Applies ToAzure Stack HCI, version 21H2

릴리스 날짜:

2022-06-23

버전:

OS 빌드 20348.803

Windows 업데이트 용어에 대한 자세한 내용은 Windows 업데이트 유형월별 품질 업데이트 유형에 대한 문서를 참조하세요. Azure Stack HCI 버전 21H2에 대한 개요는 업데이트 기록 페이지를 참조하세요.  

개선

이 비보안 업데이트에는 품질 개선이 포함되어 있습니다. 주요 변경 내용은 다음과 같습니다.      

  • 새로운! 보안 이벤트 4262 및 WinRM 이벤트 91에서 들어오는 WinRM(Windows 원격 관리) 연결에 대한 IP 주소 감사를 추가합니다. 이렇게 하면 원격 PowerShell 연결에 대한 원본 IP 주소 및 컴퓨터 이름을 기록하지 못하는 문제가 해결됩니다.

  • 새로운! SECPKG_ATTR_CLIENT_CERT_POLICY 대한 사용자 모드에서 SetCredentialsAttribute 를 호출하는 기능을 추가합니다. 

  • 새로운! SMB(서버 메시지 블록) RDR(리디렉션기) 특정 publicFile 시스템 제어(FSCTL) 코드 FSCTL_LMR_QUERY_INFO 추가합니다.

  • 새로운! PowerShell을 사용하여 SMB 클라이언트 및 SMB 서버 암호 그룹 순서를 구성할 수 있도록 합니다.

  • 새로운! 보안 이벤트 4262 및 WinRM 이벤트 91에서 들어오는 WinRM(Windows 원격 관리) 연결에 대한 IP 주소 감사를 추가합니다. 이렇게 하면 원격 PowerShell 연결에 대한 원본 IP 주소 및 컴퓨터 이름을 기록하지 못하는 문제가 해결됩니다.

  • 새로운! SMB(서버 메시지 블록) RDR(리디렉션기) 특정 FSCTL(공용 파일 시스템 제어) 코드 FSCTL_LMR_QUERY_INFO 추가합니다.

  • 새로운! Windows 클라이언트 및 서버 LDAP(Lightweight Directory Access Protocol) 구현에서 TLS(전송 계층 보안) 1.3에 대한 지원을 추가합니다.

  • 클라우드 클립보드 서비스에 영향을 주는 문제를 해결하고 비활성 기간 후에 컴퓨터 간의 동기화를 방지합니다.

  • PowerShell에서 일본어 문자를 잘못 표시하는 문제를 해결합니다.

  • 서버 관리자 특정 드롭다운 메뉴 목록에 Windows Server 2019 및 Windows Server 2022를 표시하지 못하는 문제를 해결합니다.

  • GPU Paravirtualization을 차단하는 문제를 해결합니다.

  • 여러 사용자가 여러 GPU가 설치된 서버에 원격으로 연결하는 시나리오에서 GPU 사용량을 향상시킵니다.

  • InternetExplorerModeEnableSavePageAs 그룹 정책 사용하도록 설정합니다. 자세한 내용은 Microsoft Edge 브라우저 정책 설명서를 참조하세요.

  • 비대화형 창 스테이션에서 GetDoubleClickTime() API가 실패하는 문제를 해결합니다. 자세한 내용은 GetDoubleClickTime 함수(winuser.h)창 스테이션 및 데스크톱 만들기를 참조하세요..

  • 마우스 오른쪽 단추 클릭(오른쪽 클릭 영역)에 응답하는 터치 패드 영역에 영향을 주는 문제를 해결합니다. 자세한 내용은 마우스 오른쪽 단추 클릭 영역을 참조하세요.

  • Microsoft 루트 인증 프로그램의 구성원인 루트 인증 기관에 대한 일부 인증서 체인에 영향을 주는 문제를 해결합니다. 이러한 인증서의 경우 인증서 체인 상태는 "인증 기관에서 이 인증서를 해지했습니다"일 수 있습니다.

  • 웹 기반 WebDAV(Distributed Authoring and Versioning) 연결을 통해 EFS(암호화된 파일 시스템) 파일을 사용하지 못하게 하는 문제를 해결합니다.

  • 도메인 컨트롤러가 시스템 이벤트 로그에 KDC(키 배포 센터) 이벤트 21을 잘못 쓰는 문제를 해결합니다. 이는 KDC가 키 신뢰 시나리오(비즈니스용 Windows Hello 및 디바이스 인증)에 대한 자체 서명된 인증서를 사용하여 Kerberos PKINIT(공개 키 암호화) 인증 요청을 성공적으로 처리할 때 발생합니다.

  • Active Directory용 IFM(Media)에서 설치 미디어 만들기가 실패하고 "-2101 JET_errCallbackFailed" 오류가 발생하는 문제를 해결합니다.

  • Active Directory LDS(Lightweight Directory Service)가 userProxy 개체의 암호를 다시 설정할 때 발생하는 문제를 해결합니다. 암호 재설정은 "00000005: SvcErr: DSID-03380C23, 문제 5003(WILL_NOT_PERFORM), 데이터 0"과 같은 오류와 함께 실패합니다.

