12. september 2023 – varnostna posodobitev (KB5030216)
Applies To
Azure Stack HCI, version 22H2Datum izdaje:
12. 09. 2023
Različico:
graditev sistema 20349.1970
Če želite informacije o terminologiji storitve Windows update, glejte članek o vrstah posodobitev sistema Windows in vrstah mesečnih posodobitev kakovosti. Za pregled storitve Azure Stack HCI, različica 22H2, glejte stran z zgodovino posodobitev.
Izboljšave
Ta varnostna posodobitev vključuje izboljšave kakovosti. Ko namestite to posodobitev KB:
-
Novih! Ta posodobitev vpliva na nastavitve požarnega zidu. Zdaj lahko naredite spremembe, ki vam omogočajo konfiguracijo pravil skupine aplikacij.
-
Ta posodobitev podpira spremembe poletnega/zimskega časa (DST) v Izraelu.
-
Ta posodobitev odpravlja težavo, ki vpliva na strežniški sporočilni blok (SMB). Do mape v skupni rabi SMB ni mogoče dostopati. Napake so »Ni dovolj sredstev pomnilnika« ali »Nezadostna sistemska sredstva«.
-
Posodobitev odpravlja težavo, ki vpliva na načrtovana opravila. Opravila ne uspejo, ko uporabijo shranjene poverilnice lokalnega uporabniškega računa. Do tega pride, ko omogočite funkcijo Credential Guard. Sporočilo o napaki je »2147943726: ERROR_LOGON_FAILURE (Uporabniško ime ali geslo ni pravilno).«
-
Ta posodobitev odpravlja težavo, ki vpliva na storitev podsistema LSASS (Local Security Authority Subsystem Service). Preneha se odzivati. Do tega pride, ko uporabljate navidezno namizje Azure (AVD).
-
Posodobitev odpravlja težavo, ki vpliva na tiste, ki uporabljajo Windows Update za podjetja. Ko ste ob vpisu pozvani k spremembi gesla, postopek spremembe ne uspe. Potem se ne morete vpisati. Koda napake je 0xc000006d.
-
Ta posodobitev odpravlja težavo, ki vpliva na postopek storitve podsistema LSASS (Local Security Authority Subsystem Service). Morda se ne bo več odzivala. Zaradi tega se računalnik znova zažene. Napaka se 0xc0000005 (STATUS_ACCESS_VIOLATION).
-
Ta posodobitev odpravlja težavo, ki vpliva na upravitelja oken z zavihki. Ko uporabljate način IE, se preneha odzivati.
-
Ta posodobitev odpravlja težavo, povezano s spremembami pri posredovanju dogodkov.
-
Ta posodobitev odpravlja težavo, ki vpliva na pravilnik skupine storitev. Ne bo čakalo 30 sekund, kar je privzeti čas čakanja, da bo omrežje na voljo. Zaradi tega pravilniki niso pravilno obdelani.
-
Ta posodobitev doda nov API za neodvisne naprave D3D12. Z njim lahko ustvarite več naprav D3D12 v istem vmesniku. Če želite izvedeti več, glejte Neodvisne naprave D3D12.
-
Ta posodobitev odpravlja težavo, ki vpliva na navidezne računalnike. Ustvarjanje novih navideznih računalnikov za uporabnike središča Azure Stack ne uspe. Do tega pride, ko gruči dodate novo vozlišče.
-
Ta posodobitev odpravlja težavo, ki vpliva na določene navidezne računalnike. Uvajanje ne uspe. Do tega pride, ker se nekatere slike navideznega namizja ne odzivajo na zahteve protokola za reševanje naslovov (ARP), če je vir zunaj lokalnega omrežja.
-
Ta posodobitev odpravlja težavo, ki vpliva na uporabnike HCI v skladu Azure Stack. Vaši poskusi ustvarjanja navideznih računalnikov ne uspejo. Do tega pride, ko izbrišete in znova ustvarite vire REST (representational State Transfer) za omrežni krmilnik.
-
Ta posodobitev odpravlja težavo, ki vpliva na tiskalni posle, ki so poslani v navidezno čakalno vrsto za tiskanje. Ne uspejo brez napake.
-
Ta posodobitev vpliva Windows Defender nadzor aplikacije (WDAC). Njen pravilnik za blokiranje programske opreme, ki temelji na lojti, morda ne bo ustavil zagona programske opreme.
-
Ta posodobitev vpliva na nepodpisane pravilnike WDAC. Kopirani so v particijo diska EFI (Extensible Firmware Interface). Rezervirano je za podpisane pravilnike.
