Huomautus
12/22/22
TÄRKEÄÄ 22.11.2022 jälkeen ei ole enää valinnaisia, muita kuin suojausta koskevia esikatseluversioita Azure Stack HCI:n versiolle 21H2. Vain kumulatiiviset kuukausittaiset suojauspäivitykset (tunnetaan nimellä "B" tai Update Tuesday release) jatkuvat Azure Stack HCI, versio 21H2.
Huomautus
Lisätietoja Windows updaten terminologiasta on artikkelissa Windows-päivitystyypeistä ja kuukausittaisen laatupäivityksen tyypeistä. Yleiskatsaus Azure Stack HCI:n versioon 21H2 on sen päivityshistoriasivulla.
Parannuksia
Tämä tietoturvapäivitys sisältää laatuparannuksia. Kun asennat tämän KB:n:
- Uusi! Se päivittää Windows Hallinta Center (WAC) -ilmoitusten teksti- ja verkkolinkin. Ne tulevat näkyviin, kun olet kirjautunut työpöydälle, ellet ole poistanut niitä käytöstä. WAC-ilmoitukset korostavat käytettävissä olevat Windows Server hallintavaihtoehdot.
- Tämä päivitys korjaa ongelman, joka vaikuttaa searchindexer.exe. Se estää sinua satunnaisesti kirjautumasta sisään tai kirjautumasta ulos.
- Tämä päivitys korjaa ongelman, joka vaikuttaa paikalliseen Kerberos-todennukseen. Se epäonnistuu, jos paikallisen avaimen jakelukeskuksen (KDC) palvelu ei ole aktiivinen.
- Tämä päivitys korjaa ongelman, joka vaikuttaa cbs.log. Tämä ongelma kirjaa viestit, jotka eivät ole cbs.log virhesanomia.
- Tämä päivitys korjaa ongelman, joka vaikuttaa virtuaalikoneeseen (VM), jossa on kahden pinon IPv4- ja IPv6 private IP (PIP) -osoite. Kun siirrät virtuaalikoneen isännästä toiseen, PIPv6-osoite pysyy yhdistettynä vanhan isännän IPv6 Physical Address (PA) -osoitteeseen. Tämän vuoksi IPv6 PIP lakkaa toimimasta.
- Tämä päivitys korjaa ongelman, joka vaikuttaa kaikkiin komentoihin, jotka muuttavat suojaustunnisteita. Windows 11 version 22H2 tietokoneissa muutos epäonnistuu, jos päivität verkko-ohjaimen, mutta et etäpalvelimen hallintatyökalujen (RSAT) asiakkaita.
- Tämä päivitys korjaa ongelman, joka saattaa ilmetä, kun kirjoitustuki (IME) on aktiivinen. Sovellukset saattavat lakata vastaamasta, kun käytät hiirtä ja näppäimistöä samanaikaisesti.
- Tämä päivitys korjaa ongelman, joka saattaa vaikuttaa FindWindow() - tai FindWindowEx()-toimintoon. Ne saattavat palauttaa väärän ikkunan kahvan.
- Tämä päivitys korjaa ongelman, joka vaikuttaa AppV:hen. Se estää tiedostonimiä käyttämästä oikeaa kirjainkokoa (isoja tai pieniä kirjaimia).
- Tämä päivitys korjaa ongelman, joka vaikuttaa Microsoft Edgeen. Ongelma poistaa Microsoft Edgen ristiriitaiset käytännöt. Näin tapahtuu, kun määrität MDMWinsOverGPFlagin Microsoft Intune vuokraajassa ja Intune havaitsee käytäntöristiriidan.
- Tämä päivitys korjaa ongelman, joka vaikuttaa Active Directory -liittoutumispalveluun (AD FS). Ongelma ei ota käyttöön RequirePDC-merkintäasetusta "epätosi".
- Tämä päivitys korjaa ongelman, joka vaikuttaa MSInfo.exe. Se ei ilmoita oikein Windows Defenderin sovellushallinnan (WDAC) käyttäjätilakäytännön toimeenpanotilaa.
- Tämä päivitys korjaa ongelman, joka vaikuttaa ReFS (Resilient File System) MSba -tunnisteeseen. Ongelma aiheuttaa sivuttamattoman varantovuodon.
- Tämä päivitys korjaa ongelman, joka vaikuttaa pariteetin näennäislevyihin. Palvelinten hallinnan käyttäminen niiden luomiseen epäonnistuu.