  • 기본 제공 Administrators 그룹을 수정할 때 LocalUsersAndGroups CSP(구성 서비스 공급자) 정책이 실패하는 문제를 해결합니다. 이 문제는 바꾸기 작업을 수행할 때 멤버 자격 목록에 로컬 관리자 계정이 지정되지 않은 경우에 발생합니다.

  • 형식이 잘못된 XML 입력으로 인해 DeviceEnroller.exe오류가 발생할 수 있는 문제를 해결합니다. 이렇게 하면 디바이스를 다시 시작하거나 XML을 수정할 때까지 CSP가 디바이스에 배달되지 않습니다.

  • 외부 트러스트를 사용하여 Microsoft NTLM 인증이 실패하는 문제를 해결합니다. 이 문제는 2022년 1월 11일 이상 Windows 업데이트 서비스가 인증 요청을 포함하는 도메인 컨트롤러가 루트 도메인에 있지 않고 글로벌 카탈로그 역할을 보유하지 않는 경우에 발생합니다. 영향을 받는 작업은 다음 오류를 기록할 수 있습니다.

    • 보안 데이터베이스가 시작되지 않았습니다.

    • 도메인이 잘못된 상태로 보안 작업을 수행했습니다.

    • 0xc00000dd(STATUS_INVALID_DOMAIN_STATE).

  • 상태 리포지토리 데이터베이스에 대한 액세스를 최적화하여 Windows 2019 Server에 로그인할 때 발생할 수 있는 Appx 배포 지연 또는 검은색 화면을 줄일 수 있습니다.

  • 서버 관리자 특정 드롭다운 메뉴 목록에 Windows Server 2019 및 Windows Server 2022를 표시하지 못하는 문제를 해결합니다.

  • 캐시 관리자 내에서 쓰기 버퍼를 잘못 계산하여 파일 복사 속도가 느려지도록 하는 문제를 해결합니다.

Azure Stack HCI 설명서 사이트로 돌아가려면

Windows 10 서비스 스택 업데이트 - 20348.793

이 업데이트는 Windows 업데이트를 설치하는 구성 요소인 서비스 스택의 품질을 개선합니다. SSU(서비스 스택 업데이트)는 장치가 Microsoft 업데이트를 받고 설치할 수 있도록 강력하고 안정적인 서비스 스택을 갖도록 보장합니다. 주요 변경 내용은 다음과 같습니다.

  • Windows 업데이트를 설치한 후 미리 설치된 앱이 예상대로 작동하지 않는 문제를 해결합니다.

이 업데이트의 알려진 문제

Microsoft는 현재 이 업데이트와 관련된 문제를 인식하지 못하고 있습니다.

이 업데이트를 받는 방법

이 업데이트를 설치하기 전에

이제 Microsoft는 운영 체제에 대한 최신 SSU(서비스 스택 업데이트)를 최신 LCU(누적 업데이트)와 결합합니다. SSU에 대한 일반적인 내용은 서비스 스택 업데이트SSU(서비스 스택 업데이트)를 참조하세요. 질문과 대답입니다.

Azure Stack HCI 클러스터에 LCU를 설치하려면 Azure Stack HCI 클러스터 업데이트를 참조하세요.

이 업데이트 설치

릴리스 채널

사용 가능

다음 단계

Windows 업데이트 및 Microsoft 업데이트

설정 > 업데이트 및 보안 > Windows 업데이트로 이동합니다. 사용 가능한 선택적 업데이트 영역에서 업데이트를 다운로드하고 설치할 수 있는 링크를 찾을 수 있습니다.

비즈니스용 Windows 업데이트

아니요

없음. 이러한 변경 내용은 이 채널의 다음 보안 업데이트에 포함됩니다.

Microsoft 업데이트 카탈로그

아니요

이 업데이트에 대한 독립 실행형 패키지를 얻으려면 Microsoft 업데이트 카탈로그 웹 사이트로 이동합니다.

WSUS(Windows Server Update Services)

아니요

이 업데이트를 수동으로 WSUS에 가져올 수 있습니다. 자세한 내용은 Microsoft 업데이트 카탈로그를 참조하세요.

LCU를 제거하려는 경우

결합된 SSU 및 LCU 패키지를 설치한 후 LCU를 제거하려면 DISM/Remove-Package 명령줄 옵션과 LCU 패키지 이름을 인수로 사용합니다. 다음 명령을 사용하여 패키지 이름을 찾을 수 있습니다. DISM /online /get-packages.

결합된 패키지에 SSU가 포함되어 있으므로 결합된 패키지에서 /uninstall 스위치를 사용하여 Windows 업데이트 독립 실행형 설치 관리자(wusa.exe)를 실행하면 작동하지 않습니다. 설치 후에는 시스템에서 SSU를 제거할 수 없습니다.

파일 정보

이 업데이트에 제공된 파일 목록을 보려면 누적 업데이트 5014665 대한 파일 정보를 다운로드합니다.

서비스 스택 업데이트에 제공된 파일 목록을 보려면 SSU - 버전 20348.793에 대한 파일 정보를 다운로드합니다. 

도움이 더 필요하세요?

더 많은 옵션을 원하세요?

구독 혜택을 살펴보고, 교육 과정을 찾아보고, 디바이스를 보호하는 방법 등을 알아봅니다.

커뮤니티를 통해 질문하고 답변하고, 피드백을 제공하고, 풍부한 지식을 갖춘 전문가의 의견을 들을 수 있습니다.