10 вересня 2024 р. – KB5043138 (щомісячне зведене оновлення)

Застосовується до
Windows Server 2012 R2 ESU
Важливо Інсталяція цього подовженого оновлення системи безпеки (ESU) може завершитися помилкою під час спроби інсталювати його на пристрої з підтримкою Azure Arc, що працює під керуванням Windows Server 2012 R2. Для успішної інсталяції переконайтеся, що виконуються всі підмножини кінцевих точок лише для подовженого оновлення системи безпеки , як описано у вимогах до мережі агента підключеного комп'ютера.
Відомості про кінець підтримки

Примітка.

  • Windows 8Підтримка Windows 8.1 завершилася 10 січня 2023 р., після чого технічна допомога та оновлення програмного забезпечення більше не надаватимуться. Якщо у вас є пристрої, під керуванням яких працює Windows 8.1, радимо оновити їх до новішого випуску Windows, який перебуває на стадії експлуатації та підтримується. Якщо пристрій не відповідає технічним вимогам для запуску новішого випуску Windows, радимо замінити його на такий, що підтримує Windows 11.

    Корпорація Майкрософт не пропонуватиме програму подовженого оновлення системи безпеки (ESU) для Windows 8Windows 8.1. Продовження використання Windows 8.1 після 10 січня 2023 року може збільшити ризики безпеки для організації або вплинути на її здатність виконувати зобов'язання щодо дотримання нормативних вимог. Докладні відомості див. в статті Windows 8.1 Підтримка завершиться 10 січня 2023 р.

    Радимо оновити систему до новішої версії Windows. Щоб отримати додаткові відомості, див. статтю "Оновлення до новішої версії Windows".

  • Windows ServerПідтримка Windows Server 2012 R2 завершилася 10 жовтня 2023 р. Розширені Оновлення безпеки (ESU) доступні для придбання протягом трьох років і щорічно поновлюватимуться до остаточної дати 13 жовтня 2026 р. Докладні відомості див. в статті Windows Server Кінець підтримки: основні дати. Відомості про те, як і надалі отримувати оновлення системи безпеки, див. в KB5031043.

    Радимо оновити систему до пізнішої версії Windows Server. Докладні відомості див. в огляді оновлень Windows Server.

  • Підтримка Windows Embedded 8.1 Industry Enterprise і Windows Embedded 8.1 Industry Pro завершилася 11 липня 2023 р. Тому технічна допомога та оновлення програмного забезпечення більше не надаваються.

Журнал змін
Змінення дати Змінити опис
8 жовтня 2024 р. Додано виправлення для проблеми віддаленого виклику процедур через HTTP.
20 вересня 2024 р. Додано роздільну здатність для відомої проблеми запуску запуску Windows/LinuxLinux.

Зведення

Дізнайтеся більше про цей сукупний пакет оновлень системи безпеки, зокрема про покращення, відомі проблеми та способи отримання оновлення.

Примітка.

Відомості про різні типи оновлень Windows, як-от критично важливі оновлення, оновлення системи безпеки, драйверів, пакети оновлень тощо, див. в статті "Опис стандартної термінології, яка використовується для опису оновлень програмного забезпечення Microsoft". Щоб переглянути інші нотатки та повідомлення, див. домашню сторінку журналу оновлень Windows 8.1 і Windows Server 2012 R2.

Покращення

Це сукупне оновлення системи безпеки містить покращення, які входять до оновлення KB5041828 (випущене 13 серпня 2024 р.). Нижче наведено стислий огляд основних проблем, які усуваються в цьому оновленні. Жирний шрифт у дужках указує на елемент або область зміни, які документуються.

  • [Служба захисту користувачів (UAC)] Коли інсталятор Windows відновлює програму, UAC не запитує облікові дані. Після інсталяції цього оновлення з'явиться запит на введення. У зв'язку з цим може знадобитися оновити сценарії автоматизації. Крім того, слід додати піктограму щита, щоб указати, що для сценаріїв автоматизації потрібен повний доступ адміністратора. Щоб вимкнути запит UAC, установіть значення реєструHKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Installer\DisableLUAInRepair1. Додаткові відомості див. в таких статтях:

  • [Служби віддалених робочих столів (RDS)] Виправлення проблеми, через яку RDS припиняв реагувати.

  • [Подвійне завантаження Windows і Linux (відома проблема)] Linux може не запуститися після інсталяції оновлення Windows за серпень 2024 р. Повідомлення про помилку виглядає так: "Не вдалося перевірити дані shim SBAT: порушення політики безпеки. Something has gone seriously wrong: SBAT self-check failed: Security Policy Violation." (Не вдалося перевірити дані shim SBAT: порушення політики безпеки. Сталася серйозна неполадка: помилка самоперевірки SBAT: порушення політики безпеки). Перегляньте повний профіль рекомендацій на сторінках CVE-2022-2601 та CVE-2023-40547.

Докладні відомості про усунуті вразливості системи безпеки див. в розділі "Розгортання" | Посібник з оновлень системи безпеки та Оновлення системи безпеки за вересень 2024 р.

Відомі проблеми в цьому оновленні

Ознака Наступний крок
Після інсталяції оновлення Windows, випущеного 9 липня 2024 р. або пізніше, сервери Windows можуть вплинути на підключення до віддаленого робочого стола в організації. Проблема може виникнути, якщо в шлюзі віддаленого робочого стола використовується застарілий протокол (віддалений виклик процедур через HTTP). Унаслідок цього підключення до віддаленого робочого стола може перериватися.
Ця проблема може виникати час від часу, наприклад повторюватися кожні 30 хвилин. По закінченні цього часу сеанси входу втрачаються, і користувачам потрібно повторно підключатися до сервера. ІТ-адміністратори можуть відстежувати цю проблему як припинення роботи служби TSGateway, яка перестає відповідати й повертає код винятку 0xc0000005.
Цю проблему вирішено в оновленні KB5044343.

Поточний стан будь-якої з відомих проблем у минулому див. на сторінці відомих проблем Windows ServerWindows Server 2012.

Отримання оновлення

Перед інсталяцією цього оновлення

Наполегливо рекомендуємо інсталювати останнє оновлення стека обслуговування (SSU) для операційної системи перед інсталяцією останнього щомісячного зведеного оновлення. Оновлення стека обслуговування (SSU) підвищують надійність процесу оновлення для зменшення потенційних проблем під час інсталяції щомісячного зведеного оновлення та застосування виправлень системи безпеки корпорації Майкрософт. Загальні відомості див. в статтях Оновлення стека обслуговування та Оновлення стека обслуговування (SSU): запитання й відповіді.

Якщо ви використовуєте Windows Update, останнє оновлення SSU (KB5044410) буде запропоновано вам автоматично. Щоб отримати автономний пакет для останнього оновлення SSU, виконайте пошук у Каталозі Microsoft Update.

Мовні пакети

Якщо після інсталяції цього оновлення ви встановили мовний пакет, потрібно повторно інсталювати це оновлення. Тому ми рекомендуємо встановити всі необхідні мовні пакети, перш ніж інсталювати це оновлення. Додаткові відомості див. в розділі "Докладніше про додавання мовного пакета у Windows".

Інсталювати це оновлення

Щоб інсталювати це оновлення, скористайтеся одним із наведених нижче каналів випуску.


Доступно Наступний крок
Ні Це оновлення автоматично завантажиться й інсталюється з Windows Update.

Відомості про файли

Щоб отримати список файлів, які містить це оновлення, завантажте відомості про файл для сукупного оновлення KB5043138.