הערה
- 8/8/2023
- חשוב Azure Stack HCI, גרסה 21H2 תגיע לסיום השירות ב- 14 בנובמבר 2023. לאחר 14 בנובמבר 2023, מכשירים אלה לא יקבלו עדכוני אבטחה ואיכות חודשיים. עדכונים אלה כוללים הגנות מפני איומי האבטחה העדכניים ביותר. כדי להמשיך לקבל עדכוני איכות ואבטחה, מומלץ לעדכן לגרסה העדכנית ביותר של Windows.
הערה
לקבלת מידע על המינוח של Windows Update, עיין במאמר אודות סוגי עדכוני Windowsוסוגי עדכוני האיכות החודשיים. לקבלת מבט כולל על Azure Stack HCI, גרסה 21H2, עיין בדף היסטוריית העדכונים שלה.
שיפורים
עדכון אבטחה זה כולל שיפורי איכות. בעת התקנת KB זה:
- חדש! עדכון זה משפיע על הגדרות חומת האש. כעת באפשרותך לבצע שינויים המאפשרים לך לקבוע את התצורה של כללים של קבוצת אפליקציות.
- עדכון זה תומך בשינויי שעון קיץ (DST) בישראל.
- עדכון זה מטפל בבעיה שמשפיעה על בלוק הודעת שרת (SMB). אין באפשרותך לגשת לתיקייה המשותפת של SMB. השגיאות הן "אין מספיק משאבי זיכרון" או "אין מספיק משאבי מערכת".
- העדכון מטפל בבעיה שמשפיעה על משימות מתוזמנות. המשימות נכשלות כאשר הן משתמשות באישורי חשבון משתמש מקומיים מאוחסנים. מצב זה מתרחש כאשר אתה מפעיל את Credential Guard. הודעת השגיאה היא "2147943726: ERROR_LOGON_FAILURE (שם המשתמש או הסיסמה שגויים)".
- עדכון זה מטפל בבעיה שמשפיעה על שירות מערכות המשנה של רשות האבטחה המקומית (LSASS). הוא מפסיק להגיב. בעיה זו מתרחשת בעת שימוש ב- Azure Virtual Desktop (AVD).
- העדכון מטפל בבעיה שמשפיעה על אנשים שמשתמשים ב- Windows Update לעסקים. לאחר שתתבקש לשנות את הסיסמה שלך בכניסה, פעולת השינוי תיכשל. לאחר מכן, לא תוכל להיכנס. קוד השגיאה הוא 0xc000006d.
- עדכון זה מטפל בבעיה שמשפיעה על תהליך שירות מערכות המשנה של רשות האבטחה המקומית (LSASS). ייתכן שהוא יפסיק להגיב. בשל כך, המכונה מופעלת מחדש. השגיאה היא 0xc0000005 (STATUS_ACCESS_VIOLATION).
- עדכון זה מטפל בבעיה שמשפיעה על מנהל חלונות הכרטיסיות. הוא מפסיק להגיב בעת שימוש במצב IE.
- עדכון זה מטפל בבעיה הקשורה לשינויים בהעברת אירועים.
- עדכון זה מטפל בבעיה שמשפיעה על שירות המדיניות הקבוצתית. הוא לא יחכה 30 שניות, שהוא זמן ההמתנה המוגדר כברירת מחדל, עד שהרשת תהיה זמינה. לכן, פריטי מדיניות אינם מעובדים כראוי.
- עדכון זה מוסיף API חדש עבור מכשירים בלתי תלויים D3D12. באפשרותך להשתמש בו כדי ליצור התקני D3D12 מרובים באותו מתאם. לקבלת מידע נוסף, ראה D3D12 מכשירים עצמאיים.
- עדכון זה מטפל בבעיה שמשפיעה על מחשבים וירטואליים (VM). יצירת מחשבים וירטואליים חדשים נכשלת עבור לקוחות Azure Stack Hub. מצב זה מתרחש בעת הוספת צומת חדש לאשכול.
- עדכון זה מטפל בבעיה שמשפיעה על מחשבים וירטואליים מסוימים. פריסתם נכשלת. בעיה זו מתרחשת מכיוון שתמונות VM מסוימות אינן מגיבות לבקשות פרוטוקול זיהוי כתובות (ARP) אם המקור נמצא מחוץ לרשת המקומית.
- עדכון זה מטפל בבעיה שמשפיעה על לקוחות Azure Stack HCI. הניסיונות שלך ליצור מחשבים וירטואליים נכשלים. מצב זה מתרחש בעת מחיקה ויצירה מחדש של משאבי Representational State Transfer (REST) של שרת עבור בקר הרשת.
- עדכון זה מטפל בבעיה המשפיעה על משימות הדפסה שנשלחות לתור הדפסה וירטואלי. הם נכשלים ללא שגיאה.
- עדכון זה משפיע על בקרת אפליקציות של Windows Defender (WDAC). המדיניות שלה לחסום תוכנה המבוססת על גיבוב עשויה שלא לעצור את פעולת התוכנה.
- עדכון זה משפיע על מדיניות WDAC לא חתומה. הם מועתקים למחיצת הדיסק של ממשק קושחה מורחב (EFI). הוא שמור לפוליסות חתומות.
