Sikkerhedsopdatering 9. januar 2024 (KB5034129)
Applies To
Azure Stack HCI, version 22H2Frigivelsesdato:
09-01-2024
Version:
OS-build 20349.2227
Du kan få mere at vide om Windows Update-terminologi i artiklen om typerne af Windows-opdateringer og de månedlige kvalitetsopdateringstyper. Du kan få en oversigt over Azure Stack HCI, version 22H2, på siden med opdateringsoversigten.
Forbedringer
Denne sikkerhedsopdatering indeholder kvalitetsforbedringer. Når du installerer denne KB:
-
Denne opdatering løser et problem, der påvirker Microsoft Intune. En af dens nye funktioner fungerer ikke korrekt.
-
Denne opdatering løser et problem, der påvirker kontospærringshændelsen 4625. Formatet af hændelsen er forkert i logfilen ForwardedEvents. Dette sker, når et kontonavn er i UPN-formatet (user principal name).
-
Denne opdatering løser et problem, der påvirker hybridforbundne enheder. Du kan ikke logge på dem, hvis de ikke har forbindelse til internettet. Dette sker, når du bruger en Windows Hello til virksomheder pinkode eller biometriske legitimationsoplysninger. Dette problem gælder for en installation, der er tillid til i skyen.
-
Denne opdatering løser et problem, der påvirker logonpolitikken for zonen Websteder, du har tillid til. Du kan ikke administrere det ved hjælp af administration af mobilenheder (MDM).
-
Denne opdatering løser et problem, der påvirker Microsoft Excel. Den holder op med at svare, når du forsøger at dele en fil som en PDF-fil i Outlook.
-
Denne opdatering løser et problem, der påvirker pop op-teksten i Serverstyring. Det fjerner ordene "Azure Automanage".
-
Denne opdatering løser et problem, der påvirker XPath-forespørgsler på FileHash og andre binære felter. Det forhindrer dem i at matche værdier i hændelsesposter.
-
Denne opdatering løser et problem, der påvirker visse netværksfunktioner på virtuelle maskiner. Installation af dem mislykkes.
-
Denne opdatering løser et problem, der påvirker netværkscontrolleren. Problemet får dig til at oprette flere regler for udgående trafik, så returtrafik ikke blokeres.
-
Denne opdatering løser et problem, der påvirker et WS_EX_LAYERED vindue. Vinduet kan gengives med de forkerte dimensioner eller på den forkerte placering. Dette sker, når du skalerer skærmen.
-
Denne opdatering løser et problem, der påvirker udskrivning til PDF-metadata. Det udtrækker det brugernavn, du logger på med, og indsætter det i feltet forfatternavnmetadata. I stedet skal udskriv til PDF placere dit viste navn i det pågældende felt.
-
Denne opdatering løser et problem, der påvirker diskpartitioner. Systemet holder muligvis op med at svare. Dette sker, hvis du føjer plads fra en slettet partition til en eksisterende BitLocker-partition.
-
Denne opdatering løser et problem, der påvirker WDAC (Windows Defender Application Control). AppID-mærkningspolitikker kan øge, hvor lang tid det tager enheden at starte.
-
Denne opdatering løser et problem, der får enheden til at lukke ned efter 60 sekunder. Dette sker, når du bruger et chipkort til at godkende på et fjernsystem.
-
Denne opdatering løser et problem, der påvirker visningen af et chipkortikon. Ikonet vises ikke, når du logger på. Dette sker, når der er flere certifikater på chipkortet.
-
Denne opdatering løser et problem, der påvirker Active Directory-domænecontrollere. De rapporterer DS_BUSY fejl, når du opretter nye brugere. Dette sker kun på primære domænecontrolleremulatorer (PDCe).
-
Denne opdatering løser et problem, der påvirker Windows Local Administrator Password Solution (Windows LAPS). LAPS-kontoen fungerer ikke. Dette sker, hvis adgangskoden er ældre end den alder, enhedens politik for maksimal alder tillader.
-
Denne opdatering løser et problem, der påvirker Kerberos Key Distribution Center (KDC). Den returnerer en KDC_ERR_S_PRINCIPAL_UNKNOWN fejl under tillidshenvisninger, hvilket er forkert.
-
Denne opdatering løser et problem, der påvirker attributten msDS-KeyCredentialLink. I nogle tilfælde opdateres den, når den ikke bør være det.
-
Denne opdatering løser et problem, der medfører, at lsass.exe holder op med at svare. Derfor opstår der en genstartsløkke.
-
Denne opdatering løser et problem, der påvirker nøgledistributionstjenesten (KDS). Den starter ikke i den tid, der kræves, hvis LDAP-henvisninger er nødvendige.
