Applies ToAzure Stack HCI, version 21H2

Дата выпуска:

23.06.2022

Версия:

Сборка ОС 20348.803

Сведения о терминологии обновления Windows см. в статье о типах обновлений Windows и типах ежемесячных исправлений. Общие сведения об Azure Stack HCI версии 21H2 см. на странице журнала обновлений.  

Улучшения

Это обновление, не касающееся системы безопасности, направлено на улучшение качества работы ОС. Основные изменения в этом обновлении:      

  • Новые функции! Добавляет аудит IP-адресов для входящих подключений Удаленного управления Windows (WinRM) в событие безопасности 4262 и событие WinRM 91. Это решает проблему, из-за которую не удается фиксируйте исходный IP-адрес и имя компьютера для удаленного подключения PowerShell.

  • Новые функции! Добавляет возможность вызова SetCredentialsAttribute в пользовательском режиме для SECPKG_ATTR_CLIENT_CERT_POLICY. 

  • Новые функции! Добавляет код общедоступного системного элемента управления (FSCTL) для перенаправления SMB (RDR) FSCTL_LMR_QUERY_INFO.

  • Новые функции! Делает клиент SMB и порядок комплекта шифров сервера SMB настраиваемыми с помощью PowerShell.

  • Новые функции! Добавляет аудит IP-адресов для входящих подключений Удаленного управления Windows (WinRM) в событие безопасности 4262 и событие WinRM 91. Это решает проблему, из-за которую не удается фиксируйте исходный IP-адрес и имя компьютера для удаленного подключения PowerShell.

  • Новые функции! Добавляет код общедоступного элемента управления файловой системой (FSCTL) для перенаправления SMB (SMB) FSCTL_LMR_QUERY_INFO.

  • Новые функции! Добавлена поддержка TLS 1.3 в реализациях протокола LDAP клиента и сервера Windows.

  • Устранена проблема, которая влияет на службу облачного буфера обмена и предотвращает синхронизацию между компьютерами после периода бездействия.

  • Устранена проблема, из-за которой в PowerShell неправильно отображались японские символы.

  • Устранена проблема, из-за которой не удается отобразить Windows Server 2019 и Windows Server 2022 в некоторых раскрывающихся списках диспетчер сервера.

  • Устранены проблемы, которые блокируют паравиртуализацию GPU.

  • Улучшает использование GPU в сценариях, в которых несколько пользователей удаленно подключаются к серверу, на котором установлено несколько GPU.

  • Включает internetExplorerModeEnableSavePageAs групповая политика. Дополнительные сведения см. в документации по политике браузера Microsoft Edge.

  • Устранена проблема, из-за которой API GetDoubleClickTime() завершается сбоем на неинтерактивных оконных станциях. Дополнительные сведения см. в описании функции GetDoubleClickTime (winuser.h) и windows Station и создания рабочего стола..

  • Устранена проблема, которая влияет на область сенсорной панели, которая реагирует на щелчок правой кнопкой мыши (зона щелчка правой кнопкой мыши). Дополнительные сведения см. в разделе "Зона щелчка правой кнопкой мыши".

  • Устранена проблема, которая влияет на некоторые цепочки сертификатов корневым центрам сертификации, которые являются участниками программы корневой сертификации Майкрософт. Для этих сертификатов состояние цепочки сертификатов может быть следующим: "Этот сертификат был отозван центром сертификации".

  • Устранена проблема, препятствующая использованию файлов зашифрованной файловой системы (EFS) через веб-подключение web-based Distributed Authoring and Versioning (WebDAV).

  • Устранена проблема, из-за которой контроллер домена неправильно записывает событие 21 центра распространения ключей (KDC) в журнал системных событий. Это происходит, когда KDC успешно обрабатывает запрос проверки подлинности kerberos Public Key Cryptography for Initial Authentication (PKINIT) с самозаверяющий сертификат для сценариев доверия ключам (Windows Hello для бизнеса и проверка подлинности устройства).

  • Устранена проблема, из-за которой создание носителя Install from Media (IFM) для Active Directory завершается ошибкой "-2101 JET_errCallbackFailed".

  • Устранена проблема, которая возникает, когда служба LDS сбрасывает пароль для объектов userProxy. Сброс пароля завершается ошибкой, например "00000005: SvcErr: DSID-03380C23, проблема 5003 (WILL_NOT_PERFORM), данные 0".

