11. april 2023, sikkerhedsopdatering (KB5025230) til Azure Stack HCI, version 21H2

Gælder for
Azure Local, version 21H2

Bemærk

NY 17-04-23
VIGTIGT!
Azure Stack HCI, version 21H2 når slutdatoen for service d. 9. maj 2023. Efter den 9. maj 2023 modtager disse enheder ikke månedlige sikkerhedsopdateringer. Disse opdateringer indeholder beskyttelse mod de nyeste sikkerhedstrusler. Hvis du vil fortsætte med at modtage sikkerheds- og kvalitetsopdateringer, anbefaler vi, at du opdaterer til den nyeste version af Azure Stack HCI.

Bemærk

Du kan finde oplysninger om terminologien for Windows-opdateringer i artiklen om typerne af Windows-opdateringer og de månedlige kvalitetsopdateringstyper. Du kan få en oversigt over Azure Stack HCI, version 21H2, på siden med opdateringsoversigten.     

Forbedringer

Denne sikkerhedsopdatering indeholder kvalitetsforbedringer.  Når du installerer denne KB:

  • Nyhed! Denne opdatering tilføjer mange nye funktioner og forbedringer til Microsoft Defender for Endpoint. Du kan få flere oplysninger under Nyheder i Microsoft Defender for Endpoint
  • Nyhed! Denne opdatering implementerer den nye Windows Local Administrator Password Solution (LAPS) som en funktion i Windows-indbakken. Du kan finde flere oplysninger under Efter populær efterspørgsel: Windows LAPS er tilgængelig nu!
  • Denne opdatering løser et problem, der påvirker indgående eksterne COM-aktiveringer (Component Object Model). De fejler. Fejlkoden er 0x80010111. Dette sker, hvis klientprotokolversionen er mindre end 5.7.
  • Denne opdatering løser et problem, der påvirker Microsoft PowerPoint. Det holder op med at fungere på Azure Virtual Desktop (AVD). Dette sker, når du bruger Visual Basic for Applications (VBA).
  • Denne opdatering løser et problem, der påvirker Windows Search. Windows Search mislykkes inde i Windows-objektbeholderbilleder.
  • Denne opdatering påvirker Den Arabiske Republik Egypten. Opdateringen understøtter regeringens ordre om ændring af sommertid for 2023.
  • Denne opdatering løser et problem, der påvirker tjenesten Key Distribution Center (KDC). Når tjenesten stopper på en lokal computer, mislykkes logon til alle lokale Kerberos. Fejlen er STATUS_NETLOGON_NOT_STARTED.
  • Denne opdatering løser et problem, der påvirker WinRM-klienten (Windows Remote Management). Klienten returnerer en HTTP-serverfejlstatus (500). Denne fejl opstår, når der køres et overførselsjob i tjenesten til lageroverførsel.
  • Denne opdatering løser et problem, der påvirker den ønskede tilstandskonfiguration. Dens tidligere konfigurerede indstillinger går tabt. Dette sker, hvis metaconfig.mof mangler.
  • Denne opdatering løser kompatibilitetsproblemer, der påvirker nogle printere. Disse printere bruger Windows GDI-printerdrivere (Graphical Device Interface). Disse drivere overholder ikke helt GDI-specifikationerne.
  • Denne opdatering løser en stakoverløbstilstand, der medfører, at en enhed ikke længere fungerer. Dette sker, når du kalder xxxDestroyWindow() i kernetilstand.
  • Denne opdatering løser et sjældent problem, der kan forårsage, at en inputdestination bliver null. Dette problem kan opstå, når du forsøger at konvertere et fysisk punkt til et logisk punkt under test af resultater. Derfor udløser computeren en stopfejl.
  • Denne opdatering løser et problem, der påvirker visse processorer, der har firmware TPM (Trusted Platform Modules). Du kan ikke bruge Autopilot til at konfigurere dem.
  • Denne opdatering løser et problem, der påvirker FIDO2-ikonet (Fast Identity Online 2.0) for legitimationsoplysninger. Den vises ikke på skærmen med legitimationsoplysninger på en ekstern skærm. Dette sker, når skærmen er sluttet til en lukket bærbar computer.
  • Denne opdatering løser et problem, der påvirker en CSV (Clustered Shared Diskenhed). CSV-filen kan ikke komme online. Det sker, hvis du aktiverer BitLocker og lokale administrerede CSV-beskyttere, og systemet for nylig har roteret BitLocker-nøglerne.
  • Denne opdatering løser et problem, der påvirker Windows Server 2022-domænecontrollere. De holder op med at virke. Dette sker, når de behandler LDAP-anmodninger (Lightweight Directory Access Protocol).
  • Denne opdatering løser et problem, der påvirker spærringspolitikker for administratorkonti. GPResult og Resultant Set of Policy rapporterede dem ikke.
  • Denne opdatering løser et problem, der påvirker MySQL-kommandoer. Kommandoerne mislykkes i Windows Xenon-beholdere.
  • Denne opdatering løser et problem, der påvirker Windows Server Failover-klynger. Hvis du konfigurerer et skyvidne, tror begge websteder, at den anden side er nedad. Dette er et scenarie med "delt hjerne".

