Ενημέρωση που δεν αφορά την ασφάλεια στις 22 Μαρτίου 2022 (KB5011558)
Applies To
Azure Stack HCI, version 21H2Ημερομηνία κυκλοφορίας:
22/3/2022
Έκδοση:
Δομή λειτουργικού συστήματος 20348.617
Για πληροφορίες σχετικά με την ορολογία του Windows Update, ανατρέξτε στο άρθρο σχετικά με τους τύπους ενημερώσεων των Windows και τους τύπους ενημερώσεων μηνιαίας ποιότητας. Για μια επισκόπηση του Azure Stack HCI, έκδοση 21H2, ανατρέξτε στη σελίδα ιστορικού ενημερώσεων.
Βελτιώσεις
Αυτή η ενημέρωση που δεν σχετίζεται με την ασφάλεια περιλαμβάνει βελτιώσεις ποιότητας. Στις βασικές αλλαγές περιλαμβάνουν:
-
Επιλύει ένα πρόβλημα που επηρεάζει το searchindexer.και εμποδίζει την επιστροφή πρόσφατων μηνυμάτων ηλεκτρονικού ταχυδρομείου από την αναζήτηση εκτός σύνδεσης του Microsoft Outlook.
-
Επιλύει ένα πρόβλημα που προκαλεί το searchindexer.για να διακόψετε την απόκριση κατά τη διάρκεια μιας λειτουργίας κατάργησης μονταρίσματος στο περιβάλλον ρύθμισης απομακρυσμένης επιφάνειας εργασίας.
-
Επιλύει ένα πρόβλημα κατά το οποίο τα σύγχρονα προγράμματα περιήγησης αποτυγχάνουν να αποδώσουν σωστά HTML που δημιουργείται από gpresult/h.
-
Επιλύει ένα πρόβλημα που προκαλεί μια εξαίρεση "Δεν επιτρέπεται η πρόσβαση" για ένα αρχείο κατά τη διάρκεια μιας δοκιμής PowerShell για AppLocker.
-
Επιλύει ένα πρόβλημα που επιστρέφει ένα μήνυμα σφάλματος κατά την αναζήτηση ενός τομέα ή μιας οργανικής μονάδας (OU). Αυτό το πρόβλημα παρουσιάζεται λόγω μη σωστού μηδενισμού της μνήμης.
-
Επιλύει ένα πρόβλημα εξαιτίας του οποίου η υπηρεσία Πολιτική ομάδας μπορεί να σταματήσει να επεξεργάζεται πληροφορίες τηλεμετρίας για Πολιτική ομάδας προτιμήσεις μητρώου.
-
Επιλύει ένα σφάλμα παραβίασης πρόσβασης εξαιτίας του οποίου HTTP.sys σταματούν να λειτουργούν κατά την ενεργοποίηση του BranchCache.
-
Επιλύει ένα πρόβλημα εξαιτίας του οποίου μια πολιτική επίλυσης ερωτήματος διακομιστή DNS μπορεί να μην λειτουργεί όπως αναμένεται, όταν καθορίζετε ένα πλήρως προσδιορισμένο όνομα τομέα (FQDN) και συνθήκες υποδικτύου.
-
Επιλύει μια διαρροή σωρού στο PacRequestorEnforcement που υποβαθμίζει τις επιδόσεις ενός ελεγκτή τομέα.
-
Επιλύει ένα πρόβλημα που επηρεάζει το διακομιστή μεσολάβησης του Κέντρου διανομής κλειδιών (KDC). Ο διακομιστής μεσολάβησης KDC δεν μπορεί να λάβει σωστά δελτία Kerberos για είσοδο στο Windows Hello για επιχειρήσεις key trust.
-
Προσθέτει υποστήριξη για σενάρια διέλευσης λογαριασμού Microsoft (MSA) στο Azure Active Directory(AAD) Web Account Manager (WAM).
-
Επιλύει ένα πρόβλημα που καταγράφει το αναγνωριστικό συμβάντος 37 κατά τη διάρκεια ορισμένων σεναρίων αλλαγής κωδικού πρόσβασης, συμπεριλαμβανομένων αλλαγών στον κωδικό πρόσβασης του αντικειμένου ονομάτων συμπλέγματος ανακατεύθυνσης (CNO) ή του κωδικού πρόσβασης αντικειμένου εικονικού υπολογιστή (VCO).
