Hinweis
Informationen zur Terminologie für Windows-Updates finden Sie im Artikel zu den Arten von Windows-Updates und den monatlichen Qualitätsupdates. Eine Übersicht über Azure Stack HCI, Version 22H2, finden Sie auf der entsprechenden Updateverlaufsseite.
Verbesserungen
Dieses Sicherheitsupdate beinhaltet Qualitätsverbesserungen. Gehen Sie folgendermaßen vor, wenn Sie diesen KB-Artikel installieren:
- Neu! Dieses Update fügt ein neues Feature für diejenigen unter Ihnen hinzu, die über Cluster verfügen, die bereits bei Azure registriert sind. Sie können nun das neueste Az.StackHCI-Modul verwenden. Sie können auch den Befehl Register-AzStackHCI -RepairRegistration ausführen, um alle neuen Funktionen zu aktivieren.
- Dieses Update behebt ein Problem, durch das Hyperlinks in Microsoft Excel nicht mehr funktionieren.
- Dieses Update implementiert die dritte Phase der DCOM-Härtung (Distributed Component Object Model). Siehe KB5004442. Nach der Installation dieses Updates können die Änderungen nicht mehr mit dem Registrierungsschlüssel deaktiviert werden.
- Dieses Update behebt ein Problem, das sich auf die Größe der Registrierung auswirkt. Sie wird sehr groß. Dies liegt daran, dass die Registrierungseinträge nicht entfernt werden, wenn sich Benutzer von einer Azure Virtual Desktop(AVD)-Umgebung abmelden, die FSlogix verwendet.
- Dieses Update betrifft die Vereinigten Mexikanischen Staaten. Dieses Update unterstützt die Verordnung der Regierung zur Umstellung auf Sommerzeit für 2023.
- Dieses Update behebt ein Problem, das sich auf das Cmdlet Get-WinEvent auswirkt. Es scheitert. Das System löst InvalidOperationException aus.
- Dieses Update behebt ein Problem, das Azure Active Directory (Azure AD) betrifft. Die Verwendung eines Bereitstellungspakets für die Massenbereitstellung schlägt fehl.
- Dieses Update behebt ein Problem, das den Routing- und RAS-Dienst (Routing and Remote Access Service, RRAS) betrifft. RRAS kann keine neuen eingehenden VPN-Verbindungen (Virtual Private Network) akzeptieren.
- Dieses Update behebt ein Problem, das auftritt, wenn eine Zugriffssteuerungsrichtlinie Ihnen den Zugriff auf eine Ressource verweigert. Wenn Sie sich abmelden, löscht das System das SAML-Anforderungscookie (POST Security Assertion Markup Language) nicht. Dadurch wird verhindert, dass Sie bei der nächsten Anmeldung andere Ressourcen auswählen.
- Dieses Update behebt ein Problem, das den Subsystemdienst für die lokale Sicherheitsautorität (LSASS) betrifft. LSASS reagiert möglicherweise nicht mehr. Dieses Problem tritt auf, nachdem Sie Sysprep auf einem in die Domäne eingebundenen Computer ausgeführt haben.
- Dieses Update behebt ein Problem, das ein Computerkonto und Active Directory betrifft. Wenn Sie ein vorhandenes Computerkonto wiederverwenden, um einer Active Directory-Domäne beizutreten, schlägt der Beitritt fehl. Dies tritt auf Geräten auf, auf denen Windows-Updates vom 11. Oktober 2022 oder höher installiert sind. Die Fehlermeldung lautet "Fehler 0xaac (2732): NERR_AccountReuseBlockedByPolicy: 'In Active Directory ist ein Konto mit demselben Namen vorhanden. Die Wiederverwendung des Kontos wurde durch Sicherheitsrichtlinien blockiert.'" Weitere Informationen finden Sie unter KB5020276.
- Dieses Update behebt ein Problem, das sich auf das Setup der Speicherreplikation auswirkt. Das Setup schlägt möglicherweise auf Computern fehl, die nicht-EN-US-Gebietsschemas verwenden.
- Dieses Update behebt ein Problem, das sich auf Reparaturen von Clusternamenobjekten auswirkt. Aufgrund dieses Problems können Sie kein Failoverclustering verwenden, um ein CNO auf einem virtuellen Azure-Computer (VM) zu reparieren.
