2022년 8월 16일 비보안 업데이트(KB5016693)
Applies To
Azure Stack HCI, version 21H2릴리스 날짜:
2022-08-16
버전:
OS 빌드 20348.946
Windows 업데이트 용어에 대한 자세한 내용은 Windows 업데이트 유형 및 월별 품질 업데이트 유형에 대한 문서를 참조하세요. Azure Stack HCI 버전 21H2에 대한 개요는 업데이트 기록 페이지를 참조하세요.
개선
이 비보안 업데이트에는 품질 개선이 포함되어 있습니다. 주요 변경 내용은 다음과 같습니다.
-
새로운! 랜섬웨어 및 고급 공격을 식별하고 가로채는 엔드포인트용 Microsoft Defender 기능을 향상시킵니다.
-
새로운! SMB(서버 메시지 블록) 압축을 구성한 경우 파일의 크기에 관계없이 파일을 압축합니다. 자세한 내용은 SMB 압축을 참조하세요.
-
특정 앱에 대해 시작 작업 API가 예상대로 작동하지 않도록 하는 문제를 해결합니다.
-
Kerberos 인증이 실패하는 문제를 해결합니다. 오류가 0xc000009a(STATUS_INSUFFICIENT_RESOURCES "API를 완료하는 데 시스템 리소스가 부족합니다."). 이 문제는 클라이언트가 RDP(원격 데스크톱 프로토콜)를 사용하여 원격 Credential Guard를 사용하도록 설정한 디바이스에 연결할 때 발생합니다.
-
몇 가지 전체 구성 시나리오에서 ServerAssignedConfigurations 가 null이 되는 문제를 해결합니다.
-
프라이빗 PVLAN(가상 LAN)이 테넌트 및 VM(가상 머신) 격리를 제공하지 못하게 하는 문제를 해결합니다.
-
IPv6 환경에서 오랜 기간 동안 클라이언트의 IPv6(인터넷 프로토콜 버전 6) 주소 획득을 지연시키는 문제를 해결합니다.
-
IE 모드를 사용할 때 Microsoft Edge의 응답이 중지되는 문제를 해결합니다. 또한 이 문제로 인해 대화 상자와 상호 작용할 수 없습니다.
-
디바이스를 종료하거나 다시 시작할 때 오류 0x1E 발생할 수 있는 문제를 해결합니다.
-
제어 흐름 적용을 사용하도록 설정한 경우 Microsoft Store 앱 설치에 영향을 주는 문제를 해결합니다.
-
가상화된 App-V Microsoft Office 응용 프로그램이 열리지 않거나 작동이 중지되는 문제를 해결합니다.
-
디바이스를 재설정한 후 특정 상황에서 비즈니스용 Windows Hello 인증서 배포가 실패할 수 있는 문제를 해결합니다.
-
BitLocker 성능을 저하시키는 문제를 해결합니다.
-
Windows에서 TPM(신뢰할 수 있는 플랫폼 모듈) 디바이스의 소유권을 얻지 못할 수 있는 문제를 해결합니다.
-
BitLocker를 사용하는 Windows 디바이스의 작동이 중지될 수 있는 문제를 해결합니다.
-
1,000개 이상의 "파일 시스템" 보안 설정을 처리할 때 Rsop.msc(결과 정책 집합)의 작동이 중지되는 문제를 해결합니다.
-
원격 데스크톱 세션 라이선스가 다시 연결한 후 60분 간의 연결 끊김 경고를 표시할 수 있는 문제를 해결합니다.
-
개인 정보 보호 > 활동 기록 페이지에 액세스할 때 설정 앱이 DC(서버 도메인 컨트롤러)에서 작동을 중지하는 문제를 해결합니다.
-
기본 드라이버 없이 확장 드라이버가 이미 설치된 경우 디바이스에서 동일한 확장 드라이버에 대한 Windows Update 제안을 받지 못하게 하는 문제를 해결합니다.
