Обновление для системы безопасности (KB5005104) от 26 августа 2021 г.
Applies To
Azure Local, version 21H2Дата выпуска:
26.08.2021
Версия:
Сборка ОС 20348.202
Улучшения и исправления
Это обновление для предварительной версии, не относится к безопасности, и в нем есть улучшения качества. Основные изменения в этом обновлении:
-
Решение проблемы с цепочкой, которая может привести к остановке службы Windows удаленного управления (WinRM), когда она находится под высокой нагрузкой. Это клиентская решения. поэтому применим это обновление к затронутым компьютерам, которые взаимодействуют с WinRM.
-
Устранение проблемы, которая приводит к остановке процесса Windows поставщика услуг управления (WMI). Это происходит из-за нарушения доступа, которое происходит при использовании Desired State Configuration (DSC).
-
Решение проблемы, которая приводит к возврату сбоев сбоями с диспетчером серверов. В результате при установке необязательных функций многие проверки SDDC E2E не будут действительны.
-
Устраняет проблему, которая приводит к исчезновению приложения Server Manager при его использовании для удаления функций Hyper-V на Windows Server 2022.
-
Устранение проблемы, которая приводит к сбойу переноса файлов между путями распределенной файловой системы (DFS), которые хранятся в разных томах. Эта проблема возникает при внедрении миграции с помощью сценариев PowerShell, использующих команду Переместить элемент.
-
Решение проблемы, которая не позволяет писать в репозиторий WMI после возникновения низкой памяти.
-
Устранение проблемы с поведением вовремя (JIT) jscript9.dll.
-
Используется для устранения утечки памяти, которая возникает при использовании вложенных классов в VBScript.
-
Устранение проблемы, которая приводит к остановке работы 16-битных приложений при их запуске на виртуальной машине DOS NT (NTVDM).
-
Устранение проблемы, которая не позволяет вводить какие-либо слова в поле "имя пользователя" во время работы с OOBE. Эта проблема возникает при использовании редактора метода ввода (IME) на китайском языке.
-
Устранение проблемы с копированием и копированием текстового полей в Office 365 приложения. IME не позволяет вставлять текст в текстовое поле.
-
Решение проблемы, которая не позволяет сенсорному устройству работать в качестве серийной мыши в ситуации с несколькими мониторами.
-
Решение проблемы, которая может привести к периодическим остановке работы службы IKEEXT.
-
Устранение проблемы, которая приводит к остановке работы механизмов проверки подлинности (AMA). Эта проблема возникает при переходе на Windows Server 2016 (или более новой версии Windows) и использовании AMA в сочетании с сертификатами Windows Hello для бизнеса.
-
Устранение проблемы с утечкой памяти в PKU2U, которая приводит к потере памяти узлов кластера.
-
Решение проблемы, которая приводит к Windows успешности приложений AppLocker или SmartLocker в канале событий AppLocker EXE и DLL.
-
Решение проблемы, которая приводит Windows перестать работать при проверке файла с несколькими подписями с помощью AppLocker. Ошибка 0x3B.
-
Устранение проблемы, которая приводит Azure Active Directory сбой проверки подлинности после вход на Windows виртуальных рабочих стола.
-
Устранение проблемы с командой Set-RuleOption PowerShell, которая не может предоставить параметр для политики управления приложениями (WDAC) Защитник Windows (WDAC), чтобы обрабатывать файлы, подписанные с просроченным сертификатом, как неподписаные.
-
Исправлена проблема, которая не позволяет правильно работать правилам целостности кода при указании правил семейства пакетов в политике целостности кода. Эта проблема возникает из-за неправильной обработки имен с конфиденциальными данными.
-
Устранение проблемы, которая не позволяет службе ShellHWDetection начать работу с устройством privileged Access Workstation (НАСТОЛ) и не позволяет управлять шифрованием дисков BitLocker.
