2024. gada 9. jūlijs — KB5040485 (ikmēneša apkopojums)

Attiecas uz
Windows Server 2012 ESU
Tas ir svarīgi Šī paplašinātā drošības atjauninājuma (ESU) instalēšana var neizdoties, ja mēģināt to instalēt Azure Arc iespējotā ierīcē, kurā darbojas Windows Server 2012. Lai instalēšana notiktu veiksmīgi, pārliecinieties, vai ir izpildītas visas tikai ESU galapunktu apakškopas , kā aprakstīts savienotās mašīnas aģentu tīkla prasībās.
Izmaiņu žurnāls
Izmaiņu datums Izmaiņu apraksts
2024. gada 31. jūlijs Atjaunināta zināmā problēma saistībā ar attālās darbvirsmas savienojamību
2024. gada 13. augusts BitLocker atkopšanas ekrāna zināmā problēma ir atrisināta atjaunināšanas KB5041851
2024. gada 13. decembris Pievienots uzlabojuma punkts par to, kā IT administratoriem ir jāiestata attālie ceļi failu saīšņu ikonām.
Informācija par atbalsta beigām

Piezīme

Kopsavilkums

Iegūstiet papildinformāciju par šo kumulatīvo drošības atjauninājumu, tostarp par uzlabojumiem, zināmām problēmām un veidu, kā šo atjauninājumu iegūt.

Piezīme

Uzlabojumi

Šajā kumulatīvajā drošības atjauninājumā ir ietverti uzlabojumi, kas ir daļa no atjauninājuma KB5039260 (izlaists 2024. gada 11. jūnijā). Tālāk ir sniegts kopsavilkums par galvenajām problēmām, kas tiek risinātas šajā atjauninājumā. Treknraksta teksts iekavās norāda dokumentējamo izmaiņu vienumu vai apgabalu.

  • [DST] Bijušās "Turcijas Republikas" oficiālais nosaukums angļu valodā tiek mainīts uz Turcijas Republika . Papildinformāciju par vasaras laika izmaiņām skatiet emuārā Vasaras laiks & laika josla.
  • [IME] Dažos gadījumos ievades metodes redaktors (IME) netiek rādīts vai tiek rādīts nepareizā pozīcijā.
  • [RĀDIUSA protokols] Attālās autentifikācijas iezvanes lietotāja pakalpojuma (RADIUS) protokolā pastāv drošības ievainojamība, kas saistīta ar MD5 sadursmju problēmām. Papildinformāciju skatiet KB5040268.
  • [BitLocker] Šis atjauninājums pievieno PCR 4 PCR 7 un 11 noklusējuma drošās palaišanas validācijas profilam. Papildinformāciju skatiet CVE-2024-38058 .
  • Šis atjauninājums maina, kā IT administratoriem ir jāiestata attālie ceļi failu saīšņu ikonām (.lnk failiem). Iestatīšanas laikā tagad ir jākonfigurē politika. Atļaut izmantot attālos ceļus faila saīšņu ikonās. Ja nekonfigurēsit šo politiku, ikonas sākuma izvēlnē, Windows darbvirsmā un uzdevumjoslā neizdosies atveidot pēc šī atjauninājuma vai turpmāko atjauninājumu instalēšanas.

Papildinformāciju par novērsto drošības ievainojamību skatiet sadaļā Izvietojumi | Drošības atjauninājumu ceļvedis un 2024. gada jūlija drošības Atjauninājumi.

