Applies ToAzure Local, version 21H2

Frigivelsesdato:

22-03-2022

Version:

OS-build 20348.617

Du kan få mere at vide om Windows Update-terminologi i artiklen om typerne af Windows-opdateringer og de månedlige kvalitetsopdateringstyper. Du kan få en oversigt over Azure Stack HCI, version 21H2, på siden med opdateringsoversigten

Forbedringer

Denne ikke-sikkerhedsrelaterede opdatering indeholder kvalitetsforbedringer. Vigtige ændringer omfatter:     

  • Løser et problem, der påvirker searchindexer.exe , og forhindrer Microsoft Outlooks offlinesøgning i at returnere de seneste mails. 

  • Løser et problem, der forårsager searchindexer.exe for at stoppe med at svare under en afbrydelse i installationsmiljøet til Fjernskrivebord.

  • Løser et problem, hvor moderne browsere ikke kan gengive HTML, der genereres af gpresult/h, korrekt.

  • Løser et problem, der medfører en "Adgang nægtet"-undtagelse for en fil under en PowerShell-test for AppLocker.

  • Løser et problem, der returnerer en fejlmeddelelse, når du søger efter et domæne eller en organisationsenhed. Dette problem opstår på grund af forkert nulning af hukommelse.

  • Løser et problem, der kan medføre, at tjenesten Gruppepolitik stopper med at behandle telemetrioplysninger for Gruppepolitik indstillinger i registreringsdatabasen.

  • Løser en adgangsfejl, der medfører, at HTTP.sys holder op med at fungere, når du aktiverer BranchCache.

  • Løser et problem, der kan forhindre en politik for løsning af DNS-serverforespørgsler i at fungere som forventet, når du angiver et fuldt kvalificeret domænenavn (FQDN) og undernetbetingelser.

  • Løser en heaplækage i PacRequestorEnforcement , der forringer ydeevnen af en domænecontroller.

  • Løser et problem, der påvirker KDC-proxyen (Key Distribution Center). KDC-proxyen kan ikke hente Kerberos-billetter korrekt til at logge på Key Trust-Windows Hello til virksomheder.

  • Tilføjer understøttelse af Microsoft Account (MSA) Pass-through-scenarier i Azure Active Directory(AAD) Web Account Manager (WAM).

  • Løser et problem, der logger hændelses-id 37 under visse scenarier for ændring af adgangskode, herunder ændringer af adgangskodeændringer for failoverklyngenavnobjekt (CNO) eller VCO-adgangskode (virtuel computerobjekt).

  • Løser et problem, der utilsigtet kan tilføje en TPM-beskytter (Trusted Platform Module), når du bruger politikken silent BitLocker enablement.

  • Løser et problem, der forhindrer, at dialogboksen Kontrol af brugerkonti (UAC) viser det program, der anmoder om administratorrettigheder, korrekt.

  • Løser et problem, der forhindrer Hændelse 4739 i at vise de nye værdier for visse attributter efter en politikændring.

  • Løser et problem, der forhindrer Android-enhedsbrugere i at logge på visse Microsoft-programmer, f.eks. Microsoft Outlook eller Microsoft Teams. Dette problem opstår, når tokensignering og dekryptering af certifikater rulles over, nulstiller en brugers adgangskode, eller når en administrator har tilbagekaldt opdateringstokens.  

  • Løser et problem, der kan medføre, at domænetilføjelse mislykkes i miljøer, der bruger ikke-sammenkædede DNS-værtsnavne.

  • Løser et problem, der forhindrer knappen Tilbage i vinduet med legitimationsoplysninger, hvor du logger på, i at være synlig i sort tilstand med stor kontrast.

  • Løser et problem, der medfører, at kommandoen Move-ADObject mislykkes, når du flytter computerkonti på tværs af domæner. Fejlmeddelelsen er "Flere værdier blev angivet for en attribut, der kun kan have én værdi".

  • Løser et problem, der forhindrer dig i at få adgang til SMB-shares (Server Message Block) ved hjælp af en IP-adresse, når SMB-hærdning er aktiveret.

