9 апреля 2024 г. Обновление для системы безопасности (KB5036909)
Applies To
Azure Stack HCI, version 22H2Дата выпуска:
09.04.2024
Версия:
Сборка ОС 20349.2402
Сведения о терминологии обновлений Windows см. в статье о типах обновлений Windows и типах ежемесячных обновлений качества. Общие сведения об Azure Stack HCI версии 22H2 см. на странице журнала обновлений.
Улучшения
Это обновление для системы безопасности направлено на улучшение качества работы ОС. При установке этого базы знаний:
-
Новые функции! Это обновление влияет на Windows Hello для бизнеса. ТЕПЕРЬ ИТ-администраторы могут использовать управление мобильными устройствами (MDM), чтобы отключить запрос, который появляется при входе пользователей на компьютер, присоединенный к Entra. Для этого они могут включить параметр политики "DisablePostLogonProvisioning". После входа пользователя подготовка устройств с Windows 10 и Windows 11 отключена.
-
Это обновление поддерживает переход на летнее время (DST) в Палестине. Дополнительные сведения см. в разделе Временное руководство по изменениям DST, объявленных Палестинской администрацией на 2024, 2025 год.
-
Это обновление поддерживает DST-изменения в Казахстане. Дополнительные сведения см. в статье Промежуточное руководство по изменению часового пояса в Казахстане за 2024 год.
-
Это обновление поддерживает DST-изменения в Самоа. Дополнительные сведения см. в статье Промежуточное руководство по изменениям DST в Самоа 2021.
-
Это обновление устраняет проблему, которая приводит к высокой загрузке ЦП. Это происходит после открытия ножницы.
-
Это обновление устраняет проблему, которая влияет на сетевой ресурс. Доступ к нему из сеанса удаленного рабочего стола невозможен. Это происходит при включении функции Remote Credential Guard, а клиентом является Windows 11 версии 22H2 или более поздней.
-
Это обновление устраняет проблему, которая влияет на режим Microsoft Edge IE. При открытии нескольких вкладок он перестает отвечать на запросы.
-
Это обновление устраняет проблему, которая затрагивает DNS-серверы. Они получают событие 4016 для истечения времени ожидания протокола LDAP. Это происходит, когда они выполняют регистрацию DNS. Регистрация имен завершается ошибкой в доменных службах Active Directory (AD DS). Проблема остается до перезапуска службы DNS.
-
Это обновление устраняет проблему, которая влияет на виртуальные машины рабочей нагрузки. Они теряют подключение к сети в рабочих средах.
-
Это обновление устраняет проблему, которая влияет на перемещение курсора мыши. Они отстают в некоторых сценариях захвата экрана, особенно при использовании протокола удаленного рабочего стола (RDP).
-
Это обновление устраняет проблему, которая затрагивает службу групповой политики. Она завершается ошибкой после использования LGPO.exe для применения политики аудита к системе.
-
Это обновление устраняет проблему, которая влияет на отображение значка смарт-карты. Он не отображается при входе. Это происходит при наличии нескольких сертификатов на смарт-карте.
-
Это обновление устраняет проблему, из-за чего устройство завершает работу через 60 секунд. Это происходит при использовании смарт-карты для проверки подлинности в удаленной системе.
-
Это обновление устраняет проблему, которая влияет на временное членство в группах. Пользователи, членство которых истекло, отображаются при их поиске в LDAP. Это происходит, даже если Active Directory удалила их.
-
Это обновление устраняет проблему, которая затрагивает корневой каталог. При открытии альтернативного потока данных и удалении чего-либо появляется сообщение об ошибке.
-
Это обновление устраняет проблему, которая влияет на отказоустойчивую файловую систему (ReFS). Stop-ошибка препятствует правильному запуску ОС.
-
Это обновление устраняет проблему, которая возникает при создании файла, охватывающего несколько каталогов. При переименовании исходного каталога появляется сообщение об ошибке.
-
Это обновление устраняет проблему, которая влияет на fastfat.sys. Он перестает отвечать. Это происходит из-за состояния гонки.
-
Это обновление устраняет проблему, которая влияет на запросы интерфейса поставщика служб имен (NSPI). Они могут завершиться ошибкой. В противном случае lsass.exe перестают отвечать на контроллере домена.
Дополнительные сведения об уязвимостях системы безопасности см. в руководстве по обновлению системы безопасности и обновлениях системы безопасности за апрель 2024 г.
Возврат на сайт документации по Azure Stack HCI
Обновление стека обслуживания Azure Stack HCI версии 22H2 — 20349.2401
Это обновление вносит улучшения в стек обслуживания — компонент, устанавливающий обновления Windows. Обновления стека обслуживания (SSU) гарантируют наличие надежного и надежного стека обслуживания, чтобы устройства могли получать и устанавливать обновления Майкрософт.
Известные проблемы, связанные с этим обновлением
Майкрософт в данный момент неизвестно о проблемах с этим обновлением.
Порядок получения обновления
Перед установкой этого обновления
Корпорация Майкрософт теперь объединяет последнее обновление стека обслуживания (SSU) для вашей операционной системы с последним накопительным обновлением (LCU). Общие сведения о SSU см. в разделах Обновления стека обслуживания и Обновления стека обслуживания (SSU): часто задаваемые вопросы.
Сведения об установке LCU в кластере Azure Stack HCI см. в статье Обновление кластеров Azure Stack HCI.
Установка этого обновления
Канал выпуска |
Доступна |
Следующий шаг |
Центр обновления Windows и Центр обновления Майкрософт |
Да |
Нет. Это обновление будет скачано и установлено автоматически из Центра обновления Windows. |
Обновление Windows для бизнеса |
Да |
Нет. Это обновление будет загружено и установлено автоматически из Центра обновления Windows в соответствии с настроенными политиками. |
Каталог Центра обновления Майкрософт |
Да |
Чтобы получить автономный пакет для этого обновления, перейдите на веб-сайт каталога Центра обновления Майкрософт. |
Службы Windows Server Update Services (WSUS) |
Да |
Это обновление будет автоматически синхронизироваться с WSUS, если вы настроите продукты и классификации следующим образом: Продукт: Azure Stack HCI Классификация: обновления для системы безопасности |
Если вы хотите удалить LCU
Чтобы удалить LCU после установки объединенного пакета SSU и LCU, используйте параметр командной строки DISM/Remove-Package с именем пакета LCU в качестве аргумента. Имя пакета можно найти с помощью следующей команды: DISM /online /get-packages.
Запуск автономного установщика Центра обновления Windows (wusa.exe) с параметром /uninstall в объединенном пакете не будет работать, так как объединенный пакет содержит SSU. После установки нельзя удалить SSU из системы.
Сведения о файлах
Чтобы получить список файлов, которые предоставляются в этом обновлении, скачайте сведения о файлах для накопительных 5036909 обновления.
Чтобы получить список файлов, которые предоставляются в обновлении стека обслуживания, скачайте сведения о файлах SSU версии 20349.2401.