Mise à jour de sécurité du 11 juin 2024 (KB5039227)
Applies To
Azure Stack HCI, version 22H2Date de mise en production:
11/06/2024
Version:
Build du système d’exploitation 20349.2527
Pour plus d’informations sur la terminologie des mises à jour Windows, consultez l’article sur les types de mises à jour Windows et les types de mises à jour qualité mensuelles. Pour obtenir une vue d’ensemble d’Azure Stack HCI, version 22H2, consultez sa page d’historique des mises à jour.
Améliorations
Cette mise à jour de sécurité comprend des améliorations de la qualité. Lorsque vous installez cette base de connaissances :
-
Nouveau! Cette mise à jour affecte le bloc de messages de serveur (SMB) sur les connexions Internet UDP rapides (QUIC). Il active la fonctionnalité d’authentification par certificat client SMB sur QUIC. Les administrateurs peuvent l’utiliser pour limiter les clients qui peuvent accéder à SMB sur les serveurs QUIC. Pour plus d’informations, consultez Configurer le contrôle d’accès client SMB sur QUIC dans Windows Server.
-
Nouveau! Le LCU n’aura plus les différentiels inverses. Le client génère le delta de lecture. Cette modification permettra de réduire la taille du package LCU d’environ 20 %. Ce changement offre également quelques avantages. Il:
-
Réduit l’utilisation de la bande passante
-
Fournit des téléchargements plus rapides
-
Réduit le trafic réseau
-
Améliore les performances sur les connexions lentes.
-
-
Cette mise à jour affecte la version de curl.exe qui se trouvedans Windows. Le numéro de version est maintenant 8.7.1.
-
Cette mise à jour résout un problème qui affecte Outlook et OneNote. Leur fonction de recherche cesse de fonctionner. Cela se produit lorsque vous utilisez Azure Virtual Desktop (AVD).
-
Cette mise à jour résout un problème qui affecte lsass.exe. Il cesse de répondre. Cela se produit après l’installation des mises à jour de sécurité d’avril 2024 sur les serveurs Windows.
-
Cette mise à jour résout un problème qui affecte Windows Hello Entreprise. Vous ne pouvez pas l’utiliser pour vous authentifier auprès de l’ID Entra sur certaines applications. Cela se produit lorsque vous utilisez la gestion de l’accès web (WAM).
-
Cette mise à jour résout un problème qui affecte un compte d’ID Microsoft Entra. Les appareils ne peuvent pas en authentifier un deuxième. Cela se produit après l’installation de la mise à jour Windows, datée du 13 novembre 2023.
-
Cette mise à jour résout un problème qui affecte Microsoft Edge. L’interface utilisateur est incorrecte pour les paramètres de données Des options Internet.
-
Cette mise à jour résout un problème qui affecte les espaces de stockage direct (S2D) et l’accès direct à la mémoire à distance (RDMA). Lorsque vous les utilisez avec SMBdirect dans vos réseaux, les réseaux échouent. Vous perdez également la possibilité de gérer les clusters.
-
Cette mise à jour résout un problème qui affecte les conteneurs. Ils ne dépassent pas l’état « ContainerCreating ».
-
Cette mise à jour résout un problème qui affecte Windows Defender Application Control (WDAC). Il empêche une erreur d’arrêt qui se produit lorsque vous appliquez plus de 32 stratégies.
-
Cette mise à jour résout un problème qui peut empêcher votre système de reprendre la mise en veille prolongée. Cela se produit après l’activation de BitLocker.
-
Cette mise à jour résout un problème qui affecte Windows Defender Application Control (WDAC). Le problème copie les stratégies WDAC non signées sur la partition de disque EFI (Extensible Firmware Interface). Il est réservé aux stratégies signées.
-
Cette mise à jour résout un problème qui affecte la reconnexion rapide améliorée. Elle échoue. Cela se produit lorsque vous l’utilisez avec des fournisseurs RDP (Remote Desktop Protocol) tiers.
-
Cette mise à jour résout un problème qui affecte l’hôte de session Bureau à distance (hôte de session Bureau à distance). Un interblocage se produit lorsqu’un grand nombre d’utilisateurs se connectent.
-
Cette mise à jour résout un problème qui affecte dsamain.exe. Il cesse de répondre. Cela se produit lorsque le vérificateur de cohérence des connaissances (KCC) exécute des évaluations.
