Pastaba
- Informacijos apie "Windows" naujinimo terminiją ieškokite straipsnyje apie "Windows" naujinimų tipus ir mėnesinio kokybinio naujinimo tipus. "Windows Server 2022" apžvalgą rasite jos naujinimo istorijos puslapyje.
- Atkreipkite dėmesį Vykdykite @WindowsUpdate , kad sužinotumėte, kada naujas turinys paskelbiamas "Windows" leidimo sveikatos ataskaitų srityje.
Patobulinimai
Į šį saugos naujinimą įtraukti kokybės patobulinimai. Įdiegus šį KB:
Naujiena! Šis naujinimas turi įtakos serverio pranešimų blokui (SMB) sparčiajame UDP interneto ryšyje (QUIC). Įjungiama SMB per QUIC kliento sertifikato autentifikavimo funkcija. Administratoriai gali ją naudoti norėdami apriboti, kurie klientai gali pasiekti SMB per QUIC serverius. Norėdami sužinoti daugiau, žr. SMB konfigūravimas per QUIC kliento prieigos valdymą "Windows Server".
Naujiena! LCU nebeturės atvirkštinių diferencialų. Klientas sugeneruos atkūrimo deltą. Šis pakeitimas padės sumažinti LCU paketo dydį maždaug 20%. Šis pakeitimas taip pat turi keletą pranašumų. Tai yra:
- Sumažina pralaidumo naudojimą
- Suteikia greitesnį atsisiuntimą
- Sumažina tinklo srautą
- Pagerina lėto ryšio veikimą.
Šis naujinimas turi įtakos "Windows" curl.exe versijai. Versijos numeris dabar yra 8.7.1.
Šis naujinimas išsprendžia problemą, kuri turi įtakos "Outlook" ir "OneNote". Jų paieškos funkcija nustoja veikti. Taip nutinka naudojant "Azure Virtual Desktop" (AVD).
Šis naujinimas išsprendžia problemą, kuri turi įtakos lsass.exe. Ji nebeatsako. Taip nutinka įdiegus 2024 m. balandžio saugos naujinimus "Windows" serveriuose.
Šis naujinimas išsprendžia problemą, kuri turi įtakos "„Windows Hello“ verslui". Negalite jo naudoti norėdami autentifikuoti "Entra" ID tam tikrose programose. Taip nutinka naudojant prieigos prie žiniatinklio valdymą (WAM).
Šis naujinimas išsprendžia problemą, kuri turi įtakos "Microsoft Entra ID" paskyrai. Įrenginiai negali autentifikuoti antrojo. Taip nutinka įdiegus 2023 m. lapkričio 13 d. "Windows" naujinimą.
Šis naujinimas išsprendžia problemą, kuri turi įtakos "Microsoft Edge". Netinkama interneto parinkčių duomenų parametrų vartotojo sąsaja.
Šis naujinimas išsprendžia problemą, kuri turi įtakos tiesioginėms saugojimo vietoms (S2D) ir nuotolinei tiesioginei prieigai prie atminties (RDMA). Kai juos naudojate su SMBdirect savo tinkluose, tinklai sugenda. Taip pat prarandate galimybę valdyti klasterius.
Šis naujinimas išsprendžia problemą, kuri turi įtakos konteineriams. Jie nepereina už "ContainerCreating" būsenos.
Šis naujinimas išsprendžia problemą, kuri turi įtakos "Windows" sargybos programų kontrolei (WDAC). Ji apsaugo nuo stabdymo klaidos, kuri įvyksta, kai taikote daugiau nei 32 strategijas.
Šis naujinimas išsprendžia problemą, kuri gali neleisti jūsų sistemai tęsti išjungimo įrašius paleidimo. Taip nutinka įjungus "BitLocker".
Šis naujinimas išsprendžia problemą, kuri turi įtakos "Windows" sargybos programų kontrolei (WDAC). Ši problema kopijuoja nepasirašytas WDAC strategijas į išplėstinės programinės-aparatinės įrangos sąsajos (EFI) disko skaidinį. Jis skirtas tik pasirašytoms strategijoms.
Šis naujinimas išsprendžia problemą, kuri turi įtakos patobulintam greitajam prisijungimui iš naujo. Tai nepavyksta. Taip nutinka, kai naudojate jį su trečiųjų šalių nuotolinio darbalaukio protokolo (RDP) teikėjais.
Šis naujinimas išsprendžia problemą, kuri turi įtakos nuotolinio darbalaukio seanso pagrindiniam kompiuteriui (nuotolinio darbalaukio seanso pagrindiniam kompiuteriui). Aklavietė įvyksta, kai prisijungia daug vartotojų.
Šis naujinimas išsprendžia problemą, kuri turi įtakos dsamain.exe. Ji nebeatsako. Taip nutinka, kai žinių nuoseklumo tikrintuvas (KCC) vykdo vertinimus.
Šis naujinimas išsprendžia problemą, kuri turi įtakos lsass.exe. Jis nuteka atmintį. Tai įvyksta vietinės saugos institucijos (domeno strategijos) nuotolinio protokolo (LSARPC) skambučio metu.
Šis naujinimas išsprendžia problemą, kuri turi įtakos branduolio rietuvei. Jis gali perpildyti. Dėl šios priežasties VM gali išsijungti anksčiau laiko.
