Applies ToAzure Local, version 21H2

Дата выпуска:

14.03.2023

Версия:

20348.1607

Сведения о терминологии обновлений Windows см. в статье о типах обновлений Windows и типах ежемесячных обновлений качества. Общие сведения об Azure Stack HCI версии 21H2 см. на странице журнала обновлений.     

Улучшения 

Это обновление для системы безопасности направлено на улучшение качества работы ОС.  При установке этого базы знаний:    

  • Это обновление устраняет проблему, из-за чего гиперссылки не работают в Microsoft Excel.

  • Это обновление реализует третий этап усиления защиты распределенной объектной модели компонентов (DCOM). См. статью KB5004442. После установки этого обновления нельзя отключить изменения с помощью раздела реестра.

  • Это обновление устраняет проблему, которая влияет на размер реестра. Он растет очень большой. Это происходит из-за того, что записи реестра не удаляются при выходе пользователей из среды Виртуального рабочего стола Azure (AVD), использующего FSlogix.

  • Это обновление затрагивает Мексиканские Соединенные Штаты. Это обновление поддерживает правительственный заказ на переход на летнее время на 2023 год.

  • Это обновление устраняет проблему, которая влияет на командлет Get-WinEvent . Сбой. Система вызывает исключение InvalidOperationException.

  • Это обновление устраняет проблему, которая затрагивает Azure Active Directory (Azure AD). Сбой при использовании пакета подготовки для массовой подготовки.

  • Это обновление устраняет проблему, которая влияет на службу маршрутизации и удаленного доступа (RRAS). RRAS не может принимать новые входящие подключения виртуальной частной сети (VPN).

  • Это обновление устраняет проблему, которая возникает, когда политика управления доступом запрещает доступ к ресурсу. При выходе система не удаляет файл cookie запроса POST Security Assertion Markup Language (SAML). Это останавливает вас от выбора других ресурсов при следующем входе.

  • Это обновление устраняет проблему, которая затрагивает службу подсистемы локального центра безопасности (LSASS). LSASS может перестать отвечать. Это происходит после запуска Sysprep на компьютере, присоединенном к домену.

  • Это обновление устраняет проблему, которая затрагивает учетную запись компьютера и Active Directory. При повторном использовании существующей учетной записи компьютера для присоединения к домену Active Directory присоединение завершается ошибкой. Это происходит на устройствах, на которых установлены обновления Windows от 11 октября 2022 г. или более поздней версии. Сообщение об ошибке: "Ошибка 0xaac (2732): NERR_AccountReuseBlockedByPolicy: "Учетная запись с таким же именем существует в Active Directory. Повторное использование учетной записи было заблокировано политикой безопасности. Дополнительные сведения см. в статье KB5020276.

  • Это обновление устраняет проблему, которая влияет на настройку репликации хранилища. Установка может завершиться ошибкой на компьютерах, использующих языковые стандарты, отличные от en-US.

  • Это обновление устраняет проблему, которая влияет на восстановление объекта имени кластера (CNO). Эта проблема не позволяет использовать отказоустойчивую кластеризацию для восстановления CNO на виртуальной машине Azure.

Дополнительные сведения об уязвимостях системы безопасности см. в руководстве по обновлению системы безопасности и Обновления безопасности за март 2023 г

Возврат на сайт документации по Azure Stack HCI

Обновление стека обслуживания Azure Stack HCI версии 21H2 — 20348.1601

Это обновление вносит улучшения в стек обслуживания — компонент, устанавливающий обновления Windows. Обновления стека обслуживания (SSU) гарантируют наличие надежного и надежного стека обслуживания, чтобы устройства могли получать и устанавливать обновления Майкрософт.

Известные проблемы, связанные с этим обновлением

Проблема

Временное решение

Обновления, выпущенные 14 февраля 2023 г. или позже, могут не предлагаться с некоторых серверов Windows Server Update Services (WSUS) для Windows 11 версии 22H2. Обновления скачиваются на сервер WSUS, но могут не распространяться дальше на клиентские устройства. Затронуты только те серверы WSUS под управлением Windows Server 2022, которые были обновлены с Windows Server 2016 или Windows Server 2019. Эта проблема вызвана случайным удалением обязательных типов MIME единой платформы обновлений (UUP) во время обновления до Windows Server 2022 с предыдущей версии Windows Server. Эта проблема может повлиять на обновления системы безопасности или обновления компонентов для Windows 11 версии 22H2. Эта проблема не затрагивает Microsoft Configuration Manager.

Чтобы устранить эту проблему, см. статью Добавление типов файлов для единой платформы обновлений в локальной среде.

Мы работаем над решением и предоставим обновление в предстоящем выпуске.

Порядок получения обновления

Перед установкой этого обновления

Корпорация Майкрософт теперь объединяет последнее обновление стека обслуживания (SSU) для вашей операционной системы с последним накопительным обновлением (LCU). Общие сведения о SSU см. в разделах Обновления стека обслуживания и Обновления стека обслуживания (SSU): часто задаваемые вопросы.

Сведения об установке LCU в кластере Azure Stack HCI см. в статье Обновление кластеров Azure Stack HCI.

Установка этого обновления

Канал выпуска

Доступна

Следующий шаг

Центр обновления Windows и Центр обновления Майкрософт

Да

Нет. Это обновление будет скачано и установлено автоматически из Центра обновления Windows.

Обновление Windows для бизнеса

Да

Нет. Это обновление будет автоматически загружено и установлено из клиентский компонент Центра обновления Windows в соответствии с настроенными политиками.

Каталог Центра обновления Майкрософт

Да

Чтобы получить автономный пакет для этого обновления, перейдите на веб-сайт каталога Центра обновления Майкрософт.

Службы Windows Server Update Services (WSUS)

Да

Это обновление будет автоматически синхронизироваться с WSUS, если вы настроите продукты и классификации следующим образом:

Продукт: Azure Stack HCI

Классификация: обновления для системы безопасности

Если вы хотите удалить LCU

Чтобы удалить LCU после установки объединенного пакета SSU и LCU, используйте параметр командной строки DISM/Remove-Package с именем пакета LCU в качестве аргумента. Имя пакета можно найти с помощью следующей команды: DISM /online /get-packages.

Запуск клиентский компонент Центра обновления Windows автономного установщика (wusa.exe) с параметром /uninstall в объединенном пакете не будет работать, так как объединенный пакет содержит SSU. После установки нельзя удалить SSU из системы.

Сведения о файлах

Чтобы получить список файлов, которые предоставляются в этом обновлении, скачайте сведения о файлах для накопительных 5023705 обновления.

Чтобы получить список файлов, которые предоставляются в обновлении стека обслуживания, скачайте сведения о файлах SSU версии 20348.1601

Нужна дополнительная помощь?

Нужны дополнительные параметры?

Изучите преимущества подписки, просмотрите учебные курсы, узнайте, как защитить свое устройство и т. д.

В сообществах можно задавать вопросы и отвечать на них, отправлять отзывы и консультироваться с экспертами разных профилей.