2022년 3월 22일 비보안 업데이트(KB5011558)
Applies To
Azure Local, version 21H2릴리스 날짜:
2022-03-22
버전:
OS 빌드 20348.617
Windows 업데이트 용어에 대한 자세한 내용은 Windows 업데이트 유형 및 월별 품질 업데이트 유형에 대한 문서를 참조하세요. Azure Stack HCI 버전 21H2에 대한 개요는 업데이트 기록 페이지를 참조하세요.
개선
이 비보안 업데이트에는 품질 개선이 포함되어 있습니다. 주요 변경 내용은 다음과 같습니다.
-
searchindexer에 영향을 주는 문제를 해결합니다.Microsoft Outlook의 오프라인 검색에서 최근 전자 메일을 반환하지 않도록 방지합니다.
-
searchindexer를 발생시키는 문제를 해결합니다.원격 데스크톱 설치 환경에서 분리 작업 중에 응답을 중지하려면 exe입니다.
-
최신 브라우저가 gpresult/h에 의해 생성된 HTML을 올바르게 렌더링하지 못하는 문제를 해결합니다.
-
AppLocker에 대한 PowerShell 테스트 중에 파일에 대한 "액세스 거부" 예외를 발생시키는 문제를 해결합니다.
-
도메인 또는 OU(조직 구성 단위)를 찾을 때 오류 메시지를 반환하는 문제를 해결합니다. 이 문제는 메모리 부족이 잘못되어 발생합니다.
-
그룹 정책 서비스가 그룹 정책 레지스트리 기본 설정에 대한 원격 분석 정보 처리를 중지할 수 있는 문제를 해결합니다.
-
BranchCache를 사용하도록 설정할 때 HTTP.sys 작동이 중지되는 액세스 위반 오류를 해결합니다.
-
FQDN(정규화된 도메인 이름) 및 서브넷 조건을 지정할 때 DNS Server 쿼리 확인 정책이 예상대로 작동하지 않을 수 있는 문제를 해결합니다.
-
도메인 컨트롤러의 성능을 저하시키는 PacRequestorEnforcement 의 힙 누수 해결
-
KDC(키 배포 센터) 프록시에 영향을 주는 문제를 해결합니다. KDC 프록시는 Key Trust 비즈니스용 Windows Hello 로그인하기 위한 Kerberos 티켓을 제대로 가져올 수 없습니다.
-
AAD(Azure Active Directory) WAM(웹 계정 관리자)에서 MSA(Microsoft 계정) 통과 시나리오에 대한 지원을 추가합니다.
-
CNO(장애 조치(failover) 클러스터 이름 개체) 또는 VCO(가상 컴퓨터 개체) 암호 변경을 포함하여 특정 암호 변경 시나리오에서 이벤트 ID 37을 기록하는 문제를 해결합니다.
-
자동 BitLocker 사용 정책을 사용할 때 의도치 않게 TPM(신뢰할 수 있는 플랫폼 모듈) 보호기를 추가할 수 있는 문제를 해결합니다.
-
UAC(사용자 계정 컨트롤) 대화 상자가 상승된 권한을 요청하는 애플리케이션을 올바르게 표시하지 못하게 하는 문제를 해결합니다.
-
정책 변경 후 이벤트 4739가 특정 특성의 새 값을 표시하지 못하게 하는 문제를 해결합니다.
-
Android 디바이스 사용자가 Microsoft Outlook 또는 Microsoft Teams와 같은 일부 Microsoft 애플리케이션에 로그인하지 못하게 하는 문제를 해결합니다. 이 문제는 토큰 서명 및 암호 해독, 사용자 암호 재설정 또는 관리자가 새로 고침 토큰을 해지한 후에 발생합니다.
-
연결되지 않은 DNS 호스트 이름을 사용하는 환경에서 도메인 가입이 실패할 수 있는 문제를 해결합니다.
-
로그인하는 자격 증명 창의 뒤로 단추가 고대비 검정 모드로 표시되지 않도록 하는 문제를 해결합니다.
-
도메인 간에 컴퓨터 계정을 이동할 때 Move-ADObject 명령이 실패하는 문제를 해결합니다. 오류 메시지는 "값이 하나만 있을 수 있는 특성에 대해 여러 값이 지정되었습니다."입니다.
-
SMB 강화를 사용하는 경우 IP 주소를 사용하여 SMB(서버 메시지 블록) 공유에 액세스하지 못하게 하는 문제를 해결합니다.
-
최신 플랫폼에 대해 SMB에 대한 BPA(모범 사례 분석기) 값이 업데이트되지 않은 경우 발생하는 문제를 해결합니다.
-
WMI(Windows Management Instrumentation)에 영향을 주는 문제를 해결하고 CSV 쿼리를 만들지 못하게 합니다. 이 문제는 클러스터 복구를 위해 SR(스토리지 복제본)을 설정한 후에 발생합니다.
-
클러스터를 만들 때 NetBIOS와 DNS Active Directory 도메인 이름이 일치하지 않는 문제를 해결합니다.
-
Health Service 클러스터 리소스 이름의 지역화된 이름으로 인해 Suspend-ClusterNode-Drain 명령이 실패하는 문제를 해결합니다.
Azure Stack HCI 설명서 사이트로 돌아가려면
Windows 10 서비스 스택 업데이트 - 20348.610
이 업데이트는 Windows 업데이트를 설치하는 구성 요소인 서비스 스택의 품질을 개선합니다. SSU(서비스 스택 업데이트)는 장치가 Microsoft 업데이트를 받고 설치할 수 있도록 강력하고 안정적인 서비스 스택을 갖도록 보장합니다.
