10. septembra 2024 – KB5042881 (zostava operačného systému 20348.2700)
Applies To
Windows Server 2022Dátum vydania:
10. 9. 2024
Verzia:
Zostava operačného systému 20348.2700
Informácie o terminológii aktualizácií Windowsu nájdete v článku o typoch aktualizácií Windowsu a typoch mesačných kvalitatívnych aktualizácií. Prehľad systému Windows Server 2022 nájdete na stránke histórie aktualizácií.
Poznámka Postupujte podľa @WindowsUpdate a zistite, kedy sa nový obsah publikuje na tabuli stavu vydania Windowsu.
Zlepšenie
Táto aktualizácia zabezpečenia obsahuje vylepšenia kvality. Nižšie je uvedený súhrn kľúčových problémov, ktoré táto aktualizácia rieši pri inštalácii tejto databázy KB. Ak sú k dispozícii nové funkcie, zobrazí sa aj ich zoznam. Tučný text v zátvorkách označuje položku alebo oblasť zmeny, ktorú dokumentujeme.
-
[Inštalátor systému Windows] Pri oprave aplikácie kontrola používateľských kont (UAC) nezobrazí výzvu na zadanie vašich poverení. Po nainštalovaní tejto aktualizácie sa v používateľskom rozhraní zobrazí výzva na ich zadanie. Z tohto dôvodu je potrebné aktualizovať skripty automatizácie. Vlastníci aplikácií musia pridať ikonu štítu. Znamená to, že proces vyžaduje úplný prístup správcu. Ak chcete vypnúť výzvu na uac, nastavte hodnotuHKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Installer\DisableLUAInRepair databázy Registry na hodnotu 1. Zmeny v tejto aktualizácii môžu ovplyvniť automatické opravy inštalátora systému Windows. pozri Odolnosť aplikácií: Odomknúť skryté funkcie inštalátora systému Windows.
-
[Režim IE] Kontextové okná sa namiesto popredia otvoria na pozadí.
-
[AppContainer] Tlačiarne nefungujú podľa očakávania, keď ich používate v obmedzenom nastavení, ako je napríklad AppContainer.
-
[BitLocker] Údajovú jednotku šifrovania BitLocker možno nebudete môcť dešifrovať. Táto situácia nastane, keď presuniete túto jednotku z novšej verzie Windowsu na staršiu verziu.
-
[Duálne spustenie systému Windows a Linux (známy problém)] Spustenie Linuxu môže zlyhať, keď v zariadení zapnete nastavenie duálneho spustenia pre Windows a Linux. Chybové hlásenie: "Overenie údajov SBAT shim zlyhalo: Porušenie politiky zabezpečenia. Niečo sa pokazilo vážne: Samokontrola SBAT zlyhala: Porušenie politiky zabezpečenia." Pozrite si úplné pokyny v témach CVE-2022-2601 a CVE-2023-40547.
Ak ste si nainštalovali staršie aktualizácie, do zariadenia sa stiahnu a nainštalujú len nové aktualizácie obsiahnuté v tomto balíku.
Ďalšie informácie o slabých miestach zabezpečenia nájdete v príručke aktualizácie zabezpečenia a v Aktualizácie zabezpečenia zo septembra 2024.
Aktualizácia zásobníka údržby systému Windows Server 2022 (KB5043167) – 20348.2696
Táto aktualizácia obsahuje vylepšenia kvality pre servisný zásobník čo je súčasť, ktorá inštaluje aktualizácie systému Windows. Aktualizácie zásobníka údržby (SSU) zabezpečujú, že máte robustný a spoľahlivý servisný zásobník, aby vaše zariadenia mohli prijímať a inštalovať aktualizácie spoločnosti Microsoft.
