2023 年 2 月 14 日 KB5022842 (安全性更新)
Applies To
Azure Local, version 21H2Release Date:
14/2/2023
Version:
20348.1547
2022 年 12 月 22
日 重要2022 年 11 月 22 日之後,不再有 Azure Stack HCI 版本 21H2 的選擇性非安全性預覽版本。 只有稱為「B」或「星期二更新」版本 (累積的每月安全性更新) 會繼續執行 Azure Stack HCI 版本 21H2。如需 Windows 更新術語的相關資訊,請參閱關於Windows 更新類型和每月品質更新類型的文章。 如需 Azure Stack HCI 版本 21H2 的概觀,請參閱其更新記錄頁面。
改善
此安全性更新包括品質改善。 當您安裝此 KB 時:
-
新增功能! 它會更新Windows Admin Center (WAC) 通知的文字和網頁連結。 除非您已關閉這些功能,否則這些設定會在您登入桌面之後顯示。 WAC 通知會醒目提示可用的 Windows Server 管理選項。
-
此更新解決會影響searchindexer.exe的問題 。 它會隨機阻止您登入或登出。
-
此更新解決會影響本機 Kerberos 驗證的問題。 如果本機密鑰發佈中心 (KDC) 服務無法使用,則會失敗。
-
此更新解決會影響 log.log的問題。 此問題會記錄 不是在 com.log中錯誤訊息的郵件。
-
此更新解決會影響具有雙堆疊 IPv4 和 IPv6 專用 IP (PIP) 位址的虛擬機器 (VM) 的問題。 當您將 VM 從一個主機移轉到另一個主機時,PIPv6 位址會保持對應至舊主機的 IPv6 實體位址 (PA) 。 因此,IPv6 PIP 會停止運作。
-
此更新解決會影響變更安全性標記之所有命令的問題。 在 Windows 11 版本 22H2 電腦上,如果您更新了網路控制器,但未更新 RSAT (RSAT) 用戶端的遠端伺服器管理工具,變更將會失敗。
-
此更新解決輸入法 (輸入法) 作用中時可能發生的問題。 當您同時使用滑鼠和鍵盤時,應用程式可能會停止回應。
-
此更新解決可能會影響 FindWindow () 或 FindWindowEx () 的問題。 他們可能會傳回錯誤的視窗控點。
-
此更新解決會影響 AppV 的問題。 它會阻止檔案名具有正確的字母大小寫 (大寫或小寫) 。
-
此更新解決會影響 Microsoft Edge 的問題。 此問題會移除 Microsoft Edge 的衝突原則。 當您在Microsoft Intune租使用者中設定MDMWinsOverGPFlag,且Intune偵測到原則衝突時,就會發生這種情況。
-
此更新解決影響 Active Directory 同盟服務 (AD FS) 的問題。 此問題無法套用 「false」的 RequirePDC 標幟設定。
-
此更新解決會影響 MSInfo.exe的問題。 它無法正確回報Windows Defender應用程式控制 (WDAC) 使用者模式原則的強制執行狀態。
-
此更新解決影響復原檔案系統 (ReFS) MSba 標籤的問題。 此問題會導致非頁面集區洩漏。
-
此更新解決會影響同位虛擬磁片的問題。 使用伺服器管理員建立失敗。
如需安全性弱點的詳細資訊,請參閱安全性更新指南和2023 年 2 月安全性更新。
Azure Stack HCI 版本 21H2 維護堆疊更新 - 20348.1540
此更新會對服務堆疊 (其為安裝 Windows 更新的元件) 進行品質改良。 服務堆疊更新 (SSU) 可確保您擁有穩健、可靠的服務堆疊,讓您的裝置可以收到並安裝 Microsoft 更新。
此更新中的已知問題
徵兆 |
因應措施 |
---|---|
2023 年 2 月 14 日或更新版本發佈的更新可能無法從某些 Windows Server Update Services (WSUS)伺服器提供給 Windows 11 版本 22H2。 更新將會下載到 WSUS 伺服器,但可能不會進一步傳播到用戶端裝置。 受影響的 WSUS 伺服器只有執行從 Windows Server 2016 或 Windows Server 2019 升級的 Windows Server 2022。 造成此問題的原因在於從舊版 Windows Server 升級至 Windows Server 2022 期間,意外移除必要的 整合更新平臺 (UUP) MIME 類型。 此問題可能會影響 Windows 11 版本 22H2 的安全性更新或功能更新。 Microsoft Configuration Manager 不受此問題影響。 |
若要緩解此問題,請參閱 在內部部署新增整合更新平臺的檔案類型。 我們正努力研究解決方法,並會在即將推出的版本中提供更新。 |
如何取得此更新
安裝此更新之前
Microsoft 現在將適用于您作業系統的最新維護堆疊更新 (SSU) 與最新的累積更新 (LCU) 。 如需 SSU 的一般資訊,請參閱維護堆疊更新與服務堆疊更新 (SSU) :常見問題。
若要在 Azure Stack HCI 叢集上安裝 LCU,請參閱更新 Azure Stack HCI 叢集。
安裝此更新
發行管道 |
可供使用 |
後續步驟 |
Windows Update 和 Microsoft Update |
是 |
無。 此更新將從 Windows Update 自動下載並安裝。 |
Windows Update for Business |
是 |
無。 此更新將根據設定的策略從 Windows Update 自動下載並安裝。 |
Microsoft Update Catalog |
是 |
若要取得此更新的獨立套件,請移至Microsoft Update Catalog網站。 |
Windows Server Update Services (WSUS) |
是 |
如果您依下列所示設定 [產品和分類],此更新將會自動與 WSUS 同步: 產品:Azure Stack HCI 分類:安全性更新 |
如果您想要移除 LCU
若要在安裝合併的 SSU 和 LCU 套件之後移除 LCU,請使用 DISM/Remove-Package 命令列選項,並使用 LCU 套件名稱做為引數。 您可以使用下列命令找到套件名稱: DISM /online /get-packages。
使用合併套件上的/uninstall開關執行Windows Update 獨立安裝程式 (wusa.exe) ,因為合併的套件包含 SSU,因此無法運作。 安裝之後,您無法從系統移除 SSU。
檔案資訊
如需此更新中提供的檔案清單,請下載累積更新5022842的檔案資訊。
如需服務堆疊更新中提供的檔案清單,請下載SSU - 版本 20348.1540 的檔案資訊。