-
Επιλύει ένα πρόβλημα που μπορεί να προσθέσει κατά λάθος ένα προστατευτικό Μονάδας αξιόπιστης πλατφόρμας (TPM) όταν χρησιμοποιείτε την πολιτική ενεργοποίησης Silent BitLocker.
-
Επιλύει ένα πρόβλημα εξαιτίας του οποίου το παράθυρο διαλόγου Έλεγχος λογαριασμού χρήστη (UAC) δεν εμφανίζει σωστά την εφαρμογή που ζητά αναβαθμισμένα δικαιώματα.
-
Επιλύει ένα πρόβλημα που αποτρέπει την εμφάνιση των νέων τιμών ορισμένων χαρακτηριστικών από το Συμβάν 4739 μετά από μια αλλαγή πολιτικής.
-
Επιλύει ένα πρόβλημα που εμποδίζει τους χρήστες συσκευών Android να συνδέονται σε ορισμένες εφαρμογές της Microsoft, όπως το Microsoft Outlook ή το Microsoft Teams. Αυτό το πρόβλημα παρουσιάζεται μετά την επαναφορά της υπογραφής διακριτικού και την αποκρυπτογράφηση πιστοποιητικών, την επαναφορά του κωδικού πρόσβασης ενός χρήστη ή όταν ένας διαχειριστής έχει ανακαλέσει τα διακριτικά ανανέωσης.
-
Επιλύει ένα πρόβλημα εξαιτίας του οποίου η σύνδεση τομέα μπορεί να αποτύχει σε περιβάλλοντα που χρησιμοποιούν ασυνεχή ονόματα υπηρεσίας παροχής φιλοξενίας DNS.
-
Επιλύει ένα πρόβλημα που αποτρέπει την εμφάνιση του κουμπιού "Πίσω " του παραθύρου διαπιστευτηρίων, όπου πραγματοποιείτε είσοδο, σε λειτουργία μαύρης αντίθεσης.
-
Επιλύει ένα πρόβλημα εξαιτίας του οποίου η εντολή Move-ADObject αποτυγχάνει, όταν μετακινείτε λογαριασμούς υπολογιστή μεταξύ τομέων. Το μήνυμα σφάλματος είναι "Έχουν καθοριστεί πολλές τιμές για ένα χαρακτηριστικό που μπορεί να έχει μόνο μία τιμή".
-
Επιλύει ένα πρόβλημα που δεν σας επιτρέπει να αποκτήσετε πρόσβαση σε κοινόχρηστα στοιχεία μπλοκ μηνυμάτων διακομιστή (SMB) χρησιμοποιώντας μια διεύθυνση IP όταν είναι ενεργοποιημένη η σκλήρυνση SMB.
-
Επιλύει ένα πρόβλημα που παρουσιάζεται όταν οι τιμές Ανάλυσης βέλτιστων πρακτικών (BPA) για SMB δεν έχουν ενημερωθεί για πιο πρόσφατες πλατφόρμες.
-
Επιλύει ένα πρόβλημα που επηρεάζει τα Όργανα διαχείρισης των Windows (WMI) και δεν σας επιτρέπει να δημιουργήσετε ένα ερώτημα CSV. Αυτό το πρόβλημα παρουσιάζεται μετά τη ρύθμιση της ρεπλίκας χώρου αποθήκευσης (SR) για αποκατάσταση συμπλέγματος.
-
Επιλύει ένα πρόβλημα που προκαλεί ασυμφωνία μεταξύ των ονομάτων τομέων του NetBIOS και του DNS Active Directory κατά τη δημιουργία ενός συμπλέγματος.
-
Επιλύει ένα πρόβλημα εξαιτίας του οποίου η εντολή Suspend-ClusterNode-Drain αποτυγχάνει λόγω ενός μεταφρασμένου ονόματος για το όνομα του πόρου συμπλέγματος υπηρεσίας εύρυθμης λειτουργίας.
