Opomba
Če želite več informacij o terminologiji v zvezi s storitvijo Windows Update, glejte članek o vrstah posodobitev sistema Windows in mesečnih vrstah posodobitev kakovosti. Za pregled storitve Azure Stack HCI, različica 22H2, si oglejte stran z zgodovino posodobitev.
Izboljšave
Ta varnostna posodobitev vključuje izboljšave kakovosti. Ko namestite to posodobitev KB:
Novo! Ta posodobitev vpliva na strežniški sporočilni blok (SMB) prek hitrih internetnih povezav UDP (QUIC). Vklopi funkcijo preverjanja pristnosti potrdila odjemalca SMB prek QUIC. Skrbniki lahko z njo omejijo, kateri odjemalci lahko dostopajo do protokola SMB prek strežnikov QUIC. Če želite izvedeti več, glejte Konfiguriranje nadzora dostopa do SMB prek QUIC v strežniku Windows Server.
Novo! LCU ne bo več imel obratnih diferencialov. Odjemalec bo ustvaril delto predvajanja. Ta sprememba bo pomagala zmanjšati velikost paketa LCU za približno 20%. Ta sprememba ponuja tudi nekaj prednosti. To:
- Zmanjšuje uporabo pasovne širine
- Zagotavlja hitrejše prenose
- Minimizira omrežni promet
- Izboljša učinkovitost delovanja pri počasni povezavi.
Ta posodobitev vpliva na različico curl.exe , ki je v sistemu Windows. Številka različice je zdaj 8.7.1.
Ta posodobitev odpravlja težavo, ki vpliva na Outlook in OneNote. Njihova funkcija iskanja preneha delovati. Do tega pride, ko uporabljate navidezno namizje Azure (AVD).
Ta posodobitev odpravlja težavo, ki vpliva nalsass.exe. Neha se odzivati. To se zgodi po namestitvi varnostnih posodobitev iz aprila 2024 v strežnike sistema Windows.
Ta posodobitev odpravlja težavo, ki vpliva na Windows Hello za podjetja. V nekaterih aplikacijah ga ni mogoče uporabiti za preverjanje pristnosti za Entra ID. Do tega pride, ko uporabljate WAM (Web Access Management).
Ta posodobitev odpravlja težavo, ki vpliva na račun Microsoft Entra ID. Naprave ne morejo preveriti pristnosti drugega. To se zgodi po namestitvi posodobitve sistema Windows s 13. novembra 2023.
Ta posodobitev odpravlja težavo, ki vpliva na Microsoft Edge. UV ni pravilen za nastavitve podatkov internetnih možnosti.
Ta posodobitev odpravlja težavo, ki vpliva na Storage Spaces Direct (S2D) in Remote Direct Memory Access (RDMA). Ko jih uporabite s protokolom SMBdirect v svojih omrežjih, omrežja prenehajo delovati. Izgubili boste tudi možnost upravljanja gruč.
Ta posodobitev odpravlja težavo, ki vpliva na vsebnike. Možnosti niso premaknjene mimo stanja »ContainerCreating«.
Ta posodobitev odpravlja težavo, ki vpliva na Windows Defender Application Control (WDAC). Preprečuje prekinitveno napako, do katere pride, ko uporabite več kot 32 pravilnikov.
Ta posodobitev odpravlja težavo, ki lahko prepreči ponovno vzpostavitev sistema iz stanja mirovanja. To se zgodi, ko vklopite BitLocker.
Ta posodobitev odpravlja težavo, ki vpliva na Windows Defender Application Control (WDAC). Težava kopira nepodpisane pravilnike WDAC na particijo diska EFI (programski vmesnik EFI). Rezervirano je za podpisane pravilnike.
Ta posodobitev odpravlja težavo, ki vpliva na izboljšano hitro ponovno vzpostavljanje povezave. To ne deluje. Do tega pride, če jo uporabljate s ponudniki protokola oddaljenega namizja drugih izdelovalcev (RDP).
Ta posodobitev odpravlja težavo, ki vpliva na gostitelja seje oddaljenega namizja (gostitelj seje oddaljenega namizja). Do mrtve zanke pride, ko se vpiše veliko število uporabnikov.
