Pastaba
- Informacijos apie "Windows" naujinimo terminiją ieškokite straipsnyje apie "Windows" naujinimų tipus ir mėnesinio kokybinio naujinimo tipus. "Windows Server 2022" apžvalgą rasite jos naujinimo istorijos puslapyje.
- Atkreipkite dėmesį Vykdykite @WindowsUpdate , kad sužinotumėte, kada naujas turinys paskelbiamas "Windows" leidimo sveikatos ataskaitų srityje.
Patobulinimai
Į šį saugos naujinimą įtraukti kokybės patobulinimai. Toliau pateikiama pagrindinių problemų, kurias šis naujinimas išsprendžia, kai diegiate šį KB, santrauka. Jei yra naujų funkcijų, išvardijamos ir jos. Skliaustuose esantis paryškintasis tekstas nurodo dokumentuojamo keitimo elementą arba sritį.
- [Nuotolinio darbalaukio seanso pagrindinis kompiuteris (RDSH)] Vartotojai negali prisijungti prie RDSH, o pagrindinis kompiuteris praranda duomenis. Taip nutinka , neswin32kbase.sys nebeatsako.
- [Windows" sargybos programų kontrolė (WDAC)] Įvyksta atminties nutekėjimas, dėl kurio laikui bėgant gali būti išeikvojama sistemos atmintis. Ši problema kyla konfigūruojant įrenginį.
- [ Apsaugotos proceso šviesos (PPL) apsauga ] Galite juos apeiti.
- ["Windows" branduolio pažeidžiamų tvarkyklių blokuojamųjų sąrašo failas (DriverSiPolicy.p7b)] Šis naujinimas papildo tvarkyklių, kurioms gresia "Bring Your Own Vulnerable Driver" (BYOVD) atakų, sąrašą.
- [Microsoft 365 Defender (žinoma problema] Tinklo aptikimo ir atsako (NDR) tarnyba gali susidurti su problemomis. Tai nutraukia tinklo duomenų ataskaitų teikimą. Jei ši problema turi jums įtakos, „Microsoft 365“ administravimo centro tarnybos sveikatos puslapyje rodomas pranešimas. NDR būseną taip pat galite peržiūrėti tarnybos sveikatos puslapyje.
- [BitLocker (žinoma problema)] Kai paleidžiate įrenginį, rodomas "BitLocker" atkūrimo ekranas. Taip nutinka įdiegus 2024 m. liepos 9 d. naujinimą. Labiau tikėtina, kad ši problema kils, jei įjungtas įrenginių šifravimas . Eikite į Parametrai>Privatumas & sauga>Įrenginio šifravimas. Kad atrakintų diską, "Windows" gali paprašyti įvesti atkūrimo raktą iš "Microsoft" paskyros.
- [Užrakto ekranas] Šis naujinimas skirtas CVE-2024-38143. Dėl šios priežasties užrakinimo ekrane nėra žymimojo langelio "Naudoti mano "Windows" vartotojo paskyrą, kad būtų galima prisijungti prie "Wi-Fi".
- [NetJoinLegacyAccountReuse] Šis naujinimas pašalina šį registro raktą. Daugiau informacijos žr. KB5020276 – "Netjoin": Domeno sujungimo sustiprinimo pakeitimai.
- [Apsaugotos įkrovos išplėstinis taikymas (SBAT) ir "Linux" išplėstinė programinės-aparatinės įrangos sąsaja (EFI)] Šis naujinimas taiko SBAT sistemoms, kuriose veikia "Windows". Tai sustabdo pažeidžiamų Linux EFI (Shim bootloaders) veikimą. Šis SBAT naujinimas nebus taikomas sistemoms, kurios dvigubai paleidžia "Windows" ir "Linux". Pritaikius SBAT naujinimą, senesni "Linux" ISO atvaizdai gali nepasileisti. Jei taip atsitiks, bendradarbiaukite su savo "Linux" pardavėju, kad gautumėte atnaujintą ISO atvaizdą.
- [Domenų vardų sistema (DNS)] Šis naujinimas sustiprina DNS serverio saugą, kad būtų išspręsta CVE-2024-37968. Jei jūsų domenų konfigūracijos nėra atnaujintos, galite gauti SERVFAIL klaidą arba pasibaigti skirtasis laikas.