Για να επιστρέψετε στην τοποθεσία τεκμηρίωσης του Azure Stack HCI
ενημέρωση στοίβας συντήρησης Windows 10 - 20348.610
Αυτή η ενημέρωση προσθέτει βελτιώσεις ποιότητας στη στοίβα συντήρησης, που είναι το στοιχείο το οποίο εγκαθιστά ενημερώσεις των Windows. Οι ενημερώσεις SSU (Servicing Stack Updates) διασφαλίζουν ότι έχετε μια εύρωστη και αξιόπιστη στοίβα συντήρησης, ώστε οι συσκευές σας να μπορούν να λαμβάνουν και να εγκαθιστούν ενημερώσεις της Microsoft.
Γνωστά προβλήματα σε αυτήν την ενημέρωση
Σύμπτωμα |
Λύση |
---|---|
Μετά την εγκατάσταση ενημερώσεων που κυκλοφόρησαν στις 11 Ιανουαρίου 2022 ή νεότερες εκδόσεις, οι εφαρμογές που χρησιμοποιούν το Microsoft .NET Framework για την απόκτηση ή τον ορισμό των Πληροφοριών Forest Trust Active Directory ενδέχεται να έχουν προβλήματα. Οι εφαρμογές ενδέχεται να αποτύχουν ή να κλείσουν ή ενδέχεται να λάβετε ένα σφάλμα από την εφαρμογή ή τα Windows. Μπορεί επίσης να λάβετε ένα σφάλμα παραβίασης πρόσβασης (0xc0000005). Σημείωση για προγραμματιστές Οι επηρεαζόμενες εφαρμογές χρησιμοποιούν το API System.DirectoryServices. |
Για να επιλύσετε αυτό το πρόβλημα με μη αυτόματο τρόπο, εφαρμόστε τις ενημερώσεις εκτός ζώνης για την έκδοση του .NET Framework που χρησιμοποιείται από την εφαρμογή. Σημείωση Αυτές οι ενημερώσεις εκτός ζώνης δεν είναι διαθέσιμες από Windows Update και δεν θα εγκατασταθούν αυτόματα. Για να λάβετε το μεμονωμένο πακέτο, αναζητήστε τον αριθμό KB για την έκδοση των Windows και .NET Framework στον Κατάλογος του Microsoft Update. Μπορείτε να εισαγάγετε με μη αυτόματο τρόπο αυτές τις ενημερώσεις σε Υπηρεσίες Windows Server Update Services (WSUS) και στο Microsoft Endpoint Configuration Manager. Για οδηγίες WSUS, δείτεWSUS και την τοποθεσία καταλόγου. Για οδηγίες διαχείρισης ρύθμισης παραμέτρων, δείτε Εισαγωγή ενημερώσεων από τον κατάλογο Microsoft Update. Για οδηγίες σχετικά με τον τρόπο εγκατάστασης αυτής της ενημέρωσης για το λειτουργικό σας σύστημα, δείτε τα KB που αναφέρονται παρακάτω:
|
Μετά την εγκατάσταση αυτής της ενημέρωσης, ορισμένες εφαρμογές ενδέχεται να αποδώσουν περιεχόμενο εσφαλμένα ή εκτός του παραθύρου της εφαρμογής. Οι επηρεαζόμενες εφαρμογές χρησιμοποιούν WebView2 για την απόδοση περιεχομένου που δημιουργείται τοπικά ή λαμβάνεται από το Internet. |
Αυτό το ζήτημα αντιμετωπίζεται χρησιμοποιώντας μια Επαναφορά γνωστού προβλήματος (KIR). Λάβετε υπόψη ότι μπορεί να χρειαστούν έως και 24 ώρες για να μεταδοθεί αυτόματα το KIR σε συσκευές καταναλωτών και μη διαχειριζόμενες επιχειρηματικές συσκευές. Η επανεκκίνηση της συσκευής Windows μπορεί να βοηθήσει το KIR να εφαρμοστεί ταχύτερα στη συσκευή σας. Για συσκευές με εταιρική διαχείριση που εγκατέστησαν μια ενημέρωση που επηρεάζεται και αντιμετώπισαν αυτό το πρόβλημα, μπορείτε να το αντιμετωπίσετε εγκαθιστώντας και ρυθμίζοντας μια ειδική Πολιτική ομάδας που παρατίθενται παρακάτω. Σημαντικό Βεβαιωθείτε ότι χρησιμοποιείτε τη σωστή Πολιτική ομάδας για την έκδοση των Windows που διαθέτετε. Λήψεις Πολιτικής ομάδας με όνομα Πολιτικής ομάδας:
