2024. gada 13. augusts — KB5041828 (ikmēneša apkopojums)

Attiecas uz
Windows Server 2012 R2 ESU
Tas ir svarīgi Šī paplašinātā drošības atjauninājuma (ESU) instalēšana var neizdoties, ja mēģināt to instalēt Azure Arc iespējotā ierīcē, kurā darbojas Windows Server 2012 R2. Lai instalēšana notiktu veiksmīgi, pārliecinieties, vai ir izpildītas visas tikai ESU galapunktu apakškopas , kā aprakstīts savienotās mašīnas aģentu tīkla prasībās.
Informācija par atbalsta beigām

Piezīme

  • Windows 8.1 atbalsts beidzās (EOS) 2023. gada 10. janvārī, un pēc tam tehniskā palīdzība un programmatūras atjauninājumi vairs netiek nodrošināti. Ja jūsu ierīcēs darbojas Windows 8.1, iesakām tās jaunināt uz jaunāku, ekspluatācijā esošu un atbalstītu Windows laidienu. Ja ierīces neatbilst tehniskajām prasībām, lai darbinātu jaunāku Windows laidienu, ieteicams aizstāt ierīci ar tādu, kas atbalsta Windows 11.

    Microsoft nepiedāvās paplašināto drošības atjauninājumu (ESU) programmu operētājsistēmai Windows 8.1. Turpinot izmantot Windows 8.1 pēc 2023. gada 10. janvāra, organizācija var palielināt pakļaušanu drošības riskiem vai ietekmēt tās spēju izpildīt atbilstības saistības. Papildinformāciju skatiet rakstā Windows 8.1 atbalsts beigsies 2023. gada 10. janvārī.

    Iesakām jaunināt uz jaunāku Windows versiju. Papildinformāciju skatiet sadaļā Jaunināšana uz jaunāku Windows versiju.

  • Windows Server 2012 R2 atbalsts beidzās (EOS) 2023. gada 10. oktobrī. Paplašinātie drošības Atjauninājumi (ESU) ir pieejami iegādei, un tie turpināsies trīs gadus ar atjaunošanu reizi gadā līdz beigu datumam 2026. gada 13. oktobrī. Papildinformāciju skatiet sadaļā Windows Server atbalsta beigas: galvenie datumi. Informāciju par procedūru turpmākai drošības atjauninājumu saņemšanai skatiet KB5031043.

    Iesakām jaunināt uz jaunāku Windows Server versiju. Papildinformāciju skatiet sadaļā Windows Server jauninājumu pārskats.

  • Windows Embedded 8.1 Industry Enterprise un Windows Embedded 8.1 Industry Pro atbalsts beidzās (EOS) 2023. gada 11. jūlijā. Tādēļ tehniskais atbalsts un programmatūras atjauninājumi vairs netiek nodrošināti.

Izmaiņu žurnāls
Mainīt datumu Izmaiņu apraksts
2024. gada 20. septembris Atjaunināta zināmā problēma saistībā ar Windows/Linux startēšanas problēmu.

Kopsavilkums

Iegūstiet papildinformāciju par šo kumulatīvo drošības atjauninājumu, tostarp par uzlabojumiem, zināmām problēmām un veidu, kā šo atjauninājumu iegūt.

Piezīme

Piezīme Informāciju par dažādiem Windows atjauninājumu veidiem, piemēram, kritiskajiem, drošības, draiveru, servisa pakotņu u.c., skatiet rakstā Standarta terminoloģijas apraksts, kas tiek izmantots Microsoft programmatūras atjauninājumu aprakstīšanai. Lai skatītu citas piezīmes un ziņojumus, skatiet Windows 8.1 un Windows Server 2012 R2 atjauninājumu vēstures sākumlapu.

Uzlabojumi

Šajā kumulatīvajā drošības atjauninājumā ir ietverti uzlabojumi, kas ir ietverti atjauninājumā KB5040456 (izlaists 2024. gada 9. jūlijā). Tālāk ir sniegts kopsavilkums par galvenajām problēmām, kas tiek risinātas šajā atjauninājumā. Treknraksta teksts iekavās norāda dokumentējamo izmaiņu vienumu vai apgabalu.

