Sikkerhedsopdatering 14. marts 2023 (KB5023705)
Applies To
Azure Local, version 22H2Frigivelsesdato:
14-03-2023
Version:
20349.1607
Du kan få mere at vide om Windows Update-terminologi i artiklen om typerne af Windows-opdateringer og de månedlige kvalitetsopdateringstyper. Du kan få en oversigt over Azure Stack HCI, version 22H2, på siden med opdateringsoversigten.
Forbedringer
Denne sikkerhedsopdatering indeholder kvalitetsforbedringer. Når du installerer denne KB:
-
Nyt! Denne opdatering tilføjer en ny funktion til dem af jer, der har klynger, der allerede er registreret med Azure. Du kan nu bruge det nyeste Az.StackHCI-modul. Du kan også køre kommandoen Register-AzStackHCI -RepairRegistration for at aktivere alle de nye funktioner.
-
Denne opdatering løser et problem, der forhindrer links i at fungere i Microsoft Excel.
-
Denne opdatering implementerer fase tre i DCOM-hærdning (Distributed Component Object Model). Se KB5004442. Når du har installeret denne opdatering, kan du ikke deaktivere ændringerne ved hjælp af registreringsdatabasenøglen.
-
Denne opdatering løser et problem, der påvirker registreringsdatabasens størrelse. Den bliver meget stor. Dette sker, fordi posterne i registreringsdatabasen ikke fjernes, når brugerne logger af et Azure Virtual Desktop (AVD)-miljø, der bruger FSlogix.
-
Denne opdatering påvirker De Forenede Mexicanske Stater. Denne opdatering understøtter regeringens rækkefølge for ændring af sommertid for 2023.
-
Denne opdatering løser et problem, der påvirker Get-WinEvent-cmdlet'en . Det mislykkes. Systemet udløser InvalidOperationException.
-
Denne opdatering løser et problem, der påvirker Azure Active Directory (Azure AD). Brug af en klargøringspakke til masseklargøring mislykkes.
-
Denne opdatering løser et problem, der påvirker RRAS (Routing and Remote Access Service). RRAS kan ikke acceptere nye indgående VPN-forbindelser (virtuelt privat netværk).
-
Denne opdatering løser et problem, der opstår, når en adgangskontrolpolitik nægter dig adgang til en ressource. Når du logger af, sletter systemet ikke ANMODNINGscookien POST Security Assertion Markup Language (SAML). Dette forhindrer dig i at vælge andre ressourcer, næste gang du logger på.
-
Denne opdatering løser et problem, der påvirker LSASS (Local Security Authority Subsystem Service). LSASS holder muligvis op med at svare. Dette sker, når du har kørt Sysprep på en domæneforbundet computer.
-
Denne opdatering løser et problem, der påvirker en computerkonto og Active Directory. Når du genbruger en eksisterende computerkonto til at deltage i et Active Directory-domæne, mislykkes tilmeldingen. Dette sker på enheder, der har installeret Windows-opdateringer dateret d. 11. oktober 2022 eller nyere. Fejlmeddelelsen er "Fejl 0xaac (2732): NERR_AccountReuseBlockedByPolicy: 'Der findes en konto med samme navn i Active Directory. Genbrug af kontoen blev blokeret af sikkerhedspolitik.'" Du kan få flere oplysninger i KB5020276.
-
Denne opdatering løser et problem, der påvirker konfigurationen af Lagerreplikering. Installationen mislykkes muligvis på computere, der bruger landestandarder, der ikke er fra USA.
-
Denne opdatering løser et problem, der påvirker reparationer af klyngenavneobjekt (CNO). Dette problem forhindrer dig i at bruge failoverklynge til at reparere et CNO på en Azure Virtual Machine (VM).
Du kan finde flere oplysninger om sikkerhedssårbarheder i Guiden til sikkerhedsopdateringer og i sikkerheds- og Opdateringer fra marts 2023.
