Applies ToAzure Stack HCI, version 22H2

Utgivelsesdato:

09.01.2024

Versjon:

OS-bygg 20349.2227

Hvis du vil ha informasjon om terminologi for Windows Update, kan du se artikkelen om hvilke typer Windows-oppdateringer og de månedlige kvalitetsoppdateringstypene. Hvis du vil ha en oversikt over Azure Stack HCI, versjon 22H2, kan du se oppdateringsloggsiden.      

Forbedringer 

Denne sikkerhetsoppdateringen omfatter kvalitetsforbedringer. Når du installerer denne KB-en:

  • Denne oppdateringen løser et problem som påvirker Microsoft Intune. En av de nye funksjonene fungerer ikke som den skal.

  • Denne oppdateringen løser et problem som påvirker kontolåsingshendelse 4625. Formatet for hendelsen er feil i ForwardedEvents-loggen. Dette skjer når et kontonavn er i brukerhovednavnformat (UPN).

  • Denne oppdateringen løser et problem som påvirker hybrid sammenføyde enheter. Du kan ikke logge på dem hvis de ikke er koblet til Internett. Dette skjer når du bruker en pin-kode for Windows Hello for bedrifter eller biometrisk legitimasjon. Dette problemet gjelder for distribusjon av skyklarering.

  • Denne oppdateringen løser et problem som påvirker påloggingspolicyen for sone for klarerte områder. Du kan ikke administrere den ved hjelp av administrasjon av mobilenheter (MDM).

  • Denne oppdateringen løser et problem som påvirker Microsoft Excel. Den slutter å svare når du prøver å dele en fil som en PDF-fil i Outlook.

  • Denne oppdateringen løser et problem som påvirker popup-teksten for Serverbehandling. Det fjerner ordene «Azure Automanage».

  • Denne oppdateringen løser et problem som påvirker XPath-spørringer i FileHash og andre binære felt. Det hindrer dem i å samsvare verdier i hendelsesposter.

  • Denne oppdateringen løser et problem som påvirker visse nettverksfunksjoner på virtuelle maskiner. Distribusjon av dem mislykkes.

  • Denne oppdateringen løser et problem som påvirker nettverkskontrolleren. Problemet gjør at du oppretter flere regler for utgående trafikk, slik at returtrafikken ikke blokkeres.

  • Denne oppdateringen løser et problem som påvirker et WS_EX_LAYERED vindu. Vinduet kan gjengis med feil dimensjoner eller i feil posisjon. Dette skjer når du skalerer skjermskjermen.

  • Denne oppdateringen løser et problem som påvirker utskrift til PDF-metadata. Det trekker ut brukernavnet du logger på med, og plasserer det i metadataboksen for forfatternavn. Skriv i stedet ut til PDF skal plassere visningsnavnet i den boksen.

  • Denne oppdateringen løser et problem som påvirker diskpartisjoner. Systemet kan slutte å svare. Dette skjer hvis du legger til plass fra en slettet partisjon til en eksisterende BitLocker-partisjon.

  • Denne oppdateringen løser et problem som påvirker Windows Defender programkontroll (WDAC). Policyer for AppID-merking kan øke hvor lang tid det tar for enheten å starte opp.

  • Denne oppdateringen løser et problem som fører til at enheten slås av etter 60 sekunder. Dette skjer når du bruker et smartkort til å godkjenne på et eksternt system.

  • Denne oppdateringen løser et problem som påvirker visningen av et smartkortikon. Ikonet vises ikke når du logger på. Dette skjer når det er flere sertifikater på smartkortet.

  • Denne oppdateringen løser et problem som påvirker Active Directory-domenekontrollere. De rapporterer DS_BUSY feil når du oppretter nye brukere. Dette skjer bare på primær domenekontroller-emulatorer (PDCe).

  • Denne oppdateringen løser et problem som påvirker Windows Local Administrator Password Solution (Windows LAPS). LAPS-kontoen fungerer ikke. Dette skjer hvis passordet er eldre enn alderen som policyen for maksimal alder på enheten tillater.

  • Denne oppdateringen løser et problem som påvirker Kerberos Key Distribution Center (KDC). Den returnerer en KDC_ERR_S_PRINCIPAL_UNKNOWN feil under klareringshenvisninger, som er feil.

  • Denne oppdateringen løser et problem som påvirker msDS-KeyCredentialLink-attributtet. I noen tilfeller oppdateres den når den ikke skal være det.

  • Denne oppdateringen løser et problem som fører til at lsass.exe slutter å svare. På grunn av dette oppstår en omstartsløkke.

  • Denne oppdateringen løser et problem som påvirker KDS (Key Distribution Service). Det starter ikke i tiden som kreves hvis LDAP-henvisninger er nødvendig.

Hvis du vil ha mer informasjon om sikkerhetsproblemer, kan du se sikkerhetsoppdateringsveiledningen og sikkerhets-Oppdateringer for januar 2024

Slik går du tilbake til azure Stack HCI-dokumentasjonsnettstedet

Azure Stack HCI, versjon 22H2 servicestakkoppdatering – 20349.2200

Denne oppdateringen gjør kvalitetsforbedringer i servicestakken, som er komponenten som installerer Windows-oppdateringer. Servicestakkoppdateringer (SSU) sikrer at du har en robust og pålitelig servicestakk, slik at enhetene dine kan motta og installere Microsoft-oppdateringer.

Kjente problemer med denne oppdateringen

Symptom

Løsning

Når du har installert KB5034129, kan det hende at chromium-baserte nettlesere, for eksempel Microsoft Edge, ikke åpnes på riktig måte. Nettlesere som påvirkes av dette problemet, kan vise en hvit skjerm og slutte å svare når du åpner dem. 

