25 жовтня 2022 р. не оновлення системи безпеки (KB5018485)
Applies To
Azure Local, version 21H2Дата випуску:
25.10.2022
Версія:
Збірка ОС 20348.1194
Відомості про термінологію Windows Update див. в статті про типи оновлень Windows і типи щомісячного покращення. Огляд HCI Azure Stack версії 21H2 див. на сторінці журналу оновлень.
Поліпшень
Це оновлення, що не стосується безпеки, містить покращення якості. Під час інсталяції цього KB:
-
Вирішено проблему, яка впливає на апаратне забезпечення автентифікації моделі розподілених компонентів (DCOM). Він автоматично підвищує рівень автентифікації для всіх не анонімних запитів на активацію від клієнтів DCOM до RPC_C_AUTHN_LEVEL_PKT_INTEGRITY. Це відбувається, якщо рівень автентифікації нижче цілісності пакетів.
-
Вирішено проблему DCOM, яка впливає на службу віддалених викликів процедур (rpcss.exe). Підвищить рівень автентифікації до RPC_C_AUTHN_LEVEL_PKT_INTEGRITY, а не RPC_C_AUTHN_LEVEL_CONNECT, якщо вказано RPC_C_AUTHN_LEVEL_NONE.
-
Вирішено проблему, через яку оновлення ОС припиняли реагувати, а потім воно не вдається.
-
Вирішено проблему, яка впливає на пошукова служба Windows. Це призводить до зниження перебігу індексування для служби.
-
Вирішено проблему, яка впливає на з'єднувач проксі-сервера застосунку Microsoft Azure Active Directory (AAD). Не вдалося отримати квиток Kerberos від імені користувача. Повідомлення про помилку: "Указаний маркер неприпустимий (0x80090301)".
-
Вирішено проблему, яка впливає на заплановані завдання. Вони можуть запускати роки в майбутньому, якщо наступний екземпляр перетне зміну переходу на літній час і ви налаштуєте часовий пояс комп'ютера на UTC.
-
Вирішено проблему, яка впливає на ігри Microsoft Direct3D 9. Графічне обладнання припиняє працювати, якщо на обладнанні немає власного драйвера Direct3D 9.
-
Вирішено проблему, яка впливає на шрифт трьох китайських символів. Якщо відформатувати ці символи жирним шрифтом, розмір ширини неправильний.
-
Він вирішує графічні проблеми в іграх, які використовують Microsoft D3D9 на деяких платформах.
-
Вирішено проблему, яка впливає на службу автоматичного виявлення веб-проксі WinHTTP. Не вдалося запустити, оскільки службам не вдається створити запис бази даних mapper кінцевих точок віддаленого виклику процедур (RPC). Це відбувається, якщо служба перезавантажується понад 500 разів.
-
Вирішено проблему, яка впливає на Microsoft Edge у режимі IE. Назви спливаючих вікон і вкладок неправильні.
-
Вирішено проблему, яка впливає на режим Microsoft Edge IE. Це заважає відкривати веб-сторінки. Це відбувається, коли ви вмикаєте Захисник Windows Засіб захисту програм (WDAG) і не налаштовуєте політики ізоляції мережі.
-
Вирішено проблему, яка впливає на редактори засобів вводу (IME) від корпорації Майкрософт і третіх осіб. Вони припиняють роботу, коли ви закриваєте вікно редактора IME. Це відбувається, якщо редактор IME використовує Windows Text Services Framework (TSF) 1.0.
-
Вирішено проблему, яка впливає на інсталяцію драйвера на певному обладнанні. Відображення перебігу інсталяції не відображається.
-
Вирішено проблему, яка впливає на Захисник Windows application Control (WDAC). Він зупиняє WDAC із журналювання помилок перевірки надійності динамічного коду .NET.
-
Вирішено проблему, яка впливає на файли .msi. Захисник Windows елемент керування програмами ігнорує їх, коли ви вимикаєте примусове виконання сценаріїв.
-
Вирішено проблему, яка впливає на сценарій інфраструктури віртуального робочого стола (VDI) віддаленого робочого стола. У сеансі може використовуватися неправильний часовий пояс.
-
Вирішено проблему, яка впливає на порядок вводу фокусування. Це впливає на клавішу табуляції під час запуску з поля пароля на сторінці облікових даних для входу.
-
Це покращує продуктивність реплікації Active Directory у великих середовищах.
-
Вирішено проблему, яка впливає на процес створення довіри лісу. Не вдається додати суфікси імен доменних імен (DNS) до надійних атрибутів. Ця проблема виникає на пристроях, на яких інстальовано оновлення від 11 січня 2022 р. або пізнішої версії.
-
Вирішено проблему, яка впливає на диспетчер серверів. Він може скинути неправильний диск, якщо кілька дисків мають однаковий UniqueId. Докладні відомості див. в статті БАЗИ знань KB5018898.
