Aktualizace zabezpečení z 9. května 2023 (KB5026370)

Platí pro
Azure Local, version 22H2

Poznámka

Informace o terminologii aktualizací systému Windows naleznete v článku o typech aktualizací systému Windows a o typech měsíčních aktualizací pro zvýšení kvality. Přehled Azure Stack HCI verze 22H2 najdete na stránce s historií aktualizací.      

Vylepšení

Tato aktualizace zabezpečení obsahuje vylepšení kvality. Při instalaci této aktualizace KB:

  • Novinka! Tato aktualizace změní nastavení brány firewall. Teď můžete konfigurovat pravidla skupin aplikací.
  • Tato aktualizace řeší problém, který se týká conhost.exe. Přestane reagovat.
  • Tato aktualizace se týká Íránské islámské republiky. Aktualizace podporuje vládní nařízení o změně letního času od roku 2022.
  • Tato aktualizace řeší problémy, které mají vliv na 32bitovou verzi aplikace Windows Kalkulačka.
  • Tato aktualizace řeší problém, který se týká aplikací, které používají rozhraní DirectX na starších ovladačích grafických karet Intel. Může se zobrazit chyba z apphelp.dll.
  • Tato aktualizace řeší problém, který uživatelům odesílá oznámení o neočekávaném vypršení platnosti hesla. K tomu dochází, když nastavíte účet tak, aby používal možnost "Pro interaktivní přihlašování je vyžadována čipová karta", a nastavíte možnost "Povolit zavádění tajných kódů NTLM, jejichž platnost vyprší".
  • Tato aktualizace řeší problém, který ovlivňuje režim Internet Exploreru v aplikaci Microsoft Edge. Automaticky otevíraná okna se otevírají na pozadí místo v popředí.
  • Tato aktualizace řeší problém, který ovlivňuje virtuální podsíť softwarově definovaných sítí (SDN). Operace odstranění způsobí chybu. Tím zastavíte odstranění virtuální podsítě.
  • Tato aktualizace řeší problém, který má vliv na kontejnery AzureService Fabric. Tato změna je ve výchozím nastavení vypnutá. Pokud chcete změnu povolit, nastavte Globals.RouteResolutionOrderConfig na TRUE. Pokud chcete hodnotu rozšířit, přesuňte primární uzel pro VswitchService a SDNAPI. Po nastavení této hodnoty se tato změna projeví u nových a aktuálních tras síťového provozu. 
  • Tato aktualizace řeší problém, který má vliv na chráněný obsah. Když minimalizujete okno s chráněným obsahem, obsah se zobrazí i tehdy, kdy by se zobrazovat neměl. K tomu dochází při použití dynamického náhledu miniatur na hlavním panelu.
  • Tato aktualizace řeší problém, který se týká zákazníků se správou mobilních zařízení (MDM). Problém brání v tisku. K tomu dochází v důsledku výjimky.
  • Tato aktualizace řeší problém, který má vliv na podepsané zásady Řízení aplikací v programu Windows Defender. Nevztahují se na zabezpečené jádro. K tomu dochází, když povolíte zabezpečené spouštění.  
  • Tato aktualizace řeší problém, který se týká Řízení aplikací v programu Windows Defender. Zásady, které blokují software pomocí pravidla hash, nemusí zastavit spuštění softwaru.
  • Tato aktualizace řeší službu AD FS (Služby Active Directory Federation) (AD FS). Možná budete muset ověření opakovat několikrát, abyste se úspěšně přihlásili.
  • Tato aktualizace řeší problém ovlivňující účty, které spouštějí příkaz Set-AdfsCertificate . Příkaz selže. K tomu dochází, když účet nemá oprávnění ke čtení pro související kontejner Správce distribuovaných klíčů (DKM).
  • Tato aktualizace řeší konflikt časování v Řešení hesel místního správce Windows (LAPS). Služba LSASS (Local Security Authority Subsystem Service) může přestat reagovat. K tomu dochází, když systém zpracovává více operací místního účtu současně. Kód chyby narušení přístupu je 0xc0000005.
  • Tato aktualizace řeší problém, který má vliv na starší verzi řešení hesel místního správce (LAPS) a novou funkci Windows LAPS. Nedaří se jim spravovat nakonfigurované heslo místního účtu. K tomu dochází při instalaci staršího souboru LAPS .msi po instalaci aktualizace Windows z 11. dubna 2023 na počítače se staršími zásadami LAPS. 
  • Tato aktualizace řeší problém, který se týká přímého protokolu SMB. Koncové body nemusí být dostupné v systémech, které používají vícebajtové znakové sady.

