2024 m. balandžio 9 d. – KB5036909 (OS komponavimo versija 20348.2402)

Taikoma
Windows Server 2022

Pastaba

Patobulinimai

Į šį saugos naujinimą įtraukti kokybės patobulinimai. Įdiegus šį KB:

  • Naujiena! Šis naujinimas turi įtakos "„Windows Hello“ verslui". IT administratoriai dabar gali naudoti mobiliųjų įrenginių valdymą (MDM), kad išjungtų raginimą, kuris rodomas, kai vartotojai prisijungia prie prie "Entra" prijungto įrenginio. Norėdami tai padaryti, jie gali įjungti strategijos parametrą "DisablePostLogonProvisioning". Vartotojui prisijungus, "Windows 10" ir "Windows 11" įrenginių parengimas yra išjungtas.
  • Šis naujinimas palaiko vasaros laiko (DST) keitimus Palestinoje. Norėdami sužinoti daugiau, žr. Palestinos savivaldos paskelbtos 2024–2025 m. vasaros laiko pakeitimų laikinosios gairės.
  • Šis naujinimas palaiko DST pakeitimus Kazachstane. Norėdami sužinoti daugiau, žr. Laikinosios gairės dėl Kazachstano laiko juostos pakeitimų 2024 m.
  • Šis naujinimas palaiko DST pakeitimus Samoa. Norėdami sužinoti daugiau, žr. Tarpinės gairės dėl 2021 m. Samoa DST pakeitimų.
  • Šis naujinimas išsprendžia problemą, dėl kurios intensyviai naudojamas CPU. Taip nutinka atidarius iškarpų įrankį.
  • Šis naujinimas išsprendžia problemą, kuri turi įtakos tinklo ištekliams. Jos negalite pasiekti nuotolinio darbalaukio seanse. Taip nutinka, kai įjungiate "Remote Credential Guard" funkciją, o klientas yra "Windows 11" 22H2 arba naujesnė versija.
  • Šis naujinimas išsprendžia problemą, kuri turi įtakos "Microsoft Edge IE režimui". Kai atidarote daug skirtukų, programa nebeatsako.
  • Šis naujinimas išsprendžia problemą, kuri turi įtakos DNS serveriams. Jie gauna įvykį 4016 dėl supaprastintosios prieigos prie katalogų protokolo (LDAP) skirtojo laiko pabaigos. Taip nutinka, kai jie atlieka DNS registracijas. Vardų registracija nepavyksta naudojant "„Active Directory“ domenų tarnyba" (AD DS). Ši problema išlieka, kol iš naujo paleidžiate DNS tarnybą.
  • Šis naujinimas išsprendžia problemą, kuri turi įtakos darbo krūvio virtualiosioms mašinoms (VM). Jie praranda ryšį su tinklu gamybos aplinkoje.
  • Šis naujinimas išsprendžia problemą, kuri turi įtakos pelės žymeklio judesiams. Kai kuriuose ekrano fiksavimo scenarijuose jie vėluoja, ypač naudojant nuotolinio darbalaukio protokolą (RDP).
  • Šis naujinimas išsprendžia problemą, kuri turi įtakos Grupės strategijos tarnybai. Jis nepavyksta, kai naudojate LGPO.exe sistemai taikyti audito strategiją.
  • Šis naujinimas išsprendžia problemą, kuri turi įtakos intelektualiosios kortelės piktogramos rodymui. Jis nerodomas, kai prisijungiate. Taip nutinka, kai intelektualiojoje kortelėje yra keli sertifikatai.
  • Šis naujinimas išsprendžia problemą, dėl kurios įrenginys išsijungia po 60 sekundžių. Taip nutinka, kai naudojate intelektualiąją kortelę autentifikavimui nuotolinėje sistemoje.
  • Šis naujinimas išsprendžia problemą, kuri turi įtakos laikinajai grupės narystei. Vartotojai, kurių narystės galiojimo laikas baigėsi, rodomi, kai jų ieškote LDAP. Taip nutinka, net jei "Active Directory" juos pašalino.
  • Šis naujinimas išsprendžia problemą, kuri turi įtakos šakniniam katalogui. Kai atidarote alternatyvų duomenų srautą ir ką nors panaikinate, gaunate klaidos pranešimą.
  • Šis naujinimas išsprendžia problemą, kuri turi įtakos atspariai failų sistemai (ReFS). Stabdymo klaida neleidžia tinkamai paleisti OS.
  • Šis naujinimas išsprendžia problemą, kuri atsiranda sukūrus failą, apimantį daugiau nei vieną katalogą. Kai pervardijate pradinį katalogą, gaunate klaidos pranešimą.
  • Šis naujinimas išsprendžia problemą, kuri turi įtakos fastfat.sys. Ji nebeatsako. Taip nutinka dėl lenktynių būklės.
  • Šis naujinimas išsprendžia problemą, kuri turi įtakos vardų paslaugų teikėjo sąsajos (NSPI) užklausoms. Jie gali žlugti. Jei taip, domeno valdiklyjelsass.exenebeatsakys.

