Nota
- 8/8/2023
- IMPORTANTE Azure Stack HCI, versão 21H2 chegará ao fim do serviço em 14 de novembro de 2023. Após 14 de novembro de 2023, estes dispositivos deixarão de receber atualizações mensais de segurança e qualidade. Estas atualizações contêm proteções contra as ameaças de segurança mais recentes. Para continuar a receber as atualizações de segurança e qualidade, recomendamos que atualize para a versão mais recente do Windows.
Nota
Para obter informações sobre a terminologia do Windows Update, consulte o artigo sobre os tipos de atualizações do Windows e os tipos de atualização de qualidade mensal. Para obter uma visão geral do Azure Stack HCI, versão 21H2, consulte a página do histórico de atualizações.
Melhorias
Esta atualização de segurança inclui melhoramentos de qualidade. Quando instala esta KB:
Novo! Esta atualização adiciona um componente opcional Azure Arc Setup. Inclui um novo ícone de tabuleiro do sistema Azure Arc e uma nova entrada Gestor de Servidor para Azure Arc Management. Há também um instalador gráfico para o agente Azure Connected Machine. Agora, pode ativar o Azure Arc com apenas alguns cliques. Não precisa de executar um script do PowerShell. Para saber mais, consulte Conectar máquinas Windows Server a Azure através Azure Configuração do Arc.
Novo! Esta atualização completa o trabalho de conformidade com os requisitos do GB18030-2022. Remove e remapeia os carateres para a entrada do Microsoft Wubi e a entrada do modo U do Microsoft Pinyin. Já não pode introduzir pontos de código de carateres que não sejam suportados. Todos os pontos de código necessários estão atualizados.
Esta atualização aborda uma condição racial. Isso ocorre quando as páginas de código são carregadas durante a parte inicial da inicialização. Isto resulta num erro fatal 0x7e.
Esta atualização altera a grafia da capital da Ucrânia de Kiev para Kiev.
Esta atualização suporta alterações à hora de verão (DST) na Gronelândia.
Esta atualização resolve um problema que afeta as tarefas agendadas. As tarefas que chamam a API do gestor de credenciais podem falhar. Isto ocorre se selecionar [Executar apenas quando o utilizador tem sessão iniciada] e [Executar com os privilégios mais elevados].
Esta atualização resolve um problema que afeta a delegação Kerberos. Pode falhar da maneira errada. O código de erro é 0xC000006E (STATUS_ACCOUNT_RESTRICTION). Esse problema pode ocorrer quando você marca a conta de serviço intermediário como "Esta conta é confidencial e não pode ser delegada" no Active Directory. Os aplicativos também podem retornar a mensagem de erro "System.Security.Authentication.AuthenticationException: Falha ao inicializar o contexto de segurança. Código de erro foi -2146893042".
Esta atualização resolve um problema que afeta os dispositivos PCI. Poderá obter uma mensagem de erro ao ativar a proteção de Acesso Direto à Memória do Kernel (DMA).
Esta atualização melhora a eficiência e o desempenho da Resolução de Problemas Recomendada.
Esta atualização afeta as ligações da Plataforma de Filtragem do Windows (WFP). O diagnóstico de redirecionamento para eles melhorou.
Esta atualização resolve um problema que afeta a ligação externa. Falha. Isto ocorre depois de instalar atualizações do Windows com data de maio de 2023 ou posteriores. Por este motivo, existem problemas que afetam as consultas e a autenticação LDAP.
Esta atualização afeta o processamento do ID de evento 1644 do Active Directory. Agora aceita eventos com mais de 64 KB de comprimento. Esta alteração trunca por predefinição as consultas do protocolo LDAP (Lightweight Directory Access Protocol) que estão no evento de 1644 a 20000 carateres. Pode configurar o valor de 20K com a chave do registo "DEFAULT_DB_EXPENSIVE_SEARCH_FILTER_MAX_LOGGING_LENGTH_IN_CHARS".
Esta atualização resolve um problema que afeta quem ativa a opção de conta "É Necessário um Smart Card para Início de Sessão Interativo". Quando RC4 está desativado, não é possível autenticar farms de Serviços de Área de Trabalho Remota. A mensagem de erro é: "Ocorreu um erro de autenticação. O tipo de encriptação pedido não é suportado pelo KDC."
