2024. június 11-i biztonsági frissítés (KB5039227)

Hatókör
Azure Local, version 22H2

Megjegyzés

A Windows frissítéssel kapcsolatos terminológiáról a Windows-frissítések típusairól , valamint a havi minőségi frissítések típusairól szóló cikkben olvashat bővebben. Az Azure Stack HCI 22H2-es verziójának áttekintését a frissítési előzmények lapján találja.       

Fejlesztések

A biztonsági frissítés minőségbeli fejlesztéseket tartalmaz. A tudásbázis telepítésekor:

  • Új! Ez a frissítés a gyors UDP internetkapcsolaton (QUIC) keresztül futó SMB-protokollt érinti. Ez bekapcsolja az SMB over QUIC ügyféltanúsítvány-hitelesítési funkciót. A rendszergazdák használatával korlátozhatják, hogy mely ügyfelek férhessenek hozzá az SMB-hez QUIC-kiszolgálókon keresztül. További információ: SMB over QUIC ügyfél-hozzáférés-vezérlés konfigurálása a Windows Server-ben.

  • Új! Az LCU-ban már nem lesznek fordított különbségek. Az ügyfél létrehozza a lejátszási különbözetet. Ez a módosítás hozzájárul az LCU-csomag méretének körülbelül 20%-os csökkentéséhez. Ez a változás néhány előnnyel is jár. Azt:

    • Csökkenti a sávszélesség-használatot
    • Gyorsabb letöltést biztosít
    • Minimalizálja a hálózati forgalmat
    • Javítja a teljesítményt lassú kapcsolatok esetén.
  • Ez a frissítés a Windowsban található curl.exe verzióját érinti. A verziószám most 8.7.1.

  • A frissítés egy, az Outlookot és a OneNote-ot érintő problémát old meg. A keresési funkciójuk leáll. Ez akkor fordul elő, ha az Azure Virtual Desktopot (AVD) használja.

  • A frissítés az lsass.exeproblémát érinti Nem válaszol. Ez a 2024. áprilisi biztonsági frissítések Windows-kiszolgálókon való telepítése után fordul elő.

  • Ez a frissítés a Vállalati Windows Hello szolgáltatást érintő problémát oldja meg. Bizonyos alkalmazásokban nem használhatja az Entra ID hitelesítésére. Ez akkor fordul elő, ha webhozzáférés-kezelést (WAM) használ.

  • Ez a frissítés a Microsoft Entra ID-fiókokat érintő problémát oldja meg. Az eszközök nem tudnak hitelesíteni egy másodikat. Ez a 2023. november 13-án kelt Windows-frissítés telepítése után fordul elő.

  • Ez a frissítés egy, a Microsoft Edge-et érintő problémát old meg. A felhasználói felület nem megfelelő az Internetbeállítások adatbeállításainál.

  • Ez a frissítés a Közvetlen tárolóhelyek (S2D) és a távoli közvetlen memória-hozzáférés (RDMA) funkciókat érintő problémát oldja meg. Amikor az SMBdirect segítségével használja ezeket a hálózatokon, a hálózatok sikertelenül működnek. A fürtök kezelésének képességét is elveszíti.

  • Ez a frissítés egy, a tárolókat érintő problémát old meg. Nem lépnek túl a "ContainerCreating" állapoton.

  • Ez a frissítés a Windows Defender alkalmazásvezérlést (WDAC) érintő problémát old meg. Megakadályozza a leállásos hibákat, amelyek 32-nél több házirend alkalmazásakor lépnek fel.

  • A frissítés egy olyan problémát old meg, amely megakadályozhatja a rendszer hibernálásból való visszaállítását. Ez a BitLocker bekapcsolása után fordul elő.

  • Ez a frissítés a Windows Defender alkalmazásvezérlést (WDAC) érintő problémát old meg. A probléma aláíratlan WDAC-házirendeket másol az Extensible Firmware Interface (EFI) lemezpartícióra. Ez az aláírt házirendek számára van fenntartva.

  • Ez a frissítés a kibővített gyors újracsatlakoztatást érintő problémát oldja meg. Sikertelen. Ez akkor fordul elő, ha külső RDP protokoll (RDP) szolgáltatóval használja.

