Aktualizace zabezpečení z 10. října 2023 (KB5031364)

Platí pro
Azure Local, version 21H2

Poznámka

  • 8/8/2023
  • DŮLEŽITÉ 14. listopadu 2023 dojde k ukončení poskytování služeb u HCI služby Azure Stack HCI verze 21H2.  Po 14. listopadu 2023 nebudou tato zařízení dostávat měsíční aktualizace zabezpečení a aktualizace pro zvýšení kvality. Tyto aktualizace obsahují ochranu před nejnovějšími bezpečnostními hrozbami. Pokud chcete i nadále dostávat aktualizace zabezpečení a aktualizace pro zvýšení kvality, doporučujeme provést aktualizaci na nejnovější verzi systému Windows.

Poznámka

Informace o terminologii aktualizací systému Windows naleznete v článku o typech aktualizací systému Windows a o typech měsíčních aktualizací pro zvýšení kvality. Přehled Azure Stack HCI verze 21H2 najdete na stránce historie aktualizací.      

Vylepšení

Tato aktualizace zabezpečení obsahuje vylepšení kvality. Při instalaci této aktualizace KB:

  • Novinka! Tato aktualizace přidává volitelnou součást instalace služby Azure Arc. Obsahuje novou ikonu systému Azure Arc na hlavním panelu a novou položku Správce serveru pro Azure Arc Management. K dispozici je také grafický instalační program pro agenta Azure Connected Machine. Teď můžete službu Azure Arc zapnout několika kliknutími. Nemusíte spouštět skript PowerShellu. Další informace naleznete v tématu Připojení Windows Server počítačů k Azure prostřednictvím Azure Arc Setup.

  • Novinka! Tato aktualizace dokončuje práci na splnění požadavků GB18030-2022. Odebírá a přemapuje znaky pro zadávání Microsoft Wubi a Microsoft Pinyin v režimu U. Už nemůžete zadávat body kódu znaků, které nejsou podporovány. Všechny požadované body kódu jsou aktuální.

  • Tato aktualizace řeší konflikt časování. K tomu dochází, když se kódové stránky načítají během rané části spouštění. To vede k chybě stop 0x7e.

  • Tato aktualizace změní pravopis hlavního města Ukrajiny z Kyjev na Kyjev.

  • Tato aktualizace podporuje změny letního času (DST) v Grónsku.

  • Tato aktualizace řeší problém, který má vliv na naplánované úlohy. Úlohy, které volají rozhraní API správce přihlašovacích údajů, můžou selhat. K tomu dojde, pokud vyberete možnost [Spustit pouze v případě, že je uživatel přihlášen] a [Spustit s nejvyššími oprávněními].

  • Tato aktualizace řeší problém, který ovlivňuje delegování protokolu Kerberos. Může selhat špatným způsobem. Kód chyby je 0xC000006E (STATUS_ACCOUNT_RESTRICTION). K tomuto problému může dojít, když ve službě služba Active Directory označíte zprostředkující účet služby jako "Tento účet je citlivý a nedá se delegovat". Aplikace můžou také vrátit chybovou zprávu System.Security.Authentication.AuthenticationException: Nepodařilo se inicializovat kontext zabezpečení. Kód chyby byl -2146893042."

  • Tato aktualizace řeší problém, který ovlivňuje zařízení PCI. Při zapnutí ochrany přímým přístupem do paměti jádra (DMA) se může zobrazit chyba.

  • Tato aktualizace zlepšuje účinnost a výkon Doporučeného poradce při potížích.

  • Tato aktualizace se týká připojení platformy WFP (Windows Filtering Platform). Diagnostika přesměrování pro ně se zlepšila.

  • Tato aktualizace řeší problém, který má vliv na externí vazbu. Nezdaří se to. K tomu dochází po instalaci aktualizací Windows z května 2023 nebo novějších. Z tohoto důvodu existují problémy, které ovlivňují dotazy a ověřování LDAP.

  • Tato aktualizace se týká zpracování událostí služba Active Directory s ID 1644. Teď přijímá události, které jsou delší než 64 kB. Tato změna ve výchozím nastavení zkracuje dotazy protokolu LDAP (Lightweight Directory Access Protocol), které jsou v události 1644 až 20000 znaků. Hodnotu 20K můžete nakonfigurovat pomocí klíče registru "DEFAULT_DB_EXPENSIVE_SEARCH_FILTER_MAX_LOGGING_LENGTH_IN_CHARS".

  • Tato aktualizace řeší problém, který se týká uživatelů, kteří povolí možnost účtu "Pro interaktivní přihlašování je vyžadována čipová karta". Pokud je RC4 zakázán, nemůžete se ověřovat ve farmách služby Vzdálená plocha. Zobrazí se chybová zpráva "Došlo k chybě ověřování. Služba KDC nepodporuje požadovaný typ šifrování."

