Aktualizace zabezpečení z 14. března 2023 (KB5023705)

Platí pro
Azure Local, version 22H2

Poznámka

Informace o terminologii aktualizací systému Windows naleznete v článku o typech aktualizací systému Windows a o typech měsíčních aktualizací pro zvýšení kvality. Přehled Azure Stack HCI verze 22H2 najdete na stránce s historií aktualizací.      

Vylepšení

Tato aktualizace zabezpečení obsahuje vylepšení kvality. Při instalaci této aktualizace KB:

  • Novinka! Tato aktualizace přidává novou funkci pro ty z vás, kteří mají clustery, které jsou už u Azure zaregistrované. Teď můžete použít nejnovější modul Az.StackHCI. Můžete také spustit příkaz Register-AzStackHCI -RepairRegistration a zapnout všechny nové funkce.
  • Tato aktualizace řeší problém, který zabraňuje fungování hypertextových odkazů v aplikaci Microsoft Excel.
  • Tato aktualizace implementuje třetí fázi posílení zabezpečení modelu DCOM (Distributed Component Object Model). Viz KB5004442. Po instalaci této aktualizace nelze změny vypnout pomocí klíče registru.
  • Tato aktualizace řeší problém, který ovlivňuje velikost registru. Roste do velkých rozměrů. K tomu dochází, protože se položky registru neodeberou, když se uživatelé odhlásí z prostředí služby Azure Virtual Desktop (AVD), které používá FSlogix.
  • Tato aktualizace se týká Spojených států mexických. Tato aktualizace podporuje vládní nařízení o změně letního času pro rok 2023.
  • Tato aktualizace řeší problém, který se týká rutiny Get-WinEvent . Nezdaří se to. Systém vyvolá InvalidOperationException.
  • Tato aktualizace řeší problém, který se týká služby Azure Active Directory (Azure AD). Použití zřizovacího balíčku pro hromadné zřizování selže.
  • Tato aktualizace řeší problém, který ovlivňuje službu Směrování a vzdálený přístup (RRAS). Služba RRAS nemůže přijímat žádná nová příchozí připojení k virtuální privátní síti (VPN).
  • Tato aktualizace řeší problém, ke kterému dochází, když vám zásada řízení přístupu odepře přístup k prostředku. Když se odhlásíte, systém neodstraní soubor cookie požadavku SAML (POST Security Assertion Markup Language). To vám zabrání ve výběru dalších zdrojů při příštím přihlášení.
  • Tato aktualizace řeší problém, který ovlivňuje službu LSASS (Local Security Authority Subsystem Service). Služba LSASS může přestat reagovat. K tomu dochází po spuštění nástroje Sysprep na počítači připojeném k doméně.
  • Tato aktualizace řeší problém, který se týká účtu počítače a služby služba Active Directory. Když pro připojení k doméně služba Active Directory opakovaně použijete existující účet počítače, připojení se nezdaří. K tomu dochází na zařízeních, na kterých jsou nainstalované aktualizace Windows z 11. října 2022 nebo novější. Zobrazí se chybová zpráva "Chyba 0xaac (2732): NERR_AccountReuseBlockedByPolicy: V adresáři služby služba Active Directory existuje účet se stejným názvem. Opětovné použití účtu bylo zablokováno bezpečnostními zásadami.'" Další informace najdete v tématu KB5020276.
  • Tato aktualizace řeší problém, který ovlivňuje nastavení replikace úložiště. Instalace může selhat na počítačích, které používají národní prostředí jiné než En-US.
  • Tato aktualizace řeší problém, který má vliv na opravy objektů názvů clusterů (CNO). Tento problém vám znemožňuje používat clustering s podporou převzetí služeb při selhání k opravě CNO na virtuálním počítači (VM) Azure.

