Huomautus
12/22/22
TÄRKEÄÄ 22. marraskuuta 2022 jälkeen Azure Stack HCI:n versiolle 22H2 ei ole enää valinnaisia, muita kuin suojauksen esikatselujulkaisuja. Vain kumulatiiviset kuukausittaiset suojauspäivitykset (eli "B"- tai Update Tuesday -julkaisu) jatkuvat Azure Stack HCI:n versiolle 22H2.
Huomautus
Tietoja Windows Update -terminologiasta on artikkelissa Windows-päivitystyypeistä ja kuukausittaisista laatupäivitystyypeistä. Yleiskatsauksen Azure Stack HCI:n versiosta 22H2 löydät sen päivityshistoriasivulta.
Parannuksia
Tämä tietoturvapäivitys sisältää laatuparannuksia. Kun asennat tämän KB:n:
- Uutta! Se päivittää Windowsin hallinta keskuksen (WAC) ilmoitusten tekstin ja verkkolinkin. Nämä näkyvät, kun kirjaudut sisään työpöydälle, ellet ole poistanut niitä käytöstä. WAC-ilmoituksissa korostetaan käytettävissä olevat Windows Server -hallintavaihtoehdot.
- Tämä päivitys korjaa ongelman, joka vaikuttaa searchindexer.exe. Se estää sinua satunnaisesti kirjautumasta sisään tai ulos.
- Tämä päivitys korjaa ongelman, joka vaikuttaa paikalliseen Kerberos-todentamiseen. Se epäonnistuu, jos paikallinen avainten jakelukeskuspalvelu (KDC) ei ole aktiivinen.
- Tämä päivitys korjaa ongelman, joka vaikuttaa cbs.log. Tämä ongelma kirjaa viestit, jotka eivät ole virhesanomia, cbs.log.
- Tämä päivitys korjaa ongelman, joka vaikuttaa virtuaalikoneeseen (VM), jossa on kaksoispinon IPv4- ja IPv6 private IP (PIP) -osoite. Kun siirrät virtuaalikoneen isännästä toiseen, PIPv6-osoite pysyy yhdistettynä vanhan isännän fyysiseen IPv6-osoitteeseen (PA). Tämän vuoksi IPv6 PIP lakkaa toimimasta.
- Tämä päivitys korjaa ongelman, joka vaikuttaa kaikkiin komentoihin, jotka muuttavat suojaustunnisteita. Windows 11:n version 22H2 tietokoneissa muutos epäonnistuu, jos päivität Network Controllerin, mutta et etäpalvelimen hallintatyökalujen (RSAT) asiakkaita.
- Tämä päivitys korjaa ongelman, joka saattaa ilmetä, kun IME (Input Method Editor) on käytössä. Sovellukset saattavat lakata vastaamasta, kun käytät hiirtä ja näppäimistöä samanaikaisesti.
- Tämä päivitys korjaa ongelman, joka saattaa vaikuttaa kohteisiin FindWindow()- tai FindWindowEx()-funktioihin. He saattavat palauttaa väärän ikkunakahvan.
- Tämä päivitys korjaa ongelman, joka vaikuttaa AppV:hen. Se estää tiedostonimien oikean kirjainkoon (isot tai pienet kirjaimet).
- Tämä päivitys korjaa ongelman, joka vaikuttaa Microsoft Edgeen. Ongelma poistaa ristiriitaiset käytännöt Microsoft Edgestä. Tämä tapahtuu, kun määrität MDMWinsOverGPFlag-asetuksen Microsoft Intune -vuokraajassa ja Intune havaitsee käytännön ristiriidan.
- Tämä päivitys korjaa Active Directory -liittoutumispalveluun (AD FS) liittyvän ongelman. Ongelma ei onnistu käyttämään RequirePDC-merkintäasetusta "false".
- Tämä päivitys korjaa ongelman, joka vaikuttaa MSInfo.exe. Se ei ilmoita oikein Windows Defenderin sovellushallinnan (WDAC) käyttäjätilakäytännön täytäntöönpanon tilaa.
- Tämä päivitys korjaa ongelman, joka vaikuttaa ReFS (Resilient File System) MSba -tunnisteeseen. Ongelma aiheuttaa sivuttamattoman varantovuodon.
- Tämä päivitys korjaa ongelman, joka vaikuttaa pariteetin näennäislevyihin. Palvelinten hallinnan käyttäminen niiden luomisessa epäonnistuu.
Lisätietoja tietoturva-aukoista on suojauspäivitysoppaassa ja helmikuun 2023 tietoturva-Päivitykset.
