9. juli 2024 – KB5040485 (månedlig beregnet verdi)
Applies To
Windows Server 2012 ESUUtgivelsesdato:
09.07.2024
Versjon:
Månedlig samleoppdatering
Viktig! Installasjonen av denne utvidede sikkerhetsoppdateringen (ESU) kan mislykkes når du prøver å installere den på en Azure Arc-aktivert enhet som kjører Windows Server 2012. For en vellykket installasjon må du sørge for at alle delsett av endepunkter for ESU bare oppfylles som beskrevet i nettverkskravene til Connected Machine-agenten. |
Endringsdato |
Beskrivelse av endringer |
31. juli 2024 kl. |
Oppdaterte kjente problemer med tilkobling for eksternt skrivebord |
13. august 2024 kl. |
Det kjente problemet med BitLocker-gjenopprettingsskjermen er løst i oppdatering KB5041851 |
-
Windows Server 2012 nådde slutten på støtte (EOS) 10. oktober 2023. Utvidede sikkerhetsoppdateringer (ESUs) er tilgjengelig for kjøp og vil fortsette i tre år, fornybar på årlig basis, til den endelige datoen 13. oktober 2026. Hvis du vil ha mer informasjon, kan du se Slutt på støtte for Windows Server: Nøkkeldatoer. Hvis du vil ha informasjon om fremgangsmåten for å fortsette å motta sikkerhetsoppdateringer, kan du se KB5031043: Fremgangsmåte for å fortsette å motta sikkerhetsoppdateringer etter at utvidet støtte er avsluttet 10. oktober 2023. Hvis du vil ha mer informasjon om ESU-programmet, kan du se Lær om ESU-programmet. Vi anbefaler at du oppgraderer til en senere versjon av Windows Server. Hvis du vil ha mer informasjon, kan du se Oversikt over Windows Server-oppgraderinger.
-
Windows Embedded 8 Standard nådde slutten på støtte (EOS) den 11. juli 2023. Teknisk hjelp og programvareoppdateringer tilbys derfor ikke lenger.
Oppsummering
Lær mer om denne kumulative sikkerhetsoppdateringen, inkludert forbedringer, kjente problemer og hvordan du får oppdateringen.
Obs! Kontroller at du har installert de nødvendige oppdateringene som er oppført i delen Slik får du denne oppdateringen før du installerer denne oppdateringen.
Hvis du vil ha informasjon om de ulike typene Windows-oppdateringer, for eksempel kritisk, sikkerhet, driver, oppdateringspakker og så videre, kan du se følgende beskrivelse av standardterminologien som brukes til å beskrive Microsoft-programvareoppdateringer. Hvis du vil vise andre notater og meldinger, kan du se hjemmesiden for oppdateringsloggen for Windows Server 2012.
Forbedringer
Denne kumulative sikkerhetsoppdateringen inneholder forbedringer som er en del av KB5039260 (utgitt 11. juni 2024). Nedenfor finner du et sammendrag av de viktigste problemene som denne oppdateringen løser. Fet tekst i hakeparentesene angir elementet eller området for endringen vi dokumenterer.
-
[DST] Det offisielle navnet på den tidligere "Republikken Tyrkia" er endret til Republikken Türkiye på engelsk. Hvis du vil ha mer informasjon om endringer i sommertid, kan du se bloggen for sommertid & tidssone.
-
[IME] I noen tilfeller vil en IME (Input Method Editor) enten ikke vises eller vises i feil posisjon.
-
[RADIUS-protokoll] Det finnes et sikkerhetsproblem i RADIUS-protokollen (Remote Authentication Dial-In User Service) relatert til MD5-kollisjonsproblemer. Hvis du vil ha mer informasjon, kan du se KB5040268.
-
[BitLocker] Denne oppdateringen legger til PCR 4 i PCR 7 og 11 for standard valideringsprofil for sikker oppstart. Se CVE-2024-38058 for mer informasjon.
Hvis du vil ha mer informasjon om de løste sikkerhetssikkerhetsproblemene, kan du se Distribusjoner | Sikkerhetsoppdateringsveiledning og sikkerhetsoppdateringer for juli 2024.
