ملاحظة
للحصول على معلومات حول مصطلحات تحديث Windows، راجع المقالة حول أنواع تحديثات Windowsوأنواع التحديثات الإصلاحية الشهرية. للحصول على نظرة عامة حول الإصدار 22H2 من Azure Stack HCI، راجع صفحة محفوظات التحديث الخاصة به.
التحسينات
يتضمن تحديث الأمان هذا تحسينات إصلاحية. عند تثبيت KB هذه:
- جديد! يضيف هذا التحديث ميزة جديدة لهؤلاء الأشخاص الذين لديهم مجموعات مسجلة بالفعل في Azure. يمكنك الآن استخدام أحدث وحدة نمطية Az.StackHCI. يمكنك أيضا تشغيل الأمر Register-AzStackHCI -RepairRegistration لتشغيل جميع الوظائف الجديدة.
- يعالج هذا التحديث مشكلة تتسبب في توقف عمل الارتباطات التشعبية في Microsoft Excel.
- ينفذ هذا التحديث المرحلة الثالثة من تصلب نموذج كائن المكون الموزع (DCOM). انظر KB5004442. بعد تثبيت هذا التحديث، لا يمكنك إيقاف تشغيل التغييرات باستخدام مفتاح التسجيل.
- يعالج هذا التحديث مشكلة تؤثر على حجم السجل. ينمو بشكل كبير جدا. يحدث ذلك لأنه لا تتم إزالة إدخالات التسجيل عندما يقوم المستخدمون بتسجيل الخروج من بيئة سطح المكتب الظاهري (AVD) Azure التي تستخدم FSlogix.
- يؤثر هذا التحديث على الولايات المتحدة المكسيكية. يدعم هذا التحديث أمر تغيير التوقيت الصيفي الحكومي لعام 2023.
- يعالج هذا التحديث مشكلة تؤثر على Get-WinEvent cmdlet. إنه يفشل. يطرح النظام InvalidOperationException.
- يعالج هذا التحديث مشكلة تؤثر في Azure Active Directory (Azure AD). فشل استخدام حزمة تزويد للتزويد المجمع.
- يعالج هذا التحديث مشكلة تؤثر على التوجيه وخدمة الوصول عن بعد (RRAS). لا يمكن ل RRAS قبول أي اتصالات جديدة بالشبكة الظاهرية الخاصة (VPN).
- يعالج هذا التحديث مشكلة تحدث عندما يمنعك أحد نهج التحكم في الوصول من الوصول إلى مورد. عند تسجيل الخروج، لا يقوم النظام بحذف ملف تعريف الارتباط "طلب لغة توصيف تأكيد الأمان المنشور" (SAML). يمنعك هذا من اختيار الموارد الأخرى في المرة التالية التي تقوم فيها بتسجيل الدخول.
- يعالج هذا التحديث مشكلة تؤثر في خدمة النظام الفرعي لمرجع الأمان المحلي (LSASS). قد تتوقف LSASS عن الاستجابة. يحدث ذلك بعد تشغيل Sysprep على جهاز منضم إلى المجال.
- يعالج هذا التحديث مشكلة تؤثر على حساب الكمبيوتر وActive Directory. عند إعادة استخدام حساب كمبيوتر موجود للانضمام إلى مجال Active Directory، يفشل الانضمام. يحدث هذا على الأجهزة التي قامت بتثبيت تحديثات Windows بتاريخ 11 أكتوبر 2022 أو الأحدث. رسالة الخطأ هي، "خطأ 0xaac (2732): NERR_AccountReuseBlockedByPolicy: 'يوجد حساب بالاسم نفسه في Active Directory. تم حظر إعادة استخدام الحساب من خلال نهج الأمان.'" لمزيد من المعلومات، راجع KB5020276.
- يعالج هذا التحديث مشكلة تؤثر في إعداد النسخ المتماثل لمساحة التخزين. قد يفشل الإعداد على الأجهزة التي تستخدم إعدادات غير لغات En-US.
- يعالج هذا التحديث مشكلة تؤثر في إصلاحات عنصر اسم نظام المجموعة (CNO). تمنعك هذه المشكلة من استخدام نظام مجموعة تجاوز الفشل لإصلاح CNO على جهاز ظاهري من Azure (VM).
لمزيد من المعلومات حول الثغرات الأمنية، يرجى الرجوع إلى دليل تحديثات الأمانوشهر مارس 2023 التحديثات الأمنية.
