14 февраля 2023 г. Обновление для системы безопасности (KB5022842)
Applies To
Azure Stack HCI, version 21H2Дата выпуска:
14.02.2023
Версия:
20348.1547
22.12.22
ВАЖНОПосле 22 ноября 2022 г. для Azure Stack HCI версии 21H2 больше не будет дополнительных предварительных выпусков, не относящихся к безопасности. Для Azure Stack HCI версии 21H2 будут продолжаться только накопительные ежемесячные обновления для системы безопасности (известные как "B" или обновление во вторник).Сведения о терминологии обновлений Windows см. в статье о типах обновлений Windows и типах ежемесячных обновлений качества. Общие сведения об Azure Stack HCI версии 21H2 см. на странице журнала обновлений.
Улучшения
Это обновление для системы безопасности направлено на улучшение качества работы ОС. При установке этого базы знаний:
-
Новые функции! Он обновляет текст и веб-ссылку для уведомлений Windows Admin Center (WAC). Они отображаются после входа на рабочий стол, если вы не отключили их. Уведомления WAC выделяют доступные параметры управления Windows Server.
-
Это обновление устраняет проблему, которая затрагивает searchindexer.exe. Он случайным образом останавливает вход или выход из него.
-
Это обновление устраняет проблему, которая влияет на локальную проверку подлинности Kerberos. Сбой, если локальная служба центра распространения ключей (KDC) не активна.
-
Это обновление устраняет проблему, которая затрагивает cbs.log. Эта проблема регистрирует сообщения, которые не являются сообщениями об ошибках в cbs.log.
-
Это обновление устраняет проблему, которая затрагивает виртуальную машину с двойным ip-адресом IPv4 и IPv6. При переносе виртуальной машины с одного узла на другой адрес PIPv6 остается сопоставленным с физическим адресом IPv6 старого узла. Из-за этого IPv6 PIP перестает работать.
-
Это обновление устраняет проблему, которая затрагивает все команды, изменяющие теги безопасности. На компьютерах Windows 11 версии 22H2 изменение завершится ошибкой при обновлении сетевого контроллера, но не клиентов средств удаленного администрирования сервера (RSAT).
-
Это обновление устраняет проблему, которая может возникнуть при активном редакторе метода ввода (IME). Приложения могут перестать отвечать на запросы при одновременном использовании мыши и клавиатуры.
-
Это обновление устраняет проблему, которая может повлиять на FindWindow() или FindWindowEx(). Они могут вернуть неправильный дескриптор окна.
-
Это обновление устраняет проблему, которая влияет на AppV. Он не включает правильный буквенный регистр в именах файлов (прописные или строчные буквы).
-
Это обновление устраняет проблему, которая затрагивает Microsoft Edge. Эта проблема устраняет конфликтующие политики для Microsoft Edge. Это происходит, когда вы задаете MDMWinsOverGPFlag в клиенте Microsoft Intune и Intune обнаруживает конфликт политики.
-
Это обновление устраняет проблему, которая влияет на службу федерации Active Directory (AD FS). Проблема не удается применить параметр флага RequirePDC "false".
-
Это обновление устраняет проблему, которая влияет на MSInfo.exe. Он неправильно сообщает о состоянии принудительного применения политики пользовательского режима Защитник Windows управления приложениями (WDAC).
-
Это обновление устраняет проблему, которая влияет на тег MSba Устойчивой файловой системы (ReFS). Эта проблема приводит к утечке негашенного пула.
-
Это обновление устраняет проблему, которая влияет на четность виртуальных дисков. Использование диспетчер сервера для их создания завершается сбоем.
Дополнительные сведения об уязвимостях системы безопасности см. в руководстве по обновлению системы безопасности и Обновления безопасности за февраль 2023 г.
Возврат на сайт документации по Azure Stack HCI
Обновление стека обслуживания Azure Stack HCI версии 21H2 — 20348.1540
Это обновление вносит улучшения в стек обслуживания — компонент, устанавливающий обновления Windows. Обновления стека обслуживания (SSU) гарантируют наличие надежного и надежного стека обслуживания, чтобы устройства могли получать и устанавливать обновления Майкрософт.
Известные проблемы, связанные с этим обновлением
Проблема |
Временное решение |
---|---|
Обновления, выпущенные 14 февраля 2023 г. или позже, могут не предлагаться с некоторых серверов Windows Server Update Services (WSUS) для Windows 11 версии 22H2. Обновления скачиваются на сервер WSUS, но могут не распространяться дальше на клиентские устройства. Затронуты только те серверы WSUS под управлением Windows Server 2022, которые были обновлены с Windows Server 2016 или Windows Server 2019. Эта проблема вызвана случайным удалением обязательных типов MIME единой платформы обновлений (UUP) во время обновления до Windows Server 2022 с предыдущей версии Windows Server. Эта проблема может повлиять на обновления системы безопасности или обновления компонентов для Windows 11 версии 22H2. Эта проблема не затрагивает Microsoft Configuration Manager. |
Чтобы устранить эту проблему, см. статью Добавление типов файлов для единой платформы обновлений в локальной среде. Мы работаем над решением и предоставим обновление в предстоящем выпуске. |
Порядок получения обновления
Перед установкой этого обновления
Корпорация Майкрософт теперь объединяет последнее обновление стека обслуживания (SSU) для вашей операционной системы с последним накопительным обновлением (LCU). Общие сведения о SSU см. в разделах Обновления стека обслуживания и Обновления стека обслуживания (SSU): часто задаваемые вопросы.
Сведения об установке LCU в кластере Azure Stack HCI см. в статье Обновление кластеров Azure Stack HCI.
Установка этого обновления
Канал выпуска |
Доступна |
Следующий шаг |
Центр обновления Windows и Центр обновления Майкрософт |
Да |
Нет. Это обновление будет скачано и установлено автоматически из Центра обновления Windows. |
Обновление Windows для бизнеса |
Да |
Нет. Это обновление будет автоматически загружено и установлено из клиентский компонент Центра обновления Windows в соответствии с настроенными политиками. |
Каталог Центра обновления Майкрософт |
Да |
Чтобы получить автономный пакет для этого обновления, перейдите на веб-сайт каталога Центра обновления Майкрософт. |
Службы Windows Server Update Services (WSUS) |
Да |
Это обновление будет автоматически синхронизироваться с WSUS, если вы настроите продукты и классификации следующим образом: Продукт: Azure Stack HCI Классификация: обновления для системы безопасности |
Если вы хотите удалить LCU
Чтобы удалить LCU после установки объединенного пакета SSU и LCU, используйте параметр командной строки DISM/Remove-Package с именем пакета LCU в качестве аргумента. Имя пакета можно найти с помощью следующей команды: DISM /online /get-packages.
Запуск клиентский компонент Центра обновления Windows автономного установщика (wusa.exe) с параметром /uninstall в объединенном пакете не будет работать, так как объединенный пакет содержит SSU. После установки нельзя удалить SSU из системы.
Сведения о файлах
Чтобы получить список файлов, которые предоставляются в этом обновлении, скачайте сведения о файлах для накопительных 5022842 обновления.
Чтобы получить список файлов, которые предоставляются в обновлении стека обслуживания, скачайте сведения о файлах SSU версии 20348.1540.