Uwaga
Aby uzyskać informacje dotyczące terminologii związanej z aktualizacjami systemu Windows, zobacz artykuł o typach aktualizacji systemu Windows i typach comiesięcznych aktualizacji dotyczących jakości. Aby zapoznać się z omówieniem usługi Azure Stack HCI, wersja 22H2, zobacz jej stronę historii aktualizacji.
Ulepszenia
Ta aktualizacja zabezpieczeń zawiera ulepszenia dotyczące jakości. Po zainstalowaniu tej bazy wiedzy:
- Ta aktualizacja rozwiązuje problem wpływający na usługę Microsoft Intune. Jedna z jego nowych funkcji nie działa poprawnie.
- Ta aktualizacja rozwiązuje problem, który wpływa na zdarzenie blokady konta 4625. Format zdarzenia jest nieprawidłowy w dzienniku ForwardedEvents. Dzieje się tak, gdy nazwa konta jest w formacie głównej nazwy użytkownika (UPN).
- Ta aktualizacja rozwiązuje problem dotyczący połączonych urządzeń hybrydowych. Nie można się do nich zalogować, jeśli nie mają połączenia z Internetem. Dzieje się tak, gdy używasz numeru PIN lub poświadczeń biometrycznych funkcji Windows Hello dla firm. Ten problem dotyczy wdrożenia zaufania w chmurze.
- Ta aktualizacja rozwiązuje problem, który wpływa na zasady logowania do strefy Zaufane witryny. Nie można nią zarządzać przy użyciu funkcji Zarządzanie urządzeniami przenośnymi (MDM).
- Ta aktualizacja rozwiązuje problem z programem Microsoft Excel. Przestaje odpowiadać podczas próby udostępnienia pliku w formacie PDF w programie Outlook.
- Ta aktualizacja rozwiązuje problem z wyskakującym tekstem Menedżer serwera. Usunięto w nim wyrazy "Azure Autozarządzanie".
- Ta aktualizacja rozwiązuje problem, który wpływa na zapytania XPath w FileHash i innych polach binarnych. Uniemożliwia to im dopasowanie wartości w rekordach zdarzeń.
- Ta aktualizacja rozwiązuje problem, który wpływa na niektóre funkcje sieciowe na maszynach wirtualnych. Ich wdrożenie kończy się niepowodzeniem.
- Ta aktualizacja rozwiązuje problem z kontrolerem sieci. Ten problem zmusza do utworzenia większej liczby reguł dla ruchu wychodzącego, aby ruch powrotny nie był blokowany.
- Ta aktualizacja rozwiązuje problem z oknem WS_EX_LAYERED. Okno może być renderowane z nieprawidłowymi wymiarami lub w niewłaściwym położeniu. Dzieje się tak podczas skalowania ekranu.
- Ta aktualizacja rozwiązuje problem wpływający na drukowanie do metadanych PDF. Wyodrębnia nazwę użytkownika, za pomocą której się logujesz, i umieszcza ją w polu metadanych nazwiska autora. Zamiast tego w tym polu powinna zostać umieszczona nazwa wyświetlana przy użyciu funkcji Drukuj w formacie PDF.
- Ta aktualizacja rozwiązuje problem dotyczący partycji dyskowych. Twój system może przestać odpowiadać. Dzieje się tak, jeśli dodasz miejsce z usuniętej partycji do istniejącej partycji funkcji BitLocker.
- Ta aktualizacja rozwiązuje problem dotyczący funkcji Kontrola aplikacji usługi Windows Defender (WDAC). Zasady tagowania AppID mogą znacznie wydłużyć czas potrzebny na uruchomienie urządzenia.
- Ta aktualizacja rozwiązuje problem, który powoduje, że urządzenie wyłącza się po 60 sekundach. Dzieje się tak, gdy do uwierzytelniania w systemie zdalnym używana jest karta inteligentna.
- Ta aktualizacja rozwiązuje problem, który wpływa na wyświetlanie ikony karty inteligentnej. Ta ikona nie jest wyświetlana po zalogowaniu się. Dzieje się tak, gdy na karcie inteligentnej znajduje się wiele certyfikatów.
- Ta aktualizacja rozwiązuje problem dotyczący kontrolerów domeny usługi Active Directory. Podczas tworzenia nowych użytkowników są zgłaszane DS_BUSY błędy. Dzieje się tak tylko na podstawowych emulatorach kontrolera domeny (PDCe).
- Ta aktualizacja rozwiązuje problem dotyczący rozwiązania problemu z hasłem administratora lokalnego systemu Windows (Windows LAPS). Konto LAPS nie działa. Dzieje się tak, jeśli hasło jest starsze niż wiek dozwolony przez zasady dotyczące maksymalnego wieku na urządzeniu.
- Ta aktualizacja rozwiązuje problem z Centrum dystrybucji kluczy Kerberos (KDC). Zwraca błąd KDC_ERR_S_PRINCIPAL_UNKNOWN podczas odwołań do zaufania, co jest nieprawidłowe.
- Ta aktualizacja rozwiązuje problem, który wpływa na atrybut msDS-KeyCredentialLink . W niektórych przypadkach jest on aktualizowany, gdy nie powinien.
- Ta aktualizacja rozwiązuje problem, który powoduje, że lsass.exe przestaje odpowiadać. Z tego powodu występuje pętla ponownego uruchamiania.
