Nota
Para obter informações sobre a terminologia do Windows Update, consulte o artigo sobre os tipos de atualizações do Windows e os tipos de atualização de qualidade mensal. Para obter uma visão geral do Azure Stack HCI, versão 22H2, consulte a página do histórico de atualizações.
Melhorias
Esta atualização de segurança inclui melhoramentos de qualidade. Quando instala esta KB:
- Esta atualização resolve um problema que afeta Microsoft Intune. Uma das suas novas funcionalidades não funciona corretamente.
- Esta atualização resolve um problema que afeta o evento de bloqueio de conta 4625. O formato do evento está errado no registo ForwardedEvents. Isto ocorre quando um nome de conta está no formato de nome principal de utilizador (UPN).
- Esta atualização resolve um problema que afeta dispositivos associados híbridos. Não poderá iniciar sessão se não estiverem ligados à Internet. Isto ocorre quando utiliza um PIN de Windows Hello para Empresas ou credenciais biométricas. Este problema aplica-se a uma implementação de confiança na nuvem.
- Esta atualização resolve um problema que afeta a política de início de sessão da Zona de Sites Fidedignos. Não pode geri-lo utilizando a gestão de dispositivos móveis (MDM).
- Esta atualização resolve um problema que afeta o Microsoft Excel. O Outlook deixa de responder quando tenta partilhar um ficheiro como um PDF no Outlook.
- Esta atualização resolve um problema que afeta a Gestor de Servidor texto pop-up. Remove as palavras "Azure Gestão Automática".
- Esta atualização resolve um problema que afeta as consultas XPath em FileHash e outros campos binários. Isto impede-os de corresponderem valores em registos de eventos.
- Esta atualização resolve um problema que afeta determinadas funções de rede em VMs. A implantação deles falha.
- Esta atualização resolve um problema que afeta o controlador de rede. O problema faz com que crie mais regras para o tráfego de saída, de forma a que o tráfego de devolução não seja bloqueado.
- Esta atualização resolve um problema que afeta uma janela de WS_EX_LAYERED. A janela pode ser renderizada com as dimensões erradas ou na posição errada. Isto ocorre quando dimensiona o ecrã de visualização.
- Esta atualização resolve um problema que afeta a impressão para metadados em PDF. Extrai o nome de utilizador com que inicia sessão e coloca-o na caixa de metadados do nome do autor. Em vez disso, imprimir para PDF deve colocar o seu nome a apresentar nessa caixa.
- Esta atualização resolve um problema que afeta as partições de disco. O sistema pode deixar de responder. Isto ocorre se adicionar espaço de uma partição eliminada a uma partição BitLocker existente.
- Esta atualização resolve um problema que afeta o Controlo de Aplicações do Windows Defender (WDAC). As políticas de Identificação de AppID podem aumentar significativamente o tempo que o seu dispositivo demora a iniciar.
- Esta atualização resolve um problema que faz com que o dispositivo seja encerrado após 60 segundos. Isto ocorre quando utiliza um smart card para efetuar a autenticação num sistema remoto.
- Esta atualização resolve um problema que afeta a apresentação de um ícone de smart card. O ícone não aparece quando inicia sessão. Isto ocorre quando existem vários certificados no smart card.
- Esta atualização resolve um problema que afeta os controladores de domínio do Active Directory. Comunicam DS_BUSY erros quando cria novos utilizadores. Isto só ocorre em emuladores de controlador de domínio primários (PDCe).
- Esta atualização resolve um problema que afeta a Solução de Palavras-passe de Administrador Local do Windows (Windows LAPS). A conta do LAPS não funciona. Isto ocorre se a palavra-passe for mais antiga do que a idade máxima que a política de dispositivos permite.
- Esta atualização resolve um problema que afeta o Centro de Distribuição de Chaves (KDC) Kerberos. Devolve um erro de KDC_ERR_S_PRINCIPAL_UNKNOWN durante as referências de confiança, o que está errado.
- Esta atualização resolve um problema que afeta o atributo msDS-KeyCredentialLink . Em alguns casos, é atualizado quando não deveria.
- Esta atualização resolve um problema que faz com que lsass.exe deixe de responder. Por este motivo, ocorre um ciclo de reinício.
- Esta atualização resolve um problema que afeta o Serviço de Distribuição de Chaves (KDS). Ele não inicia no tempo necessário se as referências LDAP forem necessárias.
