Applies ToWindows Server 2012 R2 ESU

Datum vydání:

10.09.2024

Verze:

Měsíční kumulativní aktualizace

Důležité Instalace této rozšířené aktualizace zabezpečení (ESU) může selhat, když se ji pokusíte nainstalovat na zařízení s podporou Služby Azure Arc se systémem Windows Server 2012 R2. V případě úspěšné instalace se ujistěte, že je splněná pouze podmnožina koncových bodů pro ESU , jak je popsáno v tématu Požadavky na síť agenta připojeného počítače.

  • Windows 8.1 dosáhla konce podpory (EOS) 10. ledna 2023, kdy už nebude poskytována technická pomoc a aktualizace softwaru. Pokud máte zařízení se systémem Windows 8.1, doporučujeme, abyste je upgradovali na aktuálnější, provozní a podporovanou verzi Windows. Pokud zařízení nesplňují technické požadavky na spuštění aktuální verze Windows, doporučujeme nahradit zařízení zařízením, které podporuje Windows 11.

    Microsoft nebude nabízet program rozšířených aktualizací zabezpečení (ESU) pro Windows 8.1. Další používání Windows 8.1 po 10. lednu 2023 může zvýšit riziko, že organizace bude vystavena bezpečnostním rizikům nebo může mít vliv na její schopnost plnit povinnosti dodržování předpisů. Další informace najdete v tématu Windows 8.1 podpora skončí 10. ledna 2023.

    Doporučujeme upgradovat na novější verzi Windows. Další informace najdete v tématu Upgrade na novější verzi Windows.

  • Windows Server 2012 R2 dosáhla konce podpory (EOS) 10. října 2023. Rozšířené Aktualizace zabezpečení (ESU) jsou k dispozici k nákupu a budou pokračovat po dobu tří let s možností prodloužení na roční bázi až do konečného data 13. října 2026. Další informace najdete v tématu Ukončení podpory Windows Serveru: Data klíčů. Informace o postupu dalšího přijímání aktualizací zabezpečení najdete v tématu KB5031043.Doporučujeme upgradovat na novější verzi Windows Serveru. Další informace najdete v tématu Přehled upgradů Windows Serveru.

  • Systémy Windows Embedded 8.1 Industry Enterprise a Windows Embedded 8.1 Industry Pro dosáhly konce podpory (EOS) 11. července 2023. Proto se už neposkytuje technická pomoc a aktualizace softwaru.

Změnit datum

Změnit popis

8. října 2024

Byla přidána oprava problému vzdáleného volání procedur přes HTTP.

úterý 20. září 2024

Přidali jsme řešení známého problému se spuštěním Windows nebo Linuxu.

Shrnutí

Další informace o této kumulativní aktualizaci zabezpečení včetně vylepšení, všech známých problémů a postupu získání aktualizace

Poznámka Informace o různých typech aktualizací systému Windows, jako jsou důležité aktualizace, aktualizace zabezpečení, ovladače, aktualizace Service Pack atd., najdete v tématu Popis standardní terminologie, která se používá k popisu aktualizací softwaru společnosti Microsoft. Pokud chcete zobrazit další poznámky a zprávy, podívejte se na domovskou stránku historie aktualizací Windows 8.1 a Windows Server 2012 R2.

Vylepšení

Tato kumulativní aktualizace zabezpečení zahrnuje vylepšení, která jsou součástí aktualizace KB5041828 (vydané 13. srpna 2024). Následuje souhrn klíčových problémů, které tato aktualizace řeší. Tučný text v hranatých závorkách označuje položku nebo oblast změny, kterou dokumentujeme.

  • [Řízení uživatelských účtů(UAC)] Když Instalační služba systému Windows opraví aplikaci, nástroj Řízení uživatelských účtů nezobrazí výzvu k zadání přihlašovacích údajů. Po instalaci této aktualizace se zobrazí výzva k jejich zadání. Z tohoto důvodu možná budete muset aktualizovat automatizační skripty. Kromě toho byste měli přidat ikonu Štít, která označuje, že skripty pro automatizaci vyžadují úplný přístup správce. Pokud chcete vypnout výzvu Řízení uživatelských rozhraní, nastavte hodnotu registruHKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Installer\DisableLUAInRepair na 1. Další informace najdete tady:

  • [Vzdálená plocha (RDS)] Opravuje problém, kdy vzdálená plocha přestala reagovat.

