Huomautus
Tietoja Windows Update -terminologiasta on artikkelissa Windows-päivitystyypeistä ja kuukausittaisista laatupäivitystyypeistä. Yleiskatsauksen Azure Stack HCI:n versiosta 22H2 löydät sen päivityshistoriasivulta.
Parannuksia
Tämä tietoturvapäivitys sisältää laatuparannuksia. Kun asennat tämän KB:n:
Uutta! Tämä päivitys lisää valinnaisen Azure Arc -määrityksen osan. Se sisältää uuden Azure Arc -ilmaisinalueen kuvakkeen ja uuden Palvelinten hallinta -merkinnän Azure Arc Managementia varten. Azure Connected Machine -agentille on myös graafinen asennusohjelma. Voit nyt ottaa Azure Arcin käyttöön muutamalla napsautuksella. PowerShell-komentosarjaa ei tarvitse suorittaa. Lisätietoja on artikkelissa Windows Server -koneiden yhdistäminen Azureen Azure Arc Setupin avulla.
Uutta! Tämä päivitys täydentää GB18030-2022 -vaatimusten mukaisen työn. Se poistaa ja määrittää uudelleen Microsoft Wubi -syötteen ja Microsoft Pinyin U-mode -syötteen merkit. Et voi enää kirjoittaa merkkikoodipisteitä, joita ei tueta. Kaikki tarvittavat koodipisteet ovat ajan tasalla.
Tämä päivitys korjaa kilpailutilanteen. Tämä tapahtuu, kun koodisivut latautuvat käynnistyksen alkuvaiheessa. Tämä johtaa pysäytysvirheeseen 0x7e.
Tämä päivitys muuttaa Ukrainan pääkaupungin kirjoitusasun Kiovasta Kiovaksi.
Tämä päivitys tukee kesäaikaan liittyviä muutoksia Grönlannissa.
Tämä päivitys korjaa ongelman, joka vaikuttaa ajoitettuihin tehtäviin. Tehtävät, jotka kutsuvat tunnistetietojen hallinnan ohjelmointirajapintaa, voivat epäonnistua. Näin tapahtuu, jos valitset [Suorita vain, kun käyttäjä on kirjautunut sisään] ja [Suorita suurimmilla oikeuksilla].
Tämä päivitys korjaa ongelman, joka vaikuttaa Kerberos-delegointiin. Se voi epäonnistua väärällä tavalla. Virhekoodi on 0xC000006E (STATUS_ACCOUNT_RESTRICTION). Tämä ongelma saattaa ilmetä, kun merkitset välipalvelun tilin merkinnällä "Tämä tili on arkaluontoinen, eikä sitä voi delegoida" Active Directoryssa. Sovellukset saattavat myös palauttaa virhesanoman "System.Security.Authentication.AuthenticationException: Suojauskontekstin alustaminen epäonnistui. Virhekoodi oli -2146893042."
Tämä päivitys korjaa PCI-laitteisiin liittyvän ongelman. Saatat saada virheilmoituksen, kun otat DMA (Kernel Direct Memory Access) -suojauksen käyttöön.
Tämä päivitys parantaa suositellun vianmäärityksen tehokkuutta ja suorituskykyä.
Tämä päivitys vaikuttaa Windowsin suodatusympäristö (WFP) -yhteyksiin. Uudelleenohjauksen diagnostiikkaa on parannettu.
Tämä päivitys korjaa ulkoiseen sidontaan liittyvän ongelman. Se epäonnistuu. Tämä tapahtuu, kun olet asentanut toukokuun 2023 tai sitä uudemman Windows-päivityksen. Tämä aiheuttaa ongelmia, jotka vaikuttavat LDAP-kyselyihin ja todentamiseen.
Tämä päivitys vaikuttaa Active Directory -tapahtumatunnuksen 1644 käsittelyyn. Se hyväksyy nyt tapahtumat, joiden koko on yli 64 kt. Tämä muutos poistaa LDAP (Lightweight Directory Access Protocol) -kyselyt, joiden oletustapahtuman pituus on 1644–20 000 merkkiä. Voit määrittää arvon 20K käyttämällä rekisteriavainta "DEFAULT_DB_EXPENSIVE_SEARCH_FILTER_MAX_LOGGING_LENGTH_IN_CHARS."
Tämä päivitys korjaa ongelman, joka koskee käyttäjiä, jotka ottavat käyttöön Älykortti vaaditaan interaktiiviseen kirjautumiseen -tiliasetuksen. Kun RC4 on poistettu käytöstä, et voi todentaa etätyöpöytäpalveluiden klustereihin. Virhesanoma on "Todennusvirhe. KDC ei tue pyydettyä salaustyyppiä."