Para obter mais informações sobre vulnerabilidades de segurança, consulte o Guia de Atualização de Segurança e a Atualizações de Segurança de janeiro de 2024.
Para retornar ao site de documentação do Azure Stack HCI
Atualização da pilha de manutenção do Azure HCI, versão 22H2 - 20349.2200
Esta atualização disponibiliza melhoramentos de qualidade para a pilha de manutenção, que é o componente que instala as atualizações do Windows. As atualizações da pilha de manutenção (SSU) garantem que dispõe uma pilha de manutenção robusta e confiável para que os seus dispositivos possam receber e instalar atualizações da Microsoft.
Problemas conhecidos nesta atualização
| Sintoma | Solução |
|---|---|
| Depois de instalar o KB5034129, os browsers baseados em Chromium, como o Microsoft Edge, podem não abrir corretamente. Os browsers afetados por este problema podem apresentar um ecrã em branco e deixar de responder quando são abertos. Os dispositivos que possuem Image File Execution Options (IFEO) específicas para o browser podem ser afetados por este problema. Quando uma entrada para o Microsoft Edge (msedge.exe) ou outros browsers baseados em Chromium é encontrada no Registo do Windows, o problema pode ocorrer. Uma entrada de registo pode ser criada por ferramentas de programação ou quando determinadas definições de depuração e diagnóstico estão em vigor nos browsers. | Esse problema foi resolvido na KB5034770. Alguns utilizadores poderão estar a usar uma atualização com data anterior a 13 de fevereiro de 2024. Caso se depare com este problema, utilize os passos de solução alternativa abaixo. Para evitar este problema, pode remover determinadas chaves relacionadas à pasta Image File Execution Options no Registro do Windows.
Importante Este artigo contém informações sobre como modificar o registo. Certifique-se de que cria uma cópia de segurança do registo antes de o modificar. Certifique-se de que sabe como restaurar o registo se ocorrer um problema. Para obter mais informações sobre como fazer backup, restaurar e modificar o registro, consulte Como fazer backup e restaurar o registro no Windows. Modifique o registo do Windows seguindo os passos abaixo.
|
Como obter esta atualização
Antes de instalar esta atualização
A Microsoft combina agora a atualização da pilha de manutenção (SSU) mais recente para o seu sistema operativo com a atualização cumulativa mais recente (LCU). Para obter informações gerais sobre SSUs, consulte Atualizações da pilha de manutenção e Atualizações da Pilha de Manutenção (SSU): Perguntas Mais Frequentes.
Para instalar a LCU em seu cluster HCI de pilha Azure, consulte Atualizar clusters HCI de pilha Azure.
Instalar esta atualização
| Via de Lançamento | Disponível | Passo Seguinte |
|---|---|---|
| Windows Update e Microsoft Update | Sim | Nenhuma. Esta atualização será transferida e instalada automaticamente a partir do Windows Update. |
| Windows Update para Empresas | Sim | Nenhuma. Esta atualização será transferida e instalada automaticamente a partir do Windows Update de acordo com as políticas configuradas. |
| Catálogo Microsoft Update | Sim | Para obter o pacote autónomo para esta atualização, aceda ao site do Catálogo Microsoft Update. |
| Windows Server Update Services (WSUS) | Sim | Esta atualização será sincronizada automaticamente com WSUS se configurar Produtos e Classificações da seguinte forma: Produto: Azure Stack HCI Classificação: Atualizações de Segurança |
Nota
- Se pretender remover a LCU
- Para remover a LCU depois de instalar o pacote combinado SSU e LCU, use a opção de linha de comando DISM/Remove-Package com o nome do pacote LCU como argumento. Você pode encontrar o nome do pacote usando este comando: DISM /online /get-packages.
- Executar Windows Update instalador autônomo (wusa.exe) com a opção /uninstall no pacote combinado não funcionará porque o pacote combinado contém a SSU. Não é possível remover a SSU do sistema após a instalação.
Informações de ficheiro
Para obter uma lista dos ficheiros incluídos nesta atualização, transfira as informações de ficheiro para a atualização cumulativa 5034129.
Para obter uma lista dos ficheiros incluídos na atualização da pilha de manutenção, transfira as informações de ficheiro para a SSU - versão 20349.2200.