19 กรกฎาคม 2022 การอัปเดตที่ไม่ใช่ด้านความปลอดภัย (KB5015879)
Applies To
Azure Stack HCI, version 21H2วันที่วางจำหน่าย:
19/7/2565
เวอร์ชัน:
ระบบปฏิบัติการรุ่น 20348.859
สําหรับข้อมูลเกี่ยวกับคําศัพท์เฉพาะของ Windows Update ให้ดูบทความเกี่ยวกับชนิดของการอัปเดต Windows และชนิดการอัปเดตคุณภาพรายเดือน สําหรับภาพรวมของ Azure Stack HCI เวอร์ชัน 21H2 ให้ดูหน้าประวัติการอัปเดต
ปรับ ปรุง
การอัปเดตที่ไม่ใช่ด้านความปลอดภัยนี้มีการปรับปรุงคุณภาพ การเปลี่ยนแปลงที่สำคัญ ได้แก่:
-
ปรับปรุงความน่าเชื่อถือของการรีเซ็ตปุ่มกดหลังจากการอัปเกรดระบบปฏิบัติการ
-
แก้ไขปัญหาที่ทําให้ไม่สามารถเข้าถึงช่องทางการบันทึกเหตุการณ์ข้อจํากัดของผู้เช่าหากคุณลบแพคภาษา EN-US
-
Updates cmdlet Remove-Item เพื่อโต้ตอบกับโฟลเดอร์ Microsoft OneDrive ได้อย่างถูกต้อง
-
แก้ไขปัญหาที่ป้องกันไม่ให้เครื่องมือการแก้ไขปัญหาบางอย่างเปิดขึ้น
-
แก้ไขปัญหาที่ทําให้เกิดข้อขัดแย้งในการแมปพอร์ตสําหรับคอนเทนเนอร์
-
แก้ไขปัญหาที่ทําให้ความถูกต้องของโค้ดเชื่อถือไฟล์ต่อไปหลังจากที่มีการปรับเปลี่ยนไฟล์
-
แก้ไขปัญหาที่อาจทําให้ Windows หยุดทํางานเมื่อคุณเปิดใช้งานการควบคุมแอปพลิเคชันWindows Defenderด้วยฟีเจอร์กราฟความปลอดภัยอัจฉริยะที่เปิดอยู่
-
แก้ไขปัญหาที่ทริกเกอร์นโยบายการล็อกได้เร็วขึ้นเมื่อคุณใช้โพรโทคอลการใช้เดสก์ท็อประยะไกล (RDP) ที่มีการเชื่อมต่อใหม่อย่างรวดเร็ว และปิดใช้งานการรับรองความถูกต้องระดับเครือข่าย (NLA) ปัญหานี้เกิดขึ้นเมื่อคุณเรียก LogonUser() ด้วยรหัสผ่านที่ว่างเปล่า
-
มีตัวเลือกในการกําหนดค่ารหัสการเข้าสู่ระบบสํารองสําหรับอะแดปเตอร์การรับรองความถูกต้องโดยใช้หลายปัจจัย (MFA) ของ Azure (MFA) บริการการเข้าใช้งานเว็บรวมของ Active Directory (AD FS) สําหรับสถานการณ์ภายในองค์กร คุณสามารถปิดใช้งานรหัสการเข้าสู่ระบบสํารองได้ตามต้องการ เมื่อต้องการกําหนดค่าอะแดปเตอร์ Azure MFA ADFS ให้ละเว้นรหัสการเข้าสู่ระบบสํารอง ให้เรียกใช้คําสั่ง PowerShell ต่อไปนี้:
-
Set-AdfsAzureMfaTenant -TenantId '<TenandID>' -ClientId '981f26a1-7f43-403b-a875-f8b09b8cd720 ' -IgnoreAlternateLoginId $true
เมื่อต้องการเริ่มการทํางานของบริการ ADFS ใหม่ในแต่ละเซิร์ฟเวอร์ในฟาร์ม ให้ใช้คําสั่ง รีสตาร์ตบริการ adfssrv PowerShell
การกําหนดค่าอะแดปเตอร์จะละเว้นเฉพาะ ID การเข้าสู่ระบบสํารองเมื่อมีการตั้งค่า IgnoreAlternateLoginId อย่างชัดเจนเป็น $true โดยใช้คําสั่งด้านบน ถ้าคุณไม่ได้ตั้งค่า IgnoreAlternateLoginId หรือถ้าคุณตั้งค่าให้ $false ลักษณะการทํางานเริ่มต้นจะเกิดขึ้น ซึ่งทําให้อะแดปเตอร์ใช้การตั้งค่า ID การเข้าสู่ระบบอื่น
-
-
ลดโอเวอร์เฮดของการกระจุกตัวของทรัพยากรในการดําเนินการรับ/ส่งออกสูงต่อวินาที (IOPS) สถานการณ์ที่มีหลายเธรด contending บนไฟล์เดียว
-
