Nota
Per informazioni sulla terminologia di Windows Update, vedere l'articolo sui tipi di aggiornamenti di Windows e i tipi di aggiornamento qualitativo mensile. Per una panoramica di Azure Stack HCI, versione 22H2, vedere la pagina cronologia degli aggiornamenti.
Miglioramenti
Questo aggiornamento, che non riguarda la sicurezza, include miglioramenti a livello di qualità. Quando installi questo KB:
- Risolve un problema che riguarda la protezione avanzata dell'autenticazione DCOM (Distributed Component Object Model). Aumenta automaticamente il livello di autenticazione per tutte le richieste di attivazione non anonime dai client DCOM a RPC_C_AUTHN_LEVEL_PKT_INTEGRITY. Ciò si verifica se il livello di autenticazione è inferiore all'integrità dei pacchetti.
- Risolve un problema DCOM che interessa il servizio di chiamata di procedura remota (rpcss.exe). Eleva il livello di autenticazione a RPC_C_AUTHN_LEVEL_PKT_INTEGRITY anziché a RPC_C_AUTHN_LEVEL_CONNECT se è specificato RPC_C_AUTHN_LEVEL_NONE.
- Risolve un problema che causa l'interruzione di un aggiornamento del sistema operativo e quindi l'operazione non riesce.
- Risolve un problema che interessa il servizio di ricerca di Windows. Causa il rallentamento dell'avanzamento dell'indicizzazione del servizio.
- Risoluzione di un problema che interessa il connettore del proxy dell'applicazione proxy di Microsoft Azure Active Directory (AAD). Non può recuperare un ticket Kerberos per conto dell'utente. Il messaggio di errore è "L'handle specificato non è valido (0x80090301)".
- Risolve un problema che riguarda le attività pianificate. Potrebbero essere eseguiti anni nel futuro se l'occorrenza successiva attraversa un cambio di ora legale e si imposta il fuso orario del computer su UTC.
- Risolve un problema che riguarda i giochi Microsoft Direct3D 9. L'hardware grafico smette di funzionare se non dispone di un driver Direct3D 9 nativo.
- Risolve un problema che interessa il carattere di tre caratteri cinesi. Quando si formattano questi caratteri in grassetto, la dimensione della larghezza è errata.
- Risolve i problemi grafici nei giochi che usano Microsoft D3D9 su alcune piattaforme.
- Risolve un problema che riguarda il servizio di individuazione automatica del proxy Web WinHTTP. Non può essere avviato perché i servizi non riescono a creare una voce di database mapper endpoint RPC (Remote Procedure Call). Questo problema si verifica se il servizio viene riavviato più di 500 volte.
- Risolve un problema che interessa Microsoft Edge quando è in modalità IE. I titoli delle finestre popup e delle schede sono sbagliati.
- Risolve un problema che riguarda la modalità IE di Microsoft Edge. Impedisce di aprire le pagine Web. Ciò si verifica quando si abilita Windows Defender Application Guard (WDAG) e non si configurano i criteri di Isolamento della rete.
- Risolve un problema che riguarda gli Input Method Editor (IME) di Microsoft e di terze parti. Smettono di funzionare quando si chiude la finestra IME. Questo problema si verifica se l'IME usa Windows Text Services Framework (TSF) 1.0.
- Risolve un problema che riguarda l'installazione del driver in determinati hardware. Non è possibile visualizzare lo stato di avanzamento dell'installazione.
- Risolve un problema che interessa Controllo applicazioni di Windows Defender (WDAC). Impedisce a WDAC di registrare gli errori di verifica dell'attendibilità del codice dinamico .NET.
- Risolve un problema che riguarda i file .msi. Controllo applicazioni di Windows Defender li ignora quando disabiliti l'applicazione degli script.
- Risolve un problema che interessa uno scenario VDI (Virtual Desktop Infrastructure) desktop remoto. La sessione potrebbe usare il fuso orario sbagliato.
- Risolve un problema che riguarda l'ordine di stato attivo dell'input. Ciò influisce sul tasto TAB quando si inizia dalla casella della password in una pagina delle credenziali per accedere.
- Migliora le prestazioni di replica di Active Directory in ambienti di grandi dimensioni.
- Consente di risolvere un problema che interessa il processo di creazione del trust tra foreste. Non riesce a inserire i suffissi dei nomi DNS (Domain Name System) negli attributi di trust. Questo problema si verifica nei dispositivi che installano gli aggiornamenti dell'11 gennaio 2022 o successivi.
- Risolve un problema che interessa Server Manager. Potrebbe reimpostare il disco errato quando più dischi hanno lo stesso UniqueId. Per altre informazioni, vedere KB5018898.
- Risolve un problema che riguarda il mapping dei certificati. In caso di errore, lsass.exe potrebbe smettere di funzionare in schannel.dll.
- Aggiorna l'elenco di blocco dei driver vulnerabili del kernel Windows presente nel file DriverSiPolicy.p7b. Questo aggiornamento garantisce inoltre che l'elenco di estensioni bloccate sia la stessa in Windows 10 e Windows 11. Per ulteriori informazioni, vedere KB5020779.
