| Tas ir svarīgi Šī paplašinātā drošības atjauninājuma (ESU) instalēšana var neizdoties, ja mēģināt to instalēt Azure Arc iespējotā ierīcē, kurā darbojas Windows Server 2012 R2. Lai instalēšana notiktu veiksmīgi, pārliecinieties, vai ir izpildītas visas tikai ESU galapunktu apakškopas , kā aprakstīts savienotās mašīnas aģentu tīkla prasībās. |
|---|
Izmaiņu žurnāls
| Izmaiņu datums | Izmaiņu apraksts |
|---|---|
| 2024. gada 31. jūlijs | Atjaunināta zināmā problēma saistībā ar attālās darbvirsmas savienojamību |
| 2024. gada 13. augusts | BitLocker atkopšanas ekrāna zināmā problēma ir novērsta atjauninājumu KB5041828. |
| 2024. gada 13. decembris | Pievienots uzlabojuma punkts par to, kā IT administratoriem ir jāiestata attālie ceļi failu saīšņu ikonām. |
Informācija par atbalsta beigām
Piezīme
Windows 8.1 atbalsts beidzās (EOS) 2023. gada 10. janvārī, un pēc tam tehniskā palīdzība un programmatūras atjauninājumi vairs netiek nodrošināti. Ja jūsu ierīcēs darbojas Windows 8.1, iesakām tās jaunināt uz jaunāku, ekspluatācijā esošu un atbalstītu Windows laidienu. Ja ierīces neatbilst tehniskajām prasībām, lai darbinātu jaunāku Windows laidienu, ieteicams aizstāt ierīci ar tādu, kas atbalsta Windows 11.
Microsoft nepiedāvās paplašināto drošības atjauninājumu (ESU) programmu operētājsistēmai Windows 8.1. Turpinot izmantot Windows 8.1 pēc 2023. gada 10. janvāra, organizācija var palielināt pakļaušanu drošības riskiem vai ietekmēt tās spēju izpildīt atbilstības saistības. Papildinformāciju skatiet rakstā Windows 8.1 atbalsts beigsies 2023. gada 10. janvārī.
Iesakām jaunināt uz jaunāku Windows versiju. Papildinformāciju skatiet sadaļā Jaunināšana uz jaunāku Windows versiju.
Windows Server 2012 R2 atbalsts beidzās (EOS) 2023. gada 10. oktobrī. Paplašinātie drošības Atjauninājumi (ESU) ir pieejami iegādei, un tie turpināsies trīs gadus ar atjaunošanu reizi gadā līdz beigu datumam 2026. gada 13. oktobrī. Papildinformāciju skatiet sadaļā Windows Server atbalsta beigas: galvenie datumi. Informāciju par procedūru turpmākai drošības atjauninājumu saņemšanai skatiet KB5031043.
Iesakām jaunināt uz jaunāku Windows Server versiju. Papildinformāciju skatiet sadaļā Windows Server jauninājumu pārskats.
Windows Embedded 8.1 Industry Enterprise un Windows Embedded 8.1 Industry Pro atbalsts beidzās (EOS) 2023. gada 11. jūlijā. Tādēļ tehniskais atbalsts un programmatūras atjauninājumi vairs netiek nodrošināti.
Kopsavilkums
Iegūstiet papildinformāciju par šo kumulatīvo drošības atjauninājumu, tostarp par uzlabojumiem, zināmām problēmām un veidu, kā šo atjauninājumu iegūt.
Piezīme
Piezīme Informāciju par dažādiem Windows atjauninājumu veidiem, piemēram, kritiskajiem, drošības, draiveru, servisa pakotņu u.c., skatiet rakstā Standarta terminoloģijas apraksts, kas tiek izmantots Microsoft programmatūras atjauninājumu aprakstīšanai. Lai skatītu citas piezīmes un ziņojumus, skatiet Windows 8.1 un Windows Server 2012 R2 atjauninājumu vēstures sākumlapu.
Uzlabojumi
Šajā kumulatīvajā drošības atjauninājumā ir ietverti uzlabojumi, kas ir ietverti atjauninājumā KB5039294 (izlaists 2024. gada 11. jūnijā). Tālāk ir sniegts kopsavilkums par galvenajām problēmām, kas tiek risinātas šajā atjauninājumā. Treknraksta teksts iekavās norāda dokumentējamo izmaiņu vienumu vai apgabalu.
- [DST] Bijušās "Turcijas Republikas" oficiālais nosaukums angļu valodā tiek mainīts uz Turcijas Republika . Papildinformāciju par vasaras laika izmaiņām skatiet emuārā Vasaras laiks & laika josla.
- [IME] Dažos gadījumos ievades metodes redaktors (IME) netiek rādīts vai tiek rādīts nepareizā pozīcijā.
- [RĀDIUSA protokols] Attālās autentifikācijas iezvanes lietotāja pakalpojuma (RADIUS) protokolā pastāv drošības ievainojamība, kas saistīta ar MD5 sadursmju problēmām. Papildinformāciju skatiet KB5040268.
- [BitLocker] Šis atjauninājums pievieno PCR 4 PCR 7 un 11 noklusējuma drošās palaišanas validācijas profilam. Papildinformāciju skatiet CVE-2024-38058 .
