14 Februari 2023 Pembaruan keamanan (KB5022842) untuk Azure Stack HCI, versi 21H2

Berlaku Untuk
Azure Local, version 21H2

Catatan

12/22/22
PENTING
Setelah 22 November 2022, tidak ada lagi rilis pratinjau non-keamanan opsional untuk Azure Stack HCI, versi 21H2. Hanya pembaruan keamanan bulanan kumulatif (dikenal sebagai rilis "B" atau Update Tuesday) yang akan berlanjut untuk Azure Stack HCI, versi 21H2.

Catatan

Untuk informasi tentang terminologi pembaruan Windows, lihat artikel tentang jenis pembaruan Windows dan jenis pembaruan kualitas bulanan. Untuk gambaran umum Azure Stack HCI, versi 21H2, lihat halaman riwayat pembaruannya.     

Penyempurnaan

Pembaruan keamanan ini mencakup peningkatan kualitas.  Ketika Anda menginstal KB ini:

  • Baru! Pembaruan ini memperbarui teks dan tautan web untuk pemberitahuan Pusat Admin Windows (WAC). Ini muncul setelah Anda masuk ke desktop, kecuali jika Anda telah menonaktifkannya. Pemberitahuan WAC menyoroti opsi manajemen Windows Server yang tersedia.
  • Pembaruan ini mengatasi masalah yang memengaruhi searchindexer.exe. Ini secara acak menghentikan Anda masuk atau keluar.
  • Pembaruan ini mengatasi masalah yang memengaruhi autentikasi Kerberos lokal. Gagal jika layanan Pusat Distribusi Kunci (KDC) lokal tidak aktif.
  • Pembaruan ini mengatasi masalah yang memengaruhi cbs.log. Masalah ini mencatat pesan yang bukan merupakan pesan kesalahan di cbs.log.
  • Pembaruan ini mengatasi masalah yang memengaruhi komputer virtual (VM) yang memiliki alamat IP privat (PIP) IPv4 tumpukan ganda. Saat Anda memigrasikan VM dari satu host ke host lain, alamat PIPv6 tetap dipetakan ke Alamat Fisik IPv6 (PA) host lama. Oleh karena itu, IPv6 PIP berhenti berfungsi.
  • Pembaruan ini mengatasi masalah yang memengaruhi semua perintah yang mengubah tag keamanan. Pada komputer Windows 11, versi 22H2, perubahan akan gagal jika Anda memperbarui Pengontrol Jaringan, tetapi tidak memperbarui klien Alat Administrasi Server Jarak Jauh (RSAT).
  • Pembaruan ini mengatasi masalah yang mungkin terjadi saat Editor Metode Input (IME) aktif. Aplikasi mungkin berhenti merespons saat Anda menggunakan mouse dan keyboard secara bersamaan.
  • Pembaruan ini mengatasi masalah yang mungkin memengaruhi FindWindow() atau FindWindowEx(). Mereka mungkin mengembalikan gagang jendela yang salah.
  • Pembaruan ini mengatasi masalah yang memengaruhi AppV. Tindakan ini menghentikan nama file agar tidak memiliki huruf besar yang benar (huruf besar atau huruf kecil).
  • Pembaruan ini mengatasi masalah yang memengaruhi Microsoft Edge. Masalah ini menghapus kebijakan yang bertentangan untuk Microsoft Edge. Hal ini terjadi ketika Anda mengatur MDMWinsOverGPFlag di penyewa Microsoft Intune dan Intune mendeteksi konflik kebijakan.
  • Pembaruan ini mengatasi masalah yang memengaruhi Direktori Aktif Federation Service (AD FS). Masalah ini gagal menerapkan pengaturan bendera RequirePDC "false."
  • Pembaruan ini mengatasi masalah yang memengaruhi MSInfo.exe. Tindakan ini tidak melaporkan status penegakan kebijakan mode pengguna Windows Defender Application Control (WDAC) dengan benar.
  • Pembaruan ini mengatasi masalah yang memengaruhi tag MSba Sistem File Tangguh (ReFS). Masalah ini menyebabkan kebocoran kumpulan nonpaged.
  • Pembaruan ini mengatasi masalah yang memengaruhi disk virtual paritas. Menggunakan Server Manager untuk membuatnya gagal.

