9 април 2024 г. – KB5036909 (компилация на ОС 20348.2402)
Applies To
Windows Server 2022Дата на издаване:
9.4.2024 г.
Версия:
Компилация на ОС 20348.2402
За информация относно терминологията на актуализацията на Windows вж. статията за типовете актуализации на Windows и месечните типове актуализации на качеството. За общ преглед на Windows Server 2022 вижте неговата страница с хронология на актуализациите.
БележкаСледвайте @WindowsUpdate, за да разберете кога се публикува ново съдържание в таблото за изправност на изданието на Windows.
Подобрения
Тази актуализация на защитата включва подобрения на качеството. Когато инсталирате тази KB:
-
Нов! Тази актуализация засяга Windows Hello за бизнеса. Сега ИТ администраторите могат да използват управлението на мобилни устройства (MDM), за да изключат подканата, която се появява, когато потребителите влязат в машина, присъединена към Entra. За да направят това, те могат да включат настройката на правилата "DisablePostLogonProvisioning". След като потребителят влезе, осигуряването е изключено за Windows 10 и Windows 11 устройства.
-
Тази актуализация поддържа промени в лятното часово време (DST) в Палестина. За да научите повече, вижте Междинни насоки за промените в лятното бъдеще, обявени от Палестинската автономна власт през 2024 г., 2025 г.
-
Тази актуализация поддържа промените на DST в Казахстан. За да научите повече, вижте Междинни указания за промени в часовата зона в Казахстан 2024.
-
Тази актуализация поддържа промените на лятното време в Самоа. За да научите повече, вижте Междинни насоки за промените в лятното и лятното време на Самоа 2021.
-
Тази актуализация обръща внимание на проблем, който причинява високо натоварване на ЦП. Това се случва, след като отворите изрязващия инструмент.
-
Тази актуализация обръща внимание на проблем, който засяга мрежов ресурс. Нямате достъп до нея от сесия на отдалечен работен плот. Това се случва, когато включите функцията remote Credential Guard и клиентът е Windows 11, версия 22H2 или по-нова.
-
Тази актуализация обръща внимание на проблем, който засяга режима Microsoft Edge IE. Когато отворите много раздели, той спира да отговаря.
-
Тази актуализация обръща внимание на проблем, който засяга DNS сървъри. Те получават събитие 4016 за изтичане на времето на изчакване на Lightweight Directory Access Protocol (LDAP). Това се случва, когато те извършват DNS регистрации. Регистрациите на имена са неуспешни с домейнови услуги на Active Directory (AD DS). Проблемът остава, докато не рестартирате DNS услугата.
-
Тази актуализация обръща внимание на проблем, който засяга работни натоварвания виртуални машини (VM). Те губят връзката си към мрежата в производствени среди.
-
Тази актуализация обръща внимание на проблем, който засяга движенията на курсора на мишката. Те забавят в някои сценарии за заснемане на екрана, особено когато използвате протокола за отдалечен работен плот (RDP).
-
Тази актуализация обръща внимание на проблем, който засяга услугата групови правила. Грешката е неуспешна, след като използвате LGPO.exe да приложите правила за проверка към системата.
-
Тази актуализация обръща внимание на проблем, който засяга показването на икона на смарт карта. Тя не се показва, когато влезете. Това се случва, когато на смарт картата има няколко сертификата.
-
Тази актуализация обръща внимание на проблем, който кара вашето устройство да се изключи след 60 секунди. Това се случва, когато използвате смарт карта за удостоверяване в отдалечена система.
-
Тази актуализация обръща внимание на проблем, който засяга временно членство в група. Потребителите, чиито членства са изтекли, се показват, когато ги търсите в LDAP. Това се случва, въпреки че Active Directory ги е премахнал.
-
Тази актуализация обръща внимание на проблем, който засяга главната директория. Когато отворите алтернативен поток от данни и изтриете нещо, получавате съобщение за грешка.
-
Тази актуализация обръща внимание на проблем, който засяга устойчивата файлова система (ReFS). Стоп грешка пречи на операционната система да се стартира правилно.
-
Тази актуализация обръща внимание на проблем, който възниква, когато създавате файл, който обхваща повече от една директория. Когато преименувате първоначалната директория, получавате съобщение за грешка.
-
Тази актуализация обръща внимание на проблем, който засяга fastfat.sys. Спира да отговаря. Това се случва поради състояние на по-малко състезание.
-
Тази актуализация обръща внимание на проблем, който засяга заявки за интерфейс на доставчик на услуги за имена (NSPI). Може да се провалят. Ако това е така, lsass.exe спира да отговаря на домейнов контролер.
