9 апреля 2024 г. — KB5036909 (сборка ОС 20348.2402)
Дата выпуска:
09.04.2024
Версия:
Сборка ОС 20348.2402
Сведения о терминологии обновлений Windows см. в статье о типах обновлений Windows и типах ежемесячных обновлений качества. Общие сведения о Windows Server 2022 см. на странице журнала обновлений.
ЗаметкаСледуйте @WindowsUpdate, чтобы узнать, когда новое содержимое публикуется на панели мониторинга работоспособности выпуска Windows.
Улучшения
Это обновление для системы безопасности направлено на улучшение качества работы ОС. При установке этого базы знаний:
-
Новые функции! Это обновление влияет на Windows Hello для бизнеса. ТЕПЕРЬ ИТ-администраторы могут использовать управление мобильными устройствами (MDM), чтобы отключить запрос, который появляется при входе пользователей на компьютер, присоединенный к Entra. Для этого они могут включить параметр политики "DisablePostLogonProvisioning". После входа пользователя подготовка устройств с Windows 10 и Windows 11 отключена.
-
Это обновление поддерживает переход на летнее время (DST) в Палестине. Дополнительные сведения см. в разделе Временное руководство по изменениям DST, объявленных Палестинской администрацией на 2024, 2025 год.
-
Это обновление поддерживает DST-изменения в Казахстане. Дополнительные сведения см. в статье Промежуточное руководство по изменению часового пояса в Казахстане за 2024 год.
-
Это обновление поддерживает DST-изменения в Самоа. Дополнительные сведения см. в статье Промежуточное руководство по изменениям DST в Самоа 2021.
-
Это обновление устраняет проблему, которая приводит к высокой загрузке ЦП. Это происходит после открытия ножницы.
-
Это обновление устраняет проблему, которая влияет на сетевой ресурс. Доступ к нему из сеанса удаленного рабочего стола невозможен. Это происходит при включении функции Remote Credential Guard, а клиентом является Windows 11 версии 22H2 или более поздней.
-
Это обновление устраняет проблему, которая влияет на режим Microsoft Edge IE. При открытии нескольких вкладок он перестает отвечать на запросы.
-
Это обновление устраняет проблему, которая затрагивает DNS-серверы. Они получают событие 4016 для истечения времени ожидания протокола LDAP. Это происходит, когда они выполняют регистрацию DNS. Регистрация имен завершается ошибкой в доменных службах Active Directory (AD DS). Проблема остается до перезапуска службы DNS.
-
Это обновление устраняет проблему, которая влияет на виртуальные машины рабочей нагрузки. Они теряют подключение к сети в рабочих средах.
-
Это обновление устраняет проблему, которая влияет на перемещение курсора мыши. Они отстают в некоторых сценариях захвата экрана, особенно при использовании протокола удаленного рабочего стола (RDP).
-
Это обновление устраняет проблему, которая затрагивает службу групповой политики. Она завершается ошибкой после использования LGPO.exe для применения политики аудита к системе.
-
Это обновление устраняет проблему, которая влияет на отображение значка смарт-карты. Он не отображается при входе. Это происходит при наличии нескольких сертификатов на смарт-карте.
-
Это обновление устраняет проблему, из-за чего устройство завершает работу через 60 секунд. Это происходит при использовании смарт-карты для проверки подлинности в удаленной системе.
-
Это обновление устраняет проблему, которая влияет на временное членство в группах. Пользователи, членство которых истекло, отображаются при их поиске в LDAP. Это происходит, даже если Active Directory удалила их.
-
Это обновление устраняет проблему, которая затрагивает корневой каталог. При открытии альтернативного потока данных и удалении чего-либо появляется сообщение об ошибке.
-
Это обновление устраняет проблему, которая влияет на отказоустойчивую файловую систему (ReFS). Stop-ошибка препятствует правильному запуску ОС.
-
Это обновление устраняет проблему, которая возникает при создании файла, охватывающего несколько каталогов. При переименовании исходного каталога появляется сообщение об ошибке.
