22 maart 2022 Niet-beveiligingsupdate (KB5011558)
Applies To
Azure Stack HCI, version 21H2Releasedatum:
22-3-2022
Versie:
Os Build 20348.617
Zie het artikel over de typen Windows-updates en de maandelijkse updatetypen voor kwaliteitsupdates voor informatie over windows-updateterminologie. Zie de pagina met de updategeschiedenis voor een overzicht van Azure Stack HCI, versie 21H2.
Verbeteringen
Deze niet-beveiligingsupdate bevat kwaliteitsverbeteringen. Belangrijke wijzigingen zijn:
-
Hiermee wordt een probleem opgelost dat van invloed is op searchindexer.exe en voorkomt dat de offlinezoekopdracht van Microsoft Outlook recente e-mailberichten retourneert.
-
Hiermee wordt een probleem opgelost dat searchindexer veroorzaakt.exe om te stoppen met reageren tijdens een ontkoppelingsbewerking in de installatieomgeving van extern bureaublad.
-
Hiermee wordt een probleem opgelost waarbij moderne browsers HTML niet correct kunnen weergeven die wordt gegenereerd door gpresult/h.
-
Hiermee wordt een probleem opgelost dat een uitzondering 'Toegang geweigerd' veroorzaakt voor een bestand tijdens een PowerShell-test voor AppLocker.
-
Hiermee wordt een probleem opgelost dat een foutbericht retourneert wanneer u naar een domein of organisatie-eenheid (OE) bladert. Dit probleem treedt op vanwege een onjuiste zeroing van het geheugen.
-
Hiermee wordt een probleem opgelost waardoor de groepsbeleid-service de verwerking van telemetriegegevens voor groepsbeleid registervoorkeuren kan stoppen.
-
Hiermee wordt een toegangsfout opgelost waardoor HTTP.sys niet meer werkt wanneer u BranchCache inschakelt.
-
Hiermee wordt een probleem opgelost waardoor een queryomzettingsbeleid van de DNS-server mogelijk niet werkt zoals verwacht wanneer u een FQDN(Fully Qualified Domain Name) en subnetvoorwaarden opgeeft.
-
Hiermee wordt een heaplek opgelost in PacRequestorEnforcement dat de prestaties van een domeincontroller verlaagt.
-
Hiermee wordt een probleem opgelost dat van invloed is op de KDC-proxy (Key Distribution Center). De KDC-proxy kan geen Kerberos-tickets verkrijgen voor aanmelding bij Key Trust Windows Hello voor Bedrijven.
-
Voegt ondersteuning toe voor passthrough-scenario's voor Microsoft-accounts (MSA) in Azure Active Directory (AAD) Web Account Manager (WAM).
-
Hiermee wordt een probleem opgelost waarbij gebeurtenis-id 37 wordt geregistreerd tijdens bepaalde scenario's voor wachtwoordwijzigingen, waaronder wachtwoordwijzigingen van het failoverclusternaamobject (CNO) of VCO (Virtual Computer Object).
-
Hiermee wordt een probleem opgelost dat onbedoeld een TPM-beveiliging (Trusted Platform Module) kan toevoegen wanneer u het stille BitLocker-activeringsbeleid gebruikt.
-
Hiermee wordt een probleem opgelost waardoor het dialoogvenster Gebruikersaccountbeheer (UAC) niet correct wordt weergegeven met de toepassing die verhoogde bevoegdheden aanvraagt.
-
Hiermee wordt een probleem opgelost waardoor gebeurtenis 4739 de nieuwe waarden van bepaalde kenmerken niet kan weergeven na een beleidswijziging.
-
Hiermee wordt een probleem opgelost waardoor gebruikers van Android-apparaten zich niet kunnen aanmelden bij bepaalde Microsoft-toepassingen, zoals Microsoft Outlook of Microsoft Teams. Dit probleem treedt op na het overrollen van certificaten voor tokenondertekening en -ontsleuteling, het opnieuw instellen van het wachtwoord van een gebruiker of wanneer een beheerder vernieuwingstokens heeft ingetrokken.
-
Hiermee wordt een probleem opgelost waardoor domeindeelnames mogelijk mislukken in omgevingen waarin niet-aaneenkoppelde DNS-hostnamen worden gebruikt.
-
Hiermee wordt een probleem opgelost waardoor de knop Terug van het venster met referenties, waarin u zich aanmeldt, niet zichtbaar is in de zwarte modus met hoog contrast.
-
Hiermee wordt een probleem opgelost waardoor de opdracht Move-ADObject mislukt wanneer u computeraccounts tussen domeinen verplaatst. Het foutbericht is: 'Er zijn meerdere waarden opgegeven voor een kenmerk dat slechts één waarde kan hebben'.
-
Hiermee wordt een probleem opgelost waardoor u geen toegang krijgt tot SMB-shares (Server Message Block) met behulp van een IP-adres wanneer SMB-beveiliging is ingeschakeld.
-
Hiermee wordt een probleem opgelost dat optreedt wanneer de BPA-waarden (Best Practices Analyzer) voor SMB niet zijn bijgewerkt voor recentere platforms.
-
Hiermee wordt een probleem opgelost dat van invloed is op Windows Management Instrumentation (WMI) en voorkomt dat u een CSV-query maakt. Dit probleem treedt op nadat u Opslagreplica (SR) hebt ingesteld voor clusterherstel.
-
Hiermee wordt een probleem opgelost waardoor netBIOS- en DNS Active Directory-domeinnamen niet overeenkomen wanneer u een cluster maakt.