-
LSASS(로컬 보안 기관 하위 시스템 서비스)가 Active Directory 도메인 컨트롤러에서 작업을 중지하도록 하는 경합 조건을 해결합니다. 이 문제는 LSASS가 암호 해독에 실패한 TLS(전송 계층 보안) 요청을 통해 동시 LDAP(Lightweight Directory Access Protocol)를 처리할 때 발생합니다. 예외 코드는 0xc0000409(STATUS_STACK_BUFFER_OVERRUN)입니다.
-
RODC(읽기 전용 도메인 컨트롤러)를 사용하여 로컬 도메인에서 존재하지 않는 SID(보안 ID)에 대한 조회에 영향을 주는 문제를 해결합니다. 조회는 STATUS_NONE_MAPPED 또는 STATUS_SOME_MAPPED 대신 예기치 않게 STATUS_TRUSTED_DOMAIN_FAILURE 오류를 반환합니다.
-
Storport 드라이버의 입력 및 출력에 영향을 주는 문제를 해결하며 시스템에서 응답을 중지할 수 있습니다.
-
CSV(클러스터 공유 볼륨)에 영향을 줄 수 있는 문제를 해결합니다. CSV를 마이그레이션할 때 CSV의 분리 시간이 더 길어질 수 있습니다.
Azure Stack HCI 설명서 사이트로 돌아가려면
Windows 10 서비스 스택 업데이트 - 20348.945
이 업데이트는 Windows 업데이트를 설치하는 구성 요소인 서비스 스택의 품질을 개선합니다. SSU(서비스 스택 업데이트)는 장치가 Microsoft 업데이트를 받고 설치할 수 있도록 강력하고 안정적인 서비스 스택을 갖도록 보장합니다.
이 업데이트의 알려진 문제
Microsoft는 현재 이 업데이트와 관련된 문제를 인식하지 못하고 있습니다.
이 업데이트를 받는 방법
이 업데이트를 설치하기 전에
이제 Microsoft는 운영 체제에 대한 최신 SSU(서비스 스택 업데이트)를 최신 LCU(누적 업데이트)와 결합합니다. SSU에 대한 일반적인 내용은 서비스 스택 업데이트 및 SSU(서비스 스택 업데이트)를 참조하세요. 질문과 대답입니다.
Azure Stack HCI 클러스터에 LCU를 설치하려면 Azure Stack HCI 클러스터 업데이트를 참조하세요.
이 업데이트 설치
릴리스 채널 |
사용 가능 |
다음 단계 |
Windows Update 및 Microsoft 업데이트 |
예 |
설정 > 업데이트 및 보안 > Windows 업데이트로 이동합니다. 사용 가능한 선택적 업데이트 영역에서 업데이트를 다운로드하고 설치할 수 있는 링크를 찾을 수 있습니다. |
비즈니스용 Windows 업데이트 |
아니요 |
없음. 이러한 변경 내용은 이 채널의 다음 보안 업데이트에 포함됩니다. |
Microsoft 업데이트 카탈로그 |
아니요 |
이 업데이트에 대한 독립 실행형 패키지를 얻으려면 Microsoft 업데이트 카탈로그 웹 사이트로 이동합니다. |
WSUS(Windows Server Update Services) |
아니요 |
이 업데이트를 수동으로 WSUS에 가져올 수 있습니다. 자세한 내용은 Microsoft 업데이트 카탈로그를 참조하세요. |
LCU를 제거하려는 경우
결합된 SSU 및 LCU 패키지를 설치한 후 LCU를 제거하려면 DISM/Remove-Package 명령줄 옵션과 LCU 패키지 이름을 인수로 사용합니다. 다음 명령을 사용하여 패키지 이름을 찾을 수 있습니다. DISM /online /get-packages.
결합된 패키지에 SSU가 포함되어 있으므로 결합된 패키지에서 /uninstall 스위치를 사용하여 Windows Update 독립 실행형 설치 관리자(wusa.exe)를 실행하는 것은 작동하지 않습니다. 설치 후에는 시스템에서 SSU를 제거할 수 없습니다.
파일 정보
이 업데이트에 제공된 파일 목록을 보려면 누적 업데이트 5016693 대한 파일 정보를 다운로드합니다.
서비스 스택 업데이트에 제공된 파일 목록을 보려면 SSU - 버전 20348.945에 대한 파일 정보를 다운로드합니다.