-
Вирішено проблему, яка впливає на зіставлення сертифікатів. У разі помилки lsass.exe може припинити роботу в schannel.dll.
-
Він оновлює список заблокованих драйверів ядра Windows, який міститься у файлі DriverSiPolicy.p7b. Це оновлення також гарантує, що список блоків однаковий у Windows 10 та Windows 11. Докладні відомості див. в статті БАЗИ знань KB5020779.
-
Це робить microsoft сумісним з us government (USG) версії 6 редакція 1 (USGv6-r1).
-
Він зупиняє початок переходу на літній час в Йорданії в кінці жовтня 2022 року. Часовий пояс Йорданії буде остаточно переміщено до часового поясу UTC + 3.
-
Вирішено проблему, через яку служба мережі хостів (HNS) припиняла роботу. Це призводить до переривання руху. Для Windows Server 2019 цю зміну вимкнуто за замовчуванням. Щоб увімкнути його, потрібен розділ реєстру. Ви можете надіслати запит на цей ключ від корпорації Майкрософт через диспетчер технічних облікових записів (TAM). Для Windows Server 2022 цю зміну ввімкнуто за замовчуванням. Після оновлення системи додаткові дії не потрібні.
-
Вирішено проблему, яка могла виникати, якщо ввімкнути дедуплікацію. Ця проблема може призвести до взаємоблокування.
-
Вирішено проблему, яка може вплинути на події аудиту для запитів на надання квитків (TGT) і служби надання квитків (TGS). Ця проблема може записувати до журналу подію з ідентифікатором 521 і код стану 0xc0000078 ("Указує, що структура SID неприпустима"."). Натомість аудит має записувати до журналу помилки служби автентифікації Kerberos ідентифікатори 4768 (TGT) або 4769 (TGS). Якщо ви ввімкнули політику "Аудит: завершити роботу системи негайно, якщо не вдається ввійти в журнал перевірок безпеки", контролер домену може раптово перезавантажитися та код зупинки журналу c0000244 (STATUS_AUDIT_FAILED).
Повернення на сайт документації HCI Azure Stack
Azure Stack HCI версії 21H2 оновлення стека обслуговування - 20348.1066
Це оновлення підвищує якість стека обслуговування – компонента, який інсталює оновлення Windows. Оновлення стека обслуговування (SSU) забезпечують надійний і надійний стек обслуговування, щоб ваші пристрої могли отримувати та інсталювати оновлення Microsoft.
Відомі проблеми в цьому оновленні
Корпорації Майкрософт наразі не відомо про проблеми з цим оновленням.
Отримання оновлення
Перед інсталяцією цього оновлення
Корпорація Майкрософт тепер об'єднує останнє оновлення стека обслуговування (SSU) для вашої операційної системи з останнім сукупним пакетом оновлень (LCU). Загальні відомості про оновлення стека обслуговування (SSU) див. в статті Оновлення стека обслуговування та Стек обслуговування Оновлення (SSU): запитання й відповіді.
Відомості про те, як інсталювати LCU на кластері Azure Stack HCI, див. в статті Оновлення кластерів Azure Stack HCI.
Інсталювати це оновлення
Канал випуску |
Доступно |
Наступний крок |
Windows Update і Microsoft Update |
Так |
Перейдіть до розділу Настройки > Оновлення & > безпекиWindows Update. В області Необов'язкові оновлення можна знайти посилання для завантаження та інсталяції оновлення. |
Оновлення Windows для бізнесу |
Ні |
Немає. Ці зміни буде включено до наступного оновлення системи безпеки для цього каналу. |
Каталог Microsoft Update |
Ні |
Щоб отримати автономний пакет для цього оновлення, перейдіть на веб-сайт Каталог Microsoft Update. |
Служби Windows Server Update Services (WSUS) |
Ні |
Це оновлення можна імпортувати в служби WSUS уручну. Інструкції див. в Каталозі Microsoft Update. |
Якщо потрібно видалити LCU
Щоб видалити LCU після інсталяції об'єднаного пакета SSU та LCU, скористайтеся параметром командного рядка DISM/Remove-Package з іменем пакета LCU як аргументом. Ім'я пакета можна знайти за допомогою цієї команди: DISM /online /get-packages.
Запуск автономного інсталятора Windows Update (wusa.exe) з перемикачем /uninstall в об'єднаному пакеті не працюватиме, оскільки об'єднаний пакет містить SSU. Після інсталяції не можна видалити SSU із системи.
Відомості про файл
Щоб отримати список файлів, які містяться в цьому оновленні, завантажте відомості про файл для сукупного пакета оновлень 5018485.
Щоб отримати список файлів, які містить оновлення стека обслуговування, завантажте відомості про файл для SSU версії 20348.1066.