แก้ไขปัญหาที่ป้องกันไม่ให้บริการการโยกย้ายที่เก็บข้อมูล (SMS) ทํารายการให้เสร็จสมบูรณ์บนเซิร์ฟเวอร์ที่มีการใช้ร่วมกันจํานวนมาก ระบบบันทึกเหตุการณ์ข้อผิดพลาด 2509 ใน Microsoft-Windows-StorageMigrationService/Adminแชนเนล (ErrorId=-2146233088/ErrorMessage="รหัสตารางไม่ถูกต้อง")
-
แก้ไขปัญหาที่ทําให้บริการโปรไฟล์ Windows ล้มเหลวเป็นระยะๆ ความล้มเหลวอาจเกิดขึ้นเมื่อลงชื่อเข้าใช้ ข้อความแสดงข้อผิดพลาดคือ "บริการ gpsvc ลงชื่อเข้าใช้ไม่สําเร็จ การเข้าถึงถูกปฏิเสธ"
เมื่อต้องการกลับไปยังไซต์เอกสารประกอบ Azure Stack HCI
Windows 10การอัปเดตสแตกบริการ - 20348.850
การอัปเดตนี้จะมีการปรับปรุงคุณภาพให้กับสแตกการบริการ ซึ่งเป็นองค์ประกอบที่ติดตั้งการอัปเดตของ Windows การอัปเดตสแตกการบริการ (SSU) ทําให้แน่ใจว่าคุณมีสแตกการบริการที่มีเสถียรภาพและเชื่อถือได้ เพื่อให้อุปกรณ์ของคุณสามารถรับและติดตั้งการอัปเดตของ Microsoft
ปัญหาที่ทราบแล้วในการอัปเดตนี้
ขณะนี้ Microsoft ยังไม่พบปัญหาในการอัปเดตนี้
วิธีรับการอัปเดตนี้
ก่อนที่จะติดตั้งการอัปเดตนี้
ขณะนี้ Microsoft รวมการอัปเดตสแตกบริการล่าสุด (SSU) สําหรับระบบปฏิบัติการของคุณกับการอัปเดตแบบสะสมล่าสุด (LCU) สําหรับข้อมูลทั่วไปเกี่ยวกับ SSU โปรดดู การอัปเดตสแตกการให้บริการ และ สแตกบริการ Updates (SSU): คําถามที่ถามบ่อย
เมื่อต้องการติดตั้ง LCU บนคลัสเตอร์ Azure Stack HCI ให้ดู อัปเดตคลัสเตอร์ Azure Stack HCI
ติดตั้งการอัปเดตนี้
ช่องทางการเผยแพร่ |
พร้อมใช้งาน |
ขั้นตอนถัดไป |
Windows Update และ Microsoft Update |
ใช่ |
ไปที่ Windows Updateการตั้งค่า > Update & Security> ในพื้นที่ การอัปเดตเพิ่มเติมที่พร้อมใช้งาน คุณจะพบลิงก์สําหรับดาวน์โหลดและติดตั้งการอัปเดต |
Windows Update สำหรับธุรกิจ |
ไม่ใช่ |
ไม่มี การเปลี่ยนแปลงเหล่านี้จะรวมอยู่ในการอัปเดตความปลอดภัยครั้งถัดไปสําหรับแชนเนลนี้ |
Microsoft Update Catalog |
ไม่ใช่ |
เมื่อต้องการขอรับแพคเกจสแตนด์อโลนสําหรับการอัปเดตนี้ ให้ไปที่เว็บไซต์ Microsoft Update Catalog |
Windows Server Update Services (WSUS) |
ไม่ใช่ |
คุณสามารถนำเข้าการอัปเดตนี้ไปยัง WSUS ด้วยตนเองได้ ดู Microsoft Update Catalog สําหรับคําแนะนํา |
หากคุณต้องการลบ LCU ออก
เมื่อต้องการลบ LCU ออกหลังจากติดตั้งแพคเกจ SSU และ LCU ที่รวมเข้าด้วยกัน ให้ใช้ตัวเลือก DISM/Remove-Package command line ที่มีชื่อแพคเกจ LCU เป็นอาร์กิวเมนต์ คุณสามารถค้นหาชื่อแพคเกจโดยใช้คําสั่งนี้: DISM /online /get-packages
การเรียกใช้ Windows Updateตัวติดตั้งแบบสแตนด์อโลน (wusa.exe) ด้วยสวิตช์ /uninstall บนแพคเกจรวมจะไม่ทํางานเนื่องจากแพคเกจรวมมี SSU คุณไม่สามารถลบ SSU ออกจากระบบหลังจากการติดตั้ง
ข้อมูลไฟล์
สําหรับลิสต์ของไฟล์ที่ระบุในการอัปเดตนี้ ให้ดาวน์โหลด ข้อมูลไฟล์สําหรับ5015879การอัปเดตแบบสะสม
สําหรับรายการไฟล์ที่ระบุในการอัปเดตสแตกบริการ ให้ดาวน์โหลด ข้อมูลไฟล์สําหรับ SSU - เวอร์ชัน 20348.850