10 stycznia 2023 r. — aktualizacja zabezpieczeń (KB5022291) dla rozwiązania Azure Stack HCI w wersji 22H2

Dotyczy
Azure Local, version 22H2

Ważne

W przypadku urządzeń środowiska odzyskiwania systemu Windows (WinRE) zobacz zaktualizowane (20.01.23) specjalne instrukcje dotyczące urządzeń środowiska odzyskiwania systemu Windows (WinRE) w sekcji Jak uzyskać tę aktualizację w celu usunięcia luk w zabezpieczeniach w luce CVE-2022-41099.

Uwaga

12/22/22
WAŻNE
Po 22 listopada 2022 r. nie ma już opcjonalnych, niezwiązanych z zabezpieczeniami wersji zapoznawczych dla platformy Azure Stack HCI w wersji 22H2. Tylko zbiorcze comiesięczne aktualizacje zabezpieczeń (znane jako "B" lub wydanie wtorkowe aktualizacji) będą kontynuowane dla platformy Azure Stack HCI w wersji 22H2.

Uwaga

Aby uzyskać informacje dotyczące terminologii związanej z aktualizacjami systemu Windows, zobacz artykuł o typach aktualizacji systemu Windows i typach comiesięcznych aktualizacji dotyczących jakości. Aby zapoznać się z omówieniem usługi Azure Stack HCI, wersja 22H2, zobacz jej stronę historii aktualizacji.      

Ulepszenia

Ta aktualizacja zabezpieczeń zawiera ulepszenia dotyczące jakości. Po zainstalowaniu tej bazy wiedzy:

  • Ta aktualizacja rozwiązuje problem, który może mieć wpływ na uwierzytelnianie. Może się nie powieść po ustawieniu wyższych 16 bitów atrybutu msds-SupportedEncryptionTypes . Ten problem może wystąpić, jeśli nie ustawisz typów szyfrowania lub wyłączysz typ szyfrowania RC4 w domenie.
  • Ta aktualizacja rozwiązuje problem, który powoduje, że polecenie get-winevent kończy się niepowodzeniem. Kod błędu to InvalidOperationException.
  • Ta aktualizacja rozwiązuje problem dotyczący niektórych systemów, które mają moduły oprogramowania sprzętowego Trusted Platform Module. (TPM). Ten problem uniemożliwia skonfigurowanie tych systemów za pomocą rozwiązania AutoPilot.
  • Ta aktualizacja rozwiązuje problemy wpływające na Menedżera sesji lokalnej (LSM). Te problemy mogą umożliwić użytkownikom bez uprawnień administratora wykonywanie czynności, które może wykonywać tylko administrator.
  • Ta aktualizacja rozwiązuje znany problem dotyczący aplikacji korzystających ze sterownika SQL Server (sqlsrv32.dll) Microsoft Open Database Connectivity (ODBC) do łączenia się z bazami danych. Połączenie może zakończyć się niepowodzeniem. Może również zostać wyświetlony błąd w aplikacji lub może zostać wyświetlony błąd z programu SQL Server.

Aby uzyskać więcej informacji na temat luk w zabezpieczeniach, zapoznaj się z przewodnikiem aktualizacji zabezpieczeń i aktualizacjami zabezpieczeń ze stycznia 2023 r

Aby powrócić do witryny dokumentacji usługi Azure Stack HCI

Aktualizacja stosu obsługi Azure Stack HCI, wersja 22H2 — 20349.1300

Ta aktualizacja wprowadza ulepszenia jakości do stosu obsługi, który jest składnikiem, który instaluje aktualizacje systemu Windows. Aktualizacje stosu obsługi (SSU) zapewniają niezawodny stos obsługi, dzięki któremu urządzenia mogą odbierać i instalować aktualizacje firmy Microsoft.

Znane problemy z tą aktualizacją

Firma Microsoft nie ma obecnie żadnych informacji o występowaniu problemów z tą aktualizacją.

Jak uzyskać tę aktualizację

Specjalne instrukcje dotyczące urządzeń środowiska odzyskiwania systemu Windows (WinRE) — aktualizacja 20.01.23

Urządzenia ze środowiskiem odzyskiwania systemu Windows (WinRE) będą musiały zaktualizować partycję WinRE, aby wyeliminować luki w zabezpieczeniach CVE-2022-41099. Normalne zainstalowanie aktualizacji w systemie Windows nie rozwiąże tego problemu z zabezpieczeniami w środowisku WinRE. Aby uzyskać wskazówki dotyczące rozwiązywania tego problemu w środowisku WinRE, zobacz CVE-2022-41099.

Przed zainstalowaniem tej aktualizacji

Firma Microsoft łączy teraz najnowszą aktualizację stosu obsługi (SSU) dla Twojego systemu operacyjnego z najnowszą aktualizacją zbiorczą (LCU). Aby uzyskać ogólne informacje na temat SSU, zobacz Aktualizacje stosu obsługi (SSU) i Aktualizacje stosu obsługi (SSU): często zadawane pytania.

Aby zainstalować LCU w klastrze usługi Azure Stack HCI, zobacz Aktualizowanie klastrów usługi Stack HCI platformy Azure.

Zainstaluj tę aktualizację

Kanał wersji Dostępne Następny krok
Usługa Windows Update i Microsoft Update Tak Brak. Ta aktualizacja zostanie automatycznie pobrana z witryny Windows Update i zainstalowana.
Windows Update dla firm Tak Brak. Ta aktualizacja zostanie automatycznie pobrana z witryny Windows Update i zainstalowana zgodnie ze skonfigurowanymi zasadami.
Wykaz usługi Microsoft Update Tak Aby uzyskać autonomiczny pakiet tej aktualizacji, przejdź do witryny internetowej Wykaz usługi Microsoft Update.
Program Windows Server Update Services (WSUS) Tak Ta aktualizacja zostanie automatycznie zsynchronizowana z programem WSUS w przypadku skonfigurowania produktów i klasyfikacji następująco:
Produkt: Azure Stack HCI
Klasyfikacja: Aktualizacje zabezpieczeń

Uwaga

  • Jeśli chcesz usunąć LCU
  • Aby usunąć LCU po zainstalowaniu połączonego pakietu SSU i LCU, użyj opcji wiersza poleceń DISM/Remove-Package z nazwą pakietu LCU jako argumentem. Możesz znaleźć nazwę pakietu, używając tego polecenia: DISM /online /get-packages.
  • Uruchomienie Windows Update Instalatora autonomicznego (wusa.exe) z przełącznikiem /uninstall na połączonym pakiecie nie będzie działać, ponieważ połączony pakiet zawiera SSU. Nie można usunąć SSU z systemu po instalacji.

Informacje o plikach

Aby poznać listę plików zawartych w tej aktualizacji, pobierz informacje o plikach dla aktualizacji zbiorczej 5022291.

Aby poznać listę plików zawartych w aktualizacji stosu obsługi, pobierz informacje o plikach dla SSU — wersja 20349.1300