2024 m. sausio 9 d. saugos naujinimas (KB5034129)

Taikoma
Azure Local, version 22H2

Pastaba

Informacijos apie "Windows" naujinimo terminiją ieškokite straipsnyje apie "Windows" naujinimų tipus ir mėnesinio kokybinio naujinimo tipus. "Azure Stack HCI" 22H2 versijos apžvalgą rasite naujinimo retrospektyvos puslapyje.      

Patobulinimai

Į šį saugos naujinimą įtraukti kokybės patobulinimai. Įdiegus šį KB:

  • Šis naujinimas išsprendžia problemą, kuri turi įtakos "„„Microsoft Intune““". Viena iš naujų funkcijų veikia netinkamai.
  • Šis naujinimas išsprendžia problemą, kuri turi įtakos paskyros blokavimo įvykiui 4625. Netinkamas įvykio formatas žurnale "ForwardedEvents". Taip nutinka, kai paskyros pavadinimas yra sistemos vartotojo vardo (UPN) formatu.
  • Šis naujinimas išsprendžia problemą, kuri turi įtakos hibridiniams prijungtiems įrenginiams. Negalėsite prie jų prisijungti, jei jie nėra prijungti prie interneto. Taip nutinka, kai naudojate "„Windows Hello“ verslui" PIN kodą arba biometrinius kredencialus. Ši problema kyla ir debesies patikimumo diegimui.
  • Šis naujinimas išsprendžia problemą, kuri turi įtakos patikimų svetainių zonos prisijungimo strategijai. Negalite jo valdyti naudodami mobiliųjų įrenginių valdymą (MDM).
  • Šis naujinimas išsprendžia problemą, kuri turi įtakos "Microsoft Excel". Jis nustoja reaguoti, kai bandote bendrinti failą kaip PDF programoje "Outlook".
  • Šis naujinimas išsprendžia problemą, kuri turi įtakos Serverių tvarkytuvo iššokančiam tekstui. Pašalinami žodžiai "Azure Automanage".
  • Šis naujinimas išsprendžia problemą, kuri turi įtakos XPath užklausoms FileHash ir kituose dvejetainiuose laukuose. Ji neleidžia jiems sutapti įvykių įrašų reikšmių.
  • Šis naujinimas išsprendžia problemą, kuri turi įtakos tam tikroms virtualiųjų mašinų tinklo funkcijoms. Jų diegimas nepavyksta.
  • Šis naujinimas išsprendžia problemą, kuri turi įtakos tinklo valdikliui. Dėl šios problemos reikia sukurti daugiau siunčiamo srauto taisyklių, kad atgalinis srautas nebūtų blokuojamas.
  • Šis naujinimas išsprendžia problemą, kuri turi įtakos WS_EX_LAYERED langui. Langas gali būti atvaizduotas netinkamais matmenimis arba netinkamoje vietoje. Taip nutinka keičiant ekrano mastelį.
  • Šis naujinimas išsprendžia problemą, kuri turi įtakos spausdinimui PDF metaduomenyse. Jis išgauna vartotojo vardą, su kuriuo prisijungiate, ir įkelia jį į autoriaus vardo metaduomenų lauką. Vietoj to, spausdindami PDF formatu, tame lauke turėtumėte įrašyti rodomą vardą.
  • Šis naujinimas išsprendžia problemą, kuri turi įtakos disko skaidiniams. Jūsų sistema gali nebeatsakyti. Taip nutinka, jei pridedate vietos iš panaikinto skaidinio į esamą "BitLocker" skaidinį.
  • Šis naujinimas išsprendžia problemą, kuri turi įtakos "Windows" sargybos programų kontrolei (WDAC). "AppID" žymėjimo strategijos gali gerokai pailginti įrenginio paleidimo laiką.
  • Šis naujinimas išsprendžia problemą, dėl kurios įrenginys išsijungia po 60 sekundžių. Taip nutinka, kai naudojate intelektualiąją kortelę autentifikavimui nuotolinėje sistemoje.
  • Šis naujinimas išsprendžia problemą, kuri turi įtakos intelektualiosios kortelės piktogramos rodymui. Piktograma nerodoma, kai prisijungiate. Taip nutinka, kai intelektualiojoje kortelėje yra keli sertifikatai.
  • Šis naujinimas išsprendžia problemą, kuri turi įtakos "Active Directory" domeno valdikliams. Jie praneša apie DS_BUSY klaidas, kai sukuriate naujų vartotojų. Taip įvyksta tik pirminio domeno valdiklio emuliatoriuose (PDCe).
  • Šis naujinimas išsprendžia problemą, kuri turi įtakos "Windows" vietinio administratoriaus slaptažodžio sprendimui ("Windows" LAPS). LAPS paskyra neveikia. Taip nutinka, jei slaptažodis yra senesnis nei amžius, kurį leidžia maksimalaus amžiaus įrenginio strategija.
  • Šis naujinimas išsprendžia problemą, kuri turi įtakos "Kerberos" raktų paskirstymo centrui (KDC). Ji pateikia KDC_ERR_S_PRINCIPAL_UNKNOWN klaidą pasitikėjimo nukreipimo metu, kuri yra neteisinga.
  • Šis naujinimas išsprendžia problemą, kuri turi įtakos atributui msDS-KeyCredentialLink . Kai kuriais atvejais jis atnaujinamas, kai to neturėtų būti.
  • Šis naujinimas išsprendžia problemą, dėl kurios lsass.exe nebeatsako. Dėl to įvyksta paleidimo iš naujo ciklas.
  • Šis naujinimas išsprendžia problemą, kuri turi įtakos raktų paskirstymo tarnybai (KDS). Jis neprasideda per reikiamą laiką, jei reikia LDAP rekomendacijų.

