Aggiornamento della sicurezza del 9 aprile 2024 (KB5036909)
Applies To
Azure Stack HCI, version 22H2Data di rilascio:
09/04/2024
Versione:
Build del sistema operativo 20349.2402
Per informazioni sulla terminologia di Windows Update, vedi l'articolo sui tipi di aggiornamenti di Windows e sui tipi di aggiornamento qualitativo mensili. Per una panoramica di Azure Stack HCI, versione 22H2, vedi la relativa pagina della cronologia degli aggiornamenti.
Miglioramenti
Questo aggiornamento della sicurezza include miglioramenti in termini di qualità. Quando installi questo KB:
-
Nuovo! Questo aggiornamento interessa Windows Hello for Business. Gli amministratori IT possono ora usare la gestione di dispositivi mobili (MDM) per disattivare la richiesta che viene visualizzata quando gli utenti accedono a un computer aggiunto a Entra. A questo scopo, possono attivare l'impostazione dei criteri "DisablePostLogonProvisioning". Dopo l'accesso di un utente, il provisioning è disattivato per i dispositivi Windows 10 e Windows 11.
-
Questo aggiornamento supporta le modifiche dell'ora legale (DST) in Palestina. Per ulteriori informazioni, vedi Indicazioni provvisorie per le modifiche all'ora legale annunciate dall'Autorità Palestinese per il 2024, 2025.
-
Questo aggiornamento supporta le modifiche dell'ora legale in Kazakhstan. Per ulteriori informazioni, vedere Indicazioni provvisorie per le modifiche al fuso orario del Kazakhstan 2024.
-
Questo aggiornamento supporta le modifiche dell'ora legale a Samoa. Per ulteriori informazioni, vedi Indicazioni provvisorie per le modifiche dell'ora legale di Samoa 2021.
-
Questo aggiornamento risolve un problema che causa un utilizzo elevato della CPU. Ciò si verifica dopo l'apertura dello Strumento di cattura.
-
Questo aggiornamento risolve un problema che interessa una risorsa di rete. Non è possibile accedervi da una sessione Desktop remoto. Ciò si verifica quando attivi la funzionalità Remote Credential Guard e il client è Windows 11, versione 22H2 o successiva.
-
Questo aggiornamento risolve un problema che interessa la modalità IE di Microsoft Edge. Quando apri molte schede, smette di rispondere.
-
Questo aggiornamento risolve un problema che interessa i server DNS. Ricevono l'evento 4016 per un timeout del lightweight directory access protocol (LDAP). Ciò si verifica quando eseguono registrazioni DNS. Le registrazioni dei nomi non riescono con Active Directory Domain Services (AD DS). Il problema rimane fino al riavvio del servizio DNS.
-
Questo aggiornamento risolve un problema che interessa le macchine virtuali del carico di lavoro (VM). Perdono la connessione alla rete negli ambienti di produzione.
-
Questo aggiornamento risolve un problema che interessa i movimenti del cursore del mouse. Sono in ritardo in alcuni scenari di acquisizione dello schermo, in particolare quando usi il protocollo RDP (Remote Desktop Protocol).
-
Questo aggiornamento risolve un problema che interessa il servizio Criteri di gruppo. Non riesce dopo l'uso diLGPO.exe per applicare un criterio di controllo al sistema.
-
Questo aggiornamento risolve un problema che interessa la visualizzazione dell'icona di una smart card. Non viene visualizzato all'accesso. Ciò si verifica quando sono presenti più certificati nella smart card.
-
Questo aggiornamento risolve un problema che causa l'arresto del dispositivo dopo 60 secondi. Ciò si verifica quando si utilizza una smart card per l'autenticazione in un sistema remoto.
-
Questo aggiornamento risolve un problema che interessa l'appartenenza temporanea ai gruppi. Gli utenti le cui appartenenze sono scadute vengono visualizzate quando si cercano in LDAP. Ciò si verifica anche se Active Directory li ha rimossi.
-
Questo aggiornamento risolve un problema che interessa una directory radice. Quando apri un flusso di dati alternativo ed elimini qualcosa, ricevi un errore.
