| Dôležité Inštalácia tejto predĺženej doby poskytovania aktualizácií zabezpečenia (ESU) môže zlyhať pri pokuse o jej inštaláciu v zariadení s podporou služby Azure Arc a Windows Server 2012. Na úspešnú inštaláciu skontrolujte, či sú splnené všetky podmnožiny koncových bodov len pre ESU , ako je to popísané v sieťových požiadavkách agenta pripojeného počítača. |
|---|
Zoznam zmien
| Dátum zmeny | Popis zmien |
|---|---|
| Júla 31, 2024 | Aktualizovaný známy problém s pripojením vzdialenej pracovnej plochy |
| Augusta 13, 2024 | Známy problém obrazovky obnovenia šifrovania BitLocker je vyriešený v aktualizácii KB5041851 |
| Decembra 13, 2024 | Pridaná odrážka o vylepšení toho, ako by mali IT správcovia nastaviť vzdialené cesty pre ikony skratiek súborov. |
Informácie o ukončení podpory
Poznámka
Windows Server 2012 dosiahol koniec podpory (EOS) 10. októbra 2023. Rozšírené aktualizácie zabezpečenia (ESU) sú k dispozícii na zakúpenie a budú platiť po dobu troch rokov s možnosťou každoročného predĺženia až do konečného dátumu 13. októbra 2026. Ďalšie informácie nájdete v téme Ukončenie poskytovania podpory pre Windows Server: kľúčové dátumy. Informácie o postupe, ako pokračovať v prijímaní aktualizácií zabezpečenia, nájdete v časti KB5031043: Postup, ako ďalej dostávať aktualizácie zabezpečenia po ukončení rozšírenej podpory 10. októbra 2023. Ďalšie informácie o programe ESU nájdete v téme Informácie o programe ESU.
Odporúčame inovovať na novšiu verziu Windows Servera. Ďalšie informácie nájdete v téme Prehľad inovácií Windows Server.
Windows Embedded 8 Standard dosiahol ukončenie podpory (EOS) 11. júla 2023. Technická podpora a aktualizácie softvéru sa preto viac neposkytujú.
Súhrn
Ďalšie informácie o tejto kumulatívnej aktualizácii zabezpečenia vrátane vylepšení, známych problémov a spôsobe získania aktualizácie.
Poznámka
- Poznámka Pred inštaláciou tejto aktualizácie skontrolujte, či ste nainštalovali požadované aktualizácie uvedené v časti Ako získať túto aktualizáciu .
- Informácie o rôznych typoch aktualizácií Windowsu, ako sú napríklad kritické aktualizácie, aktualizácie zabezpečenia, aktualizácie ovládačov, balíky Service Pack atď., nájdete v nasledujúcej časti Popis štandardnej terminológie, ktorá sa používa na popis aktualizácií softvéru spoločnosti Microsoft. Ak chcete zobraziť ďalšie poznámky a správy, pozrite si domovskú stránku histórie aktualizácií Windows Server 2012.
Vylepšenia
Táto kumulatívna aktualizácia zabezpečenia obsahuje vylepšenia, ktoré sú súčasťou aktualizácie KB5039260 (vydanej 11. júna 2024). V nasledujúcom zozname nájdete súhrn kľúčových problémov, ktoré táto aktualizácia rieši. Tučný text v zátvorkách označuje položku alebo oblasť dokumentovanej zmeny.
- [DST] Oficiálny názov bývalej "Tureckej republiky" sa v angličtine zmení na Tureckú republiku . Ďalšie informácie o zmenách letného času nájdete v blogu o letnom čase & časovom pásme.
- [IME] V niektorých scenároch sa editor IME nezobrazí alebo sa zobrazí v nesprávnej pozícii.
- [protokol RADIUS] V protokole RADIUS (Remote Authentication Dial-In User Service) existuje ohrozenie zabezpečenia súvisiace s problémami s kolíziou MD5. Ďalšie informácie nájdete v téme KB5040268.
- [Šifrovanie BitLocker] Táto aktualizácia pridáva PCR 4 k PCR 7 a 11 pre predvolený overovací profil Zabezpečeného zavedenia systému. Ďalšie informácie nájdete v článku CVE-2024-38058 .
- Táto aktualizácia mení spôsob, akým by mali IT správcovia nastaviť vzdialené cesty pre ikony skratiek súborov (.lnk súbory). Nastavenie teraz vyžaduje konfiguráciu politiky Povoliť používanie vzdialených ciest v ikonách skratiek súborov. Ak túto politiku nenakonfigurujete, ikony v ponuke Štart, pracovnej ploche systému Windows ani na paneli úloh sa po inštalácii tejto aktualizácie alebo následných aktualizácií nebudú môcť vykresliť.
