Aktualizácia zabezpečenia z 14. marca 2023 (KB5023705)
Applies To
Azure Stack HCI, version 22H2Dátum vydania:
14. 3. 2023
Verzia:
20349.1607
Informácie o terminológii aktualizácií Windowsu nájdete v článku o typoch aktualizácií Windowsu a typoch mesačných kvalitatívnych aktualizácií. Prehľad azure Stack HCI, verzia 22H2, nájdete na stránke histórie aktualizácií.
Zlepšenie
Táto aktualizácia zabezpečenia obsahuje vylepšenia kvality. Pri inštalácii tejto kb:
-
Nové! Táto aktualizácia pridá novú funkciu pre používateľov, ktorí majú klastre, ktoré sú už zaregistrované v azure. Teraz môžete použiť najnovší modul Az.StackHCI. Môžete tiež spustiť register-AzStackHCI -RepairRegistration príkaz zapnúť všetky nové funkcie.
-
Táto aktualizácia rieši problém, ktorý bráni v práci hypertextových prepojení v Microsoft Exceli.
-
Táto aktualizácia implementuje fázu tri stvrdnutia modelu DCOM (Distributed Component Object Model). Pozri KB5004442. Po nainštalovaní tejto aktualizácie nie je možné vypnúť zmeny pomocou kľúča databázy Registry.
-
Táto aktualizácia rieši problém, ktorý ovplyvňuje veľkosť databázy Registry. Rastie veľmi veľký. Príčinou je, že položky databázy Registry sa neodstránia, keď sa používatelia odhlásia z prostredia azure Virtual Desktop (AVD), ktoré používa FSlogix.
-
Táto aktualizácia sa týka spojených mexických štátov. Táto aktualizácia podporuje vládnu zmenu letného času na rok 2023.
-
Táto aktualizácia rieši problém, ktorý ovplyvňuje rutinu typu cmdlet Get-WinEvent . Zlyhá. Systém vyhodí InvalidOperationException.
-
Táto aktualizácia rieši problém, ktorý sa týka služby Azure Active Directory (Azure AD). Použitie zriaďovacieho balíka na hromadné poskytovanie zlyhá.
-
Táto aktualizácia rieši problém, ktorý ovplyvňuje službu smerovania a vzdialeného prístupu (RRAS). RRAS nemôže prijať žiadne nové prichádzajúce pripojenia virtuálnej súkromnej siete (VPN).
-
Táto aktualizácia rieši problém, ktorý sa vyskytuje, keď politika riadenia prístupu zamietne prístup k zdroju. Keď sa odhlásite, systém neodstráni súbor cookie požiadavky POST Security Assertion Markup Language (SAML). Tým sa zabráni výberu ďalších zdrojov pri ďalšom prihlásení.
-
Táto aktualizácia sa zaoberá problémom, ktorý ovplyvňuje službu subsystému lokálnej autority zabezpečenia (LSASS). LSASS môže prestať reagovať. Stáva sa to po spustení Sysprep v počítači pripojenom k doméne.
-
Táto aktualizácia rieši problém, ktorý sa týka konta počítača a služby Active Directory. Keď opätovne použijete existujúce konto počítača na pripojenie k doméne služby Active Directory, pripojenie zlyhá. Stáva sa to v zariadeniach, ktoré nainštalovali aktualizácie Windowsu z 11. októbra 2022 alebo novšej. Chybové hlásenie: "Chyba 0xaac (2732): NERR_AccountReuseBlockedByPolicy: "Konto s rovnakým názvom existuje v službe Active Directory. Opätovné použitie konta bolo zablokované politikou zabezpečenia.'" Ďalšie informácie nájdete v článku KB5020276.
-
Táto aktualizácia rieši problém, ktorý ovplyvňuje nastavenie replikácie ukladacieho priestoru. Nastavenie v počítačoch, ktoré používajú miestne nastavenia iné ako En-US, môže zlyhať.
-
Táto aktualizácia rieši problém, ktorý ovplyvňuje opravy objektu názvu klastra (CNO). Tento problém vám bráni v používaní klastrovania pri zlyhaní na opravu CNO vo virtuálnom počítači (VM) platformy Azure.
Ďalšie informácie o zraniteľných miestach zabezpečenia nájdete v príručke aktualizácie zabezpečenia a Aktualizácie zabezpečenia z marca 2023.
