13 grudnia 2022 r. aktualizacja zabezpieczeń (KB5021249)

Dotyczy
Azure Local, version 22H2

Uwaga

12/22/22
WAŻNE
Po 22 listopada 2022 r. nie ma już opcjonalnych wersji preview niezwiązanych z zabezpieczeniami dla Azure Stack HCI, wersja 22H2. Tylko skumulowane comiesięczne aktualizacje zabezpieczeń (znane jako "B" lub aktualizacja wtorek wydania) będą nadal dla Azure Stack HCI, wersja 22H2.

Uwaga

11/8/22
WAŻNE
Ze względu na minimalną liczbę operacji w okresie świąt i nadchodzącego nowego roku zachodniego nie będzie wersji zapoznawczej niezwiązanej z zabezpieczeniami dla grudnia 2022 r. W grudniu 2022 r. zostanie wydana comiesięczna wersja zabezpieczeń (nazywana "B"). W styczniu 2023 r. zostanie wznowiona normalna miesięczna obsługa wersji B i wersji zapoznawczej niezwiązanej z zabezpieczeniami.

Uwaga

Aby uzyskać informacje na temat terminologii usługi Windows Update, zobacz artykuł o typach aktualizacji systemu Windows i miesięcznych typachaktualizacji dotyczących jakości. Aby zapoznać się z omówieniem Azure Stack HCI, wersja 22H2, zobacz stronę historii aktualizacji.     

Ulepszenia

Ta aktualizacja zabezpieczeń zawiera ulepszenia, które były częścią KB5020032 aktualizacji (wydanej 22 listopada 2022 r.). Po zainstalowaniu tej bazy wiedzy:

  • Ta aktualizacja rozwiązuje problem, który wpływa na sieci zdalne. Ten problem uniemożliwia ponowne nawiązanie z nimi połączenia za pomocą funkcji DirectAccess.

Aby uzyskać więcej informacji na temat luk w zabezpieczeniach, zobacz Przewodnik aktualizacji zabezpieczeń i Aktualizacje zabezpieczeń z grudnia 2022 r

Aby powrócić do witryny dokumentacji Azure Stack HCI

Azure Stack HCI, wersja 22H2 aktualizacja stosu obsługi — 20349.1300

Ta aktualizacja wprowadza ulepszenia jakości do stosu obsługi, który jest składnikiem, który instaluje aktualizacje systemu Windows. Aktualizacje stosu obsługi (SSU) zapewniają niezawodny stos obsługi, dzięki czemu urządzenia mogą odbierać i instalować aktualizacje firmy Microsoft.

Znane problemy z tą aktualizacją

Objaw Obejście
Po zainstalowaniu tej aktualizacji, aplikacje, które używają połączeń ODBC korzystając ze sterownika ODBC firmy Microsoft dla platformy SQL Server (sqlsrv32.dll) w celu uzyskania dostępu do baz danych, mogą nie mieć możliwości połączenia. Może zostać wyświetlony komunikat o błędzie w aplikacji lub może zostać wyświetlony komunikat o błędzie z SQL Server, na przykład "System EMS napotkał problem" z komunikatem "Komunikat: [Microsoft][Sterownik SQL Server ODBC] Błąd protokołu w Stream TDS" lub "Komunikat: [Microsoft][Sterownik SQL Server ODBC]Nieznany token odebrany z SQL Server".Uwaga dla deweloperów Aplikacje dotknięte tym problemem mogą nie pobierać danych, na przykład podczas korzystania z funkcji SQLFetch. Ten problem może wystąpić podczas wywoływania funkcji SQLBindCol przed sqlfetch lub wywoływania funkcji SQLGetData po instrukcji SQLFetch i po podaniu wartości 0 (zero) dla argumentu "BufferLength" dla stałych typów danych większych niż 4 bajty (na przykład SQL_C_FLOAT). Jeśli nie masz pewności, czy korzystasz z jakichkolwiek aplikacji, których dotyczy problem, otwórz aplikacje korzystające z bazy danych, a następnie otwórz wiersz polecenia (wybierz pozycję Start , wpisz wiersz polecenia i zaznacz go) i wpisz następujące polecenie:

