16. avgust 2022 – posodobitev, ki ni varnostna (KB5016693)
Applies To
Azure Stack HCI, version 21H2Datum izdaje:
16. 08. 2022
Različico:
graditev sistema 20348.946
Če želite informacije o terminologiji storitve Windows Update, glejte članek o vrstah posodobitev sistema Windows in vrstah mesečnih posodobitev kakovosti. Za pregled storitve Azure Stack HCI, različica 21H2, si oglejte stran z zgodovino posodobitev.
Izboljšave
Ta posodobitev, ki ni varnostna, vključuje izboljšave kakovosti. Ključne spremembe:
-
Novih! Izboljša Microsoft Defender za končno točko za prepoznavanje in prestrezanje izsiljevalske programske opreme ter naprednih napadov.
-
Novih! Stisne datoteko ne glede na njeno velikost, če ste konfigurirali stiskanje strežniškega sporočilnega bloka (SMB). Če želite več informacij, glejte Stiskanje SMB.
-
Odpravlja težavo, ki preprečuje, da bi API zagonskega opravila za določene aplikacije deloval po pričakovanjih.
-
Odpravlja težavo, zaradi katere preverjanje pristnosti Kerberos ne uspe. Napaka se 0xc000009a (STATUS_INSUFFICIENT_RESOURCES dovolj sistemskih sredstev za dokončanje API-ja). Do tega pride, ko odjemalec za vzpostavitev povezave z napravo, ki je omogočili funkcijo Remote Credential Guard, uporablja protokol RDP.
-
Odpravlja težavo, ki povzroča, da je vrednost ServerAssignedConfigurations v nekaj scenarijih polne konfiguracije ničelna.
-
Odpravlja težavo, ki zasebnemu navideznem omrežju LAN (PVLAN) preprečuje zagotavljanje osamitve najemnika in navideznega računalnika.
-
Odpravlja težavo, ki zakasni pridobivanje naslova internetnega protokola različice 6 (IPv6) odjemalca za daljša obdobja v okolju IPv6.
-
Odpravlja težavo, ki povzroča, da se Microsoft Edge preneha odzivati, ko uporabljate način IE. Ta težava preprečuje tudi interakcijo s pogovorom.
-
Odpravlja težavo, ki lahko ustvari napake 0x1E, ko zaustavite ali znova zaženete napravo.
-
Odpravlja težavo, ki vpliva na namestitev aplikacij iz trgovine Microsoft Store, ko omogočite uveljavljanje kontrolnikov in toka.
-
Odpravlja težavo, ki virtualiziranim aplikacijam Microsoft Office App-V preprečuje odpiranje ali povzroči, da prenehajo delovati.
-
Odpravlja težavo, ki lahko povzroči, da uvajanje potrdila Windows Hello za podjetja v določenih okoliščinah po ponastavitvi naprave ne uspe.
-
Odpravlja težavo, ki zmanjša učinkovitost delovanja funkcije BitLocker.
-
Odpravlja težavo, ki lahko sistemu Windows prepreči lastništvo naprave modula zaupanja TPM.
-
Odpravlja težavo, ki lahko povzroči, da naprava s sistemom Windows, ki uporablja BitLocker, preneha delovati.
-
Odpravlja težavo, ki povzroča, da posledično orodje nabora pravilnikov (Rsop.msc) preneha delovati, ko obdela varnostne nastavitve 1.000 ali več varnostnih nastavitev »datotenega sistema«.
-
Odpravlja težavo, ki lahko povzroči, da licenciranje seje oddaljenega namizja po ponovni vzpostavitvi povezave prikaže opozorilo o 60-minutni prekinitvi povezave.
-
Odpravlja težavo, ki povzroča, da aplikacija Nastavitve preneha delovati v krmilnikih domene strežnika, ko dostopate do strani zgodovina > zasebnosti.
-
Odpravlja težavo, ki napravam preprečuje prejemanje ponudbe iz Windows Update za isti razširitveni gonilnik, če je ta razširitveni gonilnik že nameščen brez osnovnega gonilnika.
