Aktualizace zabezpečení z 9. května 2023 (KB5026370)
Applies To
Azure Local, version 22H2Datum vydání:
09.05.2023
Verze:
Build operačního systému 20349.1726
Informace o terminologii služby Windows Update najdete v článku o typech aktualizací systému Windows a typech měsíčníchaktualizací pro zvýšení kvality. Přehled služby Azure Stack HCI verze 22H2 najdete na stránce historie aktualizací.
Zlepšení
Tato aktualizace zabezpečení obsahuje vylepšení kvality. Při instalaci této znalostní báze:
-
Nwe! Tato aktualizace změní nastavení brány firewall. Teď můžete nakonfigurovat pravidla skupiny aplikací.
-
Tato aktualizace řeší problém, který ovlivňuje conhost.exe. Přestane reagovat.
-
Tato aktualizace se týká Íránské islámské republiky. Aktualizace podporuje nařízení vlády o změnách letního času z roku 2022.
-
Tato aktualizace řeší problémy, které ovlivňují 32bitovou verzi kalkulačky systému Windows.
-
Tato aktualizace řeší problém, který se týká aplikací, které používají rozhraní DirectX na starších ovladačích grafické karty Intel. Může se zobrazit chyba z apphelp.dll.
-
Tato aktualizace řeší problém, který uživatelům odesílá neočekávaná oznámení o vypršení platnosti hesla. K tomu dochází, když nastavíte účet tak, aby používal čipovou kartu vyžaduje interaktivní přihlašování, a nastavíte možnost Povolit postupné nasazování tajných kódů NTLM, jejichž platnost vyprší.
-
Tato aktualizace řeší problém, který ovlivňuje režim Microsoft Edge IE. Automaticky otevíraná okna se otevírají na pozadí místo v popředí.
-
Tato aktualizace řeší problém, který ovlivňuje virtuální podsíť softwarově definované sítě (SDN). Operace odstranění vytvoří chybu. Tím se zastaví odstranění virtuální podsítě.
-
Aktualizace řeší problém, který ovlivňuje kontejnery AzureService Fabric. Tato změna je ve výchozím nastavení vypnutá. Pokud chcete změnu povolit, nastavte Globals.RouteResolutionOrderConfig na HODNOTU TRUE. Pokud chcete hodnotu rozšířit, přesuňte primární uzel pro VswitchService a SDNAPI. Po nastavení hodnoty se tato změna použije u nových a aktuálních tras síťového provozu.
-
Tato aktualizace řeší problém, který ovlivňuje chráněný obsah. Když minimalizujete okno s chráněným obsahem, obsah se zobrazí, když by neměl. K tomu dochází při použití živého náhledu miniatur hlavního panelu.
-
Tato aktualizace řeší problém, který ovlivňuje zákazníky správy mobilních zařízení (MDM). Problém vám zabrání v tisku. K tomu dochází kvůli výjimce.
-
Tato aktualizace řeší problém, který ovlivňuje zásady řízení aplikací s podepsanými Windows Defender (WDAC). Nejsou použity pro zabezpečené jádro. K tomu dochází při povolení zabezpečeného spouštění.
-
Tato aktualizace řeší problém, který ovlivňuje řízení aplikací Windows Defender. Zásady, které blokují software pomocí pravidla hash, nemusí zastavit spuštění softwaru.
-
Tato aktualizace řeší Active Directory Federation Services (AD FS) (AD FS). Abyste se mohli úspěšně přihlásit, možná budete muset ověření opakovat několikrát.
-
Tato aktualizace řeší problém, který se týká účtů, které spouští příkaz Set-AdfsCertificate . Příkaz se nezdaří. K tomu dochází v případě, že účet nemá oprávnění ke čtení souvisejícího kontejneru DKM (Distributed Key Manager).