-
[Linijinio spausdintuvo demono (LPD) protokolas] Naudojant šį uždraustą protokolą spausdinti gali neveikti taip, kaip tikitės, arba jis gali neveikti. Ši problema kyla įdiegus 2024 m. liepos 9 d. ir vėlesnius naujinimus.
Atkreipkite dėmesį Kai jos nebebus, ją naudojantys klientai, pvz., UNIX, neprisijungs prie serverio, kad galėtų spausdinti. UNIX klientai turi naudoti interneto spausdinimo protokolą (IPP). "Windows" klientai gali prisijungti prie bendrinamų UNIX spausdintuvų naudodami "Windows Standard Port Monitor".
Jei įdiegėte ankstesnius naujinimus, į įrenginį bus atsiųsti ir įdiegti tik nauji naujinimai, esantys šiame pakete.
Daugiau informacijos apie saugos pažeidžiamumus rasite saugos naujinimo vadove ir 2024 m. rugpjūčio mėn. saugos naujinimai.
Windows Server 2022 m. aptarnavimo rietuvės naujinimas (KB5041590) – 20348.2641
Šiame naujinime įtraukti priežiūros rietuvės, kuri yra „Windows“ naujinimų diegimo komponentas, kokybės patobulinimai. Priežiūros rietuvės naujinimai (SSU) užtikrina, kad turite patikimą priežiūros rietuvę, kad jūsų įrenginiai galėtų gauti ir įdiegti "„Microsoft“" naujinimus.
Žinomos problemos šiame naujinime
| Požymis | Sprendimas |
|---|---|
| Įdiegus šį naujinimą gali nepavykti pakeisti vartotojo paskyros profilio paveikslėlio. Kai bandote pakeisti profilio paveikslėlį pasirinkdami mygtuką Pradžios parametrai>>Paskyra>Jūsų informacija ir dalyje Kurti savo paveikslėlį spustelėję Naršyti galite gauti klaidos pranešimą su klaidos kodu 0x80070520. | Atlikę tolesnį tyrimą, padarėme išvadą, kad šios problemos poveikis šiai "Windows" versijai yra labai ribotas arba jo visai neturi. Jei susidūrėte su šia problema savo įrenginyje, kreipkitės pagalbos į "Windows" palaikymo tarnybą . |
| Įdiegus „Windows“ naujinimą, išleistą 2024 m. liepos 9 d. arba vėliau, „Windows“ serveriai gali paveikti nuotolinio darbalaukio ryšį visoje organizacijoje. Ši problema gali kilti, jei nuotolinio darbalaukio šliuze naudojamas senstelėjęs protokolas (nuotolinių procedūrų iškvietimas naudojant HTTP). Dėl to gali būti nutrauktas nuotolinio darbalaukio ryšys. Ši problema gali kilti kartais, pvz., kartotis kas 30 minučių. Šiuo intervalu prarandami prisijungimo seansai ir vartotojams reikia iš naujo prisijungti prie serverio. IT administratoriai gali tai stebėti kaip nebereaguojančios „TSGateway“ tarnybos nutraukimą. Išimties kodas: 0xc0000005. | Ši problema išspręsta KB5044281. |
| Įdiegus šį saugos naujinimą gali kilti problemų su „Linux“ paleidimu, jei įrenginyje įjungėte „Windows“ ir „Linux“ dvigubos įkrovos sąranką. Dėl šios problemos gali nepavykti paleisti „Linux“ ir rodomas klaidos pranešimas „Nepavyko patikrinti tarpiklio SBAT duomenų: saugos strategijos pažeidimas. Kažkas nutiko: SBAT savęs patikra nepavyko: saugos strategijos pažeidimas.“ 2024 m. rugpjūčio mėn. „Windows“ saugos naujinimas taiko apsaugotos įkrovos išplėstinio taikymo (SBAT) parametrą įrenginiams, kuriuose veikia „Windows“, kad užblokuotų senus, pažeidžiamus įkrovos vadovus. Šis SBAT naujinimas nebus taikomas įrenginiams, kuriuose aptiktas dvigubas paleidimas. Kai kuriuose įrenginiuose dvigubos įkrovos aptikimas neaptiko kai kurių tinkintų dvigubo paleidimo metodų ir pritaikė SBAT reikšmę, kai ji neturėtų būti taikoma. |