  • Tato aktualizace řeší problém, který ovlivňuje vstupně-výstupní operace přes protokol SMB (Server Message Block). Může selhat při použití kompresního algoritmu LZ77+Huffman.

  • Tato aktualizace řeší problém, který ovlivňuje klienta protokolu SMB (Server Message Block). Nepřipojí znovu všechny trvalé popisovače, pokud opakované ověření relace selže.

  • Pokud se chcete chránit před chybou zabezpečení CVE-2023-44487, měli byste si nainstalovat nejnovější aktualizaci Windows. Na základě vašeho případu použití můžete také nastavit limit RST_STREAMS za minutu pomocí nových klíčů registru v této aktualizaci.

    Klíč registru Výchozí hodnota Platný rozsah hodnot Funkce klíče registru
    http2MaxClientResetsPerMinute 400 0–65535 Nastaví povolený počet resetování (RST_STREAMS) za minutu připojení. Když dosáhnete tohoto limitu, odešle se klientovi zpráva GOAWAY pro připojení.
    http2MaxClientResetsGoaway 1 0-1 Zakáže nebo povolí odeslání zprávy GOAWAY při dosažení limitu. Pokud nastavíte hodnotu 0, připojení skončí, jakmile dosáhnete tohoto limitu.

Další informace o chybách zabezpečení najdete v Průvodci aktualizacemi zabezpečení a v Aktualizacích zabezpečení z října 2023

Návrat na web dokumentace k Azure Stack HCI

Aktualizace obslužného zásobníku Azure Stack HCI verze 21H2 – 20348.2032

Tato aktualizace obsahuje vylepšení kvality pro servisní balík Servicing Stack, což je součást, která instaluje aktualizace systému Windows. Servisní aktualizace SSU (Servicing Stack Updates) zajišťují, že máte robustní a spolehlivý servisní balík Servicing Stack, aby vaše zařízení mohla přijímat a instalovat aktualizace od Microsoftu.

Známé problémy v této aktualizaci

Společnosti Microsoft nejsou v současné době známé žádné problémy s touto aktualizací.

Jak získat tuto aktualizaci

Před instalací této aktualizace

Společnost Microsoft nyní kombinuje nejnovější servisní aktualizaci SSU pro váš operační systém s nejnovější kumulativní aktualizací LCU. Obecné informace o aktualizacích SSU najdete v článku o servisních aktualizacích SSU a v nejčastějších dotazech k aktualizacím SSU (Servicing Stack Updates).

Informace o instalaci kumulativní aktualizace LCU do clusteru Azure Stack HCI najdete v tématu Aktualizace clusterů Azure Stack HCI.

Instalace této aktualizace

Kanál použitý k vydání K dispozici Další krok
služba Windows Update a Microsoft Update Ano Žádné Tato aktualizace se automaticky stáhne a nainstaluje ze služby služba Windows Update.
služba Windows Update pro firmy Ano Žádné Tato aktualizace se automaticky stáhne a nainstaluje ze služby služba Windows Update v souladu s nakonfigurovanými zásadami.
Katalog služby Microsoft Update Ano Pokud chcete získat samostatný balíček s touto aktualizací, přejděte na web Katalog služby Microsoft Update.
Služba WSUS (Windows Server Update Services) Ano Tato aktualizace se bude automaticky synchronizovat se službou WSUS, pokud nakonfigurujete Produkty a klasifikace takto:
Produkt: Azure Stack HCI
Klasifikace: Aktualizace zabezpečení

Poznámka

  • Pokud chcete odebrat kumulativní aktualizaci LCU
  • Pokud chcete odebrat kumulativní aktualizaci LCU po instalaci kombinovaného balíčku SSU a LCU, použijte možnost příkazového řádku DISM/Remove-Package s názvem balíčku LCU jako argumentem. Název balíčku najdete pomocí tohoto příkazu: DISM /online /get-packages.
  • Spuštění samostatného instalačního programu (wusa.exe) služba služba Windows Update s přepínačem /uninstall na kombinovaném balíčku nebude fungovat, protože kombinovaný balíček obsahuje servisní aktualizaci SSU. Po instalaci nelze servisní aktualizaci SSU odebrat ze systému.

Informace o souborech

Pokud chcete získat seznam souborů poskytovaných v rámci této aktualizace, stáhněte si informace o souborech pro kumulativní aktualizaci 5031364.

Pokud chcete získat seznam souborů poskytovaných v rámci servisní aktualizace SSU, stáhněte si informace o souborech pro servisní aktualizaci SSU – verze 20348.2032