2024 m. liepos 9 d. – KB5040485 (mėnesinių naujinimų paketas)

Taikoma
Windows Server 2012 ESU
Svarbu Šio išplėstinio saugos naujinimo (ESU) įdiegti gali nepavykti, jei bandysite jį įdiegti įrenginyje, kuriame veikia "Azure Arc", kuriame veikia "Windows Server 2012". Norėdami sėkmingai įdiegti, įsitikinkite, kad tenkinami visi tik ESU galinių punktų poaibiai , kaip aprašyta prijungtos mašinos agento tinklo reikalavimuose.
Pakeitimų žurnalas
Keitimo data Pakeitimų aprašas
2024 m. liepos 31 d. Atnaujinta žinoma nuotolinio darbalaukio prijungimo problema
2024 m. rugpjūčio 13 d. "BitLocker" atkūrimo ekrano žinoma problema išspręsta naujinimų KB5041851
2024 m. gruodžio 13 d. Įtrauktas patobulinimo punktas, nurodantis, kaip IT administratoriai turėtų nustatyti nuotolinius failų sparčiųjų klavišų piktogramų kelius.
Informacija apie palaikymo pabaigą

Pastaba

Santrauka

Sužinokite daugiau apie šį kaupiamąjį saugos naujinimą, įskaitant patobulinimus, žinomas problemas ir kaip gauti naujinimą.

Pastaba

Patobulinimai

Šiame kaupiamajame saugos naujinime yra patobulinimų, kurie yra naujinimo KB5039260 (išleistas 2024 m. birželio 11 d.) dalis. Toliau pateikiama pagrindinių problemų, kurias sprendžia šis naujinimas, santrauka. Skliaustuose esantis paryškintasis tekstas nurodo dokumentuojamo keitimo elementą arba sritį.

  • [DST] Oficialus buvusios Turkijos Respublikos pavadinimas anglų kalba keičiamas į Turkijos Respublika . Daugiau informacijos apie vasaros laiko pakeitimus žr. vasaros laiko & laiko juostos tinklaraštyje.
  • [IME] Kai kuriuose scenarijuose įvesties metodo rengyklė (IME) nebus rodoma arba bus rodoma netinkamoje padėtyje.
  • [RADIUS protokolas] Nuotolinio autentifikavimo skambinimo vartotojų tarnybos (RADIUS) protokole yra saugos pažeidžiamumas, susijęs su MD5 susidūrimo problemomis. Daugiau informacijos ieškokite KB5040268.
  • [BitLocker] Šis naujinimas įtraukia PGR 4 į PGR 7 ir 11 numatytąjį saugiosios įkrovos patvirtinimo profilį. Norėdami gauti daugiau informacijos, žr. CVE-2024-38058 .
  • Šis naujinimas pakeičia, kaip IT administratoriai turėtų nustatyti nuotolinius failų sparčiųjų klavišų piktogramų (.lnk failų kelius). Norint nustatyti dabar, turite sukonfigūruoti strategiją Leisti failų nuorodų piktogramose naudoti nuotolinius kelius. Jei nesukonfigūruosite šios strategijos, įdiegus šį naujinimą ar vėlesnius naujinimus nepavyks sugeneruoti piktogramų Pradžios meniu, "Windows" darbalaukyje ir užduočių juostoje.

Daugiau informacijos apie pašalintus saugos pažeidžiamumus rasite Diegimai | Saugos naujinimo vadovas ir 2024 m. liepos mėn. saugos naujinimai.

