2023 m. vasario 14 d. saugos naujinimas (KB5022842)

Taikoma
Azure Local, version 22H2

Pastaba

12/22/22
SVARBU
Po 2022 m. lapkričio 22 d. nebebus pasirinktinių, su sauga nesusijusių peržiūros leidimų, skirtų "Azure Stack HCI" 22H2 versijai. "Azure Stack HCI" 22H2 versijai ir toliau bus teikiami tik kaupiamieji mėnesiniai saugos naujinimai (vadinami "B" arba antradienio naujinimo leidimu).

Pastaba

Informacijos apie "Windows" naujinimo terminiją ieškokite straipsnyje apie "Windows" naujinimų tipus ir mėnesinio kokybinio naujinimo tipus. "Azure Stack HCI" 22H2 versijos apžvalgą rasite naujinimo retrospektyvos puslapyje.      

Patobulinimai

Į šį saugos naujinimą įtraukti kokybės patobulinimai. Įdiegus šį KB:

  • Naujiena! Atnaujinamas tekstas ir žiniatinklio saitas, skirtas "Windows" administratoriaus centro (WAC) pranešimams. Jie atsiranda prisijungus prie darbalaukio, nebent jie yra išjungti. WAC pranešimuose pabrėžiamos galimos "Windows Server" valdymo parinktys.
  • Šis naujinimas išsprendžia problemą, kuri turi įtakos searchindexer.exe. Ji atsitiktinai neleidžia prisijungti arba atsijungti.
  • Šis naujinimas išsprendžia problemą, kuri turi įtakos vietos "Kerberos" autentifikavimui. Nepavyksta, jei vietinio raktų paskirstymo centro (KDC) tarnyba neaktyvi.
  • Šis naujinimas išsprendžia problemą, kuri turi įtakos cbs.log. Ši problema registruoja pranešimus, kurie nėra klaidų pranešimai programoje cbs.log.
  • Šis naujinimas išsprendžia problemą, kuri paveikė virtualiąją mašiną (VM), turinčią dviejų rietuvių IPv4 ir IPv6 privatųjį IP (PIP) adresą. Kai perkeliate VM iš vieno pagrindinio kompiuterio į kitą, PIPv6 adresas lieka susietas su senojo pagrindinio kompiuterio IPv6 fiziniu adresu (PA). Dėl šios priežasties IPv6 PIP nustoja veikti.
  • Šis naujinimas išsprendžia problemą, kuri turi įtakos visoms komandoms, kurios keičia saugos žymes. "Windows 11" 22H2 versijos kompiuteriuose pakeisti nepavyks, jei atnaujinsite tinklo valdiklį, bet ne nuotolinio serverio administravimo įrankių (RSAT) klientus.
  • Šis naujinimas išsprendžia problemą, kuri gali kilti, kai aktyvi įvesties metodo rengyklė (IME). Programos gali nebeatsakyti, kai vienu metu naudojate pelę ir klaviatūrą.
  • Šis naujinimas išsprendžia problemą, kuri gali turėti įtakos FindWindow() arba FindWindowEx(). Jie gali grąžinti netinkamą lango rankenėlę.
  • Šis naujinimas išsprendžia problemą, kuri turi įtakos "AppV". Ji neleidžia failų varduose naudoti tinkamų raidžių (didžiųjų arba mažųjų).
  • Šis naujinimas išsprendžia problemą, kuri turi įtakos "Microsoft Edge". Ši problema pašalina prieštaraujančias "Microsoft Edge" strategijas. Taip nutinka, kai nustatote MDMWinsOverGPFlag "„„Microsoft Intune““" nuomotojuje ir "Intune" aptinka strategijos konfliktą.
  • Šis naujinimas išsprendžia problemą, kuri turi įtakos "Active Directory" susiejimo tarnybai (ADFS). Dėl problemos nepavyksta pritaikyti RequirePDC vėliavėlės parametro "false".
  • Šis naujinimas išsprendžia problemą, kuri turi įtakos MSInfo.exe. Ji netinkamai praneša apie "Windows" sargybos programų kontrolės (WDAC) vartotojo režimo strategijos vykdymo būseną.
  • Šis naujinimas išsprendžia problemą, kuri turi įtakos atsparios failų sistemos (ReFS) MSba žymei. Ši problema sukelia nepuslapinio telkinio nutekėjimą.
  • Šis naujinimas išsprendžia problemą, kuri turi įtakos lyginiams virtualiesiems diskams. Naudojant serverių tvarkytuvę jiems sukurti nepavyksta.

