2022 年 8 月 16 日非安全更新 (KB5016693)
Applies To
Azure Local, version 21H2发布日期:
2022/8/16
版本:
OS 内部版本 20348.946
有关 Windows 更新术语的信息,请参阅有关 Windows 更新类型和每月质量更新类型的文章。 有关 Azure Stack HCI 版本 21H2 的概述,请参阅其更新历史记录页。
改进
此非安全更新包括质量改进。 关键更改包括:
-
新增功能! 增强Microsoft Defender for Endpoint识别和拦截勒索软件和高级攻击的能力。
-
新增功能! 如果已配置服务器消息块 (SMB) 压缩,则无论文件大小如何,都会压缩文件。 有关详细信息,请参阅 SMB 压缩。
-
解决了阻止启动任务 API 按预期运行某些应用的问题。
-
解决了导致 Kerberos 身份验证失败的问题。 错误0xc000009a (STATUS_INSUFFICIENT_RESOURCES“系统资源不足以完成 API”) 。 当客户端使用远程桌面协议 (RDP) 连接到已启用远程凭据防护的设备时,会发生这种情况。
-
解决了导致 ServerAssignedConfigurations 在几个完整配置方案中为 null 的问题。
-
解决了阻止专用虚拟 LAN (PVLAN) 提供租户和虚拟机 (VM) 隔离的问题。
-
解决了在 IPv6 环境中长时间延迟客户端获取 Internet 协议版本 6 (IPv6) 地址的问题。
-
解决了在使用 IE 模式时导致 Microsoft Edge 停止响应的问题。 此问题还会阻止你与对话进行交互。
-
解决了关闭或重启设备时可能会0x1E生成错误的问题。
-
解决了在启用控制流强制时影响 Microsoft Store 应用安装的问题。
-
解决了阻止虚拟化 App-V Microsoft Office 应用程序打开或导致其停止工作的问题。
-
解决了在重置设备后,在某些情况下可能导致Windows Hello 企业版证书部署失败的问题。
-
解决了降低 BitLocker 性能的问题。
-
解决了可能阻止 Windows 获取受信任平台模块 (TPM) 设备所有权的问题。
-
解决了可能导致使用 BitLocker 的 Windows 设备停止工作的问题。
-
解决了导致 Rsop.msc) 处理 1,000 个或更多“文件系统”安全设置时导致结果策略工具集 (停止工作的问题。
-
解决了可能导致远程桌面会话许可在重新连接后显示 60 分钟断开连接警告的问题。
-
解决了导致“设置”应用在访问“ 隐私 > 活动历史 记录”页时停止处理服务器域控制器 (DC) 的问题。
-
解决了在没有基驱动程序的情况下已安装该扩展驱动程序时阻止设备接收同一扩展驱动程序Windows 更新产品/服务的问题。
-
解决导致本地安全机构子系统服务 (LSASS) 停止处理 Active Directory 域控制器的争用条件。 当 LSASS 通过传输层安全性 (TLS 处理同时 (LDAP) 的轻型目录访问协议) 无法解密的请求时,会出现此问题。 异常代码0xc0000409 (STATUS_STACK_BUFFER_OVERRUN) 。
-
解决了使用只读域控制器 (RODC) 从本地域查找不存在的安全 ID (SID) 的问题。 查找意外返回STATUS_TRUSTED_DOMAIN_FAILURE错误,而不是STATUS_NONE_MAPPED或STATUS_SOME_MAPPED。
-
解决了影响 Storport 驱动程序中的输入和输出并可能导致系统停止响应的问题。
-
解决了可能影响群集共享卷 (CSV) 的问题。 迁移 CSV 时,CSV 的卸载时间可能更长。
Windows 10服务堆栈更新 - 20348.945
此更新对服务堆栈(安装 Windows 更新的组件)进行了质量改进。 服务堆栈更新 (SSU) 确保拥有可靠可靠的服务堆栈,以便设备可以接收和安装 Microsoft 更新。
此更新中的已知问题
Microsoft 目前不知道此更新存在任何问题。
如何获取此更新
在安装此更新之前
Microsoft 现在将操作系统的最新服务堆栈更新 (SSU) 与最新的累积更新 (LCU) 相结合。 有关 SSU 的一般信息,请参阅服务堆栈更新和服务 Stack 汇报 (SSU) :常见问题解答。
若要在 Azure Stack HCI 群集上安装 LCU,请参阅更新 Azure Stack HCI 群集。
安装此更新
发布渠道 |
可用 |
下一步 |
Windows 更新和 Microsoft 更新 |
是 |
转到“设置 >更新&安全> Windows 更新。 在“可选更新”可用区域中,你将找到用于下载和安装更新的链接。 |
适用于企业的 Windows 更新 |
否 |
无。 这些更改将包含在此通道的下一次安全更新中。 |
Microsoft 更新目录 |
否 |
若要获取此更新的独立包,请转到 Microsoft 更新目录网站。 |
Windows Server Update Services (WSUS) |
否 |
可以手动将此更新导入 WSUS。 有关说明,请参阅 Microsoft 更新目录。 |
如果要删除 LCU
若要在安装组合的 SSU 和 LCU 包后删除 LCU,请使用 DISM/Remove-Package 命令行选项,其中 LCU 包名称作为参数。 可以使用以下命令查找包名称: DISM /online /get-packages。
在组合包上运行Windows 更新独立安装程序 (wusa.exe) /卸载开关将不起作用,因为组合包包含 SSU。 安装后,无法从系统中删除 SSU。
文件信息
有关此更新中提供的文件列表,请下载累积更新5016693的文件信息。
有关服务堆栈更新中提供的文件列表,请下载 SSU - 版本 20348.945 的文件信息。