22. ožujka 2022. ažuriranje koje nije sigurnosno (KB5011558)
Applies To
Azure Local, version 21H2Datum izdanja:
22.3.2022.
Verzija:
Međuverzija OS-a 20348.617
Informacije o terminologiji ažuriranja sustava Windows potražite u članku o vrstama ažuriranja sustava Windows i vrstama mjesečnih ažuriranja kvalitete. Pregled verzije 21H2 servisa Azure Stack HCI potražite na stranici povijesti ažuriranja.
Poboljšanja
Ovim ažuriranjem koje nije povezano sa sigurnošću obuhvaćena su poboljšanja kvalitete. Ključne promjene obuhvaćaju sljedeće:
-
Rješava problem koji utječe na searchindexer.exe i sprječava izvanmrežno pretraživanje programa Microsoft Outlook da vrati nedavne poruke e-pošte.
-
Rješava problem koji uzrokuje searchindexer.exe da biste prestali reagirati tijekom operacije uklanjanja u okruženju za postavljanje udaljene radne površine.
-
Rješava problem zbog kojeg moderni preglednici ne uspijevaju pravilno renderirati HTML koji generira gpresult/h.
-
Rješava problem koji uzrokuje iznimku "Pristup je odbijen" za datoteku tijekom testa ljuske PowerShell za AppLocker.
-
Rješava problem koji vraća poruku o pogrešci prilikom pregledavanja domene ili organizacijske jedinice (OU). Taj se problem pojavljuje zbog nepravilnog nula iz memorije.
-
Rješava problem koji može uzrokovati prestanak pravilnik grupe servisa za obradu telemetrijskih podataka za preference pravilnik grupe registra.
-
Rješava pogrešku kršenja prava pristupa zbog kojeHTTP.sys prestati funkcionirati kada omogućite BranchCache.
-
Rješava problem koji može spriječiti da pravilnik o rješavanju upita DNS poslužitelja funkcionira prema očekivanjima kada navedete potpuno kvalificirani naziv domene (FQDN) i uvjete podmreže.
-
Rješava problem curenja snopa u pacRequestorEnforcementu koji degradira performanse domenskog kontrolera.
-
Rješava problem koji utječe na proxy centra za raspodjelu ključeva (KDC). KDC proxy ne može pravilno nabaviti Kerberos ulaznice za prijavu u key trust Windows Hello za tvrtke.
-
Dodaje podršku za prolazne scenarije Microsoftova računa (MSA) u upravitelju web-računa za Azure Active Directory(AAD) (WAM).
-
Rješava problem koji evidentira ID događaja 37 tijekom određenih scenarija promjene lozinke, uključujući promjene lozinke za objekt klastera za prebacivanje u slučaju pogreške (CNO) ili lozinku virtualnog računalnog objekta (VCO).
-
Rješava problem koji može nenamjerno dodati zaštitnik trusted platform module (TPM) kada koristite pravilnik o omogućivanja Silent BitLocker.
-
Rješava problem koji onemogućuje pravilno prikazivanje dijaloškog okvira Kontrola korisničkog računa (UAC) aplikaciji koja zahtijeva dodatne ovlasti.
-
Rješava problem koji onemogućuje događaj 4739 prikazivanje novih vrijednosti određenih atributa nakon promjene pravilnika.
-
Rješava problem koji korisnicima uređaja sa sustavom Android onemogućuje prijavu u neke Microsoftove aplikacije, kao što su Microsoft Outlook ili Microsoft Teams. Taj se problem pojavljuje nakon poništavanja potpisivanja tokena i dešifriranja certifikata, ponovnog postavljanja korisnikove lozinke ili kada administrator opozove tokene za osvježavanje.
-
Rješava problem koji može dovesti do pogreške pridruživanja domeni u okruženjima koja koriste nesuskladne nazive davatelja usluge hostiranja DNS-a.
-
Rješava problem koji onemogućuje da gumb Natrag u prozoru vjerodajnica, u kojem se prijavljujete, bude vidljiv u crnom načinu rada visokog kontrasta.
-
Rješava problem koji uzrokuje neuspjeh naredbe Move-ADObject prilikom premještanja računa računala preko domena. Poruka o pogrešci je "Za atribut koji može imati samo jednu vrijednost navedeno je više vrijednosti".
-
Rješava problem koji vam onemogućuje pristup zajedničkim korištenjima bloka poruka poslužitelja (SMB) pomoću IP adrese kada je omogućeno sMB otegnuto stisnuto.
-
Rješava problem koji se pojavljuje kada vrijednosti Alata za analizu najboljih praksi (BPA) za SMB nisu ažurirane za novije platforme.
-
Rješava problem koji utječe na Windows Management Instrumentation (WMI) i sprječava stvaranje CSV upita. Taj se problem pojavljuje nakon postavljanja replike pohrane (SR) za oporavak klastera.
-
Rješava problem koji uzrokuje nepodudaranje između naziva domena servisa NetBIOS i DNS Active Directory prilikom stvaranja klastera.
-
Rješava problem koji uzrokuje neuspjeh naredbe Obustavi-ClusterNode-Drain zbog lokaliziranog naziva za naziv resursa klastera servisa stanja sustava.
Povratak na web-mjesto dokumentacije za Azure Stack HCI
Windows 10 servisnog stoga - 20348.610
Ovo ažuriranje omogućuje poboljšanja kvalitete servisnog stoga, što je komponenta koja instalira ažuriranja za Windows. Ažuriranja servisnog stoga (SSU) jamče da imate robusni i pouzdan servisni stog kako bi vaši uređaji mogli primati i instalirati Microsoftova ažuriranja.
