2022년 6월 23일 비보안 업데이트(KB5014665)
Applies To
Azure Stack HCI, version 21H2릴리스 날짜:
2022-06-23
버전:
OS 빌드 20348.803
Windows 업데이트 용어에 대한 자세한 내용은 Windows 업데이트 유형 및 월별 품질 업데이트 유형에 대한 문서를 참조하세요. Azure Stack HCI 버전 21H2에 대한 개요는 업데이트 기록 페이지를 참조하세요.
개선
이 비보안 업데이트에는 품질 개선이 포함되어 있습니다. 주요 변경 내용은 다음과 같습니다.
-
새로운! 보안 이벤트 4262 및 WinRM 이벤트 91에서 들어오는 WinRM(Windows 원격 관리) 연결에 대한 IP 주소 감사를 추가합니다. 이렇게 하면 원격 PowerShell 연결에 대한 원본 IP 주소 및 컴퓨터 이름을 기록하지 못하는 문제가 해결됩니다.
-
새로운! SECPKG_ATTR_CLIENT_CERT_POLICY 대한 사용자 모드에서 SetCredentialsAttribute 를 호출하는 기능을 추가합니다.
-
새로운! SMB(서버 메시지 블록) RDR(리디렉션기) 특정 publicFile 시스템 제어(FSCTL) 코드 FSCTL_LMR_QUERY_INFO 추가합니다.
-
새로운! PowerShell을 사용하여 SMB 클라이언트 및 SMB 서버 암호 그룹 순서를 구성할 수 있도록 합니다.
-
새로운! 보안 이벤트 4262 및 WinRM 이벤트 91에서 들어오는 WinRM(Windows 원격 관리) 연결에 대한 IP 주소 감사를 추가합니다. 이렇게 하면 원격 PowerShell 연결에 대한 원본 IP 주소 및 컴퓨터 이름을 기록하지 못하는 문제가 해결됩니다.
-
새로운! SMB(서버 메시지 블록) RDR(리디렉션기) 특정 FSCTL(공용 파일 시스템 제어) 코드 FSCTL_LMR_QUERY_INFO 추가합니다.
-
새로운! Windows 클라이언트 및 서버 LDAP(Lightweight Directory Access Protocol) 구현에서 TLS(전송 계층 보안) 1.3에 대한 지원을 추가합니다.
-
클라우드 클립보드 서비스에 영향을 주는 문제를 해결하고 비활성 기간 후에 컴퓨터 간의 동기화를 방지합니다.
-
PowerShell에서 일본어 문자를 잘못 표시하는 문제를 해결합니다.
-
서버 관리자 특정 드롭다운 메뉴 목록에 Windows Server 2019 및 Windows Server 2022를 표시하지 못하는 문제를 해결합니다.
-
GPU Paravirtualization을 차단하는 문제를 해결합니다.
-
여러 사용자가 여러 GPU가 설치된 서버에 원격으로 연결하는 시나리오에서 GPU 사용량을 향상시킵니다.
-
InternetExplorerModeEnableSavePageAs 그룹 정책 사용하도록 설정합니다. 자세한 내용은 Microsoft Edge 브라우저 정책 설명서를 참조하세요.
-
비대화형 창 스테이션에서 GetDoubleClickTime() API가 실패하는 문제를 해결합니다. 자세한 내용은 GetDoubleClickTime 함수(winuser.h) 및 창 스테이션 및 데스크톱 만들기를 참조하세요..
-
마우스 오른쪽 단추 클릭(오른쪽 클릭 영역)에 응답하는 터치 패드 영역에 영향을 주는 문제를 해결합니다. 자세한 내용은 마우스 오른쪽 단추 클릭 영역을 참조하세요.
-
Microsoft 루트 인증 프로그램의 구성원인 루트 인증 기관에 대한 일부 인증서 체인에 영향을 주는 문제를 해결합니다. 이러한 인증서의 경우 인증서 체인 상태는 "인증 기관에서 이 인증서를 해지했습니다"일 수 있습니다.
-
웹 기반 WebDAV(Distributed Authoring and Versioning) 연결을 통해 EFS(암호화된 파일 시스템) 파일을 사용하지 못하게 하는 문제를 해결합니다.
-
도메인 컨트롤러가 시스템 이벤트 로그에 KDC(키 배포 센터) 이벤트 21을 잘못 쓰는 문제를 해결합니다. 이는 KDC가 키 신뢰 시나리오(비즈니스용 Windows Hello 및 디바이스 인증)에 대한 자체 서명된 인증서를 사용하여 Kerberos PKINIT(공개 키 암호화) 인증 요청을 성공적으로 처리할 때 발생합니다.
-
Active Directory용 IFM(Media)에서 설치 미디어 만들기가 실패하고 "-2101 JET_errCallbackFailed" 오류가 발생하는 문제를 해결합니다.
-
Active Directory LDS(Lightweight Directory Service)가 userProxy 개체의 암호를 다시 설정할 때 발생하는 문제를 해결합니다. 암호 재설정은 "00000005: SvcErr: DSID-03380C23, 문제 5003(WILL_NOT_PERFORM), 데이터 0"과 같은 오류와 함께 실패합니다.
