9. července 2024 – KB5040437 (build operačního systému 20348.2582)
Datum vydání:
09.07.2024
Verze:
Build operačního systému 20348.2582
Informace o terminologii služby Windows Update najdete v článku o typech aktualizací systému Windows a typech měsíčníchaktualizací pro zvýšení kvality. Přehled systému Windows Server 2022 najdete na stránce historie aktualizací.
Poznámka Podle @WindowsUpdate zjistěte, kdy se na řídicím panelu stavu verzí Windows publikuje nový obsah.
Vylepšení
Tato aktualizace zabezpečení obsahuje vylepšení kvality. Níže je uveden souhrn klíčových problémů, které tato aktualizace řeší při instalaci této znalostní báze. Pokud existují nové funkce, zobrazí se také jejich seznam. Tučný text v hranatých závorkách označuje položku nebo oblast změny, kterou dokumentujeme.
-
[Chybějící aplikace a funkce] Některé aplikace a funkce po upgradu na Windows 11 chybí.
-
[Rozsah znakové sady s dvojitou šířkou] Tato aktualizace přidává nové rozsahy do rozsahu znakové sady s dvojitou šířkou. Tím se zajistí, že konzola PowerShellu je identifikuje a zpracuje správným způsobem.
-
[Input Method Editor (IME)] Seznam kandidátů se nezobrazuje nebo se zobrazuje na nesprávné pozici.
-
[Windows Presentation Foundation (WPF)] Poškozený popisovač zařízení HID (Human Interface Device) způsobí, že WPF přestane reagovat.
-
[Hostitel relace vzdálené plochy (RDSH)] Uživatelé se nemůžou připojit k RDSH. K tomu dochází, protože dwm.exe přestane reagovat.
-
[MultiPoint Server vzdálené plochy] Konflikt časování způsobí, že služba přestane reagovat.
-
[Windows Local Administrator Password Solution (LAPS)] K jeho akcím po ověření (PAA) nedochází na konci období odkladu. Místo toho k nim dochází při restartování.
-
[Protokol RADIUS (Remote Authentication Dial-In User Service) ]Tento problém souvisí s kolizemi md5. Další informace najdete v tématu KB5040268.
-
[BitLocker] Tato aktualizace přidá PCR 4 do PCR 7 a 11 pro výchozí ověřovací profil zabezpečeného spouštění. Další informace najdete v článku CVE-2024-38058 .
Pokud jste nainstalovali dřívější aktualizace, stáhnou se a nainstalují do vašeho zařízení jenom nové aktualizace obsažené v tomto balíčku.
Další informace o chybách zabezpečení najdete v Průvodci aktualizacemi zabezpečení a v Aktualizace zabezpečení z července 2024.
Servisní aktualizace sady windows serveru 2022 (KB5040571) – 20348.2571
Tato aktualizace obsahuje vylepšení kvality pro servisní balík Servicing Stack, což je součást, která instaluje aktualizace systému Windows. Servisní aktualizace SSU (SSU) zajišťují, že máte robustní a spolehlivý servisní zásobník, aby vaše zařízení mohly přijímat a instalovat aktualizace Microsoftu.
