9 януари 2024 г. Актуализация на защитата (KB5034129)
Applies To
Azure Stack HCI, version 22H2Дата на издаване:
9.1.2024 г.
Версия:
Компилация на ОС 20349.2227
За информация относно терминологията на актуализацията на Windows вж. статията за типовете актуализации на Windows и месечните типове актуализации на качеството. За общ преглед на Azure Stack HCI, версия 22H2, вижте страницата хронология на актуализациите.
Подобрения
Тази актуализация на защитата включва подобрения на качеството. Когато инсталирате тази KB:
-
Тази актуализация обръща внимание на проблем, който засяга Microsoft Intune. Една от новите му функции не работи правилно.
-
Тази актуализация обръща внимание на проблем, който засяга събитие за блокиране на акаунт 4625. Форматът на събитието е грешен в регистрационния файл ForwardedEvents. Това се случва, когато име на акаунт е във формат на основно потребителско име (UPN).
-
Тази актуализация обръща внимание на проблем, който засяга присъединени към хибридно разполагане устройства. Не можете да влезете в тях, ако те не са свързани с интернет. Това се случва, когато използвате WINDOWS HELLO ЗА БИЗНЕСА ПИН или биометрични идентификационни данни. Този проблем се отнася за разполагане на доверие в облака.
-
Тази актуализация обръща внимание на проблем, който засяга правилата за влизане в зоната за надеждни сайтове. Не можете да го управлявате с помощта на управлението на мобилни устройства (MDM).
-
Тази актуализация обръща внимание на проблем, който засяга Microsoft Excel. Той спира да отговаря, когато се опитате да споделите файл като PDF файл в Outlook.
-
Тази актуализация обръща внимание на проблем, който засяга изскачащия текст на диспечера на сървъри. Премахва думите "Azure Automanage".
-
Тази актуализация обръща внимание на проблем, който засяга заявки на XPath в FileHash и други двоични полета. Това ги спира от съвпадащи стойности в записите за събития.
-
Тази актуализация обръща внимание на проблем, който засяга определени мрежови функции на виртуални машини. Разполагането им е неуспешно.
-
Тази актуализация обръща внимание на проблем, който засяга мрежовия контролер. Проблемът ви кара да създадете повече правила за изходящ трафик, така че връщането на трафика да не е блокирано.
-
Тази актуализация обръща внимание на проблем, който засяга прозорец на WS_EX_LAYERED. Прозорецът може да се рендира с неправилни размери или в грешна позиция. Това се случва, когато мащабирате екрана на дисплея.
-
Тази актуализация обръща внимание на проблем, който засяга отпечатването на метаданни в PDF формат. Той извлича потребителското име, с което влизате, и го поставя в полето за метаданни на името на автора. Вместо това отпечатването в PDF файл трябва да постави показваното ви име в това поле.
-
Тази актуализация обръща внимание на проблем, който засяга дискови дялове. Вашата система може да спре да отговаря. Това се случва, ако добавите пространство от изтрит дял към съществуващ дял на BitLocker.
-
Тази актуализация обръща внимание на проблем, който засяга Windows Defender управление на приложения (WDAC). Правилата за поставяне на етикети на AppID може значително да увеличат времето, през което устройството ви да се стартира.
-
Тази актуализация обръща внимание на проблем, който кара вашето устройство да се изключи след 60 секунди. Това се случва, когато използвате смарт карта за удостоверяване в отдалечена система.
-
Тази актуализация обръща внимание на проблем, който засяга показването на икона на смарт карта. Иконата не се показва, когато влезете. Това се случва, когато на смарт картата има няколко сертификата.
-
Тази актуализация обръща внимание на проблем, който засяга домейнови контролери на Active Directory. Те съобщават DS_BUSY грешки, когато създавате нови потребители. Това се случва само за емулатори на първичен домейнов контролер (PDCe).
-
Тази актуализация обръща внимание на проблем, който засяга решението за парола на локален администратор на Windows (Windows LAPS). Акаунтът за LAPS не работи. Това се случва, ако паролата е по-стара от възрастта, която позволяват правилата за максимално възрастово устройство.
-
Тази актуализация обръща внимание на проблем, който засяга центъра за разпространение на ключове на Kerberos (KDC). Връща KDC_ERR_S_PRINCIPAL_UNKNOWN грешка по време на препоръки за доверяване, която е грешна.
-
Тази актуализация обръща внимание на проблем, който засяга атрибута msDS-KeyCredentialLink. В някои случаи тя се актуализира, когато не трябва да бъде.
