14 март 2023 г. Актуализация на защитата (KB5023705)
Applies To
Azure Local, version 22H2Дата на издаване:
14.3.2023 г.
Версия:
20349.1607
За информация относно терминологията на актуализацията на Windows вж. статията за типовете актуализации на Windows и месечните типове актуализации на качеството. За общ преглед на Azure Stack HCI, версия 22H2, вижте страницата хронология на актуализациите.
Подобрения
Тази актуализация на защитата включва подобрения на качеството. Когато инсталирате тази KB:
-
Това е новото! Тази актуализация добавя нова функция за тези от вас, които имат клъстери, които вече са регистрирани в Azure. Сега можете да използвате най-новия модул Az.StackHCI. Можете също да изпълните командата Register-AzStackHCI -RepairRegistration , за да включите всички нови функционалности.
-
Тази актуализация обръща внимание на проблем, който спира работата на хипервръзките в Microsoft Excel.
-
Тази актуализация реализира фаза три от разпределен обектен модел на компонент (DCOM) втвърдяване. Вижте KB5004442. След като инсталирате тази актуализация, не можете да изключите промените с помощта на ключа от системния регистър.
-
Тази актуализация обръща внимание на проблем, който засяга размера на системния регистър. Растат много големи. Това се случва, защото записите в системния регистър не се премахват, когато потребителите излизат от среда на Виртуален работен плот на Azure (AVD), която използва FSlogix.
-
Тази актуализация засяга САЩ. Тази актуализация поддържа поръчка за промяна на лятното часово време на правителството за 2023.
-
Тази актуализация обръща внимание на проблем, който засяга кратката команда Get-WinEvent . Не се получава. Системата хвърля InvalidOperationException.
-
Тази актуализация обръща внимание на проблем, който засяга Azure Active Directory (Azure AD). Използването на пакет за осигуряване за групово осигуряване е неуспешно.
-
Тази актуализация обръща внимание на проблем, който засяга маршрутизирането и услугата за отдалечен достъп (RRAS). RRAS не може да приема нови входящи връзки с виртуална частна мрежа (VPN).
-
Тази актуализация обръща внимание на проблем, който възниква, когато правило за управление на достъпа ви отказва достъп до ресурс. Когато излезете, системата не изтрива post Security Assertion Markup Language (SAML) Искане бисквитка. Това ще ви попречи да изберете други ресурси при следващото ви влизане.
-
Тази актуализация обръща внимание на проблем, който засяга Local Security Authority Subsystem Service (LSASS). LSASS може да спре да отговаря. Това се случва, след като изпълните Sysprep на компютър, присъединен към домейн.
-
Тази актуализация обръща внимание на проблем, който засяга акаунт на компютър и Active Directory. Когато използвате повторно съществуващ акаунт на компютър, за да се присъедините към домейн на Active Directory, присъединяването е неуспешно. Това се случва на устройства, на които са инсталирани актуализации на Windows от 11 октомври 2022 г. или по-нова версия. Съобщението за грешка е "Грешка 0xaac (2732): NERR_AccountReuseBlockedByPolicy: "Акаунт със същото име съществува в Active Directory. Повторното използване на акаунта е блокирано от правилата за защита." За повече информация вж. KB5020276.
-
Тази актуализация обръща внимание на проблем, който засяга настройката за репликация на място за съхранение. Инсталиращата програма може да е неуспешна на машини, които използват езиково-географски променливи, които не са en-US.
-
Тази актуализация обръща внимание на проблем, който засяга поправките на обекта на името на клъстера (CNO). Този проблем спира използването на клъстериране при отказ за поправяне на CNO на виртуална машина (VM) на Azure.
За повече информация относно уязвимостите на защитата вижте Справочник за актуализации на защитата и справочник за актуализации на защитата Актуализации март 2023 г.
За да се върнете към сайта за документация на Azure Stack HCI
Azure Stack HCI, версия 22H2 групова актуализация на услуги – 20349.1601
Тази актуализация прави подобрения на качеството в групата на услуги, който е компонентът, който инсталира актуализациите на Windows. Груповите актуализации на услуги (SSU) гарантират, че имате стабилен и надежден набор от услуги, така че вашите устройства да могат да получават и инсталират актуализации на Microsoft.
Известни проблеми в тази актуализация
Симптом |
Заобиколно решение |
---|---|
Актуализации, издадени на 14 февруари 2023 г. или по-късно, може да не се предлагат от някои Windows Server Update Services (WSUS) сървъри за Windows 11, версия 22H2. Актуализациите ще се изтеглят на WSUS сървъра, но може да не се разпространят по-нататък в клиентските устройства. Засегнатите WSUS сървъри са само тези, които изпълняват Windows Server 2022, който е надстроен от Windows Server 2016 или Windows Server 2019. Този проблем се дължи на случайното премахване на задължителните MIME типове унифицирана платформа за актуализиране (UUP) по време на надстройката към Windows Server 2022 от предишна версия на Windows Server. Този проблем може да засегне актуализациите на защитата или актуализациите на функциите за Windows 11, версия 22H2. Microsoft Configuration Manager не е засегнат от този проблем. |
За да смекчите този проблем, вижте Добавяне на типове файлове за унифицираната платформа за актуализиране на място. Работим върху решение и ще предоставим актуализация в предстоящо издание. |
Как да изтеглите тази актуализация
Преди да инсталирате текущата актуализация
Microsoft сега комбинира най-новата групова актуализация на услуги (SSU) за вашата операционна система с най-новата кумулативна актуализация (LCU). За обща информация относно SSU вижте Групови актуализации на услуги и Групова Актуализации на услуги (SSU): често задавани въпроси.
За да инсталирате LCU на вашия Клъстер на Azure Stack HCI, вижте Актуализиране на клъстери на Azure Stack HCI.
Инсталиране на тази актуализация
Канал на издание |
Налично |
Следваща стъпка |
Windows Update и Microsoft Update |
Да |
Няма. Тази актуализация ще се изтегли и инсталира автоматично от Windows Update. |
Windows Update за бизнеса |
Да |
Няма. Тази актуализация ще се изтегли и инсталира автоматично от актуализиране на Windows в съответствие с конфигурираните правила. |
Каталог на Microsoft Update |
Да |
За да изтеглите самостоятелния пакет за тази актуализация, отидете на уеб сайта Каталог на Microsoft Update. |
Windows Server Update Services (WSUS) |
Да |
Тази актуализация автоматично ще се синхронизира с WSUS, ако конфигурирате Продукти и класификации както следва: Продукт: Azure Stack HCI Класификация: Актуализации на защитата |
Ако искате да премахнете LCU
За да премахнете LCU след инсталирането на комбинирания SSU и LCU пакет, използвайте опцията за команден ред DISM/Remove-Package с името на LCU пакета като аргумент. Можете да намерите името на пакета, като използвате тази команда: DISM /online /get-packages.
Изпълнението на самостоятелната програма за инсталиране на актуализиране на Windows (wusa.exe) с ключа /uninstall на комбинирания пакет няма да работи, тъй като комбинираният пакет съдържа SSU. Не можете да премахнете SSU от системата след инсталирането.
Информация за файлове
За списък на представените с тази актуализация файлове изтеглете информацията за файловете за кумулативна актуализация 5023705.
За списък на предоставените с груповата актуализация на услуги файлове, изтеглете информация за файлове за SSU – версия 20349.1601.