Pradedant šiuo naujinimu, Failų naršyklė prideda žymę "Mark of the Web" (MoTW) į failus ir aplankus, gaunamus iš nepatikimų vietų. Kai MapUrlToZone klasifikuoja failą kaip "Internetas", šis failas taip pat gauna šią žymę. Dėl šio pakeitimo atnaujinama "LastWriteTime" laiko žyma. Tai gali turėti įtakos kai kuriems scenarijams, kurie priklauso nuo failų kopijavimo operacijų.
Jei įdiegėte ankstesnius naujinimus, į įrenginį bus atsiųsti ir įdiegti tik nauji naujinimai, esantys šiame pakete.
Daugiau informacijos apie saugos pažeidžiamumus rasite saugos naujinimo vadove ir 2024 m. birželio mėn. saugos naujinimai.
Windows Server 2022 m. aptarnavimo rietuvės naujinimas (KB5039343) – 20348.2522
Šiame naujinime įtraukti priežiūros rietuvės, kuri yra „Windows“ naujinimų diegimo komponentas, kokybės patobulinimai. Priežiūros rietuvės naujinimai (SSU) užtikrina, kad turite patikimą priežiūros rietuvę, kad jūsų įrenginiai galėtų gauti ir įdiegti "„Microsoft“" naujinimus.
Žinomos problemos šiame naujinime
| Požymis | Sprendimas |
|---|---|
| Įdiegus šį naujinimą gali nepavykti pakeisti vartotojo paskyros profilio paveikslėlio. Kai bandote pakeisti profilio paveikslėlį pasirinkdami mygtuką Pradžios parametrai>>Paskyra>Jūsų informacija ir dalyje Kurti savo paveikslėlį spustelėję Naršyti galite gauti klaidos pranešimą su klaidos kodu 0x80070520. | Atlikę tolesnį tyrimą, padarėme išvadą, kad šios problemos poveikis šiai "Windows" versijai yra labai ribotas arba jo visai neturi. Jei susidūrėte su šia problema savo įrenginyje, kreipkitės pagalbos į "Windows" palaikymo tarnybą . |
| Įdiegus šį naujinimą gali kilti problema debesies pagrindu veikiančiuose SQL serveriuose, kuriuose "Azure Synapse SQL Serverless Pool" duomenų bazių būsena yra "Laukiama atkūrimo". Labiau tikėtina, kad ši problema paveiks aplinkas, naudojančias Customer-Managed raktą (CMK) ir Azure Synapse" skirtąjį SQL telkinį. | Ši problema išspręsta KB5041054. |
| Įrenginiai gali susidurti su „Microsoft 365 Defender“ problemomis. Tinklo aptikimo ir atsako (NDR) tarnyba gali susidurti su problemomis, dėl kurių gali būti nutrauktas tinklo duomenų ataskaitų teikimas. IT administratoriai gali patvirtinti, kad jų sistema paveikta šios problemos, naudodami pranešimą, rodomą „Microsoft 365“ administravimo centro tarnybos sveikatos puslapyje. NDR būsena taip pat matoma tarnybos sveikatos puslapyje. | Ši problema išspręsta KB5041160. |
Kaip gauti šį naujinimą
Prieš įdiegdami šį naujinimą
Dabar "„Microsoft“" sujungia naujausią jūsų operacinės sistemos priežiūros rietuvės naujinimą (SSU) su naujausiu kaupiamuoju naujinimu (LCU). Bendros informacijos apie SSU žr. Priežiūros rietuvės naujinimai ir Priežiūros rietuvės naujinimai (SSU): dažniausiai užduodami klausimai.
Būtinoji sąlyga OS vaizdų priežiūrai neprisijungus:
Įsitikinkite, kad jūsų vaizde yra KB5030216 (2023-12-09) arba naujesnis LCU. Jei ne, įdiekite jį autonominėje laikmenoje prieš diegdami naujausią naujinimą. Šis LCU atnaujina SSU versiją į 20348.1960. Tai yra minimali SSU versija, kurią turite turėti, kad išvengtumėte klaidų 0x800f0823 (CBS_E_NEW_SERVICING_STACK_REQUIRED).
Diegti šį naujinimą
Norėdami įdiegti šį naujinimą, naudokite vieną iš šių "Windows" ir "„Microsoft“" leidimo kanalų.
| Pasiekiamas | Kitas veiksmas |
|---|---|
| Taip | Nėra. Šis naujinimas bus automatiškai atsiųstas ir įdiegtas iš "„Windows Update“" ir "„Microsoft“ Update". |
Pastaba
- Jei norite pašalinti LCU
- Norėdami pašalinti LCU įdiegę sujungtą SSU ir LCU paketą, naudokite komandų eilutės parinktį DISM/Remove-Package su LCU paketo pavadinimu kaip argumentu. Paketo pavadinimą galite rasti naudodami šią komandą: DISM /online /get-packages.
- Paleisti „Windows Update“ atskirąją diegimo programą (wusa.exe) su jungikliu /uninstall kombinuotame pakete neveiks, nes kombinuotame pakete yra SSU. Įdiegę SSU negalite pašalinti iš sistemos.
Failo informacija
Norėdami gauti į šį naujinimą įtrauktų failų sąrašą, atsisiųskite kaupiamojo naujinimo 5039227 failo informaciją.
Norėdami gauti į priežiūros rietuvės naujinimą įtrauktų failų sąrašą, atsisiųskite SSU (KB5039343) 20348.2522 versijos failo informaciją.