Aktualizace netýkající se zabezpečení z 25. října 2022 (KB5018485)

Platí pro
Azure Local, version 22H2

Poznámka

Informace o terminologii aktualizací systému Windows naleznete v článku o typech aktualizací systému Windows a o typech měsíčních aktualizací pro zvýšení kvality. Přehled Azure Stack HCI verze 22H2 najdete na stránce s historií aktualizací.  

Vylepšení

Tato aktualizace netýkající se zabezpečení obsahuje vylepšení kvality. Při instalaci této aktualizace KB:

  • Řeší problém, který má vliv na posílení zabezpečení ověřování modelu DCOM (Distributed Component Object Model). Automaticky zvyšuje úroveň ověřování u všech neanonymních žádostí o aktivaci od klientů DCOM do RPC_C_AUTHN_LEVEL_PKT_INTEGRITY. K tomu dochází, pokud je úroveň ověřování nižší než Integrita paketů.
  • Řeší problém s DCOM, který ovlivňuje službu vzdáleného volání procedur (rpcss.exe). Zvyšuje úroveň ověřování na RPC_C_AUTHN_LEVEL_PKT_INTEGRITY místo RPC_C_AUTHN_LEVEL_CONNECT, pokud je zadaná RPC_C_AUTHN_LEVEL_NONE.
  • Řeší problém, který způsobuje, že upgrade operačního systému přestane reagovat a pak selže.
  • Řeší problém, který se týká služby Windows Search. To způsobí, že průběh indexování služby je pomalý.
  • Řeší problém, který se týká konektoru proxy aplikací Microsoft Azure Active Directory (AAD). Nemůže načíst lístek protokolu Kerberos jménem uživatele. Zobrazí se chybová zpráva "Zadaný popisovač je neplatný (0x80090301).
  • Řeší problém, který má vliv na naplánované úlohy. Můžou běžet roky v budoucnu, pokud další výskyt překročí změnu letního času a vy nastavíte časové pásmo počítače na UTC.
  • Řeší problém, který se týká her s rozhraním Microsoft Direct3D 9. Grafický hardware přestane fungovat, pokud nemá nativní ovladač Direct3D 9.
  • Řeší problém, který se týká písma tří čínských znaků. Pokud tyto znaky naformátujete jako tučné, nebude mít správně šířku.
  • Řeší grafické problémy ve hrách, které používají Microsoft D3D9 na některých platformách.
  • Řeší problém, který ovlivňuje službu automatického zjišťování webového proxy serveru WinHTTP. Nelze jej spustit, protože se službám nepodaří vytvořit položku databáze mapovače koncových bodů vzdáleného volání procedur (RPC). K tomu dochází, pokud se služba restartuje více než 500krát.
  • Řeší problém, který ovlivňuje Microsoft Edge, když je v režimu IE. Názvy automaticky otevíraných oken a karet jsou chybné.
  • Řeší problém, který ovlivňuje režim Internet Explorer v aplikaci Microsoft Edge. Zabrání vám v otevírání webových stránek. K tomu dochází, když povolíte Ochranu Application Guard v programu Windows Defender a nenakonfigurujete zásady izolace sítě.
  • Řeší problém, který se týká editorů IME od Microsoftu a třetích stran. Přestanou fungovat, když okno editoru IME zavřete. K tomu dochází, pokud editor IME používá Windows Text Services Framework (TSF) 1.0.
  • Řeší problém, který ovlivňuje instalaci ovladačů na určitém hardwaru. Nezobrazuje se průběh instalace.
  • Řeší problém, který ovlivňuje Řízení aplikací v programu Windows Defender (WDAC). Zastaví WDAC protokolování selhání ověření důvěryhodnosti dynamického kódu .NET.
  • Řeší problém, který se týká souborů .msi. Řízení aplikací v programu Windows Defender je ignoruje, když zakážete vynucování skriptů.
  • Řeší problém, který ovlivňuje scénář infrastruktury vzdálené plochy a virtuální plochy (VDI). Relace může používat nesprávné časové pásmo.
  • Řeší problém, který ovlivňuje pořadí fokusu při zadávání. To má vliv na klávesu Tab, když začínáte přihlašování ze pole pro heslo na stránce přihlašovacích údajů.
  • Zlepšuje výkon replikace služby služba Active Directory ve velkých prostředích.
  • Řeší problém, který ovlivňuje proces vytváření vztahu důvěryhodnosti doménové struktury. Přípony názvů DNS (Domain Name System) se nepodaří umístit do atributů důvěryhodnosti. K tomuto problému dochází na zařízeních, která si nainstalují aktualizace z 11. ledna 2022 nebo novější.
  • Řeší problém, který ovlivňuje Správce serveru. Může resetovat nesprávný disk, pokud má několik disků stejné UniqueId. Další informace najdete v tématu KB5018898.
  • Řeší problém, který má vliv na mapování certifikátů. Když selže, může lsass.exe přestat v schannel.dllfungovat.
  • Aktualizuje seznam blokovaných ovladačů zranitelných jádrem Windows, který je v souboru DriverSiPolicy.p7b. Tato aktualizace také zajišťuje, že seznam blokovaných je stejný ve všech systémech Windows 10 i Windows 11. Další informace najdete v tématu KB5020779.
  • Díky tomu je Microsoft kompatibilní s US Government (USG) verze 6 revize 1 (USGv6-r1).
  • Zastaví začátek letního času v Jordánsku na konci října 2022. Časové pásmo Jordánsko se trvale posune na časové pásmo UTC + 3.
  • Řeší problém, který způsobuje, že přestane fungovat služba HNS (Host Networking Service). To vede k přerušení provozu. V systému Windows Server 2019 je tato změna ve výchozím nastavení zakázaná. Zapnutí vyžaduje klíč registru. Tento klíč si můžete vyžádat od Microsoftu prostřednictvím svého zástupce TAM (Technical Account Manager). V systému Windows Server 2022 je tato změna ve výchozím nastavení povolená. Po aktualizaci systému není vyžadována žádná další akce.
  • Řeší problém, ke kterému může dojít, když povolíte odstranění duplicit. Tento problém může zablokovat situaci.
  • Řeší problém, který může mít vliv na události auditování žádostí TGT (ticket-granting ticket) a TGS (ticket-granting service). Problém může do protokolu zaznamenat událost s ID 521 a stavový kód 0xc0000078 ("Označuje, že struktura identifikátoru SID není platná."). Namísto toho by měl auditování protokolovat selhání ověřovací služby Kerberos s ID událostí auditování 4768 (TGT) nebo 4769 (TGS). Pokud jste povolili zásadu "Audit: Nelze protokolovat auditování zabezpečení, okamžitě vypnout systém", může se řadič domény náhle restartovat a protokolovat kód STOP c0000244 (STATUS_AUDIT_FAILED).

