9 mei 2023 Beveiligingsupdate (KB5026370)
Applies To
Azure Stack HCI, version 22H2Releasedatum:
9-5-2023
Versie:
OS-build 20349.1726
Zie het artikel over de typen Windows-updates en de maandelijkse kwaliteitsupdates voor informatie over de terminologie van Windows-updates. Zie de pagina met de updategeschiedenis voor een overzicht van Azure Stack HCI, versie 22H2.
Verbeteringen
Deze beveiligingsupdate bevat kwaliteitsverbeteringen. Wanneer u deze KB installeert:
-
Nieuw! Met deze update worden de firewallinstellingen gewijzigd. U kunt nu regels voor toepassingsgroepen configureren.
-
Met deze update wordt een probleem opgelost dat van invloed is op conhost.exe. Het reageert niet meer.
-
Deze update is van invloed op de Islamitische Republiek Iran. De update ondersteunt de zomertijdwijzigingsorder van de overheid vanaf 2022.
-
Met deze update worden problemen opgelost die van invloed zijn op de 32-bits versie van Windows Calculator.
-
Deze update lost een probleem op dat van invloed is op apps die DirectX gebruiken op oudere grafische Intel-stuurprogramma's. Mogelijk ontvangt u een fout van apphelp.dll.
-
Met de update wordt een probleem opgelost waarbij onverwachte meldingen over het verlopen van wachtwoorden naar gebruikers worden verzonden. Dit gebeurt wanneer u een account instelt voor het gebruik van smartcard is vereist voor interactieve aanmelding en 'Rolling van verlopende NTLM-geheimen inschakelen'.
-
Met deze update wordt een probleem opgelost dat van invloed is op de Microsoft Edge IE-modus. Pop-upvensters worden op de achtergrond geopend in plaats van op de voorgrond.
-
Deze update lost een probleem op dat van invloed is op het virtuele sdn-subnet (Software Defined Networking). Tijdens de verwijderingsbewerking wordt een fout gegenereerd. Hierdoor wordt het virtuele subnet niet meer verwijderd.
-
De update lost een probleem op dat van invloed is op AzureService Fabric-containers. Deze wijziging is standaard uitgeschakeld. Als u de wijziging wilt inschakelen, stelt u Globals.RouteResolutionOrderConfig in op TRUE. Als u de waarde wilt doorgeven, verplaatst u het primaire knooppunt voor VswitchService en SDNAPI. Nadat u de waarde hebt ingesteld, wordt deze wijziging toegepast op nieuwe en huidige netwerkverkeersroutes.
-
Met deze update wordt een probleem opgelost dat van invloed is op beveiligde inhoud. Wanneer u een venster met beveiligde inhoud minimaliseert, wordt de inhoud weergegeven wanneer dit niet het geval is. Dit gebeurt wanneer u taakbalkminiaturen livevoorbeeld gebruikt.
-
Met deze update wordt een probleem opgelost dat van invloed is op MDM-klanten (Mobile Device Management). Het probleem zorgt ervoor dat u niet meer kunt afdrukken. Dit gebeurt vanwege een uitzondering.
-
Met deze update wordt een probleem opgelost dat van invloed is op ondertekende Windows Defender WDAC-beleid (Application Control). Ze worden niet toegepast op de beveiligde kernel. Dit gebeurt wanneer u Beveiligd opstarten inschakelt.
-
Met deze update wordt een probleem opgelost dat van invloed is op het Windows Defender Toepassingsbeheer. Het beleid dat software blokkeert met behulp van een hash-regel, kan de uitvoering van de software niet stoppen.
-
Met deze update wordt een Active Directory Federation Services (AD FS) opgelost. Mogelijk moet u verificatie meerdere keren opnieuw proberen om u aan te melden.
-
Met deze update wordt een probleem opgelost dat van invloed is op accounts die de opdracht Set-AdfsCertificate uitvoeren. De opdracht mislukt. Dit gebeurt wanneer een account geen leesmachtigingen heeft voor de gerelateerde DKM-container (Distributed Key Manager).
