22 березня 2022 р. не оновлення системи безпеки (KB5011558)
Applies To
Azure Local, version 21H2Дата випуску:
22.03.2022
Версія:
Збірка ОС 20348.617
Відомості про термінологію Windows Update див. в статті про типи оновлень Windows і типи щомісячного покращення. Огляд HCI Azure Stack версії 21H2 див. на сторінці журналу оновлень.
Поліпшень
Це оновлення, що не стосується безпеки, містить покращення якості. Нижче наведено основні зміни.
-
Вирішено проблему, яка впливає на searchindexer.exe і запобігає пошуку Microsoft Outlook в автономному режимі від повернення останніх повідомлень електронної пошти.
-
Вирішено проблему, через яку виникав пошуковий індекс.exe , щоб припинити реагувати під час операції відключення в середовищі інсталяції віддаленого робочого стола.
-
Вирішено проблему, через яку сучасні браузери не могли правильно відтворити HTML-код, створений gpresult/h.
-
Вирішено проблему, через яку виникав виняток "Немає доступу" для файлу під час перевірки PowerShell для AppLocker.
-
Вирішено проблему, яка повертала повідомлення про помилку під час пошуку домену або підрозділу організації (підрозділу). Ця проблема виникає через неправильне обнулення пам'яті.
-
Вирішено проблему, через яку служба Групова політика могла припинити обробку телеметричних даних для параметрів реєстру Групова політика.
-
Вирішено проблему з порушенням прав доступу, через яку HTTP.sys припиняла роботу, коли ви вмикали BranchCache.
-
Вирішено проблему, через яку політика вирішення запитів DNS Server може не працювати належним чином, коли ви вказуєте повне доменне ім'я (FQDN) і умови підмережі.
-
Вирішено проблему з витоком купи в PacRequestorEnforcement , що знижує продуктивність контролера домену.
-
Вирішено проблему, яка впливає на проксі-сервер Центру розподілу ключів (KDC). Проксі-серверУ KDC не вдалося належним чином отримати квитки Kerberos для входу в Windows Hello for Business key Trust.
-
Додано підтримку сценаріїв наскрізного доступу до облікового запису Microsoft (MSA) у диспетчері веб-облікових записів Azure Active Directory(AAD) (WAM).
-
Вирішено проблему, через яку реєструється подія з ідентифікатором 37 під час певних сценаріїв змінення пароля, включно зі зміною пароля об'єкта з іменем кластера (CNO) або об'єкта віртуального комп'ютера (VCO).
-
Вирішено проблему, яка могла ненавмисно додати засіб захисту модуля TPM під час використання політики ввімкнення Silent BitLocker.
-
Вирішено проблему, через яку діалогове вікно служби захисту користувачів (UAC) не відображало належним чином програму, яка запитує права адміністратора.
-
Вирішено проблему, через яку подія 4739 не відображаючи нові значення певних атрибутів після зміни політики.
-
Вирішено проблему, через яку користувачі пристроїв з Android не могли ввійти в деякі програми Microsoft, наприклад Microsoft Outlook або Microsoft Teams. Ця проблема виникає після перекидання підпису маркера та дешифрування сертифікатів, скидання пароля користувача або скасування маркерів оновлення адміністратором.
-
Вирішено проблему, через яку може виникати помилка приєднання до домену в середовищах, у яких використовуються роз'єднані імена хостів DNS.
-
Вирішено проблему, через яку кнопка "Назад " вікна облікових даних, де ви входите, не відобразиалася в чорному режимі високої контрастності.
-
Вирішено проблему, через яку виникає помилка команди Move-ADObject під час переміщення облікових записів комп'ютера між доменами. Повідомлення про помилку: "Для атрибута, який може мати лише одне значення, указано кілька значень".
-
Вирішено проблему, яка перешкоджає доступу до спільних ресурсів блоку серверних повідомлень (SMB) за допомогою IP-адреси, коли ввімкнуто апаратне забезпечення SMB.
-
Вирішено проблему, яка виникає, коли значення аналізатора відповідності рекомендаціям (BPA) для SMB не оновлюються для новіших платформ.
-
Вирішено проблему, яка впливає на інструментарій керування Windows (WMI) і перешкоджає створенню запиту CSV. Ця проблема виникає після настроювання репліки сховища (SR) для відновлення кластера.
-
Вирішено проблему, через яку виникало невідповідність між іменами доменів NetBIOS і DNS Active Directory під час створення кластера.
-
Вирішено проблему, через яку виникає помилка команди Suspend-ClusterNode-Drain через локалізоване ім'я для імені ресурсу кластера служби справності.
Повернення на сайт документації HCI Azure Stack
оновлення стека обслуговування Windows 10 - 20348.610
Це оновлення підвищує якість стека обслуговування – компонента, який інсталює оновлення Windows. Оновлення стека обслуговування (SSU) забезпечують надійний і надійний стек обслуговування, щоб ваші пристрої могли отримувати та інсталювати оновлення Microsoft.