Žinomos problemos šiame naujinime

Požymis Sprendimas
Įdiegus šį naujinimą, paleidžiant įrenginį gali būti rodomas " BitLocker" atkūrimo ekranas. Šis ekranas paprastai nerodomas po „Windows“ naujinimo. Labiau tikėtina, kad susidursite su šia problema, jei įrenginių šifravimo parinktis įgalinta parametrų dalyje Privatumas & sauga>Įrenginių šifravimas. Dėl šios problemos galite būti paraginti įvesti atkūrimo raktą iš „Microsoft“ paskyros, kad atrakintumėte loginį diską. Ši problema išspręsta KB5041851 naujinime.
Įdiegus šį naujinimą, "Windows" serveriai gali paveikti nuotolinio darbalaukio ryšį visoje organizacijoje. Ši problema gali kilti, jei nuotolinio darbalaukio šliuze naudojamas senstelėjęs protokolas (nuotolinių procedūrų iškvietimas naudojant HTTP). Dėl to gali būti nutrauktas nuotolinio darbalaukio ryšys.
Ši problema gali kilti kartais, pvz., kartotis kas 30 minučių. Šiuo intervalu prarandami prisijungimo seansai ir vartotojams reikia iš naujo prisijungti prie serverio. IT administratoriai gali tai stebėti kaip nebeatsakančios „TSGateway“ paslaugos nutraukimą. Išimties kodas 0xc0000005.
Norėdami išspręsti šią problemą, naudokite vieną iš toliau nurodytų parinkčių:
1 būdas: neleisti ryšių per kanalą ir prievadą \pipe\RpcProxy\3388 per RD šliuzą.
Šiam procesui atlikti reikės naudoti ryšio programas, pvz., užkardos programinę įrangą. Informacijos, kaip išjungti ir perkelti ryšius, ieškokite ryšio ir užkardos programinės įrangos instrukcijoje.
2 parinktis. Redaguokite kliento įrenginių registrą ir nustatykite „RDGClientTransport“ reikšmę į 0x00000000 (0).
„Windows“ registro rengyklėje eikite į šią registro vietą:
HKEY_CURRENT_USER\Software\„Microsoft“\Terminal Server Client
Raskite RDGClientTransport ir nustatykite jo reikšmę į 0 (nulį). Tai pakeičia RDGClientTransport reikšmę į 0x00000000 (0).
Kitas veiksmas: ieškome sprendimo ir pateiksime naujinimą būsimame leidime.

Norėdami sužinoti apie bet kurios ankstesnės žinomos problemos dabartinę būseną, žr. "Windows Server 2012" žinomų problemų puslapį.

Kaip gauti šį naujinimą

Prieš diegiant šį naujinimą

Primygtinai rekomenduojame įdiegti naujausią operacinės sistemos priežiūros rietuvės naujinimą (SSU) prieš diegiant naujausią naujinimų paketą. SSU pagerina naujinimo proceso patikimumą siekiant sumažinti galimas problemas, kai diegiamas naujinimų paketas ir taikomos „„Microsoft““ saugos pataisos. Bendros informacijos apie SSU žr. Priežiūros rietuvės naujinimai ir Priežiūros rietuvės naujinimai (SSU): dažniausiai užduodami klausimai.

Jei naudojate „Windows Update“, naujausias SSU (KB5040570) bus pasiūlytas automatiškai. Norėdami gauti šio naujinimo atskirą naujausio SSU paketą, eikite į „„Microsoft“ Update“ katalogą.

Kalbų paketai

Jei įdiegę šį naujinimą įdiegsite kalbos paketą, turite iš naujo įdiegti šį naujinimą. Todėl rekomenduojame įdiegti visus kalbos paketus, kurių jums reikia, prieš diegiant šį naujinimą. Daugiau informacijos rasite Sužinokite apie kalbos paketo įtraukimą į "Windows".

Diegti šį naujinimą

Norėdami įdiegti šį naujinimą, naudokite vieną iš šių leidimo kanalų.


Pasiekiamas Kitas veiksmas
Taip Šis naujinimas bus automatiškai atsiųstas ir įdiegtas iš „Windows Update“.

Failo informacija

Norėdami gauti į šį naujinimą įtrauktų failų sąrašą, atsisiųskite naujinimo KB5040485 failo informaciją.