8 августа 2023 г. Обновление для системы безопасности (KB5029250)
Applies To
Azure Stack HCI, version 21H2Дата выпуска:
08.08.2023
Версия:
Сборка ОС 20348.1906
NEW 8/08/2023
ВАЖНО Служба Azure Stack HCI версии 21H2 завершится 14 ноября 2023 г. После 14 ноября 2023 г. эти устройства не будут получать ежемесячные обновления для системы безопасности и качества. Эти обновления содержат защиту от последних угроз безопасности. Чтобы продолжить получать обновления для системы безопасности и качества, рекомендуется выполнить обновление до последней версии Windows.
Сведения о терминологии обновлений Windows см. в статье о типах обновлений Windows и типах ежемесячных обновлений качества. Общие сведения об Azure Stack HCI версии 21H2 см. на странице журнала обновлений.
Улучшения
Это обновление для системы безопасности направлено на улучшение качества работы ОС. При установке этого базы знаний:
-
Это обновление устраняет проблему, которая затрагивает Microsoft Teams. При определенных условиях не удается отправить вам уведомления.
-
Это обновление устраняет проблему, которая затрагивает репозиторий инструментария управления Windows (WMI). Это приводит к ошибке установки. Проблема возникает, когда устройство не завершает работу должным образом.
-
Это обновление устраняет проблему, которая влияет на подписки переадресации событий. При добавлении канала событий в подписку он пересылает события, которые вам не нужны.
-
Это обновление устраняет проблему, которая затрагивает приложения, использующие DirectX в старых графических драйверах Intel. Вы можете получить сообщение об ошибке от apphelp.dll.
-
Это обновление улучшает указания для некоторых букв семейства шрифтов Verdana Pro.
-
Это обновление устраняет проблему, которая может повлиять на компьютер при игре. Могут возникать ошибки обнаружения и восстановления времени ожидания (TDR).
-
Это обновление устраняет проблему, которая влияет на брандмауэр программно-определяемой сети (SDN) в базе данных хранилища объектов памяти. Сбой миграции.
-
Это обновление влияет на элементы управления редактированием текста в XAML. Вы не сможете повторно изменить элементы управления после того, как они станут только для чтения. Это происходит при использовании нового редактора метода ввода (Майкрософт) для японского, китайского и корейского языков.
-
Это обновление устраняет проблему, которая затрагивает приложения, выполняющие определенные действия в обратном вызове. Приложения могут перестать работать. Эти действия включают закрытие окна (WM_CLOSE).
-
Это обновление устраняет взаимоблокировку в протоколе IPsec. При настройке серверов с помощью правил IPsec они перестают отвечать на запросы. Эта проблема затрагивает виртуальные и физические серверы.
-
Это обновление устраняет проблему, которая влияет на Networking-MPSSVC-Svc. Эта проблема приводит к тому, что система переходит в цикл перезапуска. Код остановки 0xEF.
-
Это обновление устраняет проблему, которая приводит к сбою Windows. Это происходит при использовании BitLocker на носителе хранилища с большим размером сектора.
-
Это обновление влияет на список блокировок уязвимых драйверов ядра Windows DriverSiPolicy.p7b. Он добавляет водителей, которые подвергаются риску для атак с использованием собственного уязвимого водителя (BYOVD).
-
Это обновление устраняет проблему, которая затрагивает службы федерации Active Directory (AD FS) (AD FS). Для успешного входа в AD FS может потребоваться несколько попыток. Это связано с неправильным вычислением времени для истечения срока действия файла cookie единого входа.
-
Это обновление устраняет проблему, которая влияет на задания восстановления хранилища. Задания приостановлены. Это происходит после того, как два физических диска в двух разных доменах сбоя уровня стойки (всего три домена сбоя) теряют связь.
-
Это обновление устраняет проблему, которая затрагивает оснастки доменов и доверия AD. Им не удается перечислить отношения доверия между доменами. Сообщение об ошибке: "Неправильный параметр".
Дополнительные сведения об уязвимостях системы безопасности см. в руководстве по обновлению системы безопасности и Обновления безопасности за август 2023 г.
Возврат на сайт документации по Azure Stack HCI
Обновление стека обслуживания Azure Stack HCI версии 21H2 — 20348.1900
Это обновление вносит улучшения в стек обслуживания — компонент, устанавливающий обновления Windows. Обновления стека обслуживания (SSU) гарантируют наличие надежного и надежного стека обслуживания, чтобы устройства могли получать и устанавливать обновления Майкрософт.
Известные проблемы, связанные с этим обновлением
Майкрософт в данный момент неизвестно о проблемах с этим обновлением.
Порядок получения обновления
Перед установкой этого обновления
Корпорация Майкрософт теперь объединяет последнее обновление стека обслуживания (SSU) для вашей операционной системы с последним накопительным обновлением (LCU). Общие сведения о SSU см. в разделах Обновления стека обслуживания и Обновления стека обслуживания (SSU): часто задаваемые вопросы.
Сведения об установке LCU в кластере Azure Stack HCI см. в статье Обновление кластеров Azure Stack HCI.
Установка этого обновления
Канал выпуска |
Доступна |
Следующий шаг |
Центр обновления Windows и Центр обновления Майкрософт |
Да |
Нет. Это обновление будет скачано и установлено автоматически из Центра обновления Windows. |
Обновление Windows для бизнеса |
Да |
Нет. Это обновление будет автоматически загружено и установлено из клиентский компонент Центра обновления Windows в соответствии с настроенными политиками. |
Каталог Центра обновления Майкрософт |
Да |
Чтобы получить автономный пакет для этого обновления, перейдите на веб-сайт каталога Центра обновления Майкрософт. |
Службы Windows Server Update Services (WSUS) |
Да |
Это обновление будет автоматически синхронизироваться с WSUS, если вы настроите продукты и классификации следующим образом: Продукт: Azure Stack HCI Классификация: обновления для системы безопасности |
Если вы хотите удалить LCU
Чтобы удалить LCU после установки объединенного пакета SSU и LCU, используйте параметр командной строки DISM/Remove-Package с именем пакета LCU в качестве аргумента. Имя пакета можно найти с помощью следующей команды: DISM /online /get-packages.
Запуск клиентский компонент Центра обновления Windows автономного установщика (wusa.exe) с параметром /uninstall в объединенном пакете не будет работать, так как объединенный пакет содержит SSU. После установки нельзя удалить SSU из системы.
Сведения о файлах
Чтобы получить список файлов, которые предоставляются в этом обновлении, скачайте сведения о файлах для накопительных 5029250 обновлений.
Чтобы получить список файлов, которые предоставляются в обновлении стека обслуживания, скачайте сведения о файлах SSU версии 20348.1900.