- עדכון זה מטפל בבעיה שמשפיעה על תפקיד האינטרנט של שולחן עבודה מרוחק (RD). אם תהפוך תפקיד זה לזמין, הוא ייכשל כאשר תשדרג פריסות של שולחן עבודה מרוחק יותר מפעם אחת.
- עדכון זה מטפל בבעיה שמשפיעה על 'קורא טקסטים'. המוקד שלו אינו משתנה כאשר מוקד לוח המקשים משתנה. לכן, 'קורא טקסטים' קורא תווית שגויה בתיבת הדו-שיח שמופיעה בעת הכניסה.
- עדכון זה מטפל בבעיה שמשפיעה על מתאם הטרנזקציות המבוזרות של Microsoft (DTC). יש לו דליפת ידית. בגלל זה, הזיכרון של המערכת נגמר.
- עדכון זה מטפל בבעיה שמשפיעה על ערכת המדיניות שנוצרה (RSOP). הגדרת המדיניות "BackupDirectory" של Windows LAPS לא דווחה. מצב זה מתרחש כאשר ההגדרה מוגדרת ל- 1, שהיא "גיבוי ל- AAD".
- עדכון זה מטפל בבעיה שמשפיעה על האימות. השימוש בכרטיס חכם כדי להצטרף למחשב או להצטרף אליו מחדש לתחום של Active Directory עלול להיכשל. מצב זה מתרחש לאחר התקנת עדכוני Windows מתאריך אוקטובר 2022 ואילך. לקבלת פרטים נוספים, ראה KB5020276.
- עדכון זה מטפל בבעיה שמשפיעה על DPM 2019 ו- DPM 2022. כאשר אתה מנסה להתקין אותם, ההתקנה נכשלת. מצב זה מתרחש מכיוון שמערכת הקבצים Resilient (ReFS) מפסיקה להגיב.
לקבלת מידע נוסף אודות פגיעויות אבטחה, עיין במדריך עדכוני האבטחהובעדכוני האבטחה של ספטמבר 2023.
כדי לחזור אל אתר התיעוד של Azure Stack HCI
Azure Stack HCI, עדכון מערום מתן שירות לגירסה 21H2 - 20348.1960
עדכון זה מבצע שיפורים באיכות למערום מתן השירות, שהוא הרכיב שמתקין את העדכונים של Windows. מתן שירות עדכוני מערום (SSU) ודא שברשותך מערום שירות חזק ואמין כך שהמכשירים יוכלו לקבל ולהתקין עדכונים של Microsoft.
בעיות ידועות בעדכון זה
בשלב זה, Microsoft אינה מודעת לבעיות כלשהן בעדכון זה.
כיצד לקבל עדכון זה
לפני התקנת עדכון זה
Microsoft משלבת כעת את עדכון מערום השירות (SSU) האחרון עבור מערכת ההפעלה שלך עם העדכון המצטבר האחרון (LCU). למידע כללי בנוגע ל- SSUs, ראה שירות לעדכוני מערום וגם שירות לעדכוני מערום (SSU): שאלות נפוצות.
כדי להתקין את ה- LCU באשכול Azure Stack HCI, ראה עדכון אשכולות Azure Stack HCI.
התקנת עדכון זה
| ערוץ הפצה | זמין | השלבים הבאים |
|---|---|---|
| Windows Update ו- Microsoft Update | כן | אין. ההורדה וההתקנה של עדכון זה יתבצעו באופן אוטומטי מ- Windows Update. |
| Windows Update for Business | כן | אין. ההורדה וההתקנה של עדכון זה יתבצעו באופן אוטומטי מ- Windows Update בהתאם למדיניות שהוגדרה. |
| Microsoft Update Catalog | כן | כדי לקבל את החבילה העצמאית עבור העדכון, עבור אל אתר האינטרנט של Microsoft Update Catalog. |
| Windows Server Update Services (WSUS) | כן | עדכון זה יסתנכרן באופן אוטומטי עם WSUS, אם תגדיר מוצרים וסיווגים באופן הבא: מוצר: Azure Stack HCI סיווג: עדכוני אבטחה |
הערה
- אם ברצונך להסיר את ה- LCU
- כדי להסיר את ה- LCU לאחר התקנת חבילת SSU ו- LCU המשולבת, השתמש באפשרות שורת הפקודה DISM/Remove-Package עם שם חבילת LCU כארגומנט. באפשרותך למצוא את שם החבילה באמצעות פקודה זו: DISM /online /get-packages.
- הפעלת המתקין העצמאי של Windows Update (wusa.exe) עם הבורר /uninstall בחבילה המשולבת לא תפעל מכיוון שהחבילה המשולבת מכילה את ה- SSU. לא ניתן להסיר את ה- SSU מהמערכת לאחר ההתקנה.
פרטי קובץ
לקבלת רשימה של קבצים שסופקו בעדכון זה, הורד את המידע על הקבצים עבור העדכון המצטבר 5030216.
לקבלת רשימה של קבצים שסופקו בעדכון מערום מתן השירות, הורד את המידע על הקבצים עבור SSU - גירסה 20348.1960.