Opomba
Če želite več informacij o terminologiji v zvezi s storitvijo Windows Update, glejte članek o vrstah posodobitev sistema Windows in mesečnih vrstah posodobitev kakovosti. Za pregled storitve Azure Stack HCI, različica 22H2, si oglejte stran z zgodovino posodobitev.
Izboljšave
Ta varnostna posodobitev vključuje izboljšave kakovosti. Spodaj je povzetek ključnih težav, ki jih ta posodobitev odpravi, ko namestite to posodobitev KB. Če so na voljo nove funkcije, jih navede tudi te. Krepko besedilo v oklepajih označuje element ali območje spremembe, ki jo dokumentiramo.
- [Gostitelj seje oddaljenega namizja (RDSH)] Uporabniki ne morejo vzpostaviti povezave s protokolom RDSH, gostitelj pa izgubi podatke. Do tega pride, ker sewin32kbase.sys preneha odzivati.
- [Windows Defender Application Control (WDAC)] Pride do puščanja pomnilnika, ki lahko sčasoma izčrpa sistemski pomnilnik. Do te težave pride, ko omogočite uporabo naprave.
- [Zaščite pred procesno svetlobo (PPL)] Lahko jih obidete.
- [Datoteka s seznamom blokiranih ranljivih gonilnikov jedra sistema Windows (DriverSiPolicy.p7b)] Ta posodobitev dodaja na seznam gonilnikov, ki so izpostavljeni tveganju za napade BYOVD (Bring Your Own Vulnerability Driver).
- [BitLocker (znana težava)] Zaslon za obnovitev BitLocker se prikaže, ko zaženete napravo. To se zgodi po namestitvi posodobitve, izdane 9. julija 2024. Do te težave je bolj verjetno, če je vklopljeno šifriranje naprave . Pojdite v Nastavitve>Zasebnost & Šifriranje>naprave Če želite odkleniti pogon, vas bo sistem Windows morda pozval k vnosu obnovitvenega ključa iz Microsoftovega računa.
- [Zaklenjeni zaslon] Ta posodobitev odpravlja CVE-2024-38143. Zaradi tega potrditveno polje »Uporabi moj uporabniški račun sistema Windows« ni na voljo na zaklenjenem zaslonu za vzpostavljanje povezave z omrežjem Wi-Fi.
- [NetJoinLegacyAccountReuse] S to posodobitvijo boste odstranili ta registrski ključ. Če želite več informacij, glejte KB5020276 – Netjoin: spremembe utrjevanja pridružitve domeni.
- [SBAT (Secure Boot Advanced Targeting) in Linux Extensible Firmware Interface (EFI)] Ta posodobitev uporablja SBAT v sistemih, v katerih se izvaja Windows. To prepreči delovanje ranljivega Linux EFI (Shim bootloaders). Ta posodobitev SBAT ne bo veljala za sisteme, ki imajo dvojni zagon sistemov Windows in Linux. Po uporabi posodobitve SBAT se starejše slike ISO za Linux morda ne bodo zagnale. Če pride do tega, se obrnite na dobavitelja sistema Linux, da dobite posodobljeno sliko ISO.
- [Domain Name System (DNS)] Ta posodobitev utrdi varnost strežnika DNS za odpravljanje naslova CVE-2024-37968. Če konfiguracije vaših domen niso posodobljene, lahko pride do napake SERVFAIL ali pa je časovna omejitev potekla.
-
[Line Printer Daemon (LPD) protocol] Če za tiskanje uporabite ta zastareli protokol, morda ne boste delovali po pričakovanjih ali pa ne boste uspeli. Do te težave pride po namestitvi posodobitev, imenovanih 9. julija 2024 in novejših posodobitev.
Opomba Ko ni več na voljo, odjemalci, kot je UNIX, ki jo uporabljajo, ne bodo vzpostavili povezave s strežnikom za tiskanje. Odjemalci UNIX morajo uporabljati IPP (Internet Printing Protocol). Odjemalci sistema Windows se lahko povežejo s tiskalniki UNIX v skupni rabi s pomočjo monitorja Standard vrat sistema Windows.
Če želite več informacij o varnostnih ranljivostih, glejte Vodnik po varnostnih posodobitvah in Posodobitve za avgust 2024.
Če se želite vrniti na mesto z dokumentacijo za Azure Stack HCI,
Azure Stack HCI, posodobitev servisnega sklada različice 22H2 (KB5041590) – 20349.2641
Ta posodobitev prinaša izboljšave kakovosti servisnega sklada, komponente, ki namesti posodobitve sistema Windows. Posodobitve servisnega sklada (SSU) zagotavljajo stabilen in zanesljiv servisni sklad, da lahko vaše naprave prejemajo in nameščajo Microsoftove posodobitve.
Znane težave v tej posodobitvi
Microsoft trenutno ne beleži nobenih težav s to posodobitvijo.
Kako pridobiti to posodobitev
Preden namestite to posodobitev
Microsoft zdaj združuje najnovejšo posodobitev servisnega sklada (SSU) za vaš operacijski sistem z najnovejšo zbirno posodobitvijo (LCU). Za splošne informacije o posodobitvah SSU glejte Posodobitve servisnega sklada in Posodobitve servisnega sklada (SSU): pogosta vprašanja.
Če želite namestiti LCU v gručo Azure Stack HCI, glejte Posodobitev gruč Azure Stack HCI.
Namestitev te posodobitve
Če želite namestiti to posodobitev, uporabite enega od naslednjih kanalov izdaje sistemov Windows in Microsoft.
| Na voljo | Naslednji korak |
|---|---|
| Da | Brez Ta posodobitev se bo samodejno prenesla in namestila iz storitev Windows Update in Microsoft Update. |
Opomba
- Če želite odstraniti LCU
- Če želite odstraniti LCU po namestitvi kombiniranega paketa SSU in LCU, uporabite možnost ukazne vrstice DISM/Remove-Package z imenom paketa LCU kot argumentom. Ime paketa lahko poiščete s tem ukazom: DISM /online /get-packages.
- Zagon samostojnega namestitvenega programa (Windows Updatewusa.exe) s stikalom /uninstall v kombiniranem paketu ne bo deloval, ker kombinirani paket vsebuje SSU. Po namestitvi SSU ni mogoče odstraniti iz sistema.
Informacije o datotekah
Če si želite ogledati seznam datotek, vključenih v to posodobitev, prenesite informacije o datotekah za zbirno posodobitev 5041160.
Če si želite ogledati seznam datotek, vključenih v posodobitev servisnega sklada, prenesite informacije o datotekah za SSU (KB5041590) – različica 20349.2641.