Applies ToAzure Stack HCI, version 21H2

릴리스 날짜:

2022-03-22

버전:

OS 빌드 20348.617

Windows 업데이트 용어에 대한 자세한 내용은 Windows 업데이트 유형월별 품질 업데이트 유형에 대한 문서를 참조하세요. Azure Stack HCI 버전 21H2에 대한 개요는 업데이트 기록 페이지를 참조하세요

개선

이 비보안 업데이트에는 품질 개선이 포함되어 있습니다. 주요 변경 내용은 다음과 같습니다.     

  • searchindexer에 영향을 주는 문제를 해결합니다.Microsoft Outlook의 오프라인 검색에서 최근 전자 메일을 반환하지 않도록 방지합니다. 

  • searchindexer를 발생시키는 문제를 해결합니다.원격 데스크톱 설치 환경에서 분리 작업 중에 응답을 중지하려면 exe입니다.

  • 최신 브라우저가 gpresult/h에 의해 생성된 HTML을 올바르게 렌더링하지 못하는 문제를 해결합니다.

  • AppLocker에 대한 PowerShell 테스트 중에 파일에 대한 "액세스 거부" 예외를 발생시키는 문제를 해결합니다.

  • 도메인 또는 OU(조직 구성 단위)를 찾을 때 오류 메시지를 반환하는 문제를 해결합니다. 이 문제는 메모리 부족이 잘못되어 발생합니다.

  • 그룹 정책 서비스가 그룹 정책 레지스트리 기본 설정에 대한 원격 분석 정보 처리를 중지할 수 있는 문제를 해결합니다.

  • BranchCache를 사용하도록 설정할 때 HTTP.sys 작동이 중지되는 액세스 위반 오류를 해결합니다.

  • FQDN(정규화된 도메인 이름) 및 서브넷 조건을 지정할 때 DNS Server 쿼리 확인 정책이 예상대로 작동하지 않을 수 있는 문제를 해결합니다.

  • 도메인 컨트롤러의 성능을 저하시키는 PacRequestorEnforcement 의 힙 누수 해결

  • KDC(키 배포 센터) 프록시에 영향을 주는 문제를 해결합니다. KDC 프록시는 Key Trust 비즈니스용 Windows Hello 로그인하기 위한 Kerberos 티켓을 제대로 가져올 수 없습니다.

  • AAD(Azure Active Directory) WAM(웹 계정 관리자)에서 MSA(Microsoft 계정) 통과 시나리오에 대한 지원을 추가합니다.

  • CNO(장애 조치(failover) 클러스터 이름 개체) 또는 VCO(가상 컴퓨터 개체) 암호 변경을 포함하여 특정 암호 변경 시나리오에서 이벤트 ID 37을 기록하는 문제를 해결합니다.

  • 자동 BitLocker 사용 정책을 사용할 때 의도치 않게 TPM(신뢰할 수 있는 플랫폼 모듈) 보호기를 추가할 수 있는 문제를 해결합니다.

  • UAC(사용자 계정 컨트롤) 대화 상자가 상승된 권한을 요청하는 애플리케이션을 올바르게 표시하지 못하게 하는 문제를 해결합니다.

  • 정책 변경 후 이벤트 4739가 특정 특성의 새 값을 표시하지 못하게 하는 문제를 해결합니다.

  • Android 디바이스 사용자가 Microsoft Outlook 또는 Microsoft Teams와 같은 일부 Microsoft 애플리케이션에 로그인하지 못하게 하는 문제를 해결합니다. 이 문제는 토큰 서명 및 암호 해독, 사용자 암호 재설정 또는 관리자가 새로 고침 토큰을 해지한 후에 발생합니다.  

  • 연결되지 않은 DNS 호스트 이름을 사용하는 환경에서 도메인 가입이 실패할 수 있는 문제를 해결합니다.

  • 로그인하는 자격 증명 창의 뒤로 단추가 고대비 검정 모드로 표시되지 않도록 하는 문제를 해결합니다.

  • 도메인 간에 컴퓨터 계정을 이동할 때 Move-ADObject 명령이 실패하는 문제를 해결합니다. 오류 메시지는 "값이 하나만 있을 수 있는 특성에 대해 여러 값이 지정되었습니다."입니다.

  • SMB 강화를 사용하는 경우 IP 주소를 사용하여 SMB(서버 메시지 블록) 공유에 액세스하지 못하게 하는 문제를 해결합니다.

