Aktualizace zabezpečení z 11. dubna 2023 (KB5025230)
Applies To
Azure Stack HCI, version 21H2Datum vydání:
11.04.2023
Verze:
Build operačního systému 20348.1668
NOVÉ 17.4.23
DŮLEŽITÉSlužba Azure Stack HCI verze 21H2 skončí 9. května 2023. Po 9. květnu 2023 nebudou tato zařízení dostávat měsíční aktualizace zabezpečení. Tyto aktualizace obsahují ochranu před nejnovějšími bezpečnostními hrozbami. Pokud chcete dál dostávat aktualizace zabezpečení a aktualizace pro zvýšení kvality, doporučujeme provést aktualizaci na nejnovější verzi Služby Azure Stack HCI.Informace o terminologii služby Windows Update najdete v článku o typech aktualizací systému Windows a typech měsíčníchaktualizací pro zvýšení kvality. Přehled služby Azure Stack HCI verze 21H2 najdete na stránce historie aktualizací.
Zlepšení
Tato aktualizace zabezpečení obsahuje vylepšení kvality. Při instalaci této znalostní báze:
-
Nwe! Tato aktualizace přidává mnoho nových funkcí a vylepšení Microsoft Defender for Endpoint. Další informace najdete v tématu Co je nového v Microsoft Defender for Endpoint.
-
Nwe! Tato aktualizace implementuje nové řešení WINDOWS Local Administrator Password Solution (LAPS) jako funkci doručené pošty systému Windows. Další informace najdete v tématu Podle oblíbené poptávky: Windows LAPS je teď k dispozici!
-
Tato aktualizace řeší problém, který ovlivňuje příchozí vzdálené aktivace modelu COM (Component Object Model). Selhávají. Kód chyby je 0x80010111. K tomu dochází, pokud je verze protokolu klienta menší než 5.7.
-
Tato aktualizace řeší problém, který se týká aplikace Microsoft PowerPoint. Ve službě Azure Virtual Desktop (AVD) přestane fungovat. K tomu dochází při použití jazyka Visual Basic for Applications (VBA).
-
Tato aktualizace řeší problém, který ovlivňuje službu Windows Search. Windows Search selže uvnitř imagí kontejnerů Windows.
-
Tato aktualizace se týká Arabské republiky Egypt. Aktualizace podporuje vládní nařízení o změnách letního času pro 2023.
-
Tato aktualizace řeší problém, který ovlivňuje službu KDC (Key Distribution Center). Když se služba zastaví na místním počítači, přihlášení ke všem místnímu protokolu Kerberos selže. Chyba se STATUS_NETLOGON_NOT_STARTED.
-
Tato aktualizace řeší problém, který ovlivňuje klienta Vzdálené správy systému Windows (WinRM). Klient vrátí stav chyby serveru HTTP (500). K této chybě dochází při spuštění úlohy přenosu ve službě Storage Migration Service.
-
Tato aktualizace řeší problém, který ovlivňuje Desired State Configuration. Dojde ke ztrátě dříve nakonfigurovaných možností. K tomu dochází, pokud chybí metaconfig.mof .
-
Tato aktualizace řeší problémy s kompatibilitou, které ovlivňují některé tiskárny. Tyto tiskárny používají ovladače tiskárny GDI (Windows Graphical Device Interface). Tyto ovladače zcela nedodržují specifikace GDI.
-
Tato aktualizace řeší stav přetečení zásobníku, který způsobuje, že zařízení přestane fungovat. K tomu dochází při volání xxxDestroyWindow() v režimu jádra.
-
Tato aktualizace řeší vzácný problém, který může způsobit, že vstupní cíl bude mít hodnotu null. K tomuto problému může dojít při pokusu o převod fyzického bodu na logický bod během testování přístupů. Z tohoto důvodu počítač vyvolá chybu Stop.
-
Tato aktualizace řeší problém, který se týká určitých procesorů, které mají firmware Čip TPM (Trusted Platform Modules). Autopilot nemůžete použít k jejich nastavení.
-
Tato aktualizace řeší problém, který ovlivňuje ikonu přihlašovacích údajů PIN kódu Fast Identity Online 2.0 (FIDO2). Nezobrazuje se na obrazovce s přihlašovacími údaji externího monitoru. K tomu dochází, když je monitor připojený k uzavřenému přenosnému počítači.
