Pastaba
- Informacijos apie "Windows" naujinimo terminiją ieškokite straipsnyje apie "Windows" naujinimų tipus ir mėnesinio kokybinio naujinimo tipus. "Windows Server 2022" apžvalgą rasite jos naujinimo istorijos puslapyje.
- Atkreipkite dėmesį Vykdykite @WindowsUpdate , kad sužinotumėte, kada naujas turinys paskelbiamas "Windows" leidimo sveikatos ataskaitų srityje.
Patobulinimai
Į šį saugos naujinimą įtraukti kokybės patobulinimai. Toliau pateikiama pagrindinių problemų, kurias šis naujinimas išsprendžia, kai diegiate šį KB, santrauka. Jei yra naujų funkcijų, išvardijamos ir jos. Skliaustuose esantis paryškintasis tekstas nurodo dokumentuojamo keitimo elementą arba sritį.
- [Windows Installer] Kai taiso programą, vartotojo paskyros valdymo tarnyba (UAC) nereikalauja jūsų kredencialų. Įdiegus šį naujinimą, UAC paragins juos pateikti. Dėl šios priežasties turite atnaujinti automatizavimo scenarijus. Programų savininkai privalo įtraukti skydo piktogramą. Tai nurodo, kad procesui reikalinga visiška administratoriaus prieiga. Norėdami išjungti UAC raginimą, nustatykite HKEY_LOCAL_MACHINE\SOFTWARE\Policies\„Microsoft“\Windows\Installer\DisableLUAInRepair registro reikšmę į 1. Šio naujinimo pakeitimai gali turėti įtakos automatiniam "Windows Installer" taisymui; žr. Taikomosios programos atsparumas: atrakinkite paslėptas "Windows Installer" funkcijas.
- [IE režimas] Iššokantieji langai atidaromi fone, o ne pirmame plane.
- [AppContainer] Spausdintuvai veikia ne taip, kaip tikitės, jei juos naudojate apribotoje aplinkoje, pvz., "AppContainer".
- [BitLocker] Gali nepavykti iššifruoti "BitLocker" duomenų disko. Taip nutinka, kai perkeliate tą diską iš naujesnės "Windows" versijos į senesnę versiją.
- [Dvigubas "Windows" ir "Linux" įkrovimas (žinoma problema)] "Linux" gali nepavykti paleisti, kai įrenginyje įjungiate dvigubos įkrovos sąranką "Windows" ir "Linux". Klaidos pranešimas: "Nepavyko patikrinti tarpiklio SBAT duomenų: saugos strategijos pažeidimas. Kažkas nutiko: SBAT savęs patikra nepavyko: saugos strategijos pažeidimas.“ Peržiūrėkite visas rekomendacijas CVE-2022-2601 ir CVE-2023-40547.
Jei įdiegėte ankstesnius naujinimus, į įrenginį bus atsiųsti ir įdiegti tik nauji naujinimai, esantys šiame pakete.
Daugiau informacijos apie saugos pažeidžiamumus rasite saugos naujinimo vadove ir 2024 m. rugsėjo mėn. saugos naujinimai.
Windows Server 2022 m. aptarnavimo rietuvės naujinimas (KB5043167) – 20348.2696
Šiame naujinime įtraukti priežiūros rietuvės, kuri yra „Windows“ naujinimų diegimo komponentas, kokybės patobulinimai. Priežiūros rietuvės naujinimai (SSU) užtikrina, kad turite patikimą priežiūros rietuvę, kad jūsų įrenginiai galėtų gauti ir įdiegti "„Microsoft“" naujinimus.