Du kan finde flere oplysninger om sikkerhedssårbarheder i guiden til sikkerhedsopdateringer og sikkerheds Opdateringer fra april 2023

Sådan vender du tilbage til Azure Stack HCI-dokumentationswebstedet

Vedligeholdelse af stakopdatering til Azure Stack HCI, version 21H2 – 20348.1663

Denne opdatering foretager kvalitetsforbedringer til behandlingsstakken, som er den komponent, der installerer Windows-opdateringer. Opdateringer til behandlingsstak (SSU) sikrer, at du har en robust og pålidelig behandlingsstak, så dine enheder kan modtage og installere Microsoft-opdateringer.

Kendte problemer i denne opdatering

Microsoft kender i øjeblikket ikke til nogen problemer med denne opdatering.

Sådan henter du denne opdatering

Før du installerer denne opdatering

Microsoft kombinerer nu den nyeste opdatering til behandlingsstakken (SSU – servicing stack update) til dit operativsystem med den seneste akkumulerede opdatering (LCU). Generelle oplysninger om SSU'er finder du under Opdateringer til behandlingsstak og Opdateringer til behandlingsstakken (SSU): ofte stillede spørgsmål.

Hvis du vil installere LCU'en på din Azure Stack HCI-klynge, skal du se Opdatere Azure Stack HCI-klynger.

Installér denne opdatering

Frigivelseskanal Tilgængelig Næste trin
Windows Update og Microsoft Update. Ja Ingen. Denne opdatering downloades og installeres automatisk fra Windows Update.
Windows Update for Business Ja Ingen. Denne opdatering downloades og installeres automatisk fra Windows Update i overensstemmelse med konfigurerede politikker.
Microsoft Update-katalog Ja Du kan få den separate pakke til denne opdatering ved at besøge webstedet Microsoft Update-katalog.
Windows Server Update Services (WSUS) Ja Denne opdatering synkroniseres automatisk med WSUS, hvis du konfigurerer Produkter og klassifikationer sådan:
Produkt: Azure Stack HCI
Klassifikation: Sikkerhedsopdateringer

Bemærk

  • Hvis du vil fjerne LCU
  • Hvis du vil fjerne LCU'en, når du har installeret den kombinerede SSU- og LCU-pakke, skal du bruge kommandolinjeindstillingen DISM/Remove-Package med LCU-pakkenavnet som argument. Du kan finde pakkenavnet ved hjælp af denne kommando: DISM /online /get-packages.
  • Kørsel af Windows Update enkeltstående installationsprogram (wusa.exe) med parameteren /uninstall på den kombinerede pakke fungerer ikke, fordi den kombinerede pakke indeholder SSU'en. Du kan ikke fjerne SSU'en fra systemet efter installationen.

Filoplysninger

Du kan få en liste over de filer, som denne opdatering indeholder, ved at downloade filoplysningerne for den samlede opdatering 5025230.

Du kan få en liste over de filer, der leveres med opdateringen til behandlingsstakken, ved at downloade filoplysninger for SSU – version 20348.1663