14 febbraio 2023 Aggiornamento della sicurezza (KB5022842) per Azure Stack HCI, versione 21H2

Si applica a
Azure Local, version 21H2

Nota

12/22/22
IMPORTANTE
Dopo il 22 novembre 2022, non sono più disponibili versioni di anteprima facoltative non di sicurezza per Azure Stack HCI, versione 21H2. Solo gli aggiornamenti cumulativi della sicurezza mensili (noti come versione "B" o aggiornamento del martedì) continueranno ad essere disponibili per Azure Stack HCI, versione 21H2.

Nota

Per informazioni sulla terminologia di Windows Update, vedere l'articolo sui tipi di aggiornamenti di Windows e i tipi di aggiornamento qualitativo mensile. Per una panoramica di Azure Stack HCI, versione 21H2, vedere la pagina cronologia degli aggiornamenti.     

Miglioramenti

Questo aggiornamento della sicurezza include miglioramenti in termini di qualità.  Quando installi questo KB:

  • Novità! Aggiorna il testo e il collegamento Web per le notifiche di Windows Admin Center (WAC). Questi vengono visualizzati dopo l'accesso al desktop, a meno che non siano stati disattivati. Le notifiche WAC evidenziano le opzioni di gestione di Windows Server disponibili.
  • Questo aggiornamento risolve un problema che riguarda searchindexer.exe. Ti impedisce in modo casuale di eseguire l'accesso o la disconnessione.
  • Questo aggiornamento risolve un problema che riguarda l'autenticazione Kerberos locale. L'operazione ha esito negativo se il servizio Centro distribuzione chiavi (KDC) locale non è attivo.
  • Questo aggiornamento risolve un problema che riguarda cbs.log. Questo problema registra i messaggi che non sono messaggi di errore in cbs.log.
  • Questo aggiornamento risolve un problema che interessa una macchina virtuale (VM) con un indirizzo IP privato IPv4 e IPv6 dual stack (PIP). Quando si esegue la migrazione della macchina virtuale da un host a un altro, l'indirizzo PIPv6 rimane mappato all'indirizzo fisico IPv6 dell'host precedente. Per questo motivo, il PIP IPv6 smette di funzionare.
  • Questo aggiornamento risolve un problema che riguarda tutti i comandi che modificano i tag di sicurezza. Nei computer Windows 11 versione 22H2, la modifica non riuscirà se si aggiorna il controller di rete ma non i client degli Strumenti di amministrazione remota del server (RSAT).
  • Questo aggiornamento risolve un problema che potrebbe verificarsi quando l'Input Method Editor (IME) è attivo. Le applicazioni potrebbero smettere di rispondere quando si usano contemporaneamente il mouse e la tastiera.
  • Questo aggiornamento risolve un problema che potrebbe interessare FindWindow() o FindWindowEx(). Potrebbero restituire la maniglia della finestra errata.
  • Questo aggiornamento risolve un problema che riguarda AppV. In questo modo i nomi dei file non devono avere le lettere maiuscole e minuscole corrette.
  • Questo aggiornamento risolve un problema che riguarda Microsoft Edge. Il problema rimuove i criteri in conflitto per Microsoft Edge. Questo problema si verifica quando si imposta il file MDMWinsOverGPFlag in un tenant di Microsoft Intune e Intune rileva un conflitto di criteri.
  • Questo aggiornamento risolve un problema che interessa Active Directory Federation Service (ADFS). Il problema non riesce ad applicare l'impostazione del flag RequirePDC "false".
  • Questo aggiornamento risolve un problema che interessa MSInfo.exe. Non segnala correttamente lo stato di applicazione dei criteri modalità utente di Controllo applicazioni di Windows Defender (WDAC).
  • Questo aggiornamento risolve un problema che riguarda il tag MSba del file system resiliente (ReFS). Il problema causa una perdita del pool non di paging.
  • Questo aggiornamento risolve un problema che riguarda i dischi virtuali di parità. L'uso di Server Manager per crearli non riesce.

