2024. gada 9. janvāra drošības atjauninājums (KB5034129)

Attiecas uz
Azure Local, version 22H2

Piezīme

Informāciju par Windows atjauninājumu terminoloģiju skatiet rakstā par Windows atjauninājumu veidiem un ikmēneša kvalitātes atjauninājumu tipiem. Pārskatu par Azure Stack HCI versiju 22H2 skatiet tās atjauninājumu vēstures lapā.      

Uzlabojumi

Šajā drošības atjauninājumā ir ietverti kvalitātes uzlabojumi. Instalējot šo KB:

  • Šis atjauninājums novērš problēmu, kas ietekmē Microsoft Intune. Viens no jaunajiem līdzekļiem nedarbojas pareizi.
  • Šis atjauninājums novērš problēmu, kas ietekmē konta slēguma notikumu 4625. Žurnālā ForwardedEvents ir nepareizs notikuma formāts. Tas notiek, ja konta nosaukums ir lietotāja pamatnosaukuma (user principal name — UPN) formātā.
  • Šis atjauninājums novērš problēmu, kas ietekmē hibrīda savienotās ierīces. Tajās nevar pierakstīties, ja tajās nav izveidots savienojums ar internetu. Tas notiek, ja izmantojat Windows Hello darbam PIN vai biometriskos akreditācijas datus. Šī problēma attiecas uz mākoņa uzticamības izvietošanu.
  • Šis atjauninājums novērš problēmu, kas ietekmē uzticamo vietņu zonas pieteikšanās politiku. To nevar pārvaldīt, izmantojot mobilo ierīču pārvaldību (Mobile Device Management — MDM).
  • Šis atjauninājums novērš problēmu, kas ietekmē Microsoft Excel. Tas pārstāj reaģēt, kad programmā Outlook mēģināt kopīgot failu kā PDF failu.
  • Šis atjauninājums novērš problēmu, kas ietekmē servera pārvaldnieka uznirstošo tekstu. Tiek noņemti vārdi "Azure Automanage."
  • Šis atjauninājums novērš problēmu, kas ietekmē XPath vaicājumus FileHash un citos binārajos laukos. Tā neļauj tiem saskaņot vērtības notikumu ierakstos.
  • Šis atjauninājums novērš problēmu, kas ietekmē noteiktas virtuālo mašīnu tīkla funkcijas. To izvietošana neizdodas.
  • Šis atjauninājums novērš problēmu, kas ietekmē tīkla kontrolleri. Šīs problēmas dēļ ir jāizveido papildu kārtulas izejošajam trafikam, lai netiktu bloķēta atgriešanās datplūsma.
  • Šis atjauninājums novērš problēmu, kas ietekmē WS_EX_LAYERED logu. Logs var tikt atveidots ar nepareiziem izmēriem vai nepareizā vietā. Tas notiek, kad mērogojat displeja ekrānu.
  • Šis atjauninājums novērš problēmu, kas ietekmē drukāšanu PDF metadatos. Tā izvelk lietotājvārdu, ar kuru pierakstāties, un ievieto to autora vārda metadatu lodziņā. Tā vietā, drukājot PDF failā, parādāmajam vārdam jābūt ievietotam šajā lodziņā.
  • Šis atjauninājums novērš problēmu, kas ietekmē diska nodalījumus. Sistēma var pārstāt reaģēt. Tas notiek, ja pievienojat vietu no izdzēsta nodalījuma esošam BitLocker nodalījumam.
  • Šis atjauninājums novērš problēmu, kas ietekmē Windows Defender lietojumprogrammu kontroli (WDAC). AppID marķēšanas politikas var ievērojami palielināt laiku, kas nepieciešams ierīces startēšanai.
  • Šis atjauninājums novērš problēmu, kuras dēļ ierīce izslēdzas pēc 60 sekundēm. Tas notiek, ja izmantojat viedkarti, lai autentificētos attālajā sistēmā.
  • Šis atjauninājums novērš problēmu, kas ietekmē viedkartes ikonas parādīšanu. Ikona nav redzama, kad pierakstāties. Tas notiek, ja viedkartē ir vairāki sertifikāti.
  • Šis atjauninājums novērš problēmu, kas ietekmē Active Directory domēna kontrollerus. Viņi ziņo par DS_BUSY kļūdām, kad izveidojat jaunus lietotājus. Tas notiek tikai primārajos domēna kontrolleru emulatoros (primary domain controller emulators — PDCe).
  • Šis atjauninājums novērš problēmu, kas ietekmē Windows lokālā administratora paroles risinājumu (Windows LAPS). LAPS konts nedarbojas. Tas notiek, ja parole ir vecāka par laiku, kuru pieļauj maksimālā vecuma ierīces politika.
  • Šis atjauninājums novērš problēmu, kas ietekmē Kerberos atslēgu izplatīšanas centru (KDC). Tā atgriež KDC_ERR_S_PRINCIPAL_UNKNOWN kļūdu uzticības atsauces laikā, kas ir nepareiza.
  • Šis atjauninājums novērš problēmu, kas ietekmē msDS-KeyCredentialLink atribūtu. Dažos gadījumos tas tiek atjaunināts, kad tam nevajadzētu būt.
  • Šis atjauninājums novērš problēmu, kuras dēļ lsass.exe pārstāj reaģēt. Šī iemesla dēļ notiek restartēšanas cilpa.
  • Šis atjauninājums novērš problēmu, kas ietekmē atslēgu izplatīšanas pakalpojumu (Key Distribution Service — KDS). Tas nesākas nepieciešamajā laikā, ja ir nepieciešami LDAP nosūtījumi.

