Aktualizácia netýka sa zabezpečenia z 25. októbra 2022 (KB5018485)
Applies To
Azure Local, version 22H2Dátum vydania:
25. 10. 2022
Verzia:
Zostava operačného systému 20349.1194
Informácie o terminológii aktualizácií Windowsu nájdete v článku o typoch aktualizácií Windowsu a typoch mesačných kvalitatívnych aktualizácií. Prehľad azure Stack HCI, verzia 22H2, nájdete na stránke histórie aktualizácií.
Zlepšenie
Táto aktualizácia, ktorá sa netýka zabezpečenia, zahŕňa vylepšenia kvality. Pri inštalácii tejto kb:
-
Rieši problém, ktorý ovplyvňuje stvrdnutie overovania DCOM (Distributed Component Object Model). Automaticky zvýši úroveň overenia pre všetky ne anonymné žiadosti o aktiváciu z klientov DCOM na RPC_C_AUTHN_LEVEL_PKT_INTEGRITY. Táto situácia nastane, ak je úroveň overenia nižšia ako integrita paketov.
-
Rieši problém DCOM, ktorý ovplyvňuje službu vzdialeného volania procedúr (rpcss.exe). Zvýši úroveň overenia na RPC_C_AUTHN_LEVEL_PKT_INTEGRITY namiesto RPC_C_AUTHN_LEVEL_CONNECT, ak je zadaná RPC_C_AUTHN_LEVEL_NONE.
-
Rieši problém, ktorý spôsobuje, že inovácia operačného systému prestane reagovať, a potom zlyhá.
-
Rieši problém, ktorý sa týka služba vyhľadávania Windowsu. To spôsobí, že priebeh indexovania služby bude pomalý.
-
Rieši problém, ktorý ovplyvňuje konektor proxy aplikácií Microsoft Azure Active Directory (AAD). Nemôže načítať lístok protokolu Kerberos v mene používateľa. Chybové hlásenie: Zadaný popisovač je neplatný (0x80090301)."
-
Rieši problém, ktorý ovplyvňuje plánované úlohy. V budúcnosti sa môžu spustiť roky, ak ďalší výskyt prekročí zmenu letného času a nastavíte časové pásmo počítača na UTC.
-
Rieši problém, ktorý sa týka hier v službe Microsoft Direct3D 9. Grafický hardvér prestane fungovať, ak hardvér nemá natívny ovládač Direct3D 9.
-
Rieši problém, ktorý ovplyvňuje písmo troch čínskych znakov. Keď formátujete tieto znaky tučným písmom, veľkosť šírky je nesprávna.
-
Zaoberá sa grafickými problémami v hrách, ktoré používajú Microsoft D3D9 na niektorých platformách.
-
Rieši problém, ktorý ovplyvňuje službu automatického zisťovania webového servera WinHTTP. Nedá sa spustiť, pretože služby nedokážu vytvoriť položku databázy mapovača koncového bodu vzdialeného volania procedúr (RPC). Táto situácia nastane, ak sa služba reštartuje viac ako 500-krát.
-
Rieši problém, ktorý ovplyvňuje Microsoft Edge, keď je v režime IE. Názvy kontextových okien a kariet sú nesprávne.
-
Rieši problém, ktorý ovplyvňuje režim IE prehliadača Microsoft Edge. Zabráni vám v otváraní webových stránok. Táto situácia nastane, keď povolíte Windows Defender Application Guard (WDAG) a nenakonfigurujete politiky izolácie siete.
-
Rieši problém, ktorý ovplyvňuje editory metód vstupu (IME) od spoločnosti Microsoft a tretích strán. Po zatvorení okna editora IME prestanú fungovať. Táto situácia nastane, ak editor IME používa Windows Text Services Framework (TSF) 1.0.
-
Rieši problém, ktorý ovplyvňuje inštaláciu ovládača na určitom hardvéri. Zobrazenie priebehu inštalácie sa nezobrazuje.
-
Rieši problém, ktorý ovplyvňuje Windows Defender Ovládací prvok aplikácie (WDAC). Služba WDAC zastaví zapisovanie zlyhaní overenia dôveryhodnosti dynamického kódu .NET.
-
Rieši problém, ktorý sa týka .msi súborov. Windows Defender ovládací prvok aplikácie ich ignoruje, keď vypnete vynútenie skriptu.
-
Rieši problém, ktorý ovplyvňuje scenár infraštruktúry virtuálnej pracovnej plochy (VDI). Relácia môže používať nesprávne časové pásmo.
-
Rieši problém, ktorý ovplyvňuje poradie zamerania vstupu. Toto ovplyvní kláves Tab pri spustení z poľa hesla na stránke poverení na prihlásenie.
-
Zlepšuje výkon replikácie služby Active Directory vo veľkých prostrediach.
-
Rieši problém, ktorý ovplyvňuje proces vytvárania lesnej dôvery. Nie je možné umiestniť prípony názvov systému DNS do atribútov dôveryhodnosti. Tento problém sa vyskytuje v zariadeniach, ktoré inštalujú aktualizácie z 11. januára 2022 alebo novšie.
-
Rieši problém, ktorý sa týka správcu servera. Nesprávny disk sa môže obnoviť vtedy, keď má viacero diskov rovnakú vlastnosť UniqueId. Ďalšie informácie nájdete v článku KB5018898.
-
Rieši problém, ktorý ovplyvňuje mapovanie certifikátov. Keď zlyhá, lsass.exe vschannel.dllmôže prestať fungovať .
