Applies ToAzure Local, version 20H2

Utgivelsesdato:

06.07.2021

Versjon:

OS-bygg 17784.1798

Forbedringer og rettelser.

Denne sikkerhetsoppdateringen omfatter kvalitetsforbedringer. Eksempler på viktige endringer:

  • Tar for seg en ekstern kjøring av kode i Windows Print Spooler-tjenesten, kalt PrintNightmare, som dokumentert i CVE-2021-34527. Når du har installert denne og Windows oppdateringer senere, kan brukere som ikke er administratorer, bare installere signerte skriverdrivere på en utskriftsserver. Som standard kan administratorer installere signerte og usignerte skriverdrivere på en utskriftsserver. De installerte rotsertifikatene i systemets klarerte rotsertifiseringsinstans klarerer signerte drivere. Microsoft anbefaler at du installerer denne oppdateringen umiddelbart på alle støttede Windows klient- og serveroperativsystemet, og starter med enheter som for øyeblikket er vert for utskriftsserverrollen. Du kan også konfigurere registerinnstillingen RestrictDriverInstallationToAdministrators for å hindre at ikke-administratorer installerer signerte skriverdrivere på en utskriftsserver. Hvis du vil ha mer informasjon, kan du se KB5005010.

Hvis du vil ha mer informasjon om løste sikkerhetsproblemer, kan du se veiledningen for sikkerhetsoppdatering.

Slik går du tilbake til dokumentasjonsnettstedet for Azure Stack HCI

Kjente problemer med denne oppdateringen

Symptom

Løsning

Det kan hende du har problemer med å installere denne oppdateringen ved hjelp av Windows eller Cluster Aware Updating (CAU) via Windows Plugin-modulen for oppdatering.

Dette problemet er løst i KB5004311.

Slik får du denne oppdateringen

Sikkerhetsoppdateringen 6. juli 2021 (KB5004961) for Azure Stack HCI leveres fra utgivelseskanalene nedenfor. Hvis du vil installere den på Azure Stack HCI-klyngen, kan du se Oppdatere Azure Stack HCI-klynger.

Installer denne oppdateringen

Utgivelseskanal

Tilgjengelig

Neste trinn

Windows Update og Microsoft Update

Ja

Ingen. Oppdateringen blir lastet ned og installert fra Windows Update automatisk.

Windows Update for bedrifter

Ja

Ingen. Denne oppdateringen lastes ned og installeres automatisk fra Windows i samsvar med konfigurerte policyer.

Microsoft Update-katalog

Ja

Hvis du vil ha den frittstående pakken for denne oppdateringen, kan du gå til nettstedet for Microsoft Update-katalogen.

Windows Server Update Services (WSUS)

Ja

Denne oppdateringen blir automatisk synkronisert med WSUS hvis du konfigurerer Produkter og klassifiseringer slik:

Produkt:Azure Stack HCI

Klassifisering: Sikkerhetsoppdateringer

Filinformasjon

Hvis du vil se en liste over filene som finnes i denne oppdateringen, kan du laste ned informasjon om ile for kumulativ oppdatering 5004961.

Trenger du mer hjelp?

Vil du ha flere alternativer?

Utforsk abonnementsfordeler, bla gjennom opplæringskurs, finn ut hvordan du sikrer enheten og mer.

Fellesskap hjelper deg med å stille og svare på spørsmål, gi tilbakemelding og høre fra eksperter med stor kunnskap.