| Важливо Інсталяція цього подовженого оновлення системи безпеки (ESU) може завершитися помилкою під час спроби інсталювати його на пристрої з підтримкою Azure Arc, що працює Windows Server 2012. Для успішної інсталяції переконайтеся, що виконуються всі підмножини кінцевих точок лише для подовженого оновлення системи безпеки , як описано у вимогах до мережі агента підключеного комп'ютера. |
|---|
Журнал змін
| Дата зміни | Опис змін |
|---|---|
| 31 липня 2024 р. | Оновлено відому проблему з підключенням до віддаленого робочого стола |
| 13 серпня 2024 р. | Відому проблему з екраном відновлення BitLocker вирішено в оновленні KB5041851 |
| 13 грудня 2024 р. | Додано пункт покращення щодо того, як ІТ-адміністратор повинен налаштувати віддалені шляхи для піктограм ярликів файлів. |
Відомості про кінець підтримки
Примітка.
Windows ServerПідтримка Windows Server 2012 завершилася 10 жовтня 2023 р. Розширені Оновлення безпеки (ESU) доступні для придбання протягом трьох років і щорічно поновлюватимуться до остаточної дати 13 жовтня 2026 р. Докладні відомості див. в статті Windows Server Кінець підтримки: основні дати. Відомості про те, як і надалі отримувати оновлення системи безпеки, див. в статті KB5031043: Процедура для продовження отримання оновлень системи безпеки після завершення розширеної підтримки 10 жовтня 2023 року. Для отримання додаткової інформації про програму ESU перегляньте розділ Дізнайтеся про програму ESU.
Радимо оновити систему до пізнішої версії Windows Server. Докладні відомості див. в огляді оновлень Windows Server.
Windows Embedded 8 StandardТермін підтримки Standard завершився 11 липня 2023 р. Тому технічна допомога та оновлення програмного забезпечення більше не надаваються.
Зведення
Дізнайтеся більше про цей сукупний пакет оновлень системи безпеки, зокрема про покращення, відомі проблеми та способи отримання оновлення.
Примітка.
- Примітка Переконайтеся, що інстальовано всі потрібні оновлення, зазначені в розділі " Отримання оновлення ", перш ніж інсталювати це оновлення.
- Відомості про різні типи оновлень Windows, як-от критично важливі оновлення, оновлення системи безпеки, оновлення драйверів, пакети оновлень тощо, наведено в наведеному нижче розділі Опис стандартної термінології, яка використовується для опису оновлень програмного забезпечення Microsoft. Щоб переглянути інші нотатки та повідомлення, див. домашню сторінку журналу оновлень Windows Server 2012.
Покращення
Це сукупне оновлення системи безпеки містить вдосконалення, які входять до оновлення KB5039260 (випущене 11 червня 2024 року). Нижче наведено стислий огляд основних проблем, які усуваються в цьому оновленні. Жирний шрифт у дужках указує на елемент або область зміни, які документуються.
- [літній час] Офіційна назва колишньої «Турецької Республіки» англійською мовою змінена на Турецьку Республіку . Додаткові відомості про перехід на літній час див. у блозі про перехід на літній час & часовий пояс.
- [IME] У деяких сценаріях редактор засобів вводу (IME) може або не відображатися, або відображатися в неправильному положенні.
- [Протокол RADIUS] У протоколі Remote Authentication Dial-In User Service (RADIUS) існує вразливість системи безпеки, пов'язана з проблемами зіткнень MD5. Додаткові відомості див. в KB5040268.
- [BitLocker] Це оновлення додає PCR 4 до PCR 7 і 11 для стандартного профілю перевірки безпечного завантаження. Перегляньте CVE-2024-38058 для отримання додаткової інформації.
- Це оновлення змінює спосіб налаштування ІТ-адміністраторами віддалених шляхів для піктограм ярликів файлів (.lnk файлів). Тепер під час налаштування потрібно налаштувати політику Дозволити використання віддалених шляхів у піктограмах ярликів файлів. Якщо цю політику не налаштувати, після інсталяції цього або подальших оновлень не відображатимуться піктограми в меню "Пуск", на робочому столі Windows і панелі завдань.