Ta posodobitev odpravlja težavo, ki vpliva nadsamain.exe. Neha se odzivati. Do tega pride, ko preverjevalnik doslednosti znanja (KCC) zažene vrednotenja.
Ta posodobitev odpravlja težavo, ki vpliva nalsass.exe. Pušča pomnilnik. Do tega pride med klicem LSARC (Local Security Authority (Domain Policy) Remote Protocol.
Ta posodobitev odpravlja težavo, ki vpliva na sklad jedra. Morda je prekoračen. Zato se lahko navidezni računalniki predčasno zaustavijo.
Od te posodobitve Raziskovalec doda oznako Mark of the Web (MoTW) datotekam in mapam z mest, ki niso zaupanja vredna. Ko MapUrlToZone kategorizira datoteko kot »internetno«, je ta datoteka deležna te oznake. Zaradi te spremembe je posodobljen časovni žig »LastWriteTime«. To lahko vpliva na nekatere scenarije, ki so odvisni od postopkov kopiranja datotek.
Če želite več informacij o varnostnih ranljivostih, glejte Vodnik po varnostnih posodobitvah in Varnostne Posodobitve iz junija 2024.
Če se želite vrniti na mesto z dokumentacijo za Azure Stack HCI,
Azure Stack HCI, posodobitev servisnega sklada različice 22H2 (KB5039343) – 20349.2522
Ta posodobitev prinaša izboljšave kakovosti servisnega sklada, komponente, ki namesti posodobitve sistema Windows. Posodobitve servisnega sklada (SSU) zagotavljajo stabilen in zanesljiv servisni sklad, da lahko vaše naprave prejemajo in nameščajo Microsoftove posodobitve.
Znane težave v tej posodobitvi
| Simptom | Rešitev |
|---|---|
| Po namestitvi te posodobitve lahko pride do težave v strežnikih SQL v oblaku, kjer zbirke podatkov zbirke podatkov brez strežnika Azure Synapse SQL preide v stanje čakanja na obnovitev. Ta težava najverjetneje vpliva na okolja, ki uporabljajo Customer-Managed Key (CMK) in Azure Synapse dedicated SQL pool. | Ta težava je odpravljena v KB5041054. |
Kako pridobiti to posodobitev
Preden namestite to posodobitev
Microsoft zdaj združuje najnovejšo posodobitev servisnega sklada (SSU) za vaš operacijski sistem z najnovejšo zbirno posodobitvijo (LCU). Za splošne informacije o posodobitvah SSU glejte Posodobitve servisnega sklada in Posodobitve servisnega sklada (SSU): pogosta vprašanja.
Če želite namestiti LCU v gručo Azure Stack HCI, glejte Posodobitev gruč Azure Stack HCI.
Namestitev te posodobitve
Če želite namestiti to posodobitev, uporabite enega od naslednjih kanalov izdaje sistemov Windows in Microsoft.
| Na voljo | Naslednji korak |
|---|---|
| Da | Brez Ta posodobitev se bo samodejno prenesla in namestila iz storitev Windows Update in Microsoft Update. |
Opomba
- Če želite odstraniti LCU
- Če želite odstraniti LCU po namestitvi kombiniranega paketa SSU in LCU, uporabite možnost ukazne vrstice DISM/Remove-Package z imenom paketa LCU kot argumentom. Ime paketa lahko najdete s tem ukazom: DISM /online /get-packages.
- Zagon samostojnega namestitvenega programa Windows Update (wusa.exe) s stikalom /uninstall na kombiniranem paketu ne bo deloval, ker kombinirani paket vsebuje SSU. SSU po namestitvi ne morete odstraniti iz sistema.
Informacije o datoteki
Če si želite ogledati seznam datotek, vključenih v to posodobitev, prenesite informacije o datotekah za zbirno 5039227 posodobitev.
Če si želite ogledati seznam datotek, ki so na voljo v posodobitvi servisnega sklada, prenesite informacije o datotekah za SSU (KB5039343) – različica 20349.2522.