Applies ToAzure Local, version 21H2

Дата выпуска:

17.01.2022

Версия:

Сборка ОС 20348.473

Сведения о терминологии обновления Windows см. в статье о типах обновлений Windows и типах ежемесячных исправлений. Общие сведения об Azure Stack HCI версии 21H2 см. на странице журнала обновлений

Улучшения

Это обновление, не касающееся системы безопасности, направлено на улучшение качества работы ОС. Основные изменения в этом обновлении: 

  • Устранена известная проблема, которая может привести к сбою подключений IPSEC, содержащих идентификатор поставщика. Vpn-подключения, использующие протокол туннелирования уровня 2 (L2TP) или ip security Internet Key Exchange (IPSEC IKE), также могут быть затронуты.

  • Устранена известная проблема, которая может привести к неожиданному перезапуску серверов Windows Server после установки обновления от 11 января 2022 г. на контроллерах домена .NET.

  • Устранена проблема, препятствующая правильной записи атрибутов Active Directory (AD) во время операции изменения протокола LDAP при внесении нескольких изменений атрибутов.

  • Устранена проблема, которая может препятствовать подключению съемных носителей, отформатированных с помощью отказоустойчивой файловой системы (ReFS), или привести к подключению съемного носителя в формате RAW. Эта проблема возникает после установки обновления Windows от 11 января 2022 г.

Возврат на сайт документации по Azure Stack HCI

Windows 10 стека обслуживания — 20348.403

Это обновление вносит улучшения в стек обслуживания — компонент, устанавливающий обновления Windows. Обновления стека обслуживания (SSU) гарантируют, что у вас есть надежный и надежный стек обслуживания, чтобы устройства могли получать и устанавливать обновления Майкрософт.

Известные проблемы, связанные с этим обновлением

Проблема

Временное решение

После установки этого обновления при подключении к устройствам в недоверенном домене с помощью удаленного рабочего стола подключения могут не выполнить проверку подлинности при использовании проверки подлинности смарт-карты. Вы можете получить запрос "Ваши учетные данные не работают. Учетные данные, которые использовались для подключения к [имени устройства], не работают. Введите новые учетные данные" и "Попытка входа завершилось сбоем" красным цветом.

Эта проблема устранена с помощью отката известных проблем (KIR). Обратите внимание, что автоматическое распространение решения на неуправляемые личные устройства и неуправляемые бизнес-устройства может занять до 24 часов. Перезапуск устройства Windows может помочь быстрее применить разрешение к устройству. Для устройств, управляемых предприятием, на которых установлено затронутое обновление и возникла эта проблема, его можно устранить, настроив и настроив специальный групповая политика, связанный ниже. ЗаметкаУстройства необходимо перезапустить после настройки специального групповая политика. Дополнительные сведения см. в разделе "Использование групповая политика для развертывания отката известных проблем". Общие сведения об использовании групповых политик см. в групповая политика обзоре.

групповая политика установки файлов:

Важный Убедитесь, что вы используете правильный групповая политика для вашей версии Windows.

После установки обновлений, выпущенных 11 января 2022 г. или более поздней версии, приложения, использующие Microsoft платформа .NET Framework для получения или установки сведений о доверии леса Active Directory, могут иметь проблемы. Приложения могут завершаться сбоем или закрыться, или вы можете получить сообщение об ошибке из приложения или Windows. Также может возникнуть ошибка нарушения доступа (0xc0000005).

Примечание для разработчиков Затронутые приложения используют API System.DirectoryServices.

Чтобы устранить эту проблему вручную, примените внеплановые обновления для версии .NET Framework, используемой приложением.

Примечание. Эта внеплановые обновления недоступны в Центре обновления Windows и не устанавливается автоматически. Чтобы получить автономный пакет, выполните поиск по номеру KB для своей версии Windows и .NET Framework в каталоге Центра обновления Майкрософт. Вы можете вручную импортировать эти обновления в Windows Server Update Services (WSUS) и Microsoft Endpoint Configuration Manager. Инструкции для WSUS см. в статье Службы WSUS и сайт каталога. Инструкции для Configuration Manger см. в статье Импорт обновлений из каталога Центра обновления Майкрософт

Инструкции по установке этого обновления для операционной системы см. в статьях базы знаний, перечисленных ниже.

  • Windows Server 2022: 

  • Windows Server 2019: 

  • Windows Server 2016: 

  • Windows Server 2012 R2: 

  • Windows Server 2012:

Порядок получения обновления

Перед установкой этого обновления

Теперь корпорация Майкрософт объединяет последнее обновление стека обслуживания (SSU) для операционной системы с последним накопительным пакетом обновления (LCU). Общие сведения об SSU см. в статьях об обновлениях стека обслуживания и стеке обслуживания Обновления (SSU): часто задаваемые вопросы.

Сведения об установке LCU в кластере Azure Stack HCI см. в статье "Обновление кластеров Azure Stack HCI".

Установка этого обновления

Канал выпуска

Доступна

Следующий шаг

Центр обновления Windows или Центр обновления Майкрософт

Да

Перейдите к разделу " Параметры>" & security >клиентский компонент Центра обновления Windows. В доступной области "Необязательные обновления" вы найдете ссылку для скачивания и установки обновления.

Обновление Windows для бизнеса

Нет

Нет. Эти изменения будут включены в следующее обновление системы безопасности для этого канала.

Каталог Центра обновления Майкрософт

Да

Чтобы получить автономный пакет для этого обновления, перейдите на веб-сайт каталога центра обновления Майкрософт.

Службы Windows Server Update Services (WSUS)

Нет

Это обновление можно импортировать в WSUS вручную. Инструкции см. в каталоге Центра обновления Майкрософт.

Если вы хотите удалить LCU

Чтобы удалить LCU после установки объединенного пакета SSU и LCU, используйте параметр командной строки DISM/Remove-Package с именем пакета LCU в качестве аргумента. Имя пакета можно найти с помощью команды DISM /online /get-packages.

Запуск клиентский компонент Центра обновления Windows автономного установщика (wusa.exe) с параметром /uninstall в объединенном пакете не будет работать, так как объединенный пакет содержит SSU. Вы не можете удалить SSU из системы после установки.

Сведения о файлах

Чтобы получить список файлов, указанных в этом обновлении, скачайте сведения о файлах для накопительного пакета обновления 5010796.

Чтобы получить список файлов, указанных в обновлении стека обслуживания, скачайте сведения о файлах для SSU версии 20348.403

Нужна дополнительная помощь?

Нужны дополнительные параметры?

Изучите преимущества подписки, просмотрите учебные курсы, узнайте, как защитить свое устройство и т. д.

В сообществах можно задавать вопросы и отвечать на них, отправлять отзывы и консультироваться с экспертами разных профилей.