11 квітня 2023 р. Оновлення системи безпеки (KB5025230)
Applies To
Azure Local, version 22H2Дата випуску:
11.04.2023
Версія:
Збірка ОС 20349.1668
Відомості про термінологію Windows Update див. в статті про типи оновлень Windows і типи щомісячного покращення. Огляд HCI Azure Stack версії 22H2 див. на сторінці журналу оновлень.
Поліпшень
Це оновлення системи безпеки містить покращення якості. Під час інсталяції цього KB:
-
Новий! У цьому оновленні додано багато нових функцій і вдосконалень для Microsoft Defender для кінцевих точок. Докладні відомості див. в статті Нові можливості Microsoft Defender для кінцевих точок.
-
Новий! Це оновлення впроваджує нове рішення пароля локального адміністратора Windows (LAPS) як функцію папки "Вхідні" Windows. Докладні відомості див. в статті За популярним попитом: Windows LAPS доступний зараз!
-
Це оновлення вирішує проблему, яка впливає на активації вхідної моделі віддалених об'єктів компонента (COM). Вони не в змозі. Код помилки 0x80010111. Це відбувається, якщо версія протоколу клієнта менша за 5,7.
-
Це оновлення вирішує проблему, яка впливає на Microsoft PowerPoint. Він припиняє роботу на віртуальному робочому столі Azure (AVD). Це відбувається, коли ви використовуєте Visual Basic for Applications (VBA).
-
Це оновлення вирішує проблему, яка впливає на Windows Search. Windows Search не працює всередині зображень контейнера Windows.
-
Це оновлення стосується Арабської Республіки Єгипет. Оновлення підтримує перехід на літній час уряду порядку зміни в 2023 році.
-
Це оновлення вирішує проблему, яка впливає на службу Центру розподілу ключів (KDC). Коли служба зупиняється на локальному комп'ютері, не вдається ввійти в усі локальні Kerberos. Помилка STATUS_NETLOGON_NOT_STARTED.
-
Це оновлення вирішує проблему, яка впливає на клієнт віддаленого керування Windows (WinRM). Клієнт повертає стан помилки HTTP-сервера (500). Ця помилка виникає, коли виконується завдання перенесення в службі перенесення сховища.
-
Це оновлення вирішує проблему, яка впливає на бажану конфігурацію стану. Він втрачає попередньо настроєні параметри. Це відбувається, якщо відсутній metaconfig.mof .
-
Це оновлення усуває проблеми сумісності, які впливають на деякі принтери. На цих принтерах використовуються драйвери принтерів інтерфейсу графічних пристроїв Windows (GDI). Ці драйвери не повністю дотримуються специфікацій GDI.
-
Це оновлення усуває умову переповнення стека, через яку пристрій припиняє роботу. Це відбувається, коли ви викликаєте xxxDestroyWindow() в режимі ядра.
-
Це оновлення вирішує рідкісну проблему, через яку місце призначення вводу може мати null-значення. Ця проблема може виникнути під час спроби перетворити фізичну точку на логічну точку під час тестування хітів. Через це комп'ютер викликає STOP-помилку.
-
Це оновлення вирішує проблему, яка впливає на певні процесори, які мають мікропрограми Trusted Platform Modules (TPM). Ви не можете налаштувати їх за допомогою autopilot.
-
Це оновлення вирішує проблему, яка впливає на піктограму PIN-коду з pin-кодом Fast Identity Online 2.0 (FIDO2). Він не відображається на екрані облікових даних зовнішнього монітора. Це відбувається, коли цей монітор підключено до закритого ноутбука.
-
Це оновлення вирішує проблему, яка впливає на кластерний спільний том (CSV). Csv не вдається отримати підключення до Інтернету. Це відбувається, якщо ввімкнути BitLocker та локальні керовані захисники CSV, а система нещодавно повертала клавіші BitLocker.
-
Це оновлення вирішує проблему, яка впливає на контролери домену Windows Server 2022. Вони перестають працювати. Це відбувається, коли вони обробляють запити полегшених протоколів доступу до каталогів (LDAP).
-
Це оновлення вирішує проблему, яка впливає на політики блокування облікових записів адміністратора. GpResult і результуючий набір політики не повідомляють про них.
-
Це оновлення вирішує проблему, яка впливає на команди MySQL. Не вдається виконати команди в контейнерах Windows Xenon.
-
Це оновлення вирішує проблему, яка впливає на кластеризація відновлення після відмови Windows Server. Якщо ви налаштуєте хмарний свідок, обидва сайти думають, що інша сторона не працює. Це сценарій "розділення мозку".
Докладні відомості про вразливості системи безпеки див. в посібнику з оновлень системи безпеки та Оновлення системи безпеки за квітень 2023 р.
Повернення на сайт документації HCI Azure Stack
Azure Stack HCI версії 22H2 оновлення стека обслуговування - 20349.1663
Це оновлення підвищує якість стека обслуговування – компонента, який інсталює оновлення Windows. Оновлення стека обслуговування (SSU) забезпечують надійний і надійний стек обслуговування, щоб ваші пристрої могли отримувати та інсталювати оновлення Microsoft.
Відомі проблеми в цьому оновленні
Корпорації Майкрософт наразі не відомо про проблеми з цим оновленням.
Отримання оновлення
Перед інсталяцією цього оновлення
Корпорація Майкрософт тепер об'єднує останнє оновлення стека обслуговування (SSU) для вашої операційної системи з останнім сукупним пакетом оновлень (LCU). Загальні відомості про оновлення стека обслуговування (SSU) див. в статті Оновлення стека обслуговування та Стек обслуговування Оновлення (SSU): запитання й відповіді.
Відомості про те, як інсталювати LCU на кластері Azure Stack HCI, див. в статті Оновлення кластерів Azure Stack HCI.
Інсталювати це оновлення
Канал випуску |
Доступно |
Наступний крок |
Windows Update і Microsoft Update |
Так |
Немає. Це оновлення автоматично завантажиться й інсталюється з Windows Update. |
Оновлення Windows для бізнесу |
Так |
Немає. Це оновлення буде автоматично завантажено та інстальовано зі служби Windows Update відповідно до настроєних політик. |
Каталог Microsoft Update |
Так |
Щоб отримати автономний пакет для цього оновлення, перейдіть на веб-сайт Каталог Microsoft Update. |
Служби Windows Server Update Services (WSUS) |
Так |
Це оновлення автоматично синхронізується зі службами WSUS, якщо ви налаштуєте продукти та класифікації таким чином: Продукт: Azure Stack HCI Класифікація: оновлення системи безпеки |
Якщо потрібно видалити LCU
Щоб видалити LCU після інсталяції об'єднаного пакета SSU та LCU, скористайтеся параметром командного рядка DISM/Remove-Package з іменем пакета LCU як аргументом. Ім'я пакета можна знайти за допомогою цієї команди: DISM /online /get-packages.
Автономний інсталятор Windows Update (wusa.exe) з перемикачем /uninstall в об'єднаному пакеті не працюватиме, оскільки об'єднаний пакет містить SSU. Після інсталяції не можна видалити SSU із системи.
Відомості про файл
Щоб отримати список файлів, які містяться в цьому оновленні, завантажте відомості про файл для сукупного пакета оновлень 5025230.
Щоб отримати список файлів, які містить оновлення стека обслуговування, завантажте відомості про файл для SSU версії 20349.1663.