Napomena
- 8/8/2023
- VAŽNO Servis za Azure Stack HCI, verzija 21H2, obustavit će se 14. studenog 2023. Nakon 14. studenog 2023. ti uređaji neće primati mjesečna sigurnosna ažuriranja ni ažuriranja kvalitete. Ta ažuriranja sadrže zaštitu od najnovijih sigurnosnih prijetnji. Da biste nastavili primati sigurnosna ažuriranja i ažuriranja kvalitete, preporučujemo da ažurirate na najnoviju verziju sustava Windows.
Napomena
Dodatne informacije o terminologiji ažuriranja sustava Windows potražite u članku o vrstama ažuriranja za Windows i mjesečnim vrstama ažuriranja kvalitete. Pregled Azure Stack HCI, verzije 21H2, potražite na stranici povijesti ažuriranja.
Poboljšanja
Ovim su sigurnosnim ažuriranjem obuhvaćena poboljšanja kvalitete. Kada instalirate ovaj KB:
Novo! Ovo ažuriranje dodaje neobaveznu komponentu postavljanja servisa Azure Arc. Obuhvaća novu ikonu palete sustava Azure Arc i novu stavku upravitelja poslužitelja za Azure Arc Management. Postoji i grafički instalacijski program za agenta za Azure Connected Machine. Sada Azure Arc možete uključiti pomoću samo nekoliko klikova. Ne morate pokrenuti skriptu komponente PowerShell. Da biste saznali više, pročitajte Povezivanje računala sa sustavom Windows Server sa sustavom Azure putem postavljanja servisa Azure Arc.
Novo! Ovo ažuriranje dovršava rad na usklađivanju sa zahtjevima GB18030-2022. Uklanja i ponovno mapira znakove za unos Microsoft Wubi i Microsoft Pinyin U-mode. Više ne možete unositi znakovne kodne točke koje nisu podržane. Svi su potrebni kodeci ažurni.
Ovo ažuriranje rješava stanje nadmetanja. To se događa kada se kodne stranice učitavaju tijekom ranog dijela pokretanja. To dovodi do pogreške zaustavljanja 0x7e.
Ovo ažuriranje mijenja pravopis glavnog grada Ukrajine iz Kijev u Kijev.
Ovo ažuriranje podržava promjenu ljetnog računanja vremena na Grenlandu.
Ovo ažuriranje rješava problem koji utječe na zakazane zadatke. Zadaci koji pozivaju API upravitelja vjerodajnica možda neće uspjeti. To se događa ako odaberete [Pokreni samo kada je korisnik prijavljen] i [Pokreni s najvećim ovlastima].
Ovo ažuriranje rješava problem koji utječe na delegiranje putem protokola Kerberos. Možda neće uspjeti na pogrešan način. Kôd pogreške glasi 0xC000006E (STATUS_ACCOUNT_RESTRICTION). Ovaj se problem može pojaviti kada označite posredni račun servisa kao "Ovaj je račun osjetljiv i ne može se delegirati" u servisu Active Directory. Aplikacije mogu vratiti i poruku o pogrešci "System.Security.Authentication.AuthenticationException: Nije uspjelo pokretanje sigurnosnog konteksta. Kod pogreške bio je -2146893042."
Ovo ažuriranje rješava problem koji utječe na PCI uređaje. Možda će vam se prikazati pogreška kada uključite zaštitu izravnog pristupa memoriji (DMA) jezgre.
Ovo ažuriranje poboljšava učinkovitost i performanse preporučenog alata koji uklanja pogreške.
Ovo ažuriranje utječe na veze platforme za filtriranje sustava Windows (WFP). Dijagnostika preusmjeravanja za njih je poboljšana.
Ovo ažuriranje rješava problem koji utječe na vanjsko povezivanje. Ne uspijeva. To se događa nakon instalacije ažuriranja sustava Windows od svibnja 2023. ili novijih. Zbog toga postoje problemi koji utječu na LDAP upite i provjeru autentičnosti.
Ovo ažuriranje utječe na obradu događaja s ID-jem 1644 servisa Active Directory. Sada prihvaća događaje dulje od 64 kB. Ta promjena skraćuje upite protokola Lightweight Directory Access Protocol (LDAP) koji po zadanom sadržavaju od 1644 do 20000 znakova u događaju. Vrijednost od 20 k možete konfigurirati pomoću ključa registra "DEFAULT_DB_EXPENSIVE_SEARCH_FILTER_MAX_LOGGING_LENGTH_IN_CHARS".
Ovo ažuriranje rješava problem koji utječe na one koji su omogućili mogućnost računa "Pametna kartica je potrebna za interaktivnu prijavu". Kada je RC4 onemogućen, nije moguće provjeriti autentičnost farmi Usluga udaljene radne površine. Poruka o pogrešci glasi: "Došlo je do pogreške provjere autentičnosti. KDC ne podržava zatraženu vrstu šifriranja."