Jei įdiegėte ankstesnius naujinimus, į įrenginį bus atsiųsti ir įdiegti tik nauji naujinimai, esantys šiame pakete.

Daugiau informacijos apie saugos pažeidžiamumus rasite saugos naujinimo vadove ir 2024 m. balandžio mėn. saugos naujinimai.

"Windows Server 2022" aptarnavimo rietuvės naujinimas – 20348.2401

Šiame naujinime įtraukti priežiūros rietuvės, kuri yra „Windows“ naujinimų diegimo komponentas, kokybės patobulinimai. Priežiūros rietuvės naujinimai (SSU) užtikrina, kad turite patikimą priežiūros rietuvę, kad jūsų įrenginiai galėtų gauti ir įdiegti "„Microsoft“" naujinimus.

Žinomos problemos šiame naujinime

Požymis Sprendimas
Įdiegus šį naujinimą gali nepavykti pakeisti vartotojo paskyros profilio paveikslėlio. Kai bandote pakeisti profilio paveikslėlį pasirinkdami mygtuką Pradžios parametrai>>Paskyra>Jūsų informacija ir dalyje Kurti savo paveikslėlį spustelėję Naršyti galite gauti klaidos pranešimą su klaidos kodu 0x80070520. Atlikę tolesnį tyrimą, padarėme išvadą, kad šios problemos poveikis šiai "Windows" versijai yra labai ribotas arba jo visai neturi. Jei susidūrėte su šia problema savo įrenginyje, kreipkitės pagalbos į "Windows" palaikymo tarnybą .
"Windows" įrenginiai gali susidurti su VPN ryšio triktimis įdiegus 2024 m. balandžio 9 d. arba naujesnį naujinimą. Ši problema išspręsta KB5037782.
Įdiegę 2024 m. balandžio 9 d. saugos naujinimą domeno valdikliuose (DC), galite pastebėti žymų NTLM autentifikavimo srauto padidėjimą. Ši problema gali paveikti organizacijas, kurių aplinkoje yra labai mažas procentas pirminių domeno valdiklių ir didelis NTLM srautas. Ši problema išspręsta KB5037782.

Kaip gauti šį naujinimą

Prieš diegiant šį naujinimą

Dabar "„Microsoft“" sujungia naujausią jūsų operacinės sistemos priežiūros rietuvės naujinimą (SSU) su naujausiu kaupiamuoju naujinimu (LCU). Bendros informacijos apie SSU žr. Priežiūros rietuvės naujinimai ir Priežiūros rietuvės naujinimai (SSU): dažniausiai užduodami klausimai.

Būtinoji sąlyga OS vaizdų priežiūrai neprisijungus:

Įsitikinkite, kad jūsų vaizde yra KB5030216 (2023-12-09) arba naujesnis LCU. Jei ne, įdiekite jį autonominėje laikmenoje prieš diegdami naujausią naujinimą. Šis LCU atnaujina SSU versiją į 20348.1960. Tai yra minimali SSU versija, kurią turite turėti, kad išvengtumėte klaidų 0x800f0823 (CBS_E_NEW_SERVICING_STACK_REQUIRED).

Diegti šį naujinimą

Išleidimo kanalas Pasiekiamas Kitas veiksmas
„Windows Update“ ir „„Microsoft“ Update“ Taip Nėra. Šis naujinimas bus automatiškai atsiųstas ir įdiegtas iš „Windows Update“.
„Windows“ naujinimas, skirtas verslui Taip Nėra. Šis naujinimas bus automatiškai atsiųstas ir įdiegtas iš "„Windows Update“" pagal sukonfigūruotas strategijas.
„„Microsoft“ Update“ katalogas Taip Norėdami gauti atskirą šio naujinimo paketą, eikite į „„Microsoft“ Update“ katalogo svetainę.
„Windows Server Update Services“ (WSUS) Taip Šis naujinimas bus automatiškai sinchronizuojamas su WSUS, jei Produktai ir klasifikacija sukonfigūruosite šiuo būdu:
Produktas: "„Microsoft“ Server" operacinė sistema – 21H2
Klasifikacija: Saugos naujinimai

Pastaba

  • Jei norite pašalinti LCU
  • Norėdami pašalinti LCU įdiegę sujungtą SSU ir LCU paketą, naudokite komandų eilutės parinktį DISM/Remove-Package su LCU paketo pavadinimu kaip argumentu. Paketo pavadinimą galite rasti naudodami šią komandą: DISM /online /get-packages.
  • Paleisti „Windows Update“ atskirąją diegimo programą (wusa.exe) su jungikliu /uninstall kombinuotame pakete neveiks, nes kombinuotame pakete yra SSU. Įdiegę SSU negalite pašalinti iš sistemos.

Failo informacija

Norėdami gauti į šį naujinimą įtrauktų failų sąrašą, atsisiųskite kaupiamojo naujinimo 5036909 failo informaciją.

Norėdami gauti į priežiūros rietuvės naujinimą įtrauktų failų sąrašą, atsisiųskite SSU 20348.2401 versijos failo informaciją.