-
기본 제공 Administrators 그룹을 수정할 때 LocalUsersAndGroups CSP(구성 서비스 공급자) 정책이 실패하는 문제를 해결합니다. 이 문제는 바꾸기 작업을 수행할 때 멤버 자격 목록에 로컬 관리자 계정이 지정되지 않은 경우에 발생합니다.
-
형식이 잘못된 XML 입력으로 인해 DeviceEnroller.exe오류가 발생할 수 있는 문제를 해결합니다. 이렇게 하면 디바이스를 다시 시작하거나 XML을 수정할 때까지 CSP가 디바이스에 배달되지 않습니다.
-
외부 트러스트를 사용하여 Microsoft NTLM 인증이 실패하는 문제를 해결합니다. 이 문제는 2022년 1월 11일 이상 Windows 업데이트 서비스가 인증 요청을 포함하는 도메인 컨트롤러가 루트 도메인에 있지 않고 글로벌 카탈로그 역할을 보유하지 않는 경우에 발생합니다. 영향을 받는 작업은 다음 오류를 기록할 수 있습니다.
-
보안 데이터베이스가 시작되지 않았습니다.
-
도메인이 잘못된 상태로 보안 작업을 수행했습니다.
-
0xc00000dd(STATUS_INVALID_DOMAIN_STATE).
-
-
상태 리포지토리 데이터베이스에 대한 액세스를 최적화하여 Windows 2019 Server에 로그인할 때 발생할 수 있는 Appx 배포 지연 또는 검은색 화면을 줄일 수 있습니다.
-
서버 관리자 특정 드롭다운 메뉴 목록에 Windows Server 2019 및 Windows Server 2022를 표시하지 못하는 문제를 해결합니다.
-
캐시 관리자 내에서 쓰기 버퍼를 잘못 계산하여 파일 복사 속도가 느려지도록 하는 문제를 해결합니다.
Azure Stack HCI 설명서 사이트로 돌아가려면
Windows 10 서비스 스택 업데이트 - 20348.793
이 업데이트는 Windows 업데이트를 설치하는 구성 요소인 서비스 스택의 품질을 개선합니다. SSU(서비스 스택 업데이트)는 장치가 Microsoft 업데이트를 받고 설치할 수 있도록 강력하고 안정적인 서비스 스택을 갖도록 보장합니다. 주요 변경 내용은 다음과 같습니다.
-
Windows 업데이트를 설치한 후 미리 설치된 앱이 예상대로 작동하지 않는 문제를 해결합니다.
이 업데이트의 알려진 문제
Microsoft는 현재 이 업데이트와 관련된 문제를 인식하지 못하고 있습니다.
이 업데이트를 받는 방법
이 업데이트를 설치하기 전에
이제 Microsoft는 운영 체제에 대한 최신 SSU(서비스 스택 업데이트)를 최신 LCU(누적 업데이트)와 결합합니다. SSU에 대한 일반적인 내용은 서비스 스택 업데이트 및 SSU(서비스 스택 업데이트)를 참조하세요. 질문과 대답입니다.
Azure Stack HCI 클러스터에 LCU를 설치하려면 Azure Stack HCI 클러스터 업데이트를 참조하세요.
이 업데이트 설치
릴리스 채널 |
사용 가능 |
다음 단계 |
Windows 업데이트 및 Microsoft 업데이트 |
예 |
설정 > 업데이트 및 보안 > Windows 업데이트로 이동합니다. 사용 가능한 선택적 업데이트 영역에서 업데이트를 다운로드하고 설치할 수 있는 링크를 찾을 수 있습니다. |
비즈니스용 Windows 업데이트 |
아니요 |
없음. 이러한 변경 내용은 이 채널의 다음 보안 업데이트에 포함됩니다. |
Microsoft 업데이트 카탈로그 |
아니요 |
이 업데이트에 대한 독립 실행형 패키지를 얻으려면 Microsoft 업데이트 카탈로그 웹 사이트로 이동합니다. |
WSUS(Windows Server Update Services) |
아니요 |
이 업데이트를 수동으로 WSUS에 가져올 수 있습니다. 자세한 내용은 Microsoft 업데이트 카탈로그를 참조하세요. |
LCU를 제거하려는 경우
결합된 SSU 및 LCU 패키지를 설치한 후 LCU를 제거하려면 DISM/Remove-Package 명령줄 옵션과 LCU 패키지 이름을 인수로 사용합니다. 다음 명령을 사용하여 패키지 이름을 찾을 수 있습니다. DISM /online /get-packages.
결합된 패키지에 SSU가 포함되어 있으므로 결합된 패키지에서 /uninstall 스위치를 사용하여 Windows 업데이트 독립 실행형 설치 관리자(wusa.exe)를 실행하면 작동하지 않습니다. 설치 후에는 시스템에서 SSU를 제거할 수 없습니다.
파일 정보
이 업데이트에 제공된 파일 목록을 보려면 누적 업데이트 5014665 대한 파일 정보를 다운로드합니다.
서비스 스택 업데이트에 제공된 파일 목록을 보려면 SSU - 버전 20348.793에 대한 파일 정보를 다운로드합니다.