  • [Duální spuštění Windows a Linuxu (známý problém)] Po instalaci aktualizace Windows ze srpna 2024 se nemusí podařit spustit Linux. Chybová zpráva: Ověření dat shim SBAT selhalo: Porušení zásad zabezpečení. Něco se vážně nepovedlo: Samoobslužná kontrola SBAT selhala: Porušení zásad zabezpečení." Projděte si úplné pokyny v cve-2022-2601 a CVE-2023-40547.

Další informace o vyřešených chybách zabezpečení najdete v tématu Nasazení | Průvodce aktualizacemi zabezpečení a Aktualizace zabezpečení ze září 2024

Známé problémy v této aktualizaci

Příznak

Další krok

Po instalaci aktualizace Windows vydané 9. července 2024 nebo později můžou mít windows servery vliv na Připojení ke vzdálené ploše v rámci organizace. K tomuto problému může dojít, pokud se v Bráně vzdálené plochy používá starší verze protokolu (vzdálené volání procedur přes HTTP). V důsledku toho může dojít k přerušení připojení ke vzdálené ploše.

K tomuto problému může docházet přerušovaně, například k opakování každých 30 minut. V tomto intervalu dojde ke ztrátě přihlašovacích relací a uživatelé se budou muset znovu připojit k serveru. Správci IT to můžou sledovat jako ukončení služby TSGateway, která přestane reagovat s kódem výjimky 0xc0000005.

Tento problém je opravený v KB5044343 aktualizací.

Aktuální stav všech minulých známých problémů najdete na stránce Windows Server 2012 Známé problémy

Jak získat tuto aktualizaci

Před instalací této aktualizace

Důrazně doporučujeme, abyste si před instalací nejnovější měsíční kumulativní aktualizace nainstalovali nejnovější servisní aktualizaci SSU pro váš operační systém. Aktualizace SSU zlepšují spolehlivost procesu aktualizace, aby se zmírnily potenciální problémy při instalaci měsíční kumulativní aktualizace a použití oprav zabezpečení od Microsoftu. Obecné informace o servisních aktualizacích SSU najdete v tématech Servisní aktualizace zásobníku a Servisní Aktualizace (SSU): Nejčastější dotazy.

Pokud používáte služba Windows Update, bude vám nejnovější SSU (KB5044410) nabídnuta automaticky. Pokud chcete získat samostatný balíček s nejnovější aktualizací SSU, vyhledejte ho v Katalogu služby Microsoft Update.

Jazykové sady

Pokud po instalaci této aktualizace nainstalujete jazykovou sadu, musíte tuto aktualizaci přeinstalovat. Proto doporučujeme před instalací této aktualizace nainstalovat všechny jazykové sady, které potřebujete. Další informace najdete v tématu Informace o přidání jazykové sady do Windows.

Instalace této aktualizace

Chcete-li nainstalovat tuto aktualizaci, použijte jeden z následujících kanálů verze.

K dispozici

Další krok

Ano

Tato aktualizace se automaticky stáhne a nainstaluje ze služby Windows Update.

K dispozici

Další krok

Ano

Pokud chcete získat samostatný balíček pro tuto aktualizaci, přejděte na web Katalog služby Microsoft Update .

Pokud chcete stáhnout aktualizace z katalogu aktualizací, přečtěte si postup stažení aktualizací z katalogu služba Windows Update.

K dispozici

Další krok

Ano

Tato aktualizace se automaticky synchronizuje, pokud produkty a klasifikace nakonfigurujete následujícím způsobem:

  • Produkt: Windows Server 2012 R2

  • Klasifikace: Aktualizace zabezpečení

Další informace o konfiguraci ve službě WSUS najdete v tématu Windows Server Update Services (WSUS).

Další informace o konfiguraci v Configuration Manager najdete v tématu Synchronizace aktualizací softwaru.

Informace o souborech

Pokud chcete získat seznam souborů poskytovaných v rámci této aktualizace, stáhněte si informace o souborech pro aktualizaci KB5043138. ​​​​​​​

Potřebujete další pomoc?

Chcete další možnosti?

Prozkoumejte výhody předplatného, projděte si školicí kurzy, zjistěte, jak zabezpečit své zařízení a mnohem více.

Komunity vám pomohou klást otázky a odpovídat na ně, poskytovat zpětnou vazbu a vyslechnout odborníky s bohatými znalostmi.