2023. március 14-i biztonsági frissítés (KB5023705)

Hatókör
Azure Local, version 22H2

Megjegyzés

A Windows frissítéssel kapcsolatos terminológiáról a Windows-frissítések típusairól , valamint a havi minőségi frissítések típusairól szóló cikkben olvashat bővebben. Az Azure Stack HCI 22H2-es verziójának áttekintését a frissítési előzmények lapján találja.      

Fejlesztések

A biztonsági frissítés minőségbeli fejlesztéseket tartalmaz. A tudásbázis telepítésekor:

  • Új! Ez a frissítés egy új funkciót ad azon felhasználóinknak, akiknek már regisztrált fürtjei vannak az Azure-ban. Most már használhatja a legújabb Az.StackHCI modult. Az összes új funkció bekapcsolásához futtathatja a Register-AzStackHCI -RepairRegistration parancsot is.
  • A frissítés megoldja a hibát, amely megakadályozza a hivatkozások működését a Microsoft Excelben.
  • Ez a frissítés az Distributed Component Object Model (DCOM) korlátozásának harmadik fázisát implementálja. Lásd KB5004442. A frissítés telepítése után nem tudja kikapcsolni a módosításokat a beállításkulcs használatával.
  • Ez a frissítés a beállításjegyzék méretét érintő problémát old meg. Nagyon nagyra nő. Ennek az az oka, hogy a rendszerleíró adatbázis bejegyzései nem törlődnek, amikor a felhasználók kijelentkeznek az FSlogixot használó Azure Virtual Desktop- (AVD-) környezetből.
  • Ez a frissítés a Mexikói Egyesült Államokat érinti. Ez a frissítés támogatja a kormány 2023-ra vonatkozó nyári időszámításra vonatkozó módosítási rendeletét.
  • Ez a frissítés a Get-WinEvent parancsmagot érintő problémát javítja. Sikertelen. A rendszer az InvalidOperationException hibát adja vissza.
  • Ez a frissítés az Azure Active Directoryt (Azure AD) érintő problémát oldja meg. A kiépítési csomag tömeges kiépítéséhez való használata sikertelen.
  • A frissítés az Útválasztás és távelérés szolgáltatást (RRAS) érintő problémát old meg. Az RRAS nem tud elfogadni új bejövő virtuális magánhálózati (VPN) kapcsolatokat.
  • Ez a frissítés egy olyan problémát old meg, amely akkor fordul elő, amikor egy hozzáférés-vezérlési házirend megtagadja a hozzáférést egy erőforráshoz. Kijelentkezéskor a rendszer nem törli a POST Security Assertion Markup Language (SAML) kérelmi cookie-t. Ez megakadályozza, hogy a következő bejelentkezéskor más erőforrásokat válasszon.
  • Ez a frissítés a Helyi biztonsági szervezet szolgáltatást (LSASS) érintő problémát javítja. Előfordulhat, hogy az LSASS nem válaszol. Ez akkor fordul elő, ha tartományhoz csatlakoztatott gépen futtatja a Sysprep-et .
  • Ez a frissítés egy számítógépfiókot és Active Directoryt érintő problémát old meg. Ha egy Active Directory-tartományhoz való csatlakozáshoz újra felhasznál egy meglévő számítógépfiókot, a csatlakozás nem sikerül. Ez olyan eszközökön fordul elő, amelyeken 2022. október 11-i vagy újabb Windows-frissítések vannak telepítve. A következő hibaüzenet jelent meg: "0xaac hiba (2732): NERR_AccountReuseBlockedByPolicy: 'Létezik egy azonos nevű fiók az Active Directoryban. A fiók újbóli felhasználását biztonsági házirend blokkolta." További információért lásd : KB5020276.
  • Ez a frissítés a Tárreplikáció beállítását érintő problémát javítja. A nem EN-US területi beállításokat használó gépeken a telepítés meghiúsulhat.
  • Ez a frissítés a fürtnévobjektumok (CNO) javítását érintő problémát javítja. Ez a probléma megakadályozza, hogy a feladatátvételi fürtszolgáltatás használatával kijavítsa a CNO-t egy Azure virtuális gépen (VM).

A biztonsági résekről a biztonsági frissítések útmutatójában és a 2023. márciusi biztonsági frissítések között talál további információt. 