Ovo ažuriranje rješava problem koji utječe na ulaz/izlaz preko protokola Server Message Block (SMB). Možda neće uspjeti kada koristite algoritam sažimanja LZ77+Huffman.
Ovo ažuriranje rješava problem koji utječe na klijenta Server Message Block (SMB). Ne povezuje ponovno sve trajne pokazivače kada ponovna provjera autentičnosti sesije ne uspije.
Da biste se zaštitili od CVE-2023-44487, trebali biste instalirati najnovije ažuriranje sustava Windows. Ovisno o vašem slučaju upotrebe možete postaviti i ograničenje RST_STREAMS po minuti pomoću novih ključeva registra u ovom ažuriranju.
Registarski ključ Zadana vrijednost Valjani raspon vrijednosti Funkcija ključa registra Http2MaxClientResetsPerMinute 400 0–65535 Postavlja dopušteni broj vraćanja (RST_STREAMS) u minuti za vezu. Kada dostignete to ograničenje, klijentu za povezivanje šalje se poruka GOAWAY. Http2MaxClientResetsGoaway 1 0-1 Onemogućuje ili omogućuje slanje poruke GOAWAY kada dostignete ograničenje. Ako tu vrijednost postavite na 0, veza se prekida čim dostignete ograničenje.
Dodatne informacije o sigurnosnim slabim točkama potražite u vodiču za sigurnosna ažuriranja i sigurnosnim ažuriranja za listopad 2023.
Da biste se vratili na web-mjesto dokumentacije o HCI-ju za Azure Stack
Azure Stack HCI, verzija 21H2 ažuriranje servisnog stoga – 20348.2032
Ovo ažuriranje omogućuje poboljšanja kvalitete servisnog stoga, što je komponenta koja instalira ažuriranja za Windows. Ažuriranja servisnog stoga (SSU) osiguravaju robustan i pouzdan servisni stog kako bi vaši uređaji mogli primati i instalirati Microsoftova ažuriranja.
Poznati problemi u ovom ažuriranju
Microsoft trenutačno nema informacije o postojanju bilo kakvih problema s ovim ažuriranjem.
Kako preuzeti ovo ažuriranje
Prije instaliranja ažuriranja
Microsoft sada kombinira najnovije ažuriranje servisnog stoga (SSU) za vaš operacijski sustav s najnovijim kumulativnim ažuriranjem (LCU). Općenite informacije o SSU-ovima potražite u odjeljcima Ažuriranja servisnih stogova i Ažuriranja servisnih stogova (SSU): najčešća pitanja.
Da biste LCU instalirali na klaster Azure Stack HCI, pročitajte članak Ažuriranje klastera Azure Stack HCI.
Instaliranje ovog ažuriranja
| Kanal izdavanja | Dostupno | Sljedeći korak |
|---|---|---|
| Windows Update i Microsoft Update | Da | Nema. Ovo će se ažuriranje automatski preuzeti i instalirati sa servisa Windows Update. |
| Windows Update za tvrtke | Da | Nema. Ovo će se ažuriranje automatski preuzeti i instalirati sa servisa Windows Update u skladu s konfiguriranim pravilnicima. |
| Katalog Microsoft Update | Da | Da biste nabavili samostalni paket za to ažuriranje, posjetite web-mjesto Katalog Microsoft Update. |
| Windows Server Update Services (WSUS) | Da | Ovo će se ažuriranje automatski sinkronizirati s WSUS-om ako konfigurirate Proizvode i klasifikacije na sljedeći način: Proizvod: Azure Stack HCI Klasifikacija: sigurnosna ažuriranja |
Napomena
- Ako želite ukloniti LCU
- Da biste uklonili LCU nakon instalacije kombiniranog SSU i LCU paketa, upotrijebite mogućnost naredbenog retka DISM/Remove-Package s nazivom LCU paketa kao argumentom. Naziv paketa možete pronaći pomoću sljedeće naredbe: DISM /online /get-packages.
- Pokretanje Windows Update samostalnog instalacijskog programa (wusa.exe) s parametrom /uninstall na kombiniranom paketu neće funkcionirati jer kombinirani paket sadrži SSU. Nakon instalacije ne možete ukloniti SSU iz sustava.
Informacije o datoteci
Za popis datoteka sadržanih u ovom ažuriranju preuzmite informacije o datotekama u skupnom ažuriranju 5031364.
Za popis datoteka sadržanih u ažuriranju servisnog stoga preuzmite informacije o datotekama za SSU – verzija 20348.2032.