Mise à jour non liée à la sécurité du 23 juin 2022 (KB5014665)

S’applique à
Azure Local, version 21H2

Remarque

Pour plus d’informations sur la terminologie des mises à jour Windows, consultez l’article sur les types de mises à jour Windows et les types de mises à jour qualité mensuelles. Pour obtenir une vue d’ensemble de Azure Stack HCI, version 21H2, consultez sa page d’historique des mises à jour.  

Améliorations

Cette mise à jour non liée à la sécurité comprend des améliorations de la qualité. Les modifications principales sont notamment les suivantes :

  • Nouveau! Ajoute l’audit des adresses IP pour les connexions Windows Remote Management (WinRM) entrantes dans l’événement de sécurité 4262 et l’événement WinRM 91. Cela résout un problème qui ne parvient pas à journaliser l’adresse IP source et le nom de l’ordinateur pour une connexion PowerShell distante.

  • Nouveau! Ajoute la possibilité d’appeler SetCredentialsAttribute en mode utilisateur pour SECPKG_ATTR_CLIENT_CERT_POLICY. 

  • Nouveau! Ajoute des FSCTL_LMR_QUERY_INFO de code spécifiques au redirecteur SMB (RDR) spécifique au code FSCTL (Contrôle du système de fichiers).

  • Nouveau! Rend l’ordre de suite de chiffrement du client SMB et du serveur SMB configurable à l’aide de PowerShell.

  • Nouveau! Ajoute l’audit des adresses IP pour les connexions Windows Remote Management (WinRM) entrantes dans l’événement de sécurité 4262 et l’événement WinRM 91. Cela résout un problème qui ne parvient pas à journaliser l’adresse IP source et le nom de l’ordinateur pour une connexion PowerShell distante.

  • Nouveau! Ajoute des FSCTL_LMR_QUERY_INFO de code SPÉCIFIQUES au redirecteur SMB (RDR) spécifique au contrôle de système de fichiers (FSCTL).

  • Nouveau! Ajoute la prise en charge du protocole TLS (Transport Layer Security) 1.3 dans les implémentations LDAP (Lightweight Directory Access Protocol) client et serveur Windows.

  • Résout un problème qui affecte le service Presse-papiers cloud et empêche la synchronisation entre les machines après une période d’inactivité.

  • Résolution d’un problème d’affichage incorrect des caractères japonais dans PowerShell.

  • Résolution d’un problème qui ne parvient pas à afficher Windows Server 2019 et Windows Server 2022 dans certaines listes de menus déroulants dans Gestionnaire de serveur.

  • Résout les problèmes qui bloquent la paravirtualisation GPU.

  • Améliore l’utilisation du GPU dans les scénarios dans lesquels plusieurs utilisateurs se connectent à distance à un serveur sur lequel plusieurs GPU sont installés.

  • Active l’stratégie de groupe InternetExplorerModeEnableSavePageAs. Pour plus d’informations, consultez la documentation sur les stratégies de navigateur Microsoft Edge.

  • Résolution d’un problème qui provoque l’échec de l’API GetDoubleClickTime() sur les stations de fenêtre non interactives. Pour plus d’informations, consultez Fonction GetDoubleClickTime (winuser.h) et Window Station and Desktop Creation.

  • Résolution d’un problème qui affecte la zone du pavé tactile qui répond à un clic droit (zone de clic droit). Pour plus d’informations, consultez Zone de clic droit.

  • Résout un problème qui affecte certaines chaînes de certificats aux autorités de certification racines membres du programme de certification racine Microsoft. Pour ces certificats, la chaîne de certificats status peut être « Ce certificat a été révoqué par son autorité de certification ».

  • Résolution d’un problème qui empêche l’utilisation de fichiers EFS (Encrypted File System) sur une connexion Web WebDAV (Distributed Authoring and Versioning).

  • Résolution d’un problème qui oblige un contrôleur de domaine à écrire incorrectement l’événement KDC (Key Distribution Center) 21 dans le journal des événements système. Cela se produit lorsque le KDC traite correctement une demande d’authentification PKINIT (Chiffrement à clé publique Kerberos pour l’authentification initiale) avec un certificat auto-signé pour les scénarios d’approbation de clé (Windows Hello Entreprise et authentification de l’appareil).

  • Résolution d’un problème dans lequel la création d’un média d’installation à partir d’un support (IFM) pour Active Directory échoue et génère l’erreur « -2101 JET_errCallbackFailed ».

  • Résolution d’un problème qui se produit lorsque le service Active Directory Lightweight Directory (LDS) réinitialise le mot de passe des objets userProxy. La réinitialisation du mot de passe échoue avec une erreur telle que « 00000005 : SvcErr : DSID-03380C23, problème 5003 (WILL_NOT_PERFORM), données 0 ».