Papildinformāciju par drošības ievainojamību skatiet drošības atjauninājumu ceļvedī un 2024. gada janvāra drošības Atjauninājumi

Lai atgrieztos Azure Stack HCI dokumentācijas vietnē

Azure Stack HCI, versija 22H2 apkalpošanas grēdas atjauninājums — 20349.2200

Šis atjauninājums ietver apkalpošanas grupas kvalitātes uzlabojumus — tas ir komponents, kas instalē Windows atjauninājumus. Apkalpošanas grupas atjauninājumi (SSU) nodrošina stabilu un uzticamu apkalpošanas grupu, lai ierīces varētu saņemt un instalēt Microsoft atjauninājumus.

Zināmās problēmas šajā atjauninājumā

Problēmas pazīme Risinājums
Pēc KB5034129 instalēšanas, chromium balstītas interneta pārlūkprogrammas, piemēram, Microsoft Edge, iespējams, netiks atvērtas pareizi. Pārlūkprogrammas, kuras ietekmē šī problēma, var parādīt baltu ekrānu un nereaģēt, kad tās atverat. Šī problēma var ietekmēt ierīces, kurām ir pārlūkprogrammai specifiskas attēla failu izpildes opcijas (IFEO). Ja Windows reģistrā tiek atrasts ieraksts pārlūkprogrammai Microsoft Edge (msedge.exe) vai citām uz crhomium balstītām pārlūkprogrammām, var rasties problēma. Reģistra ierakstu var izveidot, izmantojot izstrādātāja rīkus vai ja pārlūkprogrammām ir noteikti atkļūdošanas un diagnostikas iestatījumi. Šī problēma ir novērsta KB5034770. Iespējams, daži no jums izmanto atjauninājumu, kas ir atjaunināts pirms 2024. gada 13. februāra. Ja rodas šī problēma, veiciet tālāk norādītās risinājuma darbības. Jūs varat novērst šo problēmu, Windows reģistrā noņemot noteiktas atslēgas, kas saistītas ar attēla faila izpildes opcijām.  Tas ir svarīgi Šajā rakstā ir sniegta informācija par reģistra modificēšanu. Pārliecinieties, vai reģistrs ir dublēts, pirms to modificēt. Pārliecinieties, vai zināt, kā atjaunot reģistru, ja rodas problēma. Papildinformāciju par to, kā dublēt, atjaunot un modificēt reģistru, skatiet rakstā Kā dublēt un atjaunot reģistru operētājsistēmā Windows. Modificējiet Windows reģistru, veicot tālāk norādītās darbības.
  1. Atveriet Windows reģistra redaktoru. Atveriet Windows sākuma izvēlni un ierakstiet regedit. Rezultātos atlasiet Reģistra redaktors.

