2022년 3월 22일 비보안 업데이트(KB5011558)

적용 대상
Azure Local, version 21H2

참고

Windows 업데이트 용어에 대한 자세한 내용은 Windows 업데이트 유형월별 품질 업데이트 유형에 대한 문서를 참조하세요. Azure Stack HCI 버전 21H2에 대한 개요는 업데이트 기록 페이지를 참조하세요. 

개선 사항

이 비보안 업데이트에는 품질 개선이 포함되어 있습니다. 주요 변경 내용은 다음과 같습니다.

  • searchindexer에 영향을 주는 문제를 해결합니다. exe를 사용하여 Microsoft Outlook의 오프라인 검색에서 최근 전자 메일을 반환하지 않도록 합니다. 
  • searchindexer를 유발하는 문제를 해결합니다. 원격 데스크톱 설치 환경에서 분리 작업 중에 응답을 중지하려면 exe를 사용합니다.
  • 최신 브라우저가 gpresult/h에 의해 생성된 HTML을 올바르게 렌더링하지 못하는 문제를 해결합니다.
  • AppLocker에 대한 PowerShell 테스트 중에 파일에 대해 "액세스 거부" 예외가 발생하는 문제를 해결합니다.
  • 도메인 또는 OU(조직 구성 단위)를 검색할 때 오류 메시지가 반환되는 문제를 해결합니다. 이 문제는 메모리의 부적절한 비우기로 인해 발생합니다.
  • 그룹 정책 서비스에서 그룹 정책 레지스트리 기본 설정에 대한 원격 분석 정보 처리를 중지할 수 있는 문제를 해결합니다.
  • BranchCache를 사용하도록 설정할 때 HTTP.sys 의 작동이 중지되는 액세스 위반 오류를 해결합니다.
  • FQDN(정규화된 도메인 이름) 및 서브넷 조건을 지정할 때 DNS 서버 쿼리 확인 정책이 예상대로 작동하지 않을 수 있는 문제를 해결합니다.
  • 도메인 컨트롤러의 성능을 저하시키는 PacRequestorEnforcement 의 힙 누수를 해결합니다.
  • KDC(키 배포 센터) 프록시에 영향을 주는 문제를 해결합니다. KDC 프록시가 키 신뢰 비즈니스용 Windows Hello에 로그인하기 위한 Kerberos 티켓을 제대로 얻을 수 없습니다.
  • Azure Active Directory(AAD) WAM(웹 계정 관리자)에서 MSA(Microsoft 계정) 통과 시나리오에 대한 지원을 추가합니다.
  • 장애 조치(Failover) CNO(클러스터 이름 개체) 또는 VCO(가상 컴퓨터 개체) 암호 변경을 비롯한 특정 암호 변경 시나리오 중에 이벤트 ID 37을 기록하는 문제를 해결합니다.
  • 자동 BitLocker 사용 정책을 사용할 때 TPM(신뢰할 수 있는 플랫폼 모듈) 보호기가 의도치 않게 추가될 수 있는 문제를 해결합니다.
  • UAC(사용자 계정 컨트롤) 대화 상자에 상승된 권한을 요청하는 응용 프로그램이 올바르게 표시되지 않는 문제가 해결되었습니다.
  • 정책 변경 후 이벤트 4739가 특정 특성의 새 값을 표시하지 못하는 문제를 해결합니다.
  • Android 장치 사용자가 Microsoft Outlook 또는 Microsoft Teams와 같은 일부 Microsoft 응용 프로그램에 로그인하지 못하는 문제를 해결합니다. 이 문제는 토큰 서명 및 인증서 암호 해독을 롤오버하거나, 사용자 암호를 다시 설정하거나, 관리자가 새로 고침 토큰을 취소한 후에 발생합니다.  
  • 비연속 DNS 호스트 이름을 사용하는 환경에서 도메인 가입이 실패하는 문제를 해결합니다.
  • 로그인하는 자격 증명 창의 뒤로 버튼이 고대비 검정 모드에서 표시되지 않는 문제를 해결합니다.
  • 도메인 간에 컴퓨터 계정을 이동할 때 Move-ADObject 명령이 실패하는 문제를 해결합니다. 오류 메시지는 "하나의 값만 가질 수 있는 특성에 대해 여러 값을 지정했습니다."입니다.
  • SMB 강화가 사용하도록 설정된 경우 IP 주소를 사용하여 SMB(서버 메시지 블록) 공유에 액세스하지 못하는 문제를 해결합니다.
  • SMB의 BPA(모범 사례 분석기) 값이 최신 플랫폼에 대해 업데이트되지 않을 때 발생하는 문제를 해결합니다.
  • WMI(Windows Management Instrumentation)에 영향을 주고 CSV 쿼리를 만들지 못하게 하는 문제를 해결합니다. 이 문제는 클러스터 복구를 위해 SR(저장소 복제본)을 설정한 후에 발생합니다.
  • 클러스터를 만들 때 NetBIOS 및 DNS Active Directory 도메인 이름이 일치하지 않는 문제를 해결합니다.
  • Health Service 클러스터 리소스 이름이 지역화된 이름으로 인해 Suspend-ClusterNode-Drain 명령이 실패하는 문제를 해결합니다.