  • Ez a frissítés a távoli asztali munkamenetgazdát (RD Session Host) érintő problémát oldja meg. Holtpont akkor fordul elő, ha nagyszámú felhasználó jelentkezik be.

  • A frissítés az dsamain.exeproblémát érinti Nem válaszol. Ez akkor fordul elő, amikor a Tudáskonzisztencia-ellenőrző (KCC) értékeléseket futtat.

  • A frissítés az lsass.exeproblémát érinti Memóriaszivárgás történik. Ez a helyi biztonsági szervezet (tartományi házirend) távoli protokolljának (LSARPC) hívása során fordul elő.

  • Ez a frissítés a kernelvermet érintő problémát javítja ki. Túlcsordulhat. Emiatt előfordulhatott, hogy a virtuális gépek idő előtt leálltak.

  • Ettől a frissítéstől kezdve a Fájlkezelő hozzáadja a Mark of the Web (MoTW) címkét a nem megbízható helyekről származó fájlokhoz és mappákhoz. Amikor a MapUrlToZone "internet" kategóriába sorol be egy fájlt, akkor az a fájl is megkapja ezt a címkét. A módosítás miatt a "LastWriteTime" időbélyegző frissül. Ez hatással lehet egyes olyan forgatókönyvekre, amelyek fájlmásolási műveletekre támaszkodnak.

A biztonsági résekkel kapcsolatos további információkért tekintse meg a biztonsági frissítések útmutatóját és a 2024. júniusi biztonsági Frissítések

Vissza az Azure Stack HCI dokumentációs webhelyére

Azure Stack HCI, 22H2-es verzió karbantartási csomagjának frissítése (KB5039343) – 20349.2522

Ez a frissítés minőségi fejlesztéseket végez a szervizelési stackben, amely a Windows-frissítések telepítéséért felelős összetevő. A szervizelési stack frissítései (SSU) biztosítják a robusztus és megbízható szervizelési stack használatát, hogy eszközei fogadhassák és telepíthessék a Microsoft-frissítéseket.

Ismert problémák ebben a frissítésben

Tünet Kerülő megoldás
A frissítés telepítése után problémát tapasztalhat a felhőalapú SQL-kiszolgálókon, ahol az Azure Synapse SQL Server nélküli készlet adatbázisai "Helyreállítás függőben" állapotba kerülnek. Ez a probléma nagyobb valószínűséggel érinti a Customer-Managed kulcsot (CMK) és Azure Synapse dedikált SQL-készletet használó környezeteket. Ezt a problémát KB5041054 kezeltük.

A frissítés beszerzése

A frissítés telepítése előtt

A Microsoft mostantól kombinálja az operációs rendszerhez kiadott legújabb összegző frissítést (SSU) a legújabb kumulatív frissítéssel (LCU). A SSU-kkal kapcsolatos általános információkért tekintse meg a Szervizelési stack frissítései és a Szervizelési stack frissítései (SSU): Gyakran ismételt kérdések témaköröket.

Az LCU Azure Stack HCI-fürtre való telepítéséhez lásd: Azure Stack HCI-fürtök frissítése.

A frissítés telepítése

A frissítés telepítéséhez használja a Windows és a Microsoft következő kiadási csatornáinak egyikét.


Elérhető Következő lépés
Igen Nincs Ezt a frissítést a rendszer automatikusan letölti és telepíti a Windows Update és a Microsoft Update szolgáltatásból.

Megjegyzés

  • Ha el szeretné távolítani az LCU-t
  • Ha el szeretné távolítani az LCU-t a kombinált SSU- és LCU-csomag telepítése után, használja a DISM/Remove-Package parancssori kapcsolót az LCU-csomag nevével argumentumként. A csomag nevét ezzel a paranccsal találhatja meg: DISM /online /get-packages.
  • A különálló telepítő (wusa.exe) futtatása Windows Update kombinált csomagon lévő /uninstall kapcsolóval nem működik, mert a kombinált csomag tartalmazza az SSU-t. A telepítés után az SSU nem távolítható el a rendszerből.

A fájlokkal kapcsolatos adatok

A frissítésben szereplő fájlok listájához töltse le a következő dokumentumot: a 5039227 összegző frissítés fájlokkal kapcsolatos adatai.

A szervizelési stack frissítésében szereplő fájlok listájához töltse le a következő dokumentumot: SSU (KB5039343) 20349.2522-es verzió