-
Hiermee wordt een probleem opgelost waardoor de opdracht Suspend-ClusterNode-Drain mislukt vanwege een gelokaliseerde naam voor de resourcenaam van het Health Service-cluster.
Ga terug naar de documentatiesite van Azure Stack HCI
update van Windows 10-onderhoudsstack - 20348.610
Met deze update worden kwaliteitsverbeteringen aangebracht in de onderhoudsstack. Dit is het onderdeel dat Windows-updates installeert. Onderhoudsstackupdates (SSU) zorgen ervoor dat u een robuuste en betrouwbare onderhoudsstack hebt, zodat uw apparaten Microsoft-updates kunnen ontvangen en installeren.
Bekende problemen in deze update
Symptoom |
Tijdelijke oplossing |
---|---|
Na het installeren van updates die op 11 januari 2022 of later zijn uitgebracht, kunnen apps die het Microsoft-.NET Framework gebruiken om Active Directory Forest Trust Information te verkrijgen of in te stellen, problemen hebben. De apps kunnen vastlopen of je krijgt mogelijk een foutmelding van de app of Windows. Mogelijk krijg je ook een melding over een toegangfout (0xc0000005). Opmerking voor ontwikkelaars Getroffen apps maken gebruik van de System.DirectoryServices-API. |
Als u dit probleem handmatig wilt oplossen, moet u de out-of-band-updates toepassen voor de versie van de .NET Framework die door de app wordt gebruikt. Opmerking Deze out-of-band-updates zijn niet beschikbaar via Windows Update en worden niet automatisch geïnstalleerd. Als u het zelfstandige pakket wilt ophalen, zoekt u naar het KB-nummer voor uw versie van Windows en .NET Framework in de Microsoft Update Catalogus. U kunt deze updates handmatig importeren in Windows Server Update Services (WSUS) en Microsoft Endpoint Configuration Manager. Zie WSUS en de catalogussite voor WSUS-instructies. Zie Updates importeren uit de Microsoft Update Catalog voor instructies voor Configuration Manger. Zie de KB-artikelen hieronder voor instructies over het installeren van deze update voor uw besturingssysteem:
|
Na de installatie van deze update kunnen sommige apps inhoud onjuist of buiten het venster van de app weergeven. Getroffen apps maken gebruik van WebView2om lokaal gegenereerde of gedownloade inhoud van internet weer te geven. |
Dit probleem wordt opgelost met behulp van een KIR (Known Issue Rollback). Houd er rekening mee dat het tot 24 uur kan duren voordat de KIR automatisch wordt doorgegeven aan consumentenapparaten en niet-beheerde bedrijfsapparaten. Het opnieuw opstarten van uw Windows-apparaat kan ervoor zorgen dat de KIR sneller op uw apparaat kan worden toegepast. Voor door ondernemingen beheerde apparaten die een betrokken update hebben geïnstalleerd en dit probleem hebben aangetroffen, kunt u dit oplossen door hieronder een speciaal groepsbeleid te installeren en te configureren. Belangrijk Controleer of u het juiste groepsbeleid gebruikt voor uw versie van Windows. Groepsbeleid-downloads met groepsbeleid-naam:
BelangrijkU moet het groepsbeleid installeren en configureren dat specifiek is voor uw versie van Windows om dit probleem op te lossen. Ga als volgt te werk om het speciale groepsbeleid te configureren:
Zie Groepsbeleid gebruiken om een rollback voor bekende problemen te implementerenvoor meer informatie over het implementeren en configureren van deze speciale groepsbeleidsregels. |
Hoe u deze update kunt downloaden
Vóór installatie van deze update
Microsoft combineert nu de nieuwste SSU (Servicing Stack Update) voor uw besturingssysteem met de meest recente cumulatieve update (LCU). Zie Servicing stack updates and Servicing Stack Updates (SSU): Veelgestelde vragen voor algemene informatie over SSU's.
Zie Azure Stack HCI-clusters bijwerken om de LCU op uw Azure Stack HCI-cluster te installeren.
Deze update installeren
Uitgebracht via |
Beschikbaar |
Volgende stap |
Windows Update en Microsoft Update |
Ja |
Ga naar Instellingen > Update & Security > Windows Update. In het gebied Optionele updates vindt u de koppeling om de update te downloaden en te installeren. |
Windows Update voor Bedrijven |
Nee |
Geen. Deze wijzigingen worden opgenomen in de volgende beveiligingsupdate van dit kanaal. |
Microsoft Update-catalogus |
Nee |
Als u het zelfstandige pakket voor deze update wilt downloaden, gaat u naar de website van de Microsoft Update-catalogus. |
Windows Server Update Services (WSUS) |
Nee |
Je kunt deze update handmatig in WSUS importeren. Zie de Microsoft Update-catalogus voor instructies. |
Als u de LCU wilt verwijderen
Als u de LCU wilt verwijderen nadat u het gecombineerde SSU- en LCU-pakket hebt geïnstalleerd, gebruikt u de opdrachtregeloptie DISM/Remove-Package met de naam van het LCU-pakket als argument. U kunt de pakketnaam vinden met behulp van deze opdracht: DISM /online /get-packages.
Het uitvoeren van Windows Update Standalone Installer (wusa.exe) met de schakeloptie /uninstall in het gecombineerde pakket werkt niet omdat het gecombineerde pakket de SSU bevat. U kunt de SSU niet uit het systeem verwijderen na de installatie.
Bestandsinformatie
Download de bestandsgegevens voor de cumulatieve update-5011558 voor een lijst met de bestanden die in deze update worden verstrekt.
Download de bestandsgegevens voor de SSU - versie 20348.610 voor een lijst met bestanden die zijn opgegeven in de update van de onderhoudsstack.