发布日期:

2024/7/9

版本:

OS 内部版本 20348.2582

有关 Windows 更新术语的信息,请参阅有关 Windows 更新类型和每月质量更新类型的文章。 有关 Windows Server 2022 的概述,请参阅其更新历史记录页。      

备注 按照@WindowsUpdate了解何时将新内容发布到 Windows 版本运行状况仪表板。     

改进

此安全更新程序包括质量改进。 下面是此更新在安装此知识库时解决的关键问题的摘要。 如果有新功能,也会列出这些功能。 括号中的粗体文本表示我们记录的更改的项目或区域。

  • [缺少应用和功能] 升级到 Windows 11 后,某些应用和功能将不存在。

  • [双宽字符集范围]此更新将新范围添加到双宽字符集范围。 这可确保 PowerShell 控制台以正确的方式识别和处理它们。

  • [输入法编辑器 (IME) ] 候选列表无法显示或显示错误的位置。

  • [Windows Presentation Foundation (WPF) ] 格式不正确的人机接口设备 (HID) 描述符会导致 WPF 停止响应。

  • [远程桌面会话主机 (RDSH) ] 用户无法连接到 RDSH。 这是因为 dwm.exe 停止响应。

  • [远程桌面多点服务器] 争用条件会导致服务停止响应。

  • [Windows 本地管理员密码解决方案 (LAPS) ] 其后身份验证操作 (PAA) 不会在宽限期结束时发生。 相反,它们会在重启时发生。

  • [远程身份验证拨入用户服务 (RADIUS) 协议]此问题与 MD5 冲突相关。 有关详细信息,请参阅 KB5040268

  • [BitLocker] 此更新将 PCR 4 添加到了默认安全启动验证配置文件的 PCR 7 和 11。 有关详细信息 ,请参阅 CVE-2024-38058

如果安装了以前的更新,则只会在设备上下载并安装此包中包含的新更新。

有关安全漏洞的详细信息,请参阅安全更新指南2024 年 7 月安全汇报

Windows Server 2022 服务堆栈更新 (KB5040571) - 20348.2571

此更新对服务堆栈进行了质量改进,服务堆栈是安装 Windows 更新的组件。 服务堆栈更新 (SSU) 可确保你拥有强大且可靠的服务堆栈,让你的设备可以接收和安装 Microsoft 更新。

此更新中的已知问题

症状

解决方法

安装此更新后,可能无法更改用户帐户个人资料图片

尝试通过选择按钮“开始”>“设置”>“帐户”>“你的信息”来更改个人资料图片时,如果在“创建图片”下单击“浏览一个”,可能会收到错误消息,错误代码为 0x80070520。 

我们正在努力研究解决方案,并将在即将发布的版本中提供更新。

设备可能会遇到 Microsoft 365 Defender 的问题。 网络检测和响应 (NDR) 服务可能会遇到问题,从而导致网络数据报告中断。 IT 管理员可能会在服务运行状况页(位于 Microsoft 365 管理中心)中显示通知,确认他们受此问题影响。 也可以在服务运行状况页中查看 NDR 的状态。 

我们正在努力研究解决方案,并将在即将发布的版本中提供更新。

若要解决此问题,请使用以下选项之一:

选项 1:禁止通过管道进行连接,以及通过 RD 网关的端口 \pipe\RpcProxy\3388

此过程需要使用连接应用程序,例如防火墙软件。 有关禁止连接和移植连接的指导,请参阅有关连接和防火墙软件的文档。

选项 2:编辑客户端设备的注册表,并将 RDGClientTransport 的值设置为 0x00000000 (0)

在 Windows 注册表编辑器中,导航到以下注册表位置:

HKEY_CURRENT_USER\Software\Microsoft\Terminal Server Client

查找 RDGClientTransport 并将其值设置为 0 (零) 。 这会将 RDGClientTransport 的值更改为 0x00000000 (0)

下一步:我们正在努力解决该问题,并将在即将发布的版本中提供更新。

如何获取此更新

安装此更新之前

Microsoft现在将操作系统的最新服务堆栈更新 (SSU) 与最新的累积更新 (LCU) 相结合。 有关 SSU 的一般信息,请参阅服务堆栈更新和服务堆栈汇报 (SSU) :常见问题

脱机 OS 映像服务的先决条件:

请确保映像包含 KB5030216 (2023/09/12) 或更高版本的 LCU。 如果没有,请在安装最新更新之前将其安装在脱机媒体上。 此 LCU 将 SSU 版本更新为 20348.1960。 这是防止错误0x800f0823 (CBS_E_NEW_SERVICING_STACK_REQUIRED) 必须具有的最低 SSU 版本。

安装此更新

若要安装此更新,请使用以下 Windows 和 Microsoft 发布通道之一。

可用

下一步

无。 此更新将从 Windows 更新 自动下载并安装,Microsoft更新。

可用

下一步

无。 将根据配置的策略,从 Windows 更新 for Business 自动下载并安装此更新。

可用

下一步

若要获取此更新的独立包,请转到Microsoft更新目录网站。

可用

下一步

如果按如下所示配置产品和分类,此更新将自动与 Windows Server Update Services (WSUS) 同步:

产品:Microsoft服务器操作系统-21H2

分类:安全更新

如果要删除 LCU

若要在安装组合的 SSU 和 LCU 包后删除 LCU,请使用 DISM/Remove-Package 命令行选项和 LCU 包名称作为参数。 可以使用以下命令查找包名称: DISM /online /get-packages

在组合包上使用 /uninstall 开关运行Windows 更新独立安装程序 (wusa.exe) 将不起作用,因为组合包包含 SSU。 安装后,无法从系统中删除 SSU。

文件信息

有关此更新中提供的文件列表,请下载累积更新5040437的文件信息。 

有关服务堆栈更新中提供的文件列表,请下载 SSU (KB5040571) - 版本 20348.2571 的文件信息。 

需要更多帮助?

需要更多选项?

了解订阅权益、浏览培训课程、了解如何保护设备等。

社区可帮助你提出和回答问题、提供反馈,并听取经验丰富专家的意见。