Per ulteriori informazioni sulle vulnerabilità di sicurezza, fare riferimento alla Guida agli aggiornamenti di sicurezza e agli Aggiornamenti di sicurezza di febbraio 2023

Per tornare al sito della documentazione di Azure Stack HCI

Aggiornamento dello stack di manutenzione di Azure Stack HCI, versione 21H2 - 20348.1540

Questo aggiornamento offre miglioramenti qualitativi allo stack di manutenzione, che è il componente che installa gli aggiornamenti per Windows. Gli aggiornamenti dello stack di manutenzione (SSU) assicurano di disporre di uno stack di manutenzione robusto e affidabile in modo che i dispositivi possano ricevere e installare gli aggiornamenti Microsoft.

Problemi noti in questo aggiornamento

Sintomo Soluzione alternativa
Gli Aggiornamenti rilasciati il 14 febbraio 2023 o versione successiva potrebbero non essere offerti da alcuni server Windows Server Update Services (WSUS) a Windows 11, versione 22H2. Gli aggiornamenti verranno scaricati nel server WSUS, ma potrebbero non propagarsi ulteriormente nei dispositivi client. I server WSUS interessati sono solo quelli che eseguono Windows Server 2022 che sono stati aggiornati da Windows Server 2016 o Windows Server 2019. Questo problema è causato dalla rimozione accidentale dei tipi MIME UUP (Unified Update Platform) richiesti durante l'aggiornamento a Windows Server 2022 da una versione precedente di Windows Server. Questo problema può influire sugli aggiornamenti della sicurezza o sulle funzionalità per Windows 11, versione 22H2. Microsoft Configuration Manager non è interessato da questo problema. Per attenuare questo problema, vedi Aggiunta di tipi di file per la piattaforma di aggiornamento unificato in locale. È in fase di elaborazione una soluzione e verrà fornito un aggiornamento con un rilascio imminente.

Come ottenere l'aggiornamento

Prima di installare questo aggiornamento

Microsoft ora combina l'ultimo aggiornamento dello stack di manutenzione (SSU) per il sistema operativo con l'ultimo aggiornamento cumulativo (LCU). Per informazioni generali sugli aggiornamenti degli stack di manutenzione, vedi Aggiornamenti degli stack di manutenzione e Aggiornamenti degli stack di manutenzione: domande frequenti.

Per installare LCU nel cluster di Azure Stack HCI, vedere Aggiornare i cluster di Azure Stack HCI.

Installa questo aggiornamento

Canale di rilascio Disponibile Passaggio successivo
Windows Update e Microsoft Update Nessuno. Questo aggiornamento verrà scaricato e installato automaticamente tramite Windows Update.
Windows Update for Business Nessuna. Questo aggiornamento verrà scaricato e installato automaticamente da Windows Update in base ai criteri configurati.
Microsoft Update Catalog Per scaricare il pacchetto autonomo per questo aggiornamento, accedi al sito Web Microsoft Update Catalog.
Windows Server Update Services (WSUS) Questo aggiornamento verrà sincronizzato automaticamente con WSUS se configuri Prodotti e classificazioni nel modo seguente:
Prodotto: Azure Stack HCI
Classificazione: aggiornamenti della sicurezza

Nota

  • Se si desidera rimuovere l'LCU
  • Per rimuovere LCU dopo aver installato il pacchetto SSU e LCU combinato, usare l'opzione della riga di comando DISM/Remove-Package con il nome del pacchetto LCU come argomento. Puoi trovare il nome del pacchetto usando questo comando: DISM /online /get-packages.
  • L'esecuzione di Windows Update programma di installazione autonomo (wusa.exe) con l'opzione /uninstall sul pacchetto combinato non funzionerà perché il pacchetto combinato contiene l'aggiornamento dello stack di manutenzione (SSU). Non è possibile rimuovere l'aggiornamento dello stack di manutenzione dal sistema dopo l'installazione.

Informazioni sui file

Per un elenco dei file forniti in questo aggiornamento, scaricare le informazioni sui file per l'aggiornamento cumulativo 5022842.

Per un elenco dei file forniti nell'aggiornamento dello stack di manutenzione, scaricare le informazioni sui file per l'aggiornamento dello stack di manutenzione - versione 20348.1540