Atualização de segurança de 14 de março de 2023 (KB5023705)

Aplica-se A
Azure Local, version 22H2

Nota

Para obter informações sobre a terminologia do Windows Update, consulte o artigo sobre os tipos de atualizações do Windows e os tipos de atualização de qualidade mensal. Para obter uma visão geral do Azure Stack HCI, versão 22H2, consulte a página do histórico de atualizações.      

Melhorias

Esta atualização de segurança inclui melhoramentos de qualidade. Quando instala esta KB:

  • Novo! Esta atualização adiciona uma nova funcionalidade para os utilizadores com clusters já registados no Azure. Agora você pode usar o módulo Az.StackHCI mais recente. Você também pode executar o comando Register-AzStackHCI -RepairRegistration para ativar todas as novas funcionalidades.
  • Esta atualização resolve um problema que impede o funcionamento das hiperligações no Microsoft Excel.
  • Esta atualização implementa a fase três da proteção DCOM (Distributed Component Object Model). Ver KB5004442. Depois de instalar esta atualização, não pode desativar as alterações utilizando a chave do registo.
  • Esta atualização resolve um problema que afeta o tamanho do registo. Cresce muito. Isto ocorre porque as entradas do registo não são removidas quando os utilizadores terminam sessão num ambiente de Azure Virtual Desktop (AVD) que utiliza FSlogix.
  • Esta atualização afeta os Estados Unidos Mexicanos. Esta atualização suporta a ordem de alteração da hora de verão do governo para 2023.
  • Esta atualização resolve um problema que afeta o cmdlet Get-WinEvent . Falha. O sistema lança InvalidOperationException.
  • Esta atualização resolve um problema que afeta o Azure Active Directory (Azure AD). A utilização de um pacote de aprovisionamento para aprovisionamento em massa falha.
  • Esta atualização resolve um problema que afeta o Serviço de Roteamento e Acesso Remoto (RRAS). O RRAS não pode aceitar novas ligações de rede privada virtual (VPN) de entrada.
  • Esta atualização resolve um problema que ocorre quando uma política de controlo de acesso lhe nega acesso a um recurso. Quando termina sessão, o sistema não elimina o cookie de pedido POST Security Assertion Markup Language (SAML). Isto impede-o de escolher outros recursos da próxima vez que iniciar sessão.
  • Esta atualização resolve um problema que afeta o Serviço de Subsistema de Autoridade de Segurança Local (LSASS). O LSASS pode deixar de responder. Isto ocorre depois de executar o Sysprep num computador associado a um domínio.
  • Esta atualização resolve um problema que afeta uma conta de computador e o Active Directory. Quando reutiliza uma conta de computador existente para aderir a um domínio do Active Directory, a associação falha. Isto ocorre em dispositivos que instalaram atualizações do Windows com data de 11 de outubro de 2022 ou posterior. A mensagem de erro é "Erro 0xaac (2732): NERR_AccountReuseBlockedByPolicy: "Existe uma conta com o mesmo nome no Active Directory. A reutilização da conta foi bloqueada pela política de segurança.'" Para obter mais informações, consulte KB5020276.
  • Esta atualização resolve um problema que afeta a configuração de Replicação de Armazenamento. A configuração pode falhar em máquinas que usam localidades não En-US.
  • Esta atualização resolve um problema que afeta as reparações do objeto de nome de cluster (CNO). Este problema impede a utilização do Clustering de Ativação Pós-falha para reparar um CNO numa máquina virtual (VM) Azure.

Para obter mais informações sobre vulnerabilidades de segurança, consulte o Guia de Atualização de Segurança e o Atualizações de Segurança de março de 2023

Para retornar ao site de documentação do Azure Stack HCI

Atualização da pilha de manutenção do Azure HCI, versão 22H2 - 20349.1601

Esta atualização disponibiliza melhoramentos de qualidade para a pilha de manutenção, que é o componente que instala as atualizações do Windows. As atualizações da pilha de manutenção (SSU) garantem que dispõe uma pilha de manutenção robusta e confiável para que os seus dispositivos possam receber e instalar atualizações da Microsoft.

Problemas conhecidos nesta atualização

Sintoma Solução
Atualizações lançados a 14 de fevereiro de 2023 ou posterior poderão não ser disponibilizados a partir de alguns servidores Windows Server Update Services (WSUS) para o Windows 11, versão 22H2. As atualizações serão transferidas para o servidor WSUS, mas poderão não ser propagadas para os dispositivos do cliente. Os servidores WSUS afetados são apenas aqueles que executam o Windows Server 2022 que foram atualizados a partir do Windows Server 2016 ou do Windows Server 2019. Este problema é causado pela remoção acidental de tipos de MIME necessários do UUP (Unified Update Platform) durante a atualização para o Windows Server 2022 a partir de uma versão anterior do Windows Server. Este problema pode afetar as atualizações de segurança ou atualizações de funcionalidades para o Windows 11, versão 22H2. O Microsoft Configuration Manager não é afetado por este problema. Para mitigar este problema, consulte Adicionar tipos de ficheiro para o Unified Update Plataform no local. Estamos a trabalhar numa resolução e forneceremos uma atualização numa versão futura.

Como obter esta atualização

Antes de instalar esta atualização

A Microsoft combina agora a atualização da pilha de manutenção (SSU) mais recente para o seu sistema operativo com a atualização cumulativa mais recente (LCU). Para obter informações gerais sobre SSUs, consulte Atualizações da pilha de manutenção e Atualizações da Pilha de Manutenção (SSU): Perguntas Mais Frequentes.

Para instalar a LCU em seu cluster HCI de pilha Azure, consulte Atualizar clusters HCI de pilha Azure.

Instalar esta atualização

Via de Lançamento Disponível Passo Seguinte
Windows Update e Microsoft Update Sim Nenhuma. Esta atualização será transferida e instalada automaticamente a partir do Windows Update.
Windows Update para Empresas Sim Nenhuma. Esta atualização será transferida e instalada automaticamente a partir do Windows Update de acordo com as políticas configuradas.
Catálogo Microsoft Update Sim Para obter o pacote autónomo para esta atualização, aceda ao site do Catálogo Microsoft Update.
Windows Server Update Services (WSUS) Sim Esta atualização será sincronizada automaticamente com WSUS se configurar Produtos e Classificações da seguinte forma:
Produto: Azure Stack HCI
Classificação: Atualizações de Segurança

Nota

  • Se pretender remover a LCU
  • Para remover a LCU depois de instalar o pacote combinado SSU e LCU, use a opção de linha de comando DISM/Remove-Package com o nome do pacote LCU como argumento. Você pode encontrar o nome do pacote usando este comando: DISM /online /get-packages.
  • Executar Windows Update instalador autônomo (wusa.exe) com a opção /uninstall no pacote combinado não funcionará porque o pacote combinado contém a SSU. Não é possível remover a SSU do sistema após a instalação.

Informações de ficheiro

Para obter uma lista dos ficheiros incluídos nesta atualização, transfira as informações de ficheiro para a atualização cumulativa 5023705.

Para obter uma lista dos ficheiros incluídos na atualização da pilha de manutenção, transfira as informações de ficheiro para a SSU - versão 20349.1601