Ďalšie informácie o vyriešených nedostatkoch v zabezpečení nájdete v časti Nasadenia | Sprievodca aktualizáciou zabezpečenia a Aktualizácie zabezpečenia z júla 2024.
Známe problémy v tejto aktualizácii
| Príznak | Alternatívne riešenie |
|---|---|
| Po nainštalovaní tejto aktualizácie sa pri spustení zariadenia môže zobraziť obrazovka obnovenia šifrovania BitLocker . Táto obrazovka sa po aktualizácii Windowsu bežne nezobrazuje. S týmto problémom sa pravdepodobne stretnete, ak máte možnosť Šifrovanie zariadenia povolenú v časti Nastavenia v časti Ochrana osobných údajov & zabezpečenie>Šifrovanie zariadenia. Z dôvodu tohto problému sa môže zobraziť výzva na zadanie kľúča na obnovenie z konta Microsoft na odomknutie jednotky. | Tento problém je vyriešený v aktualizácii KB5041851. |
| Po nainštalovaní tejto aktualizácie môžu servery systému Windows ovplyvniť pripojenie vzdialenej pracovnej plochy v rámci organizácie. Tento problém sa môže vyskytnúť, ak sa v bráne vzdialenej pracovnej plochy používa starší protokol (vzdialené volanie procedúr cez HTTP). V dôsledku toho sa pripojenia vzdialenej pracovnej plochy môžu prerušiť. Tento problém sa môže vyskytnúť občas, napríklad opakovanie každých 30 minút. V tomto intervale sa relácie prihlásenia zrušia a používatelia sa budú musieť znova pripojiť na server. Správcovia IT to môžu sledovať ako ukončenie služby TSGateway, ktorá prestane reagovať s kódom výnimky 0xc0000005. |
Ak chcete tento problém obísť, vyberte niektorú z týchto možností: 1. možnosť: Zakázať pripojenia cez presmerovanie a port \pipe\RpcProxy\3388 cez bránu RD. Tento proces bude vyžadovať použitie aplikácií pripojenia, ako je napríklad softvér brány firewall. Informácie o povolení a prenose pripojení nájdete v dokumentácii k softvéru pripojenia a brány firewall. 2. možnosť: Upravte databázu Registry klientskych zariadení a nastavte hodnotu RDGClientTransport na 0x00000000 (0) Vo Windowse RE prejdite na nasledujúce umiestnenie databázy Registry: HKEY_CURRENT_USER\Software\Microsoft\Terminal Server Client Vyhľadajte RDGClientTransport a nastavte jeho hodnotu na 0 (nula). Týmto sa hodnota RDGClientTransport zmení na 0x00000000 (0). Ďalší krok: Pracujeme na riešení a poskytneme aktualizáciu v nasledujúcom vydaní. |
Aktuálny stav predchádzajúcich známych problémov nájdete na stránke Známe problémy systému Windows Server 2012.
Ako získať túto aktualizáciu
Pred inštaláciou tejto aktualizácie
Pred inštaláciou najnovšej súhrnnej aktualizácie dôrazne odporúčame inštaláciu najnovšej aktualizácie SSU (Servicing Stack Update) pre váš operačný systém. Aktualizácie SSU zvyšujú spoľahlivosť procesu aktualizácie a zmierňujú tak potenciálne problémy pri inštalácii súhrnnej aktualizácie a použití opráv zabezpečenia od spoločnosti Microsoft. Všeobecné informácie o aktualizáciách SSU nájdete v témach Aktualizácie SSU a Aktualizácie (SSU): najčastejšie otázky.
Ak používate Windows Update, najnovšia aktualizácia SSU (KB5040570) sa vám ponúkne automaticky. Ak máte záujem o samostatný balík s najnovšou aktualizáciou SSU, vyhľadajte ho v katalógu služby Microsoft Update.
Jazykové balíky
Ak po nainštalovaní tejto aktualizácie nainštalujete jazykový balík, musíte túto aktualizáciu znova nainštalovať. Preto odporúčame pred inštaláciou tejto aktualizácie nainštalovať všetky jazykové balíky, ktoré potrebujete. Ďalšie informácie nájdete v téme Informácie o pridávaní jazykového balíka do Windowsu.
Inštalovanie tejto aktualizácie
Na inštaláciu tejto aktualizácie použite niektorý z nasledujúcich kanálov vydaní.
| K dispozícii | Ďalší krok |
|---|---|
| Áno | Táto aktualizácia sa automaticky stiahne a nainštaluje z lokality Windows Update. |
Informácie o súboroch
Ak máte záujem o zoznam súborov, ktoré sú súčasťou tejto aktualizácie, stiahnite si informácie o súboroch aktualizácie KB5040485.