-
Устранение проблемы, которая включает правила режима ядра для приложений .NET в Защитник Windows политик управления приложениями. В результате созданные политики значительно шире, чем требуется.
-
Устранение проблемы в Защитник Windows защиту от эксплойтов, которая не позволяет некоторым приложениям Microsoft Office работать на компьютерах с определенными процессорами.
-
Устранение проблемы, которая приводит к отступу панели инструментов редактора метода ввода (IME) даже при закрытии удаленного приложения.
-
Устранение проблемы, которая не отображает ничего или не отображает "Вычислительные фильтры" бесконечно при фильтрации результатов поиска в проводнике.
-
Устранение проблемы, которая отображает предупреждение о потере несмежной работы других пользователей при остановке или перезапуске устройства, когда другие пользователи не могут вошел на то же устройство.
-
Устранение проблемы, которая может возникнуть при настройке политики "Удаление профилей пользователей старше указанного количества дней после перезапуска системы". Если пользователь вошел в службу дольше времени, указанного в политике, устройство может неожиданно удалить профили при запуске.
-
Устранение проблемы с параметром приложение синхронизации Microsoft OneDrive "Всегда хранить на этом устройстве". После установки обновления он неожиданно сбрасывается на Windows "Только известные папки".
-
Решение проблемы, которая может создавать повторяющиеся встроенные локальные учетные записи, например учетные записи администратора или гостя, во время обновления на месте. Эта проблема возникает, если вы ранее переименовали эти учетные записи. В результате после обновления оснастка Local Users and Groups MMC(lusrmgr.msc)будет пустой без учетных записей. Это обновление удаляет повторяющиеся учетные записи из локальной базы данных Диспетчера учетных записей безопасности (SAM) на затронутых компьютерах. Если система обнаруживает и удаляет повторяющиеся учетные записи, в журнале событий Системы регистрируется событие Directory-Services-SAM с ИД 16986.
-
Увеличивает количество записей по умолчанию в локальном кэше подзагоков локального управления безопасностью (LSA), чтобы повысить производительность подыска в сценариях с высокой громкостью.
-
Устранение проблемы, которая может привести к сбою при переносе проверки с ошибкой "HRESULT E_FAIL возвращено из звонка в компонент COM". Эта проблема возникает при использовании Windows Server 2008, Windows Server 2008 R2 или Windows Server 2012 в качестве источников.
-
Устранение проблемы, которая приводит к блокировке при включаемом автономном режиме работы файлов. В результате CscEnpDereferenceEntryInternal удерживает родительские и детские блокировки.
Известные проблемы, связанные с этим обновлением
Майкрософт в данный момент неизвестно о проблемах с этим обновлением.
Порядок получения обновления
Общеобъедительный предварительный выпуск от 26 августа 2021 г. (KB5005104) для Azure Stack HCI версии 21H2 выпускается из ниже каналов выпуска. Чтобы установить его на кластер Azure Stack HCI, см. обновление кластеров HCIс stack Azure.
Установка этого обновления
Это обновление доставляется из ниже каналов выпуска.
Канал выпуска |
Доступна |
Следующий шаг |
Центр обновления Windows и Центр обновления Майкрософт |
Да |
Перейдите в Параметры > обновление & безопасности > Windows Update. В области Доступные необязательные обновления вы найдете ссылку для скачивания и установки обновления. |
Обновление Windows для бизнеса |
Нет |
Нет. Эти изменения будут включены в следующее обновление для системы безопасности для этого канала. |
Каталог Центра обновления Майкрософт |
Нет |
Чтобы получить автономный пакет для этого обновления, перейдите на веб-сайт каталога обновлений Майкрософт. |
Службы Windows Server Update Services (WSUS) |
Нет |
Это обновление можно импортировать в WSUS вручную. Инструкции см. в каталоге обновлений Майкрософт. |
Сведения о файлах
Чтобы получить список файлов, которые предоставляются в этом обновлении, скачайте сведения о файлах для накопительного5005104.