25 Oktober 2022 Pembaruan non-keamanan (KB5018485) untuk Azure Stack HCI, versi 22H2

Berlaku Untuk
Azure Local, version 22H2

Catatan

Untuk informasi tentang terminologi pembaruan Windows, lihat artikel tentang jenis pembaruan Windows dan jenis pembaruan kualitas bulanan. Untuk gambaran umum Azure Stack HCI, versi 22H2, lihat halaman riwayat pembaruannya.  

Penyempurnaan

Pembaruan non-keamanan ini mencakup peningkatan kualitas. Ketika Anda menginstal KB ini:

  • Ini mengatasi masalah yang memengaruhi pengerasan autentikasi Distributed Component Object Model (DCOM). Ini secara otomatis menaikkan tingkat autentikasi untuk semua permintaan aktivasi non-anonim dari klien DCOM ke RPC_C_AUTHN_LEVEL_PKT_INTEGRITY. Hal ini terjadi jika tingkat autentikasi di bawah Integritas Paket.
  • Ini mengatasi masalah DCOM yang memengaruhi Layanan Panggilan Prosedur Jarak Jauh (rpcss.exe). Ini meningkatkan tingkat autentikasi menjadi RPC_C_AUTHN_LEVEL_PKT_INTEGRITY, bukan RPC_C_AUTHN_LEVEL_CONNECT jika RPC_C_AUTHN_LEVEL_NONE ditentukan.
  • Masalah ini mengatasi masalah yang menyebabkan peningkatan OS berhenti merespons, lalu gagal.
  • Ini mengatasi masalah yang memengaruhi layanan Pencarian Windows. Hal ini menyebabkan kemajuan pengindeksan layanan menjadi lambat.
  • Ini mengatasi masalah yang memengaruhi konektor Proksi Aplikasi Microsoft Azure Active Directory (AAD). Itu tidak dapat mengambil tiket Kerberos atas nama pengguna. Pesan kesalahannya adalah, "Handel yang ditentukan tidak valid (0x80090301)."
  • Ini mengatasi masalah yang memengaruhi tugas terjadwal. Mereka mungkin berjalan bertahun-tahun di masa mendatang jika kejadian berikutnya melewati perubahan waktu musim panas dan Anda mengatur zona waktu mesin ke UTC.
  • Ini mengatasi masalah yang memengaruhi game Microsoft Direct3D 9. Perangkat keras grafis berhenti berfungsi jika perangkat keras tidak memiliki driver Direct3D 9 asli.
  • Ini mengatasi masalah yang memengaruhi font tiga karakter Tionghoa. Jika Anda memformat karakter ini sebagai tebal, ukuran lebarnya salah.
  • Fitur ini mengatasi masalah grafis dalam game yang menggunakan Microsoft D3D9 di beberapa platform.
  • Ini mengatasi masalah yang memengaruhi layanan Penemuan Otomatis Proksi Web WinHTTP. Ini tidak dapat dimulai karena layanan gagal membuat entri database pemetaan titik akhir panggilan prosedur jarak jauh (RPC). Hal ini terjadi jika layanan dimulai ulang lebih dari 500 kali.
  • Ini mengatasi masalah yang memengaruhi Microsoft Edge saat berada dalam Mode IE. Judul jendela pop-up dan tab salah.
  • Ini mengatasi masalah yang memengaruhi mode IE Microsoft Edge. Ini menghentikan Anda membuka halaman web. Hal ini terjadi jika Anda mengaktifkan Windows Defender Application Guard (WDAG) dan Anda tidak mengonfigurasi kebijakan Isolasi Jaringan.
  • Ini mengatasi masalah yang memengaruhi editor metode input (IME) dari Microsoft dan pihak ketiga. Pemberitahuan berhenti berfungsi saat Anda menutup jendela IME. Hal ini terjadi jika IME menggunakan Kerangka Kerja Layanan Teks Windows (TSF) 1.0.
  • Ini mengatasi masalah yang memengaruhi penginstalan driver pada perangkat keras tertentu. Anda tidak dapat melihat tampilan kemajuan penginstalan.
  • Ini mengatasi masalah yang memengaruhi Kontrol Aplikasi Pertahanan Windows (WDAC). Ini menghentikan WDAC dari mencatat kegagalan verifikasi kepercayaan Kode Dinamis .NET.
  • Ini mengatasi masalah yang memengaruhi file .msi. Kontrol Aplikasi Pertahanan Windows mengabaikannya saat Anda menonaktifkan penegakan skrip.
  • Ini mengatasi masalah yang memengaruhi skenario infrastruktur desktop virtual (VDI) desktop jarak jauh. Sesi mungkin menggunakan zona waktu yang salah.
  • Ini mengatasi masalah yang memengaruhi urutan fokus input. Hal ini memengaruhi tombol Tab saat Anda memulai dari kotak kata sandi di halaman kredensial untuk masuk.
  • Hal ini meningkatkan performa replikasi Direktori Aktif di lingkungan yang besar.
  • Ini mengatasi masalah yang memengaruhi proses pembuatan Forest Trust. Kegagalan untuk menempatkan akhiran nama sistem nama domain (DNS) dalam atribut kepercayaan. Masalah ini terjadi pada perangkat yang menginstal pembaruan 11 Januari 2022 atau yang lebih baru.
  • Ini mengatasi masalah yang memengaruhi Manajer Server. Mungkin saja disk yang salah diatur ulang ketika beberapa disk memiliki UniqueID yang sama. Untuk informasi selengkapnya, lihat KB5018898.
  • Ini mengatasi masalah yang memengaruhi pemetaan sertifikat. Jika gagal, lsass.exe mungkin berhenti berfungsi di schannel.dll.
  • Ini memperbarui daftar blokir driver rentan kernel Windows yang ada dalam file DriverSiPolicy.p7b. Pembaruan ini juga memastikan bahwa daftar blokir sama di seluruh Windows 10 dan Windows 11. Untuk informasi selengkapnya, lihat KB5020779.
  • Hal ini membuat Microsoft sesuai dengan Pemerintah AS (USG) versi 6 revisi 1 (USGv6-r1).
  • Ini menghentikan dimulainya waktu musim panas di Yordania pada akhir Oktober 2022. Zona waktu Yordania akan bergeser secara permanen ke zona waktu UTC + 3.
  • Ini mengatasi masalah yang menyebabkan Layanan Jaringan Host (HNS) berhenti berfungsi. Hal ini menyebabkan gangguan lalu lintas. Untuk Server Windows 2019, perubahan ini dinonaktifkan secara default. Untuk mengaktifkannya, diperlukan kunci registri. Anda dapat meminta kunci ini dari Microsoft melalui Manajer Akun Teknis (TAM) Anda. Untuk Windows Server 2022, perubahan ini diaktifkan secara default. Tidak ada tindakan tambahan yang diperlukan setelah sistem diperbarui.
  • Ini mengatasi masalah yang mungkin terjadi saat Anda mengaktifkan deduplikasi. Masalah ini dapat menyebabkan kebuntuan.
  • Ini mengatasi masalah yang mungkin memengaruhi acara audit untuk permintaan tiket pemberian tiket (TGT) dan layanan pemberian tiket (TGS). Masalah ini mungkin mencatat ID kejadian 521 dan kode status 0xc0000078 ("Menunjukkan struktur SID tidak valid."). Sebagai gantinya, audit harus mencatat ID kejadian pengauditan kegagalan Layanan Autentikasi Kerberos 4768 (TGT) atau 4769 (TGS). Jika Anda mengaktifkan kebijakan "Audit: Matikan sistem segera jika tidak dapat mencatat audit keamanan", pengontrol domain mungkin tiba-tiba memulai ulang dan mencatat kode berhenti c0000244 (STATUS_AUDIT_FAILED).

