Piezīme
- Informāciju par Windows atjauninājumu terminoloģiju skatiet rakstā par Windows atjauninājumu veidiem un ikmēneša kvalitātes atjauninājumu tipiem. Pārskatu par Windows Server 2022 skatiet tā atjauninājumu vēstures lapā.
- Piezīme Izpildiet @WindowsUpdate , lai uzzinātu, kad Windows laidiena darbspējas informācijas panelī tiek publicēts jauns saturs.
Uzlabojumi
Šajā drošības atjauninājumā ir ietverti kvalitātes uzlabojumi. Instalējot šo KB:
Jaunums! Šis atjauninājums ietekmē servera ziņojumu bloku (SMB) ātrajos UDP interneta savienojumos (QUIC). Tas ieslēdz SMB pār QUIC klienta sertifikāta autentifikācijas līdzekli. Administratori to var izmantot, lai ierobežotu, kuri klienti var piekļūt SMB QUIC serveros. Papildinformāciju skatiet sadaļā SMB pār QUIC klienta piekļuves vadības konfigurēšana operētājsistēmā Windows Server.
Jaunums! LCU vairs nebūs apgriezto diferenciāļu. Klients ģenerēs atskaņošanas delta kodu. Šīs izmaiņas palīdzēs samazināt LCU pakotnes lielumu par aptuveni 20%. Šīm izmaiņām ir arī dažas priekšrocības. Tas ir:
- Samazina joslas platuma lietojumu
- Nodrošina ātrākas lejupielādes
- Samazina tīkla trafiku
- Uzlabo veiktspēju lēnu savienojumu gadījumā.
Šis atjauninājums ietekmē curl.exe versiju, kas ir operētājsistēmā Windows. Versijas numurs tagad ir 8.7.1.
Šis atjauninājums novērš problēmu, kas ietekmē Outlook un OneNote. Meklēšanas funkcija pārtrauc darboties. Tas notiek, ja izmantojat Azure Virtual Desktop (AVD).
Šis atjauninājums novērš problēmu, kas ietekmē lsass.exe. Tas pārstāj reaģēt. Tas notiek pēc 2024. gada aprīļa drošības atjauninājumu instalēšanas Windows serveros.
Šis atjauninājums novērš problēmu, kas ietekmē Windows Hello darbam. To nevar izmantot, lai autentificētos Entra ID noteiktās lietotnēs. Tas notiek, ja izmantojat tīmekļa piekļuves pārvaldību (WAM).
Šis atjauninājums novērš problēmu, kas ietekmē Microsoft Entra ID kontu. Ierīces nevar autentificēt otru ierīci. Tas notiek pēc Windows atjauninājuma (2023. gada 13. novembris) instalēšanas.
Šis atjauninājums novērš problēmu, kas ietekmē Microsoft Edge. Lietotāja interfeiss nav pareizs interneta opciju datu iestatījumiem.
Šis atjauninājums novērš problēmu, kas ietekmē tiešo krātuves vietu (S2D) un attālo tiešo atmiņas piekļuvi (RDMA). Kad tos izmantojat ar SMBdirect tīklos, tīkli nedarbojas. Jūs zaudēsit arī iespēju pārvaldīt klasterus.
Šis atjauninājums novērš problēmu, kas ietekmē konteinerus. Tie nepārvietojas tālāk par statusu "ContainerCreating".
Šis atjauninājums novērš problēmu, kas ietekmē Windows Defender lietojumprogrammu kontroli (WDAC). Tā novērš apturēšanas kļūdu, kas rodas, ja lietojat vairāk nekā 32 politikas.
Šis atjauninājums novērš problēmu, kas var traucēt sistēmas atsākšanu pēc hibernācijas režīma. Tas notiek pēc BitLocker ieslēgšanas.
Šis atjauninājums novērš problēmu, kas ietekmē Windows Defender lietojumprogrammu kontroli (WDAC). Problēma kopē neparakstītas WDAC politikas paplašināmā aparātprogrammatūras interfeisa (EFI) diska nodalījumā. Tā ir rezervēta parakstītām politikām.
Šis atjauninājums novērš problēmu, kas ietekmē paplašināto ātro atkārtoto savienojumu. Tas neizdodas. Tas notiek, ja to izmantojat ar trešo pušu attālās darbvirsmas protokola (RDP) nodrošinātājiem.
Šis atjauninājums novērš problēmu, kas ietekmē attālās darbvirsmas sesijas resursdatoru (RD sesijas resursdatoru). Strupsaķere rodas, ja pierakstās liels skaits lietotāju.
Šis atjauninājums novērš problēmu, kas ietekmē dsamain.exe. Tas pārstāj reaģēt. Tā notiek, kad zināšanu konsekvences pārbaudītājs (KCC) palaiž novērtēšanu.
Šis atjauninājums novērš problēmu, kas ietekmē lsass.exe. Tas noplūst atmiņā. Tas notiek lokālās drošības iestādes (domēna politikas) attālā protokola (LSARPC) zvana laikā.
Šis atjauninājums novērš problēmu, kas ietekmē kodola grupu. Tas var pārpildīt. Šī iemesla dēļ VM var tikt priekšlaikus izslēgtas.
Sākot ar šo atjauninājumu, Failu pārlūks pievieno tīmekļa atzīmes (MoTW) atzīmi failiem un mapēm, kas nāk no neuzticamām atrašanās vietām. Kad MapUrlToZone klasificē failu kā "Internets", šis fails saņem arī šo atzīmi. Šo izmaiņu dēļ tiek atjaunināts laikspiedols "LastWriteTime". Tas var ietekmēt dažus scenārijus, kuros nepieciešamas failu kopēšanas darbības.
