Applies ToWindows Server 2022

Dátum vydania:

10. 9. 2024

Verzia:

Zostava operačného systému 20348.2700

Informácie o terminológii aktualizácií Windowsu nájdete v článku o typoch aktualizácií Windowsu a typoch mesačných kvalitatívnych aktualizácií. Prehľad systému Windows Server 2022 nájdete na stránke histórie aktualizácií.       

Poznámka Postupujte podľa @WindowsUpdate a zistite, kedy sa nový obsah publikuje na tabuli stavu vydania Windowsu.     

Zlepšenie

Táto aktualizácia zabezpečenia obsahuje vylepšenia kvality. Nižšie je uvedený súhrn kľúčových problémov, ktoré táto aktualizácia rieši pri inštalácii tejto databázy KB. Ak sú k dispozícii nové funkcie, zobrazí sa aj ich zoznam. Tučný text v zátvorkách označuje položku alebo oblasť zmeny, ktorú dokumentujeme. 

  • [Inštalátor systému Windows] Pri oprave aplikácie kontrola používateľských kont (UAC) nezobrazí výzvu na zadanie vašich poverení. Po nainštalovaní tejto aktualizácie sa v používateľskom rozhraní zobrazí výzva na ich zadanie. Z tohto dôvodu je potrebné aktualizovať skripty automatizácie. Vlastníci aplikácií musia pridať ikonu štítu. Znamená to, že proces vyžaduje úplný prístup správcu. Ak chcete vypnúť výzvu na uac, nastavte hodnotuHKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Installer\DisableLUAInRepair databázy Registry na hodnotu 1. Zmeny v tejto aktualizácii môžu ovplyvniť automatické opravy inštalátora systému Windows. pozri Odolnosť aplikácií: Odomknúť skryté funkcie inštalátora systému Windows.

  • [Režim IE] Kontextové okná sa namiesto popredia otvoria na pozadí.

  • [AppContainer] Tlačiarne nefungujú podľa očakávania, keď ich používate v obmedzenom nastavení, ako je napríklad AppContainer.

  • [BitLocker] Údajovú jednotku šifrovania BitLocker možno nebudete môcť dešifrovať. Táto situácia nastane, keď presuniete túto jednotku z novšej verzie Windowsu na staršiu verziu.

  • [Duálne spustenie systému Windows a Linux (známy problém)] Spustenie Linuxu môže zlyhať, keď v zariadení zapnete nastavenie duálneho spustenia pre Windows a Linux. Chybové hlásenie: "Overenie údajov SBAT shim zlyhalo: Porušenie politiky zabezpečenia. Niečo sa pokazilo vážne: Samokontrola SBAT zlyhala: Porušenie politiky zabezpečenia." Pozrite si úplné pokyny v témach CVE-2022-2601 a CVE-2023-40547.

Ak ste si nainštalovali staršie aktualizácie, do zariadenia sa stiahnu a nainštalujú len nové aktualizácie obsiahnuté v tomto balíku.

Ďalšie informácie o slabých miestach zabezpečenia nájdete v príručke aktualizácie zabezpečenia a v Aktualizácie zabezpečenia zo septembra 2024.

Aktualizácia zásobníka údržby systému Windows Server 2022 (KB5043167) – 20348.2696

Táto aktualizácia obsahuje vylepšenia kvality pre servisný zásobník čo je súčasť, ktorá inštaluje aktualizácie systému Windows. Aktualizácie zásobníka údržby (SSU) zabezpečujú, že máte robustný a spoľahlivý servisný zásobník, aby vaše zariadenia mohli prijímať a inštalovať aktualizácie spoločnosti Microsoft.

Známe problémy v tejto aktualizácii

Príznak

Alternatívne riešenie

Po nainštalovaní tejto aktualizácie možno nebudete môcť zmeniť profilový obrázok používateľského konta.

Pri pokuse o zmenu profilového obrázka výberom tlačidiel Štart> Nastavenia >Konto > Vaše informácie a v časti Vytvoriť obrázokkliknutím na položku Vyhľadať sa môže zobraziť chybové hlásenie s kódom chyby 0x80070520. 

Po ďalšom preskúmaní sme dospeli k záveru, že tento problém má veľmi obmedzený alebo žiadny vplyv na túto verziu Windowsu.

Ak sa tento problém vyskytne vo vašom zariadení, požiadajte o pomoc podporu pre Windows.

Po inštalácii aktualizácie windowsu vydanej 9. júla 2024 alebo po jej skončení môžu servery systému Windows ovplyvniť pripojenie vzdialenej pracovnej plochy v rámci organizácie. Tento problém sa môže vyskytnúť, ak sa v bráne vzdialenej pracovnej plochy používa starší protokol (vzdialené volanie procedúr cez HTTP). V dôsledku toho sa pripojenia vzdialenej pracovnej plochy môžu prerušiť.

