2022년 10월 25일 비보안 업데이트(KB5018485)
Applies To
Azure Local, version 22H2릴리스 날짜:
2022-10-25
버전:
OS 빌드 20349.1194
Windows 업데이트 용어에 대한 자세한 내용은 Windows 업데이트 유형 및 월별 품질 업데이트 유형에 대한 문서를 참조하세요. Azure Stack HCI 버전 22H2에 대한 개요는 업데이트 기록 페이지를 참조하세요.
개선 기능
이 비보안 업데이트에는 품질 개선이 포함되어 있습니다. 이 KB를 설치하는 경우:
-
DCOM(분산 구성 요소 개체 모델) 인증 강화에 영향을 주는 문제를 해결합니다. DCOM 클라이언트에서 RPC_C_AUTHN_LEVEL_PKT_INTEGRITY 모든 익명이 아닌 활성화 요청에 대한 인증 수준을 자동으로 높입니다. 이 문제는 인증 수준이 패킷 무결성보다 낮은 경우에 발생합니다.
-
원격 프로시저 호출 서비스(rpcss.exe)에 영향을 주는 DCOM 문제를 해결합니다. RPC_C_AUTHN_LEVEL_NONE 지정된 경우 인증 수준을 RPC_C_AUTHN_LEVEL_CONNECT 대신 RPC_C_AUTHN_LEVEL_PKT_INTEGRITY.
-
OS 업그레이드가 응답을 중지한 다음 실패하는 문제를 해결합니다.
-
Windows Search Service 영향을 주는 문제를 해결합니다. 이로 인해 서비스의 인덱싱 진행률이 느려집니다.
-
AAD(Microsoft Azure Active Directory) 애플리케이션 프록시 커넥터에 영향을 주는 문제를 해결합니다. 사용자를 대신하여 Kerberos 티켓을 검색할 수 없습니다. 오류 메시지는 "지정된 핸들이 잘못되었습니다(0x80090301)."
-
예약된 작업에 영향을 주는 문제를 해결합니다. 다음 발생이 일광 절약 시간 변경을 초과하고 컴퓨터의 표준 시간대를 UTC로 설정하는 경우 향후 몇 년 동안 실행될 수 있습니다.
-
Microsoft Direct3D 9 게임에 영향을 주는 문제를 해결합니다. 하드웨어에 네이티브 Direct3D 9 드라이버가 없는 경우 그래픽 하드웨어의 작동이 중지됩니다.
-
세 개의 한자 글꼴에 영향을 주는 문제를 해결합니다. 이러한 문자의 서식을 굵게 지정하면 너비 크기가 잘못되었습니다.
-
일부 플랫폼에서 Microsoft D3D9를 사용하는 게임의 그래픽 문제를 해결합니다.
-
WinHTTP 웹 프록시 자동 검색 서비스에 영향을 주는 문제를 해결합니다. 서비스가 RPC(원격 프로시저 호출) 엔드포인트 매퍼 데이터베이스 항목을 만들지 못하므로 시작할 수 없습니다. 이 문제는 서비스가 500회 이상 다시 시작되는 경우에 발생합니다.
-
IE 모드일 때 Microsoft Edge에 영향을 주는 문제를 해결합니다. 팝업 창과 탭의 제목이 잘못되었습니다.
-
Microsoft Edge IE 모드에 영향을 주는 문제를 해결합니다. 웹 페이지를 열지 못하게 합니다. 이 문제는 WDAG(Windows Defender Application Guard)를 사용하도록 설정하고 네트워크 격리 정책을 구성하지 않는 경우에 발생합니다.
-
Microsoft 및 타사의 IME(입력 방법 편집기)에 영향을 주는 문제를 해결합니다. IME 창을 닫으면 작동이 중지됩니다. 이는 IME에서 TSF(Windows Text Services Framework) 1.0을 사용하는 경우에 발생합니다.
-
특정 하드웨어의 드라이버 설치에 영향을 주는 문제를 해결합니다. 설치 진행률 표시를 볼 수 없습니다.
-
WDAC(Windows Defender 애플리케이션 제어)에 영향을 주는 문제를 해결합니다. WDAC가 .NET 동적 코드 신뢰 확인 실패를 로깅하는 것을 중지합니다.
-
.msi 파일에 영향을 주는 문제를 해결합니다. Windows Defender 애플리케이션 제어는 스크립트 적용을 사용하지 않도록 설정할 때 무시합니다.
-
원격 데스크톱 VDI(가상 데스크톱 인프라) 시나리오에 영향을 주는 문제를 해결합니다. 세션이 잘못된 표준 시간대를 사용할 수 있습니다.
-
입력 포커스 순서에 영향을 주는 문제를 해결합니다. 이는 로그인할 자격 증명 페이지의 암호 상자에서 시작할 때 Tab 키에 영향을 줍니다.
-
대규모 환경에서 Active Directory 복제 성능을 향상시킵니다.
-
포리스트 트러스트 만들기 프로세스에 영향을 주는 문제를 해결합니다. DNS(도메인 이름 시스템) 이름 접미사를 트러스트 특성에 배치하지 못합니다. 이 문제는 2022년 1월 11일 이상 업데이트를 설치하는 디바이스에서 발생합니다.
-
서버 관리자 영향을 주는 문제를 해결합니다. 여러 디스크에 동일한 UniqueId가 있는 경우 잘못된 디스크를 다시 설정할 수 있습니다. 자세한 내용은 KB5018898을 참조하세요.
-
인증서 매핑에 영향을 주는 문제를 해결합니다. 실패하면 lsass.exeschannel.dll 에서 작동이 중지될 수 있습니다.
