Notă
Pentru informații despre terminologia Windows update, consultați articolul despre tipurile de actualizări Windows și tipurile de actualizări de calitate lunare. Pentru o prezentare generală a Azure Stack HCI, versiunea 22H2, consultați pagina cu istoricul său de actualizări.
Îmbunătățiri
Această actualizare de securitate include îmbunătățiri ale calității. Mai jos este prezentat un rezumat al problemelor cheie pe care le tratează această actualizare atunci când instalați acest KB. Dacă există caracteristici noi, le enumeră și pe acelea. Textul aldin dintre paranteze indică elementul sau zona modificării pe care o documentăm.
- [Gazdă de sesiuni Desktop la distanță (RDSH)] Utilizatorii nu se pot conecta la RDSH, iar gazda pierde date. Acest lucru se întâmplă deoarece win32kbase.sys nu mai răspunde.
- [Controlul aplicației Windows Defender (WDAC)] Apare o irosire de memorie care poate epuiza memoria sistemului odată cu trecerea timpului. Această problemă apare atunci când furnizați un dispozitiv.
- [Protecții Protected Process Light (PPL)] Le puteți ignora.
- [Fișier listă de blocare a driverelor vulnerabile din kernel Windows (DriverSiPolicy.p7b)] Această actualizare se adaugă la lista de drivere care sunt expuse riscului de atacuri BYOVD (Bring Your Own Vulnerable Driver).
- [BitLocker (problemă cunoscută)] Un ecran de recuperare BitLocker se afișează atunci când porniți dispozitivul. Acest lucru se întâmplă după ce instalați actualizarea din 9 iulie 2024. Această problemă va apărea mai probabil dacă este activată criptarea dispozitivului . Accesați Setări>,Confidențialitate & securitate>,Criptare dispozitiv. Pentru a vă debloca unitatea, este posibil ca Windows să vă solicite să introduceți cheia de recuperare din contul Microsoft.
- [Ecran de blocare] Această actualizare se adresează CVE-2024-38143. Din această cauză, caseta de selectare "Utilizați contul meu de utilizator Windows" nu este disponibilă pe ecranul de blocare pentru a vă conecta la Wi-Fi.
- [NetJoinLegacyAccountReuse] Această actualizare elimină această cheie de registry. Pentru mai multe informații, consultați KB5020276-Netjoin: Domain join hardening changes.
- [Secure Boot Advanced Targeting (SBAT) și Linux Extensible Firmware Interface (EFI)] Această actualizare aplică SBAT la sistemele care rulează Windows. Acest lucru oprește rularea vulnerabilelor Linux EFI (bootloader-uri Shim). Această actualizare SBAT nu se va aplica sistemelor care pornesc dual Windows și Linux. După ce se aplică actualizarea SBAT, este posibil ca imaginile ISO Linux mai vechi să nu booteze. Dacă se întâmplă acest lucru, colaborați cu distribuitorul Linux pentru a obține o imagine ISO actualizată.
- [Sistem de nume de domeniu (DNS)] Această actualizare întărește securitatea serverului DNS pentru a adresa CVE-2024-37968. Dacă nu sunt actualizate configurațiile domeniilor, este posibil să primiți eroarea SERVFAIL sau să expirați.
-
[Protocol Line Printer Daemon (LPD)] Utilizarea acestui protocol perimat pentru imprimare poate să nu funcționeze așa cum vă așteptați sau poate să nu reușească. Această problemă apare după ce instalați actualizările din 9 iulie 2024 și cele ulterioare.
Notă Când nu mai este disponibilă, clienții, cum ar fi UNIX, care o utilizează nu se vor conecta la un server pentru a imprima. Clienții UNIX trebuie să utilizeze Internet Printing Protocol (IPP). Clienții Windows se pot conecta la imprimante UNIX partajate utilizând Windows Standard Port Monitor.
Pentru mai multe informații despre vulnerabilitățile de securitate, consultați Ghidul actualizărilor de securitate și Actualizările de securitate din august 2024.
Pentru a reveni la site-ul de documentație Azure Stack HCI
Azure Stack HCI, actualizarea stivei de servicii versiunea 22H2 (KB5041590) - 20349.2641
Această actualizare aduce îmbunătățiri de calitate pentru stiva de servicii, care este componenta ce instalează actualizările Windows. Actualizările stivei de servicii (SSU) asigură că aveți o stivă de servicii robustă și fiabilă, astfel încât dispozitivele dvs. să poată primi și instala actualizări Microsoft.
Probleme cunoscute din această actualizare
Microsoft nu are cunoștință în prezent de nicio problemă cu această actualizare.
Cum se obține această actualizare
Înainte de a instala această actualizare
Microsoft combină acum cea mai recentă actualizare a stivei de servicii (SSU) pentru sistemul de operare cu cea mai recentă actualizare cumulativă (LCU). Pentru informații generale despre SSU-uri, consultați Actualizările stivei de servicii și Actualizările stivei de servicii (SSU): întrebări frecvente.
Pentru a instala LCU pe clusterul Azure Stack HCI, consultați Actualizarea clusterelor Azure Stack HCI.
Instalați această actualizare
Pentru a instala această actualizare, utilizați unul dintre următoarele canale de lansare Windows și Microsoft.
| Disponibil | Următorul pas |
|---|---|
| Da | Niciuna. Această actualizare va fi descărcată și instalată automat de la Windows Update și Microsoft Update. |
Notă
- Dacă doriți să eliminați LCU
- Pentru a elimina LCU după instalarea pachetelor combinate SSU și LCU, utilizați opțiunea de linie de comandă DISM/Remove-Package cu numele pachetului LCU ca argument. Puteți găsi numele pachetului utilizând această comandă: DISM /online /get-packages.
- Rularea Windows Update instalare independentă (wusa.exe) cu comutatorul /uninstall în pachetul combinat nu va funcționa, deoarece pachetul combinat conține SSU. Nu puteți elimina SSU din sistem după instalare.
Informații despre fișiere
Pentru o listă a fișierelor furnizate în această actualizare, descărcați informațiile de fișier pentru actualizarea cumulativă 5041160.
Pentru o listă a fișierelor furnizate în actualizarea stivei de servicii, descărcați informațiile de fișier pentru SSU (KB5041590) - versiunea 20349.2641.