-
Questo aggiornamento risolve un problema che interessa Resilient File System (ReFS). Un errore irreversibile impedisce il corretto avvio del sistema operativo.
-
Questo aggiornamento risolve un problema che si verifica quando crei un file che si estende su più directory. Quando si rinomina la directory originale, viene visualizzato un messaggio di errore.
-
Questo aggiornamento risolve un problema che interessa fastfat.sys. Smette di rispondere. Ciò si verifica a causa di una race condition.
-
Questo aggiornamento risolve un problema che interessa le query NSPI (Name Service Provider Interface). Potrebbero fallire. In caso affermativo, lsass.exe smette di rispondere in un controller di dominio.
Per altre informazioni sulle vulnerabilità della sicurezza, fai riferimento alla Guida sull'aggiornamento della sicurezza e agli aggiornamenti della sicurezza di aprile 2024.
Per tornare al sito della documentazione di Azure Stack HCI
Azure Stack HCI, versione 22H2 servicing stack update - 20349.2401
Questo aggiornamento offre miglioramenti qualitativi allo stack di manutenzione, che è il componente che installa gli aggiornamenti per Windows. Gli aggiornamenti degli stack di manutenzione garantiscono uno stack di manutenzione affidabile e affidabile, in modo che i dispositivi possano ricevere e installare gli aggiornamenti Microsoft.
Problemi noti in questo aggiornamento
Microsoft non è attualmente a conoscenza di alcun problema relativo a questo aggiornamento.
Come ottenere l'aggiornamento
Prima di installare questo aggiornamento
Microsoft ora combina l'ultimo aggiornamento dello stack di manutenzione per il sistema operativo con l'aggiornamento cumulativo più recente. Per informazioni generali sugli aggiornamenti degli stack di manutenzione, vedi Aggiornamenti degli stack di manutenzione e Aggiornamenti degli stack di manutenzione: domande frequenti.
Per installare l'aggiornamento cumulativo più recente nel cluster HCI stack di Azure, vedere Aggiornare i cluster HCI dello stack di Azure.
Installa questo aggiornamento
Canale di rilascio |
Disponibile |
Passaggio successivo |
Windows Update e Microsoft Update |
Sì |
Nessuno. Questo aggiornamento verrà scaricato e installato automaticamente tramite Windows Update. |
Windows Update for Business |
Sì |
Nessuno. Questo aggiornamento verrà scaricato e installato automaticamente da Windows Update in conformità ai criteri configurati. |
Microsoft Update Catalog |
Sì |
Per scaricare il pacchetto autonomo per questo aggiornamento, vai al sito Web Microsoft Update Catalog. |
Windows Server Update Services (WSUS) |
Sì |
Questo aggiornamento verrà sincronizzato automaticamente con WSUS se configuri Prodotti e classificazioni nel modo seguente: Prodotto: Azure Stack HCI Classificazione: aggiornamenti della sicurezza |
Se vuoi rimuovere l'aggiornamento cumulativo più recente
Per rimuovere l'aggiornamento cumulativo più recente dopo l'installazione del pacchetto combinato SSU e LCU, usare l'opzione della riga di comando DISM/Remove-Package con il nome del pacchetto LCU come argomento. Puoi trovare il nome del pacchetto utilizzando questo comando: DISM /online /get-packages.
L'esecuzione del programma di installazione autonomo di Windows Update (wusa.exe) con l'opzione /uninstall nel pacchetto combinato non funzionerà perché il pacchetto combinato contiene l'aggiornamento dello stack di manutenzione. Non è possibile rimuovere l'aggiornamento dello stack di manutenzione dal sistema dopo l'installazione.
Informazioni sui file
Per un elenco dei file forniti in questo aggiornamento, scarica le informazioni sui file per l'aggiornamento cumulativo 5036909.
Per un elenco dei file forniti nell'aggiornamento dello stack di manutenzione, scarica le informazioni sui file per l'aggiornamento dello stack di manutenzione - versione 20349.2401.