Známé problémy v této aktualizaci
Příznak |
Alternativní řešení |
---|---|
Po instalaci této aktualizace možná nebudete moct změnit profilový obrázek uživatelského účtu. Když se pokusíte změnit profilový obrázek tak, že vyberete tlačítko Start> Nastavení > Účet > Vaše informace a v části Vytvořit obrázek kliknete na Vyhledat, může se zobrazit chybová zpráva s kódem chyby 0x80070520. |
Pracujeme na řešení a v nadcházející verzi poskytneme aktualizaci. |
Zařízení můžou mít problémy s Microsoft 365 Defenderem. Služba Zjišťování sítě a odpověď (NDR) může narazit na problémy, což může mít za následek přerušení vytváření sestav síťových dat. Správci IT se můžou dozvědět, jestli jsou tímto problémem dotčeni, na základě oznámení, které se zobrazí na stránce stavu služby v Centru pro správu Microsoftu 365. Stav NDR najdete také na stránce stavu služby. |
Pracujeme na řešení a v nadcházející verzi poskytneme aktualizaci. |
Pokud chcete tento problém vyřešit, použijte jednu z následujících možností: Možnost 1: Zakázat připojení přes kanál a port \pipe\RpcProxy\3388 přes bránu VP. Tento proces bude vyžadovat použití aplikací pro připojení, jako je například software brány firewall. Pokyny k zakázání a přenosu připojení najdete v dokumentaci k vašemu připojení a softwaru brány firewall. Možnost 2: Upravte registr klientských zařízení a nastavte hodnotu RDGClientTransport na 0x00000000 (0) V Editor registru systému Windows přejděte do následujícího umístění registru: HKEY_CURRENT_USER\Software\Microsoft\Terminal Server Client Vyhledejte RDGClientTransport a nastavte jeho hodnotu na 0 (nula). Tím se hodnota RDGClientTransport změní na 0x00000000 (0). Další krok: Pracujeme na řešení a v nadcházející verzi poskytneme aktualizaci. |
|
Jak získat tuto aktualizaci
Před instalací této aktualizace
Microsoft teď kombinuje nejnovější servisní aktualizaci SSU pro váš operační systém s nejnovější kumulativní aktualizací LCU. Obecné informace o servisních aktualizacích SSU najdete v tématech Servisní aktualizace zásobníku a Servisní Aktualizace (SSU): Nejčastější dotazy.
Předpoklad pro údržbu offline imagí operačního systému:
Ujistěte se, že image obsahuje KB5030216 (12. 9. 2023) nebo novější kumulativní aktualizace LCU. Pokud ne, nainstalujte ho na offline médium před instalací nejnovější aktualizace. Tato aktualizace LCU aktualizuje verzi SSU na 20348.1960. To je minimální verze SSU, kterou musíte mít, abyste zabránili 0x800f0823 chyb (CBS_E_NEW_SERVICING_STACK_REQUIRED).
Instalace této aktualizace
Chcete-li nainstalovat tuto aktualizaci, použijte jeden z následujících kanálů pro windows a microsoft.
K dispozici |
Další krok |
Ano |
Žádný. Tato aktualizace se stáhne a nainstaluje automaticky ze služby služba Windows Update a Microsoft Update. |
K dispozici |
Další krok |
Ano |
Žádný. Tato aktualizace se automaticky stáhne a nainstaluje z služba Windows Update pro firmy v souladu s nakonfigurovanými zásadami. |
K dispozici |
Další krok |
Ano |
Pokud chcete získat samostatný balíček pro tuto aktualizaci, přejděte na web Katalog služby Microsoft Update. |
K dispozici |
Další krok |
Ano |
Tato aktualizace se automaticky synchronizuje se službou Windows Server Update Services (WSUS), pokud nakonfigurujete produkty a klasifikace následujícím způsobem: Produkt: Operační systém Microsoft Server-21H2 Klasifikace: Aktualizace zabezpečení |
Pokud chcete odebrat kumulativní aktualizace LCU
Pokud chcete odebrat kumulativní aktualizaci LCU po instalaci kombinovaného balíčku SSU a LCU, použijte možnost příkazového řádku DISM/Remove-Package s názvem balíčku LCU jako argumentem. Název balíčku můžete najít pomocí tohoto příkazu: DISM /online /get-packages.
Spuštění služba Windows Update samostatného instalačního programu (wusa.exe) s přepínačem /uninstall v kombinovaném balíčku nebude fungovat, protože kombinovaný balíček obsahuje SSU. Po instalaci nelze odebrat SSU ze systému.
Informace o souborech
Pokud chcete získat seznam souborů poskytovaných v rámci této aktualizace, stáhněte si informace o souborech pro 5040437 kumulativní aktualizace.
Pokud chcete získat seznam souborů poskytovaných v servisní aktualizaci zásobníku, stáhněte si informace o souborech pro SSU (KB5040571) verze 20348.2571.