-
Odpravlja nedoločeno sinhronizacijsko stanje, ki povzroči, da storitev podsistema LSASS (Local Security Authority Subsystem Service) preneha delovati v krmilnikih domene imenika Active Directory. Do te težave pride, ko LSASS procesi hkratnega protokola LDAP (Lightweight Directory Access Protocol) prek zahtev TLS (Transport Layer Security), ki jih ni mogoče dešifrirati. Koda izjeme je 0xc0000409 (STATUS_STACK_BUFFER_OVERRUN).
-
Odpravlja težavo, ki vpliva na iskanje po neobstoječem varnostnem ID-ju (SID) iz lokalne domene z uporabo krmilnika domene samo za branje (RODC). Iskanje nepričakovano vrne napako STATUS_TRUSTED_DOMAIN_FAILURE in ne STATUS_NONE_MAPPED ali STATUS_SOME_MAPPED.
-
Odpravlja težavo, ki vpliva na vhod in izhod v gonilniku Storport in lahko povzroči, da se sistem preneha odzivati.
-
Odpravlja težavo, ki lahko vpliva na nosilce v skupni rabi v gruči (CSV). Čas selitve datoteke CSV bo morda daljši, ko jih preselite.
Če se želite vrniti na mesto za dokumentacijo HCI v skladu Azure Stack
Windows 10 posodobitve servisnega sklada – 20348.945
Ta posodobitev prinaša izboljšave kakovosti servisnega sklada, komponente, ki namesti posodobitve sistema Windows. Posodobitve servisnega sklada (SSU) zagotavljajo, da imate robusten in zanesljiv servisni sklad, tako da lahko vaše naprave prejemajo in nameščajo Microsoftove posodobitve.
Znane težave v tej posodobitvi
Microsoft trenutno ne beleži nobenih težav s to posodobitvijo.
Kako pridobiti to posodobitev
Pred namestitvijo te posodobitve
Microsoft zdaj združuje najnovejšo posodobitev servisnega sklada (SSU) za vaš operacijski sistem z najnovejšo zbirno posodobitvijo (LCU). Če želite splošne informacije o posodobitvah SSU, glejte Posodobitve servisnega sklada in Posodobitve servisnega sklada Posodobitve (SSU): pogosta vprašanja.
Če želite namestiti LCU v gručo Azure Stack HCI, glejte Posodabljanje gruč Azure Stack HCI.
Namestitev te posodobitve
Kanal izdaje |
Na voljo |
Naslednji korak |
Windows Update in Microsoft Update |
Da |
Pojdite na Nastavitve > posodobitev & varnostno > Windows Update. V območju Na voljo so izbirne posodobitve boste našli povezavo za prenos in namestitev posodobitve. |
Posodobitev na Windows 10 za podjetja |
Ne |
Brez. Te spremembe bodo vključene v naslednjo varnostno posodobitev tega kanala. |
Katalog Microsoft Update |
Ne |
Če želite pridobiti samostojni paket za to posodobitev, obiščite spletno mesto Katalog Microsoft Update. |
Windows Server Update Services (WSUS) |
Ne |
To posodobitev lahko v WSUS uvozite ročno. Če želite navodila, glejte Katalog Microsoft Update. |
Če želite odstraniti LCU
Če želite odstraniti LCU po namestitvi združenega paketa SSU in LCU, uporabite možnost ukazne vrstice DISM/Remove-Package z imenom paketa LCU kot argument. Ime paketa najdete s tem ukazom: DISM /online /get-packages.
Izvajanje Windows Update namestitvenega programa (wusa.exe) s stikalom /uninstall na kombiniranem paketu ne bo delovalo, ker kombinirani paket vsebuje SSU. Po namestitvi SSU ne morete odstraniti iz sistema.
Informacije o datotekah
Če si želite ogledati seznam datotek, vključenih v to posodobitev, prenesite informacije o datotekah za zbirno 5016693.
Če si želite ogledati seznam datotek, vključenih v posodobitev servisnega sklada, prenesite informacije o datotekah za SSU – različica 20348.945.