- Šis atjauninājums maina, kā IT administratoriem ir jāiestata attālie ceļi failu saīšņu ikonām (.lnk failiem). Iestatīšanas laikā tagad ir jākonfigurē politika. Atļaut izmantot attālos ceļus faila saīšņu ikonās. Ja nekonfigurēsit šo politiku, ikonas sākuma izvēlnē, Windows darbvirsmā un uzdevumjoslā neizdosies atveidot pēc šī atjauninājuma vai turpmāko atjauninājumu instalēšanas.
Papildinformāciju par novērsto drošības ievainojamību skatiet sadaļā Izvietojumi | Drošības atjauninājumu ceļvedis un 2024. gada jūlija drošības Atjauninājumi.
Zināmās problēmas šajā atjauninājumā
| Problēmas pazīme | Risinājums |
|---|---|
| Pēc šī atjauninājuma instalēšanas, startējot ierīci, var tikt parādīts BitLocker atkopšanas ekrāns. Šis ekrāns parasti netiek rādīts pēc Windows atjaunināšanas. Pastāv lielāka iespēja saskarties ar šo problēmu, ja ir iespējota ierīču šifrēšanas opcija Iestatījumi sadaļā Konfidencialitātes & drošības>ierīču šifrēšana. Šīs problēmas dēļ, iespējams, tiks prasīts ievadīt atkopšanas atslēgu no Microsoft konta, lai atbloķētu disku. | Šī problēma ir novērsta atjauninājumā KB5041828. |
| Pēc šī atjauninājuma instalēšanas Windows serveri var ietekmēt attālās darbvirsmas savienojamību visā organizācijā. Šī problēma var rasties, ja attālā darbvirsma vārtejā lieto mantoto protokolu (attālās procedūras izsaukums ar HTTP). Tā rezultātā attālās darbvirsmas savienojumi var tikt pārtraukti. Šī problēma var rasties periodiski, piemēram, atkārtojoties ik pēc 30 minūtēm. Šajā intervālā tiek zaudētas pieteikšanās sesijas, un lietotājiem būs atkārtoti jāizveido savienojums ar serveri. IT administratori var to izsekot kā pakalpojuma TSGateway pārtraukšanu, kas pārstāj reaģēt ar izņēmuma kodu 0xc0000005. |
Lai apietu šo problēmu, izmantojiet vienu no tālāk aprakstītajām opcijām. 1. opcija. Neatļaujiet savienojumus, izmantojot programmkanālu, un portu \pipe\RpcProxy\3388 caur RD vārteju. Šim procesam būs jāizmanto savienojuma lietojumprogrammas, piemēram, ugunsmūra programmatūra. Skatiet savienojuma un ugunsmūra programmatūras dokumentāciju, lai saņemtu norādes par savienojumu neatļaušanu un pārnešanu. 2. opcija. Rediģējiet klienta ierīču reģistru un iestatiet atribūtam RDGClientTransport vērtību 0x00000000 (0) Windows reģistra redaktorā pārvietojieties uz šādu reģistra atrašanās vietu: HKEY_CURRENT_USER\Software\Microsoft\Terminal Server Client Atrodiet atribūtu RDGClientTransport un iestatiet tam vērtību 0 (nulle). Tas maina atribūta RDGClientTransport vērtību uz 0x00000000 (0). Nākamā darbība: mēs strādājam pie risinājuma un nodrošināsim atjauninājumu nākamajā laidienā. |
Jebkuras pagātnes zināmās problēmas pašreizējo statusu skatiet lapā Windows Server 2012 R2 zināmās problēmas.
Atjauninājuma iegūšana
Pirms šā atjauninājuma instalēšanas
Mēs stingri iesakām instalēt jaunāko apkalpošanas grupas atjauninājumu (SSU) jūsu operētājsistēmai, pirms instalējat jaunāko ikmēneša apkopojumu. SSU uzlabo atjaunināšanas procesa uzticamību, lai mazinātu iespējamās problēmas, instalējot ikmēneša apkopojumu un lietojot Microsoft drošības labojumus. Vispārīgu informāciju par SSU skatiet sadaļā Apkopes grupas atjauninājumi un Apkopes grupas atjauninājumi (SSU): bieži uzdotie jautājumi.
Ja izmantojat Windows Update, jaunākais SSU (KB5040569) jums tiks piedāvāts automātiski. Lai iegūtu atsevišķu pakotni jaunākajam SSU, apmeklējiet tīmekļa vietni Microsoft Update katalogs.
Valodu pakotnes
Ja instalējat valodas pakotni pēc šā atjauninājuma instalēšanas, šis atjauninājums ir jāinstalē atkārtoti. Tāpēc iesakām instalēt visas jums vajadzīgās valodas pakotnes pirms šā atjauninājuma instalēšanas. Papildinformāciju skatiet sadaļā Uzziniet par valodas pakotnes pievienošanu operētājsistēmai Windows.
Instalēt šo atjauninājumu
Lai instalētu šo atjauninājumu, izmantojiet kādu no tālāk norādītajiem izlaišanas kanāliem.
| Pieejams | Nākamā darbība |
|---|---|
| Jā | Šis atjauninājums tiks automātiski lejupielādēts un instalēts no pakalpojuma Windows Update. |
Faila informācija
Lai iegūtu šajā atjauninājumā nodrošināto failu sarakstu, lejupielādējiet informāciju par failiem atjauninājumā KB5040456.