Návrat na web dokumentace k Azure Stack HCI

Aktualizace obslužného zásobníku Azure Stack HCI verze 22H2 – 20349.1066

Tato aktualizace obsahuje vylepšení kvality pro servisní balík Servicing Stack, což je součást, která instaluje aktualizace systému Windows. Servisní aktualizace SSU (Servicing Stack Updates) zajišťují, že máte robustní a spolehlivý servisní balík Servicing Stack, aby vaše zařízení mohla přijímat a instalovat aktualizace od Microsoftu.

Známé problémy v této aktualizaci

Příznak Alternativní řešení
Při dotazování na přidělenou velikost fondu úložiště Prostory úložiště s přímým přístupem může být vrácena nepřesná hodnota. To můžete pozorovat při dotazování pomocí nástrojů, jako je Windows Admin Center nebo PowerShell. Vrácená hodnota se může výrazně lišit od správně přidělené velikosti. V současné době provádíme šetření. Až budou k dispozici další informace, poskytneme aktualizaci.

Jak získat tuto aktualizaci

Před instalací této aktualizace

Společnost Microsoft nyní kombinuje nejnovější servisní aktualizaci SSU pro váš operační systém s nejnovější kumulativní aktualizací LCU. Obecné informace o aktualizacích SSU najdete v článku o servisních aktualizacích SSU a v nejčastějších dotazech k aktualizacím SSU (Servicing Stack Updates).

Informace o instalaci kumulativní aktualizace LCU do clusteru Azure Stack HCI najdete v tématu Aktualizace clusterů Azure Stack HCI.

Instalace této aktualizace

Kanál použitý k vydání K dispozici Další krok
služba Windows Update a Microsoft Update Ano Přejděte na Nastavení>Aktualizace & zabezpečení>služba služba Windows Update. V části Volitelné aktualizace k dispozici najdete odkaz ke stažení a instalaci aktualizace.
služba Windows Update pro firmy Ne Žádné Tyto změny budou zahrnuty v příští aktualizaci zabezpečení pro tento kanál.
Katalog služby Microsoft Update Ne Pokud chcete získat samostatný balíček s touto aktualizací, přejděte na web Katalog služby Microsoft Update.
Služba WSUS (Windows Server Update Services) Ne Tuto aktualizaci můžete importovat do služby WSUS ručně. Pokyny najdete v Katalogu služby Microsoft Update.

Poznámka

  • Pokud chcete odebrat kumulativní aktualizaci LCU
  • Pokud chcete odebrat kumulativní aktualizaci LCU po instalaci kombinovaného balíčku SSU a LCU, použijte možnost příkazového řádku DISM/Remove-Package s názvem balíčku LCU jako argumentem. Název balíčku najdete pomocí tohoto příkazu: DISM /online /get-packages.
  • Spuštění samostatného instalačního programu (wusa.exe) služba služba Windows Update s přepínačem /uninstall na kombinovaném balíčku nebude fungovat, protože kombinovaný balíček obsahuje servisní aktualizaci SSU. Po instalaci nelze servisní aktualizaci SSU odebrat ze systému.

Informace o souborech

Pokud chcete získat seznam souborů poskytovaných v rámci této aktualizace, stáhněte si informace o souborech pro kumulativní aktualizaci 5018485.

Pokud chcete získat seznam souborů poskytovaných v rámci servisní aktualizace SSU, stáhněte si informace o souborech pro servisní aktualizaci SSU – verze 20349.1066