Tämä päivitys korjaa ongelman, joka vaikuttaa I/O over Server Message Block (SMB) -toimintoon. Se saattaa epäonnistua, kun käytät LZ77+Huffman-pakkausalgoritmia.
Tämä päivitys korjaa ongelman, joka vaikuttaa Server Message Block (SMB) -asiakasohjelmaan. Se ei yhdistä kaikkia pysyviä kahvoja, kun istunnon uudelleentodennus epäonnistuu.
Jos haluat suojautua CVE-2023-44487:ltä, asenna uusin Windows-päivitys. Käyttötapauksesi perusteella voit myös määrittää RST_STREAMS minuuttirajoituksen käyttämällä tämän päivityksen uusia rekisteriavaimia.
Rekisteriavain Oletusarvo Kelvollinen arvoalue Rekisteriavaimen toiminto Http2MaxClientResetsPerMinute 400 0–65535 Määrittää yhteyden sallitun nollausmäärän (RST_STREAMS) minuutissa. Kun tämä raja saavutetaan, asiakkaalle lähetetään GOAWAY-viesti yhteyttä varten. Http2MaxClientResetsGoaway 1 0-1 Poistaa käytöstä tai ottaa käyttöön GOAWAY-viestin lähettämisen, kun raja on saavutettu. Jos määrität arvoksi 0, yhteys päättyy heti, kun raja-arvo saavutetaan.
Lisätietoja tietoturva-aukoista on suojauspäivitysoppaassa ja lokakuun 2023 tietoturva-Päivitykset.
Palaaminen Azure Stack HCI -dokumentaatiosivustoon
Azure Stack HCI:n version 22H2 ylläpitopinon päivitys – 20349.2032
Tämä päivitys tekee laadullisia parannuksia ylläpitopinoon, joka on Windows-päivitykset asentava komponentti. Ylläpitopinon päivitykset (SSU) varmistavat, että käytössäsi on vankka ja luotettava ylläpitopino, jotta laitteesi pystyvät vastaanottamaan ja asentamaan Microsoft-päivityksiä.
Tunnettuja tämän päivityksen yhteydessä ilmeneviä ongelmia
Microsoftilla ei ole tiedossa tähän päivitykseen liittyviä ongelmia.
Tämän päivityksen hankkiminen
Ennen tämän päivityksen asentamista
Microsoft yhdistää nyt käyttöjärjestelmän uusimman ylläpitopinon päivityksen (SSU) uusimpaan kumulatiiviseen päivitykseen (LCU). Yleisiä tietoja SSU:ista on ohjeaiheissa Ylläpitopinon päivitykset ja Ylläpitopinon päivitykset (SSU): usein esitetyt kysymykset.
Lisätietoja LCU:n asentamisesta Azure Stack HCI -klusteriin on artikkelissa Update Azure Stack HCI clusters.
Asenna tämä päivitys
| Julkaisukanava | Käytettävissä | Seuraava vaihe |
|---|---|---|
| Windows Update ja Microsoft Update | Kyllä | Ei mitään. Windows Update lataa ja asentaa tämän päivityksen automaattisesti. |
| Windows Update for Business | Kyllä | Ei mitään. Windows Update lataa ja asentaa tämän päivityksen automaattisesti määritettyjen käytäntöjen mukaisesti. |
| Microsoft Update -luettelo | Kyllä | Voit hankkia tämän päivityksen erillispakettina Microsoft Update -luettelosta. |
| Windows Server Update Services (WSUS) | Kyllä | Tämä päivitys synkronoidaan automaattisesti WSUS-palveluiden kanssa, jos määrität Tuotteet ja luokitukset seuraavasti: Tuote: Azure Stack HCI Luokittelu: Tietoturvapäivitykset |
Huomautus
- Jos haluat poistaa LCU:n
- Jos haluat poistaa LCU:n yhdistetyn SSU- ja LCU-paketin asentamisen jälkeen, käytä DISM/Remove-Package-komentorivivalitsinta ja LCU-paketin nimeä argumenttina. Voit etsiä paketin nimen seuraavalla komennolla: DISM /online /get-packages.
- Erillisen asennusohjelman ( Windows Updatewusa.exe ) suorittaminen yhdistetynpaketin /uninstall -valitsimella ei toimi, koska yhdistetty paketti sisältää SSU:n. SSU:ta ei voi poistaa järjestelmästä asennuksen jälkeen.
Tiedostojen tiedot
Saat luettelon tämän päivityksen sisältämistä tiedostoista lataamalla kumulatiivisen päivityksen 5031364 tiedostojen tiedot.
Saat luettelon ylläpitopinon päivityksen sisältämistä tiedostoista lataamalla SSU:n version 20349.2032 tiedostojen tiedot.