Poznámka
- Informácie o terminológii aktualizácií Windowsu nájdete v článku o typoch aktualizácií systému Windows a typoch mesačných aktualizácií na zvýšenie kvality. Prehľad systému Windows Server 2022 nájdete na stránke histórie aktualizácií.
- Poznámka Ak chcete zistiť, kedy sa nový obsah publikuje na tabuli stavu vydania systému Windows, postupujte podľa @WindowsUpdate .
Vylepšenia
Táto aktualizácia zabezpečenia obsahuje vylepšenia kvality. Nižšie je uvedený súhrn kľúčových problémov, ktoré táto aktualizácia rieši pri inštalácii tejto aktualizácie. Ak sú nové funkcie, tiež ich uvedie. Tučný text v zátvorkách označuje položku alebo oblasť dokumentovanej zmeny.
- [Inštalátor systému Windows] Kontrola používateľských kont (UAC) pri oprave aplikácie nezobrazuje výzvu na zadanie poverení. Po nainštalovaní tejto aktualizácie služba UAC zobrazí výzvu na ich uplatnenie. Z tohto dôvodu je nevyhnutná aktualizácia automatizačných skriptov. Vlastníci aplikácie musia pridať ikonu štítu. Znamená to, že proces vyžaduje úplný prístup správcu. Ak chcete vypnúť výzvu služby UAC, nastavte hodnotu databázy RegistryHKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Installer\DisableLUAInRepair na hodnotu 1. Zmeny v tejto aktualizácii môžu ovplyvniť automatické opravy Inštalátora systému Windows. Pozrite si tému Odolnosť aplikácií: Odomknutie skrytých funkcií Inštalátora systému Windows.
- [Režim IE] Kontextové okná sa otvárajú na pozadí, nie v popredí.
- [AppContainer] Tlačiarne nefungujú podľa očakávaní, keď ich používate v obmedzenom prostredí, ako je napríklad AppContainer.
- [Šifrovanie BitLocker] Údajovú jednotku šifrovania BitLocker možno nebudete môcť dešifrovať. Vyskytuje sa to pri prechode jednotky z novšej verzie Windowsu na staršiu verziu.
- [Duálne spustenie Windows a Linux (známy problém)] Linux sa nemusí spustiť, keď na svojom zariadení zapnete nastavenie duálneho spustenia pre Windows a Linux. Chybové hlásenie je: Overenie údajov SBAT shim zlyhalo: porušenie politiky zabezpečenia. Vyskytla sa vážna chyba: automatická kontrola SBAT zlyhala: porušenie politiky zabezpečenia. Úplný sprievodný materiál nájdete v CVE-2022-2601 a CVE-2023-40547.
Ak ste si nainštalovali staršie aktualizácie, do zariadenia sa stiahnu a nainštalujú iba nové aktualizácie obsiahnuté v tomto balíku.
Ďalšie informácie o nedostatkoch zabezpečenia nájdete v Sprievodcovi aktualizáciou zabezpečenia a Aktualizácie zabezpečenia zo septembra 2024.
Aktualizácia zásobníka údržby z Windows Server roku 2022 (KB5043167) – 20348.2696
Táto aktualizácia obsahuje vylepšenia kvality pre servisný zásobník čo je súčasť, ktorá inštaluje aktualizácie systému Windows. Aktualizácie SSU zabezpečujú, že máte robustný a spoľahlivý servisný zásobník, aby vaše zariadenia mohli prijímať a inštalovať aktualizácie od spoločnosti Microsoft.
