KB5060829: Microsoft potwierdza, że ​​nowa funkcja 24H2 systemu Windows 11 powoduje problemy z zaporą

KB5060829: Microsoft potwierdza, że ​​nowa funkcja 24H2 systemu Windows 11 powoduje problemy z zaporą

Ostatnie aktualizacje systemu Windows 11 i problemy z zaporą firmy Microsoft

Pod koniec czerwca firma Microsoft wdrożyła serię aktualizacji konfiguracji i odzyskiwania dla systemu Windows 11, oznaczonych jako KB5062233, KB5060843, KB5062197 i KB5061090. Aktualizacje te nastąpiły po wcześniejszych aktualizacjach wersji zapoznawczych niezwiązanych z zabezpieczeniami dla wersji 24H2 (KB5060829) i 23H2/22H2 (KB5060826).

Identyfikacja błędu zapory sieciowej

Niedawno Microsoft potwierdził problem związany z aktualizacją KB5060829, szczególnie wpływający na funkcjonalność zapory systemu Windows. Administratorzy IT i systemów prawdopodobnie zauważą stały błąd w dzienniku zdarzeń zabezpieczeń, rejestrujący się pod identyfikatorem zdarzenia 2042 oznaczonym jako „Config Read Failed”, co oznacza „Więcej danych jest dostępnych” po każdym ponownym uruchomieniu urządzenia.

Zrozumienie konsekwencji błędu

Mimo że zdarzenie to zostało zarejestrowane jako błąd, Microsoft podkreśla, że ​​nie oznacza ono awarii samej zapory systemu Windows. W rzeczywistości użytkownicy mogą je „bezpiecznie zignorować i zignorować”, ponieważ zapora nadal działa prawidłowo, skutecznie egzekwując zasady bezpieczeństwa i monitorując ruch sieciowy. Microsoft zapewnia, że ​​zdarzenie to nie zagraża żadnym powiązanym procesom systemu Windows.

Wpływ na IT i użytkowników ogólnych

Dla zespołów wsparcia IT i przeciętnych użytkowników dzienniki błędów są kluczowe dla identyfikacji problemów z konfiguracją i utrzymania integralności systemu. W związku z tym nieoczekiwane wpisy w dzienniku, takie jak te, mogą generować niepotrzebne alerty, potencjalnie prowadząc do zamieszania i błędnie ukierunkowanych działań w zakresie rozwiązywania problemów.

Unikalny rozwój za kulisami

Co ciekawe, to zarejestrowane zdarzenie jest powiązane z nową funkcją, która jest obecnie w fazie rozwoju przez Microsoft, a która nie jest jeszcze w pełni operacyjna. Szczegóły dotyczące tej nowej funkcji pozostają na razie nieujawnione.

Czyszczenie dzienników zdarzeń

Administratorzy chcący prowadzić bardziej przejrzyste dzienniki mogą odfiltrować zdarzenie o identyfikatorze 2042 za pomocą Podglądu zdarzeń lub programu PowerShell. Administratorzy mogą utworzyć niestandardowy widok w Podglądzie zdarzeń, aby wykluczyć ten konkretny identyfikator z dziennika zabezpieczeń. Alternatywnie użytkownicy mogą użyć Get-WinEvent -FilterHashtablepolecenia w programie PowerShell, aby uzyskać ten sam wynik.

Patrząc w przyszłość

Firma Microsoft poinformowała, że ​​trwają prace nad rozwiązaniem problemu, a aktualizacje mają się pojawić w niedalekiej przyszłości. Jednak nie podano jeszcze szacowanego czasu przybycia (ETA).Aby uzyskać więcej informacji na temat tego problemu, użytkownicy mogą zapoznać się z oficjalnym pulpitem nawigacyjnym Windows Health.

Źródło i obrazy

Dodaj komentarz

Twój adres e-mail nie zostanie opublikowany. Wymagane pola są oznaczone *