2024 m. rugpjūčio 13 d. – KB5041573 (OS komponavimo versija 25398.1085)

Taikoma
Windows Server, version 23H2

Pastaba

Informacijos apie "Windows" naujinimo terminiją ieškokite straipsnyje apie "Windows" naujinimų tipus ir mėnesinio kokybinio naujinimo tipus. "Windows Server" 23H2 versijos apžvalgą rasite jos naujinimo retrospektyvos puslapyje.

Patobulinimai

Į šį saugos naujinimą įtraukti kokybės patobulinimai. Toliau pateikiama pagrindinių problemų, kurias šis naujinimas išsprendžia, kai diegiate šį KB, santrauka. Jei yra naujų funkcijų, išvardijamos ir jos. Skliaustuose esantis paryškintasis tekstas nurodo dokumentuojamo keitimo elementą arba sritį.

  • [Windows Server 2022 klasterių stabilumas] To paties klasterio serveriai išsijungia, kai to daryti nesitiki. Tai lemia didelę gaištį ir tinklo prieinamumo problemas.
  • [Įkrovos programa] Lenktynių sąlyga gali sustabdyti mašinos paleidimą. Taip nutinka, kai sukonfigūruojate įkrovos programą paleisti daug OS.
  • [ Autopilotas ] Naudojant ją "Surface Laptop SE" įrenginiams parengti nepavyksta.
  • [Windows" sargybos programų kontrolė (WDAC)] Įvyksta atminties nutekėjimas, dėl kurio laikui bėgant gali būti išeikvojama sistemos atmintis. Ši problema kyla konfigūruojant įrenginį.
  • [ Apsaugotos proceso šviesos (PPL) apsauga ] Galite juos apeiti.
  • "Windows" branduolio pažeidžiamų tvarkyklių blokuojamųjų sąrašo failas (DriverSiPolicy.p7b). Šis naujinimas papildo tvarkyklių, kurioms gresia "Bring Your Own Vulnerable Driver" (BYOVD) atakų, sąrašą.
  • [NetJoinLegacyAccountReuse] Šis naujinimas pašalina šį registro raktą. Daugiau informacijos žr. KB5020276 – "Netjoin": Domeno sujungimo sustiprinimo pakeitimai.
  • [BitLocker (žinoma problema)] Kai paleidžiate įrenginį, rodomas "BitLocker" atkūrimo ekranas. Taip nutinka įdiegus 2024 m. liepos 9 d. naujinimą. Labiau tikėtina, kad ši problema kils, jei įjungtas įrenginių šifravimas . Eikite į Parametrai>Privatumas & sauga>Įrenginio šifravimas. Kad atrakintų diską, "Windows" gali paprašyti įvesti atkūrimo raktą iš "Microsoft" paskyros.
  • [Užrakto ekranas] Šis naujinimas skirtas CVE-2024-38143. Dėl šios priežasties užrakinimo ekrane nėra žymimojo langelio "Naudoti mano "Windows" vartotojo paskyrą, kad būtų galima prisijungti prie "Wi-Fi".
  • [Apsaugotos įkrovos išplėstinis taikymas (SBAT) ir "Linux" išplėstinė programinės-aparatinės įrangos sąsaja (EFI)] Šis naujinimas taiko SBAT sistemoms, kuriose veikia "Windows". Tai sustabdo pažeidžiamų Linux EFI (Shim bootloaders) veikimą. Šis SBAT naujinimas nebus taikomas sistemoms, kurios dvigubai paleidžia "Windows" ir "Linux". Pritaikius SBAT naujinimą, senesni "Linux" ISO atvaizdai gali nepasileisti. Jei taip atsitiks, bendradarbiaukite su savo "Linux" pardavėju, kad gautumėte atnaujintą ISO atvaizdą.
  • [Domenų vardų sistema (DNS)] Šis naujinimas sustiprina DNS serverio saugą, kad būtų išspręsta CVE-2024-37968. Jei jūsų domenų konfigūracijos nėra atnaujintos, galite gauti SERVFAIL klaidą arba pasibaigti skirtasis laikas.

Daugiau informacijos apie saugos pažeidžiamumus rasite saugos naujinimo vadove ir 2024 m. rugpjūčio mėn. saugos naujinimai.

Windows Server versijos 23H2 aptarnavimo rietuvės naujinimas (KB5041574) – 25398.1074

Šiame naujinime įtraukti priežiūros rietuvės, kuri yra „Windows“ naujinimų diegimo komponentas, kokybės patobulinimai. Priežiūros rietuvės naujinimai (SSU) užtikrina, kad turite patikimą priežiūros rietuvę, kad jūsų įrenginiai galėtų gauti ir įdiegti "„Microsoft“" naujinimus.

Žinomos problemos šiame naujinime

Šiuo metu „„Microsoft““ nežino jokių su šiuo naujinimu susijusių problemų.

Kaip gauti šį naujinimą

Prieš įdiegdami šį naujinimą

Dabar "„Microsoft“" sujungia naujausią jūsų operacinės sistemos priežiūros rietuvės naujinimą (SSU) su naujausiu kaupiamuoju naujinimu (LCU). Bendros informacijos apie SSU žr. Priežiūros rietuvės naujinimai ir Priežiūros rietuvės naujinimai (SSU): dažniausiai užduodami klausimai.

Diegti šį naujinimą

Norėdami įdiegti šį naujinimą, naudokite vieną iš šių "Windows" ir "„Microsoft“" leidimo kanalų.


Pasiekiamas Kitas veiksmas
Taip Nėra. Šis naujinimas bus automatiškai atsiųstas ir įdiegtas iš "„Windows Update“" ir "„Microsoft“ Update".

Pastaba

  • Jei norite pašalinti LCU
  • Norėdami pašalinti LCU įdiegę sujungtą SSU ir LCU paketą, naudokite komandų eilutės parinktį DISM/Remove-Package su LCU paketo pavadinimu kaip argumentu. Paketo pavadinimą galite rasti naudodami šią komandą: DISM /online /get-packages.
  • Paleisti „Windows Update“ atskirąją diegimo programą (wusa.exe) su jungikliu /uninstall kombinuotame pakete neveiks, nes kombinuotame pakete yra SSU. Įdiegę SSU negalite pašalinti iš sistemos.

Failo informacija

Norėdami gauti į šį naujinimą įtrauktų failų sąrašą, atsisiųskite kaupiamojo naujinimo 5041573 failo informaciją.

Norėdami gauti į priežiūros rietuvės naujinimą įtrauktų failų sąrašą, atsisiųskite SSU (KB5041574) – 25398.1074 versijos failo informaciją.