للعودة إلى موقع وثائق Azure Stack HCI
تحديث مكدس الخدمة ل Azure Stack HCI الإصدار 22H2 - 20349.1601
يقوم هذا التحديث بإجراء تحسينات على جودة مكدس الخدمة، وهو المكون الذي يقوم بتثبيت تحديثات Windows. تضمن تحديثات مكدس الخدمة (SSU) أن لديك مكدس خدمة قويا وموثوقا حتى تتمكن أجهزتك من تلقي تحديثات Microsoft وتثبيتها.
المشكلات المعروفة في هذا التحديث
| العَرَض | الحل البديل |
|---|---|
| قد لا يتم تقديم التحديثات التي تم إصدارها في 14 فبراير 2023 أو إصدار أحدث من بعض خوادم خادم Windows Server Update Services (WSUS) إلى Windows 11، الإصدار 22H2. سيتم تنزيل التحديثات إلى خادم WSUS ولكن قد لا يتم نشرها بشكل أكبر على أجهزة العميل. خوادم WSUS المتأثرة هي فقط تلك التي تعمل بنظام التشغيل Windows Server 2022 والتي تمت ترقيتها من Windows Server 2016 أو Windows Server 2019. تحدث هذه المشكلة بسبب الإزالة العرضية لأنواع MIME المطلوبة للنظام الأساسي للتحديث الموحد (UUP) أثناء الترقية إلى Windows Server 2022 من إصدار سابق من Windows Server. قد تؤثر هذه المشكلة على تحديثات الأمان أو تحديثات الميزات للإصدار Windows 11 22H2. لا تتأثر Microsoft Configuration Manager بهذه المشكلة. | للتخفيف من هذه المشكلة، يرجى الاطلاع على إضافة أنواع الملفات للنظام الأساسي للتحديث الموحد محليا. نحن نعمل على إيجاد حل لذلك وسوف نوفر تحديثا في إصدار قادم. |
كيفية الحصول على هذا التحديث
قبل تثبيت هذا التحديث
تجمع Microsoft الآن بين آخر تحديث لمكدس الخدمة (SSU) لنظام التشغيل الخاص بك مع آخر تحديث تراكمي (LCU). للحصول على معلومات عامه حول تحديثات SSU، راجع تحديثات مكدس الخدمة وتحديثات مكدس الخدمة (SSU): الأسئلة المتداولة.
لتثبيت LCU على مقطع تخزين Azure Stack HCI، راجع تحديث مجموعات Azure Stack HCI.
تثبيت هذا التحديث
| قناة الإصدار | متوفر | الخطوة التالية |
|---|---|---|
| Windows Update وMicrosoft Update | نعم | بلا. سيتم تنزيل هذا التحديث وتثبيته تلقائيًا من Windows Update. |
| Windows Update للشركات | نعم | بلا. سيتم تنزيل هذا التحديث وتثبيته تلقائيا من Windows Update وفقا للنهج المكونة. |
| كتالوج Microsoft Update | نعم | للحصول على الحزمة المستقلة لهذا التحديث، انتقل إلى موقع ويب كتالوج Microsoft Update. |
| خادم Windows Server Update Services (WSUS) | نعم | ستتم مزامنة هذا التحديث تلقائيًا مع خادم WSUS إذا قمت بتكوين المنتجات والتصنيفات كالتالي: المنتج: Azure Stack HCI التصنيف: تحديثات أمان |
ملاحظة
- إذا كنت تريد إزالة LCU
- لإزالة LCU بعد تثبيت حزمة SSU وLCU المدمجتين، استخدم خيار سطر الأوامر DISM/Remove-Package مع اسم حزمة LCU كوسيطة. يمكنك العثور على اسم الحزمة باستخدام هذا الأمر: DISM /online /get-packages.
- لن يعمل تشغيل Windows Update Standalone Installer (wusa.exe) مع مفتاح التبديل /uninstall على الحزمة المدمجة لأن الحزمة المدمجة تحتوي على SSU. لا يمكنك إزالة SSU من النظام بعد التثبيت.
معلومات الملف
للحصول على قائمة بالملفات المقدمة في هذا التحديث، نزل معلومات الملفات للتحديث التراكمي 5023705.
للحصول على قائمة بالملفات المقدمة في تحديث مكدس الخدمة، نزل معلومات الملفات لتحديث SSU - الإصدار 20349.1601.