-
Тази актуализация обръща внимание на проблем, който кара lsass.exe да спре да отговаря. Поради това се появява цикъл на рестартиране.
-
Тази актуализация обръща внимание на проблем, който засяга услугата за разпространение на ключове (KDS). То не се стартира в необходимото време, ако са необходими LDAP препоръки.
За повече информация относно уязвимостите на защитата вижте Справочник за актуализации на защитата и справочник за актуализации на защитата от януари 2024 г. Актуализации на защитата.
За да се върнете към сайта за документация на Azure Stack HCI
Azure Stack HCI, версия 22H2 групова актуализация на услуги – 20349.2200
Тази актуализация прави подобрения на качеството в групата на услуги, който е компонентът, който инсталира актуализациите на Windows. Груповите актуализации на услуги (SSU) гарантират, че имате стабилен и надежден набор от услуги, така че вашите устройства да могат да получават и инсталират актуализации на Microsoft.
Известни проблеми в тази актуализация
Симптом |
Заобиколно решение |
---|---|
След като инсталирате KB5034129, интернет браузърите, базирани на Chromium, като например Microsoft Edge, може да не се отварят правилно. Браузърите, засегнати от този проблем, може да показват бял екран и да не реагират, когато ги отворите. Този проблем може да засегне устройства, които имат специфични за браузъра опции за изпълнение на файлове с изображения (IFEO). Проблемът може да възникне, когато в регистъра на Windows бъде открит запис за Microsoft Edge (msedge.exe) или други браузъри, базирани на Chromium. Записът в системния регистър може да бъде създаден от инструментите за разработчици или когато са въведени определени настройки за отстраняване на грешки и диагностика в браузърите. |
Проблемът е решен в KB5034770. Някои от вас може да използват актуализация с дата преди 13 февруари 2024 г. Ако срещнете този проблем, използвайте стъпките за заобиколно решение по-долу. Можете да предотвратите този проблем, като премахнете някои ключове, свързани с опциите за изпълнение на файл с изображение в системния регистър на Windows. Важно Тази статия съдържа информация как да промените системния регистър. Непременно архивирайте системния регистър, преди да го променяте. Уверете се, че знаете как да възстановите системния регистър, ако възникне проблем. За повече информация относно начините за архивиране, възстановяване и промяна на системния регистър отидете на Как се архивира и възстановява системният регистър в Windows. Променете системния регистър на Windows като използвате стъпките по-долу.
Работим върху решение и ще предоставим актуализация в предстоящо издание. |
Как да изтеглите тази актуализация
Преди да инсталирате текущата актуализация
Microsoft сега комбинира най-новата групова актуализация на услуги (SSU) за вашата операционна система с най-новата кумулативна актуализация (LCU). За обща информация относно SSU вижте Групови актуализации на услуги и Групова Актуализации на услуги (SSU): често задавани въпроси.
За да инсталирате LCU на вашия Клъстер на Azure Stack HCI, вижте Актуализиране на клъстери на Azure Stack HCI.
Инсталиране на тази актуализация
Канал на издание |
Налично |
Следваща стъпка |
Windows Update и Microsoft Update |
Да |
Няма. Тази актуализация ще се изтегли и инсталира автоматично от Windows Update. |
Windows Update за бизнеса |
Да |
Няма. Тази актуализация ще се изтегли и инсталира автоматично от актуализиране на Windows в съответствие с конфигурираните правила. |
Каталог на Microsoft Update |
Да |
За да изтеглите самостоятелния пакет за тази актуализация, отидете на уеб сайта Каталог на Microsoft Update. |
Windows Server Update Services (WSUS) |
Да |
Тази актуализация автоматично ще се синхронизира с WSUS, ако конфигурирате Продукти и класификации както следва: Продукт: Azure Stack HCI Класификация: Актуализации на защитата |
Ако искате да премахнете LCU
За да премахнете LCU след инсталирането на комбинирания SSU и LCU пакет, използвайте опцията за команден ред DISM/Remove-Package с името на LCU пакета като аргумент. Можете да намерите името на пакета, като използвате тази команда: DISM /online /get-packages.
Изпълнението на самостоятелната програма за инсталиране на актуализиране на Windows (wusa.exe) с ключа /uninstall на комбинирания пакет няма да работи, тъй като комбинираният пакет съдържа SSU. Не можете да премахнете SSU от системата след инсталирането.
Информация за файлове
За списък на представените с тази актуализация файлове изтеглете информацията за файловете за кумулативна актуализация 5034129.
За списък на предоставените с груповата актуализация на услуги файлове, изтеглете информация за файлове за SSU – версия 20349.2200.