tasklist /m sqlsrv32.dll
Ten problem został rozwiązany w aktualizacji KB5022291.
Po zainstalowaniu tej aktualizacji na hostach Hyper-V zarządzanych przez SDN skonfigurowanych System Center Virtual Machine Manager (VMM) może zostać wyświetlony komunikat o błędzie dotyczący przepływów pracy obejmujących utworzenie nowej karty sieciowej (nazywanej również kartą interfejsu sieciowego lub kartą sieciową) dołączonych do sieci maszyny wirtualnej lub nowej maszyny wirtualnej z kartą sieciową dołączonym do sieci maszyny wirtualnej. Istniejące maszyny wirtualne z istniejącymi kartami sieciowymi nie powinny mieć problemów z nawiązaniem połączenia po zainstalowaniu tej aktualizacji, dotyczy to tylko nowych kart sieciowych utworzonych po zainstalowaniu tej aktualizacji.

W przypadku wystąpienia tego problemu może zostać wyświetlony jeden z następujących błędów:
  • Podczas tworzenia nowej maszyny wirtualnej lub nowej karty sieciowej na istniejącej maszynie wirtualnej może pojawić się komunikat "<vmName> failed to modify device 'Ethernet Connection"
  • Usługa modułu równoważenia obciążenia oprogramowania zdefiniowanego w sieci (SDN) może zakończyć się niepowodzeniem i może zostać wyświetlony komunikat "<SLBVMName> failed to modify device 'Ethernet Connection' error"
  • Usługa bramy SDN RAS może zakończyć się niepowodzeniem i może zostać wyświetlony komunikat "<GatewayVMName> failed to modify device 'Ethernet Connection' error"
Ten problem został rozwiązany w KB5022553.

Jak uzyskać tę aktualizację

Przed zainstalowaniem tej aktualizacji

Firma Microsoft łączy teraz najnowszą aktualizację stosu obsługi (SSU) dla Twojego systemu operacyjnego z najnowszą aktualizacją zbiorczą (LCU). Aby uzyskać ogólne informacje na temat SSU, zobacz Aktualizacje stosu obsługi (SSU) i Aktualizacje stosu obsługi (SSU): często zadawane pytania.

Aby zainstalować LCU na klastrze HCI stosu Azure, zobacz Aktualizowanie klastrów HCI stosu Azure.

Zainstaluj tę aktualizację

Kanał wersji Dostępne Następny krok
Usługa Windows Update i Microsoft Update Tak Brak. Ta aktualizacja zostanie automatycznie pobrana z witryny Windows Update i zainstalowana.
Windows Update dla firm Tak Brak. Ta aktualizacja zostanie automatycznie pobrana i zainstalowana z Windows Update zgodnie ze skonfigurowanymi zasadami.
Wykaz usługi Microsoft Update Tak Aby uzyskać autonomiczny pakiet tej aktualizacji, przejdź do witryny internetowej Wykaz usługi Microsoft Update.
Program Windows Server Update Services (WSUS) Tak Ta aktualizacja zostanie automatycznie zsynchronizowana z programem WSUS w przypadku skonfigurowania produktów i klasyfikacji następująco:
Produkt: Azure Stack HCI
Klasyfikacja: Aktualizacje zabezpieczeń

Uwaga

  • Jeśli chcesz usunąć LCU
  • Aby usunąć LCU po zainstalowaniu połączonego pakietu SSU i LCU, użyj opcji wiersza polecenia DISM/Remove-Package z nazwą pakietu LCU jako argumentem. Nazwę pakietu można znaleźć za pomocą tego polecenia: DISM /online /get-packages.
  • Uruchomienie Windows Update Instalatora autonomicznego (wusa.exe) z przełącznikiem /uninstall w połączonym pakiecie nie będzie działać, ponieważ połączony pakiet zawiera SSU. Po zainstalowaniu nie można usunąć SSU z systemu.

Informacje o plikach

Aby poznać listę plików zawartych w tej aktualizacji, pobierz informacje o plikach dla aktualizacji zbiorczej 5021249.

Aby poznać listę plików zawartych w aktualizacji stosu obsługi, pobierz informacje o plikach dla SSU — wersja 20349.1300