Applies ToWindows Server, version 23H2

Дата на издаване:

10.12.2024 г.

Версия:

Компилация на ОС 25398.1308

За информация относно терминологията на актуализацията на Windows вж. статията за типовете актуализации на Windows и месечните типове актуализации на качеството. За общ преглед на Windows Server, версия 23H2, вижте страницата хронология на актуализациите.      

Подобрения 

Тази актуализация на защитата включва подобрения на качеството. По-долу е дадено резюме на основните проблеми, които тази актуализация обръща внимание, когато инсталирате тази KB. Ако има нови функции, в него са посочени и тях. Получер текст в скобите показва елемента или областта от промяната, която документираме.

  • [Подмяна на дънната платка] Коригирано: Windows не се активира, след като смените дънната платка. ​​​​​​​

За повече информация относно уязвимостите на защитата вижте Справочник за актуализации на защитата и Актуализации на защитата от декември 2024 г. 

Windows Server, версия 23H2 групова актуализация на услуги (KB5046717) – 25398.1241

Тази актуализация прави подобрения на качеството в групата на услуги, който е компонентът, който инсталира актуализациите на Windows. Груповите актуализации на услуги (SSU) гарантират, че имате стабилен и надежден набор от услуги, така че вашите устройства да могат да получават и инсталират актуализации на Microsoft.

Известни проблеми в тази актуализация

Симптом

Заобиколно решение

След инсталирането на актуализацията на защитата от октомври 2024 г. някои клиенти съобщават, че услугата OpenSSH (Отваряне на защитена обвивка) не се стартира, което предотвратява SSH връзки. Услугата е неуспешна без подробно регистриране и се изисква ръчна намеса, за да се изпълни процесът sshd.exe.

Този проблем засяга както корпоративните, IOT, така и образователните клиенти, като засегнатите устройства са ограничен брой. Microsoft проучва дали потребителите, които използват издания Home или Pro на Windows, са засегнати. 

Клиентите могат временно да разрешат проблема като актуализират разрешенията (ACL) на засегнатите директории. Изпълнете следните стъпки:

  1. Отворете PowerShell в ролята на администратор.

  2. Актуализирайте разрешенията за C:\ProgramData\ssh и C:\ProgramData\ssh\logs, за да разрешите пълен контрол за СИСТЕМАТА и групата на администраторите, като същевременно разрешите достъп за четене за удостоверени потребители. Можете да ограничите достъпа за четене до определени потребители или групи като промените низа за разрешения, ако е необходимо.

    Използвайте следните команди, за да актуализирате разрешенията:

    $directoryPath = "C:\ProgramData\ssh" $acl = Get-Acl -Path $directoryPath $sddlString = "O:BAD:PAI(A;OICI;FA;;;SY)(A;OICI;FA;;;BA)(A;OICI;0x1200a9;;;AU)" $securityDescriptor = New-Object System.Security.AccessControl.RawSecurityDescriptor $sddlString $acl.SetSecurityDescriptorSddlForm($securityDescriptor.GetSddlForm("All")) Set-Acl -Path $directoryPath -AclObject $acl

  3. Повторете горните стъпки за C:\ProgramData\ssh\logs.

Microsoft активно проучва проблема и ще предостави решение в предстояща актуализация на Windows. Допълнителни комуникации ще бъдат предоставени, когато има решение или допълнителни заобиколни решения.

Как да изтеглите тази актуализация

Преди да инсталирате тази актуализация

Microsoft сега комбинира най-новата групова актуализация на услуги (SSU) за вашата операционна система с най-новата кумулативна актуализация (LCU). За обща информация относно SSU вижте Групови актуализации на услуги и Групова Актуализации на услуги (SSU): често задавани въпроси.

Инсталиране на тази актуализация

За да инсталирате тази актуализация, използвайте един от следните канали за издания на Windows и Microsoft.

Достъпен

Следваща стъпка

Да

Няма. Тази актуализация ще се изтегли и инсталира автоматично от актуализиране на Windows и Microsoft Update.

Достъпен

Следваща стъпка

Да

Няма. Тази актуализация ще бъде изтеглена и инсталирана автоматично от актуализиране на Windows за бизнеса в съответствие с конфигурираните правила.

Достъпен

Следваща стъпка

Да

За да изтеглите самостоятелния пакет за тази актуализация, отидете на уеб сайта Каталог на Microsoft Update.

Достъпен

Следваща стъпка

Да

Тази актуализация автоматично ще се синхронизира с Windows Server Update Services (WSUS), ако конфигурирате продукти и класификации, както следва:

Продукт: Microsoft Server операционна система-21H2

Класификация: Актуализации на защитата

Ако искате да премахнете LCU

За да премахнете LCU след инсталирането на комбинирания SSU и LCU пакет, използвайте опцията за команден ред DISM/Remove-Package с името на LCU пакета като аргумент. Можете да намерите името на пакета, като използвате тази команда: DISM /online /get-packages.

Изпълнението на самостоятелната програма за инсталиране на актуализиране на Windows (wusa.exe) с ключа /uninstall на комбинирания пакет няма да работи, тъй като комбинираният пакет съдържа SSU. Не можете да премахнете SSU от системата след инсталирането.

Информация за файлове 

За списък на представените с тази актуализация файлове изтеглете информацията за файловете за кумулативна актуализация 5048653.

За списък на предоставените с груповата актуализация на услуги файлове, изтеглете информация за файлове за SSU (KB5046717) – версия 25398.1241

Нуждаете ли се от още помощ?

Искате ли още опции?

Разгледайте ползите от абонамента, прегледайте курсовете за обучение, научете как да защитите устройството си и още.

Общностите ви помагат да задавате и отговаряте на въпроси, да давате обратна връзка и да получавате информация от експерти с богати знания.