Ja esat instalējis iepriekšējos atjauninājumus, jūsu ierīcē tiks lejupielādēti un instalēti tikai jaunie šajā pakotnē ietvertie atjauninājumi.
Papildinformāciju par drošības ievainojamību skatiet drošības atjauninājumu ceļvedī un 2024. gada jūnija drošības Atjauninājumi.
Windows Server 2022 apkalpošanas grēdas atjauninājums (KB5039343) — 20348.2522
Šis atjauninājums ietver apkalpošanas grupas kvalitātes uzlabojumus — tas ir komponents, kas instalē Windows atjauninājumus. Apkalpošanas grupas atjauninājumi (SSU) nodrošina stabilu un uzticamu apkalpošanas grupu, lai ierīces varētu saņemt un instalēt Microsoft atjauninājumus.
Zināmās problēmas šajā atjauninājumā
| Problēmas pazīme | Risinājums |
|---|---|
| Pēc šī atjauninājuma instalēšanas, iespējams, nevarēsiet mainīt sava lietotāja konta profila attēlu. Mēģinot mainīt profila attēlu, atlasot pogu Sākuma>iestatījumu>konts>Jūsu informācija un attēla izveides sadaļā noklikšķinot uz Pārlūkot attēlu, iespējams, tiks parādīts kļūdas ziņojums ar kļūdas kodu 0x80070520. | Pēc tālākas izmeklēšanas mēs secinājām, ka šai problēmai ir ļoti ierobežota ietekme vai nekādas ietekmes uz šo Windows versiju. Ja savā ierīcē saskaraties ar šo problēmu, lūdzu, sazinieties ar Windows atbalsta dienestu , lai saņemtu palīdzību. |
| Pēc šī atjauninājuma instalēšanas var rasties problēma mākonī izvietotos SQL serveros, kur Azure Synapse SQL serverless pūla datu bāzes pāriet stāvoklī "Gaida atkopšanu". Šī problēma, visticamāk, ietekmēs vides, kas izmanto Customer-Managed atslēgu (CMK) un Azure Synapse atvēlēto SQL pūlu. | Šī problēma ir novērsta KB5041054. |
| Ierīcēs var rasties problēmas ar Microsoft 365 Defender. Tīkla noteikšanas un reaģēšanas (NDR) pakalpojums var saskarties ar problēmām, kā rezultātā var tikt pārtraukts tīkla datu atskaišu izveides process. IT administratori var apstiprināt, ka viņus ietekmē šī problēma, izmantojot paziņojumu, kas tiek parādīts pakalpojuma darbspējas lapā, kas atrodas Microsoft 365 administrēšanas centrā. NDR statusu var skatīt arī pakalpojuma darbspējas lapā. | Šī problēma ir novērsta ar atjauninājumu KB5041160. |
Atjauninājuma iegūšana
Pirms šī atjauninājuma instalēšanas
Microsoft tagad apvieno jaunāko apkalpošanas grupas atjauninājumu (SSU) jūsu operētājsistēmai ar jaunāko kumulatīvo atjauninājumu (LCU). Vispārīgu informāciju par SSU skatiet sadaļā Apkopes grupas atjauninājumi un Apkopes grupas atjauninājumi (SSU): bieži uzdotie jautājumi.
Priekšnosacījums bezsaistes OS attēlu apkalpošanai:
Pārliecinieties, ka attēlā ir KB5030216 (09/12/2023) vai jaunāks LCU. Ja tā nav, instalējiet to savā bezsaistes datu nesējā pirms jaunākā atjauninājuma instalēšanas. Šis LCU atjaunina SSU versiju uz 20348.1960. Tā ir minimālā SSU versija, kas nepieciešama, lai novērstu kļūdu 0x800f0823 (CBS_E_NEW_SERVICING_STACK_REQUIRED).
Instalēt šo atjauninājumu
Lai instalētu šo atjauninājumu, izmantojiet kādu no tālāk norādītajiem Windows un Microsoft laidiena kanāliem.
| Pieejams | Nākamā darbība |
|---|---|
| Jā | Nav. Šis atjauninājums tiks automātiski lejupielādēts un instalēts no Windows Update un Microsoft Update. |
Piezīme
- Ja vēlaties noņemt LCU
- Lai noņemtu LCU pēc kombinētās SSU un LCU pakotnes instalēšanas, izmantojiet komandrindas opciju DISM/Remove-Package ar LCU pakotnes nosaukumu kā argumentu. Pakotnes nosaukumu varat atrast, izmantojot šo komandu: DISM /online /get-packages.
- Savrupā instalēšanas programmas ( Windows Updatewusa.exe ) palaišana ar slēdzi /uninstall kombinētajā pakotnē nedarbosies, jo kombinētajā pakotnē ir SSU. Pēc instalēšanas SSU nevar noņemt no sistēmas.
Informācija par failiem
Lai skatītu šajā atjauninājumā nodrošināto failu sarakstu, lejupielādējiet informāciju par failiem kumulatīvajā atjauninājumā 5039227.
Lai skatītu apkalpošanas grēdas atjauninājumā nodrošināto failu sarakstu, lejupielādējiet informāciju par failiem SSU (KB5039343) — versijai 20348.2522.