Azure Stack HCI 설명서 사이트로 돌아가려면

Windows 10 서비스 스택 업데이트 - 20348.610

이 업데이트는 Windows 업데이트를 설치하는 구성 요소인 서비스 스택의 품질을 개선합니다. SSU(서비스 스택 업데이트)는 장치가 Microsoft 업데이트를 받고 설치할 수 있도록 강력하고 안정적인 서비스 스택을 갖도록 보장합니다.

이 업데이트의 알려진 문제

증상 해결 방법
2022년 1월 11일 이후에 릴리스된 업데이트를 설치한 후 Microsoft .NET Framework를 사용하여 Active Directory 포리스트 트러스트 정보를 가져오거나 설정하는 앱에 문제가 있을 수 있습니다. 앱이 실패하거나 종료되거나 앱 또는 Windows에서 오류가 표시될 수 있습니다. 액세스 위반(0xc0000005) 오류가 발생할 수도 있습니다.  개발자용 참고 사항 영향을 받는 앱은 System.DirectoryServices API를 사용합니다. 이 문제를 수동으로 resolve 하려면 앱에서 사용하는 .NET Framework 버전에 대한 대역 외 업데이트를 적용합니다. 참고 이러한 대역 외 업데이트는 Windows 업데이트에서 사용할 수 없으며 자동으로 설치되지 않습니다. 독립 실행형 패키지를 가져오려면 Microsoft 업데이트 카탈로그에서 사용 중인 Windows 및 .NET Framework 버전의 KB 번호를 검색합니다. 이러한 업데이트는 WSUS(Windows Server Update Services)와 Microsoft Endpoint Configuration Manager에 수동으로 가져올 수 있습니다. WSUS 지침은 WSUS 및 카탈로그 사이트를 참조하세요. 구성 관리자 지침은 Microsoft 업데이트 카탈로그에서 업데이트 가져오기를 참조하세요. 운영 체제에 이 업데이트를 설치하는 방법에 관한 지침은 아래 나열된 KB 게시물을 참조하세요.
  • Windows Server 2022:

  • Windows Server 2019:

  • Windows Server 2016:

  • Windows Server 2012 R2:

  • Windows Server 2012:

이 업데이트를 설치한 후 일부 앱은 콘텐츠를 잘못 렌더링하거나 앱 창 외부로 렌더링할 수 있습니다. 영향을 받는 앱은 WebView2 를 사용하여 로컬로 생성되거나 인터넷에서 다운로드된 콘텐츠를 렌더링합니다. 이 문제는 알려진 문제 롤백(KIR)을 사용하여 해결됩니다. KIR이 소비자 장치 및 관리되지 않는 비즈니스 장치에 자동으로 전파되는 데 최대 24시간이 걸릴 수 있습니다. Windows 장치를 다시 시작하면 KIR이 장치에 더 빠르게 적용되는 데 도움이 될 수 있습니다. 영향을 받는 업데이트를 설치한 후 이 문제가 발생한 엔터프라이즈 관리 장치의 경우 아래 나열된 특수한 그룹 정책을 설치하고 구성하여 이 문제를 해결할 수 있습니다.중요 Windows 버전에 올바른 그룹 정책을 사용하고 있는지 확인합니다.다음 그룹 정책 이름의 그룹 정책 다운로드: 중요 이 문제를 해결하려면 Windows 버전에 해당하는 그룹 정책을 설치하고 구성해야 합니다. 특수 그룹 정책을 구성하려면 다음 단계를 사용합니다.
  1. KIR 그룹 정책이 설치되지 않은 경우 위의 링크에서 설치합니다.
  2. 그룹 정책 편집기를 열고 도메인 컨트롤러에서 로컬 컴퓨터 정책 또는 도메인 정책으로 이동한 후 다음을 수행합니다. 관리 템플릿 -><위에> 나열된 대로 이름을 지정한 다음 이 그룹 정책을 사용할 Windows 버전을 선택합니다. 
    노트 사용 중인 서버 버전과 동일한 업데이트를 사용하는 Windows 10 버전을 선택해야 할 수 있습니다. 예를 들어 Windows Server 2019를 사용하는 경우 Windows 10, 버전 1809를 선택해야 할 수 있습니다.
  3. "사용 안 함"으로 설정합니다.
  4. 도메인 컨트롤러에서 이 설정을 지정하는 경우 그룹 정책에서 Active Directory 및 SYSVOL의 그룹 정책 변경 내용을 복제할 때까지 기다려야 합니다.
  5. 로컬 또는 도메인 정책에서 KIR GP를 적용하는 디바이스는 백그라운드 또는 수동 그룹 정책 새로 고침을 적용해야 합니다.
  6. 영향을 받는 디바이스를 다시 시작합니다.
    노트 이 KIR 그룹 정책을 설치한 후에는 도메인 컨트롤러를 다시 시작할 필요가 없습니다.
  7. 영향을 받는 Windows 업데이트를 설치하기 전에 영향을 받는 장치에서 그룹 정책을 새로 고칠 수 있도록 허용합니다.
이러한 특수 그룹 정책을 배포하고 구성하는 방법에 대한 자세한 내용은 그룹 정책을 사용하여 알려진 문제 롤백을 배포하는 방법을 참조하세요.

이 업데이트를 받는 방법

이 업데이트를 설치하기 전에

이제 Microsoft는 운영 체제에 대한 최신 SSU(서비스 스택 업데이트)를 최신 LCU(누적 업데이트)와 결합합니다. SSU에 대한 전반적인 정보는 서비스 스택 업데이트SSU(서비스 스택 업데이트): 질문과 대답을 참조하세요.

Azure Stack HCI 클러스터에 LCU를 설치하려면 Azure Stack HCI 클러스터 업데이트를 참조하세요.

이 업데이트 설치

릴리스 채널 사용 가능 다음 단계
Windows 업데이트 및 Microsoft 업데이트 설정>, 업데이트, & 보안>Windows 업데이트으로 이동합니다. 사용 가능한 선택적 업데이트 영역에서 업데이트를 다운로드하고 설치할 수 있는 링크를 찾을 수 있습니다.
비즈니스용 Windows 업데이트 아니요 없음. 이러한 변경 내용은 이 채널의 다음 보안 업데이트에 포함됩니다.
Microsoft 업데이트 카탈로그 아니요 이 업데이트의 독립 실행형 패키지를 얻으려면 Microsoft 업데이트 카탈로그 웹 사이트를 방문하세요.
WSUS(Windows Server Update Services) 아니요 이 업데이트를 수동으로 WSUS에 가져올 수 있습니다. 지침은 Microsoft 업데이트 카탈로그 를 참조하세요.

참고

  • LCU를 제거하려는 경우
  • 결합된 SSU 및 LCU 패키지를 설치한 후 LCU를 제거하려면 LCU 패키지 이름을 인수로 사용하여 DISM/Remove-Package 명령줄 옵션을 사용합니다. 다음 명령을 사용하여 패키지 이름을 찾을 수 있습니다. DISM /online /get-packages.
  • 결합된 패키지Windows 업데이트 /uninstall 스위치를 사용하여wusa.exe(독립 실행형 설치 프로그램)을 실행하면 결합된 패키지에 SSU가 포함되어 있기 때문에 작동하지 않습니다. 설치 후에는 시스템에서 SSU를 제거할 수 없습니다.

파일 정보

이 업데이트에 제공된 파일 목록을 보려면 누적 업데이트 5011558에 대한 파일 정보를 다운로드하세요.

서비스 스택 업데이트에 제공된 파일 목록을 보려면 SSU - 버전 20348.610에 대한 파일 정보를 다운로드하세요