-
Ta posodobitev odpravlja težavo, ki vpliva na spletno vlogo oddaljenega namizja (RD). Če omogočite to vlogo, ta ne uspe pri več kot enkratni nadgradnji uvajanja protokola RD.
-
Ta posodobitev odpravlja težavo, ki vpliva na Pripovedovalca. Ko se fokus tipkovnice spremeni, se fokus ne spremeni. Zaradi tega Pripovedovalec prebere napačno oznako v pogovornem oknu, ki se prikaže, ko se vpišete.
-
Ta posodobitev odpravlja težavo, ki vpliva na Microsoftov koordinator porazdeljenih transakcij (DTC). Puščanje ročice. Zaradi tega sistemu zmanjka pomnilnika.
-
Ta posodobitev odpravlja težavo, ki vpliva na nabor rezultatov pravilnika (RSOP). Nastavitev pravilnika »BackupDirectory« sistema Windows LAPS ni bila prijavljena. Do tega pride, ko je nastavitev nastavljena na 1, ki je »Varnostno kopiranje v AAD«.
-
Ta posodobitev odpravlja težavo, ki vpliva na preverjanje pristnosti. Uporaba pametne kartice za pridružitev računalniku ali vnovično pridružitev domeni imenika Active Directory morda ne uspe. Do te težave pride po namestitvi posodobitev sistema Windows z dne oktobra 2022 ali novejšega. Če želite več informacij, glejte KB5020276.
-
Ta posodobitev odpravlja težavo, ki vpliva na DPM 2019 in DPM 2022. Ko jih poskusite namestiti, ta ne uspe. Do tega pride, ker se datotečno sistem ReFS (Resilient File System) preneha odzivati.
Če želite več informacij o varnostnih ranljivostih, glejte Vodnik po varnostnih posodobitvah in Varnostni priročnik za september 2023 Posodobitve.
Če se želite vrniti na mesto za dokumentacijo HCI v skladu Azure Stack
Posodobitev servisnega sklada Azure Stack HCI, različica 22H2 – 20349.1960
Ta posodobitev prinaša izboljšave kakovosti servisnega sklada, komponente, ki namesti posodobitve sistema Windows. Posodobitve servisnega sklada (SSU) zagotavljajo, da imate robusten in zanesljiv servisni sklad, tako da lahko vaše naprave prejemajo in nameščajo Microsoftove posodobitve.
Znane težave v tej posodobitvi
Microsoft trenutno ne beleži nobenih težav s to posodobitvijo.
Kako pridobiti to posodobitev
Pred namestitvijo te posodobitve
Microsoft zdaj združuje najnovejšo posodobitev servisnega sklada (SSU) za vaš operacijski sistem z najnovejšo zbirno posodobitvijo (LCU). Če želite splošne informacije o posodobitvah SSU, glejte Posodobitve servisnega sklada in Posodobitve servisnega sklada Posodobitve (SSU): pogosta vprašanja.
Če želite namestiti LCU v gručo Azure Stack HCI, glejte Posodabljanje gruč Azure Stack HCI.
Namestitev te posodobitve
Kanal izdaje |
Na voljo |
Naslednji korak |
Windows Update in Microsoft Update |
Da |
Brez. Ta posodobitev se bo samodejno prenesla in namestila iz storitve Windows Update. |
Posodobitev na Windows 10 za podjetja |
Da |
Brez. Ta posodobitev se bo samodejno prenesla in namestila iz Windows Update v skladu s konfiguriranimi pravilniki. |
Katalog Microsoft Update |
Da |
Če želite pridobiti samostojni paket za to posodobitev, obiščite spletno mesto Katalog Microsoft Update. |
Windows Server Update Services (WSUS) |
Da |
Ta posodobitev se bo samodejno sinhronizirala s storitvijo WSUS, če izdelke in klasifikacije konfigurirate, kot je navedeno spodaj: Izdelek: Azure Stack HCI Klasifikacija: varnostne posodobitve |
Če želite odstraniti LCU
Če želite odstraniti LCU po namestitvi združenega paketa SSU in LCU, uporabite možnost ukazne vrstice DISM/Remove-Package z imenom paketa LCU kot argument. Ime paketa najdete s tem ukazom: DISM /online /get-packages.
Izvajanje Windows Update namestitvenega programa (wusa.exe) s stikalom /uninstall na kombiniranem paketu ne bo delovalo, ker kombinirani paket vsebuje SSU. Po namestitvi SSU ne morete odstraniti iz sistema.
Informacije o datotekah
Če si želite ogledati seznam datotek, vključenih v to posodobitev, prenesite informacije o datotekah za zbirno 5030216.
Če si želite ogledati seznam datotek, vključenih v posodobitev servisnega sklada, prenesite informacije o datotekah za SSU – različica 20349.1960.