Weitere Informationen zu Sicherheitsrisiken finden Sie im Leitfaden für Sicherheitsupdates und im Security Updates vom März 2023.
So kehren Sie zur Website der Dokumentation für Azure Stack HCI zurück
Azure Stack HCI, Version 22H2 Servicing Stack Update – 20349.1601
Dieses Update enthält qualitative Verbesserungen am Wartungsstapel, bei dem es sich um die Komponente handelt, die Windows-Updates installiert. SSU (Servicing Stack Updates) stellen sicher, dass Sie über einen robusten und zuverlässigen Wartungsstapel verfügen, damit Ihre Geräte Microsoft-Updates erhalten und installieren können.
Bekannte Probleme bei diesem Update
| Problembeschreibung | Problemumgehung |
|---|---|
| Updates, die am 14. Februar 2023 oder später veröffentlicht wurden, werden möglicherweise von einigen Windows Server Update Services (WSUS)-Servern für Windows 11, Version 22H2, nicht angeboten. Die Updates werden auf den WSUS-Server heruntergeladen, aber möglicherweise nicht weiter an Clientgeräte weitergegeben. Betroffene WSUS-Server sind nur diejenigen, auf denen Windows Server 2022 ausgeführt wird und die von Windows Server 2016 oder Windows Server 2019 aktualisiert wurden. Dieses Problem wird durch das versehentliche Entfernen der erforderlichen UME (Unified Update Platform)-MIME-Typen während des Upgrades auf Windows Server 2022 von einer früheren Version von Windows Server verursacht. Dieses Problem kann sich auf Sicherheitsupdates oder Featureupdates für Windows 11 Version 22H2 auswirken. Microsoft Configuration Manager ist von diesem Problem nicht betroffen. | Informationen zum Beheben dieses Problems finden Sie unter Hinzufügen von Dateitypen für die lokale Unified Update Platform. Wir arbeiten an einer Lösung und werden in einer kommenden Version ein Update bereitstellen. |
So erhalten Sie dieses Update
Bevor Sie dieses Update installieren
Microsoft kombiniert jetzt das neueste SSU (Servicing Stack Update) für Ihr Betriebssystem mit dem neuesten kumulativen Update (LCU). Allgemeine Informationen zu SSUs finden Sie unter Servicing Stack Updates und Servicing Stack Updates (SSU): Häufig gestellte Fragen.
Informationen zum Installieren des LCU auf Ihrem Azure Stack HCI-Cluster finden Sie unter Aktualisieren von Azure Stack HCI-Clustern.
Dieses Update installieren
| Veröffentlichungskanal | Verfügbar | Nächster Schritt |
|---|---|---|
| Windows Update und Microsoft Update | Ja | Keiner. Dieses Update wird von Windows Update automatisch heruntergeladen und installiert. |
| Windows Update for Business | Ja | Keiner. Dieses Update wird gemäß den konfigurierten Richtlinien automatisch von Windows Update heruntergeladen und installiert. |
| Microsoft Update-Katalog | Ja | Das eigenständige Paket für dieses Update finden Sie auf der Microsoft Update-Katalog-Website. |
| Windows Server Update Services (WSUS) | Ja | Dieses Update wird automatisch mit WSUS synchronisiert, wenn Sie Produkte und Klassifizierungen wie folgt konfigurieren: Product: Azure Stack HCI Klassifizierung: Sicherheitsupdates |
Hinweis
- Wenn Sie die LCU entfernen möchten
- Um das LCU nach der Installation des kombinierten SSU- und LCU-Pakets zu entfernen, verwenden Sie die Befehlszeilenoption DISM/Remove-Package mit dem Namen des LCU-Pakets als Argument. Sie können den Paketnamen mit diesem Befehl ermitteln: DISM /online /get-packages.
- Das Ausführen Windows Update eigenständigen Installationsprogramms (wusa.exe) mit dem Schalter /uninstall für das kombinierte Paket funktioniert nicht, da das kombinierte Paket das SSU enthält. Sie können das SSU nach der Installation nicht mehr aus dem System entfernen.
Dateiinformationen
Eine Liste der Dateien, die in diesem Update bereitgestellt werden, finden Sie im Dokument mit Dateiinformationen für das kumulative Update 5023705.
Eine Liste der Dateien, die im Servicing Stack Update bereitgestellt werden, finden Sie in den Dateiinformationen für das SSU – Version 20349.1601.