Hinweis
Informationen zur Terminologie für Windows-Updates finden Sie im Artikel zu den Arten von Windows-Updates und den monatlichen Qualitätsupdates. Eine Übersicht über Azure Stack HCI, Version 22H2, finden Sie auf der entsprechenden Updateverlaufsseite.
Verbesserungen
Dieses Sicherheitsupdate beinhaltet Qualitätsverbesserungen. Gehen Sie folgendermaßen vor, wenn Sie diesen KB-Artikel installieren:
Dieses Update behebt ein Problem, das sich auf Leistungsindikatoren für den direkten Speicherzugriff (Remote Direct Memory Access, RDMA) auswirkt. Sie geben Netzwerkdaten auf VMs nicht ordnungsgemäß zurück.
Dieses Update behebt ein Problem, das fontdrvhost.exebetrifft. Sie reagiert nicht mehr, wenn Sie CFF2-Schriftarten (Compact Font Format Version 2) verwenden.
Dieses Update behebt einen Arbeitsspeicherverlust in ctfmon.exe.
Dieses Update behebt einen Arbeitsspeicherverlust in TextInputHost.exe.
Dieses Update behebt ein Problem, das geschützte Inhalte betrifft. Dadurch wird verhindert, dass prozessübergreifende Fenster erstellt werden. Aufgrund dieses Updates können Sie weiterhin Out-of-Process-Hosting für Dinge wie WebView2 unter geschützten Fenstern der obersten Ebene verwenden.
Dieses Update behebt ein Problem, das Touchscreens betrifft. Sie funktionieren nicht richtig, wenn Sie mehr als einen Monitor verwenden.
Dieses Update behebt ein Problem, das Windows Defender Application Control (WDAC) betrifft. Die "Zulassen"-Richtlinien blockieren möglicherweise die Ausführung einiger Binärdateien.
Dieses Update betrifft Systeme für den sicheren Start der Unified Extensible Firmware Interface (UEFI). Sie fügt der Variablen Secure Boot DB ein erneuertes Signaturzertifikat hinzu. Sie können sich nun für diese Änderung entscheiden. Weitere Informationen finden Sie unter KB5036210.
Dieses Update behebt ein Problem, das sich auf das Herunterladen von Gerätemetadaten auswirkt. Downloads von Windows-Metadaten und Internetdiensten (WMIS) über HTTPS sind jetzt noch sicherer.
Dieses Update behebt ein Problem, das den Subsystemdienst für die lokale Sicherheitsautorität (LSASS) betrifft. Es könnte aufhören zu funktionieren. Dies tritt auf, wenn Sie auf die Active Directory-Datenbank zugreifen.
Dieses Update enthält vierteljährliche Änderungen an der Windows-Kernel-Blocklistendatei für anfällige Treiber, DriverSiPolicy.p7b. Es wird der Liste der Treiber hinzugefügt, die einem Risiko für BYOVD-Angriffe (Bring Your Own Vulnerable Driver) ausgesetzt sind.
Dieses Update behebt ein Problem, das das Zertifikatsautoritäts-Snap-In betrifft. Sie können die Option "Delta-Zertifikatsperrliste" nicht auswählen. Dadurch können Sie die GUI nicht zum Veröffentlichen von Delta-Zertifikatsperrlisten verwenden.
Dieses Update behebt ein Problem, das ein lokales Konto betrifft. Sie können sich nicht bei einem Konto anmelden, das von Windows LAPS verwaltet wird. Dies tritt auf, wenn Sie die Richtlinie "Smartcard für interaktive Anmeldung erforderlich" festlegen.
Dieses Update behebt ein Problem, das sich auf SMB-Verbindungen (Server Message Block) auswirkt. Sie trennen die Verbindung, wenn alle folgenden Bedingungen erfüllt sind:
- Sie ändern die Verschlüsselungsliste der Client- und Serververschlüsselung von den Standardwerten.
- Der Client und der Server haben keine gemeinsamen Chiffren.
- Die SMB-Verschlüsselung wird nicht verwendet.
- Es ist eine Mehrkanalkonfiguration vorhanden, z. B. RDMA.
Das Update behebt ein Problem, das SMB über eine schnelle UDP-Internetverbindung (QUIC) betrifft. Er reagiert nicht mehr, wenn Port 445 blockiert ist.