-
Cette mise à jour résout un problème qui affecte lsass.exe. Il fuit la mémoire. Cela se produit lors d’un appel LSARPC (Local Security Authority).
-
Cette mise à jour résout un problème qui affecte la pile du noyau. Il peut déborder. Pour cette raison, les machines virtuelles peuvent s’arrêter prématurément.
-
À compter de cette mise à jour, l’Explorateur de fichiers ajoute la balise Marque du web (MoTW) aux fichiers et dossiers provenant d’emplacements non approuvés. Lorsque MapUrlToZone classe un fichier comme « Internet », ce fichier obtient également cette balise. En raison de cette modification, l’horodatage « LastWriteTime » est mis à jour. Cela peut affecter certains scénarios qui reposent sur des opérations de copie de fichiers.
Pour plus d’informations sur les failles de sécurité, reportez-vous au Guide des mises à jour de sécurité et aux mises à jour de sécurité de juin 2024.
Pour revenir au site de documentation Azure Stack HCI
Mise à jour de la pile de maintenance Azure Stack HCI, version 22H2 (KB5039343)- 20349.2522
Cette mise à jour apporte des améliorations de la qualité à la pile de maintenance, le composant qui installe les mises à jour Windows. Les mises à jour de la pile de maintenance (SSU) garantissent que vous disposez d’une pile de maintenance robuste et fiable permettant à vos appareils de recevoir et d’installer les mises à jour Microsoft.
Problèmes connus dans cette mise à jour
Symptôme |
Solution de contournement |
---|---|
Après l’installation de cette mise à jour, vous pouvez voir un problème sur les serveurs SQL cloud où les bases de données de pool SQL Serverless Azure Synapse passent à l’état « Récupération en attente ». Ce problème est plus susceptible d’affecter les environnements utilisant la clé Customer-Managed (CMK) et le pool SQL dédié Azure Synapse. |
Ce problème est résolu dans KB5041054. |
Comment obtenir cette mise à jour
Avant d’installer cette mise à jour
Microsoft combine désormais la dernière mise à jour de la pile de maintenance (SSU) pour votre système d’exploitation avec la dernière mise à jour cumulative (LCU). Pour des informations générales sur les SSU, voir Mises à jour des piles de service et Mises à jour des piles de service (SSU) : Questions fréquemment posées.
Pour installer le LCU sur votre cluster Azure Stack HCI, consultez Mettre à jour les clusters Azure Stack HCI.
Installer cette mise à jour
Pour installer cette mise à jour, utilisez l’un des canaux de publication Windows et Microsoft suivants.
Disponible |
Étape suivante |
Oui |
Aucune. Cette mise à jour sera téléchargée et installée automatiquement à partir de Windows Update et de Microsoft Update. |
Disponible |
Étape suivante |
Oui |
Aucune. Cette mise à jour sera téléchargée et installée automatiquement à partir de Windows Update pour Entreprise conformément aux stratégies configurées. |
Disponible |
Étape suivante |
Oui |
Pour obtenir le package autonome de cette mise à jour, accédez au site web du catalogue Microsoft Update. |
Disponible |
Étape suivante |
Oui |
Cette mise à jour se synchronise automatiquement avec Windows Server Update Services (WSUS) si vous configurez Products and Classifications comme suit : Produit : Azure Stack HCI Classification : Mises à jour de sécurité |
Si vous souhaitez supprimer le LCU
Pour supprimer le LCU après avoir installé le package SSU et LCU combiné, utilisez l’option de ligne de commande DISM/Remove-Package avec le nom du package LCU comme argument. Vous pouvez trouver le nom du package à l’aide de cette commande : DISM /online /get-packages.
L’exécution de Windows Update d’installation autonome (wusa.exe) avec le commutateur /uninstall sur le package combiné ne fonctionnera pas, car le package combiné contient le SSU. Vous ne pouvez pas supprimer le SSU du système après l’installation.
Informations sur le fichier
Pour obtenir la liste des fichiers fournis dans cette mise à jour, téléchargez les informations de fichier pour les 5039227 de mise à jour cumulative.
Pour obtenir la liste des fichiers fournis dans la mise à jour de la pile de maintenance, téléchargez les informations sur les fichiers pour la SSU (KB5039343) - version 20349.2522.