  • Løser et problem, der opstår, når BPA-værdierne (Best Practices Analyzer) for SMB ikke er blevet opdateret for nyere platforme.

  • Løser et problem, der påvirker WMI (Windows Management Instrumentation) og forhindrer dig i at oprette en CSV-forespørgsel. Dette problem opstår, når du har konfigureret Lagerreplika (SR) til klyngegenoprettelse.

  • Løser et problem, der medfører en uoverensstemmelse mellem NetBIOS- og DNS Active Directory-domænenavne, når du opretter en klynge.

  • Løser et problem, der medfører, at kommandoen Suspend-ClusterNode-Drain mislykkes på grund af et oversat navn til navnet på tilstandstjenesteklyngeressourcen.

Sådan vender du tilbage til azure stack HCI-dokumentationswebstedet

Windows 10 opdatering til behandlingsstakken – 20348.610

Denne opdatering foretager kvalitetsforbedringer til behandlingsstakken, som er den komponent, der installerer Windows-opdateringer. Opdateringer til behandlingsstakken (SSU– servicing stack updates) sikrer, at du har en robust og pålidelig behandlingsstak, så dine enheder kan modtage og installere Microsoft-opdateringer.

Kendte problemer i denne opdatering

Symptom

Løsning

Efter installation af opdateringer udgivet 11. januar 2022 eller senere, kan apps, der bruger Microsoft .NET Framework til at erhverve eller indstille Active Directory Forest Trust-oplysninger, have problemer. Apps kan fejle eller lukke, eller du modtager muligvis en fejl fra appen eller Windows. Du modtager muligvis også en adgangsfejl (0xc0000005). 

Bemærkning til udviklere Påvirkede apps bruger System.DirectoryServices API.

Du kan løse dette problem manuelt ved at anvende out-of-band-opdateringerne til den version af .NET Framework, der bruges af appen.

Bemærk! Disse out-of-band-opdateringer er ikke tilgængelige fra Windows Update og installeres ikke automatisk. Hvis du vil hente den separate pakke, skal du søge efter KB-nummeret til din version af Windows og .NET Framework i Microsoft Update-kataloget. Du kan manuelt importere disse opdateringer til Windows Server Update Services (WSUS) og Microsoft Endpoint Configuration Manager. Du kan finde WSUS-instruktioner under WSUS og katalogwebstedet. Du kan finde oplysninger om Configuration Manager under Importér opdateringer fra Microsoft Update-kataloget

Hvis du vil have vejledning i, hvordan du installerer denne opdatering til dit operativsystem, skal du se de KB-artikler, der er angivet nedenfor:

  • Windows Server 2022: 

  • Windows Server 2019: 

  • Windows Server 2016: 

  • Windows Server 2012 R2: 

  • Windows Server 2012:

Når du har installeret denne opdatering, kan nogle apps gengive indhold forkert eller uden for appens vindue. Påvirkede apps bruger WebView2 til at gengive indhold, der er genereret lokalt eller downloadet fra internettet.

Dette problem er løst ved hjælp af en Tilbageføring af kendt problem (Known Issue Rollback – KIR). Bemærk, at det kan tage op til 24 timer, før KIR automatisk overføres til forbrugerenheder og ikke-administrerede forretningsenheder. Hvis du genstarter Windows enhed kan det hjælpe KIR til hurtigere at blive anvendt på din enhed. For virksomhedsadministrerede enheder, der har installeret en påvirket opdatering og er stødt på dette problem, kan du håndtere dette ved at installere og konfigurere en særlig Gruppepolitik vist nedenfor.

Vigtigt Kontrollér, at du bruger den korrekte Gruppepolitik til din version af Windows.

Gruppepolitik-downloads med Gruppepolitiknavn:

Vigtigt Du skal installere og konfigurere Gruppepolitikkerne, der er specifikke for din version af Windows, for at løse dette problem.