-
Deze update lost een racevoorwaarde op in Windows Local Administrator Password Solution (LAPS). De Local Security Authority Subsystem Service (LSASS) reageert mogelijk niet meer. Dit gebeurt wanneer het systeem meerdere bewerkingen voor lokale accounts tegelijk verwerkt. De foutcode voor toegangsschending is 0xc0000005.
-
Met deze update wordt een probleem opgelost dat van invloed is op de verouderde lokale beheerderswachtwoordoplossing (LAPS) en de nieuwe functie Windows LAPS. Ze kunnen het geconfigureerde wachtwoord voor het lokale account niet beheren. Dit gebeurt wanneer u het verouderde LAPS-.msi-bestand installeert nadat u de Windows-update van 11 april 2023 hebt geïnstalleerd op computers met een verouderd LAPS-beleid.
-
Met deze update wordt een probleem opgelost dat van invloed is op SMB Direct. Eindpunten zijn mogelijk niet beschikbaar op systemen die gebruikmaken van tekensets met meerdere bytes.
Raadpleeg voor meer informatie over beveiligingsproblemen de Handleiding voor beveiligingsupdates en de Updates van mei 2023.
Teruggaan naar de Documentatiesite van Azure Stack HCI
Azure Stack HCI, versie 22H2 onderhoudsstackupdate - 20349.1720
Met deze update worden kwaliteitsverbeteringen aangebracht in de onderhoudsstack. Dit is het onderdeel dat Windows-updates installeert. Onderhoudsstackupdates (SSU) zorgen ervoor dat u een robuuste en betrouwbare onderhoudsstack hebt, zodat uw apparaten Microsoft-updates kunnen ontvangen en installeren.
Bekende problemen in deze update
Microsoft is momenteel niet op de hoogte van enige problemen met deze update.
Hoe u deze update kunt downloaden
Vóór installatie van deze update
Microsoft combineert nu de meest recente onderhoudsstackupdate (SSU) voor uw besturingssysteem met de meest recente cumulatieve update (LCU). Zie Servicing stack updates and Servicing Stack Updates (SSU): Veelgestelde vragen voor algemene informatie over SSU's.
Zie Azure Stack HCI-clusters bijwerken om de LCU op uw Azure Stack HCI-cluster te installeren.
Deze update installeren
Uitgebracht via |
Beschikbaar |
Volgende stap |
Windows Update en Microsoft Update |
Ja |
Geen. Deze update wordt automatisch gedownload en geïnstalleerd vanuit Windows Update. |
Windows Update voor Bedrijven |
Ja |
Geen. Deze update wordt automatisch gedownload en geïnstalleerd vanaf Windows Update in overeenstemming met geconfigureerde beleidsregels. |
Microsoft Update-catalogus |
Ja |
Als u het zelfstandige pakket voor deze update wilt downloaden, gaat u naar de website Microsoft Update-catalogus. |
Windows Server Update Services (WSUS) |
Ja |
Deze update wordt automatisch als volgt gesynchroniseerd met WSUS als je Producten en categorieën configureert: Product: Azure Stack HCI Categorie: Beveiligingsupdates |
Als u de LCU wilt verwijderen
Als u de LCU wilt verwijderen nadat u het gecombineerde SSU- en LCU-pakket hebt geïnstalleerd, gebruikt u de opdrachtregeloptie DISM/Remove-Package met de naam van het LCU-pakket als argument. U kunt de pakketnaam vinden met behulp van deze opdracht: DISM /online /get-packages.
Het uitvoeren van Windows Update Standalone Installer (wusa.exe) met de schakeloptie /uninstall op het gecombineerde pakket werkt niet omdat het gecombineerde pakket de SSU bevat. U kunt de SSU niet verwijderen uit het systeem na de installatie.
Bestandsinformatie
Download de bestandsinformatie voor cumulatieve update 5026370 voor een lijst van bestanden die deel uitmaken van deze update.
Download de bestandsinformatie voor SSU - versie 20349.1720 voor een lijst van bestanden die deel uitmaken van de onderhoudsstackupdate.