Актуализация на защитата от 14 март 2023 г. (KB5023705)

Отнася се за
Azure Local, version 22H2

Забележка

За повече информация относно терминологията на актуализациите на Windows вижте статията за типовете актуализации на Windows и типовете месечни актуализации на качеството. За общ преглед на Azure Stack HCI, версия 22H2, вижте неговата страница с хронология на актуализациите.      

Подобрения

Тази актуализация на защитата включва подобрения на качеството. Когато инсталирате тази KB:

  • Ново! Тази актуализация добавя нова функция за тези от вас, които имат клъстери, които вече са регистрирани в Azure. Вече можете да използвате най-новия модул Az.StackHCI. Можете също да изпълните командата Register-AzStackHCI -RepairRegistration , за да включите всички нови функционалности.
  • Тази актуализация обръща внимание на проблем, който спира работата на хипервръзките в Microsoft Excel.
  • Тази актуализация прилага трета фаза от подсилването на обектния модел на разпределени компоненти (DCOM). Вижте KB5004442. След като инсталирате тази актуализация, не можете да изключите промените, използвайки ключа от системния регистър.
  • Тази актуализация обръща внимание на проблем, който засяга размера на системния регистър. Расте много голям. Това се случва, защото записите в системния регистър не се премахват, когато потребителите излязат от среда на виртуален работен плот на Azure (AVD), която използва FSlogix.
  • Тази актуализация засяга Мексиканските съединени щати. Тази актуализация поддържа правителствената заповед за промяна на лятното часово време за 2023 г.
  • Тази актуализация обръща внимание на проблем, който засяга кратката команда Get-WinEvent . Тя е неуспешна. Системата връща InvalidOperationException.
  • Тази актуализация обръща внимание на проблем, който засяга Azure Active Directory (Azure AD). Използването на пакет за осигуряване за групово осигуряване е неуспешно.
  • Тази актуализация обръща внимание на проблем, който засяга маршрутизирането и услугата за отдалечен достъп (RRAS). RRAS не може да приема нови входящи връзки чрез виртуална частна мрежа (VPN).
  • Тази актуализация обръща внимание на проблем, който се появява, когато правило за управление на достъпа ви отказва достъп до ресурс. Когато излезете, системата не изтрива бисквитката за искане на език за потвърждение за защита (SAML) POST. Това ви пречи да изберете други ресурси при следващото си влизане.
  • Тази актуализация обръща внимание на проблем, който засяга услугата на локалната подсистема за удостоверяване на защита (LSASS). LSASS може да спре да отговаря. Това се случва, след като изпълните Sysprep на машина, присъединена към домейн.
  • Тази актуализация обръща внимание на проблем, който засяга акаунт на компютър и Active Directory. Когато използвате повторно съществуващ компютърен акаунт, за да се присъедините към домейн на Active Directory, присъединяването е неуспешно. Това се случва на устройства, на които са инсталирани актуализации на Windows от 11 октомври 2022 г. или по-нови. Съобщението за грешка е "Грешка 0xaac (2732): NERR_AccountReuseBlockedByPolicy: "Съществува акаунт със същото име в Active Directory. Повторното използване на акаунта е блокирано от правилата за защита." За повече информация вижте KB5020276.
  • Тази актуализация обръща внимание на проблем, който засяга настройката на репликация на паметта. Инсталирането може да е неуспешно на машини, които използват езиково-географски променливи, които не са на английски език.
  • Тази актуализация обръща внимание на проблем, който засяга поправки на имена на обекти на клъстери (CNO). Този проблем спира използването на клъстериране при отказ за поправяне на CNO на виртуална машина (VM) на Azure.

За повече информация относно уязвимостите в защитата вижте ръководството за актуализации на защитата и Актуализации на защитата от март 2023 г. 

За да се върнете към сайта с документация за Azure Stack HCI

Групова актуализация на услуги на Azure Stack HCI, версия 22H2 – 20349.1601

Тази актуализация прави подобрения на качеството в групата на услуги, който е компонентът, който инсталира актуализациите на Windows. Груповите актуализации на услуги (SSU) гарантират, че разполагате със стабилна и надеждна група на услуги, така че вашите устройства да могат да получават и инсталират актуализации на Microsoft.

Известни проблеми в тази актуализация

Симптом Заобиколно решение
Актуализации, издадени на 14 февруари 2023 г. или по-късно, може да не се предлагат от някои сървъри на Windows Server Update Services (WSUS) към Windows 11, версия 22H2. Актуализациите ще се изтеглят на WSUS сървъра, но може да не се разпространят по-нататък в клиентските устройства. Засегнатите WSUS сървъри са само тези, които изпълняват Windows Server 2022, който е надстроен от Windows Server 2016 или Windows Server 2019. Този проблем се дължи на случайното премахване на задължителните MIME типове на унифицираната платформа за актуализиране (UUP) по време на надстройката до Windows Server 2022 от предишна версия на Windows Server. Този проблем може да засегне актуализациите на защитата или актуализациите на функциите за Windows 11, версия 22H2. Microsoft Configuration Manager не е засегнат от този проблем. За да смекчите този проблем, вижте "Добавяне на типове файлове за унифицираната платформа за актуализиране на място". Работим върху решение и ще предоставим актуализация в предстоящо издание.

Как да изтеглите тази актуализация

Преди да инсталирате текущата актуализация

Microsoft сега комбинира най-новата групова актуализация на услуги (SSU) за вашата операционна система с най-новата кумулативна актуализация (LCU). За обща информация относно SSU вижте Групови актуализации на услуги и Групови актуализации на услуги (SSU): често задавани въпроси.

За да инсталирате LCU на вашия стек HCI клъстер на Azure, вижте "Актуализиране на Azure Stack HCI клъстери".

Инсталиране на тази актуализация

Канал на издание Налично Следваща стъпка
Windows Update и Microsoft Update Да Няма. Тази актуализация ще се изтегли и инсталира автоматично от Windows Update.
Windows Update за фирми Да Няма. Тази актуализация ще се изтегли и инсталира автоматично от актуализиране на Windows в съответствие с конфигурираните правила.
Каталог на Microsoft Update Да За да изтеглите самостоятелния пакет за тази актуализация, отворете уеб сайта Каталог на Microsoft Update.
Windows Server Update Services (WSUS) Да Тази актуализация автоматично ще се синхронизира с WSUS, ако конфигурирате Продукти и класификации както следва:
Продукт: Azure Stack HCI
Класификация: Актуализации на защитата

Забележка

  • Ако искате да премахнете LCU
  • За да премахнете LCU след инсталиране на комбинирания SSU и LCU пакет, използвайте опцията от команден ред DISM/Remove-Package с името на LCU пакета като аргумент. Можете да намерите името на пакета, като използвате тази команда: DISM /online /get-packages.
  • Изпълнението актуализиране на Windows самостоятелна програма за инсталиране (wusa.exe) с ключа /uninstall на комбинирания пакет няма да работи, тъй като комбинираният пакет съдържа SSU. Не можете да премахнете SSU от системата след инсталирането.

Информация за файлове

За списък на представените с тази актуализация файлове изтеглете информацията за файловете за кумулативна актуализация 5023705.

За списък на представените с груповата актуализация на услуги файлове изтеглете информацията за файловете за SSU – версия 20349.1601