이 업데이트의 알려진 문제
증상 |
해결 방법 |
---|---|
2022년 1월 11일 이후에 릴리스된 업데이트를 설치한 후 Microsoft .NET Framework를 사용하여 Active Directory 포리스트 트러스트 정보를 가져오거나 설정하는 앱에 문제가 있을 수 있습니다. 앱이 실패하거나 종료되거나 앱 또는 Windows에서 오류가 표시될 수 있습니다. 액세스 위반(0xc0000005) 오류가 발생할 수도 있습니다. 개발자용 참고 사항 영향을 받는 앱은 System.DirectoryServices API를 사용합니다. |
이 문제를 수동으로 해결하려면 앱에서 사용하는 .NET Framework 버전의 대역 외 업데이트를 적용합니다. 참고 이러한 대역 외 업데이트는 Windows 업데이트에서 사용할 수 없으며 자동으로 설치되지 않습니다. 독립 실행형 패키지를 가져오려면 Microsoft 업데이트 카탈로그에서 Windows 및 .NET Framework 버전에 대한 KB 번호를 검색합니다. 이러한 업데이트는 WSUS(Windows Server Update Services)와 Microsoft Endpoint Configuration Manager에 수동으로 가져올 수 있습니다. WSUS 지침은 WSUS 및 카탈로그 사이트를 참조하세요. Configuration Manager 지침은 Microsoft 업데이트 카탈로그에서 업데이트 가져오기를 참조하세요. 운영 체제에 이 업데이트를 설치하는 방법에 관한 지침은 아래 나열된 KB 게시물을 참조하세요.
|
이 업데이트를 설치한 후 일부 앱은 콘텐츠를 잘못 렌더링하거나 앱 창 외부로 렌더링할 수 있습니다. 영향을 받는 앱은 WebView2를 사용하여 로컬로 생성되거나 인터넷에서 다운로드된 콘텐츠를 렌더링합니다. |
이 문제는 KIR(알려진 문제 롤백)을 사용하여 해결되었습니다. KIR이 소비자 장치 및 관리되지 않는 비즈니스 장치에 자동으로 전파되는 데 최대 24시간이 걸릴 수 있습니다. Windows 장치를 다시 시작하면 KIR이 장치에 더 빠르게 적용되는 데 도움이 될 수 있습니다. 영향을 받는 업데이트를 설치한 후 이 문제가 발생한 엔터프라이즈 관리 장치의 경우 아래 나열된 특수한 그룹 정책을 설치하고 구성하여 이 문제를 해결할 수 있습니다. 중요 Windows 버전에 올바른 그룹 정책을 사용하고 있는지 확인하세요. 다음 그룹 정책 이름의 그룹 정책 다운로드:
중요 이 문제를 해결하려면 사용 중인 Windows 버전과 관련된 그룹 정책을 설치 및 구성해야 합니다. 특수 그룹 정책 구성하려면 다음 단계를 사용합니다.
이러한 특수 그룹 정책 배포 및 구성에 대한 자세한 내용은그룹 정책을 사용하여 알려진 문제 롤백을 배포하는 방법을 참조하세요. |
이 업데이트를 받는 방법
이 업데이트를 설치하기 전에
이제 Microsoft는 운영 체제에 대한 최신 SSU(서비스 스택 업데이트)를 최신 LCU(누적 업데이트)와 결합합니다. SSU에 대한 일반적인 내용은 서비스 스택 업데이트 및 SSU(서비스 스택 업데이트)를 참조하세요. 질문과 대답입니다.
Azure Stack HCI 클러스터에 LCU를 설치하려면 Azure Stack HCI 클러스터 업데이트를 참조하세요.
이 업데이트 설치
릴리스 채널 |
사용 가능 |
다음 단계 |
Windows 업데이트 및 Microsoft 업데이트 |
예 |
설정 > 업데이트 및 보안 > Windows 업데이트로 이동합니다. 사용 가능한 선택적 업데이트 영역에서 업데이트를 다운로드하고 설치할 수 있는 링크를 찾을 수 있습니다. |
비즈니스용 Windows 업데이트 |
아니요 |
없음. 이러한 변경 내용은 이 채널의 다음 보안 업데이트에 포함됩니다. |
Microsoft 업데이트 카탈로그 |
아니요 |
이 업데이트에 대한 독립 실행형 패키지를 얻으려면 Microsoft 업데이트 카탈로그 웹 사이트로 이동합니다. |
WSUS(Windows Server Update Services) |
아니요 |
이 업데이트를 수동으로 WSUS에 가져올 수 있습니다. 자세한 내용은 Microsoft 업데이트 카탈로그를 참조하세요. |
LCU를 제거하려는 경우
결합된 SSU 및 LCU 패키지를 설치한 후 LCU를 제거하려면 DISM/Remove-Package 명령줄 옵션과 LCU 패키지 이름을 인수로 사용합니다. 다음 명령을 사용하여 패키지 이름을 찾을 수 있습니다. DISM /online /get-packages.
결합된 패키지에 SSU가 포함되어 있으므로 결합된 패키지에서 /uninstall 스위치를 사용하여 Windows 업데이트 독립 실행형 설치 관리자(wusa.exe)를 실행하면 작동하지 않습니다. 설치 후에는 시스템에서 SSU를 제거할 수 없습니다.
파일 정보
이 업데이트에 제공된 파일 목록을 보려면 누적 업데이트 5011558 대한 파일 정보를 다운로드합니다.
서비스 스택 업데이트에 제공된 파일 목록을 보려면 SSU - 버전 20348.610에 대한 파일 정보를 다운로드합니다.