Відомі проблеми в цьому оновленні
Проблема |
Тимчасове вирішення |
---|---|
Після інсталяції оновлень, випущених 11 січня 2022 р. або пізніше, програми, які використовують Microsoft .NET Framework для отримання або встановлення відомостей про довіру лісів Active Directory, можуть мати проблеми. Програми можуть не працювати або закриватися, або може з’явитися повідомлення про помилку від програми чи від Windows. Крім того, може з’явитися повідомлення про порушення прав доступу (0xc0000005). Примітка для розробників Уражені програми використовують API System.DirectoryServices. |
Щоб вирішити цю проблему вручну, застосуйте нестандартні оновлення для версії .NET Framework, яку використовує програма. Примітка. Ці нестандартні оновлення недоступні у Windows Update і не інсталюються автоматично. Щоб отримати автономний пакет, знайдіть номер бази знань для ваших версій Windows і .NET Framework у каталозі Microsoft Update. Ви можете вручну імпортувати ці оновлення до служб WSUS і Microsoft Endpoint Configuration Manager. Інструкції щодо WSUS див. в статті Служби WSUS і сайт каталогу. Інструкції щодо Microsoft Endpoint Configuration Manager див. в статті Імпорт оновлень із каталогу Microsoft Update. Інструкції з інсталяції цього оновлення для операційної системи див. в статтях бази знань, наведених нижче.
|
Після інсталяції цього оновлення деякі програми можуть відображати вміст неправильно або за межами вікна програми. У відповідних програмах для відтворення вмісту, створеного локально або завантаженого з Інтернету, використовується WebView2. |
Цю проблему вирішено за допомогою засобу відкочування відомих проблем (KIR). Майте на увазі, що автоматичне розгортання KIR на пристроях споживачів і некерованих бізнес-пристроях може тривати до 24 годин. Перезавантаження пристрою Windows може прискорити застосування KIR на пристрої. На керованих підприємством пристроях, де інстальовано відповідне оновлення і виникла ця проблема, її можна усунути, інсталювавши та налаштувавши спеціальну групову політику, указану нижче. Увага! Переконайтеся, що ви використовуєте правильну групову політику для вашої версії Windows. Завантаження групової політики з іменем:
ВажливоЩоб усунути цю проблему, потрібно інсталювати та налаштувати групові політики для вашої версії Windows. Щоб налаштувати спеціальну Групову політику, виконайте такі дії.
Відомості про розгортання та налаштування цих спеціальних групових політик, див. у статті Використання групової політики для розгортання відкочування відомих проблем. |
Отримання оновлення
Перед інсталяцією цього оновлення
Корпорація Майкрософт тепер об'єднує останнє оновлення стека обслуговування (SSU) для вашої операційної системи з останнім сукупним пакетом оновлень (LCU). Загальні відомості про оновлення стека обслуговування (SSU) див. в статті Оновлення стека обслуговування та Стек обслуговування Оновлення (SSU): запитання й відповіді.
Відомості про те, як інсталювати LCU на кластері Azure Stack HCI, див. в статті Оновлення кластерів Azure Stack HCI.
Інсталювати це оновлення
Канал випуску |
Доступно |
Наступний крок |
Windows Update і Microsoft Update |
Так |
Перейдіть до розділу Настройки > Оновлення & > безпекиWindows Update. В області Необов'язкові оновлення можна знайти посилання для завантаження та інсталяції оновлення. |
Оновлення Windows для бізнесу |
Ні |
Немає. Ці зміни буде включено до наступного оновлення системи безпеки для цього каналу. |
Каталог Microsoft Update |
Ні |
Щоб отримати автономний пакет для цього оновлення, перейдіть на веб-сайт Каталог Microsoft Update. |
Служби Windows Server Update Services (WSUS) |
Ні |
Це оновлення можна імпортувати в служби WSUS уручну. Інструкції див. в Каталозі Microsoft Update. |
Якщо потрібно видалити LCU
Щоб видалити LCU після інсталяції об'єднаного пакета SSU та LCU, скористайтеся параметром командного рядка DISM/Remove-Package з іменем пакета LCU як аргументом. Ім'я пакета можна знайти за допомогою цієї команди: DISM /online /get-packages.
Запуск автономного інсталятора Windows Update (wusa.exe) з перемикачем /uninstall в об'єднаному пакеті не працюватиме, оскільки об'єднаний пакет містить SSU. Після інсталяції не можна видалити SSU із системи.
Відомості про файл
Щоб отримати список файлів, які містяться в цьому оновленні, завантажте відомості про файл для сукупного пакета оновлень 5011558.
Щоб отримати список файлів, які містить оновлення стека обслуговування, завантажте відомості про файл для SSU версії 20348.610.