17 stycznia 2022 r. Aktualizacja niezwiązana z zabezpieczeniami (KB5010796) poza zakresem

Dotyczy
Azure Local, version 21H2

Uwaga

Aby uzyskać informacje na temat terminologii usługi Windows Update, zobacz artykuł o typach aktualizacji systemu Windows i miesięcznych typachaktualizacji dotyczących jakości. Aby zapoznać się z omówieniem Azure Stack HCI, wersja 21H2, zobacz stronę historii aktualizacji

Ulepszenia

Ta aktualizacja niezwiązana z zabezpieczeniami zawiera ulepszenia dotyczące jakości. Niektóre kluczowe zmiany:

  • Rozwiązuje znany problem, który może powodować niepowodzenie połączeń zabezpieczeń IP (IPSEC) zawierających identyfikator dostawcy. Może to mieć również wpływ na połączenia sieci VPN korzystające z protokołu L2TP (Layer 2 Tunneling Protocol) lub połączenia zabezpieczeń IP Internet Key Exchange (IPSEC IKE).
  • Rozwiązuje znany problem, który może spowodować nieoczekiwane ponowne uruchomienie serwerów systemu Windows po zainstalowaniu aktualizacji z 11 stycznia 2022 r. na kontrolerach domeny .
  • Rozwiązuje problem uniemożliwiający poprawne zapisywanie atrybutów usługi Active Directory (AD) podczas operacji modyfikowania protokołu LDAP (Lightweight Directory Access Protocol) w przypadku wprowadzania wielu zmian atrybutów.
  • Rozwiązuje problem, który może uniemożliwić montaż nośnika wymiennego sformatowanego przy użyciu systemu plików ReFS (Resilient File System) lub może spowodować, że nośnik wymienny zostanie zainstalowany w formacie pliku RAW. Ten problem występuje po zainstalowaniu aktualizacji systemu Windows z 11 stycznia 2022 r.

Aby powrócić do witryny dokumentacji Azure Stack HCI

aktualizacja stosu obsługi Windows 10 — 20348.403

Ta aktualizacja wprowadza ulepszenia jakości do stosu obsługi, który jest składnikiem, który instaluje aktualizacje systemu Windows. Aktualizacje stosu obsługi (SSU) zapewniają niezawodny stos obsługi, dzięki czemu urządzenia mogą odbierać i instalować aktualizacje firmy Microsoft.

Znane problemy z tą aktualizacją

Objaw Obejście
Po zainstalowaniu tej aktualizacji podczas nawiązywania połączenia z urządzeniami w niezaufanej domenie przy użyciu pulpitu zdalnego uwierzytelnianie podczas korzystania z karty inteligentnej może się nie powieść. Może zostać wyświetlony monit "Twoje poświadczenia nie działają. Poświadczenia użyte do nawiązania połączenia z [nazwa urządzenia] nie działały. Wprowadź nowe poświadczenia" i "Próba logowania nie powiodła się" na czerwono. Ten problem został rozwiązany przy użyciu funkcji wycofywania znanych problemów (KIR). Pamiętaj, że automatyczne propagowanie rozwiązania na niezarządzanych urządzeniach konsumenckich i biznesowych może potrwać do 24 godzin. Ponowne uruchomienie urządzenia z systemem Windows może przyspieszyć zastosowanie rozdzielczości do urządzenia. W przypadku urządzeń biznesowych, którym zainstalowano problematyczną aktualizację i pojawiła się ta nieprawidłowość, można ją rozwiązać, instalując i konfigurując powiązane poniżej zasady grupy. Uwaga Po skonfigurowaniu specjalnego zasady grupy należy ponownie uruchomić urządzenia. Aby uzyskać pomoc, zobacz Jak wdrożyć wycofanie znanego problemu za pomocą zasady grupy. Aby uzyskać ogólne informacje na temat korzystania z zasad grupy, zobacz zasady grupy Omówienie.