ΣημαντικόΠρέπει να εγκαταστήσετε και να ρυθμίσετε τις παραμέτρους πολιτικών ομάδας που αφορούν ειδικά την έκδοση των Windows που διαθέτετε, για να αντιμετωπίσετε αυτό το πρόβλημα. Για να ρυθμίσετε τις παραμέτρους της ειδικής Πολιτική ομάδας, ακολουθήστε τα παρακάτω βήματα:
Για πληροφορίες σχετικά με την ανάπτυξη και τη ρύθμιση παραμέτρων αυτών των ειδικών πολιτικών ομάδας, ανατρέξτε στο θέμα Τρόπος χρήσης της Πολιτικής ομάδας για την ανάπτυξη μιας επαναφοράς γνωστού ζητήματος. |
Τρόπος λήψης αυτής της ενημέρωσης
Πριν από την εγκατάσταση αυτής της ενημέρωσης
Η Microsoft συνδυάζει πλέον την τελευταία ενημέρωση SSU (Servicing Stack Update) για το λειτουργικό σας σύστημα με την τελευταία συγκεντρωτική ενημέρωση (LCU). Για γενικές πληροφορίες σχετικά με τις ενημερώσεις SSU, ανατρέξτε στο θέμα Ενημερώσεις στοίβας συντήρησης και Servicing Stack Ενημερώσεις (SSU): Συνήθεις ερωτήσεις.
Για να εγκαταστήσετε το LCU στο σύμπλεγμα HCI στοίβας Azure, ανατρέξτε στο θέμα Ενημέρωση συμπλεγμάτων Azure Stack HCI.
Εγκατάσταση αυτής της ενημέρωσης
Κανάλι κυκλοφορίας |
Διατίθεται |
Επόμενο βήμα |
Windows Update και Microsoft Update |
Ναι |
Μεταβείτε στις Ρυθμίσεις > Ενημέρωση &> ασφαλείας Windows Update. Στην περιοχή Προαιρετικές διαθέσιμες ενημερώσεις, θα βρείτε τη σύνδεση για να κατεβάσετε και να εγκαταστήσετε την ενημέρωση. |
Windows Update για επιχειρήσεις |
Όχι |
Κανένα. Αυτές οι αλλαγές θα συμπεριληφθούν στην επόμενη ενημέρωση ασφαλείας για αυτό το κανάλι. |
Κατάλογος του Microsoft Update |
Όχι |
Για να λάβετε το μεμονωμένο πακέτο για αυτήν την ενημέρωση, μεταβείτε στην τοποθεσία web Κατάλογος του Microsoft Update. |
Υπηρεσίες Windows Server Update Services (WSUS) |
Όχι |
Μπορείτε να εισαγάγετε αυτήν την ενημέρωση στο WSUS με μη αυτόματο τρόπο. Ανατρέξτε στον Κατάλογο του Microsoft Update για οδηγίες. |
Αν θέλετε να καταργήσετε το LCU
Για να καταργήσετε το LCU μετά την εγκατάσταση του συνδυασμένου πακέτου SSU και LCU, χρησιμοποιήστε την επιλογή γραμμής εντολών DISM/Remove-Package με το όνομα του πακέτου LCU ως όρισμα. Μπορείτε να βρείτε το όνομα του πακέτου χρησιμοποιώντας αυτή την εντολή: DISM /online /get-packages.
Η εκτέλεση του μεμονωμένου προγράμματος εγκατάστασης Windows Update (wusa.exe) με τον διακόπτη /uninstall του συνδυασμένου πακέτου δεν θα λειτουργεί, επειδή το συνδυασμένο πακέτο περιέχει το SSU. Δεν μπορείτε να καταργήσετε την ενημέρωση SSU από το σύστημα μετά την εγκατάσταση.
Πληροφορίες αρχείων
Για μια λίστα με τα αρχεία που παρέχονται σε αυτήν την ενημέρωση, πραγματοποιήστε λήψη των πληροφοριών αρχείων για τη συγκεντρωτική ενημέρωση 5011558.
Για μια λίστα με τα αρχεία που παρέχονται στην ενημέρωση στοίβας συντήρησης, πραγματοποιήστε λήψη των πληροφοριών αρχείων για την ενημέρωση SSU - έκδοση 20348.610.