11. april 2023 – varnostna posodobitev (KB5025230)
Applies To
Azure Local, version 21H2Datum izdaje:
11. 04. 2023
Različico:
graditev sistema 20348.1668
NOVO 17. 4. 23
POMEMBNOStoritev Azure Stack HCI, različica 21H2, se bo končala 9. maja 2023. Po 9. maju 2023 te naprave ne bodo prejemale mesečnih varnostnih posodobitev. Te posodobitve vsebujejo zaščito pred najnovejšimi varnostnimi grožnjami. Če želite še naprej prejemati varnostne posodobitve in posodobitve kakovosti, priporočamo, da izvedete posodobitev na najnovejšo različico sklada Azure HCI.Če želite informacije o terminologiji storitve Windows update, glejte članek o vrstah posodobitev sistema Windows in vrstah mesečnih posodobitev kakovosti. Za pregled storitve Azure Stack HCI, različica 21H2, si oglejte stran z zgodovino posodobitev.
Izboljšave
Ta varnostna posodobitev vključuje izboljšave kakovosti. Ko namestite to posodobitev KB:
-
Novih! Ta posodobitev doda številne nove funkcije in izboljšave za Microsoft Defender za končno točko. Če želite več informacij, glejte Novosti v sistemu Microsoft Defender za končno točko.
-
Novih! Ta posodobitev uvaja novo rešitev windows Local Administrator Password Solution (LAPS) kot funkcijo mape »Prejeto« sistema Windows. Če želite več informacij, glejte Glede na priljubljeno povpraševanje: Windows LAPS je na voljo zdaj!
-
Ta posodobitev odpravlja težavo, ki vpliva na aktiviranja dohodnega oddaljenega komponentnega modela (COM). Ne uspejo. Koda napake je 0x80010111. Do tega pride, če je različica odjemalskega protokola manjša od 5.7.
-
Ta posodobitev odpravlja težavo, ki vpliva na Microsoft PowerPoint. Preneha delovati v navideznem namizju Azure (AVD). Do tega pride, ko uporabite VBA (VBA).
-
Ta posodobitev odpravlja težavo, ki vpliva na Windows Search. Windows Search ne uspe v slikah vsebnika sistema Windows.
-
Ta posodobitev vpliva na Arabsko republiko Egipt. Posodobitev podpira vladni vrstni red za spreminjanje poletnega/zimskega časa za leto 2023.
-
Ta posodobitev odpravlja težavo, ki vpliva na storitev Središča za distribucijo ključa (KDC). Ko storitev preneha delovati v lokalnem računalniku, vpis v vse lokalne storitve Kerberos ne uspe. Napaka se STATUS_NETLOGON_NOT_STARTED.
-
Ta posodobitev odpravlja težavo, ki vpliva na odjemalca WinRM (Windows Remote Management). Odjemalec vrne stanje napake strežnika HTTP (500). Do te napake pride, ko v storitvi selitve shrambe zažene prenosno opravilo.
-
Ta posodobitev odpravlja težavo, ki vpliva na želeno konfiguracijo stanja. Izgubi predhodno konfigurirane možnosti. Do tega pride, če metaconfig.mof manjka.
-
Ta posodobitev odpravlja težave z združljivostjo, ki vplivajo na nekatere tiskalnike. Ti tiskalniki uporabljajo gonilnike tiskalnika GDI (Windows Graphical Device Interface). Ti gonilniki ne upoštevajo v celoti specifikacij GDI.
-
Ta posodobitev obravnava stanje prekoračitve sklada, ki povzroči, da naprava preneha delovati. To se zgodi, ko pokličete xxxDestroyWindow() v jedrnem načinu.
-
Ta posodobitev odpravlja redko težavo, ki lahko povzroči, da je vhodni cilj ničelni. Do te težave lahko pride, ko poskušate med preskušanjem na hit pretvoriti fizično točko v logično točko. Zaradi tega se v računalniku pojavi prekinitvena napaka.
-
Ta posodobitev odpravlja težavo, ki vpliva na določene procesorje, ki imajo module zaupanja TPM (vdelana programska oprema). Za nastavitev ne morete uporabiti rešitve Autopilot.
-
Ta posodobitev odpravlja težavo, ki vpliva na ikono poverilnic PIN fast Identity Online 2.0 (FIDO2). Ne prikaže se na zaslonu s poverilnicami zunanjega monitorja. Do tega pride, če je ta monitor priključen na zaprt prenosnik.
