Remarque
Pour plus d’informations sur la terminologie des mises à jour Windows, consultez l’article sur les types de mises à jour Windows et les types de mises à jour qualité mensuelles. Pour obtenir une vue d’ensemble d’Azure Stack HCI, version 21H2, consultez la page de l’historique des mises à jour.
Améliorations
Cette mise à jour non liée à la sécurité comprend des améliorations de la qualité. Les modifications principales sont notamment les suivantes :
Nouveau ! Ajoute un audit d’adresse IP pour les connexions entrantes de gestion à distance de Windows (WinRM) dans les événements de sécurité 4262 et WinRM 91. Ceci résout un problème qui ne permet pas de journaliser l’adresse IP source et le nom de l’ordinateur pour une connexion PowerShell distante.
Nouveau ! Ajoute la possibilité d’appeler SetCredentialsAttribute en mode utilisateur pour SECPKG_ATTR_CLIENT_CERT_POLICY.
Nouveau ! Ajoute le code du contrôleur de système de fichiers public (FSCTL) spécifique FSCTL_LMR_QUERY_INFO au protocole SMB (SMB) et du contrôle de système de fichiers public (FSCTL).
Nouveau ! Rend l’ordre de suite de chiffrement du client SMB et du serveur SMB configurable à l’aide de PowerShell.
Nouveau ! Ajoute un audit d’adresse IP pour les connexions entrantes de gestion à distance de Windows (WinRM) dans les événements de sécurité 4262 et WinRM 91. Ceci résout un problème qui ne permet pas de journaliser l’adresse IP source et le nom de l’ordinateur pour une connexion PowerShell distante.
Nouveau ! Ajoute le code de code FSCTL (Redirecteur SMB) spécifique FSCTL_LMR_QUERY_INFO du système de fichiers (RDR) du bloc de messages SMB (Server Message Block).
Nouveau ! Ajoute la prise en charge de TLS (Transport Layer Security) 1.3 dans les implémentations du protocole LDAP (Lightweight Directory Access Protocol) client et serveur Windows.
Résolution d’un problème qui affecte le service Presse-papiers cloud et empêche la synchronisation entre les ordinateurs après une période d’inactivité.
Résolution d’un problème qui entraîne un mauvais affichage des caractères japonais dans PowerShell.
Résolution d’un problème qui n’affiche pas Windows Server 2019 et Windows Server 2022 dans certaines listes de menus déroulants du Gestionnaire de serveur.
Résolution de problèmes qui bloquent la paravirtualisation GPU.
Amélioration de l’utilisation du GPU dans les scénarios dans lesquels plusieurs utilisateurs se connectent à distance à un serveur sur lequel plusieurs GPU sont installés.
Active la stratégie de groupe InternetExplorerModeEnableSavePageAs. Pour plus d’informations, consultez la documentation de la stratégie du navigateur Microsoft Edge.
Résolution d’un problème qui provoque l’échec de l’API GetDoubleClickTime() sur les stations Windows non interactives. Pour plus d’informations, consultez la fonction GetDoubleClickTime (winuser.h) et la création de station Windows et de bureau.
Résolution d’un problème qui affecte la zone du pavé tactile qui répond à un clic droit (zone de clic droit). Pour plus d’informations, reportez-vous à la section Zone de clic droit.
Résolution d’un problème selon lequel certains certificats sont liés à des autorités de certification racine membres du programme de certification racine Microsoft. Pour ces certificats, le status de la chaîne de certificats peut être « Ce certificat a été résilié par son autorité de certification ».
Résolution d’un problème empêchant l’utilisation de fichiers EFS (Encrypted File System) sur une connexion WebDAV (Distributed Authoring and Versioning).
Résolution d’un problème selon lequel un contrôleur de domaine écrit de manière incorrecte l’événement 21 du Centre de distribution de clés (KDC) dans le journal des événements système. Ce problème se produit lorsque le KDC traite correctement une demande d’authentification Kerberos Public Key Cryptography for Initial Authentication (PKINIT) avec un certificat auto-signé pour les scénarios d’approbation de clé (Windows Hello Entreprise et authentification de périphérique).
Résolution d’un problème selon lequel la création d’un support d’installation à partir d’un support (IFM) pour Active Directory échoue et génère l’erreur « -2101 JET_errCallbackFailed ».
Résolution d’un problème qui se produit lorsque le service Active Directory Lightweight Directory (LDS) réinitialise le mot de passe des objets userProxy. La réinitialisation du mot de passe échoue avec une erreur telle que : « 00000005 : SvcErr : DSID-03380C23, problem 5003 (WILL_NOT_PERFORM), data 0 ».
