2024. gada 13. augusts — KB5041573 (operētājsistēmas būvējums 25398.1085)

Attiecas uz
Windows Server, version 23H2

Piezīme

Informāciju par Windows atjauninājumu terminoloģiju skatiet rakstā par Windows atjauninājumu veidiem un ikmēneša kvalitātes atjauninājumu tipiem. Pārskatu par Windows Server versiju 23H2 skatiet tās atjauninājumu vēstures lapā.

Uzlabojumi

Šajā drošības atjauninājumā ir ietverti kvalitātes uzlabojumi. Tālāk ir sniegts kopsavilkums par galvenajām problēmām, kuras šis atjauninājums risina, instalējot šo KB. Ja ir jauni līdzekļi, tiek norādīti arī tie. Treknraksta teksts iekavās norāda dokumentējamo izmaiņu vienumu vai apgabalu.

  • [Klasteru stabilitāte Windows Server 2022] Serveri vienā klasterī tiek izslēgti, kad to nesagaidāt. Tā rezultātā rodas augsta latentuma un tīkla pieejamības problēmas.
  • [Bootloader] Sacensību nosacījums var apturēt mašīnas startēšanu. Tas notiek, ja konfigurējat palaišanas ielādētāju, lai startētu daudzas operētājsistēmas.
  • [Autopilots] To izmantot Surface Laptop SE ierīču nodrošināšanai neizdodas.
  • [Windows Defender lietojumprogrammu kontrole (WDAC)] Rodas atmiņas noplūde, kas laika gaitā var izsmelt sistēmas atmiņu. Šī problēma rodas, nodrošinot ierīci.
  • [Protected Process Light (PPL) protections] Jūs varat tos apiet.
  • Windows kodola Vulnerable Driver Blocklist fails (DriverSiPolicy.p7b). Šis atjauninājums papildina to draiveru sarakstu, kuri ir pakļauti riskam veikt sava neaizsargātā draivera (BYOVD) uzbrukumus.
  • [NetJoinLegacyAccountReuse] Šis atjauninājums noņem šo reģistra atslēgu. Papildinformāciju skatiet rakstā KB5020276—Netjoin: domēna savienojuma stiprināšanas izmaiņas.
  • [BitLocker (zināma problēma)] Startējot ierīci, tiek rādīts BitLocker atkopšanas ekrāns. Tas notiek pēc 2024. gada 9. jūlija atjauninājuma instalēšanas. Šī problēma, visticamāk, rodas, ja ir ieslēgta ierīču šifrēšana . Dodieties uz sadaļu Iestatījumi>Konfidencialitāte & drošība>Ierīču šifrēšana. Lai atbloķētu disku, operētājsistēma Windows var lūgt ievadīt atkopšanas atslēgu no Microsoft konta.
  • [Bloķēšanas ekrāns] Šis atjauninājums risina CVE-2024-38143. Šī iemesla dēļ izvēles rūtiņa "Izmantot manu Windows lietotāja kontu" bloķēšanas ekrānā nav pieejama, lai izveidotu savienojumu ar Wi-Fi.
  • [Drošās palaišanas uzlabotā adresēšana (Secure Boot Advanced Targeting — SBAT) un Linux paplašināmais aparātprogrammatūras interfeiss (EFI)] Šis atjauninājums attiecas uz SBAT sistēmām, kurās darbojas operētājsistēma Windows. Tas aptur neaizsargāto Linux EFI (Shim bootloaders) darbību. Šis SBAT atjauninājums netiks piemērots sistēmām, kurās darbojas Windows un Linux duālā palaišana. Pēc SBAT atjauninājuma lietošanas vecāki Linux ISO attēli, iespējams, netiks palaisti. Ja tā notiek, sadarbojieties ar savu Linux piegādātāju, lai iegūtu atjauninātu ISO attēlu.
  • [Domēnu nosaukumu sistēma (DNS)] Šis atjauninājums pastiprina DNS servera drošību un adrese CVE-2024-37968. Ja jūsu domēnu konfigurācijas nav atjauninātas, var tikt parādīta SERVFAIL kļūda vai taimauts.

Papildinformāciju par drošības ievainojamību skatiet drošības atjauninājumu ceļvedī un 2024. gada augusta drošības Atjauninājumi.

Windows Server, versija 23H2 apkopes grēdas atjauninājums (KB5041574) - 25398.1074

Šis atjauninājums ietver apkalpošanas grupas kvalitātes uzlabojumus — tas ir komponents, kas instalē Windows atjauninājumus. Apkalpošanas grupas atjauninājumi (SSU) nodrošina stabilu un uzticamu apkalpošanas grupu, lai ierīces varētu saņemt un instalēt Microsoft atjauninājumus.

Zināmās problēmas šajā atjauninājumā

Pašlaik Microsoft rīcībā nav informācijas par problēmām, kas saistītas ar šo atjauninājumu.

Atjauninājuma iegūšana

Pirms šī atjauninājuma instalēšanas

Microsoft tagad apvieno jaunāko apkalpošanas grupas atjauninājumu (SSU) jūsu operētājsistēmai ar jaunāko kumulatīvo atjauninājumu (LCU). Vispārīgu informāciju par SSU skatiet sadaļā Apkopes grupas atjauninājumi un Apkopes grupas atjauninājumi (SSU): bieži uzdotie jautājumi.

Instalēt šo atjauninājumu

Lai instalētu šo atjauninājumu, izmantojiet kādu no tālāk norādītajiem Windows un Microsoft laidiena kanāliem.


Pieejams Nākamā darbība
Nav. Šis atjauninājums tiks automātiski lejupielādēts un instalēts no Windows Update un Microsoft Update.

Piezīme

  • Ja vēlaties noņemt LCU
  • Lai noņemtu LCU pēc kombinētās SSU un LCU pakotnes instalēšanas, izmantojiet komandrindas opciju DISM/Remove-Package ar LCU pakotnes nosaukumu kā argumentu. Pakotnes nosaukumu varat atrast, izmantojot šo komandu: DISM /online /get-packages.
  • Savrupā instalēšanas programmas ( Windows Updatewusa.exe ) palaišana ar slēdzi /uninstall kombinētajā pakotnē nedarbosies, jo kombinētajā pakotnē ir SSU. Pēc instalēšanas SSU nevar noņemt no sistēmas.

Informācija par failiem

Lai skatītu šajā atjauninājumā nodrošināto failu sarakstu, lejupielādējiet informāciju par failiem kumulatīvajā atjauninājumā 5041573.

Lai skatītu apkalpošanas grēdas atjauninājumā nodrošināto failu sarakstu, lejupielādējiet informāciju par failiem SSU (KB5041574) — versijai 25398.1074.