| Svarbu Šio išplėstinio saugos naujinimo (ESU) įdiegti gali nepavykti, jei bandysite jį įdiegti įrenginyje, kuriame veikia "Azure Arc", kuriame veikia "Windows Server 2012 R2". Norėdami sėkmingai įdiegti, įsitikinkite, kad tenkinami visi tik ESU galinių punktų poaibiai , kaip aprašyta prijungtos mašinos agento tinklo reikalavimuose. |
|---|
Pakeitimų žurnalas
| Keitimo data | Pakeitimų aprašas |
|---|---|
| 2024 m. liepos 31 d. | Atnaujinta žinoma nuotolinio darbalaukio prijungimo problema |
| 2024 m. rugpjūčio 13 d. | "BitLocker" atkūrimo ekrano žinoma problema išspręsta naujinimų KB5041828. |
| 2024 m. gruodžio 13 d. | Įtrauktas patobulinimo punktas, nurodantis, kaip IT administratoriai turėtų nustatyti nuotolinius failų sparčiųjų klavišų piktogramų kelius. |
Informacija apie palaikymo pabaigą
Pastaba
"„Windows 8“.1" pasiekė palaikymo pabaigą 2023 m. sausio 10 d., tada techninė pagalba ir programinės įrangos naujinimai nebeteikiami. Jei turite įrenginių, kuriuose veikia „Windows 8“.1, rekomenduojame atnaujinti juos į naujesnį, veikiantį ir palaikomą "Windows" leidimą. Jei įrenginiai neatitinka techninių reikalavimų, taikomų naujesniam "Windows" leidimui, rekomenduojame pakeisti įrenginį palaikančiu "Windows 11".
"„Microsoft“" nesiūlys papildomo saugos naujinimo (PSN) programos, skirtos „Windows 8“.1. Toliau naudojant "„Windows 8“.1" po 2023 m. sausio 10 d., organizacija gali susidurti su saugos rizika arba gali paveikti jos gebėjimą laikytis atitikties įsipareigojimų. Daugiau informacijos žr. "„Windows 8“.1" palaikymas baigsis 2023 m. sausio 10 d.
Rekomenduojame atnaujinti į naujesnę "Windows" versiją. Daugiau informacijos rasite Naujinimas į naujesnę "Windows" versiją.
"Windows Server 2012 R2" palaikymo pabaiga 2023 m. spalio 10 d. Išplėstinius saugos Naujinimai (ISN) galima įsigyti ir jie bus tęsiami trejus metus, atnaujinami kasmet, iki galutinės datos 2026 m. spalio 13 d. Daugiau informacijos žr. "Windows Server" palaikymo pabaiga: pagrindinės datos. Informacijos apie procedūrą, kaip ir toliau gauti saugos naujinimus, žr. KB5031043.
Rekomenduojame atnaujinti į naujesnę "Windows Server" versiją. Daugiau informacijos rasite "Windows Server" versijos naujinimų apžvalga.
"Windows Embedded 8.1 Industry Enterprise" ir "Windows Embedded 8.1 Industry Pro" palaikymo pabaiga 2023 m. liepos 11 d. Todėl techninė pagalba ir programinės įrangos atnaujinimai nebeteikiami.
Santrauka
Sužinokite daugiau apie šį kaupiamąjį saugos naujinimą, įskaitant patobulinimus, žinomas problemas ir kaip gauti naujinimą.
Pastaba
Atkreipkite dėmesį Informacijos apie įvairių tipų "Windows" naujinimus, pvz., kritinius, saugos, tvarkyklės, pakeitimų paketus ir t. t., ieškokite Standartinių terminų, naudojamų "„Microsoft“" programinės įrangos naujinimams apibūdinti, aprašas. Norėdami peržiūrėti kitas pastabas ir pranešimus, žr. "„Windows 8“.1" ir "Windows Server 2012 R2" naujinimų istorijos pagrindinį puslapį.
Patobulinimai
Šis kaupiamasis saugos naujinimas apima patobulinimus, kurie yra KB5039294 naujinimo (išleisto 2024 m. birželio 11 d.) dalis. Toliau pateikiama pagrindinių problemų, kurias sprendžia šis naujinimas, santrauka. Skliaustuose esantis paryškintasis tekstas nurodo dokumentuojamo keitimo elementą arba sritį.
- [DST] Oficialus buvusios Turkijos Respublikos pavadinimas anglų kalba keičiamas į Turkijos Respublika . Daugiau informacijos apie vasaros laiko pakeitimus žr. vasaros laiko & laiko juostos tinklaraštyje.
- [IME] Kai kuriuose scenarijuose įvesties metodo rengyklė (IME) nebus rodoma arba bus rodoma netinkamoje padėtyje.
- [RADIUS protokolas] Nuotolinio autentifikavimo skambinimo vartotojų tarnybos (RADIUS) protokole yra saugos pažeidžiamumas, susijęs su MD5 susidūrimo problemomis. Daugiau informacijos ieškokite KB5040268.
- [BitLocker] Šis naujinimas įtraukia PGR 4 į PGR 7 ir 11 numatytąjį saugiosios įkrovos patvirtinimo profilį. Norėdami gauti daugiau informacijos, žr. CVE-2024-38058 .
