Atualização de segurança de 14 de março de 2023 (KB5023705)
Applies To
Azure Stack HCI, version 22H2Data de Lançamento:
14/03/2023
Versão:
20349.1607
Para obter informações sobre a terminologia do Windows Update, consulte o artigo sobre os tipos de atualizações do Windows e os tipos de atualização de qualidade mensal. Para obter uma descrição geral do Azure Stack HCI, versão 22H2, veja a página do histórico de atualizações.
Melhoramentos
Esta atualização de segurança inclui melhoramentos de qualidade. Ao instalar este KB:
-
Novo! Esta atualização adiciona uma nova funcionalidade para aqueles que têm clusters que já estão registados no Azure. Agora, pode utilizar o módulo Az.StackHCI mais recente. Também pode executar o comando Register-AzStackHCI -RepairRegistration para ativar todas as novas funcionalidades.
-
Esta atualização resolve um problema que impede que as hiperligações funcionem no Microsoft Excel.
-
Esta atualização implementa a terceira fase da proteção do Modelo de Objetos de Componente Distribuído (DCOM). Veja KB5004442. Depois de instalar esta atualização, não pode desativar as alterações com a chave de registo.
-
Esta atualização resolve um problema que afeta o tamanho do registo. Cresce muito grande. Isto ocorre porque as entradas de registo não são removidas quando os utilizadores terminam sessão num ambiente do Azure Virtual Desktop (AVD) que utiliza FSlogix.
-
Esta atualização afeta os Estados Unidos do México. Esta atualização suporta a ordem de alteração da hora de verão do governo para 2023.
-
Esta atualização resolve um problema que afeta o cmdlet Get-WinEvent . Falha. O sistema gera InvalidOperationException.
-
Esta atualização resolve um problema que afeta o Azure Active Directory (Azure AD). A utilização de um pacote de aprovisionamento para o aprovisionamento em massa falha.
-
Esta atualização resolve um problema que afeta o Serviço de Encaminhamento e Acesso Remoto (RRAS). O RRAS não pode aceitar novas ligações de rede privada virtual (VPN) de entrada.
-
Esta atualização resolve um problema que ocorre quando uma política de controlo de acesso nega o acesso a um recurso. Quando terminar sessão, o sistema não elimina o cookie de Pedido SAML (Post Security Assertion Markup Language). Isto impede-o de escolher outros recursos da próxima vez que iniciar sessão.
-
Esta atualização resolve um problema que afeta o Serviço de Subsistema de Autoridade de Segurança Local (LSASS). O LSASS pode deixar de responder. Isto ocorre depois de executar o Sysprep num computador associado a um domínio.
-
Esta atualização resolve um problema que afeta uma conta de computador e o Active Directory. Quando reutiliza uma conta de computador existente para aderir a um domínio do Active Directory, a associação falha. Isto ocorre em dispositivos com atualizações do Windows instaladas datadas de 11 de outubro de 2022 ou posterior. A mensagem de erro é "Erro 0xaac (2732): NERR_AccountReuseBlockedByPolicy: "Existe uma conta com o mesmo nome no Active Directory. A reutilização da conta foi bloqueada pela política de segurança." Para obter mais informações, consulte KB5020276.
-
Esta atualização resolve um problema que afeta a configuração da Replicação de Armazenamento. A configuração pode falhar em computadores que utilizam regiões não en-US.
-
Esta atualização resolve um problema que afeta as reparações do objeto de nome de cluster (CNO). Este problema impede-o de utilizar o Clustering de Ativação Pós-falha para reparar um CNO numa máquina virtual (VM) do Azure.
Para obter mais informações sobre vulnerabilidades de segurança, consulte o Guia de Atualização de Segurança e o Atualizações de Segurança de março de 2023.
Para regressar ao site de documentação do Azure Stack HCI
Azure Stack HCI, versão 22H2 servicing stack update - 20349.1601
Esta atualização disponibiliza melhoramentos de qualidade para a pilha de manutenção, que é o componente que instala as atualizações do Windows. As atualizações da pilha de manutenção (SSU) garantem que tem uma pilha de manutenção robusta e fiável para que os seus dispositivos possam receber e instalar atualizações da Microsoft.
Problemas conhecidos nesta atualização
Sintoma |
Solução |
---|---|
As atualizações lançadas a 14 de fevereiro de 2023 ou posterior poderão não ser disponibilizadas a partir de alguns servidores do Windows Server Update Services (WSUS) para o Windows 11, versão 22H2. As atualizações serão transferidas para o servidor WSUS, mas poderão não ser propagadas para os dispositivos do cliente. Os servidores WSUS afetados são apenas aqueles que executam o Windows Server 2022 que foram atualizados a partir do Windows Server 2016 ou do Windows Server 2019. Este problema é causado pela remoção acidental de tipos de MIME necessários do Unified Update Platform (UUP) durante a atualização para o Windows Server 2022 a partir de uma versão anterior do Windows Server. Este problema pode afetar as atualizações de segurança ou atualizações de funcionalidades para o Windows 11, versão 22H2. O Microsoft Configuration Manager não é afetado por este problema. |
Para mitigar este problema, consulte Adicionar tipos de ficheiro para o Unified Update Plataform no local. Estamos a trabalhar numa resolução e iremos fornecer uma atualização numa versão futura. |
Como obter esta atualização
Antes de instalar esta atualização
A Microsoft combina agora a atualização da pilha de manutenção (SSU) mais recente para o seu sistema operativo com a atualização cumulativa mais recente (LCU). Para obter informações gerais sobre as SSUs, veja Atualizações da pilha de manutenção e Atualizações de Pilha de Manutenção (SSU): Perguntas Mais Frequentes.
Para instalar o LCU no cluster do Azure Stack HCI, veja Atualizar clusters do Azure Stack HCI.
Instalar esta atualização
Via de Lançamento |
Disponível |
Passo Seguinte |
Windows Update e Microsoft Update |
Sim |
Nenhum. Esta atualização será transferida e instalada automaticamente a partir do Windows Update. |
Windows Update para Empresas |
Sim |
Nenhum. Esta atualização será transferida e instalada automaticamente a partir de Windows Update de acordo com as políticas configuradas. |
Catálogo Microsoft Update |
Sim |
Para obter o pacote autónomo para esta atualização, aceda ao site Catálogo Microsoft Update. |
Windows Server Update Services (WSUS) |
Sim |
Esta atualização será sincronizada automaticamente com WSUS se configurar Produtos e Classificações da seguinte forma: Produto: Azure Stack HCI Classificação: Atualizações de Segurança |
Se quiser remover a LCU
Para remover a LCU depois de instalar o pacote combinado de SSU e LCU, utilize a opção de linha de comandos DISM/Remove-Package com o nome do pacote LCU como argumento. Pode encontrar o nome do pacote com este comando: DISM /online /get-packages.
Executar Windows Update Instalador Autónomo (wusa.exe) com o comutador /uninstall no pacote combinado não funcionará porque o pacote combinado contém a SSU. Não é possível remover a SSU do sistema após a instalação.
Informações de ficheiro
Para obter uma lista dos ficheiros incluídos nesta atualização, transfira as informações de ficheiro para a atualização cumulativa 5023705.
Para obter uma lista dos ficheiros incluídos na atualização da pilha de manutenção, transfira as informações de ficheiro para a SSU – versão 20349.1601.