Esta atualização resolve um problema que afeta a E/S através do protocolo SMB (Server Message Block). Pode falhar quando utiliza o algoritmo de compressão LZ77+Huffman.
Esta atualização resolve um problema que afeta o cliente SMB (Server Message Block). Ele não reconecta todos os identificadores persistentes quando a reautenticação de uma sessão falha.
Para se proteger contra CVE-2023-44487, deve instalar a atualização mais recente do Windows. Com base no seu caso de utilização, também pode definir o limite do RST_STREAMS por minuto utilizando as novas chaves de registo incluídas nesta atualização.
Chave de registo Valor predefinido Intervalo de valores válido Função da chave do Registo Http2MaxClientResetsPerMinute 400 0–65535 Define o número permitido de reposições (RST_STREAMS) por minuto para uma ligação. Quando você atinge esse limite, uma mensagem GOAWAY é enviada ao cliente para a conexão. Http2MaxClientResetsGoaway 1 0-1 Desativa ou ativa o envio da mensagem GOAWAY quando atingir o limite. Se definir para 0, a ligação terminará assim que atingir o limite.
Para obter mais informações sobre vulnerabilidades de segurança, consulte o Guia de Atualização de Segurança e o Atualizações de Segurança de outubro de 2023.
Para retornar ao site de documentação do Azure Stack HCI
Atualização da pilha de manutenção do Azure Stack HCI, versão 21H2 - 20348.2032
Esta atualização disponibiliza melhoramentos de qualidade para a pilha de manutenção, que é o componente que instala as atualizações do Windows. As atualizações da pilha de manutenção (SSU) garantem que dispõe uma pilha de manutenção robusta e confiável para que os seus dispositivos possam receber e instalar atualizações da Microsoft.
Problemas conhecidos nesta atualização
Atualmente, a Microsoft desconhece a existência de quaisquer problemas relacionados com esta atualização.
Como obter esta atualização
Antes de instalar esta atualização
A Microsoft combina agora a atualização da pilha de manutenção (SSU) mais recente para o seu sistema operativo com a atualização cumulativa mais recente (LCU). Para obter informações gerais sobre SSUs, consulte Atualizações da pilha de manutenção e Atualizações da Pilha de Manutenção (SSU): Perguntas Mais Frequentes.
Para instalar a LCU em seu cluster HCI de pilha Azure, consulte Atualizar clusters HCI de pilha Azure.
Instalar esta atualização
| Via de Lançamento | Disponível | Passo Seguinte |
|---|---|---|
| Windows Update e Microsoft Update | Sim | Nenhuma. Esta atualização será transferida e instalada automaticamente a partir do Windows Update. |
| Windows Update para Empresas | Sim | Nenhuma. Esta atualização será transferida e instalada automaticamente a partir do Windows Update de acordo com as políticas configuradas. |
| Catálogo Microsoft Update | Sim | Para obter o pacote autónomo para esta atualização, aceda ao site do Catálogo Microsoft Update. |
| Windows Server Update Services (WSUS) | Sim | Esta atualização será sincronizada automaticamente com WSUS se configurar Produtos e Classificações da seguinte forma: Produto: Azure Stack HCI Classificação: Atualizações de Segurança |
Nota
- Se pretender remover a LCU
- Para remover a LCU depois de instalar o pacote combinado SSU e LCU, use a opção de linha de comando DISM/Remove-Package com o nome do pacote LCU como argumento. Você pode encontrar o nome do pacote usando este comando: DISM /online /get-packages.
- Executar Windows Update instalador autônomo (wusa.exe) com a opção /uninstall no pacote combinado não funcionará porque o pacote combinado contém a SSU. Não é possível remover a SSU do sistema após a instalação.
Informações de ficheiro
Para obter uma lista dos ficheiros incluídos nesta atualização, transfira as informações de ficheiro para a atualização cumulativa 5031364.
Para obter uma lista dos ficheiros incluídos na atualização da pilha de manutenção, transfira as informações de ficheiro para a SSU - versão 20348.2032.