Leidimo data:

2024-10-08

Versija:

OS komponavimo versija 20348.2762

Informacijos apie "Windows Update" terminologiją žr. straipsnyje apie "Windows" naujinimų tipus ir mėnesinių kokybinių naujinimų tipus. Norėdami peržiūrėti "Windows Server 2022" apžvalgą, žr. naujinimo retrospektyvos puslapį.       

NataNorėdami sužinoti, kada naujas turinys publikuojamas "Windows" sveikatos valdymo portale, vykdykite @WindowsUpdate.     

Patobulinimai

Į šį saugos naujinimą įtraukti kokybės patobulinimai. Toliau pateikiama pagrindinių problemų, kurias išsprendžia šis naujinimas, kai įdiegiate šį KB, santrauka. Jei yra naujų funkcijų, jos taip pat išvardijamos. Paryškintasis tekstas skliausteliuose nurodo elementą arba keitimo, kurį dokumentuojame, sritį. 

  • [Programinės įrangos apibrėžtas tinklas (SDN)] Naujas! SDN API dabar veikia geriau diegiant didelius diegimus. Įdiegę šį naujinimą, stebėkite, ar nėra apkrovos balansavimo priemonės ryšio problemų. Jei turite, perkelkite SDNAPI mikrotarnybos į kitą mazgą. SDN administratorius gali perkelti tarnybą. Norėdami tai padaryti, naudokite cmdlet Move-ServiceFabricPrimaryReplica PowerShell.

  • [MSIX programos] Išspręsta problema: įdiegus jas iš HTTPS URI, jų nepavyksta atidaryti. Ši problema kyla, kai programos atsisiuntimas nebaigtas. Tai sugadins paketą.

  • [Užduočių tvarkytuvas] Pataisyta: jis nebeatsako pasirinkus skirtuką Efektyvumas.

  • [Tiesioginės sudėties paketinės pateiktys] Pataisyta: ekrane rodomas trumpas trikampių arba laukelių blyksys. Ši problema paveikia naršykles, pvz., "Microsoft Edge" ir kitas programėles.

  • [Įvesties metodo Redaktorius (IME)] Išspręsta: kai pasirinktinio įvedimo lauke yra įvesties įvesties vieta, uždarius šį langą gali įvykti atminties nutekėjimas.

  • [AppLocker] Pataisyta: taisyklių rinkinio vykdymo režimas neperrašytas, kai taisyklės sulieja su rinkiniu, kuriame nėra taisyklių. Taip nutinka, kai vykdymo režimas nustatytas kaip Nesukonfigūruota.

  • [Nuotolinis darbalaukis (žinoma problema)] Pataisyta: "Windows" serveriai gali sutrikdyti nuotolinio darbalaukio ryšius visoje įmonėje. Ši problema gali kilti, jei naudojate senstelėjusį protokolą nuotolinio darbalaukio šliuze. Protokolo pavyzdys yra nuotolinės procedūros iškvietimas per HTTP. Kilus problemai, ji yra netikėta, kaip kas 30 minučių. Tada prarasite seansus, prie kurių esate prisijungę. Tada turite iš naujo prisijungti prie serverio. IT administratoriai gali stebėti tai kaip "TSGateway" tarnybos pabaigą. Jis nebeatsako, išimties kodas 0xc0000005.

  • [Konteineriai (žinoma problema)] Išspręsta problema: konteinerių tinklas "Kubernetes" gali neveikti taip, kaip tikitės. Konteineriai nepasiekiami išoriniuose tinkluose arba užmezga ryšį tarp talpyklų. Tai gali turėti įtakos, kai naudojate "Calico" konteinerių tinklui nustatyti kūrimo ar gamybos egzemplioriuose. Jei tai paveiks, konteineriai neprijungs prie interneto. Pagrindinio kompiuterio užkarda taip pat blokuoja tinklo srautą. Kai pateikiate ryšio užklausas išoriniams adresams, pvz., "microsoft.com", galite gauti bendrą klaidos pranešimą.

Jei įdiegėte ankstesnius naujinimus, į jūsų įrenginį bus atsisiųsti ir įdiegti tik nauji naujinimai, esantys šiame pakete.

Daugiau informacijos apie saugos pažeidžiamumą ieškokite saugos naujinimo vadove ir 2024 m. spalio mėn. saugos Naujinimai.

"Windows Server 2022" priežiūros rietuvės naujinimas (KB5044414) – 20348.2750

Šiame naujinime įtraukti priežiūros rietuvės, kuri yra „Windows“ naujinimų diegimo komponentas, kokybės patobulinimai. Priežiūros rietuvės naujinimai (SSU) užtikrina, kad turėtumėte patikimą priežiūros rietuvę, kad jūsų įrenginiai galėtų gauti ir įdiegti "Microsoft" naujinimus.

