO-kuvat eivät ehkä käynnisty. Jos näin käy, hanki päivitetty ISO-kuva Linux-toimittajan kanssa.

  • [Toimialueen nimijärjestelmä (DNS)] Tämä päivitys koventaa DNS-palvelimen suojausta CVE-2024-37968-osoitteena. Jos toimialueesi määritykset eivät ole ajan tasalla, saatat saada SERVFAIL-virheen tai aikakatkaisun.

Lisätietoja ratkaistuista tietoturva-aukoista on ohjeaiheessa Käyttöönotot | Suojauspäivitysopas ja elokuun 2024 suojaus-Päivitykset.

Tunnettuja tämän päivityksen yhteydessä ilmeneviä ongelmia​​​​​​​

Ongelman ilmenemistapa

Seuraava vaihe

9. heinäkuuta 2024 tai sen jälkeen julkaistun Windows-päivityksen asentamisen jälkeen Windows-palvelimilla saattaa olla vaikutusta koko organisaation etätyöpöytäyhteyksiin. Ongelma saattaa esiintyä, jos etätyöpöydän yhdyskäytävässä käytetään vanhaa protokollaa (Etätyöpöytäkutsu HTTP-protokollan yli). Tämän seurauksena etätyöpöytäyhteydet saattavat keskeytyä.

Ongelmaa saattaa ilmetä ajoittain ja toistua esimerkiksi 30 minuutin välein. Tällöin kirjautumisistunnot menetetään ja käyttäjien on muodostettava yhteys palvelimeen uudelleen. IT-järjestelmänvalvojat voivat seurata tätä TSGateway-palvelun lopettamisena, joka lakkaa vastaamasta poikkeuskoodilla 0xc0000005.

Ongelman voi kiertää valitsemalla jonkin seuraavista vaihtoehdoista:

Vaihtoehto 1: Estä yhteydet putken ja etätyöpöydän yhdyskäytävän kautta kulkevan portin \pipe\RpcProxy\3388 kautta.

Tämä prosessi edellyttää yhteyssovellusten, kuten palomuuriohjelmiston, käyttöä. Lisätietoja yhteyksien sallimisesta ja estämisestä on yhteys- ja palomuuriohjelmiston ohjeissa.

Vaihtoehto 2: Muokkaa asiakaslaitteiden rekisteriä ja määritä RDGClientTransport-arvoksi 0x00000000 (0)

Siirry Windowsin rekisterieditorissa seuraavaan rekisterisijaintiin:

HKEY_CURRENT_USER\Software\Microsoft\Terminal Server Client

Etsi RDGClientTransport ja määritä sen arvoksi 0 (nolla). Tämä muuttaa RDGClientTransport-arvonarvoksi 0x00000000 (0)..

Teemme töitä ongelman ratkaisemiseksi. Päivitys tulee saataville ohjelmiston tulevassa versiossa.

Tämän suojauspäivityksen asentamisen jälkeen Linuxin käynnistämisessä voi ilmetä ongelmia, jos olet ottanut windowsin ja Linuxin kaksikäynnistysmäärityksen käyttöön laitteessasi.

Tämän ongelman vuoksi laitteesi ei ehkä käynnistä Linuxia ja näyttää virhesanoman "Shim SBAT -tietojen vahvistaminen epäonnistui: suojauskäytäntövirhe. Jokin meni vakavasti vikaan: SBAT:n itsetarkistus epäonnistui: suojauskäytäntörikkomus.

Tässä elokuun 2024 Windowsin suojauspäivityksessä käytetään SBAT (Secure Boot Advanced Targeting) -asetusta laitteissa, joissa Windows estää vanhat, haavoittuvat käynnistyksen valvojat. Tätä SBAT-päivitystä ei käytetä laitteissa, joissa havaitaan kaksoiskäynnistys. Joissakin laitteissa kaksoiskäynnistystunnistus ei havainnut joitakin mukautettuja kaksoiskäynnistysmenetelmiä ja käytti SBAT-arvoa, vaikka sitä ei olisi pitänyt käyttää.

Syyskuussa 2024 julkaistu Windows-päivitys (KB5043138) ei sisällä asetuksia, jotka aiheuttivat tämän ongelman.

Muita parannuksia tämän ongelman ratkaisemiseksi sisältyi toukokuun 2025 Windowsin suojauspäivitykseen (KB5058403) ja uudempiin päivityksiin.

Vain Windows-järjestelmissä voit syyskuun 2024 tai sitä uudemman päivityksen asentamisen jälkeen määrittää CVE-2022-2601 - ja CVE-2023-40547-tiedostoihin tallennetun rekisteriavaimen, jotta SBAT-suojauspäivitys otetaan käyttöön.

Järjestelmissä, joissa Linux ja Windows on kaksikäynnistystä, syyskuun 2024 tai sitä uudemman päivityksen asentamisen jälkeen ei ole tarvittavia lisävaiheita.

Aiemman tunnetun ongelman nykyinen tila on Windows Server 2012 R2:n Tunnetut ongelmat -sivulla. 

Tämän päivityksen hankkiminen

Ennen tämän päivityksen asentamista

Suosittelemme vahvasti, että asennat käyttöjärjestelmäsi uusimman ylläpitopinon päivityksen (SSU) ennen uusimman kuukausittaisen koonnin asentamista. SSU:t parantavat päivitysprosessin luotettavuutta ja lieventävät mahdollisia ongelmia kuukausittaisen koonnin asentamisen ja Microsoftin suojauskorjausten käyttöönoton aikana. Yleisiä tietoja SSU:ista on ohjeaiheessa Ylläpitopinon päivitykset ja ylläpitopinon Päivitykset (SSU): usein kysytyt kysymykset.

Jos käytät Windows Update, uusin SSU (KB5041588) tarjotaan sinulle automaattisesti. Jos haluat hankkia erillispaketin uusimmalle SSU:lle, etsi se Microsoft Update -luettelosta.

Kielipaketit

Jos asennat kielipaketin tämän päivityksen asentamisen jälkeen, sinun on asennettava tämä päivitys uudelleen. Siksi suosittelemme, että asennat kaikki tarvitsemasi kielipaketit ennen tämän päivityksen asentamista. Lisätietoja on artikkelissaLisätietoja kielipaketin lisäämisestä Windowsiin.

Asenna tämä päivitys

Voit asentaa tämän päivityksen jollakin seuraavista julkaisukanavista.

Käytettävissä

Seuraava vaihe

Kyllä

Windows Update lataa ja asentaa tämän päivityksen automaattisesti.

Tiedostojen tiedot

Saat luettelon tämän päivityksen tiedostoista lataamalla päivityksen KB5041828 tiedostojen tiedot. ​​​​​​​

Tarvitsetko lisäohjeita?

Haluatko lisää vaihtoehtoja?

Tutustu tilausetuihin, selaa harjoituskursseja, opi suojaamaan laitteesi ja paljon muuta.