2023. gada 9. maija drošības atjauninājums (KB5026370)
Applies To
Azure Local, version 22H2Laidiena datums:
09.05.2023
Versija:
OS būvējumu 20349.1726
Informāciju par Windows atjauninājumu terminoloģiju skatiet rakstā par Windows atjauninājumu tipiem un ikmēneša kvalitātes atjauninājumu tipiem. Pārskatu par Azure Stack HAI (version 22H2) skatiet tās atjaunināšanas vēstures lapā.
Uzlabojumi.
Šajā drošības atjauninājumā ir ietverti kvalitātes uzlabojumi. Instalējot šo KB:
-
Jaunums! Šis atjauninājums maina ugunsmūra iestatījumus. Tagad varat konfigurēt lietojumprogrammu grupas kārtulas.
-
Šis atjauninājums novērš problēmu, kas ietekmē conhost.exe. Tas pārstāj reaģēt.
-
Šis atjauninājums ietekmē Irānas Valdības Republika. Atjauninājums atbalsta valsts iestāžu vasaras laika maiņas secību no 2022. gada.
-
Šis atjauninājums novērš problēmas, kas ietekmē Windows kalkulatora 32 bitu versiju.
-
Šis atjauninājums novērš problēmu, kas ietekmē programmas, kas izmanto DirectX vecākos Intel grafikas draiveriem. Iespējams, saņemsit kļūdas ziņojumu noapphelp.dll.
-
Atjauninājums pievēršas problēmai, kas lietotājiem nosūta neparedzētus paziņojumus par paroles derīguma termiņa beigām. Tas notiek tad, ja iestatāt kontu, lai izmantotu opciju Viedkarte, kas ir nepieciešama interaktīvās pieteikšanās vajadzībām, un iestatāt opciju Iespējot beidzas NTLM noslēpumu ritēšanu.
-
Šis atjauninājums novērš problēmu, kas ietekmē Microsoft Edge IE režīmu. Uznirstošie logi tiek atvērti fonā, nevis priekšplānā.
-
Šis atjauninājums novērš problēmu, kas ietekmē programmatūras definēto tīklošanas (SDN) virtuālo apakštīklu. Dzēšanas darbība izveido kļūdu. Tas aptur virtuālā apakštīkla izdzēšanu.
-
Atjauninājums novērš problēmu, kas ietekmē AzureService Fabric konteinerus. Pēc noklusējuma šīs izmaiņas ir izslēgtas. Lai iespējotu izmaiņas, iestatiet Globals.RouteResolutionOrderConfig vērtību kā TRUE. Lai izplatītu vērtību, pārvietojiet vswitchService un SDNAPI primāro mezglu. Pēc vērtības iestatīšanas šīs izmaiņas tiks lietotas jaunajiem un pašreizējiem tīkla trafika maršrutiem.
-
Šis atjauninājums novērš problēmu, kas ietekmē aizsargāto saturu. Minimizējot logu, kurā ir aizsargāts saturs, saturs tiek parādīts, kad tam nevajadzētu būt. Tā notiek, ja izmantojat uzdevumjoslas sīktēlu tiešo priekšskatījumu.
-
Šis atjauninājums novērš problēmu, kas ietekmē mobilo ierīču pārvaldības (Mobile Device Management — MDM) klientus. Šī problēma pārtrauc drukāšanu. Tā notiek izņēmuma dēļ.
-
Šis atjauninājums novērš problēmu, kas ietekmē parakstītās Windows Defender lietojumprogrammu vadības (WDAC) politikas. Tie netiek lietoti drošajā kernel. Tā notiek, ja tiek iespējota drošā sāknēšana.
-
Šis atjauninājums novērš problēmu, kas ietekmē Windows Defender lietojumprogrammu vadību. Politika, kas bloķē programmatūru, izmantojot jaukšanas kārtulu, var neapturēs programmatūras darbību.
-
Šis atjauninājums attiecas uz Active Directory federācijas pakalpojums (AD FS). Iespējams, būs atkārtoti jāmēģina autentifikācija vairākas reizes, lai varētu sekmīgi pierakstīties.
-
Šis atjauninājums novērš problēmu, kas ietekmē kontus, kuriem tiek izpildīta komanda Set-AdfsCertificate . Komanda neizdodas. Tā notiek, ja kontam nav lasīšanas atļauju saistītajam dalīto atslēgu pārvaldnieka (DKM) konteineram.