  • 최신 플랫폼에 대해 SMB에 대한 BPA(모범 사례 분석기) 값이 업데이트되지 않은 경우 발생하는 문제를 해결합니다.

  • WMI(Windows Management Instrumentation)에 영향을 주는 문제를 해결하고 CSV 쿼리를 만들지 못하게 합니다. 이 문제는 클러스터 복구를 위해 SR(스토리지 복제본)을 설정한 후에 발생합니다.

  • 클러스터를 만들 때 NetBIOS와 DNS Active Directory 도메인 이름이 일치하지 않는 문제를 해결합니다.

  • Health Service 클러스터 리소스 이름의 지역화된 이름으로 인해 Suspend-ClusterNode-Drain 명령이 실패하는 문제를 해결합니다.

Azure Stack HCI 설명서 사이트로 돌아가려면

Windows 10 서비스 스택 업데이트 - 20348.610

이 업데이트는 Windows 업데이트를 설치하는 구성 요소인 서비스 스택의 품질을 개선합니다. SSU(서비스 스택 업데이트)는 장치가 Microsoft 업데이트를 받고 설치할 수 있도록 강력하고 안정적인 서비스 스택을 갖도록 보장합니다.

이 업데이트의 알려진 문제

증상

해결 방법

2022년 1월 11일 이후에 릴리스된 업데이트를 설치한 후 Microsoft .NET Framework를 사용하여 Active Directory 포리스트 트러스트 정보를 가져오거나 설정하는 앱에 문제가 있을 수 있습니다. 앱이 실패하거나 종료되거나 앱 또는 Windows에서 오류가 표시될 수 있습니다. 액세스 위반(0xc0000005) 오류가 발생할 수도 있습니다. 

개발자용 참고 사항 영향을 받는 앱은 System.DirectoryServices API를 사용합니다.

이 문제를 수동으로 해결하려면 앱에서 사용하는 .NET Framework 버전의 대역 외 업데이트를 적용합니다.

참고 이러한 대역 외 업데이트는 Windows 업데이트에서 사용할 수 없으며 자동으로 설치되지 않습니다. 독립 실행형 패키지를 가져오려면 Microsoft 업데이트 카탈로그에서 Windows 및 .NET Framework 버전에 대한 KB 번호를 검색합니다. 이러한 업데이트는 WSUS(Windows Server Update Services)와 Microsoft Endpoint Configuration Manager에 수동으로 가져올 수 있습니다. WSUS 지침은 WSUS 및 카탈로그 사이트를 참조하세요. Configuration Manager 지침은 Microsoft 업데이트 카탈로그에서 업데이트 가져오기를 참조하세요. 

운영 체제에 이 업데이트를 설치하는 방법에 관한 지침은 아래 나열된 KB 게시물을 참조하세요.

  • Windows Server 2022: 

  • Windows Server 2019: 

  • Windows Server 2016: 

  • Windows Server 2012 R2: 

  • Windows Server 2012:

이 업데이트를 설치한 후 일부 앱은 콘텐츠를 잘못 렌더링하거나 앱 창 외부로 렌더링할 수 있습니다. 영향을 받는 앱은 WebView2를 사용하여 로컬로 생성되거나 인터넷에서 다운로드된 콘텐츠를 렌더링합니다.

이 문제는 KIR(알려진 문제 롤백)을 사용하여 해결되었습니다. KIR이 소비자 장치 및 관리되지 않는 비즈니스 장치에 자동으로 전파되는 데 최대 24시간이 걸릴 수 있습니다. Windows 장치를 다시 시작하면 KIR이 장치에 더 빠르게 적용되는 데 도움이 될 수 있습니다. 영향을 받는 업데이트를 설치한 후 이 문제가 발생한 엔터프라이즈 관리 장치의 경우 아래 나열된 특수한 그룹 정책을 설치하고 구성하여 이 문제를 해결할 수 있습니다.

중요 Windows 버전에 올바른 그룹 정책을 사용하고 있는지 확인하세요.

다음 그룹 정책 이름의 그룹 정책 다운로드:

중요 이 문제를 해결하려면 사용 중인 Windows 버전과 관련된 그룹 정책을 설치구성해야 합니다.

특수 그룹 정책 구성하려면 다음 단계를 사용합니다.

