11. junij 2024 – KB5039236 (graditev operacijskega sistema 25398.950)
Applies To
Windows Server, version 23H2Datum izdaje:
11. 06. 2024
Različico:
graditev sistema 25398.950
Če želite informacije o terminologiji storitve Windows update, glejte članek o vrstah posodobitev sistema Windows in vrstah mesečnih posodobitev kakovosti. Za pregled sistema Windows Server, različica 23H2, glejte stran z zgodovino posodobitev.
Izboljšave
Ta varnostna posodobitev vključuje izboljšave kakovosti. Ko namestite to posodobitev KB:
-
Nov! Ta posodobitev vpliva na strežniški sporočilni blok (SMB) prek hitrih internetnih povezav UDP (QUIC). Vklopi funkcijo preverjanja pristnosti potrdila odjemalca QUIC za SMB v storitvi QUIC. Skrbniki lahko z njim omejijo, kateri odjemalci lahko dostopajo do SMB prek strežnikov QUIC. Če želite izvedeti več, glejte Konfiguracija strežniškega strežniškega strežnika prek nadzora dostopa odjemalca QUIC v strežniku Windows Server.
-
Ta posodobitev vpliva na različico sistema curl.exe , ki je vsistemu Windows. Številka različice je zdaj 8.7.1.
-
Ta posodobitev odpravlja težavo, ki vpliva nalsass.exe. Preneha se odzivati. To se zgodi po namestitvi varnostnih posodobitev iz aprila 2024 v strežnike sistema Windows.
-
Ta posodobitev odpravlja težavo, ki vpliva na Microsoft Edge. Uporabniški vmesnik je napačen za nastavitve podatkov v internetnih možnostih.
-
Ta posodobitev vpliva na razred AmsiUtil vmesnika AMSI (Antimalware Scan Interface). Pomaga pri zaznani obhodu pregleda AMSI. Ta posodobitev odpravlja tudi nekatere dolgoročne težave, ki izpostavijo napravo grožnjam.
-
Ta posodobitev odpravlja težavo, ki vpliva na storage spaces direct (S2D) in oddaljeni neposredni dostop do pomnilnika (RDMA). Če jih uporabljate z orodjem SMBdirect v omrežjih, omrežja ne delujejo. Izgubite tudi zmožnost upravljanja gruč.
-
Ta posodobitev odpravlja težavo, ki vpliva nadsamain.exe. Preneha se odzivati. To se zgodi, ko preverjevalnik doslednosti znanja (KCC) zažene vrednotenja.
-
Ta posodobitev odpravlja težavo, ki vpliva na izboljšano hitro ponovno vzpostavitev povezave. Ne uspe. Do tega pride, če jo uporabljate pri drugih ponudnikih protokola oddaljenega namizja (RDP).
-
Ta posodobitev odpravlja težavo, ki vpliva nalsass.exe. Pušča pomnilnik. Do tega pride med klicem oddaljenega protokola LSARPC (Lokalni varnostni organ (pravilnik domene).
-
Od te posodobitve Raziskovalec doda oznako Označi v spletu (MoTW) datotekam in mapam, ki prihajajo z mest, ki niso zaupanja v skupni rabi. Ko MapUrlToZone datoteko označi kot »Internet«, ta datoteka prejme tudi to oznako. Zaradi te spremembe se posodobi časovni žig »Čas zadnjega pisanja«. To lahko vpliva na nekatere scenarije, ki so odvisni od postopkov kopiranja datotek.
Če želite več informacij o varnostnih ranljivostih, glejte Vodnik po varnostnih posodobitvah in Varnostne posodobitve iz junija 2024.
Posodobitev servisnega sklada za Windows Server različica 23H2 (KB5039331) – 25398.940
Ta posodobitev prinaša izboljšave kakovosti servisnega sklada, komponente, ki namesti posodobitve sistema Windows. Posodobitve servisnega sklada (SSU) zagotavljajo, da imate robusten in zanesljiv servisni sklad, tako da lahko vaše naprave prejemajo in nameščajo Microsoftove posodobitve.
Znane težave v tej posodobitvi
Simptom |
Rešitev |
---|---|
Po namestitvi te posodobitve se lahko v strežnikih SQL v oblaku prikaže težava, pri kateri so zbirke podatkov azure Synapse SQL Serverless Pool v stanju »Čakanje na obnovitev«. Ta težava je verjetneje, da bo vplivala na okolja, ki uporabljajo Customer-Managed (CMK) in namensko skupino SQL Azure Synapse. |
Ta težava je odpravljena v KB5040438. |
Kako pridobiti to posodobitev
Pred namestitvijo te posodobitve
Microsoft zdaj združuje najnovejšo posodobitev servisnega sklada (SSU) za vaš operacijski sistem z najnovejšo zbirno posodobitvijo (LCU). Za splošne informacije o posodobitvah SSU glejte Posodobitve servisnega sklada in Posodobitve servisnega sklada (SSU): pogosta vprašanja.
Namestitev te posodobitve
Če želite namestiti to posodobitev, uporabite enega od teh izdajnih kanalov sistema Windows in Microsofta.
Na voljo |
Naslednji korak |
Da |
Brez. Ta posodobitev se bo samodejno prenesla in namestila iz storitev Windows Update in Microsoft Update. |
Na voljo |
Naslednji korak |
Da |
Brez. Ta posodobitev se bo samodejno prenesla in namestila iz storitve Windows Update for Business v skladu s konfiguriranimi pravilniki. |
Na voljo |
Naslednji korak |
Da |
Če želite pridobiti samostojni paket za to posodobitev, obiščite spletno mesto Katalog Microsoft Update. |
Na voljo |
Naslednji korak |
Da |
Ta posodobitev se bo samodejno sinhronizirala s storitvami Windows Server Update Services (WSUS), če izdelke in klasifikacije konfigurirate tako: Izdelek: Operacijski sistem Microsoft Server-21H2 Klasifikacija: varnostne posodobitve |
Če želite odstraniti LCU
Če želite odstraniti LCU po namestitvi združenega paketa SSU in LCU, uporabite možnost ukazne vrstice DISM/Remove-Package z imenom paketa LCU kot argument. Ime paketa najdete s tem ukazom: DISM /online /get-packages.
Samostojni namestitveni program za Windows Update (wusa.exe) s stikalom /uninstall v kombiniranem paketu ne bo deloval, ker kombinirani paket vsebuje SSU. Po namestitvi SSU ne morete odstraniti iz sistema.
Informacije o datotekah
Če si želite ogledati seznam datotek, vključenih v to posodobitev, prenesite informacije o datotekah za zbirno 5039236.
Če si želite ogledati seznam datotek, vključenih v posodobitev servisnega sklada, prenesite informacije o datotekah za SSU (KB5039331) – različica 25398.940.