  2. Dodieties uz reģistra atrašanās vietu Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\. Ierakstiet šo atrašanās vietu ceļa laukā, kas atrodas zem izvēlnes Fails, vai izmantojiet redaktora kreisās puses paneli, lai atrastu šo ceļu. Izvērsiet šo ceļu redaktorā.

  3. Šajā atrašanās vietā atrodiet reģistra atslēgu, kas saistīta ar pārlūkprogrammu, kas tiek lietota (kas ir saistīta ar mapes ikonu). Atslēgas nosaukuma piemēri ietver msedge.exe pārlūkprogrammai Microsoft Edge vai chrome.exe. Noklikšķiniet uz atslēgas.

  4. Pārbaudiet labās puses paneli, kurā ir ar atslēgu saistītās vērtības.

    1. Ja labās puses panelī ir iekļauta tikai vērtība ar nosaukumu “(Noklusējums)”, reģistra atslēgas noņemšanai vajadzētu būt drošai. Ar peles labo pogu noklikšķiniet uz taustiņa redaktora kreisajā panelī un atlasiet Dzēst. Pēc tam restartējiet ierīci. Tam vajadzētu atrisināt problēmu, un pārlūkprogrammai vajadzētu atvērties, kā paredzēts.
    2. Ja labās puses panelī papildus nosaukumam “(Noklusējums)” ir vairākas vērtības, joprojām ir iespējams novērst šo problēmu, noņemot reģistra atslēgu šai pārlūkprogrammai un restartējot ierīci. Tomēr ņemiet vērā, ka šādi var tikt noņemtas konfigurācijas, kas saistītas ar pārlūkprogrammas atvēršanu vai startēšanu.
Mēs strādājam pie risinājuma, lai nodrošinātu atjauninājumu gaidāmajā laidienā.

Atjauninājuma iegūšana

Pirms šā atjauninājuma instalēšanas

Microsoft tagad apvieno jaunāko apkalpošanas grupas atjauninājumu (SSU) jūsu operētājsistēmai ar jaunāko kumulatīvo atjauninājumu (LCU). Vispārīgu informāciju par SSU skatiet sadaļā Apkopes grupas atjauninājumi un Apkopes grupas atjauninājumi (SSU): bieži uzdotie jautājumi.

Lai instalētu LCU savā Azure Stack HCI klasterī, skatiet rakstu Azure Stack HCI klasteru atjaunināšana.

Instalēt šo atjauninājumu

Laidiena kanāls Pieejams Nākamā darbība
Windows Update un Microsoft Update Nav. Šis atjauninājums tiks automātiski lejupielādēts un instalēts no pakalpojuma Windows Update.
Windows Update darbam Nav. Šis atjauninājums tiks automātiski lejupielādēts un instalēts no Windows Update saskaņā ar konfigurētajām politikām.
Microsoft Update katalogs Lai iegūtu atsevišķo šī atjauninājuma pakotni, apmeklējiet tīmekļa vietni Microsoft Update katalogs.
Windows Server Update Services (WSUS) Šis atjauninājums tiks automātiski sinhronizēts ar WSUS, ja sadaļu Produkti un klasifikācijas konfigurēsit tā, kā norādīts tālāk.
Produkts: Azure Stack HCI
Klasifikācija — drošības atjauninājumi

Piezīme

  • Ja vēlaties noņemt LCU
  • Lai noņemtu LCU pēc kombinētās SSU un LCU pakotnes instalēšanas, izmantojiet komandrindas opciju DISM/Remove-Package ar LCU pakotnes nosaukumu kā argumentu. Pakotnes nosaukumu varat atrast, izmantojot šo komandu: DISM /online /get-packages.
  • Savrupā instalēšanas programmas ( Windows Updatewusa.exe ) palaišana ar slēdzi /uninstall kombinētajā pakotnē nedarbosies, jo kombinētajā pakotnē ir SSU. Pēc instalēšanas SSU nevar noņemt no sistēmas.

Informācija par failiem

Lai skatītu šajā atjauninājumā nodrošināto failu sarakstu, lejupielādējiet informāciju par failiem kumulatīvajā atjauninājumā 5034129.

Lai skatītu apkalpošanas grēdas atjauninājumā nodrošināto failu sarakstu, lejupielādējiet informāciju par failiem SSU versijai 20349.2200