  • Устранена проблема, из-за которой политика поставщика служб конфигурации LocalUsersAndGroups (CSP) завершается сбоем при изменении встроенной группы администраторов. Эта проблема возникает, если учетная запись локального администратора не указана в списке участников при выполнении операции замены.

  • Устранена проблема, из-за которой неправильно сформированные входные данные XML могут привести к ошибке вDeviceEnroller.exe. Это предотвращает доставку CSP на устройство до тех пор, пока вы не перезапустите устройство или не исправите XML-код.

  • Устранена проблема, которая приводит к сбою проверки подлинности Microsoft NTLM с использованием внешнего доверия. Эта проблема возникает, когда контроллер домена, содержащий службы обновления Windows от 11 января 2022 г. или более поздней версии, не находится в корневом домене и не имеет роли глобального каталога. Затронутые операции могут занося в журнал следующие ошибки:

    • База данных безопасности не запущена.

    • Домен был в неправильном состоянии для выполнения операции безопасности.

    • 0xc00000dd (STATUS_INVALID_DOMAIN_STATE).

  • Оптимизирует доступ к базе данных репозитория состояний, чтобы сократить задержки развертывания Appx или черные экраны, которые могут возникнуть при входе в Windows 2019 Server.

  • Устранена проблема, из-за которой не удается отобразить Windows Server 2019 и Windows Server 2022 в некоторых раскрывающихся списках диспетчер сервера.

  • Устранена проблема, которая приводит к замедлению копирования файлов из-за неправильного вычисления буферов записи в диспетчере кэша.

Возврат на сайт документации по Azure Stack HCI

Windows 10 обслуживания — 20348.793

Это обновление вносит улучшения в стек обслуживания — компонент, устанавливающий обновления Windows. Обновления стека обслуживания (SSU) гарантируют, что у вас есть надежный и надежный стек обслуживания, чтобы устройства могли получать и устанавливать обновления Майкрософт. Основные изменения в этом обновлении:

  • Устранена проблема, которая не позволяет предварительно установленному приложению работать должным образом после установки обновления Windows.

Известные проблемы, связанные с этим обновлением

Майкрософт в данный момент неизвестно о проблемах с этим обновлением.

Порядок получения обновления

Перед установкой этого обновления

Теперь корпорация Майкрософт объединяет последнее обновление стека обслуживания (SSU) для операционной системы с последним накопительным пакетом обновления (LCU). Общие сведения об SSU см. в статьях об обновлениях стека обслуживания и стеке обслуживания Обновления (SSU): часто задаваемые вопросы.

Сведения об установке LCU в кластере Azure Stack HCI см. в статье "Обновление кластеров Azure Stack HCI".

Установка этого обновления

Канал выпуска

Доступна

Следующий шаг

Центр обновления Windows и Центр обновления Майкрософт

Да

Перейдите к разделу " Параметры>" & security >клиентский компонент Центра обновления Windows. В доступной области "Необязательные обновления" вы найдете ссылку для скачивания и установки обновления.

Обновление Windows для бизнеса

Нет

Нет. Эти изменения будут включены в следующее обновление системы безопасности для этого канала.

Каталог Центра обновления Майкрософт

Нет

Чтобы получить автономный пакет для этого обновления, перейдите на веб-сайт каталога центра обновления Майкрософт.

Службы Windows Server Update Services (WSUS)

Нет

Это обновление можно импортировать в WSUS вручную. Инструкции см. в каталоге Центра обновления Майкрософт.

Если вы хотите удалить LCU

Чтобы удалить LCU после установки объединенного пакета SSU и LCU, используйте параметр командной строки DISM/Remove-Package с именем пакета LCU в качестве аргумента. Имя пакета можно найти с помощью команды DISM /online /get-packages.

Запуск клиентский компонент Центра обновления Windows автономного установщика (wusa.exe) с параметром /uninstall в объединенном пакете не будет работать, так как объединенный пакет содержит SSU. Вы не можете удалить SSU из системы после установки.

Сведения о файлах

Чтобы получить список файлов, указанных в этом обновлении, скачайте сведения о файлах для накопительного пакета обновления 5014665.

Чтобы получить список файлов, указанных в обновлении стека обслуживания, скачайте сведения о файлах для SSU версии 20348.793

Нужна дополнительная помощь?

Нужны дополнительные параметры?

Изучите преимущества подписки, просмотрите учебные курсы, узнайте, как защитить свое устройство и т. д.

В сообществах можно задавать вопросы и отвечать на них, отправлять отзывы и консультироваться с экспертами разных профилей.