11. junij 2024 – KB5039227 (graditev operacijskega sistema 20348.2527)

Velja za
Windows Server 2022

Opomba

Izboljšave

Ta varnostna posodobitev vključuje izboljšave kakovosti. Ko namestite to zbirko znanja:

  • Novo! Ta posodobitev vpliva na blok sporočil strežnika (SMB) prek hitrih internetnih povezav UDP (QUIC). Vklopi funkcijo preverjanja pristnosti potrdila odjemalca SMB prek QUIC. Skrbniki ga lahko uporabijo za omejitev, kateri odjemalci lahko dostopajo do SMB prek strežnikov QUIC. Če želite izvedeti več, glejte Konfiguracija nadzora dostopa odjemalca SMB prek QUIC v sistemu Windows Server.

  • Novo! LCU ne bo več imel obratnih diferencialov. Odjemalec bo ustvaril delto predvajanja. Ta sprememba bo pomagala zmanjšati velikost paketa LCU za približno 20%. Ta sprememba ponuja tudi nekaj prednosti. To je:

    • Zmanjša porabo pasovne širine
    • Omogoča hitrejše prenose
    • Zmanjša omrežni promet
    • Izboljša učinkovitost delovanja pri počasnih povezavah.
  • Ta posodobitev vpliva na različico curl.exe , ki je v sistemu Windows. Številka različice je zdaj 8.7.1.

  • Ta posodobitev odpravlja težavo, ki vpliva na Outlook in OneNote. Njihova iskalna funkcija preneha delovati. To se zgodi, ko uporabljate navidezno namizje Azure (AVD).

  • Ta posodobitev odpravlja težavo, ki vpliva nalsass.exe. Preneha se odzivati. To se zgodi, ko namestite varnostne posodobitve iz aprila 2024 v strežnike Windows.

  • Ta posodobitev odpravlja težavo, ki vpliva na Windows Hello za podjetja. Ne morete ga uporabiti za preverjanje pristnosti v Entra ID v nekaterih aplikacijah. To se zgodi, ko uporabljate upravljanje spletnega dostopa (WAM).

  • Ta posodobitev odpravlja težavo, ki vpliva na račun Microsoft Entra ID. Naprave ne morejo preveriti pristnosti drugega. To se zgodi, ko namestite posodobitev sistema Windows z dne 13. novembra 2023.

  • Ta posodobitev odpravlja težavo, ki vpliva na Microsoft Edge. Uporabniški vmesnik je napačen za nastavitve podatkov internetnih možnosti.

  • Ta posodobitev odpravlja težavo, ki vpliva na neposredni dostop do prostora za shranjevanje (S2D) in neposredni oddaljeni dostop do pomnilnika (RDMA). Ko jih uporabljate s SMBdirect v svojih omrežjih, omrežja ne uspejo. Izgubite tudi možnost upravljanja grozdov.

  • Ta posodobitev odpravlja težavo, ki vpliva na vsebnike. Ne premaknejo se mimo statusa »ContainerCreating«.

  • Ta posodobitev odpravlja težavo, ki vpliva na nadzor programov Windows Defender (WDAC). Preprečuje prekinitveno napako, do katere pride, ko uporabite več kot 32 pravilnikov.

  • Ta posodobitev odpravlja težavo, ki lahko prepreči nadaljevanje sistema iz mirovanja. To se zgodi, ko vklopite BitLocker.

  • Ta posodobitev odpravlja težavo, ki vpliva na nadzor programov Windows Defender (WDAC). Težava kopira nepodpisane pravilnike WDAC na particijo diska vmesnika EFI (Extensible Firmware Interface). Rezerviran je za podpisane politike.

  • Ta posodobitev odpravlja težavo, ki vpliva na izboljšano hitro vnovično povezavo. Ne uspe. To se zgodi, ko ga uporabljate s ponudniki protokola RDP (Remote Desktop Protocol) drugih proizvajalcev.

  • Ta posodobitev odpravlja težavo, ki vpliva na gostitelja seje oddaljenega namizja (gostitelja seje oddaljenega namizja). Ko se vpiše veliko število uporabnikov, pride do zastoja.

  • Ta posodobitev odpravlja težavo, ki vpliva nadsamain.exe. Preneha se odzivati. To se zgodi, ko preverjevalnik doslednosti znanja (KCC) izvaja ocenjevanja.

  • Ta posodobitev odpravlja težavo, ki vpliva nalsass.exe. Pušča spomin. To se zgodi med klicem oddaljenega protokola LSARPC (Local Security Authority (Domain Policy).

  • Ta posodobitev odpravlja težavo, ki vpliva na sklad jedra. Lahko se prelije. Zaradi tega se lahko VM-ji prezgodaj izklopijo.

