2023 m. vasario 14 d. saugos naujinimas (KB5022842)
Applies To
Azure Local, version 22H2Leidimo data:
2023-02-14
Versija:
20349.1547
2012-12-22
SVARBUPo 2022 m. lapkričio 22 d. daugiau nėra pasirinktinių su sauga nesusijusių peržiūros leidimų, skirtų "Azure Stack HCI" 22H2 versijai. Tik kaupiamieji mėnesiniai saugos naujinimai (vadinami "B" arba "Update Tuesday release") tęsis "Azure Stack HCI" 22H2 versijoje.Informacijos apie "Windows Update" terminologiją žr. straipsnyje apie "Windows" naujinimų tipus ir mėnesinių kokybinių naujinimų tipus. "Azure Stack HCI" 22H2 versijos apžvalgą žr. naujinimo retrospektyvos puslapyje.
Patobulinimai
Į šį saugos naujinimą įtraukti kokybės patobulinimai. Kai įdiegsite šį KB:
-
Naujas! Jis atnaujina tekstą ir žiniatinklio saitą, skirtą "Windows Administratorius Center" (WAC) pranešimams. Jie rodomi prisijungus prie darbalaukio, nebent juos išjungėte. WAC pranešimai paryškina galimas "Windows Server" valdymo parinktis.
-
Šis naujinimas išsprendžia problemą, kuri turi įtakos searchindexer.exe. Atsitiktinai nustojate prisijungti arba atsijungti.
-
Šis naujinimas išsprendžia problemą, kuri turi įtakos vietiniam "Kerberos" autentifikavimui. Nepavyksta, jei vietinio rakto paskirstymo centro (KDC) tarnyba nėra aktyvi.
-
Šis naujinimas išsprendžia problemą, kuri turi įtakos cbs.log. Ši problema registruoja pranešimus, kurie nėra klaidų pranešimai cbs.log.
-
Šis naujinimas išsprendžia problemą, kuri turi įtakos virtualiosios mašinos (VM), kuri turi dvigubą rietuvę IPv4 ir IPv6 privačiojo IP (PIP) adresą. Kai perkeliate VM iš vieno pagrindinio kompiuterio į kitą, PIPv6 adresas lieka susietas su senuoju pagrindinio kompiuterio IPv6 fiziniu adresu (PA). Dėl šios, IPv6 PIP nustoja veikti.
-
Šis naujinimas išsprendžia problemą, kuri turi įtakos visoms komandoms, kurios keičia saugos žymes. Windows 11 22H2 versijos kompiuteriuose pakeitimas nepavyks, jei atnaujinsite tinklo valdiklį, bet ne nuotolinio serverio administravimo įrankių (RSAT) klientus.
-
Šis naujinimas išsprendžia problemą, kuri gali kilti, kai aktyvi įvesties metodo rengyklė (IME). Programos gali nebeatsakyti, kai tuo pačiu metu naudojate pelę ir klaviatūrą.
-
Šis naujinimas išsprendžia problemą, kuri gali turėti įtakos "FindWindow() " arba "FindWindowEx()". Jie gali grąžinti netinkamą lango rankenėlę.
-
Šis naujinimas išsprendžia problemą, kuri turi įtakos AppV. Jis neleidžia failų vardams naudoti tinkamų raidžių didžiųjų ir mažųjų raidžių raidžių.
-
Šis naujinimas išsprendžia problemą, kuri turi įtakos "Microsoft Edge". Ši problema pašalina nesuderinamas "Microsoft Edge" strategijas. Taip nutinka, kai nustatote MDMWinsOverGPFlag "Microsoft Intune" nuomotojuje ir Intune aptinka strategijos konfliktą.
-
Šis naujinimas išsprendžia problemą, kuri turi įtakos "Active Directory" susiejimo tarnybai (AD FS). Problema nepavyksta pritaikyti RequirePDC vėliavėlės parametro false.
-
Šis naujinimas išsprendžia problemą, kuri turi įtakos MSInfo.exe. Ji netinkamai informuoja apie "Windows" sargyba programų kontrolės (WDAC) vartotojo režimo strategijos vykdymo būseną.
-
Šis naujinimas išsprendžia problemą, kuri turi įtakos atsparios failų sistemos (Angl. "Resilient File System", "ReFS") MSba žymei. Problema sukelia nepuslapinio telkinio nutekėjimą.
-
Šis naujinimas išsprendžia problemą, kuri turi įtakos lyginumui virtualiuose diskuose. Nepavyksta sukurti serverių tvarkytuvo.
