Piezīme
- 8/8/2023
- SVARĪGI! Azure Stack HCI versijas 21H2 izmantošana tiks pārtraukta 2023. gada 14. novembrī. Pēc 2023. gada 14. novembra šīs ierīces vairs nesaņems ikmēneša drošības un kvalitātes atjauninājumus. Šie atjauninājumi ietver aizsardzību pret jaunākajiem drošības apdraudējumiem. Lai turpinātu saņemt drošības un kvalitātes atjauninājumus, ieteicams atjaunināt uz Windows jaunāko versiju.
Piezīme
Informāciju par Windows atjauninājumu terminoloģiju skatiet rakstā par Windows atjauninājumu veidiem un ikmēneša kvalitātes atjauninājumu tipiem. Pārskatu par Azure Stack HCI versiju 21H2 skatiet tās atjauninājumu vēstures lapā.
Uzlabojumi
Šajā drošības atjauninājumā ir ietverti kvalitātes uzlabojumi. Instalējot šo KB:
- Jaunums! Šis atjauninājums ietekmē ugunsmūra iestatījumus. Tagad varat veikt izmaiņas, kas ļauj konfigurēt programmu grupas kārtulas.
- Šis atjauninājums atbalsta vasaras laika (DST) izmaiņas Izraēlā.
- Šis atjauninājums novērš problēmu, kas ietekmē servera ziņojumu bloku (SMB). SMB koplietojamajai mapei nevar piekļūt. Kļūdas ir "Nepietiek atmiņas resursu" vai "Nepietiekami sistēmas resursi".
- Atjauninājums novērš problēmu, kas ietekmē ieplānotos uzdevumus. Uzdevumi ir nesekmīgi, ja tie izmanto saglabātos lokālā lietotāja konta akreditācijas datus. Tas notiek, ja iespējojat Credential Guard. Kļūdas ziņojums ir "2147943726: ERROR_LOGON_FAILURE (lietotājvārds vai parole nav pareiza)".
- Šis atjauninājums novērš problēmu, kas ietekmē lokālās drošības pilnvaras apakšsistēmas pakalpojumu (LSASS). Tas pārstāj reaģēt. Tas notiek, ja izmantojat Azure Virtual Desktop (AVD).
- Atjauninājums novērš problēmu, kas ietekmē tos, kuri izmanto Windows Update darbam. Pēc tam, kad jums tiek prasīts mainīt paroli pierakstoties, izmaiņu veikšana neizdosies. Tad nevar pierakstīties. Kļūdas kods ir 0xc000006d.
- Šis atjauninājums novērš problēmu, kas ietekmē lokālās drošības pilnvaras apakšsistēmas pakalpojuma (LSASS) procesu. Tas var pārstāt reaģēt. Šī iemesla dēļ mašīna restartējas. Kļūda ir 0xc0000005 (STATUS_ACCESS_VIOLATION).
- Šis atjauninājums novērš problēmu, kas ietekmē ciļņu logu pārvaldnieku. Tas pārstāj reaģēt, kad izmantojat IE režīmu.
- Šis atjauninājums novērš problēmu, kas saistīta ar izmaiņām notikumu pārsūtīšana.
- Šis atjauninājums novērš problēmu, kas ietekmē grupas politikas pakalpojumu. Tīkls būs pieejams ne ilgāk kā 30 sekundes, kas ir noklusējuma gaidīšanas laiks. Šī iemesla dēļ politikas netiek pareizi apstrādātas.
- Šis atjauninājums pievieno jaunu API D3D12 neatkarīgām ierīcēm. Varat to izmantot, lai izveidotu vairākas D3D12 ierīces vienā adapterī. Lai uzzinātu vairāk, skatiet rakstu D3D12 Neatkarīgas ierīces.
- Šis atjauninājums novērš problēmu, kas ietekmē virtuālās mašīnas (VM). Azure Stack Hub klientiem neizdodas izveidot jaunas virtuālās mašīnas. Tas notiek, kad klasterim pievienojat jaunu mezglu.
- Šis atjauninājums novērš problēmu, kas ietekmē noteiktas VM. To izvietošana neizdodas. Tas notiek tāpēc, ka noteikti VM attēli neatbild uz adrešu atrises protokola (Address Resolution Protocol — ARP) pieprasījumiem, ja avots ir ārpus lokālā tīkla.
- Šis atjauninājums novērš problēmu, kas ietekmē Azure Stack HCI klientus. Jūsu mēģinājumi izveidot virtuālās mašīnas neizdodas. Tas notiek, ja tīkla kontrollerim dzēšat un atkārtoti izveidojat servera reprezentācijas stāvokļa pārsūtīšanas (REST) resursus.
- Šis atjauninājums novērš problēmu, kas ietekmē drukas darbus, kas tiek nosūtīti uz virtuālo drukas rindu. Tie neizdodas bez kļūdas.
- Šis atjauninājums ietekmē Windows Defender lietojumprogrammu kontroli (WDAC). Tās politika bloķēt programmatūru, pamatojoties uz jaucējkodu, var neapturēt programmatūras darbību.
- Šis atjauninājums ietekmē neparakstītas WDAC politikas. Tie tiek kopēti paplašināmās aparātprogrammatūras interfeisa (EFI) diska nodalījumā. Tā ir rezervēta parakstītām politikām.