-
DriverSiPolicy.p7b 파일에 있는 Windows 커널 취약한 드라이버 차단 목록을 업데이트합니다. 또한 이 업데이트를 통해 차단 목록이 Windows 10 및 Windows 11 동일하게 유지됩니다. 자세한 내용은 KB5020779를 참조하세요.
-
Microsoft는 USG(미국 정부) 버전 6 수정 버전 1(USGv6-r1)을 준수합니다.
-
그것은 2022 년 10 월 말에 요르단에서 일광 절약 시간의 시작을 중지합니다. 요르단 표준 시간대는 UTC + 3 표준 시간대로 영구적으로 이동합니다.
-
HNS(호스트 네트워킹 서비스)의 작동이 중지되는 문제를 해결합니다. 이로 인해 트래픽이 중단됩니다. Windows Server 2019의 경우 이 변경 내용은 기본적으로 사용하지 않도록 설정됩니다. 이 기능을 켜려면 레지스트리 키가 필요합니다. TAM(기술 계정 관리자)을 통해 Microsoft에서 이 키를 요청할 수 있습니다. Windows Server 2022의 경우 이 변경 내용은 기본적으로 사용하도록 설정됩니다. 시스템이 업데이트된 후에는 추가 작업이 필요하지 않습니다.
-
중복 제거를 사용하도록 설정할 때 발생할 수 있는 문제를 해결합니다. 이 문제로 인해 교착 상태가 발생할 수 있습니다.
-
TGT(티켓 부여 티켓) 및 TGS(티켓 부여 서비스) 요청에 대한 감사 이벤트에 영향을 줄 수 있는 문제를 해결합니다. 이 문제는 이벤트 ID 521 및 상태 코드 0xc0000078 기록할 수 있습니다("SID 구조가 잘못되었음을 나타냅니다."). 대신 감사는 Kerberos 인증 서비스 오류 감사 이벤트 ID 4768(TGT) 또는 4769(TGS)를 기록해야 합니다. "감사: 보안 감사를 기록할 수 없는 경우 즉시 시스템 종료" 정책을 사용하도록 설정한 경우 도메인 컨트롤러가 갑자기 다시 시작되고 로그 중지 코드 c0000244(STATUS_AUDIT_FAILED)가 발생할 수 있습니다.
Azure Stack HCI 설명서 사이트로 돌아가려면
Azure Stack HCI, 버전 22H2 서비스 스택 업데이트 - 20349.1066
이 업데이트는 Windows 업데이트를 설치하는 구성 요소인 서비스 스택의 품질을 개선합니다. SSU(서비스 스택 업데이트)는 장치가 Microsoft 업데이트를 받고 설치할 수 있도록 강력하고 안정적인 서비스 스택을 갖도록 보장합니다.
이 업데이트에서 알려진 문제
증상 |
해결 방법 |
---|---|
저장소 공간 다이렉트 스토리지 풀의 할당된 크기를 쿼리할 때 부정확한 값이 반환될 수 있습니다. 이는 Windows Admin Center 또는 PowerShell과 같은 도구를 사용하여 쿼리할 때 관찰할 수 있습니다. 반환된 값은 올바른 할당된 크기와 크게 다를 수 있습니다. |
현재 조사 중이며 추가 정보를 사용할 수 있는 경우 업데이트를 제공할 예정입니다. |
이 업데이트를 받는 방법
이 업데이트를 설치하기 전에
이제 Microsoft는 운영 체제에 대한 최신 SSU(서비스 스택 업데이트)를 최신 LCU(누적 업데이트)와 결합합니다. SSU에 대한 일반적인 내용은 서비스 스택 업데이트 및 SSU(서비스 스택 업데이트): 질문과 대답을 참조하세요.
Azure Stack HCI 클러스터에 LCU를 설치하려면 Azure Stack HCI 클러스터 업데이트를 참조하세요.
이 업데이트 설치
출시 채널 |
사용 가능 |
이후 수행할 단계 |
Windows 업데이트 및 Microsoft 업데이트 |
예 |
설정 > 업데이트 및 보안 > Windows 업데이트로 이동합니다. 사용 가능한 선택적 업데이트 영역에서 업데이트를 다운로드하고 설치할 수 있는 링크를 찾을 수 있습니다. |
비즈니스용 Windows 업데이트 |
아니요 |
없음. 이러한 변경 내용은 이 채널의 다음 보안 업데이트에 포함됩니다. |
Microsoft 업데이트 카탈로그 |
아니요 |
이 업데이트에 대한 독립 실행형 패키지를 얻으려면 Microsoft 업데이트 카탈로그 웹 사이트로 이동합니다. |
WSUS(Windows Server Update Services) |
아니요 |
이 업데이트를 수동으로 WSUS에 가져올 수 있습니다. 자세한 내용은 Microsoft 업데이트 카탈로그를 참조하세요. |
LCU를 제거하려는 경우
결합된 SSU 및 LCU 패키지를 설치한 후 LCU를 제거하려면 DISM/Remove-Package 명령줄 옵션과 LCU 패키지 이름을 인수로 사용합니다. 다음 명령을 사용하여 패키지 이름을 찾을 수 있습니다. DISM /online /get-packages.
결합된 패키지에 SSU가 포함되어 있으므로 결합된 패키지에서 /uninstall 스위치를 사용하여 독립 실행형 설치 관리자(wusa.exe)를 Windows 업데이트 실행해도 작동하지 않습니다. 설치 후에는 시스템에서 SSU를 제거할 수 없습니다.
파일 정보
이 업데이트에 제공된 파일 목록은 누적 업데이트 5018485 대한 파일 정보를 다운로드합니다.
서비스 스택 업데이트에 제공되는 파일 목록은 SSU - 버전 20349.1066에 대한 파일 정보를 다운로드합니다.