2024 m. rugsėjo mėn. "Windows" saugos naujinime (KB5042881) ir vėlesniuose naujinimuose nėra parametrų, sukėlusių šią problemą. Tik "Windows" sistemose, įdiegę 2024 m. rugsėjo mėn. arba naujesnius naujinimus, galite nustatyti registro raktą, dokumentuotą CVE-2022-2601 ir CVE-2023-40547 , kad užtikrintumėte SBAT saugos naujinimo taikymą. Sistemose, kuriose veikia dviguba "Linux" ir "Windows", įdiegus 2024 m. rugsėjo ar vėlesnius naujinimus nereikia jokių papildomų veiksmų. |
| Įdiegus šį naujinimą, konteinerių tinklas „Kubernetes“ gali neveikti taip, kaip tikėtasi, ir konteineriai gali nepasiekti išorinių tinklų arba palaikyti ryšio tarp talpyklų. Tai gali turėti įtakos vartotojams, nustatantiems konteinerio tinklą kūrėjų arba gamybos egzemplioriuose naudojant „Calico“ serveryje „Server 2022“. Paveikti konteineriai neprisijungs prie interneto, o pagrindinių įrenginių užkardoje bus blokuojamas srautas.Vartotojai gali pastebėti klaidų, tokių kaip "Bendra triktis", kai pateikia ryšio užklausas išoriniams adresams, pvz., "microsoft.com", iš konteinerio. Mažai tikėtina, kad tai paveiks People, naudojančius įrenginius su "Windows Home" ir "Pro" leidimais, nes ši problema daugiausia paveikia serverius ir įmonių aplinkas, naudojančias konteinerių tinklą. | Ši problema išspręsta KB5044281. |
Kaip gauti šį naujinimą
Prieš įdiegdami šį naujinimą
Dabar "„Microsoft“" sujungia naujausią jūsų operacinės sistemos priežiūros rietuvės naujinimą (SSU) su naujausiu kaupiamuoju naujinimu (LCU). Bendros informacijos apie SSU žr. Priežiūros rietuvės naujinimai ir Priežiūros rietuvės naujinimai (SSU): dažniausiai užduodami klausimai.
Būtinoji sąlyga OS vaizdų priežiūrai neprisijungus:
Įsitikinkite, kad jūsų vaizde yra KB5030216 (2023-12-09) arba naujesnis LCU. Jei ne, įdiekite jį autonominėje laikmenoje prieš diegdami naujausią naujinimą. Šis LCU atnaujina SSU versiją į 20348.1960. Tai yra minimali SSU versija, kurią turite turėti, kad išvengtumėte klaidų 0x800f0823 (CBS_E_NEW_SERVICING_STACK_REQUIRED).
Diegti šį naujinimą
Norėdami įdiegti šį naujinimą, naudokite vieną iš šių "Windows" ir "„Microsoft“" leidimo kanalų.
| Pasiekiamas | Kitas veiksmas |
|---|---|
| Taip | Nėra. Šis naujinimas bus automatiškai atsiųstas ir įdiegtas iš "„Windows Update“" ir "„Microsoft“ Update". |
Pastaba
- Jei norite pašalinti LCU
- Norėdami pašalinti LCU įdiegę sujungtą SSU ir LCU paketą, naudokite komandų eilutės parinktį DISM/Remove-Package su LCU paketo pavadinimu kaip argumentu. Paketo pavadinimą galite rasti naudodami šią komandą: DISM /online /get-packages.
- Paleisti „Windows Update“ atskirąją diegimo programą (wusa.exe) su jungikliu /uninstall kombinuotame pakete neveiks, nes kombinuotame pakete yra SSU. Įdiegę SSU negalite pašalinti iš sistemos.
Failo informacija
Norėdami gauti į šį naujinimą įtrauktų failų sąrašą, atsisiųskite kaupiamojo naujinimo 5041160 failo informaciją.
Norėdami gauti į priežiūros rietuvės naujinimą įtrauktų failų sąrašą, atsisiųskite SSU (KB5041590) 20348.2641 versijos failo informaciją.