Aktualizace zabezpečení z 9. ledna 2024 (KB5034129)

Platí pro
Azure Local, version 22H2

Poznámka

Informace o terminologii aktualizací systému Windows naleznete v článku o typech aktualizací systému Windows a o typech měsíčních aktualizací pro zvýšení kvality. Přehled Azure Stack HCI verze 22H2 najdete na stránce s historií aktualizací.      

Vylepšení

Tato aktualizace zabezpečení obsahuje vylepšení kvality. Při instalaci této aktualizace KB:

  • Tato aktualizace řeší problém, který se týká služby Microsoft Intune. Jedna z jeho nových funkcí nefunguje správně.
  • Tato aktualizace řeší problém, který se týká události uzamčení účtu 4625. Formát události v protokolu ForwardedEvents je chybný. K tomu dochází, když je název účtu ve formátu hlavního názvu uživatele (UPN).
  • Tato aktualizace řeší problém, který se týká zařízení s hybridním připojením. Nemůžete se k nim přihlásit, pokud nejsou připojení k internetu. K tomu dochází při použití PIN kódu pro Windows Hello pro firmy nebo biometrických přihlašovacích údajů. Tento problém se týká nasazení důvěryhodnosti cloudu.
  • Tato aktualizace řeší problém, který ovlivňuje zásady přihlašování do zóny Důvěryhodné servery. Nelze jej spravovat pomocí správy mobilních zařízení (MDM).
  • Tato aktualizace řeší problém, který se týká aplikace Microsoft Excel. Když se v Outlooku pokusíte sdílet soubor jako PDF, přestane reagovat.
  • Tato aktualizace řeší problém, který ovlivňuje Správce serveru automaticky otevíraný text. Odebere se slova "Azure Automanage".
  • Tato aktualizace řeší problém, který ovlivňuje dotazy XPath na FileHash a další binární pole. Brání jim v párování hodnot v záznamech událostí.
  • Tato aktualizace řeší problém, který má vliv na určité síťové funkce na virtuálních počítačích. Jejich nasazení selže.
  • Tato aktualizace řeší problém, který se týká síťového adaptéru. Tento problém vás nutí vytvářet další pravidla pro odchozí přenosy, aby nebyly blokovány zpětné přenosy.
  • Tato aktualizace řeší problém, který se týká okna WS_EX_LAYERED. Okno se může vykreslovat se špatnými rozměry nebo na nesprávné pozici. K tomu dochází při změně měřítka displeje.
  • Tato aktualizace řeší problém, který ovlivňuje tisk metadat ve formátu PDF. Extrahuje uživatelské jméno, se kterým se přihlašujete, a vloží ho do pole metadat jména autora. Místo toho by se při tisku do PDF mělo do tohoto pole umístit vaše zobrazované jméno.
  • Tato aktualizace řeší problém, který ovlivňuje diskové oddíly. Systém může přestat reagovat. K tomu dochází, pokud přidáte místo z odstraněného oddílu do existujícího oddílu nástroje BitLocker.
  • Tato aktualizace řeší problém, který se týká Řízení aplikací v programu Windows Defender (WDAC). Zásady označování AppID můžou výrazně prodloužit dobu, za kterou se zařízení spustí.
  • Tato aktualizace řeší problém, který způsobuje, že se zařízení po 60 sekundách vypne. K tomu dochází při použití čipové karty k ověřování ve vzdáleném systému.
  • Tato aktualizace řeší problém, který ovlivňuje zobrazení ikony čipové karty. Tato ikona se při přihlášení nezobrazuje. K tomu dochází, pokud je na čipové kartě více certifikátů.
  • Tato aktualizace řeší problém, který se týká řadičů domény služby služba Active Directory. Když vytvoříte nové uživatele, hlásí DS_BUSY chyby. K tomu dochází pouze u emulátorů primárních řadičů domény (PDCe).
  • Tato aktualizace řeší problém, který se týká Řešení hesel místního správce systému Windows (Windows LAPS). Účet LAPS nefunguje. K tomu dochází, pokud je heslo starší než věk, který povolují zásady maximálního věku zařízení.
  • Tato aktualizace řeší problém, který se týká služby KDC (Key Distribution Center) protokolu Kerberos. Při odkazech důvěryhodnosti vrátí chybu KDC_ERR_S_PRINCIPAL_UNKNOWN, která není správně.
  • Tato aktualizace řeší problém, který ovlivňuje atribut msDS-KeyCredentialLink . V některých případech se aktualizuje, i když by být neměla.
  • Tato aktualizace řeší problém, který způsobuje, že lsass.exe přestanou reagovat. Z tohoto důvodu dochází k smyčky restartování.
  • Tato aktualizace řeší problém, který ovlivňuje Službu distribuce klíčů (KDS). Nespustí se v čase potřebném, pokud jsou potřeba referenční seznamy LDAP.

Další informace o chybách zabezpečení najdete v Průvodci aktualizacemi zabezpečení a v Aktualizacích zabezpečení z ledna 2024

Návrat na web dokumentace k Azure Stack HCI

Aktualizace obslužného zásobníku služby Azure Stack HCI verze 22H2 – 20349.2200

Tato aktualizace obsahuje vylepšení kvality pro servisní balík Servicing Stack, což je součást, která instaluje aktualizace systému Windows. Servisní aktualizace SSU (Servicing Stack Updates) zajišťují, že máte robustní a spolehlivý servisní balík Servicing Stack, aby vaše zařízení mohla přijímat a instalovat aktualizace od Microsoftu.

