Poznámka
Informácie o terminológii aktualizácií Windowsu nájdete v článku o typoch aktualizácií systému Windows a typoch mesačných aktualizácií na zvýšenie kvality. Prehľad produktu Azure Stack HCI, verzie 22H2 nájdete na stránke histórie aktualizácií.
Vylepšenia
Táto aktualizácia zabezpečenia obsahuje vylepšenia kvality. Nižšie je uvedený súhrn kľúčových problémov, ktoré táto aktualizácia rieši pri inštalácii tejto aktualizácie. Ak sú nové funkcie, tiež ich uvedie. Tučný text v zátvorkách označuje položku alebo oblasť dokumentovanej zmeny.
- [Hostiteľ relácie vzdialenej pracovnej plochy (RDSH)] Používatelia sa nemôžu pripojiť k RDSH a hostiteľ stratí údaje. Stáva sa to, pretože win32kbase.sys prestane reagovať.
- [Ovládanie aplikácií v programe Windows Defender (WDAC)] Vyskytuje sa pretekanie pamäte, ktoré môže časom vyčerpať systémovú pamäť. Tento problém sa vyskytuje pri zriaďovaní zariadenia.
- [Ochrana chráneného procesného svetla (PPL)] Môžete ich obísť.
- [Windows Kernel Vulnerable Driver Blocklist file (DriverSiPolicy.p7b)] Táto aktualizácia pridáva do zoznamu ovládačov, ktoré sú vystavené riziku útokov BYOVD (Bring Your Own Vulnerable Driver).
- [Šifrovanie BitLocker (známy problém)] Po spustení zariadenia sa zobrazí obrazovka obnovenia šifrovania BitLocker . Tento problém sa vyskytuje po inštalácii aktualizácie z 9. júla 2024. Tento problém sa s väčšou pravdepodobnosťou vyskytne, ak je zapnuté šifrovanie zariadenia . Prejdite na nastavenia>Ochrana osobných údajov & zabezpečenie>Šifrovanie zariadenia. Ak chcete odomknúť jednotku, Windows vás môže vyzvať na zadanie kľúča na obnovenie z konta Microsoft.
- [Obrazovka uzamknutia] Táto aktualizácia rieši CVE-2024-38143. Z tohto dôvodu nie je na obrazovke uzamknutia k dispozícii začiarkavacie políčko Použiť moje používateľské konto systému Windows.
- [NetJoinLegacyAccountReuse] Táto aktualizácia odstráni tento kľúč databázy Registry. Ďalšie informácie nájdete v téme KB5020276—Netjoin: Zmeny sprísnenia pripojenia k doméne.
- [Rozšírené cielenie zabezpečeného spustenia (SBAT) a rozhranie EFI (Linux Extensible Firmware Interface)] Táto aktualizácia používa SBAT na systémy s Windowsom. Tým sa zastaví spustenie zraniteľných Linux EFI (zavádzacích programov Shim). Táto aktualizácia SBAT sa nebude vzťahovať na systémy, ktoré používajú duálne spustenie Windows a Linux. Po použití aktualizácie SBAT sa staršie obrazy ISO systému Linux nemusia spustiť. Ak k tomu dôjde, spolupracujte so svojím dodávateľom Linuxu a získajte aktualizovaný obraz ISO.
- [Domain Name System (DNS)] Táto aktualizácia posilňuje zabezpečenie servera DNS, aby vyriešila CVE-2024-37968. Ak konfigurácie domén nie sú aktuálne, môže sa zobraziť chyba SERVFAIL alebo časový limit.
-
[protokol LPD (Line Printer Daemon)] Použitie tohto zastaraného protokolu na tlač nemusí fungovať podľa očakávaní alebo nemusí zlyhať. Tento problém sa vyskytuje po inštalácii aktualizácií z 9. júla 2024 a novších.
Poznámka Keď už nebude k dispozícii, klienti, ako je UNIX, ktorí ho používajú, sa nebudú pripojiť k serveru na účely tlače. Klienti systému UNIX by mali používať protokol IPP (Internet Printing Protocol). Klienti systému Windows sa môžu pripojiť k zdieľaným tlačiarňam so systémom UNIX pomocou monitora portov systému Windows Standard Monitor.
Ďalšie informácie o nedostatkoch zabezpečenia nájdete v Sprievodcovi aktualizáciou zabezpečenia a Aktualizácie zabezpečenia z augusta 2024.
Návrat na lokalitu dokumentácie Azure Stack HCI
Azure Stack HCI, aktualizácia zásobníka údržby verzie 22H2 (KB5041590) – 20349.2641
Táto aktualizácia obsahuje vylepšenia kvality pre servisný zásobník čo je súčasť, ktorá inštaluje aktualizácie systému Windows. Aktualizácie SSU zabezpečujú, že máte robustný a spoľahlivý servisný zásobník, aby vaše zariadenia mohli prijímať a inštalovať aktualizácie od spoločnosti Microsoft.
Známe problémy v tejto aktualizácii
Spoločnosť Microsoft momentálne nevie o žiadnych problémoch v tejto aktualizácii.
Ako získať túto aktualizáciu
Pred inštaláciou tejto aktualizácie
Spoločnosť Microsoft teraz kombinuje najnovšiu aktualizáciu SSU (Servicing Stack Update) pre váš operačný systém s najnovšou kumulatívnou aktualizáciou (LCU). Všeobecné informácie o aktualizáciách SSU nájdete v témach Aktualizácie SSU a Aktualizácie (SSU): najčastejšie otázky.
Ak chcete nainštalovať LCU do klastra Azure Stack HCI, pozrite si tému Aktualizácia klastrov Azure Stack HCI.
Inštalovanie tejto aktualizácie
Ak chcete nainštalovať túto aktualizáciu, použite jeden z nasledujúcich kanálov vydaní Windowsu a spoločnosti Microsoft.
| K dispozícii | Ďalší krok |
|---|---|
| Áno | Žiadne. Táto aktualizácia sa automaticky stiahne a nainštaluje zo služieb Windows Update a Microsoft Update. |
Poznámka
- Ak chcete odstrániť LCU
- Ak chcete odstrániť LCU po inštalácii kombinovaného balíka SSU a LCU, použite možnosť príkazového riadka DISM/Remove-Package s názvom balíka LCU ako argumentom. Názov balíka zistíte pomocou tohto príkazu: DISM /online /get-packages.
- Spustenie Windows Update samostatného inštalátora (wusa.exe) s prepínačom /uninstall v kombinovanom balíku nebude fungovať, pretože kombinovaný balík obsahuje SSU. Po inštalácii nie je možné odstrániť aktualizáciu SSU zo systému.
Informácie o súboroch
Ak máte záujem o zoznam súborov, ktoré sú súčasťou tejto aktualizácie, stiahnite si informácie o súboroch kumulatívnej aktualizácie 5041160.
Ak máte záujem o zoznam súborov, ktoré sú súčasťou aktualizácie SSU (Servicing Stack Update), stiahnite si informácie o súboroch SSU (KB5041590) – verzia 20349.2641.