  1. KIR 그룹 정책이 설치되지 않은 경우 위의 링크에서 설치합니다.

  2. 그룹 정책 편집기를 열고 로컬 컴퓨터 정책 또는 도메인 컨트롤러의 도메인 정책으로 이동합니다. 그런 후 관리 템플릿 -> <위에 나열된 이름>(으)로 이동하고 이 그룹 정책을 사용할 Windows 버전을 선택합니다. 

    참고 사용 중인 서버 버전과 동일한 업데이트를 사용하는 Windows 10 버전을 선택해야 할 수 있습니다. 예를 들어 Windows Server 2019를 사용하는 경우 Windows 10, 버전 1809를 선택해야 할 수 있습니다.

  3. "사용 안 함"으로 설정합니다.

  4. 도메인 컨트롤러에서 이 설정을 지정하는 경우 그룹 정책에서 Active Directory 및 SYSVOL의 그룹 정책 변경 내용을 복제할 때까지 기다려야 합니다.

  5. 로컬 또는 도메인 정책에서 KIR GP를 적용하는 디바이스는 배경 또는 수동 그룹 정책 새로 고침을 적용해야 합니다.

  6. 영향을 받는 디바이스를 다시 시작합니다.

    참고 이 KIR 그룹 정책 설치한 후에는 도메인 컨트롤러를 다시 시작할 필요가 없습니다.

  7. 영향을 받는 Windows 업데이트를 설치하기 전에 영향을 받는 장치에서 그룹 정책을 새로 고칠 수 있도록 허용합니다.

이러한 특수 그룹 정책 배포 및 구성에 대한 자세한 내용은그룹 정책을 사용하여 알려진 문제 롤백을 배포하는 방법을 참조하세요.

이 업데이트를 받는 방법

이 업데이트를 설치하기 전에

이제 Microsoft는 운영 체제에 대한 최신 SSU(서비스 스택 업데이트)를 최신 LCU(누적 업데이트)와 결합합니다. SSU에 대한 일반적인 내용은 서비스 스택 업데이트SSU(서비스 스택 업데이트)를 참조하세요. 질문과 대답입니다.

Azure Stack HCI 클러스터에 LCU를 설치하려면 Azure Stack HCI 클러스터 업데이트를 참조하세요.

이 업데이트 설치

릴리스 채널

사용 가능

다음 단계

Windows 업데이트 및 Microsoft 업데이트

설정 > 업데이트 및 보안 > Windows 업데이트로 이동합니다. 사용 가능한 선택적 업데이트 영역에서 업데이트를 다운로드하고 설치할 수 있는 링크를 찾을 수 있습니다.

비즈니스용 Windows 업데이트

아니요

없음. 이러한 변경 내용은 이 채널의 다음 보안 업데이트에 포함됩니다.

Microsoft 업데이트 카탈로그

아니요

이 업데이트에 대한 독립 실행형 패키지를 얻으려면 Microsoft 업데이트 카탈로그 웹 사이트로 이동합니다.

WSUS(Windows Server Update Services)

아니요

이 업데이트를 수동으로 WSUS에 가져올 수 있습니다. 자세한 내용은 Microsoft 업데이트 카탈로그를 참조하세요.

LCU를 제거하려는 경우

결합된 SSU 및 LCU 패키지를 설치한 후 LCU를 제거하려면 DISM/Remove-Package 명령줄 옵션과 LCU 패키지 이름을 인수로 사용합니다. 다음 명령을 사용하여 패키지 이름을 찾을 수 있습니다. DISM /online /get-packages.

결합된 패키지에 SSU가 포함되어 있으므로 결합된 패키지에서 /uninstall 스위치를 사용하여 Windows 업데이트 독립 실행형 설치 관리자(wusa.exe)를 실행하면 작동하지 않습니다. 설치 후에는 시스템에서 SSU를 제거할 수 없습니다.

파일 정보

이 업데이트에 제공된 파일 목록을 보려면 누적 업데이트 5011558 대한 파일 정보를 다운로드합니다.

서비스 스택 업데이트에 제공된 파일 목록을 보려면 SSU - 버전 20348.610에 대한 파일 정보를 다운로드합니다. 

도움이 더 필요하세요?

더 많은 옵션을 원하세요?

구독 혜택을 살펴보고, 교육 과정을 찾아보고, 디바이스를 보호하는 방법 등을 알아봅니다.

커뮤니티를 통해 질문하고 답변하고, 피드백을 제공하고, 풍부한 지식을 갖춘 전문가의 의견을 들을 수 있습니다.