Žinomos problemos šiame naujinime

Požymis

Sprendimas

Įdiegus šį saugos naujinimą gali kilti problemų su "Linux" paleidimu, jei įrenginyje įjungėte "Windows" ir "Linux" dvigubos įkrovos sąranką. Dėl šios problemos gali nepavykti paleisti "Linux" ir rodomas klaidos pranešimas "Nepavyko patikrinti pataisų SBAT duomenų: saugos strategijos pažeidimas. Kažkas iš tikrųjų nutiko: SBAT savęs patikra nepavyko: saugos strategijos pažeidimas."

2024 m. rugpjūčio mėn. "Windows" saugos naujinimas taiko apsaugotos įkrovos išplėstinio taikymo (SBAT) parametrą įrenginiams, kuriuose veikia "Windows", kad užblokuotų senus, pažeidžiamus įkrovos vadovus. Šis SBAT naujinimas nebus taikomas įrenginiams, kuriuose aptiktas dvigubas paleidimas. Kai kuriuose įrenginiuose dvigubos įkrovos aptikimas neaptiko kai kurių tinkintų dvigubo paleidimo metodų ir pritaikė SBAT reikšmę, kai ji neturėtų būti taikoma.

Norėdami išspręsti šią problemą, žr. "Windows" sveikatos svetainės sprendimo būdą.

Kaip gauti šį naujinimą

Prieš diegdami šį naujinimą

Dabar "Microsoft" sujungia naujausią operacinės sistemos priežiūros rietuvės naujinimą (SSU) su naujausiu kaupiamuoju naujinimu (LCU). Bendrąją informaciją apie SSU žr. Priežiūros rietuvės naujinimai ir Priežiūros rietuvės Naujinimai (SSU): dažnai užduodami klausimai.

Būtina sąlyga, kad būtų galima atlikti OS vaizdo aptarnavimą neprisijungus:

Įsitikinkite, kad jūsų atvaizde yra KB5030216 (2023-09-12) arba naujesnę LCU. Jei ne, įdiekite ją autonominėje laikmenoje prieš diegdami naujausią naujinimą. Šis LCU atnaujina SSU versiją į 20348.1960. Tai minimali SSU versija, būtina norint išvengti klaidų 0x800f0823 (CBS_E_NEW_SERVICING_STACK_REQUIRED).

Diegti šį naujinimą

Norėdami įdiegti šį naujinimą, naudokite vieną iš šių "Windows" ir "Microsoft" leidimo kanalų.

Yra

Kitas veiksmas

Taip

Nėra. Šis naujinimas bus automatiškai atsisiųstas ir įdiegtas iš „Windows Update“ ir "Microsoft Update".

Yra

Kitas veiksmas

Taip

Nėra. Šis naujinimas bus automatiškai atsisiųstas ir įdiegtas iš „Windows Update“ verslui pagal sukonfigūruotas strategijas.

Yra

Kitas veiksmas

Taip

Norėdami gauti atskirą šio naujinimo paketą, eikite į "Microsoft Update" katalogo svetainę.

Yra

Kitas veiksmas

Taip

Šis naujinimas bus automatiškai sinchronizuojamas su "Windows Server Update Services" (WSUS), jei produktai ir klasifikacija konfigūruosite taip:

Produktas: "Microsoft Server" operacinė sistema-21H2

Klasifikacija: Saugos naujinimai

Jei norite pašalinti LCU

Norėdami pašalinti LCU įdiegę sujungtą SSU ir LCU paketą, naudokite DISM/Remove-Package komandinės eilutės parinktį su LCU paketo pavadinimu kaip argumentu. Paketo pavadinimą galite rasti naudodami šią komandą: DISM /online /get-packages.

Paleidus „Windows Update“ atskirą diegimo programą (wusa.exe) su sujungto paketo jungikliu /uninstall, neveiks, nes kombinuotame pakete yra SSU. Negalite pašalinti SSU iš sistemos po įdiegimo.

Failo informacija

Norėdami gauti į šį naujinimą įtrauktų failų sąrašą, atsisiųskite kaupiamojo naujinimo 5044281 failo informaciją

Norėdami gauti į priežiūros rietuvės naujinimą įtrauktų failų sąrašą, atsisiųskite SSU (KB5044414) – 20348.2750 versijos failo informaciją

Reikia daugiau pagalbos?

Norite daugiau parinkčių?

Sužinokite apie prenumeratos pranašumus, peržiūrėkite mokymo kursus, sužinokite, kaip apsaugoti savo įrenginį ir kt.

Bendruomenės padeda užduoti klausimus ir į juos atsakyti, pateikti atsiliepimų ir išgirsti iš ekspertų, turinčių daug žinių.