Žinomos problemos šiame naujinime
| Požymis | Sprendimas |
|---|---|
| Įdiegus šį naujinimą gali nepavykti pakeisti vartotojo paskyros profilio paveikslėlio. Kai bandote pakeisti profilio paveikslėlį pasirinkdami mygtuką Pradžios parametrai>>Paskyra>Jūsų informacija ir dalyje Kurti savo paveikslėlį spustelėję Naršyti galite gauti klaidos pranešimą su klaidos kodu 0x80070520. | Atlikę tolesnį tyrimą, padarėme išvadą, kad šios problemos poveikis šiai "Windows" versijai yra labai ribotas arba jo visai neturi. Jei susidūrėte su šia problema savo įrenginyje, kreipkitės pagalbos į "Windows" palaikymo tarnybą . |
| Įdiegus „Windows“ naujinimą, išleistą 2024 m. liepos 9 d. arba vėliau, „Windows“ serveriai gali paveikti nuotolinio darbalaukio ryšį visoje organizacijoje. Ši problema gali kilti, jei nuotolinio darbalaukio šliuze naudojamas senstelėjęs protokolas (nuotolinių procedūrų iškvietimas naudojant HTTP). Dėl to gali būti nutrauktas nuotolinio darbalaukio ryšys. Ši problema gali kilti kartais, pvz., kartotis kas 30 minučių. Šiuo intervalu prarandami prisijungimo seansai ir vartotojams reikia iš naujo prisijungti prie serverio. IT administratoriai gali tai stebėti kaip nebeatsakančios „TSGateway“ paslaugos nutraukimą. Išimties kodas 0xc0000005. |
Ši problema išspręsta KB5044281. |
| Įdiegus šį naujinimą, konteinerių tinklas „Kubernetes“ gali neveikti taip, kaip tikėtasi, ir konteineriai gali nepasiekti išorinių tinklų arba palaikyti ryšio tarp talpyklų. Tai gali turėti įtakos vartotojams, nustatantiems konteinerio tinklą kūrėjų arba gamybos egzemplioriuose naudojant „Calico“ serveryje „Server 2022“. Paveikti konteineriai neprisijungs prie interneto, o pagrindinių įrenginių užkardoje bus blokuojamas srautas.Vartotojai gali pastebėti klaidų, tokių kaip "Bendra triktis", kai pateikia ryšio užklausas išoriniams adresams, pvz., "microsoft.com", iš konteinerio. Mažai tikėtina, kad tai paveiks People, naudojančius įrenginius su "Windows Home" ir "Pro" leidimais, nes ši problema daugiausia paveikia serverius ir įmonių aplinkas, naudojančias konteinerių tinklą. | Ši problema išspręsta KB5044281. |
Kaip gauti šį naujinimą
Prieš įdiegdami šį naujinimą
Dabar "„Microsoft“" sujungia naujausią jūsų operacinės sistemos priežiūros rietuvės naujinimą (SSU) su naujausiu kaupiamuoju naujinimu (LCU). Bendros informacijos apie SSU žr. Priežiūros rietuvės naujinimai ir Priežiūros rietuvės naujinimai (SSU): dažniausiai užduodami klausimai.
Būtinoji sąlyga OS vaizdų priežiūrai neprisijungus:
Įsitikinkite, kad jūsų vaizde yra KB5030216 (2023-12-09) arba naujesnis LCU. Jei ne, įdiekite jį autonominėje laikmenoje prieš diegdami naujausią naujinimą. Šis LCU atnaujina SSU versiją į 20348.1960. Tai yra minimali SSU versija, kurią turite turėti, kad išvengtumėte klaidų 0x800f0823 (CBS_E_NEW_SERVICING_STACK_REQUIRED).
Diegti šį naujinimą
Norėdami įdiegti šį naujinimą, naudokite vieną iš šių "Windows" ir "„Microsoft“" leidimo kanalų.
| Pasiekiamas | Kitas veiksmas |
|---|---|
| Taip | Nėra. Šis naujinimas bus automatiškai atsiųstas ir įdiegtas iš "„Windows Update“" ir "„Microsoft“ Update". |
Pastaba
- Jei norite pašalinti LCU
- Norėdami pašalinti LCU įdiegę sujungtą SSU ir LCU paketą, naudokite komandų eilutės parinktį DISM/Remove-Package su LCU paketo pavadinimu kaip argumentu. Paketo pavadinimą galite rasti naudodami šią komandą: DISM /online /get-packages.
- Paleisti „Windows Update“ atskirąją diegimo programą (wusa.exe) su jungikliu /uninstall kombinuotame pakete neveiks, nes kombinuotame pakete yra SSU. Įdiegę SSU negalite pašalinti iš sistemos.
Failo informacija
Norėdami gauti į šį naujinimą įtrauktų failų sąrašą, atsisiųskite kaupiamojo naujinimo 5042881 failo informaciją.
Norėdami gauti į priežiūros rietuvės naujinimą įtrauktų failų sąrašą, atsisiųskite SSU (KB5043167) 20348.2696 versijos failo informaciją.