14. ožujka 2023. sigurnosno ažuriranje (KB5023705)
Applies To
Azure Local, version 22H2Datum izdanja:
14.3.2023.
Verzija:
20349.1607
Informacije o terminologiji ažuriranja sustava Windows potražite u članku o vrstama ažuriranja sustava Windows i vrstama mjesečnih ažuriranja kvalitete. Pregled verzije 22H2 servisa Azure Stack HCI potražite na stranici povijesti ažuriranja.
Poboljšanja
Ovim su sigurnosnim ažuriranjem obuhvaćena poboljšanja kvalitete. Kada instalirate ovaj kB:
-
Novi, novi! Ovo ažuriranje dodaje novu značajku za one koji imaju klastere koji su već registrirani na platformi Azure. Sada možete koristiti najnoviji modul Az.StackHCI. Možete i pokrenuti naredbu Register-AzStackHCI -RepairRegistration da biste uključili sve nove funkcije.
-
Ovo ažuriranje rješava problem koji onemogućuje rad hiperveza u programu Microsoft Excel.
-
Ovo ažuriranje implementira fazu tri od Distributed Component Object Model (DCOM) oč hardening. Pogledajte ČLANAK KB5004442. Nakon instalacije ovog ažuriranja promjene ne možete isključiti pomoću ključa registra.
-
Ovo ažuriranje rješava problem koji utječe na veličinu registra. Raste jako veliko. To se događa jer se stavke registra ne uklanjaju kada se korisnici odjave iz okruženja Azure Virtual Desktop (AVD) koje koristi FSlogix.
-
Ovo ažuriranje utječe na Sjedinjene Američke Države. Ovo ažuriranje podržava vladin redoslijed promjene ljetnog računanja vremena za 2023.
-
Ovo ažuriranje rješava problem koji utječe na cmdlet Get-WinEvent . Ne uspijeva. Sustav će baciti InvalidOperationException.
-
Ovo ažuriranje rješava problem koji utječe na Azure Active Directory (Azure AD). Korištenje paketa dodjele resursa za skupno dodjeljivanje resursa ne uspijeva.
-
Ovo ažuriranje rješava problem koji utječe na servis usmjeravanja i udaljenog pristupa (RRAS). RRAS ne može prihvatiti nove dolazne virtualne privatne mreže (VPN) veze.
-
Ovo ažuriranje rješava problem koji se pojavljuje kada pravilnik kontrole pristupa onemogućuje pristup resursu. Kada se odjavite, sustav ne briše kolačić zahtjeva POST Security Assertion Markup Language (SAML). Time se sprječava odabir drugih resursa prilikom sljedeće prijave.
-
Ovo ažuriranje rješava problem koji utječe na Local Security Authority Subsystem Service (LSASS). LSASS može prestati reagirati. To se događa nakon pokretanja alata Sysprep na računalu pridruženom domeni.
-
Ovo ažuriranje rješava problem koji utječe na račun računala i Active Directory. Kada ponovno koristite postojeći račun računala za pridruživanje domeni servisa Active Directory, pridruživanje ne uspijeva. To se događa na uređajima na kojima su instalirana ažuriranja sustava Windows od 11. listopada 2022. ili novija. Poruka o pogrešci je "Pogreška 0xaac (2732): NERR_AccountReuseBlockedByPolicy: 'Račun s istim nazivom postoji u servisu Active Directory. Ponovno korištenje računa blokirano je sigurnosnim pravilnikom."" Dodatne informacije potražite u članku KB5020276.
-
Ovo ažuriranje rješava problem koji utječe na postavljanje replikacije pohrane. Postavljanje možda neće uspjeti na računalima koja koriste regionalne sheme koje nisu u SAD-u.
-
Ovo ažuriranje rješava problem koji utječe na popravke objekata naziva klastera (CNO). Taj vam problem onemogućuje korištenje klasteriranja za prebacivanje u slučaju pogreške radi popravka CNO-a na virtualnom računalu platforme Azure (VM).
Dodatne informacije o sigurnosnim slabim točkama potražite u vodiču za sigurnosno ažuriranje i sigurnosnom ažuriranju iz ožujka 2023. Ažuriranja.
