
Ostatnie aktualizacje systemu Windows 11 i problemy z zaporą firmy Microsoft
Pod koniec czerwca firma Microsoft wdrożyła serię aktualizacji konfiguracji i odzyskiwania dla systemu Windows 11, oznaczonych jako KB5062233, KB5060843, KB5062197 i KB5061090. Aktualizacje te nastąpiły po wcześniejszych aktualizacjach wersji zapoznawczych niezwiązanych z zabezpieczeniami dla wersji 24H2 (KB5060829) i 23H2/22H2 (KB5060826).
Identyfikacja błędu zapory sieciowej
Niedawno Microsoft potwierdził problem związany z aktualizacją KB5060829, szczególnie wpływający na funkcjonalność zapory systemu Windows. Administratorzy IT i systemów prawdopodobnie zauważą stały błąd w dzienniku zdarzeń zabezpieczeń, rejestrujący się pod identyfikatorem zdarzenia 2042 oznaczonym jako „Config Read Failed”, co oznacza „Więcej danych jest dostępnych” po każdym ponownym uruchomieniu urządzenia.
Zrozumienie konsekwencji błędu
Mimo że zdarzenie to zostało zarejestrowane jako błąd, Microsoft podkreśla, że nie oznacza ono awarii samej zapory systemu Windows. W rzeczywistości użytkownicy mogą je „bezpiecznie zignorować i zignorować”, ponieważ zapora nadal działa prawidłowo, skutecznie egzekwując zasady bezpieczeństwa i monitorując ruch sieciowy. Microsoft zapewnia, że zdarzenie to nie zagraża żadnym powiązanym procesom systemu Windows.
Wpływ na IT i użytkowników ogólnych
Dla zespołów wsparcia IT i przeciętnych użytkowników dzienniki błędów są kluczowe dla identyfikacji problemów z konfiguracją i utrzymania integralności systemu. W związku z tym nieoczekiwane wpisy w dzienniku, takie jak te, mogą generować niepotrzebne alerty, potencjalnie prowadząc do zamieszania i błędnie ukierunkowanych działań w zakresie rozwiązywania problemów.
Unikalny rozwój za kulisami
Co ciekawe, to zarejestrowane zdarzenie jest powiązane z nową funkcją, która jest obecnie w fazie rozwoju przez Microsoft, a która nie jest jeszcze w pełni operacyjna. Szczegóły dotyczące tej nowej funkcji pozostają na razie nieujawnione.
Czyszczenie dzienników zdarzeń
Administratorzy chcący prowadzić bardziej przejrzyste dzienniki mogą odfiltrować zdarzenie o identyfikatorze 2042 za pomocą Podglądu zdarzeń lub programu PowerShell. Administratorzy mogą utworzyć niestandardowy widok w Podglądzie zdarzeń, aby wykluczyć ten konkretny identyfikator z dziennika zabezpieczeń. Alternatywnie użytkownicy mogą użyć Get-WinEvent -FilterHashtable
polecenia w programie PowerShell, aby uzyskać ten sam wynik.
Patrząc w przyszłość
Firma Microsoft poinformowała, że trwają prace nad rozwiązaniem problemu, a aktualizacje mają się pojawić w niedalekiej przyszłości. Jednak nie podano jeszcze szacowanego czasu przybycia (ETA).Aby uzyskać więcej informacji na temat tego problemu, użytkownicy mogą zapoznać się z oficjalnym pulpitem nawigacyjnym Windows Health.
Dodaj komentarz