  • Od te posodobitve Raziskovalec doda oznako »Mark of the Web« (MoTW) datotekam in mapam, ki prihajajo z nezaupanja vrednih mest. Ko MapUrlToZone razvrsti datoteko kot »Internet«, ta datoteka dobi tudi to oznako. Zaradi te spremembe je časovni žig »LastWriteTime« posodobljen. To lahko vpliva na nekatere scenarije, ki so odvisni od operacij kopiranja datotek.

Če ste namestili starejše posodobitve, bodo v napravo prenesene in nameščene le nove posodobitve v tem paketu.

Če želite več informacij o varnostnih ranljivostih, glejte Vodnik po varnostnih posodobitvah in Varnostne Posodobitve za junij 2024.

Posodobitev servisnega sklada Windows Server 2022 (KB5039343) – 20348.2522

Ta posodobitev prinaša izboljšave kakovosti servisnega sklada, komponente, ki namesti posodobitve sistema Windows. Posodobitve servisnega sklada (SSU) zagotavljajo, da imate robusten in zanesljiv servisni sklad, tako da lahko vaše naprave prejemajo in nameščajo Microsoftove posodobitve.

Znane težave v tej posodobitvi

Simptom Rešitev
Po namestitvi te posodobitve morda ne boste mogli spremeniti profilne slike uporabniškega računa. Ko poskušate spremeniti sliko profila tako, da izberete gumb Začni>nastavitve>Račun>Vaši podatki in v razdelku Ustvari sliko in kliknete Prebrskaj, se lahko prikaže sporočilo o napaki s kodo napake 0x80070520. Po nadaljnji preiskavi smo ugotovili, da ima ta težava zelo omejen vpliv na to različico sistema Windows ali ga sploh nima. Če v napravi naletite na to težavo, se za pomoč obrnite na podporo za Windows .
Po namestitvi te posodobitve boste morda videli težavo v strežnikih SQL v oblaku, kjer zbirke podatkov zbirke podatkov Azure Synapse SQL Serverless Pool preidejo v stanje »Čakanje na obnovitev«. Ta težava bo bolj verjetno vplivala na okolja, ki uporabljajo Customer-Managed Key (CMK) in Azure Synapse namensko zbirko SQL. Ta težava je obravnavana v KB5041054.
V napravah lahko pride do težav s storitvijo Microsoft 365 Defender. V storitvi za zaznavanje in odzivanje omrežja (NDR) lahko pride do težav, kar povzroči prekinitev poročanja o omrežnih podatkih. Skrbniki za IT lahko potrdijo, da je ta težava vplivala nanje z obvestilom, ki se prikaže na strani s stanjem storitev, ki je v skrbniškem središču za Microsoft 365. Stanje sporočila o neuspeli dostavi je mogoče videti tudi na strani s stanjem storitev. Ta težava je odpravljena v posodobitvi KB5041160.

Kako pridobiti to posodobitev

Pred namestitvijo te posodobitve

Microsoft zdaj združuje najnovejšo posodobitev servisnega sklada (SSU) za vaš operacijski sistem z najnovejšo zbirno posodobitvijo (LCU). Za splošne informacije o posodobitvah SSU glejte Posodobitve servisnega sklada in Posodobitve servisnega sklada (SSU): pogosta vprašanja.

Predpogoj za servisiranje slik operacijskega sistema brez povezave:

Prepričajte se, da slika vključuje KB5030216 (09/12/2023) ali novejšo LCU. Če ne, ga namestite na medij brez povezave, preden namestite najnovejšo posodobitev. Ta LCU posodobi različico SSU na 20348.1960. To je najmanjša različica SSU, ki jo morate imeti, da preprečite napako 0x800f0823 (CBS_E_NEW_SERVICING_STACK_REQUIRED).

Namestitev te posodobitve

Če želite namestiti to posodobitev, uporabite enega od teh kanalov za izdajo sistema Windows in Microsofta.


Na voljo Naslednji korak
Da Brez Ta posodobitev bo samodejno prenesena in nameščena iz storitev Windows Update in Microsoft Update.

Opomba

  • Če želite odstraniti LCU
  • Če želite odstraniti LCU po namestitvi kombiniranega paketa SSU in LCU, uporabite možnost ukazne vrstice DISM/Remove-Package z imenom paketa LCU kot argumentom. Ime paketa lahko najdete s tem ukazom: DISM /online /get-packages.
  • Zagon samostojnega namestitvenega programa Windows Update (wusa.exe) s stikalom /uninstall na kombiniranem paketu ne bo deloval, ker kombinirani paket vsebuje SSU. SSU po namestitvi ne morete odstraniti iz sistema.

Informacije o datoteki

Če si želite ogledati seznam datotek, vključenih v to posodobitev, prenesite informacije o datotekah za zbirno 5039227 posodobitev.

Če si želite ogledati seznam datotek, ki so vključene v posodobitev servisnega sklada, prenesite informacije o datotekah za SSU (KB5039343) – različica 20348.2522.