Další informace o chybách zabezpečení najdete v Průvodci aktualizacemi zabezpečení a v Aktualizace zabezpečení z května 2023

Návrat na web dokumentace k Azure Stack HCI

Aktualizace obslužného zásobníku Azure Stack HCI verze 22H2 – 20349.1720

Tato aktualizace obsahuje vylepšení kvality pro servisní balík Servicing Stack, což je součást, která instaluje aktualizace systému Windows. Servisní aktualizace SSU (Servicing Stack Updates) zajišťují, že máte robustní a spolehlivý servisní balík Servicing Stack, aby vaše zařízení mohla přijímat a instalovat aktualizace od Microsoftu.

Známé problémy v této aktualizaci

Společnosti Microsoft nejsou v současné době známé žádné problémy s touto aktualizací.

Jak získat tuto aktualizaci

Před instalací této aktualizace

Společnost Microsoft nyní kombinuje nejnovější servisní aktualizaci SSU pro váš operační systém s nejnovější kumulativní aktualizací LCU. Obecné informace o aktualizacích SSU najdete v článku o servisních aktualizacích SSU a v nejčastějších dotazech k aktualizacím SSU (Servicing Stack Updates).

Informace o instalaci kumulativní aktualizace LCU do clusteru Azure Stack HCI najdete v tématu Aktualizace clusterů Azure Stack HCI.

Instalace této aktualizace

Kanál použitý k vydání K dispozici Další krok
služba Windows Update a Microsoft Update Ano Žádné Tato aktualizace se automaticky stáhne a nainstaluje ze služby služba Windows Update.
služba Windows Update pro firmy Ano Žádné Tato aktualizace se automaticky stáhne a nainstaluje ze služby služba Windows Update v souladu s nakonfigurovanými zásadami.
Katalog služby Microsoft Update Ano Pokud chcete získat samostatný balíček s touto aktualizací, přejděte na web Katalog služby Microsoft Update.
Služba WSUS (Windows Server Update Services) Ano Tato aktualizace se bude automaticky synchronizovat se službou WSUS, pokud nakonfigurujete Produkty a klasifikace takto:
Produkt: Azure Stack HCI
Klasifikace: Aktualizace zabezpečení

Poznámka

  • Pokud chcete odebrat kumulativní aktualizaci LCU
  • Pokud chcete odebrat kumulativní aktualizaci LCU po instalaci kombinovaného balíčku SSU a LCU, použijte možnost příkazového řádku DISM/Remove-Package s názvem balíčku LCU jako argumentem. Název balíčku najdete pomocí tohoto příkazu: DISM /online /get-packages.
  • Spuštění samostatného instalačního programu (wusa.exe) služba služba Windows Update s přepínačem /uninstall na kombinovaném balíčku nebude fungovat, protože kombinovaný balíček obsahuje servisní aktualizaci SSU. Po instalaci nelze servisní aktualizaci SSU odebrat ze systému.

Informace o souborech

Pokud chcete získat seznam souborů poskytovaných v rámci této aktualizace, stáhněte si informace o souborech pro kumulativní aktualizaci 5026370.

Pokud chcete získat seznam souborů poskytovaných v rámci servisní aktualizace SSU, stáhněte si informace o souborech pro servisní aktualizaci SSU – verze 20349.1720