Untuk informasi selengkapnya tentang kerentanan keamanan, lihat Panduan Pembaruan Keamanan dan Updates Keamanan Februari 2023

Untuk kembali ke situs dokumentasi Azure Stack HCI

Azure Stack HCI, versi 21H2 pembaruan tumpukan pelayanan - 20348.1540

Pembaruan ini membuat peningkatan kualitas pada tumpukan layanan, yang merupakan komponen yang menginstal pembaruan Windows. Pembaruan tumpukan pelayanan (SSU) memastikan bahwa Anda memiliki tumpukan layanan yang kuat dan andal sehingga perangkat Anda dapat menerima dan menginstal pembaruan Microsoft.

Masalah umum dalam pembaruan ini

Gejala Solusi
Updates yang dirilis 14 Februari 2023 atau yang lebih baru mungkin tidak ditawarkan dari beberapa server Windows Server Update Services (WSUS) ke Windows 11, versi 22H2. Pembaruan akan diunduh ke server WSUS tetapi mungkin tidak disebarluaskan lebih lanjut ke perangkat klien. Server WSUS yang terpengaruh hanyalah server yang menjalankan Windows Server 2022 yang telah ditingkatkan dari Server Windows 2016 atau Server Windows 2019. Masalah ini disebabkan oleh penghapusan tipe MIME Unified Update Platform (UUP) yang diperlukan secara tidak sengaja selama peningkatan ke Windows Server 2022 dari versi Windows Server sebelumnya. Masalah ini mungkin memengaruhi pembaruan keamanan atau pembaruan fitur untuk Windows 11, versi 22H2. Microsoft pengelolaan konfigurasi tidak terpengaruh oleh masalah ini. Untuk mengurangi masalah ini, lihat Menambahkan tipe file untuk Platform Pembaruan Terpadu secara lokal. Kami sedang berusaha menemukan resolusi dan akan menyediakan pembaruan di rilis mendatang.

Cara mendapatkan pembaruan ini

Sebelum menginstal pembaruan ini

Microsoft kini menggabungkan pembaruan tumpukan layanan (SSU) terbaru untuk sistem operasi Anda dengan pembaruan kumulatif (LCU) terbaru. Untuk informasi umum tentang SSU, lihat Pembaruan tumpukan layanan dan Updates tumpukan layanan (SSU): Tanya Jawab Umum.

Untuk menginstal LCU di kluster Azure Stack HCI Anda, lihat Memperbarui kluster Azure Stack HCI.

Instal pembaruan ini

Saluran Rilis Tersedia Langkah berikutnya
Windows Update dan Microsoft Update Ya Tidak ada. Pembaruan ini akan diunduh dan diinstal secara otomatis dari Windows Update.
Windows Update for Business Ya Tidak ada. Pembaruan ini akan diunduh dan diinstal secara otomatis dari Windows Update sesuai dengan kebijakan yang dikonfigurasi.
Katalog Microsoft Update Ya Untuk mendapatkan paket mandiri untuk pembaruan ini, buka situs web Katalog Microsoft Update .
Windows Server Update Services (WSUS) Ya Pembaruan ini akan secara otomatis disinkronkan dengan WSUS jika Anda mengonfigurasi Produk dan Klasifikasi sebagai berikut:
Produk: Azure Stack HCI
Klasifikasi: Security Updates

Catatan

  • Jika Anda ingin melepas LCU
  • Untuk menghapus LCU setelah menginstal paket SSU dan LCU gabungan, gunakan opsi baris perintah DISM/Remove-Package dengan nama paket LCU sebagai argumen. Anda dapat menemukan nama paket dengan menggunakan perintah ini: DISM /online /get-packages.
  • Menjalankan Windows Update Standalone Installer (wusa.exe) dengan sakelar /uninstall pada paket gabungan tidak akan berfungsi karena paket gabungan berisi SSU. Anda tidak dapat melepas SSU dari sistem setelah penginstalan.

Informasi berkas

Untuk melihat daftar file yang disediakan dalam pembaruan ini, unduh informasi file untuk 5022842 pembaruan kumulatif.

Untuk melihat daftar file yang disediakan dalam pembaruan tumpukan pelayanan, unduh informasi file untuk SSU - versi 20348.1540