- Šis naujinimas pakeičia, kaip IT administratoriai turėtų nustatyti nuotolinius failų sparčiųjų klavišų piktogramų (.lnk failų kelius). Norint nustatyti dabar, turite sukonfigūruoti strategiją Leisti failų nuorodų piktogramose naudoti nuotolinius kelius. Jei nesukonfigūruosite šios strategijos, įdiegus šį naujinimą ar vėlesnius naujinimus nepavyks sugeneruoti piktogramų Pradžios meniu, "Windows" darbalaukyje ir užduočių juostoje.
Daugiau informacijos apie pašalintus saugos pažeidžiamumus rasite Diegimai | Saugos naujinimo vadovas ir 2024 m. liepos mėn. saugos naujinimai.
Žinomos problemos šiame naujinime
| Požymis | Sprendimas |
|---|---|
| Įdiegus šį naujinimą, paleidžiant įrenginį gali būti rodomas " BitLocker" atkūrimo ekranas. Šis ekranas paprastai nerodomas po „Windows“ naujinimo. Labiau tikėtina, kad susidursite su šia problema, jei įrenginių šifravimo parinktis įgalinta parametrų dalyje Privatumas & sauga>Įrenginių šifravimas. Dėl šios problemos galite būti paraginti įvesti atkūrimo raktą iš „Microsoft“ paskyros, kad atrakintumėte loginį diską. | Ši problema išspręsta naujinime KB5041828. |
| Įdiegus šį naujinimą, "Windows" serveriai gali paveikti nuotolinio darbalaukio ryšį visoje organizacijoje. Ši problema gali kilti, jei nuotolinio darbalaukio šliuze naudojamas senstelėjęs protokolas (nuotolinių procedūrų iškvietimas naudojant HTTP). Dėl to gali būti nutrauktas nuotolinio darbalaukio ryšys. Ši problema gali kilti kartais, pvz., kartotis kas 30 minučių. Šiuo intervalu prarandami prisijungimo seansai ir vartotojams reikia iš naujo prisijungti prie serverio. IT administratoriai gali tai stebėti kaip nebeatsakančios „TSGateway“ paslaugos nutraukimą. Išimties kodas 0xc0000005. |
Norėdami išspręsti šią problemą, naudokite vieną iš toliau nurodytų parinkčių: 1 būdas: neleisti ryšių per kanalą ir prievadą \pipe\RpcProxy\3388 per RD šliuzą. Šiam procesui atlikti reikės naudoti ryšio programas, pvz., užkardos programinę įrangą. Informacijos, kaip išjungti ir perkelti ryšius, ieškokite ryšio ir užkardos programinės įrangos instrukcijoje. 2 parinktis. Redaguokite kliento įrenginių registrą ir nustatykite „RDGClientTransport“ reikšmę į 0x00000000 (0). „Windows“ registro rengyklėje eikite į šią registro vietą: HKEY_CURRENT_USER\Software\„Microsoft“\Terminal Server Client Raskite RDGClientTransport ir nustatykite jo reikšmę į 0 (nulį). Tai pakeičia RDGClientTransport reikšmę į 0x00000000 (0). Kitas veiksmas: ieškome sprendimo ir pateiksime naujinimą būsimame leidime. |
Bet kurios anksčiau žinomų problemų dabartinę būseną rasite "Windows Server 2012 R2" žinomų problemų puslapyje.
Kaip gauti šį naujinimą
Prieš diegiant šį naujinimą
Primygtinai rekomenduojame įdiegti naujausią operacinės sistemos priežiūros rietuvės naujinimą (SSU) prieš diegiant naujausią mėnesio naujinimų paketą. SSU pagerina naujinimo proceso patikimumą siekiant sumažinti galimas problemas diegiant mėnesio naujinimų paketą ir taikant "„Microsoft“" saugos pataisas. Bendros informacijos apie SSU žr. Priežiūros rietuvės naujinimai ir Priežiūros rietuvės naujinimai (SSU): dažniausiai užduodami klausimai.
Jei naudojate „Windows Update“, naujausias SSU (KB5040569) bus pasiūlytas automatiškai. Norėdami gauti šio naujinimo atskirą naujausio SSU paketą, eikite į „„Microsoft“ Update“ katalogą.
Kalbų paketai
Jei įdiegę šį naujinimą įdiegsite kalbos paketą, turite iš naujo įdiegti šį naujinimą. Todėl rekomenduojame įdiegti visus kalbos paketus, kurių jums reikia, prieš diegiant šį naujinimą. Daugiau informacijos rasite Sužinokite apie kalbos paketo įtraukimą į "Windows".
Diegti šį naujinimą
Norėdami įdiegti šį naujinimą, naudokite vieną iš šių leidimo kanalų.
| Pasiekiamas | Kitas veiksmas |
|---|---|
| Taip | Šis naujinimas bus automatiškai atsiųstas ir įdiegtas iš „Windows Update“. |
Failo informacija
Norėdami gauti į šį naujinimą įtrauktų failų sąrašą, atsisiųskite naujinimo KB5040456 failo informaciją.