Pliki instalacyjne zasad grupy:

Ważne Sprawdź, czy używasz właściwego zasady grupy dla używanej wersji systemu Windows.
Po zainstalowaniu aktualizacji wydanych 11 stycznia 2022 r. lub nowszych mogą występować problemy z aplikacjami, które używają programu Microsoft .NET Framework do uzyskiwania lub ustawiania informacji o zaufaniu lasu usługi Active Directory. Aplikacje mogą zakończyć się niepowodzeniem lub zamknięciem albo może zostać wyświetlony błąd z aplikacji lub systemu Windows. Może również wystąpić błąd naruszenia zasad dostępu (0xc0000005).
Uwaga dla deweloperów Aplikacje, których dotyczy problem, używają interfejsu API System.DirectoryServices.
Aby ręcznie rozwiązać ten problem, zastosuj aktualizacje pozapasmowe dla wersji .NET Framework używanej przez aplikację.Uwaga Te aktualizacje pozapasmowe nie są dostępne w Windows Update i nie zostaną zainstalowane automatycznie. Aby uzyskać pakiet autonomiczny, wyszukaj numer KB dla swojej wersji systemu Windows i .NET Framework w wykazie usługi Microsoft Update. Te aktualizacje można zaimportować ręcznie do usług Windows Server Update Services (WSUS) i programu Microsoft Endpoint Configuration Manager. Aby uzyskać instrukcje dotyczące programu WSUS, zobacz WSUS i Witryna wykazu. Aby uzyskać instrukcje dotyczące menedżera konfiguracji, zobacz Importowanie aktualizacji z wykazu usługi Microsoft Update. Aby uzyskać instrukcje dotyczące sposobu instalowania tej aktualizacji dla swojego systemu operacyjnego, zobacz artykuły z bazy wiedzy wymienione poniżej:
  • Windows Server 2022:

  • Windows Server 2019:

  • Windows Server 2016:

  • Windows Server 2012 R2:

  • Windows Server 2012:

Jak uzyskać tę aktualizację

Przed zainstalowaniem tej aktualizacji

Firma Microsoft łączy teraz najnowszą aktualizację stosu obsługi (SSU) dla Twojego systemu operacyjnego z najnowszą aktualizacją zbiorczą (LCU). Aby uzyskać ogólne informacje na temat SSU, zobacz Aktualizacje stosu obsługi (SSU) i Aktualizacje stosu obsługi (SSU): często zadawane pytania.

Aby zainstalować LCU na klastrze HCI stosu Azure, zobacz Aktualizowanie klastrów HCI stosu Azure.

Zainstaluj tę aktualizację

Kanał wersji Dostępne Następny krok
Usługa Windows Update lub Microsoft Update Tak Przejdź doobszaru Aktualizacja ustawień> & zabezpieczenia >Windows Update. W obszarze Dostępne aktualizacje opcjonalne znajduje się link umożliwiający pobranie i zainstalowanie aktualizacji.
Windows Update dla firm Nie Brak. Te zmiany zostaną uwzględnione w następnej aktualizacji zabezpieczeń tego kanału.
Wykaz usługi Microsoft Update Tak Aby uzyskać autonomiczny pakiet tej aktualizacji, przejdź do witryny internetowej Wykaz usługi Microsoft Update.
Program Windows Server Update Services (WSUS) Nie Tę aktualizację można zaimportować do programu WSUS ręcznie. Instrukcje znajdziesz w wykazie usługi Microsoft Update.

Uwaga

  • Jeśli chcesz usunąć LCU
  • Aby usunąć LCU po zainstalowaniu połączonego pakietu SSU i LCU, użyj opcji wiersza polecenia DISM/Remove-Package z nazwą pakietu LCU jako argumentem. Nazwę pakietu można znaleźć za pomocą tego polecenia: DISM /online /get-packages.
  • Uruchomienie Windows Update Instalatora autonomicznego (wusa.exe) z przełącznikiem /uninstall w połączonym pakiecie nie będzie działać, ponieważ połączony pakiet zawiera SSU. Po zainstalowaniu nie można usunąć SSU z systemu.

Informacje o plikach

Aby poznać listę plików zawartych w tej aktualizacji, pobierz informacje o plikach dla aktualizacji zbiorczej 5010796.

Aby poznać listę plików zawartych w aktualizacji stosu obsługi, pobierz informacje o plikach dla SSU — wersja 20348.403