2024 m. vasario 13 d. – KB5034769 (OS komponavimo versija 25398.709)

Taikoma
Windows Server, version 23H2

Pastaba

Informacijos apie "Windows" naujinimo terminiją ieškokite straipsnyje apie "Windows" naujinimų tipus ir mėnesinio kokybinio naujinimo tipus. "Windows Server" 23H2 versijos apžvalgą rasite jos naujinimo retrospektyvos puslapyje.

Patobulinimai

Į šį saugos naujinimą įtraukti kokybės patobulinimai. Įdiegus šį KB:

  • Naujiena! Šis naujinimas turi įtakos programinės įrangos apibrėžtam tinklui (SDN). Dabar galite diegti SDN "Windows" perėmimo klasteryje. Service Fabric SDN diegimas lieka palaikomas.
  • Šis naujinimas skirtas sisteminių nuorodų nutekėjimui "Windows" valdymo instrumentuotės (WMI) teikėjo pėdsakuose. Dėl šios priežasties diegiant klasterį atsitiktinio etapo WMI komandos neveikia.
  • Šis naujinimas išsprendžia problemą, kuri turi įtakos nuotolinės tiesioginės kreipties į atmintį (RDMA) našumo skaitikliams. Jie negrąžina tinklo duomenų VM tinkamu būdu.
  • Šis naujinimas išsprendžia problemą, kuri turi įtakos fontdrvhost.exe. Jis nebereaguoja, kai naudojate glaudaus šrifto formato 2 versijos (CFF2) šriftus.
  • Šis naujinimas išsprendžia problemą, kuri turi įtakos klasteriams. Tai neleidžia registruoti klasterio naudojant tinklo ATC. Taip nutinka nustačius tarpinį serverį naudoti tinklo ATC. Ši problema taip pat sustabdo iš anksto nustatytos tarpinio serverio konfigūracijos išvalymą.
  • Šis naujinimas išsprendžiaTextInputHost.exe atminties nutekėjimo problemą . Dėl nutekėjimo teksto įvestis gali nustoti veikti įrenginiuose, kurie nebuvo paleisti iš naujo per daug dienų.
  • Šis naujinimas išsprendžia jutiklinių ekranų problemą. Jie veikia netinkamai, kai naudojate daugiau nei vieną monitorių.
  • Į šį naujinimą įtraukti kas ketvirtį atliekami "Windows" branduolio pažeidžiamų tvarkyklių blokuojamųjų sąrašo failo DriverSiPolicy.p7b pakeitimai. Ji papildo tvarkyklių, kurioms gresia "Bring Your Own Vulnerable Driver" (BYOVD) atakų, sąrašą.
  • Šis naujinimas turi įtakos bendrosios išplėstinės programinės-aparatinės įrangos sąsajos (UEFI) saugiosios įkrovos sistemoms. Ji įtraukia atnaujintą pasirašymo sertifikatą į saugiosios įkrovos DB kintamąjį. Dabar galite pasirinkti šį pakeitimą. Daugiau informacijos žr. KB5036210.
  • Šis naujinimas išsprendžia problemą, kuri kyla po pirminių parametrų atkūrimo mygtuko paspaudimu. Negalite nustatyti Windows Hello veido atpažinimo. Tai turi įtakos įrenginiams, kuriuose įjungta "Windows" patobulinta prisijungimo sauga (ESS).
  • Šis naujinimas išsprendžia problemą, kuri turi įtakos įrenginio metaduomenų atsisiuntimui. Atsisiuntimai iš "Windows" metaduomenų ir interneto paslaugų (WMIS) per HTTPS dabar yra saugesni.
  • Šis naujinimas išsprendžia problemą, kuri turi įtakos vietos saugos institucijos posistemės tarnybai (LSASS). Jis gali nustoti veikti. Taip nutinka pasiekus "Active Directory" duomenų bazę.
  • Šis naujinimas išsprendžia problemą, kuri turi įtakos sertifikavimo institucijos pridėtiniam įrankiui. Negalite pasirinkti parinkties "Delta CRL". Tokiu būdu negalėsite naudoti GUI publikuodami Delta CRL.

Daugiau informacijos apie saugos pažeidžiamumus rasite saugos naujinimo vadove ir 2024 m. vasario mėn. saugos naujinimai.

"Windows Server" 23H2 versijos priežiūros rietuvės naujinimas – 25398.700

Šiame naujinime įtraukti priežiūros rietuvės, kuri yra „Windows“ naujinimų diegimo komponentas, kokybės patobulinimai. Priežiūros rietuvės naujinimai (SSU) užtikrina, kad turite patikimą priežiūros rietuvę, kad jūsų įrenginiai galėtų gauti ir įdiegti "„Microsoft“" naujinimus.

Žinomos problemos šiame naujinime

Šiuo metu „„Microsoft““ nežino jokių su šiuo naujinimu susijusių problemų.

Kaip gauti šį naujinimą

Prieš diegiant šį naujinimą

Dabar "„Microsoft“" sujungia naujausią jūsų operacinės sistemos priežiūros rietuvės naujinimą (SSU) su naujausiu kaupiamuoju naujinimu (LCU). Bendros informacijos apie SSU žr. Priežiūros rietuvės naujinimai ir Priežiūros rietuvės naujinimai (SSU): dažniausiai užduodami klausimai.

Diegti šį naujinimą

Išleidimo kanalas Pasiekiamas Kitas veiksmas
„Windows Update“ ir „„Microsoft“ Update“ Taip Nėra. Šis naujinimas bus automatiškai atsiųstas ir įdiegtas iš „Windows Update“.
„Windows“ naujinimas, skirtas verslui Taip Nėra. Šis naujinimas bus automatiškai atsiųstas ir įdiegtas iš "„Windows Update“" pagal sukonfigūruotas strategijas.
„„Microsoft“ Update“ katalogas Taip Norėdami gauti atskirą šio naujinimo paketą, eikite į „„Microsoft“ Update“ katalogo svetainę.
„Windows Server Update Services“ (WSUS) Taip Šis naujinimas bus automatiškai sinchronizuojamas su WSUS, jei Produktai ir klasifikacija sukonfigūruosite šiuo būdu:
Produktas: "„Microsoft“ Server" operacinė sistema – 21H2
Klasifikacija: Saugos naujinimai

Pastaba

  • Jei norite pašalinti LCU
  • Norėdami pašalinti LCU įdiegę sujungtą SSU ir LCU paketą, naudokite komandų eilutės parinktį DISM/Remove-Package su LCU paketo pavadinimu kaip argumentu. Paketo pavadinimą galite rasti naudodami šią komandą: DISM /online /get-packages.
  • Paleisti „Windows Update“ atskirąją diegimo programą (wusa.exe) su jungikliu /uninstall kombinuotame pakete neveiks, nes kombinuotame pakete yra SSU. Įdiegę SSU negalite pašalinti iš sistemos.

Failo informacija

Norėdami gauti į šį naujinimą įtrauktų failų sąrašą, atsisiųskite kaupiamojo naujinimo 5034769 failo informaciją.

Norėdami gauti į priežiūros rietuvės naujinimą įtrauktų failų sąrašą, atsisiųskite SSU 25398.700 versijos failo informaciją.