Zināmās problēmas šajā atjauninājumā

Problēmas pazīme Risinājums
Pēc šī atjauninājuma instalēšanas, startējot ierīci, var tikt parādīts BitLocker atkopšanas ekrāns. Šis ekrāns parasti netiek rādīts pēc Windows atjaunināšanas. Pastāv lielāka iespēja saskarties ar šo problēmu, ja ir iespējota ierīču šifrēšanas opcija Iestatījumi sadaļā Konfidencialitātes & drošības>ierīču šifrēšana. Šīs problēmas dēļ, iespējams, tiks prasīts ievadīt atkopšanas atslēgu no Microsoft konta, lai atbloķētu disku. Šī problēma ir novērsta atjauninājumā KB5041851.
Pēc šī atjauninājuma instalēšanas Windows serveri var ietekmēt attālās darbvirsmas savienojamību visā organizācijā. Šī problēma var rasties, ja attālā darbvirsma vārtejā lieto mantoto protokolu (attālās procedūras izsaukums ar HTTP). Tā rezultātā attālās darbvirsmas savienojumi var tikt pārtraukti.
Šī problēma var rasties periodiski, piemēram, atkārtojoties ik pēc 30 minūtēm. Šajā intervālā tiek zaudētas pieteikšanās sesijas, un lietotājiem būs atkārtoti jāizveido savienojums ar serveri. IT administratori var to izsekot kā pakalpojuma TSGateway pārtraukšanu, kas pārstāj reaģēt ar izņēmuma kodu 0xc0000005.
Lai apietu šo problēmu, izmantojiet vienu no tālāk aprakstītajām opcijām.
1. opcija. Neatļaujiet savienojumus, izmantojot programmkanālu, un portu \pipe\RpcProxy\3388 caur RD vārteju.
Šim procesam būs jāizmanto savienojuma lietojumprogrammas, piemēram, ugunsmūra programmatūra. Skatiet savienojuma un ugunsmūra programmatūras dokumentāciju, lai saņemtu norādes par savienojumu neatļaušanu un pārnešanu.
2. opcija. Rediģējiet klienta ierīču reģistru un iestatiet atribūtam RDGClientTransport vērtību 0x00000000 (0)
Windows reģistra redaktorā pārvietojieties uz šādu reģistra atrašanās vietu:
HKEY_CURRENT_USER\Software\Microsoft\Terminal Server Client
Atrodiet atribūtu RDGClientTransport un iestatiet tam vērtību 0 (nulle). Tas maina atribūta RDGClientTransport vērtību uz 0x00000000 (0).
Nākamā darbība: mēs strādājam pie risinājuma un nodrošināsim atjauninājumu nākamajā laidienā.

Lai uzzinātu kādas iepriekšējās zināmās problēmas pašreizējo statusu, skatiet Windows Server 2012 zināmo problēmu lapu.

Atjauninājuma iegūšana

Pirms šā atjauninājuma instalēšanas

Pirms jaunākā atjauninājumu apkopojuma instalēšanas stingri ieteicams instalēt jaunāko apkalpošanas grupas atjauninājumu (SSU) jūsu operētājsistēmai. SSU uzlabo atjaunināšanas procesa uzticamību, lai mazinātu iespējamās problēmas, instalējot apkopojumu un lietojot Microsoft drošības labojumus. Vispārīgu informāciju par SSU skatiet sadaļā Apkopes grupas atjauninājumi un Apkopes grupas atjauninājumi (SSU): bieži uzdotie jautājumi.

Ja izmantojat Windows Update, jaunākais SSU (KB5040570) jums tiks piedāvāts automātiski. Lai iegūtu atsevišķu pakotni jaunākajam SSU, apmeklējiet tīmekļa vietni Microsoft Update katalogs.

Valodu pakotnes

Ja instalējat valodas pakotni pēc šā atjauninājuma instalēšanas, šis atjauninājums ir jāinstalē atkārtoti. Tāpēc iesakām instalēt visas jums vajadzīgās valodas pakotnes pirms šā atjauninājuma instalēšanas. Papildinformāciju skatiet sadaļā Uzziniet par valodas pakotnes pievienošanu operētājsistēmai Windows.

Instalēt šo atjauninājumu

Lai instalētu šo atjauninājumu, izmantojiet kādu no tālāk norādītajiem izlaišanas kanāliem.


Pieejams Nākamā darbība
Šis atjauninājums tiks automātiski lejupielādēts un instalēts no pakalpojuma Windows Update.

Faila informācija

Lai iegūtu šajā atjauninājumā nodrošināto failu sarakstu, lejupielādējiet informāciju par failiem atjauninājumā KB5040485.