Докладні відомості про усунуті вразливості системи безпеки див. в розділі "Розгортання" | Посібник з оновлень системи безпеки та Оновлення системи безпеки за липень 2024 р.
Відомі проблеми в цьому оновленні
| Ознака | Тимчасове вирішення |
|---|---|
| Після інсталяції цього оновлення після запуску пристрою може відображатися екран відновлення BitLocker . Цей екран зазвичай не відображається після оновлення Windows. Імовірність виникнення цієї проблеми вища, якщо параметр "Шифрування пристрою " ввімкнено в розділі "Настройки" в розділі "Конфіденційність & захист>пристрою". Через цю проблему вам може бути запропоновано ввести ключ відновлення з вашого облікового запису Microsoft, щоб розблокувати диск. | Цю проблему вирішено в оновленні KB5041851. |
| Після інсталяції цього оновлення сервери Windows можуть вплинути на підключення до віддаленого робочого стола в організації. Проблема може виникнути, якщо в шлюзі віддаленого робочого стола використовується застарілий протокол (віддалений виклик процедур через HTTP). Унаслідок цього підключення до віддаленого робочого стола може перериватися. Ця проблема може виникати час від часу, наприклад повторюватися кожні 30 хвилин. По закінченні цього часу сеанси входу втрачаються, і користувачам потрібно повторно підключатися до сервера. ІТ-адміністратори можуть відстежувати цю проблему як припинення роботи служби TSGateway, яка перестає відповідати й повертає код винятку 0xc0000005. |
Щоб обійти цю проблему, скористайтесь одним із наведених нижче варіантів. Варіант 1. Забороніть підключення через канал і порт \pipe\RpcProxy\3388 через шлюз RD. Цей процес потребує використання програм для підключення, наприклад програмного забезпечення брандмауера. Ознайомтеся з документацією до програмного забезпечення для підключення та брандмауера, щоб отримати вказівки щодо заборони та перенесення підключень. Варіант 2. Змініть реєстр клієнтських пристроїв і встановіть значення RDGClientTransport на 0x00000000 (0) У редакторі реєстру Windows перейдіть до такого розташування реєстру: HKEY_CURRENT_USER\Software\Microsoft\Terminal Server Client Знайдіть RDGClientTransport і встановіть його значення на 0 (нуль). Це змінить значення RDGClientTransport на 0x00000000 (0). Наступний крок. Ми працюємо над вирішенням цієї проблеми та надамо оновлення в наступному випуску. |
Поточний стан будь-якої відомої проблеми в минулому див. на сторінці відомих проблем Windows ServerWindows Server 2012.
Отримання оновлення
Перед інсталяцією цього оновлення
Наполегливо рекомендуємо інсталювати останнє оновлення стека обслуговування (SSU) для операційної системи перед інсталяцією останнього зведеного оновлення. Оновлення стека обслуговування (SSU) підвищують надійність процесу оновлення для зменшення потенційних проблем під час інсталяції останнього зведеного оновлення та застосування виправлень системи безпеки корпорації Майкрософт. Загальні відомості див. в статтях Оновлення стека обслуговування та Оновлення стека обслуговування (SSU): запитання й відповіді.
Якщо ви використовуєте Windows Update, останнє оновлення SSU (KB5040570) буде запропоновано вам автоматично. Щоб отримати автономний пакет для останнього оновлення SSU, виконайте пошук у Каталозі Microsoft Update.
Мовні пакети
Якщо після інсталяції цього оновлення ви встановили мовний пакет, потрібно повторно інсталювати це оновлення. Тому ми рекомендуємо встановити всі необхідні мовні пакети, перш ніж інсталювати це оновлення. Додаткові відомості див. в розділі "Докладніше про додавання мовного пакета у Windows".
Інсталювати це оновлення
Щоб інсталювати це оновлення, скористайтеся одним із наведених нижче каналів випуску.
| Доступно | Наступний крок |
|---|---|
| Ні | Це оновлення автоматично завантажиться й інсталюється з Windows Update. |
Відомості про файли
Щоб отримати список файлів, які містить це оновлення, завантажте відомості про файл для сукупного оновлення KB5040485.