Enheter som har nettleserspesifikke alternativer for bildefilutføring (IFEO), kan bli påvirket av dette problemet. Når det finnes en oppføring for Microsoft Edge (msedge.exe) eller andre chromium-baserte nettlesere i Windows-registeret, kan problemet oppstå. En registeroppføring kan opprettes av utviklerverktøy eller når bestemte feilsøkings- og diagnoseinnstillinger finnes for nettlesere.

Dette problemet er løst i KB5034770. Noen av dere bruker kanskje en oppdatering som er datert før 13. februar 2024. Hvis du støter på dette problemet, kan du bruke fremgangsmåten for midlertidig løsning nedenfor.

Du kan forhindre dette problemet ved å fjerne bestemte nøkler relatert til alternativer for kjøring av bildefil i Windows-registeret. 

Viktig Denne artikkelen inneholder informasjon om hvordan du endrer registeret. Pass på at du sikkerhetskopierer registeret før du endrer det. Pass på at du vet hvordan du gjenoppretter registeret dersom det oppstår et problem. Hvis du vil ha mer informasjon om hvordan du sikkerhetskopierer, gjenoppretter og endrer registeret, kan du se Slik sikkerhetskopierer og gjenoppretter du registeret i Windows.

Endre Windows-registeret ved hjelp av fremgangsmåten nedenfor.

  1. Åpne registerredigering for Windows. Åpne Start-menyen i Windows, og skriv inn regedit. Velg registerredigering fra resultatene.

  2. Gå til registerplasseringen Datamaskin\HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\. Skriv inn denne plasseringen i feltet under Fil-menyen, eller bruk panelet til venstre i redigeringsprogrammet for å finne filbanen. Utvid denne filbanen i redigeringsprogrammet.

  3. På denne plasseringen finner du registernøkkelen som er relatert til nettleseren som er i bruk (merket med et mappeikon). Eksempler på nøkkelnavn inkluderer msedge.exe for Microsoft Edge eller chrome.exe. Klikk på nøkkelen.

  4. Undersøk panelet på høyre side som inneholder verdier knyttet til nøkkelen.

    1. Hvis panelet på høyre side bare inneholder en verdi med tittelen «(Standard)», skal det være trygt å fjerne registernøkkelen. Høyreklikk på nøkkelen i venstre panel i redigeringsprogrammet, og velg Slett. Etter dette starter du enheten på nytt. Dette bør løse problemet, og gjøre at nettleseren åpnes som forventet.

    2. Hvis panelet til høyre inneholder flere verdier i tillegg til det som heter «(Standard)», er det fortsatt mulig å løse problemet ved å fjerne registernøkkelen for denne nettleseren og starte enheten på nytt. Vær imidlertid oppmerksom på at dette kan fjerne konfigurasjoner som er knyttet til åpnings- eller startprosessen for nettleseren.

Vi arbeider med en løsning og vil gi en oppdatering i en kommende utgivelse.

Slik får du denne oppdateringen

Før du installerer denne oppdateringen

Microsoft kombinerer nå den nyeste servicestakkoppdateringen (SSU) for operativsystemet ditt med den nyeste kumulative oppdateringen (LCU). Hvis du vil ha generell informasjon om SSUs, kan du se Service stack updates and Servicing Stack Oppdateringer (SSU): Vanlige spørsmål.

Hvis du vil installere LCU på Azure Stack HCI-klyngen, kan du se Oppdatere Azure Stack HCI-klynger.

Installer denne oppdateringen

Utgivelseskanal

Tilgjengelig

Neste trinn

Windows Update og Microsoft Update

Ja

Ingen. Oppdateringen blir lastet ned og installert fra Windows Update automatisk.

Windows Update for bedrifter

Ja

Ingen. Denne oppdateringen lastes ned og installeres automatisk fra Windows Update i samsvar med konfigurerte policyer.

Microsoft Update-katalog

Ja

Hvis du vil ha den frittstående pakken for denne oppdateringen, kan du gå til nettstedet for Microsoft Update-katalogen.

Windows Server Update Services (WSUS)

Ja

Denne oppdateringen blir automatisk synkronisert med WSUS hvis du konfigurerer Produkter og klassifiseringer slik:

Produkt: Azure Stack HCI

Klassifisering: Sikkerhetsoppdateringer

Hvis du vil fjerne LCU

Hvis du vil fjerne LCU etter å ha installert den kombinerte SSU- og LCU-pakken, bruker du kommandolinjealternativet DISM/Remove-Package med LCU-pakkenavnet som argument. Du finner pakkenavnet ved hjelp av denne kommandoen: DISM /online /get-packages.

Kjøring Windows Update frittstående installasjonsprogram (wusa.exe) med /uninstall-bryteren på den kombinerte pakken vil ikke fungere fordi den kombinerte pakken inneholder SSU. Du kan ikke fjerne SSU fra systemet etter installasjonen.

Filinformasjon

Hvis du vil ha en liste over filene som er oppgitt i denne oppdateringen, laster du ned filinformasjonen for kumulativ oppdatering 5034129.

Last ned filinformasjonen for SSU - versjon 20349.2200 for en liste over filene som er angitt i vedlikeholdsstakkoppdateringen. 

Trenger du mer hjelp?

Vil du ha flere alternativer?

Utforsk abonnementsfordeler, bla gjennom opplæringskurs, finn ut hvordan du sikrer enheten og mer.

Fellesskap hjelper deg med å stille og svare på spørsmål, gi tilbakemelding og høre fra eksperter med stor kunnskap.