  • Résolution d’un problème qui provoque l’échec de la stratégie fournisseur de services de configuration (CSP) LocalUsersAndGroups lorsque vous modifiez le groupe Administrateurs intégré. Ce problème se produit si le compte administrateur local n’est pas spécifié dans la liste d’appartenances lorsque vous effectuez une opération de remplacement.

  • Résolution d’un problème dans lequel des entrées XML incorrectes peuvent provoquer une erreur dans DeviceEnroller.exe. Cela empêche les fournisseurs de services cloud d’être remis à l’appareil tant que vous n’avez pas redémarré l’appareil ou corrigé le code XML.

  • Résolution d’un problème qui provoque l’échec de l’authentification Microsoft NTLM à l’aide d’une approbation externe. Ce problème se produit lorsqu’un contrôleur de domaine qui contient la mise à jour Windows du 11 janvier 2022 ou version ultérieure fournit la demande d’authentification, ne se trouve pas dans un domaine racine et ne détient pas le rôle Catalogue global. Les opérations affectées peuvent enregistrer les erreurs suivantes :

    • La base de données de sécurité n’a pas été démarrée.
    • Le domaine était dans un état incorrect pour effectuer l’opération de sécurité.
    • 0xc00000dd (STATUS_INVALID_DOMAIN_STATE).
  • Optimise l’accès à la base de données du référentiel d’état pour réduire les délais de déploiement d’Appx ou les écrans noirs qui peuvent se produire lorsque vous vous connectez à Windows 2019 Server.
  • Résolution d’un problème qui ne parvient pas à afficher Windows Server 2019 et Windows Server 2022 dans certaines listes de menus déroulants dans Gestionnaire de serveur.
  • Résolution d’un problème qui ralentit la copie de fichiers en raison d’un mauvais calcul des mémoires tampons d’écriture dans le gestionnaire de cache.

Pour revenir au site de documentation Azure Stack HCI

Mise à jour de la pile de maintenance Windows 10 - 20348.793

Cette mise à jour apporte des améliorations de la qualité à la pile de maintenance, le composant qui installe les mises à jour Windows. Les mises à jour de la pile de maintenance (SSU) garantissent que vous disposez d’une pile de maintenance robuste et fiable permettant à vos appareils de recevoir et d’installer les mises à jour Microsoft. Les modifications principales sont notamment les suivantes :

  • Résolution d’un problème qui empêche une application préinstallée de fonctionner comme prévu après l’installation d’une mise à jour Windows.

Problèmes connus dans cette mise à jour

À ce jour, Microsoft n'a connaissance d'aucun problème lié à cette mise à jour.

Comment obtenir cette mise à jour

Avant d’installer cette mise à jour

Microsoft combine désormais la dernière mise à jour de la pile de maintenance (SSU) pour votre système d’exploitation avec la dernière mise à jour cumulative (LCU). Pour obtenir des informations d’ordre général sur les mises à jour SSU, consultez les articles Mises à jour de la pile de maintenance et Mises à jour de la pile de maintenance (SSU) : Forum aux questions.

Pour installer le LCU sur votre cluster Azure Stack HCI, consultez Mettre à jour Azure clusters Stack HCI.

Installer cette mise à jour

Canal de publication Disponible Étape suivante
Windows Update et Microsoft Update Oui Accédez à Paramètres>Mise à jour & sécurité>Windows Update. Dans la zone Mises à jour facultatives disponibles, vous trouverez le lien pour télécharger et installer la mise à jour.
Windows Update for Business Non Aucune. Ces changements seront inclus dans la prochaine mise à jour de sécurité de ce canal.
Microsoft Update Catalog Non Pour obtenir le package autonome pour cette mise à jour, accédez au site web Catalogue Microsoft Update.
Windows Server Update Services (WSUS) Non Vous pouvez importer cette mise à jour manuellement dans WSUS. Pour obtenir des instructions, consultez le catalogue Microsoft Update .

Remarque

  • Si vous souhaitez supprimer le LCU
  • Pour supprimer la LCU après avoir installé le package SSU et LCU combinés, utilisez l’option de ligne de commande DISM/Remove-Package avec le nom du package LCU comme argument. Vous pouvez trouver le nom du package à l’aide de cette commande : DISM /online /get-packages.
  • L’exécution d’Windows Update programme d’installation autonome (wusa.exe) avec le commutateur /uninstall sur le package combiné ne fonctionnera pas, car le package combiné contient le SSU. Vous ne pouvez pas supprimer le SSU du système après l’installation.

Informations sur le fichier

Pour obtenir la liste des fichiers fournis dans cette mise à jour, téléchargez les informations de fichier pour les 5014665 de mise à jour cumulative.

Pour obtenir la liste des fichiers fournis dans la mise à jour de la pile de maintenance, téléchargez les informations de fichier pour sSU - version 20348.793