- Ta aktualizacja rozwiązuje problem z usługą dystrybucji kluczy (KDS, Key Distribution Service). Nie rozpoczyna się w czasie wymaganym, jeśli są potrzebne odwołania LDAP.
Aby uzyskać więcej informacji na temat luk w zabezpieczeniach, zapoznaj się z przewodnikiem aktualizacji zabezpieczeń i aktualizacjami zabezpieczeń ze stycznia 2024 r.
Aby powrócić do witryny dokumentacji usługi Azure Stack HCI
Aktualizacja stosu obsługi Azure HCI w wersji 22H2 — 20349.2200
Ta aktualizacja wprowadza ulepszenia jakości do stosu obsługi, który jest składnikiem, który instaluje aktualizacje systemu Windows. Aktualizacje stosu obsługi (SSU) zapewniają niezawodny stos obsługi, dzięki któremu urządzenia mogą odbierać i instalować aktualizacje firmy Microsoft.
Znane problemy z tą aktualizacją
| Objaw | Obejście |
|---|---|
| Po zainstalowaniu poprawki KB5034129 przeglądarki internetowe oparte na chromium, takie jak Microsoft Edge, mogą nie być poprawnie otwierane. Przeglądarki, których dotyczy ten problem, mogą wyświetlać biały ekran i przestać odpowiadać po ich otwarciu. Ten problem może mieć wpływ na urządzenia z opcjami wykonywania plików obrazów (IFEO) specyficznych dla przeglądarki. Gdy wpis dla przeglądarki Microsoft Edge (msedge.exe) lub innych przeglądarek opartych na chromium zostanie znaleziony w rejestrze systemu Windows, może wystąpić problem. Wpis rejestru można utworzyć za pomocą narzędzi deweloperskich lub gdy dla przeglądarek zostaną wprowadzone pewne ustawienia debugowania i diagnostyki. | Ten problem został rozwiązany w aktualizacji KB5034770. Niektórzy użytkownicy mogą korzystać z aktualizacji sprzed 13 lutego 2024 r. Jeśli napotkasz ten problem, wykonaj poniższe kroki obejścia. Temu problemowi można zapobiec, usuwając niektóre klucze związane z opcjami wykonywania plików obrazu w rejestrze systemu Windows.
Ważne Ten artykuł zawiera informacje dotyczące modyfikowania rejestru. Przed rozpoczęciem modyfikacji upewnij się, że wykonano kopię zapasową rejestru. Upewnij się, że wiesz, jak przywrócić rejestr w przypadku wystąpienia problemu. Aby uzyskać więcej informacji o tworzeniu kopii zapasowej, przywracaniu i modyfikowaniu rejestru, zobacz Jak wykonać kopię zapasową rejestru i przywrócić go w systemie Windows. Zmodyfikuj rejestr systemu Windows, wykonując poniższe kroki.
|
Jak uzyskać tę aktualizację
Przed zainstalowaniem tej aktualizacji
Firma Microsoft łączy teraz najnowszą aktualizację stosu obsługi (SSU) dla Twojego systemu operacyjnego z najnowszą aktualizacją zbiorczą (LCU). Aby uzyskać ogólne informacje na temat SSU, zobacz Aktualizacje stosu obsługi (SSU) i Aktualizacje stosu obsługi (SSU): często zadawane pytania.
Aby zainstalować LCU w klastrze usługi Azure Stack HCI, zobacz Aktualizowanie klastrów usługi Stack HCI platformy Azure.
Zainstaluj tę aktualizację
| Kanał wersji | Dostępne | Następny krok |
|---|---|---|
| Usługa Windows Update i Microsoft Update | Tak | Brak. Ta aktualizacja zostanie automatycznie pobrana z witryny Windows Update i zainstalowana. |
| Windows Update dla firm | Tak | Brak. Ta aktualizacja zostanie automatycznie pobrana z witryny Windows Update i zainstalowana zgodnie ze skonfigurowanymi zasadami. |
| Wykaz usługi Microsoft Update | Tak | Aby uzyskać autonomiczny pakiet tej aktualizacji, przejdź do witryny internetowej Wykaz usługi Microsoft Update. |
| Program Windows Server Update Services (WSUS) | Tak | Ta aktualizacja zostanie automatycznie zsynchronizowana z programem WSUS w przypadku skonfigurowania produktów i klasyfikacji następująco: Produkt: Azure Stack HCI Klasyfikacja: Aktualizacje zabezpieczeń |
Uwaga
- Jeśli chcesz usunąć LCU
- Aby usunąć LCU po zainstalowaniu połączonego pakietu SSU i LCU, użyj opcji wiersza poleceń DISM/Remove-Package z nazwą pakietu LCU jako argumentem. Możesz znaleźć nazwę pakietu, używając tego polecenia: DISM /online /get-packages.
- Uruchomienie Windows Update Instalatora autonomicznego (wusa.exe) z przełącznikiem /uninstall na połączonym pakiecie nie będzie działać, ponieważ połączony pakiet zawiera SSU. Nie można usunąć SSU z systemu po instalacji.
Informacje o plikach
Aby poznać listę plików zawartych w tej aktualizacji, pobierz informacje o plikach dla aktualizacji zbiorczej 5034129.
Aby poznać listę plików zawartych w aktualizacji stosu obsługi, pobierz informacje o plikach dla SSU — wersja 20349.2200.