Tento problém sa môže vyskytnúť občas, napríklad každých 30 minút. V tomto intervale sa relácie prihlásenia stratia a používatelia sa budú musieť znova pripojiť k serveru. Správcovia IT môžu sledovať ukončenie služby TSGateway, ktoré prestane reagovať s kódom výnimky 0xc0000005.

Tento problém je vyriešený v aktualizácii KB5044281.

Po nainštalovaní tejto aktualizácie nemusia siete kontajnerov na Kubernetoch fungovať podľa očakávania, čo bráni kontajnerom v prístupe k externým sieťam alebo komunikácii medzi modulmi. Môže to mať vplyv na používateľov, ktorí nastavujú siete kontajnerov vo vývojárskych alebo produkčných inštanciách pomocou Calica na Serveri 2022. Postihnuté kontajnery sa nebudú pripájať na internet a prevádzka bude blokovaná v bráne Firewall hostiteľských zariadení.

Používatelia môžu pri testovaní externých adries, ako je napríklad microsoft.com z kontajnera, sledovať chyby, ako je napríklad všeobecné zlyhanie. 

Ľudia používajúci zariadenia s edíciami Windows Home a Pro pravdepodobne nebudú postihnutí, pretože tento problém sa týka najmä serverov a podnikových prostredí využívajúcich kontajnerovú sieť.

Tento problém je vyriešený v aktualizácii KB5044281.

Ako získať túto aktualizáciu

Pred inštaláciou tejto aktualizácie

Spoločnosť Microsoft teraz kombinuje najnovšiu aktualizáciu zásobníka údržby (SSU) pre operačný systém s najnovšou kumulatívnou aktualizáciou (LCU). Všeobecné informácie o SSU nájdete v téme Aktualizácie zásobníka údržby a zásobník údržby Aktualizácie (SSU): Najčastejšie otázky.

Požiadavka na offline údržbu obrazu operačného systému:

Skontrolujte, či obrázok obsahuje KB5030216 (12.9.2023) alebo novšiu LCU. Ak nie, pred inštaláciou najnovšej aktualizácie ju nainštalujte do offline médií. Táto LCU aktualizuje verziu SSU na verziu 20348.1960. Toto je minimálna verzia SSU, musíte zabrániť chybovým 0x800f0823 (CBS_E_NEW_SERVICING_STACK_REQUIRED).

Inštalovanie tejto aktualizácie

Ak chcete nainštalovať túto aktualizáciu, použite niektorý z nasledujúcich kanálov vydaní windowsu a spoločnosti Microsoft.

K dispozícii

Ďalší krok

Áno

Žiadne. Táto aktualizácia sa automaticky stiahne a nainštaluje zo služieb Windows Update a Microsoft Update.

K dispozícii

Ďalší krok

Áno

Žiadne. Táto aktualizácia sa automaticky stiahne a nainštaluje z Windows Update for Business v súlade s nakonfigurovanými politikami.

K dispozícii

Ďalší krok

Áno

Ak chcete získať samostatný balík pre túto aktualizáciu, prejdite na webovú lokalitu katalógu služby Microsoft Update.

K dispozícii

Ďalší krok

Áno

Táto aktualizácia sa automaticky zosynchronizuje so službami Windows Server Update Services (WSUS), ak nakonfigurujete produkty a klasifikácie takto:

Produkt: Operačný systém Microsoft Server-21H2

Klasifikácia: Aktualizácie zabezpečenia

Ak chcete odstrániť LCU

Ak chcete po inštalácii kombinovaného balíka SSU a LCU odstrániť LCU, použite možnosť príkazového riadka DISM/Remove-Package s názvom balíka LCU ako argumentom. Názov balíka môžete nájsť pomocou tohto príkazu: DISM /online /get-packages.

Spustenie Windows Update samostatný inštalátor (wusa.exe) s prepínačom /uninstall v kombinovanom balíku nebude fungovať, pretože kombinovaný balík obsahuje SSU. Po inštalácii nie je možné odstrániť SSU zo systému.

Informácie o súboroch

Ak chcete zobraziť zoznam súborov, ktoré sú k dispozícii v tejto aktualizácii, stiahnite si informácie o súbore pre kumulatívnu aktualizáciu 5042881

Zoznam súborov, ktoré sú k dispozícii v aktualizácii zásobníka údržby, stiahnite si informácie o súbore pre SSU (KB5043167) – verzia 20348.2696

Potrebujete ďalšiu pomoc?

Chcete ďalšie možnosti?

Môžete preskúmať výhody predplatného, prehľadávať školiace kurzy, naučiť sa zabezpečiť svoje zariadenie a ešte oveľa viac.

Komunity pomôžu s kladením otázok a odpovedaním na ne, s poskytovaním pripomienok a so získavaním informácií od odborníkov s bohatými znalosťami.