Ако сте инсталирали по-ранни актуализации, само новите актуализации, съдържащи се в този пакет, ще се изтеглят и инсталират на вашето устройство.
За повече информация относно уязвимостите на защитата вижте Справочник за актуализации на защитата и справочник за актуализации на защитата от април 2024 г. Актуализации на защитата.
Групова актуализация на услуги на Windows Server 2022 – 20348.2401
Тази актуализация прави подобрения на качеството в групата на услуги, който е компонентът, който инсталира актуализациите на Windows. Груповите актуализации на услуги (SSU) гарантират, че имате стабилен и надежден набор от услуги, така че вашите устройства да могат да получават и инсталират актуализации на Microsoft.
Известни проблеми в тази актуализация
Симптом |
Заобиколно решение |
---|---|
След като инсталирате тази актуализация, е възможно да не можете да промените снимката на профила на вашия потребителски акаунт. Когато се опитвате да промените снимка на профила, като изберете бутона Старт> Настройки > Акаунт > Вашата информация и под Създайте вашата снимка щракнете върху Търсене, може да получите съобщение за грешка с код на грешка 0x80070520. |
След допълнително проучване стигнахме до заключението, че този проблем има много ограничено или никакво въздействие върху тази версия на Windows. Ако срещнете този проблем на вашето устройство, свържете се с отдела за поддръжка на Windows за помощ. |
Устройства с Windows може да се сблъскат с неуспешни VPN връзки след инсталиране на актуализацията от 9 април 2024 г. или по-нова версия. |
Обърнато е внимание на този проблем в KB5037782. |
След инсталирането на актуализацията на защитата от 9 април 2024 г. на домейнови контролери (DCs), може да забележите значително увеличение на трафика на NTLM удостоверяване. Този проблем вероятно ще засегне организации, които имат много малък процент от основните домейнови контролери в тяхната среда и висок NTLM трафик. |
Обърнато е внимание на този проблем в KB5037782. |
Как да изтеглите тази актуализация
Преди да инсталирате текущата актуализация
Microsoft сега комбинира най-новата групова актуализация на услуги (SSU) за вашата операционна система с най-новата кумулативна актуализация (LCU). За обща информация относно SSU вижте Групови актуализации на услуги и Групова Актуализации на услуги (SSU): често задавани въпроси.
Предварително условие за офлайн обслужване на изображения на ОС:
Уверете се, че вашето изображение включва KB5030216 (12.09.2023) или по-нова LCU. Ако не, инсталирайте го на офлайн мултимедията, преди да инсталирате най-новата актуализация. Този LCU актуализира SSU версията 20348.1960. Това е минималната SSU версия, която трябва да се наложи, за да предотвратите 0x800f0823 на грешки (CBS_E_NEW_SERVICING_STACK_REQUIRED).
Инсталиране на тази актуализация
Канал на издание |
Налично |
Следваща стъпка |
Windows Update и Microsoft Update |
Да |
Няма. Тази актуализация ще се изтегли и инсталира автоматично от Windows Update. |
Windows Update за бизнеса |
Да |
Няма. Тази актуализация ще се изтегли и инсталира автоматично от актуализиране на Windows в съответствие с конфигурираните правила. |
Каталог на Microsoft Update |
Да |
За да изтеглите самостоятелния пакет за тази актуализация, отидете на уеб сайта Каталог на Microsoft Update. |
Windows Server Update Services (WSUS) |
Да |
Тази актуализация автоматично ще се синхронизира с WSUS, ако конфигурирате Продукти и класификации както следва: Продукт: Microsoft Server операционна система-21H2 Класификация: Актуализации на защитата |
Ако искате да премахнете LCU
За да премахнете LCU след инсталирането на комбинирания SSU и LCU пакет, използвайте опцията за команден ред DISM/Remove-Package с името на LCU пакета като аргумент. Можете да намерите името на пакета, като използвате тази команда: DISM /online /get-packages.
Изпълнението на самостоятелната програма за инсталиране на актуализиране на Windows (wusa.exe) с ключа /uninstall на комбинирания пакет няма да работи, тъй като комбинираният пакет съдържа SSU. Не можете да премахнете SSU от системата след инсталирането.
Информация за файлове
За списък на представените с тази актуализация файлове изтеглете информацията за файловете за кумулативна актуализация 5036909.
За списък на предоставените с груповата актуализация на услуги файлове, изтеглете информация за файлове за SSU – версия 20348.2401.