Untuk kembali ke situs dokumentasi Azure Stack HCI

Azure Stack HCI, versi 22H2 pembaruan tumpukan pelayanan - 20349.1066

Pembaruan ini membuat peningkatan kualitas pada tumpukan layanan, yang merupakan komponen yang menginstal pembaruan Windows. Pembaruan tumpukan pelayanan (SSU) memastikan bahwa Anda memiliki tumpukan layanan yang kuat dan andal sehingga perangkat Anda dapat menerima dan menginstal pembaruan Microsoft.

Masalah umum dalam pembaruan ini

Gejala Solusi
Nilai yang tidak akurat mungkin dikembalikan saat ukuran yang dialokasikan dari Kumpulan Penyimpanan Langsung Ruang Penyimpanan dikueri. Hal ini dapat diamati saat berkueri dengan alat seperti Windows Admin Center atau PowerShell. Nilai yang dikembalikan mungkin berbeda secara signifikan dari ukuran yang dialokasikan yang benar. Saat ini kami sedang menyelidiki dan akan memberikan pembaruan saat informasi lebih lanjut tersedia.

Cara mendapatkan pembaruan ini

Sebelum menginstal pembaruan ini

Microsoft kini menggabungkan pembaruan tumpukan layanan (SSU) terbaru untuk sistem operasi Anda dengan pembaruan kumulatif (LCU) terbaru. Untuk informasi umum tentang SSU, lihat Pembaruan tumpukan layanan dan Updates tumpukan layanan (SSU): Tanya Jawab Umum.

Untuk menginstal LCU di kluster Azure Stack HCI Anda, lihat Memperbarui kluster Azure Stack HCI.

Instal pembaruan ini

Saluran Rilis Tersedia Langkah berikutnya
Windows Update dan Microsoft Update Ya Buka Pengaturan>, Pembaruan & Keamanan>Windows Update. Di area Pembaruan opsional yang tersedia , Anda akan menemukan tautan untuk mengunduh dan menginstal pembaruan.
Windows Update for Business Nomor Tidak ada. Perubahan ini akan disertakan dalam pembaruan keamanan berikutnya untuk saluran ini.
Katalog Microsoft Update Nomor Untuk mendapatkan paket mandiri untuk pembaruan ini, buka situs web Katalog Microsoft Update .
Windows Server Update Services (WSUS) Nomor Anda dapat mengimpor pembaruan ini ke WSUS secara manual. Lihat Katalog Microsoft Update untuk instruksinya.

Catatan

  • Jika Anda ingin melepas LCU
  • Untuk menghapus LCU setelah menginstal paket SSU dan LCU gabungan, gunakan opsi baris perintah DISM/Remove-Package dengan nama paket LCU sebagai argumen. Anda dapat menemukan nama paket dengan menggunakan perintah ini: DISM /online /get-packages.
  • Menjalankan Windows Update Standalone Installer (wusa.exe) dengan sakelar /uninstall pada paket gabungan tidak akan berfungsi karena paket gabungan berisi SSU. Anda tidak dapat melepas SSU dari sistem setelah penginstalan.

Informasi berkas

Untuk melihat daftar file yang disediakan dalam pembaruan ini, unduh informasi file untuk 5018485 pembaruan kumulatif.

Untuk melihat daftar file yang disediakan dalam pembaruan tumpukan pelayanan, unduh informasi file untuk SSU - versi 20349.1066.