2024. gada 9. jūlijs — KB5040437 (OS būvējums 20348.2582)

Attiecas uz
Windows Server 2022

Piezīme

Uzlabojumi

Šajā drošības atjauninājumā ir ietverti kvalitātes uzlabojumi. Tālāk ir sniegts kopsavilkums par galvenajām problēmām, kuras šis atjauninājums risina, instalējot šo KB. Ja ir jauni līdzekļi, tiek norādīti arī tie. Treknraksta teksts iekavās norāda dokumentējamo izmaiņu vienumu vai apgabalu.

  • [Nav programmu un līdzekļu] Pēc jaunināšanas uz Windows 11 dažas programmas un līdzekļi nav pieejami.
  • [Double-wide character set range] Šis atjauninājums pievieno jaunus diapazonus dubultplatuma rakstzīmju kopas diapazonam. Tas nodrošina, ka PowerShell konsole tās identificē un apstrādā pareizi.
  • [Ievades metodes redaktors (IME)] Kandidātu saraksts netiek parādīts vai tiek parādīts nepareizā pozīcijā.
  • [Windows prezentāciju pamats (WPF)] Nepareizi veidots cilvēka interfeisa ierīces (HID) deskriptors izraisa WPF pārstāšanu reaģēt.
  • [Attālās darbvirsmas sesijas resursdators (RDSH)] Lietotāji nevar izveidot savienojumu ar RDSH. Tas notiek tāpēc , kadwm.exe pārstāj reaģēt.
  • [Attālās darbvirsmas daudzpunktu serveris] Sacensību nosacījuma dēļ pakalpojums pārstāj reaģēt.
  • [Windows lokālā administratora paroles risinājums (LAPS)] Tās pēcautentifikācijas darbības (PAA) netiek veiktas pagarinājuma perioda beigās. Tā vietā tie notiek restartēšanas laikā.
  • [Attālās autentifikācijas iezvanes lietotāja pakalpojuma (RADIUS) protokols] Šī problēma ir saistīta ar MD5 sadursmēm. Papildinformāciju skatiet KB5040268.
  • [BitLocker] Šis atjauninājums pievieno PCR 4 PCR 7 un 11 noklusējuma drošās palaišanas validācijas profilam. Papildinformāciju skatiet CVE-2024-38058 .
  • Šis atjauninājums maina, kā IT administratoriem ir jāiestata attālie ceļi failu saīšņu ikonām (. LNK faili). Iestatīšanas veikšanai tagad ir jākonfigurē politika "Atļaut failu saīšņu ikonās izmantot attālos ceļus". Ja nekonfigurēsit šo politiku, ikonas sākuma izvēlnē, Windows darbvirsmā un uzdevumjoslā neizdosies atveidot pēc šī atjauninājuma vai turpmāko atjauninājumu instalēšanas.

Ja esat instalējis iepriekšējos atjauninājumus, jūsu ierīcē tiks lejupielādēti un instalēti tikai jaunie šajā pakotnē ietvertie atjauninājumi.

Papildinformāciju par drošības ievainojamību skatiet drošības atjauninājumu ceļvedī un 2024. gada jūlija drošības Atjauninājumi.

Windows Server 2022 apkalpošanas grēdas atjauninājums (KB5040571) — 20348.2571

Šis atjauninājums ietver apkalpošanas grupas kvalitātes uzlabojumus — tas ir komponents, kas instalē Windows atjauninājumus. Apkalpošanas grupas atjauninājumi (SSU) nodrošina stabilu un uzticamu apkalpošanas grupu, lai ierīces varētu saņemt un instalēt Microsoft atjauninājumus.

