25. oktober 2022 Ikke-sikkerhedsopdatering (KB5018485)
Applies To
Azure Stack HCI, version 21H2Frigivelsesdato:
25-10-2022
Version:
OS-build 20348.1194
Du kan få mere at vide om Windows Update-terminologi i artiklen om typerne af Windows-opdateringer og de månedlige kvalitetsopdateringstyper. Du kan få en oversigt over Azure Stack HCI, version 21H2, på siden med opdateringsoversigten.
Forbedringer
Denne ikke-sikkerhedsrelaterede opdatering indeholder kvalitetsforbedringer. Når du installerer denne KB:
-
Den løser et problem, der påvirker hærdning af DCOM-godkendelse (Distributed Component Object Model). Det hæver automatisk godkendelsesniveauet for alle ikke-anonyme aktiveringsanmodninger fra DCOM-klienter til RPC_C_AUTHN_LEVEL_PKT_INTEGRITY. Dette sker, hvis godkendelsesniveauet er under Pakkeintegritet.
-
Det løser et DCOM-problem, der påvirker tjenesten Remote Procedure Call (rpcss.exe). Godkendelsesniveauet hæves til RPC_C_AUTHN_LEVEL_PKT_INTEGRITY i stedet for RPC_C_AUTHN_LEVEL_CONNECT, hvis RPC_C_AUTHN_LEVEL_NONE er angivet.
-
Den løser et problem, der medfører, at en os-opgradering holder op med at svare, og derefter mislykkes det.
-
Den løser et problem, der påvirker Windows-tjenesten Søgning. Det medfører, at indekseringsstatus for tjenesten er langsom.
-
Den løser et problem, der påvirker den Microsoft Azure Active Directory (AAD) Programproxy forbindelse. Den kan ikke hente en Kerberos-billet på vegne af brugeren. Fejlmeddelelsen er "Den angivne handle er ugyldig (0x80090301)."
-
Den løser et problem, der påvirker planlagte opgaver. De kan køre flere år fremover, hvis den næste forekomst krydser en ændring af sommertid, og du angiver computerens tidszone til UTC.
-
Den løser et problem, der påvirker Microsoft Direct3D 9-spil. Grafikhardwaren holder op med at fungere, hvis hardwaren ikke har en oprindelig Direct3D 9-driver.
-
Den løser et problem, der påvirker skrifttypen på tre kinesiske tegn. Når du formaterer disse tegn som fed, er bredden forkert.
-
Den løser grafiske problemer i spil, der bruger Microsoft D3D9 på nogle platforme.
-
Den løser et problem, der påvirker tjenesten WinHTTP Web Proxy Auto-Discovery. Den kan ikke starte, fordi tjenesterne ikke kan oprette en RPC-slutpunktstilknytningsdatabasepost (Remote Procedure Call). Dette sker, hvis tjenesten genstartes mere end 500 gange.
-
Den løser et problem, der påvirker Microsoft Edge, når det er i IE-tilstand. Titlerne på pop op-vinduer og faner er forkerte.
-
Den løser et problem, der påvirker Microsoft Edge IE-tilstand. Det forhindrer dig i at åbne websider. Dette sker, når du aktiverer Windows Defender Application Guard (WDAG), og du ikke konfigurerer politikker for netværksisolering.
-
Den løser et problem, der påvirker IME (Input Method Editors) fra Microsoft og tredjeparter. De holder op med at fungere, når du lukker IME-vinduet. Dette sker, hvis IME bruger Windows Text Services Framework (TSF) 1.0.
-
Den løser et problem, der påvirker driverinstallationen på bestemt hardware. Du kan ikke se visningen af status for installationen.
-
Den løser et problem, der påvirker WDAC (Windows Defender Application Control). Det forhindrer WDAC i at logge bekræftelsesfejl, der er tillid til .NET Dynamic Code.
-
Den løser et problem, der påvirker .msi filer. Windows Defender Programkontrol ignorerer dem, når du deaktiverer scripthåndhævelse.
-
Den løser et problem, der påvirker et VDI-scenarie (Virtual Desktop Infrastructure). Sessionen bruger muligvis den forkerte tidszone.
-
Den løser et problem, der påvirker inputfokusrækkefølgen. Dette påvirker Tab-tasten, når du starter fra adgangskodefeltet på en side med legitimationsoplysninger for at logge på.
-
Det forbedrer Active Directory-replikeringsydeevnen i store miljøer.
-
Den løser et problem, der påvirker oprettelsesprocessen for Forest Trust. Det medfører ikke, at dns-navnesuffikser (domain name system) placeres i tillidsattributterne. Dette problem opstår på enheder, der installerer opdateringer fra d. 11. januar 2022 eller nyere.
-
Den løser et problem, der påvirker Serverstyring. Den kan nulstille den forkerte disk, når flere diske har det samme UniqueId. Du kan få flere oplysninger i KB5018898.