-
Aktualizuje systém Windows jadra zraniteľný ovládač blocklist, ktorý je v súbore DriverSiPolicy.p7b. Táto aktualizácia tiež zabezpečí, že zoznam blokovaných položiek bude v rámci Windows 10 a Windows 11 rovnaký. Ďalšie informácie nájdete v článku KB5020779.
-
Spoločnosť Microsoft je kompatibilná s us government (USG) verzie 6 revízie 1 (USGv6-r1).
-
Koncom októbra 2022 v Jordánsku zastaví začiatok letného času. Jordánske časové pásmo sa natrvalo presunie na časové pásmo UTC + 3.
-
Rieši problém, ktorý spôsobuje, že služba HNS (Host Networking Service) prestane fungovať. To vedie k prerušeniu prevádzky. V systéme Windows Server 2019 je táto zmena predvolene vypnutá. Ak ho chcete zapnúť, vyžaduje sa kľúč databázy Registry. Tento kľúč od spoločnosti Microsoft môžete požiadať prostredníctvom technického správcu konta (TAM). V systéme Windows Server 2022 je táto zmena predvolene povolená. Po aktualizácii systému sa nevyžaduje žiadna ďalšia akcia.
-
Rieši problém, ktorý sa môže vyskytnúť, keď povolíte duplikáciu. Tento problém môže spôsobiť zablokovanie.
-
Zaoberá sa problémom, ktorý môže mať vplyv na udalosti auditovania žiadostí o udelenie tiketu (TGT) a služby poskytujúcej lístky (TGS). Problém môže zaznamenávať identifikáciu udalosti 521 a kód stavu 0xc0000078 (Označuje, že štruktúra SID nie je platná.). Namiesto toho by auditovanie malo zapisovať do denníka udalosť auditovania zlyhania overovcej služby kerberos 4768 (TGT) alebo 4769 (TGS). Ak ste zapli politiku Audit: Okamžité vypnutie systému, ak sa nepodarilo zaznamenať audity zabezpečenia, radič domény sa môže náhle reštartovať a kód zastavenia denníka c0000244 (STATUS_AUDIT_FAILED).
Návrat na lokalitu dokumentácie Azure Stack HCI
Azure Stack HCI, verzia 22H2 aktualizácia zásobníka údržby – 20349.1066
Táto aktualizácia obsahuje vylepšenia kvality pre servisný zásobník čo je súčasť, ktorá inštaluje aktualizácie systému Windows. Aktualizácie zásobníka údržby (SSU) zabezpečujú, že máte robustný a spoľahlivý servisný zásobník, aby vaše zariadenia mohli prijímať a inštalovať aktualizácie spoločnosti Microsoft.
Známe problémy v tejto aktualizácii
Príznak |
Alternatívne riešenie |
---|---|
Pri dotazovaní vyhradenej veľkosti fondu priameho ukladacieho priestoru ukladacích priestorov sa môže vrátiť nepresná hodnota. Toto možno pozorovať pri dotazovaní pomocou nástrojov, ako je napríklad Windows Spravovanie Center alebo PowerShell. Vrátená hodnota sa môže výrazne líšiť od správnej vyhradenej veľkosti. |
V súčasnosti skúmame a keď budú k dispozícii ďalšie informácie, poskytneme aktualizáciu. |
Ako získať túto aktualizáciu
Pred inštaláciou tejto aktualizácie
Spoločnosť Microsoft teraz kombinuje najnovšiu aktualizáciu zásobníka údržby (SSU) pre operačný systém s najnovšou kumulatívnou aktualizáciou (LCU). Všeobecné informácie o SSU nájdete v téme Aktualizácie zásobníka údržby a zásobník údržby Aktualizácie (SSU): Najčastejšie otázky.
Ak chcete nainštalovať LCU do klastra Azure Stack HCI, pozrite si tému Aktualizácia klastrov Azure Stack HCI.
Inštalovanie tejto aktualizácie
Kanál vydania |
K dispozícii |
Ďalší krok |
Windows Update a Microsoft Update |
Áno |
Prejdite na Windows Update Nastavenia > Aktualizovať & zabezpečenie>. V oblasti Voliteľné aktualizácie, ktorá je k dispozícii, nájdete prepojenie na stiahnutie a inštaláciu aktualizácie. |
Služba Windows Update pre podniky |
Nie |
Žiadne. Tieto zmeny budú zahrnuté v ďalšej aktualizácii zabezpečenia tohto kanála. |
Katalóg služby Microsoft Update |
Nie |
Ak chcete získať samostatný balík pre túto aktualizáciu, prejdite na webovú lokalitu katalógu služby Microsoft Update. |
Windows Server Update Services (WSUS) |
Nie |
Túto aktualizáciu môžete importovať do služby WSUS manuálne. Pokyny nájdete v katalógu služby Microsoft Update. |
Ak chcete odstrániť LCU
Ak chcete po inštalácii kombinovaného balíka SSU a LCU odstrániť LCU, použite možnosť príkazového riadka DISM/Remove-Package s názvom balíka LCU ako argumentom. Názov balíka môžete nájsť pomocou tohto príkazu: DISM /online /get-packages.
Spustenie Windows Update samostatný inštalátor (wusa.exe) s prepínačom /uninstall v kombinovanom balíku nebude fungovať, pretože kombinovaný balík obsahuje SSU. Po inštalácii nie je možné odstrániť SSU zo systému.
Informácie o súboroch
Ak chcete zobraziť zoznam súborov, ktoré sú k dispozícii v tejto aktualizácii, stiahnite si informácie o súbore pre kumulatívnu aktualizáciu 5018485.
Zoznam súborov, ktoré sú k dispozícii v aktualizácii zásobníka údržby, stiahnite si informácie o súbore pre SSU - verzia 20349.1066.