Hvis du vil konfigurere den særlige Gruppepolitik, skal du følge disse trin:

  1. Hvis KIR-gruppepolitik ikke er installeret, skal du installere den fra linket ovenfor.

  2. Åbn Editor til Gruppepolitik, gå til enten Lokal computerpolitik eller Domænepolitik på domænecontrolleren, og derefter: Administrative skabeloner -> <navn som angivet ovenfor>, og vælg derefter den version af Windows, du vil bruge denne gruppepolitik på. 

    Bemærk! Du skal muligvis vælge den Windows 10-version, der bruger den samme opdatering som en version af Server, du bruger. Det kan f.eks. være nødvendigt at Windows 10, version 1809, hvis du bruger Windows Server 2019.

  3. Indstil den til "Deaktiveret".

  4. Hvis du indstiller denne på en domænecontroller, skal du vente på, at Gruppepolitikken replikerer ændringer i gruppepolitikken i Active Directory og SYSVOL.

  5. Enheder, der anvender en KIR GP i en lokal politik eller en domænepolitik, skal enten anvende en baggrund eller manuel opdatering af gruppepolitik.

  6. Genstart den påvirkede enhed.

    BemærkDu behøver ikke at genstarte domænecontrolleren, når du har installeret denne KIR Gruppepolitik.

  7. Tillad, Gruppepolitik at opdatere på berørte enheder, før du installerer den påvirkede Windows-opdatering.

Du kan finde oplysninger om udrulning og konfiguration af disse særlige gruppepolitikker under Sådan bruges Gruppepolitik til at installere en annullering af kendt problem.

Sådan henter du denne opdatering

Før du installerer denne opdatering

Microsoft kombinerer nu den seneste opdatering til behandlingsstakken (SSU – servicing stack update) til dit operativsystem med den seneste akkumulerede opdatering (LCU – latest cumulative update). Du kan finde generelle oplysninger om SSU'er under Opdateringer til behandlingsstakken og Serviceringsstak Opdateringer (SSU): Ofte stillede spørgsmål.

Hvis du vil installere LCU på din Azure Stack HCI-klynge, skal du se Opdater Azure Stack HCI-klynger.

Installér denne opdatering

Frigivelseskanal

Tilgængelig

Næste trin

Windows Update og Microsoft Update.

Ja

Gå til Windows Update Indstillinger > Opdater & sikkerhed>. I området Valgfrie opdateringer finder du linket til at downloade og installere opdateringen.

Windows Update til virksomheder

Nej

Ingen. Disse ændringer medtages i den næste sikkerhedsopdatering til denne kanal.

Microsoft Update-katalog

Nej

Du kan få den separate pakke til denne opdatering ved at gå til webstedet Microsoft Update-katalog.

Windows Server Update Services (WSUS)

Nej

Du kan importere denne opdatering til WSUS manuelt. Se Microsoft Update-kataloget for at få vejledning.

Hvis du vil fjerne LCU

Hvis du vil fjerne LCU efter installation af den kombinerede SSU- og LCU-pakke, skal du bruge kommandolinjeindstillingen DISM/Remove-Package med LCU-pakkenavnet som argument. Du kan finde pakkenavnet ved hjælp af denne kommando: DISM /online /get-packages.

Kørsel af Windows Update enkeltstående installationsprogram (wusa.exe) med parameteren /uninstall på den kombinerede pakke fungerer ikke, fordi den kombinerede pakke indeholder SSU. Du kan ikke fjerne SSU'en fra systemet efter installationen.

Filoplysninger

Du kan få en liste over de filer, som denne opdatering omfatter, ved at downloade filoplysninger for samlet opdatering 5011558.

Du kan få en liste over de filer, som opdateringen til behandlingsstakken leverer, ved at downloade filoplysninger for SSU - version 20348.610

Har du brug for mere hjælp?

Vil du have flere indstillinger?

Udforsk abonnementsfordele, gennemse kurser, få mere at vide om, hvordan du sikrer din enhed og meget mere.

Communities hjælper dig med at stille og besvare spørgsmål, give feedback og høre fra eksperter med omfattende viden.