Aktualizace zabezpečení z 14. února 2023 (KB5022842)

Platí pro
Azure Local, version 21H2

Poznámka

12/22/22
DŮLEŽITÉ
Po 22. listopadu 2022 nejsou k dispozici žádné další volitelné verze Preview bez zabezpečení pro Azure Stack HCI verze 21H2. Pro Azure Stack HCI verze 21H2 budou pokračovat jenom kumulativní měsíční aktualizace zabezpečení (označované jako vydání "B" nebo aktualizace v úterý).

Poznámka

Informace o terminologii aktualizací systému Windows naleznete v článku o typech aktualizací systému Windows a o typech měsíčních aktualizací pro zvýšení kvality. Přehled Azure Stack HCI verze 21H2 najdete na stránce historie aktualizací.     

Vylepšení

Tato aktualizace zabezpečení obsahuje vylepšení kvality.  Při instalaci této aktualizace KB:

  • Novinka! Aktualizuje text a webový odkaz pro oznámení aplikace Windows Admin Center (WAC). Ty se zobrazí po přihlášení na plochu, pokud je nevypnete. Oznámení nástroje WAC zvýrazňují dostupné možnosti správy systému Windows Server.
  • Tato aktualizace řeší problém, který má vliv nasearchindexer.exe. Náhodně vám zabrání v přihlašování a odhlašování.
  • Tato aktualizace řeší problém, který ovlivňuje místní ověřování protokolem Kerberos. Dojde k chybě, pokud není aktivní služba KDC (Local Key Distribution Center).
  • Tato aktualizace řeší problém, který se týká cbs.log. Tento problém zaznamenává do protokolu zprávy, které nejsou chybovými zprávami v cbs.log.
  • Tato aktualizace řeší problém, který se týká virtuálního počítače s duální sadou adres IPv4 a IPv6 privátních IP adres (PIP). Při migraci virtuálního počítače z jednoho hostitele na druhého zůstane adresa PIPv6 namapovaná na fyzickou adresu IPv6 starého hostitele. V důsledku toho přestane fungovat protokol IPv6 PIP.
  • Tato aktualizace řeší problém, který se týká všech příkazů, které mění značky zabezpečení. Na počítačích s Windows 11 verze 22H2 změna selže, pokud aktualizujete síťový adaptér, ale ne klienty Nástrojů pro vzdálenou správu serveru (RSAT).
  • Tato aktualizace řeší problém, ke kterému může dojít, když je aktivní editor IME (Input Method Editor). Když používáte myš a klávesnici zároveň, aplikace můžou přestat reagovat.
  • Tato aktualizace řeší problém, který může mít vliv na funkci FindWindow() nebo FindWindowEx(). Mohli by vrátit nesprávnou okenní kliku.
  • Tato aktualizace řeší problém, který se týká AppV. Zabrání tomu, aby se v názvech souborů používala správná písmena (velká nebo malá).
  • Tato aktualizace řeší problém, který se týká aplikace Microsoft Edge. Tento problém odstraňuje konfliktní zásady pro Microsoft Edge. K tomu dochází, když nastavíte MDMWinsOverGPFlag v tenantovi Microsoft Intune a Intune zjistí konflikt zásad.
  • Tato aktualizace řeší problém, který se týká služby služba Active Directory Federation Service (AD FS). Problém se nepodaří použít nastavení příznaku RequirePDC na hodnotu "false".
  • Tato aktualizace řeší problém, který se týká MSInfo.exe. Nehlásí správně stav vynucení zásad uživatelského režimu Řízení aplikací v programu Windows Defender.
  • Tato aktualizace řeší problém, který se týká značky MSba odolného systému souborů (ReFS). Tento problém způsobuje nevracení nestránkovaného fondu.
  • Tato aktualizace řeší problém, který má vliv na paritní virtuální disky. Vytvoření těchto polí selže pomocí Správce serveru.

