Обновление для системы безопасности от 11 апреля 2023 г. (KB5025230)
Applies To
Azure Local, version 21H2Дата выпуска:
11.04.2023
Версия:
Сборка ОС 20348.1668
НОВОЕ 17.04.23
ВАЖНОСлужба Azure Stack HCI версии 21H2 завершится 9 мая 2023 г. После 9 мая 2023 г. эти устройства не будут получать ежемесячные обновления для системы безопасности. Эти обновления содержат защиту от последних угроз безопасности. Чтобы продолжить получать обновления для системы безопасности и качества, рекомендуется обновить Azure Stack HCI до последней версии.Сведения о терминологии обновлений Windows см. в статье о типах обновлений Windows и типах ежемесячных обновлений качества. Общие сведения об Azure Stack HCI версии 21H2 см. на странице журнала обновлений.
Улучшения
Это обновление для системы безопасности направлено на улучшение качества работы ОС. При установке этого базы знаний:
-
Новые функции! Это обновление добавляет много новых функций и улучшений в Microsoft Defender для конечной точки. Дополнительные сведения см. в статье Новые возможности в Microsoft Defender для конечной точки.
-
Новые функции! В этом обновлении реализовано новое решение для паролей локального администратора Windows (LAPS) в качестве функции папки "Входящие" Windows. Дополнительные сведения см . в статье По популярному спросу: Windows LAPS доступен сейчас!
-
Это обновление устраняет проблему, которая влияет на активацию входящей удаленной модели компонентов (COM). Они не удается. Код ошибки 0x80010111. Это происходит, если версия клиентского протокола меньше 5.7.
-
Это обновление устраняет проблему, которая затрагивает Microsoft PowerPoint. Он перестает работать на Виртуальном рабочем столе Azure (AVD). Это происходит при использовании Visual Basic для приложений (VBA).
-
Это обновление устраняет проблему, которая влияет на Поиск Windows. Поиск Windows завершается сбоем в образах контейнеров Windows.
-
Это обновление касается Арабской Республики Египет. Обновление поддерживает правительственный переход на летнее время на 2023 год.
-
Это обновление устраняет проблему, которая затрагивает службу Центра распространения ключей (KDC). Когда служба останавливается на локальном компьютере, вход во все локальные kerberos завершается ошибкой. Ошибка STATUS_NETLOGON_NOT_STARTED.
-
Это обновление устраняет проблему, которая затрагивает клиент удаленного управления Windows (WinRM). Клиент возвращает состояние ошибки HTTP-сервера (500). Эта ошибка возникает при выполнении задания передачи в службе миграции хранилища.
-
Это обновление устраняет проблему, которая затрагивает Desired State Configuration. Он теряет ранее настроенные параметры. Это происходит, если metaconfig.mof отсутствует.
-
Это обновление устраняет проблемы совместимости, влияющие на некоторые принтеры. Эти принтеры используют драйверы принтеров интерфейса графического устройства Windows (GDI). Эти драйверы не полностью соответствуют спецификациям GDI.
-
Это обновление устраняет условие переполнения стека, которое приводит к прекращению работы устройства. Это происходит при вызове xxxDestroyWindow() в режиме ядра.
-
Это обновление устраняет редкую проблему, которая может привести к тому, что назначение входных данных будет иметь значение NULL. Эта проблема может возникнуть при попытке преобразовать физическую точку в логическую точку во время тестирования нажатия. Из-за этого компьютер выдает stop-ошибку.
-
Это обновление устраняет проблему, которая затрагивает некоторые процессоры с доверенными платформенными модулями (TPM) встроенного ПО. Вы не можете использовать Autopilot для их настройки.
-
Это обновление устраняет проблему, которая влияет на значок учетных данных ДЛЯ ПИН-кода fast Identity Online 2.0 (FIDO2). Он не отображается на экране учетных данных внешнего монитора. Это происходит, когда монитор подключен к закрытому ноутбуку.
-
Это обновление устраняет проблему, которая влияет на кластеризованный общий том (CSV). Не удается подключить CSV-файл. Это происходит, если вы включили BitLocker и локальные управляемые предохранители CSV, а система недавно сменила ключи BitLocker.
-
Это обновление устраняет проблему, которая затрагивает контроллеры домена Windows Server 2022. Они перестают работать. Это происходит при обработке запросов LDAP.
-
Это обновление устраняет проблему, которая влияет на политики блокировки учетных записей администратора. GPResult и результирующий набор политики не сообщают о них.
-
Это обновление устраняет проблему, которая влияет на команды MySQL. Команды завершаются ошибкой в контейнерах Windows Xenon.
-
Это обновление устраняет проблему, которая влияет на отказоустойчивую кластеризацию Windows Server. При настройке облачного свидетеля оба сайта считают, что другая сторона не работает. Это сценарий "разбиения мозга".
Дополнительные сведения об уязвимостях системы безопасности см. в руководстве по обновлению системы безопасности и Обновления безопасности за апрель 2023 г.
Возврат на сайт документации по Azure Stack HCI
Обновление стека обслуживания Azure Stack HCI версии 21H2 — 20348.1663
Это обновление вносит улучшения в стек обслуживания — компонент, устанавливающий обновления Windows. Обновления стека обслуживания (SSU) гарантируют наличие надежного и надежного стека обслуживания, чтобы устройства могли получать и устанавливать обновления Майкрософт.
Известные проблемы, связанные с этим обновлением
Майкрософт в данный момент неизвестно о проблемах с этим обновлением.
Порядок получения обновления
Перед установкой этого обновления
Корпорация Майкрософт теперь объединяет последнее обновление стека обслуживания (SSU) для вашей операционной системы с последним накопительным обновлением (LCU). Общие сведения о SSU см. в разделах Обновления стека обслуживания и Обновления стека обслуживания (SSU): часто задаваемые вопросы.
Сведения об установке LCU в кластере Azure Stack HCI см. в статье Обновление кластеров Azure Stack HCI.
Установка этого обновления
Канал выпуска |
Доступна |
Следующий шаг |
Центр обновления Windows и Центр обновления Майкрософт |
Да |
Нет. Это обновление будет скачано и установлено автоматически из Центра обновления Windows. |
Обновление Windows для бизнеса |
Да |
Нет. Это обновление будет автоматически загружено и установлено из клиентский компонент Центра обновления Windows в соответствии с настроенными политиками. |
Каталог Центра обновления Майкрософт |
Да |
Чтобы получить автономный пакет для этого обновления, перейдите на веб-сайт каталога Центра обновления Майкрософт. |
Службы Windows Server Update Services (WSUS) |
Да |
Это обновление будет автоматически синхронизироваться с WSUS, если вы настроите продукты и классификации следующим образом: Продукт: Azure Stack HCI Классификация: обновления для системы безопасности |
Если вы хотите удалить LCU
Чтобы удалить LCU после установки объединенного пакета SSU и LCU, используйте параметр командной строки DISM/Remove-Package с именем пакета LCU в качестве аргумента. Имя пакета можно найти с помощью следующей команды: DISM /online /get-packages.
Запуск клиентский компонент Центра обновления Windows автономного установщика (wusa.exe) с параметром /uninstall в объединенном пакете не будет работать, так как объединенный пакет содержит SSU. После установки нельзя удалить SSU из системы.
Сведения о файлах
Чтобы получить список файлов, которые предоставляются в этом обновлении, скачайте сведения о файлах для накопительных 5025230 обновления.
Чтобы получить список файлов, которые предоставляются в обновлении стека обслуживания, скачайте сведения о файлах для SSU версии 20348.1663.