Résolution d’un problème qui provoque l’échec de la stratégie du fournisseur de services de configuration (CSP) LocalUsersAndGroups quand vous modifiez le groupe Administrateurs intégré. Ce problème se produit si le compte d’administrateur local n’est pas spécifié dans la liste des membres lorsque vous effectuez une opération de remplacement.
Résolution d’un problème selon lequel les entrées XML incorrectes peuvent provoquer une erreur dans DeviceEnroller.exe. Cela empêche la remise des fournisseurs de solutions Cloud sur l’appareil jusqu’à ce que vous redémarriez l’appareil ou corrigiez le XML.
Résolution d’un problème qui provoque l’échec de l’authentification Microsoft NTLM à l’aide d’une approbation externe. Ce problème se produit lorsqu’un contrôleur de domaine qui contient la demande d’authentification des services Windows Update du 11 janvier 2022 ou d’une version ultérieure ne se trouve pas dans un domaine racine et ne détient pas le rôle de catalogue global. Les opérations affectées peuvent consigner les erreurs suivantes :
- La base de données de sécurité n’a pas été démarrée.
- Le domaine était dans un état incorrect pour effectuer l’opération de sécurité.
- 0xc00000dd (STATUS_INVALID_DOMAIN_STATE).
- Optimisation de l’accès à la base de données State Repository pour réduire les retards de déploiement d’Appx ou les écrans noirs qui peuvent survenir lorsque vous vous connectez à Windows 2019 Server.
- Résolution d’un problème qui n’affiche pas Windows Server 2019 et Windows Server 2022 dans certaines listes de menus déroulants du Gestionnaire de serveur.
- Résolution d’un problème selon lequel la copie de fichiers est plus lente en raison d’un calcul incorrect des mémoires tampons d’écriture dans le gestionnaire de cache.
Pour revenir au site de documentation Azure Stack HCI
Mise à jour de la pile de maintenance de Windows 10 - 20348.793
Cette mise à jour apporte des améliorations de la qualité à la pile de maintenance, le composant qui installe les mises à jour Windows. Les mises à jour de la pile de maintenance (SSU) garantissent que vous disposez d’une pile de maintenance robuste et fiable permettant à vos appareils de recevoir et d’installer les mises à jour Microsoft. Les modifications principales sont notamment les suivantes :
- Résolution d’un problème qui empêche le fonctionnement prévu d’une application préinstallée après l’installation d’une mise à jour Windows.
Problèmes connus dans cette mise à jour
À ce jour, Microsoft n'a connaissance d'aucun problème lié à cette mise à jour.
Comment obtenir cette mise à jour
Avant d’installer cette mise à jour
Microsoft combine désormais la dernière mise à jour de la pile de maintenance (SSU) pour votre système d’exploitation avec la dernière mise à jour cumulative (LCU). Pour obtenir des informations d’ordre général sur les mises à jour SSU, consultez les articles Mises à jour de la pile de maintenance et Mises à jour de la pile de maintenance (SSU) : Forum aux questions.
Pour installer la mise à jour LCU sur votre cluster Azure Stack HCI, consultez l’article Mettre à jour les clusters Azure Stack HCI.
Installer cette mise à jour
| Canal de publication | Disponible | Étape suivante |
|---|---|---|
| Windows Update et Microsoft Update | Oui | Accédez àMise à jourdes paramètres> & Sécurité >Windows Update. Dans la zone Mises à jour facultatives disponibles, vous trouverez le lien pour télécharger et installer la mise à jour. |
| Windows Update for Business | Non | Aucune. Ces changements seront inclus dans la prochaine mise à jour de sécurité de ce canal. |
| Microsoft Update Catalog | Non | Pour obtenir le package autonome pour cette mise à jour, accédez au site web Catalogue Microsoft Update. |
| Windows Server Update Services (WSUS) | Non | Vous pouvez importer cette mise à jour manuellement dans WSUS. Pour obtenir des instructions, consultez le Catalogue Microsoft Update . |
Remarque
- Si vous souhaitez supprimer le LCU
- Pour supprimer le LCU après avoir installé le package SSU et LCU combiné, utilisez l’option de ligne de commande DISM/Remove-Package avec le nom du package LCU comme argument. Vous pouvez trouver le nom du package à l’aide de cette commande : DISM /online /get-packages.
- L’exécution Windows Update programme d’installation autonome (wusa.exe) avec le commutateur /uninstall sur le package combiné ne fonctionnera pas car le package combiné contient la mise à jour SSU. Vous ne pouvez pas supprimer le SSU du système après l’installation.
Informations sur les fichiers
Pour obtenir la liste des fichiers fournis dans cette mise à jour, téléchargez les informations de fichier relatives à la mise à jour cumulative 5014665.
Pour obtenir la liste des fichiers fournis dans la mise à jour de la pile de maintenance, téléchargez les informations de fichier pour la mise à jour SSU – version 20348.793.