Další informace o chybách zabezpečení najdete v Průvodci aktualizacemi zabezpečení a v Aktualizacích zabezpečení z února 2023

Návrat na web dokumentace k Azure Stack HCI

Aktualizace obslužného zásobníku služby Azure Stack HCI verze 21H2 – 20348.1540

Tato aktualizace obsahuje vylepšení kvality pro servisní balík Servicing Stack, což je součást, která instaluje aktualizace systému Windows. Servisní aktualizace SSU (Servicing Stack Updates) zajišťují, že máte robustní a spolehlivý servisní balík Servicing Stack, aby vaše zařízení mohla přijímat a instalovat aktualizace od Microsoftu.

Známé problémy v této aktualizaci

Příznak Alternativní řešení
Aktualizace vydané 14. února 2023 nebo novější nemusí být z některých serverů služby Windows Server Update Services (WSUS) nabízeny systému Windows 11 verze 22H2. Aktualizace se stáhnou na server WSUS, ale nemusí se dále šířit do klientských zařízení. Ovlivněné servery WSUS jsou jenom servery se systémem Windows Server 2022, které byly upgradovány z Windows Server 2016 nebo Windows Serveru 2019. Příčinou tohoto problému je náhodné odebrání požadovaných typů MIME Unified Update Platform (UUP) během upgradu na Windows Server 2022 z předchozí verze systému Windows Server. Tento problém může mít vliv na aktualizace zabezpečení nebo aktualizace funkcí pro Windows 11 verze 22H2. Microsoft Configuration Manager není tímto problémem ovlivněn. Pokud chcete tento problém zmírnit, přečtěte si téma Přidání typů souborů pro Unified Update Platform místně. Pracujeme na řešení a poskytneme aktualizaci v některém z nadcházejících vydání.

Jak získat tuto aktualizaci

Před instalací této aktualizace

Společnost Microsoft nyní kombinuje nejnovější servisní aktualizaci SSU pro váš operační systém s nejnovější kumulativní aktualizací LCU. Obecné informace o aktualizacích SSU najdete v článku o servisních aktualizacích SSU a v nejčastějších dotazech k aktualizacím SSU (Servicing Stack Updates).

Informace o instalaci kumulativní aktualizace LCU do clusteru Azure Stack HCI najdete v tématu Aktualizace clusterů Azure Stack HCI.

Instalace této aktualizace

Kanál použitý k vydání K dispozici Další krok
služba Windows Update a Microsoft Update Ano Žádné Tato aktualizace se automaticky stáhne a nainstaluje ze služby služba Windows Update.
služba Windows Update pro firmy Ano Žádné Tato aktualizace se automaticky stáhne a nainstaluje ze služby služba Windows Update v souladu s nakonfigurovanými zásadami.
Katalog služby Microsoft Update Ano Pokud chcete získat samostatný balíček s touto aktualizací, přejděte na web Katalog služby Microsoft Update.
Služba WSUS (Windows Server Update Services) Ano Tato aktualizace se bude automaticky synchronizovat se službou WSUS, pokud nakonfigurujete Produkty a klasifikace takto:
Produkt: Azure Stack HCI
Klasifikace: Aktualizace zabezpečení

Poznámka

  • Pokud chcete odebrat kumulativní aktualizaci LCU
  • Pokud chcete odebrat kumulativní aktualizaci LCU po instalaci kombinovaného balíčku SSU a LCU, použijte možnost příkazového řádku DISM/Remove-Package s názvem balíčku LCU jako argumentem. Název balíčku najdete pomocí tohoto příkazu: DISM /online /get-packages.
  • Spuštění samostatného instalačního programu (wusa.exe) služba služba Windows Update s přepínačem /uninstall na kombinovaném balíčku nebude fungovat, protože kombinovaný balíček obsahuje servisní aktualizaci SSU. Po instalaci nelze servisní aktualizaci SSU odebrat ze systému.

Informace o souborech

Pokud chcete získat seznam souborů poskytovaných v rámci této aktualizace, stáhněte si informace o souborech pro kumulativní aktualizaci 5022842.

Pokud chcete získat seznam souborů poskytovaných v rámci servisní aktualizace SSU, stáhněte si informace o souborech pro servisní aktualizaci SSU – verze 20348.1540