Daugiau informacijos apie saugos pažeidžiamumus rasite saugos naujinimo vadove ir 2024 m. sausio mėn. saugos naujinimai

Norėdami grįžti į "Azure Stack HCI" dokumentacijos svetainę

"Azure Stack HCI", 22H2 versijos aptarnavimo rietuvės naujinimas – 20349.2200

Šiame naujinime įtraukti priežiūros rietuvės, kuri yra „Windows“ naujinimų diegimo komponentas, kokybės patobulinimai. Priežiūros rietuvės naujinimai (SSU) užtikrina, kad turite patikimą priežiūros rietuvę, kad jūsų įrenginiai galėtų gauti ir įdiegti "„Microsoft“" naujinimus.

Žinomos problemos šiame naujinime

Požymis Sprendimas
Įdiegus KB5034129, „chromium“ pagrįstos interneto naršyklės, pvz., „Microsoft Edge“, gali būti netinkamai atidarytos. Naršyklės, kurias paveikė ši problema, gali rodyti baltą ekraną ir gali nebereaguoti, kai jas atidarote. Ši problema gali turėti įtakos įrenginiams, kuriuose yra konkrečios vaizdo failų vykdymo parinktys (IFEO). Kai „Windows“ registre randamas įrašas apie „Microsoft Edge“ (msedge.exe) arba kitas „chromium“ pagrįstas naršykles, gali kilti problema. Registro įrašą gali sukurti kūrėjo įrankiai arba kai naršyklėse yra tam tikrų derinimo ir diagnostikos parametrų. Ši problema išspręsta KB5034770. Kai kurie iš jūsų gali naudoti naujinimą, išleistą iki 2024 m. vasario 13 d. Jei susidūrėte su šia problema, atlikite toliau nurodytus sprendimo būdus. Šios problemos galite išvengti "Windows" registre pašalindami tam tikrus raktus, susijusius su vaizdo failų vykdymo parinktimis.  Svarbu Šiame straipsnyje pateikiama informacija, kaip modifikuoti registrą. Prieš redaguodami sukurkite atsarginę registro kopiją. Įsitikinkite, kad žinote, kaip atkurti registrą, jei kiltų problemų. Daugiau informacijos apie tai, kaip kurti atsargines registro kopijas, jį atkurti ir modifikuoti, ieškokite Kaip sukurti atsarginę registro kopiją ir atkurti registrą sistemoje "Windows". Modifikuokite "Windows" registrą atlikdami toliau nurodytus veiksmus.
  1. Atidarykite „Windows“ registro rengyklę. Atidarykite „Windows“ pradžios meniu ir įveskite regedit. Rezultatuose pasirinkite Registro rengyklę.