Palaaminen Azure Stack HCI -dokumentaatiosivustoon
Azure Stack HCI:n version 22H2 ylläpitopinon päivitys – 20349.1540
Tämä päivitys tekee laadullisia parannuksia ylläpitopinoon, joka on Windows-päivitykset asentava komponentti. Ylläpitopinon päivitykset (SSU) varmistavat, että käytössäsi on vankka ja luotettava ylläpitopino, jotta laitteesi pystyvät vastaanottamaan ja asentamaan Microsoft-päivityksiä.
Tunnettuja tämän päivityksen yhteydessä ilmeneviä ongelmia
| Oire | Ongelman kiertotapa |
|---|---|
| Päivityksiä, jotka on julkaistu 14. helmikuuta 2023 tai sen jälkeen, ei ehkä tarjota joistakin Windows Server Update Services (WSUS) -palvelimista Windows 11:n versioon 22H2. Päivitykset ladataan WSUS-palvelimeen, mutta ne eivät välttämättä levity asiakaslaitteisiin. WSUS-palvelimet, joihin ongelma vaikuttaa, ovat vain ne, joissa on käytössä Windows Server 2022 ja jotka on päivitetty Windows Server 2016:sta tai Windows Server 2019:stä. Tämä ongelma johtuu siitä, että tarvittavat Unified Update Platform (UUP) MIME -tyypit poistettiin vahingossa Windows Server 2022:een Windows Server:n aiemmasta versiosta päivityksen aikana. Tämä ongelma voi vaikuttaa Windows 11:n version 22H2 suojaus- tai ominaisuuspäivityksiin. Tämä ongelma ei vaikuta Microsoft Configuration Manageriin. | Voit lieventää tätä ongelmaa tutustumalla ohjeaiheeseen Yhdistetyn päivitysympäristön tiedostotyyppien lisääminen paikallisesti. Kehitämme parhaillaan ratkaisua ja tarjoamme päivityksen tulevassa versiossa. |
Tämän päivityksen hankkiminen
Ennen tämän päivityksen asentamista
Microsoft yhdistää nyt käyttöjärjestelmän uusimman ylläpitopinon päivityksen (SSU) uusimpaan kumulatiiviseen päivitykseen (LCU). Yleisiä tietoja SSU:ista on ohjeaiheissa Ylläpitopinon päivitykset ja Ylläpitopinon päivitykset (SSU): usein esitetyt kysymykset.
Lisätietoja LCU:n asentamisesta Azure Stack HCI -klusteriin on artikkelissa Update Azure Stack HCI clusters.
Asenna tämä päivitys
| Julkaisukanava | Käytettävissä | Seuraava vaihe |
|---|---|---|
| Windows Update ja Microsoft Update | Kyllä | Ei mitään. Windows Update lataa ja asentaa tämän päivityksen automaattisesti. |
| Windows Update for Business | Kyllä | Ei mitään. Windows Update lataa ja asentaa tämän päivityksen automaattisesti määritettyjen käytäntöjen mukaisesti. |
| Microsoft Update -luettelo | Kyllä | Voit hankkia tämän päivityksen erillispakettina Microsoft Update -luettelosta. |
| Windows Server Update Services (WSUS) | Kyllä | Tämä päivitys synkronoidaan automaattisesti WSUS-palveluiden kanssa, jos määrität Tuotteet ja luokitukset seuraavasti: Tuote: Azure Stack HCI Luokittelu: Tietoturvapäivitykset |
Huomautus
- Jos haluat poistaa LCU:n
- Jos haluat poistaa LCU:n yhdistetyn SSU- ja LCU-paketin asentamisen jälkeen, käytä DISM/Remove-Package-komentorivivalitsinta ja LCU-paketin nimeä argumenttina. Voit etsiä paketin nimen seuraavalla komennolla: DISM /online /get-packages.
- Erillisen asennusohjelman ( Windows Updatewusa.exe ) suorittaminen yhdistetynpaketin /uninstall -valitsimella ei toimi, koska yhdistetty paketti sisältää SSU:n. SSU:ta ei voi poistaa järjestelmästä asennuksen jälkeen.
Tiedostojen tiedot
Saat luettelon tämän päivityksen sisältämistä tiedostoista lataamalla kumulatiivisen päivityksen 5022842 tiedostojen tiedot.
Saat luettelon ylläpitopinon päivityksen sisältämistä tiedostoista lataamalla SSU:n version 20349.1540 tiedostojen tiedot.