Datum izdaje:

13. 08. 2024

Različico:

graditev sistema 25398.1085

Če želite informacije o terminologiji storitve Windows update, glejte članek o vrstah posodobitev sistema Windows in vrstah mesečnih posodobitev kakovosti. Za pregled sistema Windows Server, različica 23H2, glejte stran z zgodovino posodobitev.      

Izboljšave 

Ta varnostna posodobitev vključuje izboljšave kakovosti. Spodaj je povzetek ključnih težav, ki jih ta posodobitev odpravlja, ko namestite to posodobitev KB. Če so na voljo nove funkcije, so navedene tudi te funkcije. Krepko besedilo v oklepajih označuje element ali območje spremembe, ki jo dokumentijemo.

  • [Stabilnost gruč v sistemu Windows Server 2022] Strežniki v isti gruči se zaustavijo, če jih ne pričakujete. To povzroči veliko zakasnitev in težave z razpoložljivostjo omrežja.

  • [Bootloader] Nedoločeno sinhronizacijsko stanje lahko ustavi zagon računalnika. To se zgodi, ko konfigurirate zagonski naložite tako, da zažene veliko zaslonskih storitev.

  • Ne, ne, ne, avtopilot Če jo uporabljate za omogočanje Surface Laptop naprave SE ne uspejo.

  • [Windows Defender Application Control (WDAC)] Pride do puščanja pomnilnika, ki lahko z časom izčrpa pomnilnik sistema. Do te težave pride, ko omogočite uporabo naprave.

  • [Zaščita pred zaščiteno svetlobo procesa (PPL)] Lahko jih obidete.

  • Datoteka Windows Kernel Vulnerable Driver Blocklist (DriverSiPolicy.p7b). Ta posodobitev doda na seznam gonilnikov, ki so ogroženi za napade BYOVD (Bring Your Own Vulnerable Driver).

  • [NetJoinLegacyAccountReuse] Ta posodobitev odstrani ta registrski ključ. Če želite več informacij, glejte KB5020276 Netjoin: spremembe pridruževanje domeni.

  • [BitLocker (znana težava)] Zaslon za obnovitev funkcije BitLocker se prikaže, ko zaženete napravo. To se zgodi po namestitvi posodobitve z dne 9. julija 2024. Do te težave pride, če je šifriranje naprave vklopljeno. Odprite Nastavitve in > nastavitve & varnost >šifriranje naprave. Če želite odkleniti pogon, vas bo sistem Windows morda prosil, da vnesete obnovitveni ključ iz svojega Microsoftovega računa.

  • [Zaklenjeni zaslon] Ta posodobitev odpravlja težavo CVE-2024-38143. Zaradi tega potrditveno polje »Uporabi moj uporabniški račun sistema Windows« na zaklenjenem zaslonu ni na voljo za vzpostavitev povezave z omrežjem Wi-Fi.

  • [Napredno ciljanje varnega zagona (SBAT) in programski vmesnik Linux (EFI)] Ta posodobitev velja za SBAT za sisteme, v katere se izvaja Sistem Windows. To ustavi izvajanje ranljivih Linux EFI (Shim bootloaders). Ta posodobitev SBAT ne velja za sisteme, ki dvojno zaženejo Windows in Linux. Po uporabi posodobitve SBAT se starejše slike ISO Linux morda ne zaženejo. Če pride do tega, se za posodobitev slike ISO obrnite na prodajalca sistema Linux.

  • [Domain Name System (DNS)] Ta posodobitev utri varnost strežnika DNS za naslov CVE-2024-37968. Če konfiguracije domen niso posodobljene, se lahko prikaže napaka ali časovna rezerva za storitev SERVFAIL.

Če želite več informacij o varnostnih ranljivostih, glejte Vodnik po varnostnih posodobitvah in Varnostne posodobitve iz avgusta 2024

Posodobitev servisnega sklada za Windows Server različica 23H2 (KB5041574) – 25398.1074

Ta posodobitev prinaša izboljšave kakovosti servisnega sklada, komponente, ki namesti posodobitve sistema Windows. Posodobitve servisnega sklada (SSU) zagotavljajo, da imate robusten in zanesljiv servisni sklad, tako da lahko vaše naprave prejemajo in nameščajo Microsoftove posodobitve.

Znane težave v tej posodobitvi

Microsoft trenutno ne beleži nobenih težav s to posodobitvijo.

Kako pridobiti to posodobitev

Pred namestitvijo te posodobitve

Microsoft zdaj združuje najnovejšo posodobitev servisnega sklada (SSU) za vaš operacijski sistem z najnovejšo zbirno posodobitvijo (LCU). Za splošne informacije o posodobitvah SSU glejte Posodobitve servisnega sklada in Posodobitve servisnega sklada (SSU): pogosta vprašanja.

Namestitev te posodobitve

Če želite namestiti to posodobitev, uporabite enega od teh izdajnih kanalov sistema Windows in Microsofta.

Na voljo

Naslednji korak

Da

Brez. Ta posodobitev se bo samodejno prenesla in namestila iz storitev Windows Update in Microsoft Update.

Na voljo

Naslednji korak

Da

Brez. Ta posodobitev se bo samodejno prenesla in namestila iz storitve Windows Update for Business v skladu s konfiguriranimi pravilniki.

Na voljo

Naslednji korak

Da

Če želite pridobiti samostojni paket za to posodobitev, obiščite spletno mesto Katalog Microsoft Update.

Na voljo

Naslednji korak

Da

Ta posodobitev se bo samodejno sinhronizirala s storitvami Windows Server Update Services (WSUS), če izdelke in klasifikacije konfigurirate tako:

Izdelek: Operacijski sistem Microsoft Server-21H2

Klasifikacija: varnostne posodobitve

Če želite odstraniti LCU

Če želite odstraniti LCU po namestitvi združenega paketa SSU in LCU, uporabite možnost ukazne vrstice DISM/Remove-Package z imenom paketa LCU kot argument. Ime paketa najdete s tem ukazom: DISM /online /get-packages.

Samostojni namestitveni program za Windows Update (wusa.exe) s stikalom /uninstall v kombiniranem paketu ne bo deloval, ker kombinirani paket vsebuje SSU. Po namestitvi SSU ne morete odstraniti iz sistema.

Informacije o datotekah 

Če si želite ogledati seznam datotek, vključenih v to posodobitev, prenesite informacije o datotekah za zbirno 5041573.

Če si želite ogledati seznam datotek, vključenih v posodobitev servisnega sklada, prenesite informacije o datotekah za SSU (KB5041574) – različica 25398.1074

Ali potrebujete dodatno pomoč?

Ali želite več možnosti?

Raziščite ugodnosti naročnine, prebrskajte izobraževalne tečaje, preberite, kako zaščitite svojo napravo in še več.

Skupnosti vam pomagajo postaviti vprašanja in odgovoriti nanje, posredovati povratne informacije in prisluhniti strokovnjakom z bogatim znanjem.