-
Tato aktualizace řeší konflikt časování v řešení windows LAPS (Local Administrator Password Solution). Služba LSASS (Local Security Authority Subsystem Service) může přestat reagovat. K tomu dochází, když systém zpracovává více operací místního účtu najednou. Kód chyby narušení přístupu je 0xc0000005.
-
Tato aktualizace řeší problém, který ovlivňuje starší verzi řešení HESEL místního správce (LAPS) a novou funkci Windows LAPS. Nepodaří se jim spravovat nakonfigurované heslo místního účtu. K tomu dochází při instalaci starší verze souboru LAPS .msi po instalaci aktualizace Windows z 11. dubna 2023 na počítače, které mají starší zásady LAPS.
-
Tato aktualizace řeší problém, který má vliv na SMB Direct. Koncové body nemusí být dostupné v systémech, které používají vícebajtů znakové sady.
Další informace o chybách zabezpečení najdete v Průvodci aktualizacemi zabezpečení a v Aktualizace zabezpečení z května 2023.
Návrat na web dokumentace Azure Stack HCI
Servisní aktualizace služby Azure Stack HCI verze 22H2 – 20349.1720
Tato aktualizace obsahuje vylepšení kvality pro servisní balík Servicing Stack, což je součást, která instaluje aktualizace systému Windows. Servisní aktualizace SSU (SSU) zajišťují, že máte robustní a spolehlivý servisní zásobník, aby vaše zařízení mohly přijímat a instalovat aktualizace Microsoftu.
Známé problémy v této aktualizaci
Společnosti Microsoft nejsou v současné době známé žádné problémy s touto aktualizací.
Jak získat tuto aktualizaci
Před instalací této aktualizace
Microsoft teď kombinuje nejnovější servisní aktualizaci SSU pro váš operační systém s nejnovější kumulativní aktualizací LCU. Obecné informace o servisních aktualizacích SSU najdete v tématech Servisní aktualizace zásobníku a Servisní Aktualizace (SSU): Nejčastější dotazy.
Informace o instalaci LCU na cluster Azure Stack HCI najdete v tématu Aktualizace clusterů Azure Stack HCI.
Instalace této aktualizace
Kanál použitý k vydání |
K dispozici |
Další krok |
Windows Update a Microsoft Update |
Ano |
Žádný. Tato aktualizace se automaticky stáhne a nainstaluje ze služby Windows Update. |
Aktualizace Windows pro firmy |
Ano |
Žádný. Tato aktualizace se automaticky stáhne a nainstaluje z služba Windows Update v souladu s nakonfigurovanými zásadami. |
Katalog služby Microsoft Update |
Ano |
Pokud chcete získat samostatný balíček pro tuto aktualizaci, přejděte na web Katalog služby Microsoft Update. |
Služba WSUS (Windows Server Update Services) |
Ano |
Tato aktualizace se bude automaticky synchronizovat se službou WSUS, pokud nakonfigurujete Produkty a klasifikace takto: Produkt: Azure Stack HCI Klasifikace: Aktualizace zabezpečení |
Pokud chcete odebrat kumulativní aktualizace LCU
Pokud chcete odebrat kumulativní aktualizaci LCU po instalaci kombinovaného balíčku SSU a LCU, použijte možnost příkazového řádku DISM/Remove-Package s názvem balíčku LCU jako argumentem. Název balíčku můžete najít pomocí tohoto příkazu: DISM /online /get-packages.
Spuštění služba Windows Update samostatného instalačního programu (wusa.exe) s přepínačem /uninstall v kombinovaném balíčku nebude fungovat, protože kombinovaný balíček obsahuje SSU. Po instalaci nelze odebrat SSU ze systému.
Informace o souborech
Pokud chcete získat seznam souborů poskytovaných v rámci této aktualizace, stáhněte si informace o souborech pro 5026370 kumulativní aktualizace.
Pokud chcete získat seznam souborů poskytovaných v servisní aktualizaci zásobníku, stáhněte si informace o souborech pro SSU verze 20349.1720.