  • [NetJoinLegacyAccountReuse] Noņem šo reģistra atslēgu. Papildinformāciju skatiet KB5020276.
  • [BitLocker (zināma problēma)] Startējot ierīci, tiek rādīts BitLocker atkopšanas ekrāns. Tas notiek pēc 2024. gada 9. jūlija atjauninājuma instalēšanas. Šī problēma, visticamāk, rodas, ja ir ieslēgta ierīču šifrēšana . Dodieties uz sadaļu Iestatījumi>Konfidencialitāte & drošība>Ierīču šifrēšana. Lai atbloķētu disku, operētājsistēma Windows var lūgt ievadīt atkopšanas atslēgu no Microsoft konta.
  • [Drošās palaišanas uzlabotā adresēšana (Secure Boot Advanced Targeting — SBAT) un Linux paplašināmais aparātprogrammatūras interfeiss (EFI)] Šis atjauninājums attiecas uz SBAT sistēmām, kurās darbojas operētājsistēma Windows. Tas aptur neaizsargāto Linux EFI (Shim bootloaders) darbību. Šis SBAT atjauninājums netiks piemērots sistēmām, kurās darbojas Windows un Linux duālā palaišana. Pēc SBAT atjauninājuma lietošanas vecāki Linux ISO attēli, iespējams, netiks palaisti. Ja tā notiek, sadarbojieties ar savu Linux piegādātāju, lai iegūtu atjauninātu ISO attēlu.
  • [Domēnu nosaukumu sistēma (DNS)] Šis atjauninājums pastiprina DNS servera drošību un adrese CVE-2024-37968. Ja jūsu domēnu konfigurācijas nav atjauninātas, var tikt parādīta SERVFAIL kļūda vai taimauts.

Papildinformāciju par novērsto drošības ievainojamību skatiet sadaļā Izvietojumi | Drošības atjauninājumu ceļvedis un 2024. gada augusta drošības Atjauninājumi.

