Sikkerhetsoppdatering 14. mars 2023 (KB5023705)
Applies To
Azure Stack HCI, version 22H2Utgivelsesdato:
14.03.2023
Versjon:
20349.1607
Hvis du vil ha informasjon om terminologi for Windows Update, kan du se artikkelen om hvilke typer Windows-oppdateringer og de månedlige kvalitetsoppdateringstypene. Hvis du vil ha en oversikt over Azure Stack HCI, versjon 22H2, kan du se oppdateringsloggsiden.
Forbedringer
Denne sikkerhetsoppdateringen omfatter kvalitetsforbedringer. Når du installerer denne KB-en:
-
Nytt! Denne oppdateringen legger til en ny funksjon for de av dere som har klynger som allerede er registrert i Azure. Nå kan du bruke den nyeste Az.StackHCI-modulen. Du kan også kjøre kommandoen Register-AzStackHCI -RepairRegistration for å aktivere alle de nye funksjonene.
-
Denne oppdateringen løser et problem som hindrer hyperkoblinger i å fungere i Microsoft Excel.
-
Denne oppdateringen implementerer fase tre av DCOM-herding (Distributed Component Object Model). Se KB5004442. Når du har installert denne oppdateringen, kan du ikke deaktivere endringene ved hjelp av registernøkkelen.
-
Denne oppdateringen løser et problem som påvirker registerstørrelsen. Det vokser veldig stort. Dette skjer fordi registeroppføringene ikke fjernes når brukere logger seg av et Azure Virtual Desktop (AVD)-miljø som bruker FSlogix.
-
Denne oppdateringen påvirker USA. Denne oppdateringen støtter regjeringens endringsordre for sommertid for 2023.
-
Denne oppdateringen løser et problem som påvirker Get-WinEvent-cmdleten . Det mislykkes. Systemet kaster InvalidOperationException.
-
Denne oppdateringen løser et problem som påvirker Azure Active Directory (Azure AD). Bruk av en klargjøringspakke for masseklargjøring mislykkes.
-
Denne oppdateringen løser et problem som påvirker rutings- og ekstern tilgangstjenesten (RRAS). RRAS kan ikke godta nye innkommende vpn-tilkoblinger (virtuelt privat nettverk).
-
Denne oppdateringen løser et problem som oppstår når en policy for tilgangskontroll nekter deg tilgang til en ressurs. Når du logger av, sletter ikke systemet informasjonskapselen for POST Security Assertion Markup Language (SAML). Dette hindrer deg i å velge andre ressurser neste gang du logger på.
-
Denne oppdateringen løser et problem som påvirker LSASS (Local Security Authority Subsystem Service). LSASS kan slutte å svare. Dette skjer når du kjører Sysprep på en domenetilkoblet maskin.
-
Denne oppdateringen løser et problem som påvirker en datamaskinkonto og Active Directory. Når du bruker en eksisterende datamaskinkonto på nytt for å bli med i et Active Directory-domene, mislykkes sammenføyning. Dette skjer på enheter som har installert Windows-oppdateringer datert 11. oktober 2022 eller nyere. Feilmeldingen er «Feil 0xaac (2732): NERR_AccountReuseBlockedByPolicy: «Det finnes en konto med samme navn i Active Directory. Bruk av kontoen på nytt ble blokkert av sikkerhetspolicyen.'» Hvis du vil ha mer informasjon, kan du se KB5020276.
-
Denne oppdateringen løser et problem som påvirker konfigurasjonen av lagringsreplikering. Installasjonsprogrammet kan mislykkes på maskiner som bruker ikke-amerikanske nasjonale innstillinger.
-
Denne oppdateringen løser et problem som påvirker CNO-reparasjoner (cluster name object). Dette problemet hindrer deg i å bruke Failover Clustering til å reparere en CNO på en virtuell Azure-maskin (VM).
Hvis du vil ha mer informasjon om sikkerhetsproblemer, kan du se sikkerhetsoppdateringsveiledningen og sikkerhets-Oppdateringer for mars 2023.
