Applies ToWindows Server, version 23H2

Datum izdaje:

8. 10. 2024

Različico:

graditev sistema 25398.1189

Če želite informacije o terminologiji storitve Windows update, glejte članek o vrstah posodobitev sistema Windows in vrstah mesečnih posodobitev kakovosti. Za pregled sistema Windows Server, različica 23H2, glejte stran z zgodovino posodobitev.      

Izboljšave 

Ta varnostna posodobitev vključuje izboljšave kakovosti. Spodaj je povzetek ključnih težav, ki jih ta posodobitev odpravlja, ko namestite to posodobitev KB. Če so na voljo nove funkcije, so navedene tudi te funkcije. Krepko besedilo v oklepajih označuje element ali območje spremembe, ki jo dokumentijemo.

  • [Microsoft Defender za končno točko] Popravljeno: Datoteke Službenih map se ne sinhronizirajo, ko je vklopljen Defender za končno točko.

  • [Input Method Urejevalnik (IME)] Popravljeno: Ko ima kombinirano polje fokus za vnos, lahko pride do puščanja pomnilnika, ko zaprete to okno.

  • [AppLocker] Popravljeno: Način uveljavljanja zbirke pravil ni prepisan, ko so pravila spojena z zbirko brez pravil. Do tega pride, ko je način uveljavljanja nastavljen na »Ni konfigurirano«.

  • [Storitev prehoda oddaljenega namizja] Popravljeno: storitev se preneha odzivati. Do tega pride, ko storitev uporablja klice oddaljene procedure (RPC) prek protokola HTTP. Zaradi tega odjemalci, ki uporabljajo storitev, prekinejo povezavo.

Če želite več informacij o varnostnih ranljivostih, glejte Vodnik po varnostnih posodobitvah in Varnostni paket za oktober 2024 Posodobitve

Posodobitev servisnega sklada za Windows Server različica 23H2 (KB5044403) – 25398.1182

Ta posodobitev prinaša izboljšave kakovosti servisnega sklada, komponente, ki namesti posodobitve sistema Windows. Posodobitve servisnega sklada (SSU) zagotavljajo, da imate robusten in zanesljiv servisni sklad, tako da lahko vaše naprave prejemajo in nameščajo Microsoftove posodobitve.

Znane težave v tej posodobitvi

Težava

Rešitev

Po namestitvi varnostne posodobitve iz oktobra 2024 nekatere stranke poročajo, da se storitev OpenSSH (Open Secure Shell) ne zažene, kar preprečuje povezave SSH. Storitev ne uspe brez podrobnega zapisovanja dogodkov v dnevnik, za zagon procesa sshd.exe pa je potrebno ročno posredovanje.

Ta težava vpliva na podjetja, IOT in stranke v izobraževanju, pri čemer je prizadeto omejeno število naprav. Microsoft preiskuje, ali to vpliva na potrošniške stranke, ki uporabljajo izdaji sistema Windows Home ali Pro. 

Stranke lahko težavo začasno odpravijo tako, da posodobijo dovoljenja (ACL) v prizadetih imenikih. Upoštevajte te korake:

  1. Odprite lupino Windows PowerShell kot skrbnik.

  2. Posodobite dovoljenja za C:\ProgramData\ssh in C:\ProgramData\ssh\logs, da omogočite poln nadzor za SYSTEM in skupino skrbnikov, hkrati pa dovolite dostop za branje za preverjene uporabnike. Dostop za branje lahko omejite na določene uporabnike ali skupine, tako da po potrebi spremenite niz dovoljenj.

    Za posodobitev dovoljenj uporabite te ukaze:

    $directoryPath = "C:\ProgramData\ssh" $acl = Get-Acl -Path $directoryPath $sddlString = "O:BAD:PAI(A;OICI;FA;;;SY)(A;OICI;FA;;;BA)(A;OICI;0x1200a9;;;AU)" $securityDescriptor = New-Object System.Security.AccessControl.RawSecurityDescriptor $sddlString $acl.SetSecurityDescriptorSddlForm($securityDescriptor.GetSddlForm("All")) Set-Acl -Path $directoryPath -AclObject $acl

  3. Ponovite zgornje korake za C:\ProgramData\ssh\logs.

Microsoft aktivno preiskuje težavo in bo zagotovil rešitev v prihajajoči posodobitvi sistema Windows. Nadaljnje komunikacije bodo na voljo, ko bo na voljo rešitev ali alternativne rešitve.

Kako pridobiti to posodobitev

Pred namestitvijo te posodobitve

Microsoft zdaj združuje najnovejšo posodobitev servisnega sklada (SSU) za vaš operacijski sistem z najnovejšo zbirno posodobitvijo (LCU). Če želite splošne informacije o posodobitvah SSU, glejte Posodobitve servisnega sklada in Posodobitve servisnega sklada Posodobitve (SSU): pogosta vprašanja.

Namestitev te posodobitve

Če želite namestiti to posodobitev, uporabite enega od teh izdajnih kanalov sistema Windows in Microsofta.

Na voljo

Naslednji korak

Da

Brez Ta posodobitev bo samodejno prenesena in nameščena iz storitev Windows Update in Microsoft Update.

Na voljo

Naslednji korak

Da

Brez Ta posodobitev bo samodejno prenesena in nameščena s spletnega mesta Windows Update za podjetja v skladu s konfiguriranimi pravilniki.

Na voljo

Naslednji korak

Da

Če želite pridobiti samostojni paket za to posodobitev, obiščite spletno mesto Katalog Microsoft Update.

Na voljo

Naslednji korak

Da

Ta posodobitev se bo samodejno sinhronizirala s storitvami Windows Server Update Services (WSUS), če izdelke in klasifikacije konfigurirate tako:

Izdelek: Operacijski sistem Microsoft Server-21H2

Klasifikacija: varnostne posodobitve

Če želite odstraniti LCU

Če želite odstraniti LCU po namestitvi združenega paketa SSU in LCU, uporabite možnost ukazne vrstice DISM/Remove-Package z imenom paketa LCU kot argument. Ime paketa najdete s tem ukazom: DISM /online /get-packages.

Izvajanje Windows Update namestitvenega programa (wusa.exe) s stikalom /uninstall na kombiniranem paketu ne bo delovalo, ker kombinirani paket vsebuje SSU. Po namestitvi SSU ne morete odstraniti iz sistema.

Informacije o datotekah 

Če si želite ogledati seznam datotek, vključenih v to posodobitev, prenesite informacije o datotekah za zbirno 5044288.

Če si želite ogledati seznam datotek, vključenih v posodobitev servisnega sklada, prenesite informacije o datotekah za SSU (KB5044403) – različica 25398.1182

Ali potrebujete dodatno pomoč?

Ali želite več možnosti?

Raziščite ugodnosti naročnine, prebrskajte izobraževalne tečaje, preberite, kako zaščitite svojo napravo in še več.

Skupnosti vam pomagajo postaviti vprašanja in odgovoriti nanje, posredovati povratne informacije in prisluhniti strokovnjakom z bogatim znanjem.