Sådan vender du tilbage til azure stack HCI-dokumentationswebstedet
Azure Stack HCI, version 22H2-opdatering til behandlingsstakken – 20349.1601
Denne opdatering foretager kvalitetsforbedringer til behandlingsstakken, som er den komponent, der installerer Windows-opdateringer. Opdateringer til behandlingsstakken (SSU– servicing stack updates) sikrer, at du har en robust og pålidelig behandlingsstak, så dine enheder kan modtage og installere Microsoft-opdateringer.
Kendte problemer i denne opdatering
Symptom |
Løsning |
---|---|
Opdateringer udgivet 14. februar 2023 eller nyere, tilbydes muligvis ikke fra visse WSUS-servere (Windows Server Update Services) til Windows 11, version 22H2. Opdateringerne downloades til WSUS-serveren, men overføres muligvis ikke yderligere til klientenheder. Berørte WSUS-servere er kun dem, der kører Windows Server 2022, som er blevet opgraderet fra Windows Server 2016 eller Windows Server 2019. Dette problem skyldes utilsigtet fjernelse af påkrævede UUP-MIME-typer (Unified Update Platform) under opgraderingen til Windows Server 2022 fra en tidligere version af Windows Server. Dette problem kan påvirke sikkerhedsopdateringer eller funktionsopdateringer til Windows 11, version 22H2. Microsoft Configuration Manager påvirkes ikke af dette problem. |
Hvis du vil afhjælpe dette problem, skal du se Tilføjelse af filtyper for Unified Update Platform i det lokale miljø. Vi arbejder på en løsning og leverer en opdatering i en kommende version. |
Sådan henter du denne opdatering
Før du installerer denne opdatering
Microsoft kombinerer nu den seneste opdatering til behandlingsstakken (SSU – servicing stack update) til dit operativsystem med den seneste akkumulerede opdatering (LCU – latest cumulative update). Du kan finde generelle oplysninger om SSU'er under Opdateringer til behandlingsstakken og Serviceringsstak Opdateringer (SSU): Ofte stillede spørgsmål.
Hvis du vil installere LCU på din Azure Stack HCI-klynge, skal du se Opdater Azure Stack HCI-klynger.
Installér denne opdatering
Frigivelseskanal |
Tilgængelig |
Næste trin |
Windows Update og Microsoft Update. |
Ja |
Ingen. Denne opdatering downloades og installeres automatisk fra Windows Update. |
Windows Update til virksomheder |
Ja |
Ingen. Denne opdatering downloades og installeres automatisk fra Windows Update i overensstemmelse med konfigurerede politikker. |
Microsoft Update-katalog |
Ja |
Du kan få den separate pakke til denne opdatering ved at gå til webstedet Microsoft Update-katalog. |
Windows Server Update Services (WSUS) |
Ja |
Denne opdatering synkroniseres automatisk med WSUS, hvis du konfigurerer Produkter og klassifikationer sådan: Produkt: Azure Stack HCI Klassifikation: Sikkerhedsopdateringer |
Hvis du vil fjerne LCU
Hvis du vil fjerne LCU efter installation af den kombinerede SSU- og LCU-pakke, skal du bruge kommandolinjeindstillingen DISM/Remove-Package med LCU-pakkenavnet som argument. Du kan finde pakkenavnet ved hjælp af denne kommando: DISM /online /get-packages.
Kørsel af Windows Update enkeltstående installationsprogram (wusa.exe) med parameteren /uninstall på den kombinerede pakke fungerer ikke, fordi den kombinerede pakke indeholder SSU. Du kan ikke fjerne SSU'en fra systemet efter installationen.
Filoplysninger
Du kan få en liste over de filer, som denne opdatering omfatter, ved at downloade filoplysninger for samlet opdatering 5023705.
Du kan få en liste over de filer, som opdateringen til behandlingsstakken leverer, ved at downloade filoplysninger for SSU - version 20349.1601.