Známé problémy v této aktualizaci

Příznak Alternativní řešení
Po instalaci KB5034129 se nemusí správně otevřít internetové prohlížeče založené na modulu chromium, jako je Microsoft Edge. V prohlížečích, kterých se tento problém týká, se může zobrazit bílá obrazovka a při otevření můžou přestat reagovat. Tento problém může mít vliv na zařízení, která mají možnosti spuštění souboru bitové kopie specifické pro prohlížeč (IFEO). Pokud se v registru Windows najde položka pro Microsoft Edge (msedge.exe) nebo jiné prohlížeče založené na modulu chromium, může dojít k problému. Položku registru můžou vytvořit vývojářské nástroje nebo když se pro prohlížeče zavedou určitá nastavení ladění a diagnostiky. Tento problém je vyřešený v aktualizaci KB5034770. Někteří z vás možná používají aktualizaci vydanou před 13. únorem 2024. Pokud narazíte na tento problém, použijte následující alternativní postup. Tomuto problému můžete zabránit odebráním určitých klíčů souvisejících s možnostmi spuštění souboru bitové kopie v registru Windows.  Důležité Tento článek obsahuje informace o úpravě registru. Před úpravami nezapomeňte udělat zálohu registru. Ujistěte se, že víte, jak v případě problému registr obnovit. Další informace o zálohování, obnovení a úpravách registru naleznete v tématu Zálohování a obnovení registru v systému Windows. Pomocí následujících kroků upravte registr systému Windows.
  1. Otevřete Editor registru systému Windows. Otevřete nabídku Start systému Windows a zadejte regedit. Ve výsledcích vyberte Editor registru.

  2. Přejděte do umístění registru Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\. Zadejte toto umístění do pole cesta, které je pod nabídkou Soubor, nebo tuto cestu vyhledejte pomocí levého panelu editoru. Rozbalte tuto cestu v editoru.

  3. V příslušném umístění vyhledejte klíč registru související s prohlížečem, který se používá (označený ikonou složky). Mezi příklady názvu klíče patří msedge.exe pro Microsoft Edge nebo chrome.exe. Klikněte na klíč.

  4. Prohlédněte si panel na pravé straně, který obsahuje hodnoty přidružené ke klíči.

    1. Pokud pravý boční panel obsahuje pouze hodnotu s názvem „(Výchozí)“, klíč registru by měl jít bezpečně odebrat. Klikněte pravým tlačítkem na klávesu na levém panelu editoru a vyberte Odstranit. Potom zařízení restartujte. Tím by se měl problém vyřešit a prohlížeč by se měl otevřít podle očekávání.
    2. Pokud pravý boční panel obsahuje několik hodnot kromě té s názvem „(Výchozí)“, je stále možné problém vyřešit odebráním klíče registru pro daný prohlížeč a restartováním zařízení. Mějte však na paměti, že tím může dojít k odebrání konfigurací přidružených k procesu otevírání nebo spouštění prohlížeče.
Pracujeme na řešení a v nadcházející verzi poskytneme aktualizaci.

Jak získat tuto aktualizaci

Před instalací této aktualizace

Společnost Microsoft nyní kombinuje nejnovější servisní aktualizaci SSU pro váš operační systém s nejnovější kumulativní aktualizací LCU. Obecné informace o aktualizacích SSU najdete v článku o servisních aktualizacích SSU a v nejčastějších dotazech k aktualizacím SSU (Servicing Stack Updates).

Informace o instalaci kumulativní aktualizace LCU do clusteru Azure Stack HCI najdete v tématu Aktualizace clusterů Azure Stack HCI.

Instalace této aktualizace

Kanál použitý k vydání K dispozici Další krok
služba Windows Update a Microsoft Update Ano Žádné Tato aktualizace se automaticky stáhne a nainstaluje ze služby služba Windows Update.
služba Windows Update pro firmy Ano Žádné Tato aktualizace se automaticky stáhne a nainstaluje ze služby služba Windows Update v souladu s nakonfigurovanými zásadami.
Katalog služby Microsoft Update Ano Pokud chcete získat samostatný balíček s touto aktualizací, přejděte na web Katalog služby Microsoft Update.
Služba WSUS (Windows Server Update Services) Ano Tato aktualizace se bude automaticky synchronizovat se službou WSUS, pokud nakonfigurujete Produkty a klasifikace takto:
Produkt: Azure Stack HCI
Klasifikace: Aktualizace zabezpečení

Poznámka

  • Pokud chcete odebrat kumulativní aktualizaci LCU
  • Pokud chcete odebrat kumulativní aktualizaci LCU po instalaci kombinovaného balíčku SSU a LCU, použijte možnost příkazového řádku DISM/Remove-Package s názvem balíčku LCU jako argumentem. Název balíčku najdete pomocí tohoto příkazu: DISM /online /get-packages.
  • Spuštění samostatného instalačního programu (wusa.exe) služba služba Windows Update s přepínačem /uninstall na kombinovaném balíčku nebude fungovat, protože kombinovaný balíček obsahuje servisní aktualizaci SSU. Po instalaci nelze servisní aktualizaci SSU odebrat ze systému.

Informace o souborech

Pokud chcete získat seznam souborů poskytovaných v rámci této aktualizace, stáhněte si informace o souborech pro kumulativní aktualizaci 5034129.

Pokud chcete získat seznam souborů poskytovaných v rámci servisní aktualizace SSU, stáhněte si informace o souborech pro servisní aktualizaci SSU – verze 20349.2200