9 maggio 2023 Aggiornamento della sicurezza (KB5026370) per Azure Stack HCI, versione 21H2

Si applica a
Azure Local, version 21H2

Nota

Per informazioni sulla terminologia di Windows Update, vedere l'articolo sui tipi di aggiornamenti di Windows e i tipi di aggiornamento qualitativo mensile. Per una panoramica di Azure Stack HCI, versione 21H2, vedere la pagina della cronologia degli aggiornamenti.     

Miglioramenti

Questo aggiornamento della sicurezza include miglioramenti in termini di qualità.  Quando installi questo KB:

  • Novità! Questo aggiornamento modifica le impostazioni del firewall. Ora è possibile configurare le regole del gruppo di applicazioni.
  • Questo aggiornamento risolve un problema che interessa conhost.exe. Smette di rispondere.  
  • Questo aggiornamento riguarda la Repubblica islamica dell'Iran. L'aggiornamento supporta l'ordine di modifica dell'ora legale del governo dal 2022.
  • Questo aggiornamento risolve problemi che interessano la versione a 32 bit di Calcolatrice di Windows.
  • Questo aggiornamento risolve un problema che riguarda le app che usano DirectX nei driver grafici Intel meno recenti. Si potrebbe ricevere un messaggio di errore da apphelp.dll.
  • L'aggiornamento risolve un problema che invia agli utenti avvisi di scadenza password imprevisti. Ciò si verifica quando si configura un account per l'utilizzo "La smart card è necessaria per l'accesso interattivo" e si imposta "Abilita la rotazione dei segreti NTLM in scadenza".
  • Questo aggiornamento risolve un problema che riguarda la modalità IE di Microsoft Edge. Le finestre popup si aprono in background anziché in primo piano.
  • Questo aggiornamento risolve un problema che interessa la subnet virtuale SDN (Software Defined Networking). L'operazione di eliminazione crea un errore. In questo modo si interrompe l'eliminazione della subnet virtuale.
  • L'aggiornamento risolve un problema che riguarda i contenitori di AzureService Fabric. Questa modifica è disattivata per impostazione predefinita. Per abilitare la modifica, impostare Globals.RouteResolutionOrderConfig su TRUE. Per propagare il valore, spostare il nodo primario per VswitchService e SDNAPI. Dopo aver impostato il valore, questa modifica verrà applicata alle route del traffico di rete nuove e correnti.  
  • Questo aggiornamento risolve un problema che riguarda il contenuto protetto. Quando si riduce a icona una finestra con contenuto protetto, il contenuto viene visualizzato quando non dovrebbe. Ciò si verifica quando si usa l'anteprima in tempo reale dell'anteprima della barra delle applicazioni.
  • Questo aggiornamento risolve un problema che riguarda i clienti della gestione di dispositivi mobili (MDM). Il problema impedisce di stampare. Ciò si verifica a causa di un'eccezione.
  • Questo aggiornamento risolve un problema che riguarda i criteri di controllo delle applicazioni di Windows Defender firmati (WDAC). Non vengono applicate al kernel sicuro. Questo problema si verifica quando si abilita l'avvio protetto.  
  • Questo aggiornamento risolve un problema che riguarda il controllo applicazioni di Windows Defender. Il criterio che blocca il software tramite una regola hash potrebbe non impedirne l'esecuzione.
  • Questo aggiornamento risolve un problema di Active Directory Federation Services (AD FS). Potrebbe essere necessario riprovare l'autenticazione più volte per eseguire correttamente l'accesso.
  • Questo aggiornamento risolve un problema che riguarda gli account che eseguono il comando Set-AdfsCertificate . Il comando ha esito negativo. Questo problema si verifica quando un account non dispone delle autorizzazioni di lettura per il contenitore Distributed Key Manager (DKM) correlato.
  • Questo aggiornamento risolve una race condition in Windows Local Administrator Password Solution (LAPS). Il servizio LSASS (Local Security Authority Subsystem Service) potrebbe smettere di rispondere. Ciò si verifica quando il sistema elabora più operazioni dell'account locale contemporaneamente. Il codice di errore di violazione di accesso è 0xc0000005.
  • Questo aggiornamento risolve un problema che riguarda la soluzione legacy per la password dell'amministratore locale (LAPS) e la nuova funzionalità Windows LAPS. Non riescono a gestire la password dell'account locale configurata. Ciò si verifica quando si installa il file LAPS .msi legacy dopo aver installato l'aggiornamento di Windows dell'11 aprile 2023 su computer con un criterio LAPS legacy. 
  • Questo aggiornamento risolve un problema che riguarda SMB Direct. Gli endpoint potrebbero non essere disponibili nei sistemi che utilizzano set di caratteri multibyte.