  2. Eikite į registro vietą Computer\HKEY_LOCAL_MACHINE\SOFTWARE\„Microsoft“\Windows NT\CurrentVersion\Image File Execution Options\. Įveskite šią vietą kelio lauke, esančiame po meniu Failas, arba naudokite kairįjį redaktoriaus skydą, kad rastumėte tą kelią. Išplėskite šį kelią rengyklėje.

  3. Toje vietoje raskite registro raktą, susijusį su naudojama naršykle (pažymėta aplanko piktograma). Pagrindinio pavadinimo pavyzdžiai apima msedge.exe, skirtą „Microsoft Edge“, arba chrome.exe. Spustelėkite raktą.

  4. Patikrinkite dešinėje srityje esantį skydą, kuriame yra su raktu susietų reikšmių.

    1. Jei dešiniojoje srityje yra tik reikšmė, pavadinta „(Numatytoji)“, registro raktą turėtų būti saugu pašalinti. Dešiniuoju pelės mygtuku spustelėkite rengyklės kairiojoje srityje esantį raktą ir pasirinkite Naikinti. Tada iš naujo paleiskite įrenginį. Tai turėtų išspręsti problemą ir naršyklė turėtų būti atidaryta, kaip numatyta.
    2. Jei dešiniojoje srityje yra kelios reikšmės kartu su pavadinimu „(Numatytoji)“, vis tiek galima išspręsti problemą pašalinant šios naršyklės registro raktą ir iš naujo paleidus įrenginį. Tačiau atminkite, kad tokiu būdu gali būti pašalintos konfigūracijos, susijusios su naršyklės atidarymo arba paleidimo procesu.
Ieškome sprendimo ir pateiksime naujinimą būsimame leidime.

Kaip gauti šį naujinimą

Prieš diegiant šį naujinimą

Dabar "„Microsoft“" sujungia naujausią jūsų operacinės sistemos priežiūros rietuvės naujinimą (SSU) su naujausiu kaupiamuoju naujinimu (LCU). Bendros informacijos apie SSU žr. Priežiūros rietuvės naujinimai ir Priežiūros rietuvės naujinimai (SSU): dažniausiai užduodami klausimai.

Norėdami įdiegti LCU savo "Azure Stack HCI" klasteryje, žr. "Azure Stack" HCI klasterių naujinimas.

Diegti šį naujinimą

Išleidimo kanalas Pasiekiamas Kitas veiksmas
„Windows Update“ ir „„Microsoft“ Update“ Taip Nėra. Šis naujinimas bus automatiškai atsiųstas ir įdiegtas iš „Windows Update“.
„Windows“ naujinimas, skirtas verslui Taip Nėra. Šis naujinimas bus automatiškai atsiųstas ir įdiegtas iš "„Windows Update“" pagal sukonfigūruotas strategijas.
„„Microsoft“ Update“ katalogas Taip Norėdami gauti atskirą šio naujinimo paketą, eikite į „„Microsoft“ Update“ katalogo svetainę.
„Windows Server Update Services“ (WSUS) Taip Šis naujinimas bus automatiškai sinchronizuojamas su WSUS, jei Produktai ir klasifikacija sukonfigūruosite šiuo būdu:
Gaminys: Azure Stack HCI
Klasifikacija: Saugos naujinimai

Pastaba

  • Jei norite pašalinti LCU
  • Norėdami pašalinti LCU įdiegę sujungtą SSU ir LCU paketą, naudokite komandų eilutės parinktį DISM/Remove-Package su LCU paketo pavadinimu kaip argumentu. Paketo pavadinimą galite rasti naudodami šią komandą: DISM /online /get-packages.
  • Paleisti „Windows Update“ atskirąją diegimo programą (wusa.exe) su jungikliu /uninstall kombinuotame pakete neveiks, nes kombinuotame pakete yra SSU. Įdiegę SSU negalite pašalinti iš sistemos.

Failo informacija

Norėdami gauti į šį naujinimą įtrauktų failų sąrašą, atsisiųskite kaupiamojo naujinimo 5034129 failo informaciją.

Norėdami gauti į priežiūros rietuvės naujinimą įtrauktų failų sąrašą, atsisiųskite SSU failo informaciją – 20349.2200 versiją