Povratak na web-mjesto dokumentacije za Azure Stack HCI
Azure Stack HCI, verzija 22H2 ažuriranje servisnog stoga - 20349.1601
Ovo ažuriranje omogućuje poboljšanja kvalitete servisnog stoga, što je komponenta koja instalira ažuriranja za Windows. Ažuriranja servisnog stoga (SSU) jamče da imate robusni i pouzdan servisni stog kako bi vaši uređaji mogli primati i instalirati Microsoftova ažuriranja.
Poznati problemi u ovom ažuriranju
Simptom |
Zaobilazno rješenje |
---|---|
Ažuriranja od 14. veljače 2023. ili novije možda se neće nuditi s nekih poslužitelja servisa Windows Server Update Services (WSUS) u sustavu Windows 11, verzija 22H2. Ažuriranja će se preuzeti na WSUS poslužitelj, ali se možda neće dalje prenijeti na klijentske uređaje. Zahvaćeni su samo WSUS poslužitelji sa sustavom Windows Server 2022 koji su nadograđeni sa sustava Windows Server 2016 ili Windows Server 2019. Taj je problem uzrokovan slučajnim uklanjanjem potrebnih MIME vrsta platforme Objedinjeno ažuriranje (UUP) tijekom nadogradnje na Windows Server 2022 s prethodne verzije sustava Windows Server. Taj problem može utjecati na sigurnosna ažuriranja ili ažuriranja značajki za Windows 11, verzija 22H2. taj problem ne utječe na Microsoft Configuration Manager. |
Da biste ublažili taj problem, pogledajte članak Dodavanje vrsta datoteka za platformu Objedinjeno ažuriranje lokalno. Radimo na razlučivosti i osigurat ćemo ažuriranje u nadolazećem izdanju. |
Kako preuzeti ovo ažuriranje
Prije instaliranja ažuriranja
Microsoft sada kombinira najnovije ažuriranje servisnog stoga (SSU) za vaš operacijski sustav s najnovijim kumulativnim ažuriranjem (LCU). Općenite informacije o SSU-ima potražite u članku Ažuriranja servisnih stogova i servisni stog Ažuriranja (SSU): najčešća pitanja.
Da biste instalirali LCU na klaster Azure Stack HCI, pogledajte članak Ažuriranje klastera Azure Stack HCI.
Instaliranje ovog ažuriranja
Kanal izdavanja |
Dostupno |
Sljedeći korak |
Windows Update i Microsoft Update |
Da |
Ništa. Ovo će se ažuriranje automatski preuzeti i instalirati sa servisa Windows Update. |
Windows Update za tvrtke |
Da |
Ništa. Ovo će se ažuriranje automatski preuzeti i instalirati s Windows Update u skladu s konfiguriranim pravilnicima. |
Katalog Microsoft Update |
Da |
Da biste nabavili samostalni paket za ovo ažuriranje, idite na web-mjesto Katalog Microsoft Update. |
Windows Server Update Services (WSUS) |
Da |
Ovo će se ažuriranje automatski sinkronizirati s WSUS-om ako konfigurirate Proizvode i klasifikacije na sljedeći način: Proizvod: Azure Stack HCI Klasifikacija: sigurnosna ažuriranja |
Ako želite ukloniti LCU
Da biste uklonili LCU nakon instalacije kombiniranog SSU i LCU paketa, kao argument koristite mogućnost naredbenog retka DISM/Remove-Package s nazivom LCU paketa. Naziv paketa možete pronaći pomoću ove naredbe: DISM /online /get-packages.
Pokretanje Windows Update samostalnog instalacijskog programa (wusa.exe) s prekidačem /uninstall na kombiniranom paketu neće funkcionirati jer kombinirani paket sadrži SSU. Ne možete ukloniti SSU iz sustava nakon instalacije.
Informacije o datoteci
Za popis datoteka sadržanih u ovom ažuriranju preuzmite informacije o datotekama u skupnom ažuriranju 5023705.
Za popis datoteka sadržanih u ažuriranju servisnog stoga preuzmite informacije o datotekama za SSU – verzija 20349.1601.