Známe problémy v tejto aktualizácii
| Príznak | Alternatívne riešenie |
|---|---|
| Po nainštalovaní tejto aktualizácie možno nebudete môcť zmeniť profilový obrázok svojho používateľského konta. Pri pokuse o zmenu profilového obrázka výberom tlačidla Štart Nastavenia>>KontoVaše informácie a v časti Vytvoriť obrázok kliknite na položku Prehľadávať konto> sa môže zobraziť chybové hlásenie s kódom chyby 0x80070520. | Po ďalšom preskúmaní sme dospeli k záveru, že tento problém má veľmi obmedzený alebo žiadny vplyv na túto verziu Windowsu. Ak sa vo vašom zariadení vyskytne tento problém, kontaktujte podporu pre Windows . |
| Po inštalácii aktualizácie Windowsu vydanej 9. júla 2024 alebo neskôr môžu servery Windowsu ovplyvniť pripojenie vzdialenej pracovnej plochy v rámci organizácie. Tento problém sa môže vyskytnúť, ak sa v bráne vzdialenej pracovnej plochy používa starší protokol (vzdialené volanie procedúr cez HTTP). V dôsledku toho sa pripojenia vzdialenej pracovnej plochy môžu prerušiť. Tento problém sa môže vyskytnúť občas, napríklad opakovanie každých 30 minút. V tomto intervale sa relácie prihlásenia zrušia a používatelia sa budú musieť znova pripojiť na server. Správcovia IT to môžu sledovať ako ukončenie služby TSGateway, ktorá prestane reagovať s kódom výnimky 0xc0000005. |
Tento problém je vyriešený v aktualizácii KB5044281. |
| Po nainštalovaní tejto aktualizácie nemusia siete kontajnerov na Kubernetoch fungovať podľa očakávania, čo bráni kontajnerom v prístupe k externým sieťam alebo komunikácii medzi modulmi. Môže to mať vplyv na používateľov, ktorí nastavujú siete kontajnerov vo vývojárskych alebo produkčných inštanciách pomocou Calica na Serveri 2022. Postihnuté kontajnery sa nebudú pripájať na internet a prevádzka bude blokovaná v bráne Firewall hostiteľských zariadení. Používatelia môžu pri použití príkazu ping na externé adresy, napríklad microsoft.com, z kontajnera, pozorovať chyby, ako napríklad "všeobecné zlyhanie". People používanie zariadení s edíciami Windows Home a Pro pravdepodobne nebude ovplyvnené, pretože tento problém sa týka najmä serverov a podnikových prostredí využívajúcich kontajnerovú sieť. | Tento problém je vyriešený v aktualizácii KB5044281. |
Ako získať túto aktualizáciu
Pred inštaláciou tejto aktualizácie
Spoločnosť Microsoft teraz kombinuje najnovšiu aktualizáciu SSU (Servicing Stack Update) pre váš operačný systém s najnovšou kumulatívnou aktualizáciou (LCU). Všeobecné informácie o aktualizáciách SSU nájdete v témach Aktualizácie SSU a Aktualizácie (SSU): najčastejšie otázky.
Predpoklad na offline údržbu obrazu operačného systému:
Skontrolujte, či obrázok obsahuje LCU KB5030216 (12. 9. 2023) alebo novšiu verziu. Ak nie, pred inštaláciou najnovšej aktualizácie ho nainštalujte na offline médium. Táto LCU aktualizuje verziu SSU na 20348.1960. Toto je minimálna verzia SSU, ktorú musíte mať, aby sa predišlo chybe 0x800f0823 (CBS_E_NEW_SERVICING_STACK_REQUIRED).
Inštalovanie tejto aktualizácie
Ak chcete nainštalovať túto aktualizáciu, použite jeden z nasledujúcich kanálov vydaní Windowsu a spoločnosti Microsoft.
| K dispozícii | Ďalší krok |
|---|---|
| Áno | Žiadne. Táto aktualizácia sa automaticky stiahne a nainštaluje zo služieb Windows Update a Microsoft Update. |
Poznámka
- Ak chcete odstrániť LCU
- Ak chcete odstrániť LCU po inštalácii kombinovaného balíka SSU a LCU, použite možnosť príkazového riadka DISM/Remove-Package s názvom balíka LCU ako argumentom. Názov balíka zistíte pomocou tohto príkazu: DISM /online /get-packages.
- Spustenie Windows Update samostatného inštalátora (wusa.exe) s prepínačom /uninstall v kombinovanom balíku nebude fungovať, pretože kombinovaný balík obsahuje SSU. Po inštalácii nie je možné odstrániť aktualizáciu SSU zo systému.
Informácie o súboroch
Ak máte záujem o zoznam súborov, ktoré sú súčasťou tejto aktualizácie, stiahnite si informácie o súboroch kumulatívnej aktualizácie 5042881.
Ak máte záujem o zoznam súborov, ktoré sú súčasťou aktualizácie SSU, stiahnite si informácie o súboroch SSU (KB5043167) – verzia 20348.2696.