Nota
Per informazioni sulla terminologia di Windows Update, vedere l'articolo sui tipi di aggiornamenti di Windows e i tipi di aggiornamento qualitativo mensile. Per una panoramica di Azure Stack HCI, versione 21H2, vedere la pagina cronologia degli aggiornamenti.
Miglioramenti
Questo aggiornamento della sicurezza include miglioramenti in termini di qualità. Quando installi questo KB:
- Questo aggiornamento risolve un problema che impedisce il funzionamento dei collegamenti ipertestuali in Microsoft Excel.
- Questo aggiornamento implementa la fase tre della protezione avanzata DCOM (Distributed Component Object Model). Vedere KB5004442. Dopo aver installato questo aggiornamento, non è possibile disattivare le modifiche utilizzando la chiave del Registro di sistema.
- Questo aggiornamento risolve un problema che riguarda le dimensioni del Registro di sistema. Cresce molto grande. Questo problema si verifica perché le voci del Registro di sistema non vengono rimosse quando gli utenti si disconnettono da un ambiente Desktop virtuale Azure (AVD) che usa FSlogix.
- Questo aggiornamento riguarda gli Stati Uniti del Messico. Questo aggiornamento supporta l'ordine di modifica dell'ora legale del governo per il 2023.
- Questo aggiornamento risolve un problema che riguarda il cmdlet Get-WinEvent . Fallisce. Il sistema genera InvalidOperationException.
- Questo aggiornamento risolve un problema che riguarda Azure Active Directory (Azure AD). L'uso di un pacchetto di provisioning per il provisioning in blocco non riesce.
- Questo aggiornamento risolve un problema che interessa il servizio Routing e Accesso remoto (RRAS). RRAS non può accettare nuove connessioni di rete privata virtuale (VPN) in ingresso.
- Questo aggiornamento risolve un problema che si verifica quando un criterio di controllo di accesso nega l'accesso a una risorsa. Quando si esegue la disconnessione, il sistema non elimina il cookie di richiesta SAML (Security Assertion Markup Language) POST. Questo impedisce di scegliere altre risorse al successivo accesso.
- Questo aggiornamento risolve un problema che interessa il servizio LSASS (Local Security Authority Subsystem Service). LSASS potrebbe smettere di rispondere. Questo problema si verifica dopo l'esecuzione di Sysprep in un computer aggiunto a un dominio.
- Questo aggiornamento risolve un problema che riguarda un account computer e Active Directory. Quando si riutilizza un account computer esistente per aggiungere un dominio Active Directory, l'aggiunta non riesce. Ciò si verifica sui dispositivi che hanno installato gli aggiornamenti di Windows datati 11 ottobre 2022 o successivi. Il messaggio di errore è "Errore 0xaac (2732): NERR_AccountReuseBlockedByPolicy: 'In Active Directory esiste un account con lo stesso nome. Il riutilizzo dell'account è stato bloccato dalla politica di sicurezza.'" Per altre informazioni, vedere KB5020276.
- Questo aggiornamento risolve un problema che riguarda la configurazione della replica di archiviazione. Il programma di installazione potrebbe non riuscire sui computer che utilizzano impostazioni locali non en-US.
- Questo aggiornamento risolve un problema che riguarda le riparazioni degli oggetti nome del cluster (CNO). Questo problema impedisce l'uso di Clustering di failover per ripristinare un CNO in una macchina virtuale di Azure.
Per ulteriori informazioni sulle vulnerabilità di sicurezza, fare riferimento alla Guida agli aggiornamenti di sicurezza e agli Aggiornamenti di sicurezza di marzo 2023.
Per tornare al sito della documentazione di Azure Stack HCI
Aggiornamento dello stack di manutenzione di Azure Stack HCI, versione 21H2 - 20348.1601
Questo aggiornamento offre miglioramenti qualitativi allo stack di manutenzione, che è il componente che installa gli aggiornamenti per Windows. Gli aggiornamenti dello stack di manutenzione (SSU) assicurano di disporre di uno stack di manutenzione robusto e affidabile in modo che i dispositivi possano ricevere e installare gli aggiornamenti Microsoft.
