Примечание
Сведения о терминологии обновлений Windows см. в статье о типах обновлений Windows и типах ежемесячных обновлений качества. Обзор Windows Server версии 23H2 см. на странице журнала обновлений.
Улучшения
Это обновление для системы безопасности направлено на улучшение качества работы ОС. При установке этого базы знаний:
Это обновление устраняет проблему, которая влияет на режим IE. Веб-страница перестает работать должным образом при наличии открытого модального диалога.
Это обновление устраняет проблему в режиме IE. Он перестает отвечать. Это происходит, если нажать клавишу СТРЕЛКА ВЛЕВО, когда пустое текстовое поле имеет фокус и включен просмотр курсора.
Это обновление устраняет проблему, которая затрагивает Wi-Fi защищенного доступа 3 (WPA3) в редакторе групповая политика. Отрисовка предварительного просмотра HTML завершается сбоем.
Это обновление устраняет проблему, которая влияет на монитор пакетов (pktmon). Он менее надежный.
Это обновление устраняет проблему, которая затрагивает сервер после удаления его из домена. Командлет Get-LocalGroupMember возвращает исключение. Это происходит, если локальные группы содержат членов домена.
Это обновление влияет на следующую проверку безопасной записи 3 (NSEC3) в рекурсивном сопоставителье. Его ограничение теперь составляет 1000 вычислений. Одно вычисление равно проверке одной метки с одной итерацией. Администраторы DNS-сервера могут изменять количество вычислений по умолчанию. Для этого используйте приведенный ниже параметр реестра.
- Имя: \HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\DNS\Parameters\MaxComputationForNsec3Validation
- Тип: DWORD
- По умолчанию: 1000
- Макс. 9600
- Минимум: 1
Это обновление устраняет проблему, которая может повлиять на курсор при вводе на японском языке. Курсор может переместиться в непредвиденное место.
Это обновление устраняет проблему, которая влияет на курсор. Его перемещение отстает в некоторых сценариях захвата экрана. Это особенно актуально при использовании протокола удаленного рабочего стола (RDP).
Это обновление включает ежеквартальные изменения в файле списка блокировки уязвимых драйверов ядра Windows DriverSiPolicy.p7b. Он добавляет в список водителей, которые подвергаются риску при атаках с использованием собственного уязвимого водителя (BYOVD).
Это обновление устраняет проблему, которая влияет на доверенные платформенные модули (TPM). На некоторых устройствах они инициализируются неправильно. Из-за этого сценарии на основе доверенного платформенного модуля перестали работать.
Это обновление устраняет проблему, которая затрагивает Active Directory. Сбой привязки запросов к IPv6-адресам. Это происходит, если инициатор запроса не присоединен к домену.
Это обновление устраняет проблему, которая может повлиять на сценарии виртуального режима безопасности (VSM). Они могут завершиться ошибкой. К таким сценариям относятся VPN, Windows Hello, Credential Guard и Key Guard.
Это обновление устраняет проблему, которая может повлиять на контроллеры домена (DC). Трафик проверки подлинности NTLM может увеличиться.
Это обновление устраняет известную проблему, которая может привести к сбою VPN-подключения. Это происходит после установки обновления от 9 апреля 2024 г. или более поздней версии.
Это обновление влияет на управление приложениями в Защитнике Windows (WDAC). Обновление устраняет проблему, которая может привести к сбою некоторых приложений при применении политик идентификаторов приложений WDAC.
Дополнительные сведения об уязвимостях системы безопасности см. в руководстве по обновлению системы безопасности и Обновления безопасности за май 2024 г.
обновление стека обслуживания Windows Server версии 23H2 — 25398.880
Это обновление вносит улучшения в стек обслуживания — компонент, устанавливающий обновления Windows. Обновления стека обслуживания (SSU) гарантируют наличие надежного и надежного стека обслуживания, чтобы устройства могли получать и устанавливать обновления Майкрософт.
Известные проблемы, связанные с этим обновлением
Майкрософт в данный момент неизвестно о проблемах с этим обновлением.
Порядок получения обновления
Перед установкой этого обновления
Корпорация Майкрософт теперь объединяет последнее обновление стека обслуживания (SSU) для вашей операционной системы с последним накопительным обновлением (LCU). Общие сведения об SSU см. в разделах Обновления стека обслуживания и Обновления стека обслуживания (SSU): вопросы и ответы.
Установка этого обновления
| Канал выпуска | Доступно | Следующий шаг |
|---|---|---|
| Центр обновления Windows и Центр обновления Майкрософт | Да | Нет. Это обновление будет скачано и установлено автоматически из Центра обновления Windows. |
| Центр обновления Windows для бизнеса | Да | Нет. Это обновление будет автоматически загружено и установлено из клиентский компонент Центра обновления Windows в соответствии с настроенными политиками. |
| Каталог Центра обновления Майкрософт | Да | Чтобы получить отдельный пакет для данного обновления, перейдите на веб-сайт каталога Центра обновления Майкрософт. |
| Службы Windows Server Update Services (WSUS) | Да | Это обновление будет автоматически синхронизироваться с WSUS, если вы настроите продукты и классификации следующим образом: Продукт: операционная система Microsoft Server 21H2 Классификация: обновления для системы безопасности |
Примечание
- Если вы хотите удалить LCU
- Чтобы удалить LCU после установки объединенного пакета SSU и LCU, используйте параметр командной строки DISM/Remove-Package с именем пакета LCU в качестве аргумента. Имя пакета можно найти с помощью следующей команды: DISM /online /get-packages.
- Запуск клиентский компонент Центра обновления Windows автономного установщика (wusa.exe) с параметром /uninstall в объединенном пакете не будет работать, так как объединенный пакет содержит SSU. После установки нельзя удалить SSU из системы.
Сведения о файле
Чтобы получить список файлов, которые предоставляются в этом обновлении, скачайте сведения о файлах для накопительных 5037781 обновления.
Чтобы получить список файлов, которые предоставляются в обновлении стека обслуживания, скачайте сведения о файлах SSU версии 25398.880.