-
Это обновление устраняет проблему, которая влияет на fastfat.sys. Он перестает отвечать. Это происходит из-за состояния гонки.
-
Это обновление устраняет проблему, которая влияет на запросы интерфейса поставщика служб имен (NSPI). Они могут завершиться ошибкой. В противном случае lsass.exe перестают отвечать на контроллере домена.
Если вы установили предыдущие обновления, на вашем устройстве будут загружены и установлены только новые обновления, содержащиеся в этом пакете.
Дополнительные сведения об уязвимостях системы безопасности см. в руководстве по обновлению системы безопасности и обновлениях системы безопасности за апрель 2024 г.
Обновление стека обслуживания Windows Server 2022 — 20348.2401
Это обновление вносит улучшения в стек обслуживания — компонент, устанавливающий обновления Windows. Обновления стека обслуживания (SSU) гарантируют наличие надежного и надежного стека обслуживания, чтобы устройства могли получать и устанавливать обновления Майкрософт.
Известные проблемы, связанные с этим обновлением
Проблема |
Временное решение |
---|---|
После установки этого обновления вы можете утратить способность менять изображение в профиле учетной записи пользователя. Если вы попытаетесь изменить изображение профиля, выбрав Пуск> Параметры > Учетная запись > Ваши сведения, а затем в разделе Создать свое изображение нажав кнопку Обзор, может появиться сообщение об ошибке с кодом 0x80070520. |
Мы работаем над решением и предоставим обновление в предстоящем выпуске. |
Устройства Windows могут столкнуться со сбоями VPN-подключения после установки обновления от 9 апреля 2024 г. или более поздней версии. |
Эта проблема устранена в KB5037782. |
После установки обновления безопасности от 9 апреля 2024 г. на контроллерах домена (DCs) вы можете заметить значительное увеличение трафика проверки подлинности NTLM . Эта проблема, скорее всего, затронет организации, которые имеют очень небольшой процент основных контроллеров домена в своей среде и большой трафик NTLM. |
Эта проблема устранена в KB5037782. |
Порядок получения обновления
Перед установкой этого обновления
Корпорация Майкрософт теперь объединяет последнее обновление стека обслуживания (SSU) для вашей операционной системы с последним накопительным обновлением (LCU). Общие сведения о SSU см. в разделах Обновления стека обслуживания и Обновления стека обслуживания (SSU): часто задаваемые вопросы.
Установка этого обновления
Канал выпуска |
Доступна |
Следующий шаг |
Центр обновления Windows и Центр обновления Майкрософт |
Да |
Нет. Это обновление будет скачано и установлено автоматически из Центра обновления Windows. |
Обновление Windows для бизнеса |
Да |
Нет. Это обновление будет загружено и установлено автоматически из Центра обновления Windows в соответствии с настроенными политиками. |
Каталог Центра обновления Майкрософт |
Да |
Чтобы получить автономный пакет для этого обновления, перейдите на веб-сайт каталога Центра обновления Майкрософт. |
Службы Windows Server Update Services (WSUS) |
Да |
Это обновление будет автоматически синхронизироваться с WSUS, если вы настроите продукты и классификации следующим образом: Продукт: операционная система Microsoft Server 21H2 Классификация: обновления для системы безопасности |
Если вы хотите удалить LCU
Чтобы удалить LCU после установки объединенного пакета SSU и LCU, используйте параметр командной строки DISM/Remove-Package с именем пакета LCU в качестве аргумента. Имя пакета можно найти с помощью следующей команды: DISM /online /get-packages.
Запуск автономного установщика Центра обновления Windows (wusa.exe) с параметром /uninstall в объединенном пакете не будет работать, так как объединенный пакет содержит SSU. После установки нельзя удалить SSU из системы.
Сведения о файлах
Чтобы получить список файлов, которые предоставляются в этом обновлении, скачайте сведения о файлах для накопительных 5036909 обновления.
Чтобы получить список файлов, которые предоставляются в обновлении стека обслуживания, скачайте сведения о файлах SSU версии 20348.2401.