- Šis atjauninājums novērš problēmu, kas ietekmē attālās darbvirsmas (RD) tīmekļa lomu. Ja iespējojat šo lomu, tā neizdodas, jauninot RD izvietojumus vairāk nekā vienu reizi.
- Šis atjauninājums novērš problēmu, kas ietekmē līdzekli Diktors. Tā fokuss nemainās, kad mainās tastatūras fokuss. Tāpēc Diktors nolasa nepareizu etiķeti dialoglodziņā, kas tiek parādīts jums pierakstoties.
- Šis atjauninājums novērš problēmu, kas ietekmē Microsoft dalīto transakciju koordinatoru (DTC). Tam ir roktura noplūde. Šī iemesla dēļ sistēmai pietrūkst atmiņas.
- Šis atjauninājums novērš problēmu, kas ietekmē rezultātā izveidoto politiku kopu (RSOP). Netika ziņots par Windows LAPS "BackupDirectory" politikas iestatījumu. Tas notiek, ja iestatījums ir iestatīts uz 1, kas ir "Back up to AAD".
- Šis atjauninājums novērš problēmu, kas ietekmē autentifikāciju. Viedkartes izmantošana, lai pievienotu datoru vai atkārtoti pievienotos Active Directory domēnam, var neizdoties. Tas notiek pēc tam, kad esat instalējis Windows atjauninājumus, kas datēti ar 2022. gada oktobri vai jaunāku versiju. Papildinformāciju skatiet KB5020276.
- Šis atjauninājums novērš problēmu, kas ietekmē DPM 2019 un DPM 2022. Kad mēģināt tos instalēt, tas neizdodas. Tā notiek tāpēc, ka elastīgā failu sistēma (ReFS) pārstāj reaģēt.
Papildinformāciju par drošības ievainojamību skatiet drošības atjauninājumu ceļvedī un 2023. gada septembra drošības Atjauninājumi.
Lai atgrieztos Azure Stack HCI dokumentācijas vietnē
Azure Stack HCI, versija 21H2 apkalpošanas grēdas atjauninājums — 20348.1960
Šis atjauninājums ietver apkalpošanas grupas kvalitātes uzlabojumus — tas ir komponents, kas instalē Windows atjauninājumus. Apkalpošanas grupas atjauninājumi (SSU) nodrošina stabilu un uzticamu apkalpošanas grupu, lai ierīces varētu saņemt un instalēt Microsoft atjauninājumus.
Zināmās problēmas šajā atjauninājumā
Pašlaik Microsoft rīcībā nav informācijas par problēmām, kas saistītas ar šo atjauninājumu.
Atjauninājuma iegūšana
Pirms šā atjauninājuma instalēšanas
Microsoft tagad apvieno jaunāko apkalpošanas grupas atjauninājumu (SSU) jūsu operētājsistēmai ar jaunāko kumulatīvo atjauninājumu (LCU). Vispārīgu informāciju par SSU skatiet sadaļā Apkopes grupas atjauninājumi un Apkopes grupas atjauninājumi (SSU): bieži uzdotie jautājumi.
Lai instalētu LCU savā Azure Stack HCI klasterī, skatiet rakstu Azure Stack HCI klasteru atjaunināšana.
Instalēt šo atjauninājumu
| Laidiena kanāls | Pieejams | Nākamā darbība |
|---|---|---|
| Windows Update un Microsoft Update | Jā | Nav. Šis atjauninājums tiks automātiski lejupielādēts un instalēts no pakalpojuma Windows Update. |
| Windows Update darbam | Jā | Nav. Šis atjauninājums tiks automātiski lejupielādēts un instalēts no Windows Update saskaņā ar konfigurētajām politikām. |
| Microsoft Update katalogs | Jā | Lai iegūtu atsevišķo šī atjauninājuma pakotni, apmeklējiet tīmekļa vietni Microsoft Update katalogs. |
| Windows Server Update Services (WSUS) | Jā | Šis atjauninājums tiks automātiski sinhronizēts ar WSUS, ja sadaļu Produkti un klasifikācijas konfigurēsit tā, kā norādīts tālāk. Produkts: Azure Stack HCI Klasifikācija — drošības atjauninājumi |
Piezīme
- Ja vēlaties noņemt LCU
- Lai noņemtu LCU pēc kombinētās SSU un LCU pakotnes instalēšanas, izmantojiet komandrindas opciju DISM/Remove-Package ar LCU pakotnes nosaukumu kā argumentu. Pakotnes nosaukumu varat atrast, izmantojot šo komandu: DISM /online /get-packages.
- Savrupā instalēšanas programmas ( Windows Updatewusa.exe ) palaišana ar slēdzi /uninstall kombinētajā pakotnē nedarbosies, jo kombinētajā pakotnē ir SSU. Pēc instalēšanas SSU nevar noņemt no sistēmas.
Informācija par failiem
Lai skatītu šajā atjauninājumā nodrošināto failu sarakstu, lejupielādējiet informāciju par failiem kumulatīvajā atjauninājumā 5030216.
Lai skatītu apkalpošanas grēdas atjauninājumā nodrošināto failu sarakstu, lejupielādējiet informāciju par failiem SSU versijai 20348.1960.