Applies ToWindows Server, version 23H2

Leidimo data:

2024-06-11

Versija:

OS komponavimo versija 25398.950

Informacijos apie "Windows Update" terminologiją žr. straipsnyje apie "Windows" naujinimų tipus ir mėnesinių kokybinių naujinimų tipus. "Windows Server" 23H2 versijos apžvalgą žr. naujinimo retrospektyvos puslapyje.      

Patobulinimai 

Į šį saugos naujinimą įtraukti kokybės patobulinimai. Kai įdiegsite šį KB: 

  • Naujas! Šis naujinimas turi įtakos serverio pranešimų blokui (SMB) naudojant sparčiuosius UDP interneto ryšius (QUIC). Jis įjungia SMB per QUIC kliento sertifikato autentifikavimo funkciją. Administratoriai gali jį naudoti norėdami apriboti, kurie klientai gali pasiekti SMB per QUIC serverius. Norėdami sužinoti daugiau, žr . SMB konfigūravimas naudojant QUIC kliento prieigos valdymą "Windows Server".

  • Šis naujinimas turi įtakos "Windows" curl.exe versijai. Versijos numeris dabar yra 8.7.1.

  • Šis naujinimas išsprendžia problemą, kuri turi įtakos lsass.exe. Jis nebeatsako. Taip nutinka įdiegus 2024 m. balandžio saugos naujinimus "Windows" serveriuose.

  • Šis naujinimas išsprendžia problemą, kuri turi įtakos "Microsoft Edge". Interneto parinkčių duomenų parametrų vartotojo sąsaja netinkama.

  • Šis naujinimas turi įtakos apsaugos nuo kenkėjiškų programų nuskaitymo sąsajai (AMSI) AmsiUtil klasei . Tai padeda aptikti apėjimo AMSI nuskaitymo. Šis naujinimas taip pat išsprendžia kai kurias ilgalaikes problemas, dėl kurių jūsų įrenginys susiduria su grėsmėmis.

  • Šis naujinimas išsprendžia problemą, kuri turi įtakos tiesioginėms saugojimo vietoms (S2D) ir nuotolinei tiesioginei atminties prieigai (RDMA). Kai naudojate juos su SMBdirect savo tinkluose, tinklai neveikia. Taip pat prarandate galimybę valdyti klasterius.

  • Šis naujinimas išsprendžia problemą, kuri turi įtakos dsamain.exe. Jis nebeatsako. Taip nutinka, kai žinių vientisumo tikrintuvas (KCC) vykdo įvertinimus.

  • Šis naujinimas išsprendžia problemą, kuri turi įtakos patobulinto sparčiojo prisijungimo iš naujo problemai. Nepavyksta. Taip nutinka, kai jį naudojate su trečiosios šalies nuotolinio darbalaukio protokolo (RDP) teikėjais.

  • Šis naujinimas išsprendžia problemą, kuri turi įtakos lsass.exe. Jis nuteka atmintį. Taip nutinka vietinės saugos tarnybos (domeno strategijos) nuotolinio protokolo (LSARPC) iškvietimo metu.

  • Nuo šio naujinimo failų naršyklė įtraukia žymę Žiniatinklio žymė (MoTW) į failus ir aplankus, kurie yra iš nepatikimų vietų. Kai MapUrlToZone priskiria failą kaip "Internet", failas taip pat gauna šią žymę. Dėl šio pakeitimo, "LastWriteTime" laiko žyma yra atnaujinta. Tai gali turėti įtakos kai kuriems scenarijams, kurie priklauso nuo failų kopijavimo operacijų.

Daugiau informacijos apie saugos pažeidžiamumą ieškokite saugos naujinimo vadove ir 2024 m. birželio mėn. saugos naujinimuose

"Windows Server" 23H2 versijos priežiūros rietuvės naujinimas (KB5039331) – 25398.940

Šiame naujinime įtraukti priežiūros rietuvės, kuri yra „Windows“ naujinimų diegimo komponentas, kokybės patobulinimai. Priežiūros rietuvės naujinimai (SSU) užtikrina, kad turėtumėte patikimą priežiūros rietuvę, kad jūsų įrenginiai galėtų gauti ir įdiegti "Microsoft" naujinimus.

Žinomos problemos šiame naujinime

Požymis

Sprendimas

Įdiegus šį naujinimą, gali kilti problema debesies SQL serveriuose, kur "Azure Synapse SQL Serverless Pool" duomenų bazės veikia būsenoje Laukiama atkūrimo. Ši problema gali turėti įtakos aplinkoms, kuriose naudojamas Customer-Managed raktas (CMK) ir "Azure Synapse" skirtasIS SQL telkinys.

Ši problema išspręsta KB5040438.

Kaip gauti šį naujinimą

Prieš diegdami šį naujinimą

Dabar "Microsoft" sujungia naujausią operacinės sistemos priežiūros rietuvės naujinimą (SSU) su naujausiu kaupiamuoju naujinimu (LCU). Bendrąją informaciją apie SSU žr. Priežiūros rietuvės naujinimai ir Priežiūros rietuvės naujinimai (SSU): dažnai užduodami klausimai.

Diegti šį naujinimą

Norėdami įdiegti šį naujinimą, naudokite vieną iš šių "Windows" ir "Microsoft" leidimo kanalų.

Yra

Kitas veiksmas

Taip

Nėra. Šis naujinimas bus automatiškai atsisiųstas ir įdiegtas iš "Windows Update" ir "Microsoft Update".

Yra

Kitas veiksmas

Taip

Nėra. Šis naujinimas bus automatiškai atsisiųstas ir įdiegtas iš "Windows Update" verslui pagal sukonfigūruotas strategijas.

Yra

Kitas veiksmas

Taip

Norėdami gauti atskirą šio naujinimo paketą, eikite į "Microsoft Update" katalogo svetainę.

Yra

Kitas veiksmas

Taip

Šis naujinimas bus automatiškai sinchronizuojamas su "Windows Server Update Services" (WSUS), jei produktai ir klasifikacija konfigūruosite taip:

Produktas: "Microsoft Server" operacinė sistema-21H2

Klasifikacija: Saugos naujinimai

Jei norite pašalinti LCU

Norėdami pašalinti LCU įdiegę sujungtą SSU ir LCU paketą, naudokite DISM/Remove-Package komandinės eilutės parinktį su LCU paketo pavadinimu kaip argumentu. Paketo pavadinimą galite rasti naudodami šią komandą: DISM /online /get-packages.

" Windows Update" atskiroji diegimo programa (wusa.exe) su sujungto paketo jungikliu /uninstall neveiks, nes kombinuotame pakete yra SSU. Negalite pašalinti SSU iš sistemos po įdiegimo.

Failo informacija 

Norėdami gauti į šį naujinimą įtrauktų failų sąrašą, atsisiųskite kaupiamojo naujinimo 5039236 failo informaciją.

Norėdami gauti į priežiūros rietuvės naujinimą įtrauktų failų sąrašą, atsisiųskite SSU (KB5039331) – 25398.940 versijos failo informaciją

Reikia daugiau pagalbos?

Norite daugiau parinkčių?

Sužinokite apie prenumeratos pranašumus, peržiūrėkite mokymo kursus, sužinokite, kaip apsaugoti savo įrenginį ir kt.

Bendruomenės padeda užduoti klausimus ir į juos atsakyti, pateikti atsiliepimų ir išgirsti iš ekspertų, turinčių daug žinių.