-
Tato aktualizace řeší problém, který ovlivňuje sdílený svazek clusteru (CSV). Soubor CSV se nepodaří převést do režimu online. K tomu dochází v případě, že povolíte ochranu nástrojem BitLocker a místním sdíleným svazkem clusteru a systém nedávno obměněl klíče nástroje BitLocker.
-
Tato aktualizace řeší problém, který ovlivňuje řadiče domény se systémem Windows Server 2022. Přestanou pracovat. K tomu dochází při zpracování požadavků protokolu LDAP (Lightweight Directory Access Protocol).
-
Tato aktualizace řeší problém, který ovlivňuje zásady uzamčení účtu správce. GPResult a Výsledná sada zásad je nenahlásily.
-
Tato aktualizace řeší problém, který ovlivňuje příkazy MySQL. Příkazy v kontejnerech Windows Xenon selžou.
-
Tato aktualizace řeší problém, který ovlivňuje clustering windows serveru s podporou převzetí služeb při selhání. Pokud nakonfigurujete cloud s kopií clusteru, oba weby si myslí, že druhá strana je mimo provoz. Toto je scénář "rozdělení mozku".
Další informace o chybách zabezpečení najdete v Průvodci aktualizacemi zabezpečení a v Aktualizace zabezpečení z dubna 2023.
Návrat na web dokumentace Azure Stack HCI
Servisní aktualizace služby Azure Stack HCI verze 21H2 – 20348.1663
Tato aktualizace obsahuje vylepšení kvality pro servisní balík Servicing Stack, což je součást, která instaluje aktualizace systému Windows. Servisní aktualizace SSU (SSU) zajišťují, že máte robustní a spolehlivý servisní zásobník, aby vaše zařízení mohly přijímat a instalovat aktualizace Microsoftu.
Známé problémy v této aktualizaci
Společnosti Microsoft nejsou v současné době známé žádné problémy s touto aktualizací.
Jak získat tuto aktualizaci
Před instalací této aktualizace
Microsoft teď kombinuje nejnovější servisní aktualizaci SSU pro váš operační systém s nejnovější kumulativní aktualizací LCU. Obecné informace o servisních aktualizacích SSU najdete v tématech Servisní aktualizace zásobníku a Servisní Aktualizace (SSU): Nejčastější dotazy.
Informace o instalaci LCU na cluster Azure Stack HCI najdete v tématu Aktualizace clusterů Azure Stack HCI.
Instalace této aktualizace
Kanál použitý k vydání |
K dispozici |
Další krok |
Windows Update a Microsoft Update |
Ano |
Žádný. Tato aktualizace se automaticky stáhne a nainstaluje ze služby Windows Update. |
Aktualizace Windows pro firmy |
Ano |
Žádný. Tato aktualizace se automaticky stáhne a nainstaluje z služba Windows Update v souladu s nakonfigurovanými zásadami. |
Katalog služby Microsoft Update |
Ano |
Pokud chcete získat samostatný balíček pro tuto aktualizaci, přejděte na web Katalog služby Microsoft Update. |
Služba WSUS (Windows Server Update Services) |
Ano |
Tato aktualizace se bude automaticky synchronizovat se službou WSUS, pokud nakonfigurujete Produkty a klasifikace takto: Produkt: Azure Stack HCI Klasifikace: Aktualizace zabezpečení |
Pokud chcete odebrat kumulativní aktualizace LCU
Pokud chcete odebrat kumulativní aktualizaci LCU po instalaci kombinovaného balíčku SSU a LCU, použijte možnost příkazového řádku DISM/Remove-Package s názvem balíčku LCU jako argumentem. Název balíčku můžete najít pomocí tohoto příkazu: DISM /online /get-packages.
Spuštění služba Windows Update samostatného instalačního programu (wusa.exe) s přepínačem /uninstall v kombinovaném balíčku nebude fungovat, protože kombinovaný balíček obsahuje SSU. Po instalaci nelze odebrat SSU ze systému.
Informace o souborech
Pokud chcete získat seznam souborů poskytovaných v rámci této aktualizace, stáhněte si informace o souborech pro 5025230 kumulativní aktualizace.
Pokud chcete získat seznam souborů poskytovaných v servisní aktualizaci zásobníku, stáhněte si informace o souborech pro servisní aktualizaci SSU verze 20348.1663.