Návrat na lokalitu dokumentácie Azure Stack HCI
Azure Stack HCI, verzia 22H2 aktualizácia zásobníka údržby – 20349.1601
Táto aktualizácia obsahuje vylepšenia kvality pre servisný zásobník čo je súčasť, ktorá inštaluje aktualizácie systému Windows. Aktualizácie zásobníka údržby (SSU) zabezpečujú, že máte robustný a spoľahlivý servisný zásobník, aby vaše zariadenia mohli prijímať a inštalovať aktualizácie spoločnosti Microsoft.
Známe problémy v tejto aktualizácii
Príznak |
Alternatívne riešenie |
---|---|
Aktualizácie vydané 14. februára 2023 alebo novšie nemusia niektoré servery Windows Server Update Services (WSUS) ponúkať na Windows 11 verzie 22H2. Aktualizácie sa stiahnu na server WSUS, ale nemusia sa ďalej šíriť do klientských zariadení. Ovplyvnené servery WSUS sú len servery so systémom Windows Server 2022, ktoré boli inovované z Windows Servera 2016 alebo Windows Servera 2019. Tento problém je spôsobený náhodným odstránením požadovaných typu MIME Unified Update Platform (UUP) počas inovácie na Windows Server 2022 z predchádzajúcej verzie Windows Servera. Tento problém môže ovplyvniť aktualizácie zabezpečenia alebo aktualizácie funkcií pre Windows 11 verzie 22H2. Tento problém sa netýka služby Microsoft Configuration Manager. |
Ak chcete vyriešiť tento problém, pozrite si tému Pridanie typov súborov pre lokálnu platformu Unified United Platform. Pracujeme na riešení a v nadchádzajúcom vydaní poskytneme aktualizáciu. |
Ako získať túto aktualizáciu
Pred inštaláciou tejto aktualizácie
Spoločnosť Microsoft teraz kombinuje najnovšiu aktualizáciu zásobníka údržby (SSU) pre operačný systém s najnovšou kumulatívnou aktualizáciou (LCU). Všeobecné informácie o SSU nájdete v téme Aktualizácie zásobníka údržby a zásobník údržby Aktualizácie (SSU): Najčastejšie otázky.
Ak chcete nainštalovať LCU do klastra Azure Stack HCI, pozrite si tému Aktualizácia klastrov Azure Stack HCI.
Inštalovanie tejto aktualizácie
Kanál vydania |
K dispozícii |
Ďalší krok |
Windows Update a Microsoft Update |
Áno |
Žiadne. Táto aktualizácia sa automaticky stiahne a nainštaluje z lokality Windows Update. |
Služba Windows Update pre podniky |
Áno |
Žiadne. Táto aktualizácia sa automaticky stiahne a nainštaluje z Windows Update v súlade s nakonfigurovanými politikami. |
Katalóg služby Microsoft Update |
Áno |
Ak chcete získať samostatný balík pre túto aktualizáciu, prejdite na webovú lokalitu katalógu služby Microsoft Update. |
Windows Server Update Services (WSUS) |
Áno |
Táto aktualizácia sa automaticky synchronizuje so službou WSUS, ak nakonfigurujete Produkty a klasifikácie takto: Produkt: Azure Stack HCI Klasifikácia: Aktualizácie zabezpečenia |
Ak chcete odstrániť LCU
Ak chcete po inštalácii kombinovaného balíka SSU a LCU odstrániť LCU, použite možnosť príkazového riadka DISM/Remove-Package s názvom balíka LCU ako argumentom. Názov balíka môžete nájsť pomocou tohto príkazu: DISM /online /get-packages.
Spustenie Windows Update samostatný inštalátor (wusa.exe) s prepínačom /uninstall v kombinovanom balíku nebude fungovať, pretože kombinovaný balík obsahuje SSU. Po inštalácii nie je možné odstrániť SSU zo systému.
Informácie o súboroch
Ak chcete zobraziť zoznam súborov, ktoré sú k dispozícii v tejto aktualizácii, stiahnite si informácie o súbore pre kumulatívnu aktualizáciu 5023705.
Zoznam súborov, ktoré sú k dispozícii v aktualizácii zásobníka údržby, stiahnite si informácie o súbore pre SSU - verzia 20349.1601.