Du kan finde flere oplysninger om sikkerhedssårbarheder i Guiden til sikkerhedsopdateringer og sikkerhedsopdateringsvejledningen for januar 2024 Opdateringer.
Sådan vender du tilbage til azure stack HCI-dokumentationswebstedet
Azure Stack HCI, version 22H2-opdatering til behandlingsstakken – 20349.2200
Denne opdatering foretager kvalitetsforbedringer til behandlingsstakken, som er den komponent, der installerer Windows-opdateringer. Opdateringer til behandlingsstakken (SSU– servicing stack updates) sikrer, at du har en robust og pålidelig behandlingsstak, så dine enheder kan modtage og installere Microsoft-opdateringer.
Kendte problemer i denne opdatering
Symptom |
Løsning |
---|---|
Når du har installeret KB5034129, åbnes chromium-baserede internetbrowsere, f.eks. Microsoft Edge, muligvis ikke korrekt. Browsere, der er påvirket af dette problem, kan vise en hvid skærm og ikke længere reagere, når du åbner dem. Enheder, der har browserspecifikke indstillinger for billedfiludførelse (IFEO), kan blive påvirket af dette problem. Når der findes en post vedrørende Microsoft Edge (msedge.exe) eller andre chromium-baserede browsere i Windows-registreringsdatabasen, kan problemet opstå. En post i registreringsdatabasen kan oprettes af udviklerværktøjer, eller når visse fejlfindings- og diagnosticeringsindstillinger er på plads for browsere. |
Dette problem er håndteret i KB5034770. Nogle af jer bruger måske en opdatering, der er dateret før den 13. februar 2024. Hvis du støder på dette problem, kan du bruge nedenstående løsningstrin. Du kan forhindre dette problem ved at fjerne visse nøgler, der er relateret til indstillinger for udførelse af billedfiler i Windows-registreringsdatabasen. Vigtigt Denne artikel indeholder oplysninger om, hvordan du redigerer registreringsdatabasen. Sørg for at sikkerhedskopiere registreringsdatabasen, før du redigerer den. Sørg for, at du ved, hvordan du gendanner registreringsdatabasen, hvis der opstår et problem. Du kan få mere at vide om, hvordan du sikkerhedskopierer, gendanner og redigerer registreringsdatabasen, under Sådan sikkerhedskopierer og gendanner du registreringsdatabasen i Windows. Rediger Windows-registreringsdatabasen ved hjælp af nedenstående trin.
Vi arbejder på en løsning og leverer en opdatering i en kommende version. |
Sådan henter du denne opdatering
Før du installerer denne opdatering
Microsoft kombinerer nu den seneste opdatering til behandlingsstakken (SSU – servicing stack update) til dit operativsystem med den seneste akkumulerede opdatering (LCU – latest cumulative update). Du kan finde generelle oplysninger om SSU'er under Opdateringer til behandlingsstakken og Serviceringsstak Opdateringer (SSU): Ofte stillede spørgsmål.
Hvis du vil installere LCU på din Azure Stack HCI-klynge, skal du se Opdater Azure Stack HCI-klynger.
Installér denne opdatering
Frigivelseskanal |
Tilgængelig |
Næste trin |
Windows Update og Microsoft Update. |
Ja |
Ingen. Denne opdatering downloades og installeres automatisk fra Windows Update. |
Windows Update til virksomheder |
Ja |
Ingen. Denne opdatering downloades og installeres automatisk fra Windows Update i overensstemmelse med konfigurerede politikker. |
Microsoft Update-katalog |
Ja |
Du kan få den separate pakke til denne opdatering ved at gå til webstedet Microsoft Update-katalog. |
Windows Server Update Services (WSUS) |
Ja |
Denne opdatering synkroniseres automatisk med WSUS, hvis du konfigurerer Produkter og klassifikationer sådan: Produkt: Azure Stack HCI Klassifikation: Sikkerhedsopdateringer |
Hvis du vil fjerne LCU
Hvis du vil fjerne LCU efter installation af den kombinerede SSU- og LCU-pakke, skal du bruge kommandolinjeindstillingen DISM/Remove-Package med LCU-pakkenavnet som argument. Du kan finde pakkenavnet ved hjælp af denne kommando: DISM /online /get-packages.
Kørsel af Windows Update enkeltstående installationsprogram (wusa.exe) med parameteren /uninstall på den kombinerede pakke fungerer ikke, fordi den kombinerede pakke indeholder SSU' en. Du kan ikke fjerne SSU'en fra systemet efter installationen.
Filoplysninger
Du kan få en liste over de filer, som denne opdatering omfatter, ved at downloade filoplysninger for samlet opdatering 5034129.
Du kan få en liste over de filer, som opdateringen til behandlingsstakken leverer, ved at downloade filoplysninger for SSU - version 20349.2200.