12. März 2024 Sicherheitsupdate (KB5035857)
Applies To
Azure Local, version 22H2Veröffentlichungsdatum:
12.03.2024
Version:
Betriebssystembuild 20349.2340
Informationen zur Windows Update-Terminologie finden Sie im Artikel zu den Typen von Windows-Updates und den monatlichen Qualitätsupdatetypen. Eine Übersicht über Azure Stack HCI, Version 22H2, finden Sie auf der Seite mit dem Updateverlauf.
Verbesserungen
Dieses Sicherheitsupdate beinhaltet Qualitätsverbesserungen. Wenn Sie diese KB installieren:
-
Das Update wirkt sich auf Active Directory-Domänen aus, die MDM-Anbieter (Mobile Device Management, Verwaltung mobiler Geräte) hosten. Sie können vom "Kompatibilitätsmodus" zur starken Zertifikatzuordnung "Erzwingungsmodus" wechseln. Dazu können sie einem Active Directory-Schlüsselverteilungscenter (KDC) erlauben, Benutzersicherheits-IDs (SID) aus dem alternativen Antragstellernamen (Subject Alternative Name, SAN) zu lesen. Anschließend können die Anbieter diese Werte auffüllen. Weitere Informationen finden Sie unter:
-
KB5014754: Änderungen der zertifikatbasierten Authentifizierung auf Windows-Domänencontrollern
-
Vorschau des SAN-URI für die starke Zertifikatzuordnung für KB5014754
-
-
Dieses Update behebt ein Problem, das sich auf die Bildschirmtastatur auswirkt. Es wird möglicherweise nicht während der Out-of-Box-Erfahrung (OOBE) angezeigt.
-
Dieses Update behebt ein Problem, das dazu führt, dass der Problembehandlungsprozess fehlschlägt. Dies tritt auf, wenn Sie die Hilfe-App verwenden.
-
Dieses Update behebt ein Problem, das sich auf die Remotedesktop-Webauthentifizierung auswirkt. Möglicherweise können Sie keine Verbindung mit Sovereign Cloud-Endpunkten herstellen.
-
Dieses Update wirkt sich auf HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders aus. Ihr Gerät kann jetzt die richtigen Standardberechtigungen festlegen und verwalten.
-
Dieses Update behebt ein Speicherbelegungsproblem im Hostnetzwerkdienst (Host Network Service, HNS). Dies verursacht eine hohe Arbeitsspeicherauslastung. Dies wirkt sich auch auf die Dienst- und Podbereitstellung aus.
Weitere Informationen zu Sicherheitsrisiken finden Sie im Leitfaden zu Sicherheitsupdates und im Security Updates vom März 2024.
So kehren Sie zur Azure Stack HCI-Dokumentationswebsite zurück
Wartungsstapelupdate für Azure Stack HCI, Version 22H2 – 20349.2334
Dieses Update enthält qualitative Verbesserungen am Wartungsstapel, bei dem es sich um die Komponente handelt, die Windows-Updates installiert. SSU (Servicing Stack Updates) stellen sicher, dass Sie über einen robusten und zuverlässigen Wartungsstapel verfügen, damit Ihre Geräte Microsoft-Updates erhalten und installieren können.
Bekannte Probleme bei diesem Update
Microsoft sind zurzeit keine Probleme mit diesem Update bekannt.
So erhalten Sie dieses Update
Vor der Installation dieses Updates
Microsoft kombiniert jetzt das neueste Servicing Stack Update (SSU) für Ihr Betriebssystem mit dem neuesten kumulativen Update (LCU). Allgemeine Informationen zu SSUs finden Sie unter Wartungsstapelupdates und Servicing Stack Updates (SSU): Häufig gestellte Fragen.
Informationen zum Installieren der LCU in Ihrem Azure Stack HCI-Cluster finden Sie unter Aktualisieren von Azure Stack HCI-Clustern.
Dieses Update installieren
Veröffentlichungskanal |
Verfügbar |
Nächster Schritt |
Windows Update und Microsoft Update |
Ja |
Keiner. Dieses Update wird von Windows Update automatisch heruntergeladen und installiert. |
Windows Update for Business |
Ja |
Keiner. Dieses Update wird gemäß den konfigurierten Richtlinien automatisch von Windows Update heruntergeladen und installiert. |
Microsoft Update-Katalog |
Ja |
Um das eigenständige Paket für dieses Update zu erhalten, wechseln Sie zur Website des Microsoft Update-Katalogs. |
Windows Server Update Services (WSUS) |
Ja |
Dieses Update wird automatisch mit WSUS synchronisiert, wenn Sie Produkte und Klassifizierungen wie folgt konfigurieren: Product: Azure Stack HCI Klassifizierung: Sicherheitsupdates |
Wenn Sie die LCU entfernen möchten
Um die LCU nach der Installation des kombinierten SSU- und LCU-Pakets zu entfernen, verwenden Sie die Befehlszeilenoption DISM/Remove-Package mit dem LCU-Paketnamen als Argument. Sie können den Paketnamen mithilfe des folgenden Befehls ermitteln: DISM /online /get-packages.
Das Ausführen Windows Update eigenständigen Installers (wusa.exe) mit dem Schalter /uninstall im kombinierten Paket funktioniert nicht, da das kombinierte Paket das SSU enthält. Sie können die SSU nach der Installation nicht aus dem System entfernen.
Dateiinformationen
Um eine Liste der Dateien zu erhalten, die in diesem Update bereitgestellt werden, laden Sie die Dateiinformationen für kumulative Update-5035857 herunter.
Um eine Liste der Dateien zu erhalten, die im Wartungsstapelupdate bereitgestellt werden, laden Sie die Dateiinformationen für die SSU-Version 20349.2334 herunter.