Daugiau informacijos apie saugos pažeidžiamumą ieškokite saugos naujinimo vadove ir 2023 m. vasario mėn. saugos Naujinimai.
Norėdami grįžti į "Azure Stack HCI" dokumentacijos svetainę
"Azure Stack HCI", 22H2 versijos priežiūros rietuvės naujinimas – 20349.1540
Šiame naujinime įtraukti priežiūros rietuvės, kuri yra „Windows“ naujinimų diegimo komponentas, kokybės patobulinimai. Priežiūros rietuvės naujinimai (SSU) užtikrina, kad turėtumėte patikimą priežiūros rietuvę, kad jūsų įrenginiai galėtų gauti ir įdiegti "Microsoft" naujinimus.
Žinomos problemos šiame naujinime
Požymis |
Sprendimas |
---|---|
Naujinimai, išleisti 2023 m. vasario 14 d. arba vėliau, gali būti nesiūlomi iš kai kurių „Windows Server Update Services“ (WSUS) serverių sistemos „Windows 11“ 22H2 versijai. Naujinimai bus atsisiųsti į WSUS serverį, bet gali būti toliau neplatinami kliento įrenginiuose. Paveikti WSUS serveriai yra tik tie, kuriuose veikia „Windows Server 2022“, kurie buvo atnaujinti iš „Windows Server 2016“ arba „Windows Server 2019“. Ši problema kyla dėl netyčinio būtinų vieningosios naujinimo platformos (UUP) MIME tipų pašalinimo naujinant versiją į „Windows Server 2022“ iš ankstesnės „Windows Server“ versijos. Ši problema gali turėti įtakos saugos naujinimams arba funkcijų naujinimams, skirtiems „Windows 11“ 22H2 versijai. Ši problema nepaveikia „Microsoft Configuration Manager“. |
Norėdami išspręsti šią problemą, žr. Failų tipų įtraukimas į vietinę vieningąją naujinimo platformą. Ieškome sprendimo ir pateiksime naujinimą būsimame leidime. |
Kaip gauti šį naujinimą
Prieš diegiant šį naujinimą
Dabar "Microsoft" sujungia naujausią operacinės sistemos priežiūros rietuvės naujinimą (SSU) su naujausiu kaupiamuoju naujinimu (LCU). Bendrąją informaciją apie SSU žr. Priežiūros rietuvės naujinimai ir Priežiūros rietuvės Naujinimai (SSU): dažnai užduodami klausimai.
Norėdami įdiegti LCU savo "Azure Stack HCI" klasteryje, žr. "Azure Stack HCI" klasterių naujinimas.
Diegti šį naujinimą
Išleidimo kanalas |
Yra |
Kitas veiksmas |
„Windows Update“ ir „Microsoft Update“ |
Taip |
Nėra. Šis naujinimas bus automatiškai atsiųstas ir įdiegtas iš „Windows Update“. |
„Windows Update“ verslui |
Taip |
Nėra. Šis naujinimas bus automatiškai atsisiųstas ir įdiegtas iš "Windows Update" pagal sukonfigūruotas strategijas. |
„Microsoft Update“ katalogas |
Taip |
Norėdami gauti atskirą šio naujinimo paketą, eikite į "Microsoft Update" katalogo svetainę. |
„Windows Server Update Services“ (WSUS) |
Taip |
Šis naujinimas bus automatiškai sinchronizuojamas su WSUS, jei Produktai ir klasifikacija sukonfigūruosite toliau pateiktu būdu: Produktas: "Azure Stack HCI" Klasifikacija: Saugos naujinimai |
Jei norite pašalinti LCU
Norėdami pašalinti LCU įdiegę sujungtą SSU ir LCU paketą, naudokite DISM/Remove-Package komandinės eilutės parinktį su LCU paketo pavadinimu kaip argumentu. Paketo pavadinimą galite rasti naudodami šią komandą: DISM /online /get-packages.
Paleidus "Windows Update" atskirą diegimo programą (wusa.exe) su sujungto paketo jungikliu /uninstall, neveiks, nes kombinuotame pakete yra SSU. Negalite pašalinti SSU iš sistemos po įdiegimo.
Failo informacija
Norėdami gauti į šį naujinimą įtrauktų failų sąrašą, atsisiųskite kaupiamojo naujinimo 5022842 failo informaciją.
Norėdami gauti į priežiūros rietuvės naujinimą įtrauktų failų sąrašą, atsisiųskite SSU failo informaciją – 20349.1540 versija.