Problemi noti in questo aggiornamento
| Sintomo | Soluzione alternativa |
|---|---|
| Gli Aggiornamenti rilasciati il 14 febbraio 2023 o versione successiva potrebbero non essere offerti da alcuni server Windows Server Update Services (WSUS) a Windows 11, versione 22H2. Gli aggiornamenti verranno scaricati nel server WSUS, ma potrebbero non propagarsi ulteriormente nei dispositivi client. I server WSUS interessati sono solo quelli che eseguono Windows Server 2022 che sono stati aggiornati da Windows Server 2016 o Windows Server 2019. Questo problema è causato dalla rimozione accidentale dei tipi MIME UUP (Unified Update Platform) richiesti durante l'aggiornamento a Windows Server 2022 da una versione precedente di Windows Server. Questo problema può influire sugli aggiornamenti della sicurezza o sulle funzionalità per Windows 11, versione 22H2. Microsoft Configuration Manager non è interessato da questo problema. | Per attenuare questo problema, vedi Aggiunta di tipi di file per la piattaforma di aggiornamento unificato in locale. È in fase di elaborazione una soluzione e verrà fornito un aggiornamento con un rilascio imminente. |
Come ottenere l'aggiornamento
Prima di installare questo aggiornamento
Microsoft ora combina l'ultimo aggiornamento dello stack di manutenzione (SSU) per il sistema operativo con l'ultimo aggiornamento cumulativo (LCU). Per informazioni generali sugli aggiornamenti degli stack di manutenzione, vedi Aggiornamenti degli stack di manutenzione e Aggiornamenti degli stack di manutenzione: domande frequenti.
Per installare LCU nel cluster di Azure Stack HCI, vedere Aggiornare i cluster di Azure Stack HCI.
Installa questo aggiornamento
| Canale di rilascio | Disponibile | Passaggio successivo |
|---|---|---|
| Windows Update e Microsoft Update | Sì | Nessuno. Questo aggiornamento verrà scaricato e installato automaticamente tramite Windows Update. |
| Windows Update for Business | Sì | Nessuna. Questo aggiornamento verrà scaricato e installato automaticamente da Windows Update in base ai criteri configurati. |
| Microsoft Update Catalog | Sì | Per scaricare il pacchetto autonomo per questo aggiornamento, accedi al sito Web Microsoft Update Catalog. |
| Windows Server Update Services (WSUS) | Sì | Questo aggiornamento verrà sincronizzato automaticamente con WSUS se configuri Prodotti e classificazioni nel modo seguente: Prodotto: Azure Stack HCI Classificazione: aggiornamenti della sicurezza |
Nota
- Se si desidera rimuovere l'LCU
- Per rimuovere LCU dopo aver installato il pacchetto SSU e LCU combinato, usare l'opzione della riga di comando DISM/Remove-Package con il nome del pacchetto LCU come argomento. Puoi trovare il nome del pacchetto usando questo comando: DISM /online /get-packages.
- L'esecuzione di Windows Update programma di installazione autonomo (wusa.exe) con l'opzione /uninstall sul pacchetto combinato non funzionerà perché il pacchetto combinato contiene l'aggiornamento dello stack di manutenzione (SSU). Non è possibile rimuovere l'aggiornamento dello stack di manutenzione dal sistema dopo l'installazione.
Informazioni sui file
Per un elenco dei file forniti in questo aggiornamento, scarica le informazioni sui file per l'aggiornamento cumulativo 5023705.
Per un elenco dei file forniti nell'aggiornamento dello stack di manutenzione, scaricare le informazioni sui file per l'aggiornamento dello stack di manutenzione - versione 20348.1601.