2023 年 2 月 14 日安全更新 (KB5022842)
Applies To
Azure Stack HCI, version 22H2发布日期:
2023/2/14
版本:
20349.1547
22/12/22
重要2022 年 11 月 22 日之后,Azure Stack HCI 版本 22H2 不再有可选的非安全预览版本。 对于 Azure Stack HCI 版本 22H2,仅累积每月安全更新 (称为“B”或更新星期二发布) 。有关 Windows 更新术语的信息,请参阅有关 Windows 更新类型和每月质量更新类型的文章。 有关 Azure Stack HCI 版本 22H2 的概述,请参阅其更新历史记录页。
改进
此安全更新程序包括质量改进。 安装此 KB 时:
-
新增功能! 它更新Windows Admin Center (WAC) 通知的文本和 Web 链接。 除非你已将其关闭,否则这些内容将在你登录到桌面后显示。 WAC 通知突出显示可用的 Windows Server 管理选项。
-
此更新解决了影响 searchindexer.exe的问题。 它会随机阻止你登录或注销。
-
此更新解决了影响本地 Kerberos 身份验证的问题。 如果本地密钥分发中心 (KDC) 服务未处于活动状态,则失败。
-
此更新解决了影响 cbs.log 的问题。 此问题记录 cbs.log 中不是错误消息的消息。
-
此更新解决了影响具有双堆栈 IPv4 和 IPv6 专用 IP (PIP) 地址的虚拟机 (VM) 的问题。 将 VM 从一台主机迁移到另一台主机时,PIPv6 地址将始终映射到旧主机的 IPv6 物理地址 (PA) 。 因此,IPv6 PIP 停止工作。
-
此更新解决了影响更改安全标记的所有命令的问题。 在Windows 11版本 22H2 计算机上,如果更新网络控制器(而不是远程服务器管理工具 (RSAT) 客户端),更改将失败。
-
此更新解决了输入法编辑器 (输入法编辑器) 处于活动状态时可能发生的问题。 当你同时使用鼠标和键盘时,应用程序可能会停止响应。
-
此更新解决了可能影响 FindWindow () 或 FindWindowEx () 的问题。 它们可能会返回错误的窗口句柄。
-
此更新解决了影响 AppV 的问题。 它阻止文件名使用正确的字母 (大写或小写) 。
-
此更新解决了影响 Microsoft Edge 的问题。 此问题会删除 Microsoft Edge 的冲突策略。 在Microsoft Intune租户中设置 MDMWinsOverGPFlag 并Intune检测到策略冲突时,会出现这种情况。
-
此更新解决了影响 Active Directory 联合身份验证服务 (AD FS) 的问题。 此问题无法应用“false”的 RequirePDC 标志设置。
-
此更新解决了影响 MSInfo.exe的问题。 它不会正确报告Windows Defender应用程序控制 (WDAC) 用户模式策略的强制状态。
-
此更新解决了影响弹性文件系统 (ReFS) MSba 标记的问题。 此问题会导致非分页池泄漏。
-
此更新解决了影响奇偶校验虚拟磁盘的问题。 使用服务器管理器创建它们失败。
有关安全漏洞的详细信息,请参阅安全更新指南和 2023 年 2 月安全汇报。
Azure Stack HCI 版本 22H2 服务堆栈更新 - 20349.1540
此更新对服务堆栈进行了质量改进,服务堆栈是安装 Windows 更新的组件。 服务堆栈更新 (SSU) 可确保你拥有强大且可靠的服务堆栈,让你的设备可以接收和安装 Microsoft 更新。
此更新中的已知问题
症状 |
解决方法 |
---|---|
2023 年 2 月 14 日或之后发布的更新可能无法从某些 Windows Server Update Services (WSUS) 服务器提供给 Windows 11 版本 22H2。 更新将下载到 WSUS 服务器,但可能不会进一步传播到客户端设备。 受影响的 WSUS 服务器只是那些运行已从 Windows Server 2016 或 Windows Server 2019 升级的 Windows Server 2022 的服务器。 此问题是由从以前版本的 Windows Server 升级到 Windows Server 2022 期间意外删除所需的统一更新平台 (UUP) MIME 类型引起的。 此问题可能会影响 Windows 11 版本 22H2 的安全更新或功能更新。 Microsoft Configuration Manager 不受此问题的影响。 |
若要缓解此问题,请参阅为本地统一更新平台添加文件类型。 我们正在努力研究解决方案,并将在即将发布的版本中提供更新。 |
如何获取此更新
安装此更新前
Microsoft 现在将操作系统的最新服务堆栈更新 (SSU) 与 LCU) 的最新累积更新 (合并。 有关 SSU 的一般信息,请参阅服务堆栈更新和服务堆栈汇报 (SSU) :常见问题。
若要在 Azure Stack HCI 群集上安装 LCU,请参阅更新 Azure Stack HCI 群集。
安装此更新
发布频道 |
可用 |
下一步 |
Windows 更新和 Microsoft 更新 |
是 |
无。 此更新会通过 Windows 更新自动下载并安装。 |
Windows Update for Business |
是 |
无。 此更新会通过 Windows 更新自动下载并安装。 |
Microsoft 更新目录 |
是 |
若要获取此更新的独立包,请转到 Microsoft 更新目录网站。 |
Windows Server Update Services (WSUS) |
是 |
如果你按以下方式配置“产品和分类”,此更新将自动与 WSUS 同步: 产品:Azure Stack HCI 分类:安全更新 |
如果要删除 LCU
若要在安装组合的 SSU 和 LCU 包后删除 LCU,请使用 DISM/Remove-Package 命令行选项和 LCU 包名称作为参数。 可以使用以下命令查找包名称: DISM /online /get-packages。
在组合包上使用 /uninstall 开关运行Windows 更新独立安装程序 (wusa.exe) 将不起作用,因为组合包包含 SSU。 安装后,无法从系统中删除 SSU。
文件信息
有关此更新中提供的文件列表,请下载累积更新5022842的文件信息。
有关服务堆栈更新中提供的文件列表,请下载 SSU - 版本 20349.1540 的文件信息。