Vissza az Azure Stack HCI dokumentációs webhelyére

Azure Stack HCI, 22H2-es verzió karbantartási csomagfrissítése – 20349.1601

Ez a frissítés minőségi fejlesztéseket végez a szervizelési stackben, amely a Windows-frissítések telepítéséért felelős összetevő. A szervizelési stack frissítései (SSU) biztosítják a robusztus és megbízható szervizelési stack használatát, hogy eszközei fogadhassák és telepíthessék a Microsoft-frissítéseket.

Ismert problémák ebben a frissítésben

Tünet Kerülő megoldás
Előfordulhat, hogy a 2023. február 14-én vagy később kiadott Frissítések egyes Windows Server Update Services (WSUS) kiszolgálókról nem érhetők el a Windows 11 22H2-es verziójához. A frissítések le lesznek töltve a WSUS-kiszolgálóra, de előfordulhat, hogy nem lesznek tovább propagálva az ügyféleszközökre. Az érintett WSUS-kiszolgálók csak azok a Windows Server 2022 rendszert futtató kiszolgálók, amelyeket a Windows Server 2016-ról vagy Windows Server 2019-ről lettek frissítve. Ezt a problémát az okozza, hogy véletlenül eltávolították a szükséges egyesített frissítési platform (UUP) MIME-típusait a Windows Server 2022-re való frissítés során a Windows Server egy korábbi verziójáról. Ez a probléma hatással lehet a Windows 11 22H2-es verziójának biztonsági frissítéseire vagy funkciófrissítéseire. A Microsoft Configuration Managert nem érinti ez a probléma. A probléma megoldásához olvassa el a fájltípusok hozzáadása helyszíni egyesített frissítési platformhoz című részt. Dolgozunk a probléma megoldásán, és egy későbbi kiadásban biztosítunk frissítést.

A frissítés beszerzése

A frissítés telepítése előtt

A Microsoft mostantól kombinálja az operációs rendszerhez kiadott legújabb összegző frissítést (SSU) a legújabb kumulatív frissítéssel (LCU). A SSU-kkal kapcsolatos általános információkért tekintse meg a Szervizelési stack frissítései és a Szervizelési stack frissítései (SSU): Gyakran ismételt kérdések témaköröket.

Az LCU Azure Stack HCI-fürtre való telepítéséhez lásd: Azure Stack HCI-fürtök frissítése.

A frissítés telepítése

Kiadási csatorna Elérhető Következő lépés
Windows Update és Microsoft Update Igen Nincs Ezt a frissítést a rendszer automatikusan letölti és telepíti a Windows Update-ből.
Windows Update for Business Igen Nincs Ezt a frissítést a rendszer automatikusan letölti és telepíti a Windows Update-ből a beállított házirendeknek megfelelően.
Microsoft Update katalógus Igen A frissítés önálló csomagjának beszerzéséhez keresse fel a Microsoft Update katalógus webhelyét.
Windows Server Update Services (WSUS) Igen A frissítés automatikusan szinkronizálni fog a WSUS-sel, ha a Termékek és besorolások beállításaként a következőket adja meg:
Termék: Azure Stack HCI
Besorolás: Biztonsági frissítések

Megjegyzés

  • Ha el szeretné távolítani az LCU-t
  • Ha el szeretné távolítani az LCU-t a kombinált SSU- és LCU-csomag telepítése után, használja a DISM/Remove-Package parancssori kapcsolót az LCU-csomag nevével argumentumként. A csomag nevét ezzel a paranccsal találhatja meg: DISM /online /get-packages.
  • A különálló telepítő (wusa.exe) futtatása Windows Update kombinált csomagon lévő /uninstall kapcsolóval nem működik, mert a kombinált csomag tartalmazza az SSU-t. A telepítés után az SSU nem távolítható el a rendszerből.

A fájlokkal kapcsolatos adatok

A frissítésben szereplő fájlok listájához töltse le a következő dokumentumot: a 5023705 összegző frissítés fájlokkal kapcsolatos adatai.

A karbantartási stack frissítésében szereplő fájlok listájához töltse le az SSU 20349.1601-es verziójának fájlokkal kapcsolatos adatait