Zināmās problēmas šajā atjauninājumā

Problēmas pazīmes Nākamā darbība
Pēc Windows atjauninājuma instalēšanas, kas izlaists 2024. gada 9. jūlijā vai vēlāk, Windows Serveri var ietekmēt attālās darbvirsma savienojamību visā organizācijā. Šī problēma var rasties, ja attālā darbvirsma vārtejā lieto mantoto protokolu (attālās procedūras izsaukums ar HTTP). Tā rezultātā attālās darbvirsmas savienojumi var tikt pārtraukti.
Šī problēma var rasties periodiski, piemēram, atkārtojoties ik pēc 30 minūtēm. Šajā intervālā tiek zaudētas pieteikšanās sesijas, un lietotājiem būs atkārtoti jāizveido savienojums ar serveri. IT administratori var to izsekot kā pakalpojuma TSGateway pārtraukšanu, kas pārstāj reaģēt ar izņēmuma kodu 0xc0000005.
Lai apietu šo problēmu, izmantojiet vienu no tālāk aprakstītajām opcijām.
1. opcija. Neatļaujiet savienojumus, izmantojot programmkanālu, un portu \pipe\RpcProxy\3388 caur RD vārteju.
Šim procesam būs jāizmanto savienojuma lietojumprogrammas, piemēram, ugunsmūra programmatūra. Skatiet savienojuma un ugunsmūra programmatūras dokumentāciju, lai saņemtu norādes par savienojumu neatļaušanu un pārnešanu.
2. opcija. Rediģējiet klienta ierīču reģistru un iestatiet atribūtam RDGClientTransport vērtību 0x00000000 (0)
Windows reģistra redaktorā pārvietojieties uz šādu reģistra atrašanās vietu:
HKEY_CURRENT_USER\Software\Microsoft\Terminal Server Client
Atrodiet atribūtu RDGClientTransport un iestatiet tam vērtību 0 (nulle). Tas maina atribūta RDGClientTransport vērtību uz 0x00000000 (0).
Mēs strādājam pie risinājuma, lai nodrošinātu atjauninājumu gaidāmajā laidienā.
Pēc šī drošības atjauninājuma instalēšanas var rasties problēmas ar Linux startēšanu, ja ierīcē esat iespējojis dubultās palaišanas iestatīšanu operētājsistēmai Windows un Linux.
Šīs problēmas dēļ jūsu ierīcē var neizdoties startēt Linux un parādīt kļūdas ziņojumu "Neizdevās verificēt ielikumu SBAT datus: drošības politikas pārkāpums. Radās nopietnas problēmas: SBAT pašpārbaude neizdevās: drošības politikas pārkāpums.”
Šis 2024. gada augusta Windows drošības ielāps lieto drošās palaišanas uzlabotās adresēšanas (Secure Boot Advanced Targeting — SBAT) iestatījumu ierīcēm, kurās darbojas operētājsistēma Windows, lai bloķētu vecus un neaizsargātus palaišanas pārvaldniekus. Šis SBAT atjauninājums netiks lietots ierīcēm, kurās noteikta duālā palaišana. Dažās ierīcēs duālās palaišanas noteikšana neatrada dažas pielāgotas duālās palaišanas metodes un lietoja SBAT vērtību, kad tā nebija jālieto.
2024. gada septembrī izlaistajā Windows atjauninājumā (KB5043138) nav iestatījumu, kas izraisīja šo problēmu.
Papildu uzlabojumi šīs problēmas novēršanai tika iekļauti 2025. gada maija Windows drošības atjauninājumā (KB5058403) un jaunākos atjauninājumos.
Tikai Windows sistēmās pēc 2024. gada septembra vai jaunāka atjauninājuma instalēšanas varat iestatīt reģistra atslēgu, kas dokumentēta CVE-2022-2601 un CVE-2023-40547 , lai nodrošinātu, ka tiek lietots SBAT drošības atjauninājums.
Sistēmās, kurās tiek izmantota Linux un Windows duālā palaišana, pēc 2024. gada septembra vai jaunāka atjauninājuma instalēšanas nav jāveic papildu darbības.

Jebkuras pagātnes zināmās problēmas pašreizējo statusu skatiet lapā Windows Server 2012 R2 zināmās problēmas.

Atjauninājuma iegūšana

Pirms šā atjauninājuma instalēšanas

Mēs stingri iesakām instalēt jaunāko apkalpošanas grupas atjauninājumu (SSU) jūsu operētājsistēmai, pirms instalējat jaunāko ikmēneša apkopojumu. SSU uzlabo atjaunināšanas procesa uzticamību, lai mazinātu iespējamās problēmas, instalējot ikmēneša apkopojumu un lietojot Microsoft drošības labojumus. Vispārīgu informāciju par SSU skatiet sadaļā Apkopes grupas atjauninājumi un Apkopes grupas atjauninājumi (SSU): bieži uzdotie jautājumi.

Ja izmantojat Windows Update, jaunākais SSU (KB5041588) jums tiks piedāvāts automātiski. Lai iegūtu atsevišķu pakotni jaunākajam SSU, apmeklējiet tīmekļa vietni Microsoft Update katalogs.

Valodu pakotnes

Ja instalējat valodas pakotni pēc šā atjauninājuma instalēšanas, šis atjauninājums ir jāinstalē atkārtoti. Tāpēc iesakām instalēt visas jums vajadzīgās valodas pakotnes pirms šā atjauninājuma instalēšanas. Papildinformāciju skatiet sadaļā Uzziniet par valodas pakotnes pievienošanu operētājsistēmai Windows.

Instalēt šo atjauninājumu

Lai instalētu šo atjauninājumu, izmantojiet kādu no tālāk norādītajiem izlaišanas kanāliem.


Pieejams Nākamā darbība
Šis atjauninājums tiks automātiski lejupielādēts un instalēts no pakalpojuma Windows Update.

Faila informācija

Lai iegūtu šajā atjauninājumā nodrošināto failu sarakstu, lejupielādējiet informāciju par failiem atjauninājumā KB5041828.