-
Den løser et problem, der påvirker certifikattilknytning. Når det mislykkes, kan lsass.exe holde op med at fungere i schannel.dll.
-
Den opdaterer den sårbare driverblokliste til Windows-kernen, der findes i filen DriverSiPolicy.p7b. Denne opdatering sikrer også, at blokeringslisten er den samme på tværs af Windows 10 og Windows 11. Du kan få flere oplysninger i KB5020779.
-
Det gør Microsoft kompatibel med US Government (USG) version 6 revision 1 (USGv6-r1).
-
Den stopper starten på sommertid i Jordan i slutningen af oktober 2022. Tidszonen Jordan skifter permanent til UTC + 3 tidszone.
-
Den løser et problem, der medfører, at HNS (Host Networking Service) holder op med at fungere. Dette medfører trafikafbrydelser. I Windows Server 2019 er denne ændring deaktiveret som standard. Hvis du vil aktivere den, skal du bruge en registreringsdatabasenøgle. Du kan anmode om denne nøgle fra Microsoft via technical account manager (TAM). For Windows Server 2022 er denne ændring aktiveret som standard. Der kræves ingen yderligere handling, når systemet er opdateret.
-
Den løser et problem, der kan opstå, når du aktiverer deduplikering. Problemet kan forårsage en baglås.
-
Den løser et problem, der kan påvirke overvågningshændelser for anmodninger om billettildeling (TGT) og TGS (ticket-granting service). Problemet kan logge hændelses-id 521, og statuskoden 0xc0000078 ("Angiver, at SID-strukturen ikke er gyldig."). I stedet skal overvågning logføre Kerberos Authentication Service Failure Auditing event Id'er 4768 (TGT) eller 4769 (TGS). Hvis du har aktiveret politikken "Overvågning: Luk systemet med det samme, hvis det ikke er muligt at logge sikkerhedsovervågninger", kan domænecontrolleren pludselig genstarte og logge stopkoden c0000244 (STATUS_AUDIT_FAILED).
Sådan vender du tilbage til azure stack HCI-dokumentationswebstedet
Azure Stack HCI, version 21H2 opdatering til behandlingsstakken – 20348.1066
Denne opdatering foretager kvalitetsforbedringer til behandlingsstakken, som er den komponent, der installerer Windows-opdateringer. Opdateringer til behandlingsstakken (SSU– servicing stack updates) sikrer, at du har en robust og pålidelig behandlingsstak, så dine enheder kan modtage og installere Microsoft-opdateringer.
Kendte problemer i denne opdatering
Microsoft kender i øjeblikket ikke til nogen problemer med denne opdatering.
Sådan henter du denne opdatering
Før du installerer denne opdatering
Microsoft kombinerer nu den seneste opdatering til behandlingsstakken (SSU – servicing stack update) til dit operativsystem med den seneste akkumulerede opdatering (LCU – latest cumulative update). Du kan finde generelle oplysninger om SSU'er under Opdateringer til behandlingsstakken og Serviceringsstak Opdateringer (SSU): Ofte stillede spørgsmål.
Hvis du vil installere LCU på din Azure Stack HCI-klynge, skal du se Opdater Azure Stack HCI-klynger.
Installér denne opdatering
Frigivelseskanal |
Tilgængelig |
Næste trin |
Windows Update og Microsoft Update. |
Ja |
Gå til Windows Update Indstillinger > Opdater & sikkerhed>. I området Valgfrie opdateringer finder du linket til at downloade og installere opdateringen. |
Windows Update til virksomheder |
Nej |
Ingen. Disse ændringer medtages i den næste sikkerhedsopdatering til denne kanal. |
Microsoft Update-katalog |
Nej |
Du kan få den separate pakke til denne opdatering ved at gå til webstedet Microsoft Update-katalog. |
Windows Server Update Services (WSUS) |
Nej |
Du kan importere denne opdatering til WSUS manuelt. Se Microsoft Update-kataloget for at få vejledning. |
Hvis du vil fjerne LCU
Hvis du vil fjerne LCU efter installation af den kombinerede SSU- og LCU-pakke, skal du bruge kommandolinjeindstillingen DISM/Remove-Package med LCU-pakkenavnet som argument. Du kan finde pakkenavnet ved hjælp af denne kommando: DISM /online /get-packages.
Kørsel af Windows Update enkeltstående installationsprogram (wusa.exe) med parameteren /uninstall på den kombinerede pakke fungerer ikke, fordi den kombinerede pakke indeholder SSU. Du kan ikke fjerne SSU'en fra systemet efter installationen.
Filoplysninger
Du kan få en liste over de filer, som denne opdatering omfatter, ved at downloade filoplysninger for samlet opdatering 5018485.
Du kan få en liste over de filer, som opdateringen til behandlingsstakken leverer, ved at downloade filoplysninger for SSU – version 20348.1066.