Známe problémy v tejto aktualizácii
Príznak |
Alternatívne riešenie |
---|---|
Po nainštalovaní tejto aktualizácie možno nebudete môcť zmeniť profilový obrázok používateľského konta. Pri pokuse o zmenu profilového obrázka výberom tlačidiel Štart> Nastavenia >Konto > Vaše informácie a v časti Vytvoriť obrázokkliknutím na položku Vyhľadať sa môže zobraziť chybové hlásenie s kódom chyby 0x80070520. |
Po ďalšom preskúmaní sme dospeli k záveru, že tento problém má veľmi obmedzený alebo žiadny vplyv na túto verziu Windowsu. Ak sa tento problém vyskytne vo vašom zariadení, požiadajte o pomoc podporu pre Windows. |
Po inštalácii aktualizácie windowsu vydanej 9. júla 2024 alebo po jej skončení môžu servery systému Windows ovplyvniť pripojenie vzdialenej pracovnej plochy v rámci organizácie. Tento problém sa môže vyskytnúť, ak sa v bráne vzdialenej pracovnej plochy používa starší protokol (vzdialené volanie procedúr cez HTTP). V dôsledku toho sa pripojenia vzdialenej pracovnej plochy môžu prerušiť. Tento problém sa môže vyskytnúť občas, napríklad každých 30 minút. V tomto intervale sa relácie prihlásenia stratia a používatelia sa budú musieť znova pripojiť k serveru. Správcovia IT môžu sledovať ukončenie služby TSGateway, ktoré prestane reagovať s kódom výnimky 0xc0000005. |
Tento problém je vyriešený v aktualizácii KB5044281. |
Po nainštalovaní tejto aktualizácie nemusia siete kontajnerov na Kubernetoch fungovať podľa očakávania, čo bráni kontajnerom v prístupe k externým sieťam alebo komunikácii medzi modulmi. Môže to mať vplyv na používateľov, ktorí nastavujú siete kontajnerov vo vývojárskych alebo produkčných inštanciách pomocou Calica na Serveri 2022. Postihnuté kontajnery sa nebudú pripájať na internet a prevádzka bude blokovaná v bráne Firewall hostiteľských zariadení. Používatelia môžu pri testovaní externých adries, ako je napríklad microsoft.com z kontajnera, sledovať chyby, ako je napríklad všeobecné zlyhanie. Ľudia používajúci zariadenia s edíciami Windows Home a Pro pravdepodobne nebudú postihnutí, pretože tento problém sa týka najmä serverov a podnikových prostredí využívajúcich kontajnerovú sieť. |
Tento problém je vyriešený v aktualizácii KB5044281. |
Ako získať túto aktualizáciu
Pred inštaláciou tejto aktualizácie
Spoločnosť Microsoft teraz kombinuje najnovšiu aktualizáciu zásobníka údržby (SSU) pre operačný systém s najnovšou kumulatívnou aktualizáciou (LCU). Všeobecné informácie o SSU nájdete v téme Aktualizácie zásobníka údržby a zásobník údržby Aktualizácie (SSU): Najčastejšie otázky.
Požiadavka na offline údržbu obrazu operačného systému:
Skontrolujte, či obrázok obsahuje KB5030216 (12.9.2023) alebo novšiu LCU. Ak nie, pred inštaláciou najnovšej aktualizácie ju nainštalujte do offline médií. Táto LCU aktualizuje verziu SSU na verziu 20348.1960. Toto je minimálna verzia SSU, musíte zabrániť chybovým 0x800f0823 (CBS_E_NEW_SERVICING_STACK_REQUIRED).
Inštalovanie tejto aktualizácie
Ak chcete nainštalovať túto aktualizáciu, použite niektorý z nasledujúcich kanálov vydaní windowsu a spoločnosti Microsoft.
K dispozícii |
Ďalší krok |
Áno |
Žiadne. Táto aktualizácia sa automaticky stiahne a nainštaluje zo služieb Windows Update a Microsoft Update. |
K dispozícii |
Ďalší krok |
Áno |
Žiadne. Táto aktualizácia sa automaticky stiahne a nainštaluje z Windows Update for Business v súlade s nakonfigurovanými politikami. |
K dispozícii |
Ďalší krok |
Áno |
Ak chcete získať samostatný balík pre túto aktualizáciu, prejdite na webovú lokalitu katalógu služby Microsoft Update. |
K dispozícii |
Ďalší krok |
Áno |
Táto aktualizácia sa automaticky zosynchronizuje so službami Windows Server Update Services (WSUS), ak nakonfigurujete produkty a klasifikácie takto: Produkt: Operačný systém Microsoft Server-21H2 Klasifikácia: Aktualizácie zabezpečenia |
Ak chcete odstrániť LCU
Ak chcete po inštalácii kombinovaného balíka SSU a LCU odstrániť LCU, použite možnosť príkazového riadka DISM/Remove-Package s názvom balíka LCU ako argumentom. Názov balíka môžete nájsť pomocou tohto príkazu: DISM /online /get-packages.
Spustenie Windows Update samostatný inštalátor (wusa.exe) s prepínačom /uninstall v kombinovanom balíku nebude fungovať, pretože kombinovaný balík obsahuje SSU. Po inštalácii nie je možné odstrániť SSU zo systému.
Informácie o súboroch
Ak chcete zobraziť zoznam súborov, ktoré sú k dispozícii v tejto aktualizácii, stiahnite si informácie o súbore pre kumulatívnu aktualizáciu 5042881.
Zoznam súborov, ktoré sú k dispozícii v aktualizácii zásobníka údržby, stiahnite si informácie o súbore pre SSU (KB5043167) – verzia 20348.2696.