Kjente problemer med denne oppdateringen
Symptom |
Løsning |
---|---|
Når du har installert denne oppdateringen, kan det hende du ser en BitLocker-gjenopprettingsskjerm når du starter enheten. Dette skjermbildet vises vanligvis ikke etter en Windows-oppdatering. Det er mer sannsynlig at du står overfor dette problemet hvis du har alternativet Enhetskryptering aktivert i Innstillinger under Personvern & Sikkerhet > Enhetskryptering. På grunn av dette problemet kan du bli bedt om å angi gjenopprettingsnøkkelen fra Microsoft-kontoen for å låse opp stasjonen. |
Dette problemet er løst i oppdatering KB5041851. |
Når du har installert denne oppdateringen, kan Windows-servere påvirke tilkobling for eksternt skrivebord på tvers av en organisasjon. Dette problemet kan oppstå hvis eldre protokoll (Remote Procedure Call over HTTP) brukes i Remote Desktop Gateway. Resultatet av dette kan det hende at tilkoblinger til eksternt skrivebord blir avbrutt. Dette problemet kan oppstå midlertidig, for eksempel gjenta hvert 30. minutt. I dette intervallet går påloggingsøkter tapt, og brukerne må koble til serveren på nytt. IT-administratorer kan spore dette som en avslutning av TSGateway-tjenesten som ikke svarer med unntakskode 0xc0000005. |
Hvis du vil omgå dette problemet, kan du bruke ett av følgende alternativer: Alternativ 1: Ikke tillat tilkoblinger over datakanal, og port \pipe\RpcProxy\3388 gjennom RD Gateway. Denne prosessen krever bruk av tilkoblingsprogrammer, for eksempel brannmurprogramvare. Se dokumentasjonen for tilkoblings- og brannmurprogramvaren for å få veiledning om ikke-tillating og overføring av tilkoblinger. Alternativ 2: Rediger registeret for klientenheter og angi verdien for RDGClientTransport til 0x00000000 (0) Gå til følgende registerplassering i Windows Registerredigering: HKEY_CURRENT_USER\Software\Microsoft\Terminal Server Client Finn RDGClientTransport og angi verdien til 0 (null). Dette endrer verdien for RDGClientTransport til 0x00000000 (0). Neste trinn: Vi arbeider med en løsning og vil gi en oppdatering i en kommende utgivelse. |
Hvis du vil ha gjeldende status for et tidligere kjent problem, kan du se siden Kjente problemer med Windows Server 2012 .
Slik får du denne oppdateringen
Før du installerer denne oppdateringen
Vi anbefaler på det sterkeste at du installerer den nyeste servicestakkoppdateringen (SSU) for operativsystemet før du installerer den nyeste samleoppdateringen. SSU-er forbedrer påliteligheten til oppdateringsprosessen for å løse potensielle problemer under installasjon av samleoppdateringen og bruk av sikkerhetsreparasjoner fra Microsoft. Hvis du vil ha generell informasjon om SSUs, kan du se Service stack updates and Servicing Stack Updates (SSU): Vanlige spørsmål.
Hvis du bruker Windows Update, tilbys den nyeste SSU (KB5040570) deg automatisk. Hvis du vil ha den frittstående pakken for den nyeste SSU-en, kan du søke etter den i Microsoft Update-katalogen.
Språkpakker
Hvis du installerer en språkpakke etter at du har installert denne oppdateringen, må du installere denne oppdateringen på nytt. Derfor anbefaler vi at du installerer alle språkpakker du trenger før du installerer denne oppdateringen. Hvis du vil ha mer informasjon, kan du se Lær hvordan du legger til en språkpakke i Windows.
Installer denne oppdateringen
Hvis du vil installere denne oppdateringen, kan du bruke en av følgende utgivelseskanaler.
Tilgjengelig |
Neste trinn |
Ja |
Oppdateringen blir lastet ned og installert fra Windows Update automatisk. |
Tilgjengelig |
Neste trinn |
Ja |
Hvis du vil ha den frittstående pakken for denne oppdateringen, kan du gå til nettstedet for Microsoft Update-katalogen . Hvis du vil laste ned oppdateringer fra oppdateringskatalogen, kan du se Fremgangsmåten for å laste ned oppdateringer fra Windows Update-katalogen. |
Tilgjengelig |
Neste trinn |
Ja |
Denne oppdateringen synkroniseres automatisk hvis du konfigurerer produkter og klassifiseringer på følgende måte:
Hvis du vil ha mer informasjon om hvordan du konfigurerer i WSUS, kan du se Windows Server Update Services (WSUS). Hvis du vil ha mer informasjon om hvordan du konfigurerer i Configuration Manager, kan du se Synkronisere programvareoppdateringer. |
Filinformasjon
Hvis du vil ha en liste over filene som finnes i denne oppdateringen, laster du ned filinformasjonen for oppdatering KB5040485.