17 януари 2022 г. Актуализация, която не е свързана със защитата (KB5010796) – Извън групата
Applies To
Azure Stack HCI, version 21H2Дата на издаване:
17.1.2022 г.
Версия:
Компилация на ОС 20348.473
За информация относно терминологията на актуализацията на Windows вж. статията за типовете актуализации на Windows и месечните типове актуализации на качеството. За общ преглед на Azure Stack HCI, версия 21H2, вижте страницата хронология на актуализациите.
Подобрения
Тази незасягаща защитата актуализация включва подобрения на качеството. Ключовите промени включват:
-
Адресира известен проблем, който може да доведе до неуспешни връзки на IP Security (IPSEC), съдържащи ИД на доставчик. VPN връзките, използващи протокола за тунели за слой 2 (L2TP) или IP защитата за обмен на интернет ключове (IPSEC IKE), също може да бъдат засегнати.
-
Адресира известен проблем, който може да доведе до неочаквано рестартиране на сървърите на Windows след инсталиране на актуализацията от 11 януари 2022 г. на домейнови контролери (DCs).
-
Адресира проблем, който пречи на атрибутите на Active Directory (AD) да се записват правилно по време на операция за модифициране на Lightweight Directory Access Protocol (LDAP), когато правите промени в няколко атрибута.
-
Адресира проблем, който може да попречи на монтирането на сменяем носител, форматиран с помощта на устойчивата файлова система (ReFS), или може да доведе до монтиране на сменяемия носител във файловия формат RAW. Този проблем възниква след инсталирането на актуализацията на Windows от 11 януари 2022 г.
За да се върнете към сайта за документация на Azure Stack HCI
групова актуализация на Windows 10 услуги – 20348.403
Тази актуализация прави подобрения на качеството в групата на услуги, който е компонентът, който инсталира актуализациите на Windows. Груповите актуализации на услуги (SSU) гарантират, че имате стабилен и надежден набор от услуги, така че вашите устройства да могат да получават и инсталират актуализации на Microsoft.
Известни проблеми в тази актуализация
Симптом |
Заобиколно решение |
---|---|
След като инсталирате тази актуализация, когато се свързвате към устройства в ненадежден домейн с помощта на отдалечен работен плот, връзките може да не успеят да се удостоверят при използване на удостоверяване със смарт карта. Може да получите подканата "Вашите идентификационни данни не работят. Идентификационните данни, използвани за свързване с [име на устройство], не работят. Въведете новите идентификационни данни." и "Опитът за влизане е неуспешен" в червено. |
Този проблем е разрешен чрез връщане към стабилно състояние на известен проблем (KIR). Имайте предвид, че може да са необходими до 24 часа, за да се разпространи автоматично разделителната способност на неуправлявани лични устройства и неуправлявани бизнес устройства. Рестартирането на вашето устройство с Windows може да помогне за по-бързото прилагане на разделителната способност към вашето устройство. За устройства, управлявани от предприятието, които са инсталирали засегната актуализация и са срещнали този проблем, тя може да бъде отстранена чрез инсталиране и конфигуриране на специална групови правила свързана по-долу. БележкаУстройствата трябва да се рестартират след конфигурирането на специалния групови правила. За помощ вижте Как да използвате групови правила, за да разположите връщане към стабилно състояние на известен проблем. За обща информация относно използването на групови правила вж. групови правила общ преглед. групови правила инсталационни файлове: Важен Уверете се, че използвате правилния групови правила за вашата версия на Windows. |
След инсталиране на актуализациите, издадени на 11 януари 2022 г. или по-нова версия, приложенията, които използват Microsoft .NET Framework (платформа) за придобиване или задаване на информация за сигурност на гората на Active Directory, може да имат проблеми. Приложенията може да са неуспешни или да се затворят или може да получите съобщение за грешка от приложението или Windows. Възможно е също да получите грешка за непозволен достъп (0xc0000005). Бележка за разработчици Засегнатите приложения използват API system.DirectoryServices. |
За да отстраните този проблем ръчно, приложете актуализациите извън обхвата за версията на .NET Framework, използвана от приложението. Забележка Тези актуализации извън обхват не са налични от Windows Update и няма да се инсталират автоматично. За да получите самостоятелния пакет, потърсете номера на БЗ за вашата версия на Windows и .NET Framework в каталога на Microsoft Update. Можете ръчно да импортирате тези актуализации в Windows Server Update Services (WSUS) и Microsoft Endpoint Configuration Manager. За инструкции за WSUS вижте WSUS и каталога на сайта За инструкции за Configuration Manager вижте Импортиране на актуализации от каталога на Microsoft Update. За инструкции как да инсталирате тази актуализация за вашата операционна система, вижте статиите от БЗ, изброени по-долу:
|
Как да изтеглите тази актуализация
Преди да инсталирате текущата актуализация
Microsoft сега комбинира най-новата групова актуализация на услуги (SSU) за вашата операционна система с най-новата кумулативна актуализация (LCU). За обща информация относно SSU вижте Групови актуализации на услуги и Групова Актуализации на услуги (SSU): често задавани въпроси.
За да инсталирате LCU на вашия Клъстер на Azure Stack HCI, вижте Актуализиране на клъстери на Azure Stack HCI.
Инсталиране на тази актуализация
Канал на издание |
Налично |
Следваща стъпка |
---|---|---|
Windows Update или Microsoft Update |
Да |
Отидете в Настройки > Актуализиране & > актуализиране на Windowsна защитата. В областта Налични актуализации по избор ще намерите връзката за изтегляне и инсталиране на актуализацията. |
Windows Update за бизнеса |
Не |
Няма. Тези промени ще бъдат включени в следващата актуализация на защитата на този канал. |
Каталог на Microsoft Update |
Да |
За да изтеглите самостоятелния пакет за тази актуализация, отидете на уеб сайта Каталог на Microsoft Update. |
Windows Server Update Services (WSUS) |
Не |
Можете ръчно да импортирате тази актуализация в WSUS. Вижте Каталог на Microsoft Update за инструкции. |
Ако искате да премахнете LCU
За да премахнете LCU след инсталирането на комбинирания SSU и LCU пакет, използвайте опцията за команден ред DISM/Remove-Package с името на LCU пакета като аргумент. Можете да намерите името на пакета, като използвате тази команда: DISM /online /get-packages.
Изпълнението на самостоятелната програма за инсталиране на актуализиране на Windows (wusa.exe) с ключа /uninstall на комбинирания пакет няма да работи, тъй като комбинираният пакет съдържа SSU. Не можете да премахнете SSU от системата след инсталирането.
Информация за файлове
За списък на представените с тази актуализация файлове изтеглете информацията за файловете за кумулативна актуализация 5010796.
За списък на предоставените с груповата актуализация на услуги файлове, изтеглете информация за файлове за SSU – версия 20348.403.