14. helmikuuta 2023, suojauspäivitys (KB5022842) Azure Stack HCI:n versiolle 22H2

Käytetään kohteeseen
Azure Local, version 22H2

Huomautus

12/22/22
TÄRKEÄÄ
22. marraskuuta 2022 jälkeen Azure Stack HCI:n versiolle 22H2 ei ole enää valinnaisia, muita kuin suojauksen esikatselujulkaisuja. Vain kumulatiiviset kuukausittaiset suojauspäivitykset (eli "B"- tai Update Tuesday -julkaisu) jatkuvat Azure Stack HCI:n versiolle 22H2.

Huomautus

Tietoja Windows Update -terminologiasta on artikkelissa Windows-päivitystyypeistä ja kuukausittaisista laatupäivitystyypeistä. Yleiskatsauksen Azure Stack HCI:n versiosta 22H2 löydät sen päivityshistoriasivulta.      

Parannuksia

Tämä tietoturvapäivitys sisältää laatuparannuksia. Kun asennat tämän KB:n:

  • Uutta! Se päivittää Windowsin hallinta keskuksen (WAC) ilmoitusten tekstin ja verkkolinkin. Nämä näkyvät, kun kirjaudut sisään työpöydälle, ellet ole poistanut niitä käytöstä. WAC-ilmoituksissa korostetaan käytettävissä olevat Windows Server -hallintavaihtoehdot.
  • Tämä päivitys korjaa ongelman, joka vaikuttaa searchindexer.exe. Se estää sinua satunnaisesti kirjautumasta sisään tai ulos.
  • Tämä päivitys korjaa ongelman, joka vaikuttaa paikalliseen Kerberos-todentamiseen. Se epäonnistuu, jos paikallinen avainten jakelukeskuspalvelu (KDC) ei ole aktiivinen.
  • Tämä päivitys korjaa ongelman, joka vaikuttaa cbs.log. Tämä ongelma kirjaa viestit, jotka eivät ole virhesanomia, cbs.log.
  • Tämä päivitys korjaa ongelman, joka vaikuttaa virtuaalikoneeseen (VM), jossa on kaksoispinon IPv4- ja IPv6 private IP (PIP) -osoite. Kun siirrät virtuaalikoneen isännästä toiseen, PIPv6-osoite pysyy yhdistettynä vanhan isännän fyysiseen IPv6-osoitteeseen (PA). Tämän vuoksi IPv6 PIP lakkaa toimimasta.
  • Tämä päivitys korjaa ongelman, joka vaikuttaa kaikkiin komentoihin, jotka muuttavat suojaustunnisteita. Windows 11:n version 22H2 tietokoneissa muutos epäonnistuu, jos päivität Network Controllerin, mutta et etäpalvelimen hallintatyökalujen (RSAT) asiakkaita.
  • Tämä päivitys korjaa ongelman, joka saattaa ilmetä, kun IME (Input Method Editor) on käytössä. Sovellukset saattavat lakata vastaamasta, kun käytät hiirtä ja näppäimistöä samanaikaisesti.
  • Tämä päivitys korjaa ongelman, joka saattaa vaikuttaa kohteisiin FindWindow()- tai FindWindowEx()-funktioihin. He saattavat palauttaa väärän ikkunakahvan.
  • Tämä päivitys korjaa ongelman, joka vaikuttaa AppV:hen. Se estää tiedostonimien oikean kirjainkoon (isot tai pienet kirjaimet).
  • Tämä päivitys korjaa ongelman, joka vaikuttaa Microsoft Edgeen. Ongelma poistaa ristiriitaiset käytännöt Microsoft Edgestä. Tämä tapahtuu, kun määrität MDMWinsOverGPFlag-asetuksen Microsoft Intune -vuokraajassa ja Intune havaitsee käytännön ristiriidan.
  • Tämä päivitys korjaa Active Directory -liittoutumispalveluun (AD FS) liittyvän ongelman. Ongelma ei onnistu käyttämään RequirePDC-merkintäasetusta "false".
  • Tämä päivitys korjaa ongelman, joka vaikuttaa MSInfo.exe. Se ei ilmoita oikein Windows Defenderin sovellushallinnan (WDAC) käyttäjätilakäytännön täytäntöönpanon tilaa.
  • Tämä päivitys korjaa ongelman, joka vaikuttaa ReFS (Resilient File System) MSba -tunnisteeseen. Ongelma aiheuttaa sivuttamattoman varantovuodon.
  • Tämä päivitys korjaa ongelman, joka vaikuttaa pariteetin näennäislevyihin. Palvelinten hallinnan käyttäminen niiden luomisessa epäonnistuu.

