Ulepszenia i poprawki
Ta publiczna aktualizacja zabezpieczeń wersji Preview zawiera ulepszenia dotyczące jakości. Niektóre kluczowe zmiany:
- Rozwiązuje problem polegający na tym, że podmiot główny w zaufanym obszarze MIT nie może uzyskać biletu usługi Kerberos z kontrolerów domeny (DC) usługi Active Directory. Dzieje się tak na urządzeniach, na których zainstalowano system Windows Aktualizacje, które zawierają zabezpieczenia CVE-2020-17049 i skonfigurowano perfromTicketSignature do wartości 1 lub nowszej. Te aktualizacje zostały wydane między 10 listopada 2020 r. a 8 grudnia 2020 r. Pozyskiwanie biletów również kończy się niepowodzeniem z powodu błędu "KRB_GENERIC_ERROR", jeśli dzwoniący przesyłają bilet TGT (TGT) bez podawania flagi USER_NO_AUTH_DATA_REQUIRED.
- Zaktualizowano zabezpieczenia aparatu skryptów firmy Microsoft, platformy i struktury aplikacja dla systemu Windows, kompozycji i wprowadzania danych w systemie Windows, zarządzania systemem Windows, infrastruktury chmury systemu Windows, systemu Windows Fundamentals, uwierzytelniania systemu Windows, jądra systemu Windows, pulpitu zdalnego systemu Windows oraz pamięci i systemów plików systemu Windows.
Aby uzyskać więcej informacji o naprawionych lukach w zabezpieczeniach, zobacz Przewodnik aktualizacji zabezpieczeń.
Aby powrócić do witryny dokumentacji Azure Stack HCI
Znane problemy z tą aktualizacją
Firma Microsoft nie ma obecnie żadnych informacji o występowaniu problemów z tą aktualizacją.
Jak uzyskać tę aktualizację
Publiczna wersja zapoznawcza aktualizacji zabezpieczeń z 8 czerwca 2021 r. (KB5003645) dla Azure Stack HCI, wersja 21H2 jest dostarczana z poniższych kanałów udostępniania. Aby zainstalować ją w klastrze HCI stosu Azure, zobacz Aktualizowanie klastrów HCI Azure Stack.
Zainstaluj tę aktualizację
| Kanał wersji | Dostępne | Następny krok |
|---|---|---|
| Usługa Windows Update i Microsoft Update | Tak | Brak. Ta aktualizacja zostanie automatycznie pobrana z witryny Windows Update i zainstalowana. |
| Windows Update dla firm | Tak | Brak. Ta aktualizacja zostanie automatycznie pobrana i zainstalowana z Windows Update zgodnie ze skonfigurowanymi zasadami. |
| Wykaz usługi Microsoft Update | Tak | Aby uzyskać autonomiczny pakiet tej aktualizacji, przejdź do witryny internetowej Wykaz usługi Microsoft Update. |
| Program Windows Server Update Services (WSUS) | Tak | Ta aktualizacja zostanie automatycznie zsynchronizowana z programem WSUS w przypadku skonfigurowania produktów i klasyfikacji następująco: Produkt: Azure Stack HCI Klasyfikacja: Aktualizacje zabezpieczeń |
Informacje o plikach
Aby poznać listę plików zawartych w tej aktualizacji, pobierz informacje o plikach dla aktualizacji zbiorczej 5003645.