Lisätietoja tietoturva-aukoista on suojauspäivitysoppaassa ja helmikuun 2023 suojaus Päivitykset.
Palaaminen Azure Stack HCI -dokumentaatiosivustoon
Azure Stack HCI, version 21H2 ylläpitopinon päivitys – 20348.1540
Tämä päivitys tekee laadullisia parannuksia ylläpitopinoon, joka on Windows-päivitykset asentava komponentti. Ylläpitopinon päivitykset (SSU) varmistavat, että käytössäsi on vankka ja luotettava ylläpitopino, jotta laitteesi voivat vastaanottaa ja asentaa Microsoft-päivityksiä.
Tunnettuja tämän päivityksen yhteydessä ilmeneviä ongelmia
| Oire | Ongelman kiertotapa |
|---|---|
| Päivitykset julkaistu 14. helmikuuta 2023 tai uudempaa versiota ei ehkä tarjota joistakin Windows Server Update Services (WSUS) palvelimista Windows 11 versioon 22H2. Päivitykset ladataan WSUS-palvelimeen, mutta ne eivät välttämättä levity asiakaslaitteisiin. WSUS-palvelimet, joihin ongelma vaikuttaa, ovat vain ne, joissa on käytössä Windows Server 2022 ja jotka on päivitetty Windows Server 2016:sta tai Windows Server 2019:stä. Tämä ongelma johtuu siitä, että pakolliset UUP(Unified Update Platform) MIME -tyypit poistettiin vahingossa Windows Server 2022:een Windows Server aiemmasta versiosta. Tämä ongelma voi vaikuttaa Windows 11:n version 22H2 suojaus- tai ominaisuuspäivityksiin. Tämä ongelma ei vaikuta Microsoft Configuration Manageriin. | Voit lieventää tätä ongelmaa artikkelista Tiedostotyyppien lisääminen paikalliseen unified update -ympäristöön. Kehitämme parhaillaan ratkaisua ja tarjoamme päivityksen tulevassa versiossa. |
Tämän päivityksen hankkiminen
Ennen tämän päivityksen asentamista
Microsoft yhdistää nyt käyttöjärjestelmäsi uusimman ylläpitopinon päivityksen (SSU) uusimpaan kumulatiiviseen päivitykseen (LCU). Yleisiä tietoja SSU:ista on ohjeaiheissa Ylläpitopinon päivitykset ja Ylläpitopinon päivitykset (SSU): usein esitetyt kysymykset.
Lisätietoja LCU:n asentamisesta Azure Stack HCI -klusteriin on artikkelissa Päivitä Azure Stack HCI -klustereita.
Asenna tämä päivitys
| Julkaisukanava | Käytettävissä | Seuraava vaihe |
|---|---|---|
| Windows Update ja Microsoft Update | Kyllä | Ei mitään. Windows Update lataa ja asentaa tämän päivityksen automaattisesti. |
| Windows Update for Business | Kyllä | Ei mitään. Tämä päivitys ladataan ja asennetaan automaattisesti Windows Update määritettyjen käytäntöjen mukaisesti. |
| Microsoft Update -luettelo | Kyllä | Voit hankkia tämän päivityksen erillispakettina Microsoft Update -luettelosta. |
| Windows Server Update Services (WSUS) | Kyllä | Tämä päivitys synkronoidaan automaattisesti WSUS-palveluiden kanssa, jos määrität Tuotteet ja luokitukset seuraavasti: Tuote: Azure Stack HCI Luokittelu: Tietoturvapäivitykset |
Huomautus
- Jos haluat poistaa LCU:n
- Jos haluat poistaa LCU:n yhdistetyn SSU- ja LCU-paketin asentamisen jälkeen, käytä DISM/Remove-Package-komentorivivaihtoehtoa , jonka argumenttina on LCU-paketin nimi. Voit etsiä paketin nimen tämän komennon avulla: DISM /online /get-packages.
- Windows Update erillisen asennusohjelman (wusa.exe) suorittaminen yhdistetyn paketin /uninstall-kytkimellä ei toimi, koska yhdistetty paketti sisältää SSU:n. SSU:ta ei voi poistaa järjestelmästä asennuksen jälkeen.
Tiedoston tiedot
Saat luettelon tämän päivityksen tiedostoista lataamalla kumulatiivisen päivityksen tiedot 5022842.
Saat luettelon ylläpitopinon päivityksessä olevista tiedostoista lataamalla SSU-version 20348.1540 tiedostojen tiedot.