Dieses Update ändert eine Einstellung in Active Directory-Benutzer & -Computer. Standardmäßig verwendet das Snap-In jetzt eine starke Zertifikatzuordnung von X509IssuerSerialNumber. Die schwache Zuordnung von x509IssuerSubject wird nicht verwendet.
Dieses Update behebt ein Problem, das Cluster betrifft. Dadurch wird verhindert, dass Sie einen Cluster mithilfe von Network ATC registrieren. Dies geschieht, nachdem Sie den Proxy für die Verwendung von Netzwerk-ATC festgelegt haben. Das Problem verhindert auch, dass eine voreingestellte Proxykonfiguration gelöscht wird.
Dieses Update behebt ein bekanntes Problem, das Chromium-basierte Internetbrowser wie Microsoft Edge betrifft. Sie werden möglicherweise nicht ordnungsgemäß geöffnet. Möglicherweise wird auch ein weißer Bildschirm angezeigt, und sie reagieren nicht mehr, wenn Sie sie öffnen. Dieses Problem kann auch auf Geräten mit browserspezifischen Bilddateiausführungsoptionen (Image File Execution Options, IFEO) auftreten. Das Problem kann auch auftreten, wenn sich ein Eintrag für einen Chromium-basierten Browser in der Windows-Registrierung befindet.
Weitere Informationen zu Sicherheitsrisiken finden Sie im Leitfaden für Sicherheitsupdates und im Security Updates vom Februar 2024.
So kehren Sie zur Website der Dokumentation für Azure Stack HCI zurück
Azure Stack HCI, Version 22H2 Servicing Stack Update – 20349.2305
Dieses Update enthält qualitative Verbesserungen am Wartungsstapel, bei dem es sich um die Komponente handelt, die Windows-Updates installiert. SSU (Servicing Stack Updates) stellen sicher, dass Sie über einen robusten und zuverlässigen Wartungsstapel verfügen, damit Ihre Geräte Microsoft-Updates erhalten und installieren können.
Bekannte Probleme bei diesem Update
Microsoft sind zurzeit keine Probleme mit diesem Update bekannt.
So erhalten Sie dieses Update
Bevor Sie dieses Update installieren
Microsoft kombiniert jetzt das neueste SSU (Servicing Stack Update) für Ihr Betriebssystem mit dem neuesten kumulativen Update (LCU). Allgemeine Informationen zu SSUs finden Sie unter Servicing Stack Updates und Servicing Stack Updates (SSU): Häufig gestellte Fragen.
Informationen zum Installieren des LCU auf Ihrem Azure Stack HCI-Cluster finden Sie unter Aktualisieren von Azure Stack HCI-Clustern.
Dieses Update installieren
| Veröffentlichungskanal | Verfügbar | Nächster Schritt |
|---|---|---|
| Windows Update und Microsoft Update | Ja | Keiner. Dieses Update wird von Windows Update automatisch heruntergeladen und installiert. |
| Windows Update for Business | Ja | Keiner. Dieses Update wird gemäß den konfigurierten Richtlinien automatisch von Windows Update heruntergeladen und installiert. |
| Microsoft Update-Katalog | Ja | Das eigenständige Paket für dieses Update finden Sie auf der Microsoft Update-Katalog-Website. |
| Windows Server Update Services (WSUS) | Ja | Dieses Update wird automatisch mit WSUS synchronisiert, wenn Sie Produkte und Klassifizierungen wie folgt konfigurieren: Product: Azure Stack HCI Klassifizierung: Sicherheitsupdates |
Hinweis
- Wenn Sie die LCU entfernen möchten
- Um das LCU nach der Installation des kombinierten SSU- und LCU-Pakets zu entfernen, verwenden Sie die Befehlszeilenoption DISM/Remove-Package mit dem Namen des LCU-Pakets als Argument. Sie können den Paketnamen mit diesem Befehl ermitteln: DISM /online /get-packages.
- Das Ausführen Windows Update eigenständigen Installationsprogramms (wusa.exe) mit dem Schalter /uninstall für das kombinierte Paket funktioniert nicht, da das kombinierte Paket das SSU enthält. Sie können das SSU nach der Installation nicht mehr aus dem System entfernen.
Dateiinformationen
Eine Liste der Dateien, die in diesem Update bereitgestellt werden, finden Sie in den Dateiinformationen für das kumulative Update 5034770.
Eine Liste der Dateien, die im Servicing Stack Update bereitgestellt werden, finden Sie im Dokument mit Dateiinformationen für SSU – Version 20349.2305.