Daugiau informacijos apie saugos pažeidžiamumus rasite saugos naujinimo vadove ir 2023 m. vasario mėn. saugos naujinimai

Norėdami grįžti į "Azure Stack HCI" dokumentacijos svetainę

"Azure Stack HCI", 22H2 versijos aptarnavimo rietuvės naujinimas – 20349.1540

Šiame naujinime įtraukti priežiūros rietuvės, kuri yra „Windows“ naujinimų diegimo komponentas, kokybės patobulinimai. Priežiūros rietuvės naujinimai (SSU) užtikrina, kad turite patikimą priežiūros rietuvę, kad jūsų įrenginiai galėtų gauti ir įdiegti "„Microsoft“" naujinimus.

Žinomos problemos šiame naujinime

Požymis Sprendimas
Naujinimai, išleisti 2023 m. vasario 14 d. arba vėliau, gali būti nesiūlomi iš kai kurių "Windows Server Update Services" (WSUS) serverių į "Windows 11" 22H2 versiją. Naujinimai bus atsisiųsti į WSUS serverį, bet gali būti toliau neplatinami kliento įrenginiuose. Paveikti WSUS serveriai yra tik tie, kuriuose veikia „Windows Server 2022“, kurie buvo atnaujinti iš „Windows Server 2016“ arba „Windows Server 2019“. Ši problema kyla dėl netyčinio būtinų vieningosios naujinimo platformos (UUP) MIME tipų pašalinimo naujinant versiją į "Windows Server 2022" iš ankstesnės "Windows Server" versijos. Ši problema gali turėti įtakos saugos naujinimams arba funkcijų naujinimams, skirtiems „Windows 11“ 22H2 versijai. Ši problema nepaveikia „Microsoft Configuration Manager“. Norėdami išspręsti šią problemą, žr. Failų tipų įtraukimas vietinėje bendrojoje naujinimo platformoje. Ieškome sprendimo ir pateiksime naujinimą būsimame leidime.

Kaip gauti šį naujinimą

Prieš diegiant šį naujinimą

Dabar "„Microsoft“" sujungia naujausią jūsų operacinės sistemos priežiūros rietuvės naujinimą (SSU) su naujausiu kaupiamuoju naujinimu (LCU). Bendros informacijos apie SSU žr. Priežiūros rietuvės naujinimai ir Priežiūros rietuvės naujinimai (SSU): dažniausiai užduodami klausimai.

Norėdami įdiegti LCU savo "Azure Stack HCI" klasteryje, žr. "Azure Stack" HCI klasterių naujinimas.

Diegti šį naujinimą

Išleidimo kanalas Pasiekiamas Kitas veiksmas
„Windows Update“ ir „„Microsoft“ Update“ Taip Nėra. Šis naujinimas bus automatiškai atsiųstas ir įdiegtas iš „Windows Update“.
„Windows“ naujinimas, skirtas verslui Taip Nėra. Šis naujinimas bus automatiškai atsiųstas ir įdiegtas iš "„Windows Update“" pagal sukonfigūruotas strategijas.
„„Microsoft“ Update“ katalogas Taip Norėdami gauti atskirą šio naujinimo paketą, eikite į „„Microsoft“ Update“ katalogo svetainę.
„Windows Server Update Services“ (WSUS) Taip Šis naujinimas bus automatiškai sinchronizuojamas su WSUS, jei Produktai ir klasifikacija sukonfigūruosite šiuo būdu:
Gaminys: Azure Stack HCI
Klasifikacija: Saugos naujinimai

Pastaba

  • Jei norite pašalinti LCU
  • Norėdami pašalinti LCU įdiegę sujungtą SSU ir LCU paketą, naudokite komandų eilutės parinktį DISM/Remove-Package su LCU paketo pavadinimu kaip argumentu. Paketo pavadinimą galite rasti naudodami šią komandą: DISM /online /get-packages.
  • Paleisti „Windows Update“ atskirąją diegimo programą (wusa.exe) su jungikliu /uninstall kombinuotame pakete neveiks, nes kombinuotame pakete yra SSU. Įdiegę SSU negalite pašalinti iš sistemos.

Failo informacija

Norėdami gauti į šį naujinimą įtrauktų failų sąrašą, atsisiųskite kaupiamojo naujinimo 5022842 failo informaciją.

Norėdami gauti į priežiūros rietuvės naujinimą įtrauktų failų sąrašą, atsisiųskite SSU 20349.1540 versijos failo informaciją