- Rende Microsoft conforme agli Stati Uniti (USG) versione 6 revisione 1 (USGv6-r1).
- Interrompe l'inizio dell'ora legale in Giordania alla fine di ottobre 2022. Il fuso orario della Giordania passerà in modo permanente al fuso orario UTC + 3.
- Risolve un problema che causa l'interruzione del funzionamento del servizio di rete host (HNS). Questo porta a interruzioni del traffico. Per Windows Server 2019, questa modifica è disabilitata per impostazione predefinita. Per attivarla è necessaria una chiave di registro. È possibile richiedere questo codice a Microsoft tramite il proprio Technical Account Manager (TAM). Per Windows Server 2022, questa modifica è abilitata per impostazione predefinita. Dopo l'aggiornamento del sistema non sono necessarie altre azioni.
- Risolve un problema che potrebbe verificarsi quando si abilita la deduplicazione. Il problema potrebbe causare un deadlock.
- Risolve un problema che potrebbe influire sugli eventi di controllo per le richieste TGT (ticket-granting ticket) e TGS (ticket-granting service). Il problema potrebbe registrare l'evento ID 521 e il codice di stato 0xc0000078 ("Indica che la struttura SID non è valida"). Il controllo deve invece registrare gli ID evento di controllo degli errori del servizio di autenticazione Kerberos 4768 (TGT) o 4769 (TGS). Se è stato abilitato il criterio "Controllo: arresto immediato del sistema se non è possibile registrare i controlli di sicurezza", il controller di dominio potrebbe riavviarsi improvvisamente e registrare il codice di arresto c0000244 (STATUS_AUDIT_FAILED).
Per tornare al sito della documentazione di Azure Stack HCI
Aggiornamento dello stack di manutenzione di Azure Stack HCI, versione 22H2 - 20349.1066
Questo aggiornamento offre miglioramenti qualitativi allo stack di manutenzione, che è il componente che installa gli aggiornamenti per Windows. Gli aggiornamenti dello stack di manutenzione (SSU) assicurano di disporre di uno stack di manutenzione robusto e affidabile in modo che i dispositivi possano ricevere e installare gli aggiornamenti Microsoft.
Problemi noti in questo aggiornamento
| Sintomo | Soluzione alternativa |
|---|---|
| Quando viene eseguita una query sulle dimensioni allocate del pool di Spazi di archiviazione diretta, potrebbe essere restituito un valore non corretto. Ciò può essere osservato quando si eseguono query con strumenti come Windows Admin Center o PowerShell. Il valore restituito potrebbe essere significativamente diverso dalle dimensioni allocate corrette. | Stiamo esaminando e forniremo un aggiornamento quando saranno disponibili ulteriori informazioni. |
Come ottenere l'aggiornamento
Prima di installare questo aggiornamento
Microsoft ora combina l'ultimo aggiornamento dello stack di manutenzione (SSU) per il sistema operativo con l'ultimo aggiornamento cumulativo (LCU). Per informazioni generali sugli aggiornamenti degli stack di manutenzione, vedi Aggiornamenti degli stack di manutenzione e Aggiornamenti degli stack di manutenzione: domande frequenti.
Per installare LCU nel cluster di Azure Stack HCI, vedere Aggiornare i cluster di Azure Stack HCI.
Installa questo aggiornamento
| Canale di rilascio | Disponibile | Passaggio successivo |
|---|---|---|
| Windows Update e Microsoft Update | Sì | Vai a Impostazioni>, Aggiornamento & Sicurezza>Windows Update. Nell'area Aggiornamenti facoltativi disponibili troverai il collegamento per scaricare e installare l'aggiornamento. |
| Windows Update for Business | No | Nessuna. Queste modifiche verranno incluse nel prossimo aggiornamento della sicurezza per questo canale. |
| Microsoft Update Catalog | No | Per scaricare il pacchetto autonomo per questo aggiornamento, accedi al sito Web Microsoft Update Catalog. |
| Windows Server Update Services (WSUS) | No | Puoi importare questo aggiornamento in WSUS manualmente. Per istruzioni, vedi Microsoft Update Catalog. |
Nota
- Se si desidera rimuovere l'LCU
- Per rimuovere LCU dopo aver installato il pacchetto SSU e LCU combinato, usare l'opzione della riga di comando DISM/Remove-Package con il nome del pacchetto LCU come argomento. Puoi trovare il nome del pacchetto usando questo comando: DISM /online /get-packages.
- L'esecuzione di Windows Update programma di installazione autonomo (wusa.exe) con l'opzione /uninstall sul pacchetto combinato non funzionerà perché il pacchetto combinato contiene l'aggiornamento dello stack di manutenzione (SSU). Non è possibile rimuovere l'aggiornamento dello stack di manutenzione dal sistema dopo l'installazione.
Informazioni sui file
Per un elenco dei file forniti in questo aggiornamento, scarica le informazioni sui file per l'aggiornamento cumulativo 5018485.
Per un elenco dei file forniti nell'aggiornamento dello stack di manutenzione, scaricare le informazioni sui file per l'aggiornamento dello stack di manutenzione - versione 20349.1066.