-
Šis atjauninājums attiecas uz sacensību stāvokli Windows lokālā administratora paroles risinājumā (LAPS). Lokālās drošības iestādes apakšsistēmas pakalpojums (LSASS), iespējams, pārstāj reaģēt. Tā notiek, ja sistēma apstrādā vairākas lokālā konta operācijas vienlaikus. Piekļuves pārkāpumu kļūdas kods ir 0xc0000005.
-
Šis atjauninājums novērš problēmu, kas ietekmē mantoto lokālā administratora paroles risinājumu (LAPS) un jauno Windows LAPS līdzekli. Viņiem neizdodas pārvaldīt konfigurēto lokālā konta paroli. Tas notiek, ja instalējat mantoto LAPS .msi failu pēc 2023. gada 11. aprīļa instalēšanas Windows atjaunināšanas datoros, kuriem ir mantota LAPS politika.
-
Šis atjauninājums novērš problēmu, kas ietekmē SMB Direct. Galapunkti var nebūt pieejami sistēmās, kurās tiek lietotas vairāku baitu rakstzīmju kopas.
Papildinformāciju par drošības ievainojamībām skatiet drošības atjaunināšanas rokasgrāmatā un 2023. gada maija drošības Atjauninājumi.
Atgriešanās Azure Stack H UZ LAIKU dokumentācijas vietnē
Azure Stack HSI, versija 22H2 apkalpošanas steka atjauninājums - 20349.1720
Šis atjauninājums ietver apkalpošanas grupas kvalitātes uzlabojumus — tas ir komponents, kas instalē Windows atjauninājumus. Apkalpošanas grēdas atjauninājumi (SSU) nodrošina, ka jums ir stabila un uzticama apkalpošanas grēda, lai jūsu ierīces varētu saņemt un instalēt Microsoft atjauninājumus.
Zināmās problēmas šajā atjauninājumā
Pašlaik Microsoft rīcībā nav informācijas par problēmām, kas saistītas ar šo atjauninājumu.
Atjauninājuma iegūšana
Pirms šā atjauninājuma instalēšanas
Microsoft tagad apvieno jaunāko apkalpošanas steka atjauninājumu (SSU) jūsu operētājsistēmai ar jaunāko kumulatīvo atjauninājumu (LCU). Vispārīgu informāciju par SSU skatiet rakstā Apkalpošanas steka atjauninājumi un apkalpošanas grēdas Atjauninājumi (SSU): bieži uzdotie jautājumi.
Lai instalētu LCU savā Azure Stack HAMI klasterī, skatiet rakstu Azure Stack HĀB klasteru atjaunināšana.
Instalēt šo atjauninājumu
Laidiena kanāls |
Pieejams |
Nākamā darbība |
Windows Update un Microsoft Update |
Jā |
Neviens. Šis atjauninājums tiks automātiski lejupielādēts un instalēts no pakalpojuma Windows Update. |
Windows Update darbam |
Jā |
Neviens. Šis atjauninājums tiks automātiski lejupielādēts un instalēts no Windows Update saskaņā ar konfigurētajām politikām. |
Microsoft Update katalogs |
Jā |
Lai iegūtu savrupu pakotni šim atjauninājumam, dodieties uz Microsoft atjaunināšanas kataloga tīmekļa vietni. |
Windows Server Update Services (WSUS) |
Jā |
Šis atjauninājums tiks automātiski sinhronizēts ar WSUS, ja sadaļu Produkti un klasifikācijas konfigurēsit tā, kā norādīts tālāk. Produkts: Azure Stack H UZ LAIKU Klasifikācija — drošības atjauninājumi |
Ja vēlaties noņemt LCU
Lai noņemtu LCU pēc apvienotas SSU un LCU pakotnes instalēšanas, izmantojiet dism/Remove-Package komandrindas opciju ar LCU pakotnes nosaukumu kā argumentu. Pakotnes nosaukumu varat atrast, izmantojot šādu komandu: DISM /online /get-packages.
Savrupās Windows Update (wusa.exe) ar slēdzi /uninstall kombinētajā pakotnē nedarbojas, jo apvienotajā pakotnē ir iekļauta SSU. Pēc instalēšanas nevarat noņemt SSU no sistēmas.
Informācija par failiem
Lai iegūtu šajā atjauninājumā nodrošināto failu sarakstu, lejupielādējiet kumulatīvā atjauninājuma informāciju 5026370.
Lai iegūtu sarakstu ar failiem, kas nodrošināti apkalpošanas grēdas atjauninājumā, lejupielādējiet informāciju par failiem, kas paredzēti SSU versijai 20349.1720.