Poznati problemi u ovom ažuriranju
Simptom |
Zaobilazno rješenje |
---|---|
Nakon instalacije ažuriranja objavljenih 11. siječnja 2022. ili kasnije, aplikacije koje koriste Microsoft .NET Framework za pribavljanje ili postavljanje informacija o pouzdanosti šuma servisa Active Directory mogu imati problema. Aplikacije možda neće uspjeti ili će se zatvoriti ili biste mogli primiti pogrešku iz aplikacije ili sustava Windows. Možda ćete primiti i pogrešku povrede prava pristupa (0xc0000005). Napomena za razvojne inženjere Zahvaćene aplikacije koriste System.DirectoryServices API. |
Da biste ručno riješili taj problem, primijenite ažuriranja izvan raspona za verziju .NET Framework koju koristi aplikacija. Napomena Ta ažuriranja izvan raspona nisu dostupna iz servisa Windows Update i neće se automatski instalirati. Da biste dobili samostalni paket, potražite KB broj za svoju verziju sustava Windows i .NET Framework u katalogu Microsoft Update. Ta ažuriranja možete ručno uvesti u Windows Server Update Services (WSUS) i Microsoft Endpoint Configuration Manager. Upute za WSUS potražite u članku WSUS i web-mjesto kataloga. Upute za upravitelj konfiguracije potražite u članku Uvoz ažuriranja iz kataloga servisa Microsoft Update. Za upute o tome kako instalirati ovo ažuriranje za svoj operativni sustav, pogledajte dolje navedene KB članke:
|
Nakon instaliranja ovog ažuriranja, neke aplikacije mogu pogrešno prikazati sadržaj ili izvan prozora aplikacije. Zahvaćene aplikacije koriste WebView2za prikazivanje sadržaja generiranog lokalno ili preuzetog s interneta. |
Taj se problem rješava pomoću značajke Vraćanje poznatog problema (KIR).. Imajte na umu da će možda trebati do 24 sata da se KIR automatski proširi na korisničke uređaje i poslovne uređaje kojima se ne upravlja. Ponovno pokretanje uređaja sa sustavom Windows može pomoći KIR-u da se brže primijeni na vaš uređaj. Za uređaje kojima upravlja tvrtka, a koji su instalirali zahvaćeno ažuriranje i naišli na ovaj problem, možete ga riješiti instaliranjem i konfiguriranjem posebnog pravilnika grupe koji je naveden u nastavku. Važno Provjerite koristite li odgovarajući Pravilnik grupe za svoju verziju sustava Windows. Preuzimanja pravilnika grupe s nazivom pravilnika grupe:
VažnoMorate instaliratii konfigurirati pravilnik grupe specifičan za vašu verziju sustava Windows da biste riješili ovaj problem. Da biste konfigurirali posebni Pravilnik grupe, slijedite korake u nastavku:
Informacije o implementaciji i konfiguriranju posebnih pravilnika grupe potražite u članku Kako koristiti pravilnik grupe za implementaciju vraćanja poznatog problema. |
Kako preuzeti ovo ažuriranje
Prije instaliranja ažuriranja
Microsoft sada kombinira najnovije ažuriranje servisnog stoga (SSU) za vaš operacijski sustav s najnovijim kumulativnim ažuriranjem (LCU). Općenite informacije o SSU-ima potražite u članku Ažuriranja servisnih stogova i servisni stog Ažuriranja (SSU): najčešća pitanja.
Da biste instalirali LCU na klaster Azure Stack HCI, pogledajte članak Ažuriranje klastera Azure Stack HCI.
Instaliranje ovog ažuriranja
Kanal izdavanja |
Dostupno |
Sljedeći korak |
Windows Update i Microsoft Update |
Da |
Idite na Postavke > Ažuriranje & sigurnosne > Windows Update. U području Neobavezna dostupna ažuriranja pronaći ćete vezu za preuzimanje i instalaciju ažuriranja. |
Windows Update za tvrtke |
Ne |
Ništa. Te će promjene biti obuhvaćene sljedećim sigurnosnim ažuriranjem ovog kanala. |
Katalog Microsoft Update |
Ne |
Da biste nabavili samostalni paket za ovo ažuriranje, idite na web-mjesto Katalog Microsoft Update. |
Windows Server Update Services (WSUS) |
Ne |
Ovo ažuriranje možete ručno uvesti u WSUS. Upute potražite u Katalogu Microsoft Update. |
Ako želite ukloniti LCU
Da biste uklonili LCU nakon instalacije kombiniranog SSU i LCU paketa, kao argument koristite mogućnost naredbenog retka DISM/Remove-Package s nazivom LCU paketa. Naziv paketa možete pronaći pomoću ove naredbe: DISM /online /get-packages.
Pokretanje Windows Update samostalnog instalacijskog programa (wusa.exe) s prekidačem /uninstall na kombiniranom paketu neće funkcionirati jer kombinirani paket sadrži SSU. Ne možete ukloniti SSU iz sustava nakon instalacije.
Informacije o datoteci
Za popis datoteka sadržanih u ovom ažuriranju preuzmite informacije o datotekama u skupnom ažuriranju 5011558.
Za popis datoteka sadržanih u ažuriranju servisnog stoga preuzmite informacije o datotekama za SSU – verzija 20348.610.