Per ulteriori informazioni sulle vulnerabilità di sicurezza, fare riferimento alla Guida agli aggiornamenti di sicurezza e agli aggiornamenti di sicurezza di maggio 2023

Per tornare al sito della documentazione di Azure Stack HCI

Aggiornamento dello stack di manutenzione di Azure Stack HCI, versione 21H2 - 20348.1720

Questo aggiornamento offre miglioramenti qualitativi allo stack di manutenzione, che è il componente che installa gli aggiornamenti per Windows. Gli aggiornamenti dello stack di manutenzione (SSU) assicurano di disporre di uno stack di manutenzione robusto e affidabile in modo che i dispositivi possano ricevere e installare gli aggiornamenti Microsoft.

Problemi noti in questo aggiornamento

Microsoft non è attualmente a conoscenza di alcun problema relativo a questo aggiornamento.

Come ottenere l'aggiornamento

Prima di installare questo aggiornamento

Microsoft ora combina l'ultimo aggiornamento dello stack di manutenzione (SSU) per il sistema operativo con l'ultimo aggiornamento cumulativo (LCU). Per informazioni generali sugli aggiornamenti degli stack di manutenzione, vedi Aggiornamenti degli stack di manutenzione e Aggiornamenti degli stack di manutenzione: domande frequenti.

Per installare LCU nel cluster Azure Stack HCI, vedere Aggiornare i cluster Azure Stack HCI.

Installa questo aggiornamento

Canale di rilascio Disponibile Passaggio successivo
Windows Update e Microsoft Update Nessuno. Questo aggiornamento verrà scaricato e installato automaticamente tramite Windows Update.
Windows Update for Business Nessuna. Questo aggiornamento verrà scaricato e installato automaticamente da Windows Update in base ai criteri configurati.
Microsoft Update Catalog Per scaricare il pacchetto autonomo per questo aggiornamento, accedi al sito Web Microsoft Update Catalog.
Windows Server Update Services (WSUS) Questo aggiornamento verrà sincronizzato automaticamente con WSUS se configuri Prodotti e classificazioni nel modo seguente:
Prodotto: Azure Stack HCI
Classificazione: aggiornamenti della sicurezza

Nota

  • Se si desidera rimuovere l'LCU
  • Per rimuovere LCU dopo aver installato il pacchetto SSU e LCU combinato, usare l'opzione della riga di comando DISM/Remove-Package con il nome del pacchetto LCU come argomento. Puoi trovare il nome del pacchetto usando questo comando: DISM /online /get-packages.
  • L'esecuzione del programma di installazione autonomo di Windows Update (wusa.exe) con l'opzione /uninstall attivata sul pacchetto combinato non funzionerà perché il pacchetto combinato contiene l'aggiornamento dello stack di manutenzione. Non è possibile rimuovere l'aggiornamento dello stack di manutenzione dal sistema dopo l'installazione.

Informazioni sui file

Per un elenco dei file forniti in questo aggiornamento, scarica le informazioni sui file per l'aggiornamento cumulativo 5026370.

Per un elenco dei file forniti nell'aggiornamento dello stack di manutenzione, scaricare le informazioni sui file per l'aggiornamento dello stack di manutenzione - versione 20348.1720