-
Ta posodobitev odpravlja težavo, ki vpliva na nosilce v skupni rabi v gruči (CSV). Datoteke CSV ni mogoče ustvariti v spletu. Do tega pride, če omogočite BitLocker in lokalne upravljane zaščite csv, sistem pa je nedavno zavrtil ključe za BitLocker.
-
Ta posodobitev odpravlja težavo, ki vpliva na krmilnike domene za Windows Server 2022. Prenehajo delovati. Do tega pride, ko obdelajo zahteve protokola LDAP (Lightweight Directory Access Protocol).
-
Ta posodobitev odpravlja težavo, kivpliva na pravilnike za zaklenitev skrbniškega računa. GpResult and Resultant Set of Policy did not report them.
-
Ta posodobitev odpravlja težavo, ki vpliva na ukaze MySQL. Ukazi v vsebnikih sistema Windows Xenon niso uspešni.
-
Ta posodobitev odpravlja težavo, ki vpliva na gruče ob izpadu strežnika Windows Server. Če konfigurirate pričo v oblaku, obe strani mislita, da je druga stran spodaj. To je scenarij z razdeljeno pametjo.
Če želite več informacij o varnostnih ranljivostih, glejte Vodnik po varnostnih posodobitvah in Varnostno posodobitev iz aprila 2023 Posodobitve.
Če se želite vrniti na mesto za dokumentacijo HCI v skladu Azure Stack
Posodobitev servisnega sklada Azure Stack HCI, različica 21H2 – 20348.1663
Ta posodobitev prinaša izboljšave kakovosti servisnega sklada, komponente, ki namesti posodobitve sistema Windows. Posodobitve servisnega sklada (SSU) zagotavljajo, da imate robusten in zanesljiv servisni sklad, tako da lahko vaše naprave prejemajo in nameščajo Microsoftove posodobitve.
Znane težave v tej posodobitvi
Microsoft trenutno ne beleži nobenih težav s to posodobitvijo.
Kako pridobiti to posodobitev
Pred namestitvijo te posodobitve
Microsoft zdaj združuje najnovejšo posodobitev servisnega sklada (SSU) za vaš operacijski sistem z najnovejšo zbirno posodobitvijo (LCU). Če želite splošne informacije o posodobitvah SSU, glejte Posodobitve servisnega sklada in Posodobitve servisnega sklada Posodobitve (SSU): pogosta vprašanja.
Če želite namestiti LCU v gručo Azure Stack HCI, glejte Posodabljanje gruč Azure Stack HCI.
Namestitev te posodobitve
Kanal izdaje |
Na voljo |
Naslednji korak |
Windows Update in Microsoft Update |
Da |
Brez. Ta posodobitev se bo samodejno prenesla in namestila iz storitve Windows Update. |
Posodobitev na Windows 10 za podjetja |
Da |
Brez. Ta posodobitev se bo samodejno prenesla in namestila iz storitve Windows Update v skladu s konfiguriranimi pravilniki. |
Katalog Microsoft Update |
Da |
Če želite pridobiti samostojni paket za to posodobitev, obiščite spletno mesto Katalog Microsoft Update. |
Windows Server Update Services (WSUS) |
Da |
Ta posodobitev se bo samodejno sinhronizirala s storitvijo WSUS, če izdelke in klasifikacije konfigurirate, kot je navedeno spodaj: Izdelek: Azure Stack HCI Klasifikacija: varnostne posodobitve |
Če želite odstraniti LCU
Če želite odstraniti LCU po namestitvi združenega paketa SSU in LCU, uporabite možnost ukazne vrstice DISM/Remove-Package z imenom paketa LCU kot argument. Ime paketa najdete s tem ukazom: DISM /online /get-packages.
Samostojni namestitveni program za Windows Update (wusa.exe) s stikalom /uninstall v kombiniranem paketu ne bo deloval, ker kombinirani paket vsebuje SSU. Po namestitvi SSU ne morete odstraniti iz sistema.
Informacije o datotekah
Če si želite ogledati seznam datotek, vključenih v to posodobitev, prenesite informacije o datotekah za zbirno 5025230.
Če si želite ogledati seznam datotek, vključenih v posodobitev servisnega sklada, prenesite informacije o datotekah za SSU – različica 20348.1663.