Slik går du tilbake til azure Stack HCI-dokumentasjonsnettstedet
Azure Stack HCI, versjon 22H2 oppdatering for servicestakk – 20349.1601
Denne oppdateringen gjør kvalitetsforbedringer i servicestakken, som er komponenten som installerer Windows-oppdateringer. Servicestakkoppdateringer (SSU) sikrer at du har en robust og pålitelig servicestakk, slik at enhetene dine kan motta og installere Microsoft-oppdateringer.
Kjente problemer med denne oppdateringen
Symptom |
Løsning |
---|---|
Det kan hende at oppdateringer utgitt 14. februar 2023 eller senere ikke tilbys fra enkelte Windows Server Update Services (WSUS)-servere for Windows 11, versjon 22H2. Oppdateringene lastes ned til WSUS-serveren, men overføres kanskje ikke videre til klientenheter. Berørte WSUS-servere er bare de som kjører Windows Server 2022 som har blitt oppgradert fra Windows Server 2016 eller Windows Server 2019. Dette problemet skyldes utilsiktet fjerning av nødvendige MIME-typer for Unified Update Platform (UUP) under oppgraderingen til Windows Server 2022 fra en tidligere versjon av Windows Server. Dette problemet kan påvirke sikkerhetsoppdateringer eller funksjonsoppdateringer for Windows 11, versjon 22H2. Microsoft Configuration Manager påvirkes ikke av dette problemet. |
For å begrense dette problemet kan du se Legge til filtyper for Unified Update Platform lokalt. Vi arbeider med en løsning og vil gi en oppdatering i en kommende utgivelse. |
Slik får du denne oppdateringen
Før du installerer denne oppdateringen
Microsoft kombinerer nå den nyeste servicestakkoppdateringen (SSU) for operativsystemet ditt med den nyeste kumulative oppdateringen (LCU). Hvis du vil ha generell informasjon om SSUs, kan du se Service stack updates and Servicing Stack Oppdateringer (SSU): Vanlige spørsmål.
Hvis du vil installere LCU på Azure Stack HCI-klyngen, kan du se Oppdatere Azure Stack HCI-klynger.
Installer denne oppdateringen
Utgivelseskanal |
Tilgjengelig |
Neste trinn |
Windows Update og Microsoft Update |
Ja |
Ingen. Oppdateringen blir lastet ned og installert fra Windows Update automatisk. |
Windows Update for bedrifter |
Ja |
Ingen. Denne oppdateringen lastes ned og installeres automatisk fra Windows Update i samsvar med konfigurerte policyer. |
Microsoft Update-katalog |
Ja |
Hvis du vil ha den frittstående pakken for denne oppdateringen, kan du gå til nettstedet for Microsoft Update-katalogen. |
Windows Server Update Services (WSUS) |
Ja |
Denne oppdateringen blir automatisk synkronisert med WSUS hvis du konfigurerer Produkter og klassifiseringer slik: Produkt: Azure Stack HCI Klassifisering: Sikkerhetsoppdateringer |
Hvis du vil fjerne LCU
Hvis du vil fjerne LCU etter å ha installert den kombinerte SSU- og LCU-pakken, bruker du kommandolinjealternativet DISM/Remove-Package med LCU-pakkenavnet som argument. Du finner pakkenavnet ved hjelp av denne kommandoen: DISM /online /get-packages.
Kjøring Windows Update frittstående installasjonsprogram (wusa.exe) med /uninstall-bryteren på den kombinerte pakken vil ikke fungere fordi den kombinerte pakken inneholder SSU. Du kan ikke fjerne SSU fra systemet etter installasjonen.
Filinformasjon
Hvis du vil ha en liste over filene som er oppgitt i denne oppdateringen, laster du ned filinformasjonen for kumulativ oppdatering 5023705.
Last ned filinformasjonen for SSU - versjon 20349.1601 for en liste over filene som er oppgitt i vedlikeholdsstakkoppdateringen.