Další informace o ohroženích zabezpečení najdete v Průvodci aktualizacemi zabezpečení a v Aktualizacích zabezpečení z března 2023

Návrat na web dokumentace k Azure Stack HCI

Aktualizace obslužného zásobníku Azure Stack HCI verze 22H2 – 20349.1601

Tato aktualizace obsahuje vylepšení kvality pro servisní balík Servicing Stack, což je součást, která instaluje aktualizace systému Windows. Servisní aktualizace SSU (Servicing Stack Updates) zajišťují, že máte robustní a spolehlivý servisní balík Servicing Stack, aby vaše zařízení mohla přijímat a instalovat aktualizace od Microsoftu.

Známé problémy v této aktualizaci

Příznak Alternativní řešení
Aktualizace vydané 14. února 2023 nebo novější nemusí být z některých serverů služby Windows Server Update Services (WSUS) nabízeny systému Windows 11 verze 22H2. Aktualizace se stáhnou na server WSUS, ale nemusí se dále šířit do klientských zařízení. Ovlivněné servery WSUS jsou jenom servery se systémem Windows Server 2022, které byly upgradovány z Windows Server 2016 nebo Windows Serveru 2019. Příčinou tohoto problému je náhodné odebrání požadovaných typů MIME Unified Update Platform (UUP) během upgradu na Windows Server 2022 z předchozí verze systému Windows Server. Tento problém může mít vliv na aktualizace zabezpečení nebo aktualizace funkcí pro Windows 11 verze 22H2. Microsoft Configuration Manager není tímto problémem ovlivněn. Pokud chcete tento problém zmírnit, přečtěte si téma Přidání typů souborů pro Unified Update Platform místně. Pracujeme na řešení a poskytneme aktualizaci v některém z nadcházejících vydání.

Jak získat tuto aktualizaci

Před instalací této aktualizace

Společnost Microsoft nyní kombinuje nejnovější servisní aktualizaci SSU pro váš operační systém s nejnovější kumulativní aktualizací LCU. Obecné informace o aktualizacích SSU najdete v článku o servisních aktualizacích SSU a v nejčastějších dotazech k aktualizacím SSU (Servicing Stack Updates).

Informace o instalaci kumulativní aktualizace LCU do clusteru Azure Stack HCI najdete v tématu Aktualizace clusterů Azure Stack HCI.

Instalace této aktualizace

Kanál použitý k vydání K dispozici Další krok
služba Windows Update a Microsoft Update Ano Žádné Tato aktualizace se automaticky stáhne a nainstaluje ze služby služba Windows Update.
služba Windows Update pro firmy Ano Žádné Tato aktualizace se automaticky stáhne a nainstaluje ze služby služba Windows Update v souladu s nakonfigurovanými zásadami.
Katalog služby Microsoft Update Ano Pokud chcete získat samostatný balíček s touto aktualizací, přejděte na web Katalog služby Microsoft Update.
Služba WSUS (Windows Server Update Services) Ano Tato aktualizace se bude automaticky synchronizovat se službou WSUS, pokud nakonfigurujete Produkty a klasifikace takto:
Produkt: Azure Stack HCI
Klasifikace: Aktualizace zabezpečení

Poznámka

  • Pokud chcete odebrat kumulativní aktualizaci LCU
  • Pokud chcete odebrat kumulativní aktualizaci LCU po instalaci kombinovaného balíčku SSU a LCU, použijte možnost příkazového řádku DISM/Remove-Package s názvem balíčku LCU jako argumentem. Název balíčku najdete pomocí tohoto příkazu: DISM /online /get-packages.
  • Spuštění samostatného instalačního programu (wusa.exe) služba služba Windows Update s přepínačem /uninstall na kombinovaném balíčku nebude fungovat, protože kombinovaný balíček obsahuje servisní aktualizaci SSU. Po instalaci nelze servisní aktualizaci SSU odebrat ze systému.

Informace o souborech

Pokud chcete získat seznam souborů poskytovaných v rámci této aktualizace, stáhněte si informace o souborech pro kumulativní aktualizaci 5023705.

Pokud chcete získat seznam souborů poskytovaných v rámci servisní aktualizace SSU, stáhněte si informace o souborech pro servisní aktualizaci SSU – verze 20349.1601