Zināmās problēmas šajā atjauninājumā

Problēmas pazīme Risinājums
Pēc šī atjauninājuma instalēšanas, iespējams, nevarēsiet mainīt sava lietotāja konta profila attēlu. Mēģinot mainīt profila attēlu, atlasot pogu Sākuma>iestatījumu>konts>Jūsu informācija un attēla izveides sadaļā noklikšķinot uz Pārlūkot attēlu, iespējams, tiks parādīts kļūdas ziņojums ar kļūdas kodu 0x80070520. Pēc tālākas izmeklēšanas mēs secinājām, ka šai problēmai ir ļoti ierobežota ietekme vai nekādas ietekmes uz šo Windows versiju. Ja savā ierīcē saskaraties ar šo problēmu, lūdzu, sazinieties ar Windows atbalsta dienestu , lai saņemtu palīdzību.
Ierīcēs var rasties problēmas ar Microsoft 365 Defender. Tīkla noteikšanas un reaģēšanas (NDR) pakalpojums var saskarties ar problēmām, kā rezultātā var tikt pārtraukts tīkla datu atskaišu izveides process. IT administratori var apstiprināt, ka viņus ietekmē šī problēma, izmantojot paziņojumu, kas tiek parādīts pakalpojuma darbspējas lapā, kas atrodas Microsoft 365 administrēšanas centrā. NDR statusu var skatīt arī pakalpojuma darbspējas lapā. Šī problēma ir novērsta ar atjauninājumu KB5041160.
Pēc 2024. gada 9. jūlija Windows drošības atjauninājuma instalēšanas, startējot ierīci, var tikt parādīts BitLocker atkopšanas ekrāns. Šis ekrāns parasti netiek rādīts pēc Windows atjaunināšanas. Pastāv lielāka iespēja saskarties ar šo problēmu, ja ir iespējota ierīču šifrēšanas opcija Iestatījumi sadaļā Konfidencialitātes & drošības>ierīču šifrēšana. Šīs problēmas dēļ, iespējams, tiks prasīts ievadīt jūsu Microsoft konta atkopšanas atslēgu, lai atbloķētu disku. Šī problēma ir novērsta ar atjauninājumu KB5041160.
Pēc Windows atjauninājuma instalēšanas, kas izlaists 2024. gada 9. jūlijā vai vēlāk, Windows Serveri var ietekmēt attālās darbvirsma savienojamību visā organizācijā. Šī problēma var rasties, ja attālā darbvirsma vārtejā lieto mantoto protokolu (attālās procedūras izsaukums ar HTTP). Tā rezultātā attālās darbvirsmas savienojumi var tikt pārtraukti. Šī problēma var rasties periodiski, piemēram, atkārtojoties ik pēc 30 minūtēm. Šajā intervālā tiek zaudētas pieteikšanās sesijas, un lietotājiem būs atkārtoti jāizveido savienojums ar serveri. IT administratori var to izsekot kā tāda pakalpojuma TSGateway izbeigšanu, kas pārstāj reaģēt ar izņēmuma kodu 0xc0000005. Šī problēma ir novērsta KB5044281.
Pēc šī atjauninājuma instalēšanas konteinera tīklošana sistēmā Kubernetes var nedarbotos, kā paredzēts, neļaujot konteineriem sasniegt ārējos tīklus vai sazināties starp pākstīm. Tas potenciāli ietekmē lietotājus, kas iestata konteineru tīklošanu izstrādes vai ražošanas instancēs, izmantojot Calico produktā Server 2022. Ietekmētie konteineri netiks savienoti ar internetu, un trafiks tiks bloķēts resursdatora ierīces ugunsmūrī. Lietotāji var novērot kļūdas, piemēram, vispārīgu kļūmi, ehotestējot ārējās adreses, piemēram, microsoft.com no konteinera. People, kas izmanto ierīces ar Windows Home un Pro izdevumiem, visticamāk, netiks ietekmēti, jo šī problēma galvenokārt ietekmē serverus un uzņēmumu vides, kas izmanto konteineru tīklošanu. Šī problēma ir novērsta KB5044281.

Atjauninājuma iegūšana

Pirms šī atjauninājuma instalēšanas

Microsoft tagad apvieno jaunāko apkalpošanas grupas atjauninājumu (SSU) jūsu operētājsistēmai ar jaunāko kumulatīvo atjauninājumu (LCU). Vispārīgu informāciju par SSU skatiet sadaļā Apkopes grupas atjauninājumi un Apkopes grupas atjauninājumi (SSU): bieži uzdotie jautājumi.

Priekšnosacījums bezsaistes OS attēlu apkalpošanai:

Pārliecinieties, ka attēlā ir KB5030216 (09/12/2023) vai jaunāks LCU. Ja tā nav, instalējiet to savā bezsaistes datu nesējā pirms jaunākā atjauninājuma instalēšanas. Šis LCU atjaunina SSU versiju uz 20348.1960. Tā ir minimālā SSU versija, kas nepieciešama, lai novērstu kļūdu 0x800f0823 (CBS_E_NEW_SERVICING_STACK_REQUIRED).

Instalēt šo atjauninājumu

Lai instalētu šo atjauninājumu, izmantojiet kādu no tālāk norādītajiem Windows un Microsoft laidiena kanāliem.


Pieejams Nākamā darbība
Nav. Šis atjauninājums tiks automātiski lejupielādēts un instalēts no Windows Update un Microsoft Update.

Piezīme

  • Ja vēlaties noņemt LCU
  • Lai noņemtu LCU pēc kombinētās SSU un LCU pakotnes instalēšanas, izmantojiet komandrindas opciju DISM/Remove-Package ar LCU pakotnes nosaukumu kā argumentu. Pakotnes nosaukumu varat atrast, izmantojot šo komandu: DISM /online /get-packages.
  • Savrupā instalēšanas programmas ( Windows Updatewusa.exe ) palaišana ar slēdzi /uninstall kombinētajā pakotnē nedarbosies, jo kombinētajā pakotnē ir SSU. Pēc instalēšanas SSU nevar noņemt no sistēmas.

Informācija par failiem

Lai skatītu šajā atjauninājumā nodrošināto failu sarakstu, lejupielādējiet informāciju par failiem kumulatīvajā atjauninājumā 5040437.

Lai skatītu apkalpošanas grēdas atjauninājumā nodrošināto failu sarakstu, lejupielādējiet informāciju par failiem SSU (KB5040571) — versijai 20348.2571.