Lisätietoja tietoturva-aukoista on suojauspäivitysoppaassa ja helmikuun 2023 tietoturva-Päivitykset

Palaaminen Azure Stack HCI -dokumentaatiosivustoon

Azure Stack HCI:n version 22H2 ylläpitopinon päivitys – 20349.1540

Tämä päivitys tekee laadullisia parannuksia ylläpitopinoon, joka on Windows-päivitykset asentava komponentti. Ylläpitopinon päivitykset (SSU) varmistavat, että käytössäsi on vankka ja luotettava ylläpitopino, jotta laitteesi pystyvät vastaanottamaan ja asentamaan Microsoft-päivityksiä.

Tunnettuja tämän päivityksen yhteydessä ilmeneviä ongelmia

Oire Ongelman kiertotapa
Päivityksiä, jotka on julkaistu 14. helmikuuta 2023 tai sen jälkeen, ei ehkä tarjota joistakin Windows Server Update Services (WSUS) -palvelimista Windows 11:n versioon 22H2. Päivitykset ladataan WSUS-palvelimeen, mutta ne eivät välttämättä levity asiakaslaitteisiin. WSUS-palvelimet, joihin ongelma vaikuttaa, ovat vain ne, joissa on käytössä Windows Server 2022 ja jotka on päivitetty Windows Server 2016:sta tai Windows Server 2019:stä. Tämä ongelma johtuu siitä, että tarvittavat Unified Update Platform (UUP) MIME -tyypit poistettiin vahingossa Windows Server 2022:een Windows Server:n aiemmasta versiosta päivityksen aikana. Tämä ongelma voi vaikuttaa Windows 11:n version 22H2 suojaus- tai ominaisuuspäivityksiin. Tämä ongelma ei vaikuta Microsoft Configuration Manageriin. Voit lieventää tätä ongelmaa tutustumalla ohjeaiheeseen Yhdistetyn päivitysympäristön tiedostotyyppien lisääminen paikallisesti. Kehitämme parhaillaan ratkaisua ja tarjoamme päivityksen tulevassa versiossa.

Tämän päivityksen hankkiminen

Ennen tämän päivityksen asentamista

Microsoft yhdistää nyt käyttöjärjestelmän uusimman ylläpitopinon päivityksen (SSU) uusimpaan kumulatiiviseen päivitykseen (LCU). Yleisiä tietoja SSU:ista on ohjeaiheissa Ylläpitopinon päivitykset ja Ylläpitopinon päivitykset (SSU): usein esitetyt kysymykset.

Lisätietoja LCU:n asentamisesta Azure Stack HCI -klusteriin on artikkelissa Update Azure Stack HCI clusters.

Asenna tämä päivitys

Julkaisukanava Käytettävissä Seuraava vaihe
Windows Update ja Microsoft Update Kyllä Ei mitään. Windows Update lataa ja asentaa tämän päivityksen automaattisesti.
Windows Update for Business Kyllä Ei mitään. Windows Update lataa ja asentaa tämän päivityksen automaattisesti määritettyjen käytäntöjen mukaisesti.
Microsoft Update -luettelo Kyllä Voit hankkia tämän päivityksen erillispakettina Microsoft Update -luettelosta.
Windows Server Update Services (WSUS) Kyllä Tämä päivitys synkronoidaan automaattisesti WSUS-palveluiden kanssa, jos määrität Tuotteet ja luokitukset seuraavasti:
Tuote: Azure Stack HCI
Luokittelu: Tietoturvapäivitykset

Huomautus

  • Jos haluat poistaa LCU:n
  • Jos haluat poistaa LCU:n yhdistetyn SSU- ja LCU-paketin asentamisen jälkeen, käytä DISM/Remove-Package-komentorivivalitsinta ja LCU-paketin nimeä argumenttina. Voit etsiä paketin nimen seuraavalla komennolla: DISM /online /get-packages.
  • Erillisen asennusohjelman ( Windows Updatewusa.exe ) suorittaminen yhdistetynpaketin /uninstall -valitsimella ei toimi, koska yhdistetty paketti sisältää SSU:n. SSU:ta ei voi poistaa järjestelmästä asennuksen jälkeen.

Tiedostojen tiedot

Saat luettelon tämän päivityksen sisältämistä tiedostoista lataamalla kumulatiivisen päivityksen 5022842 tiedostojen tiedot.

Saat luettelon ylläpitopinon päivityksen sisältämistä tiedostoista lataamalla SSU:n version 20349.1540 tiedostojen tiedot