Atualização não relacionada com segurança de 23 de junho de 2022 (KB5014665)

Aplica-se A
Azure Local, version 21H2

Nota

Para obter informações sobre a terminologia do Windows Update, consulte o artigo sobre os tipos de atualizações do Windows e os tipos de atualização de qualidade mensal. Para obter uma visão geral do Azure Stack HCI, versão 21H2, consulte a página do histórico de atualizações.  

Melhorias

Esta atualização não relacionada com segurança inclui melhoramentos de qualidade. As principais alterações incluem:

  • Novo! Adiciona auditoria de endereços IP para ligações de receção de Gestão Remota do Windows (WinRM) no evento de segurança 4262 e no evento WinRM 91. Isto resolve um problema que impede o registo do endereço IP de origem e do nome do computador para uma ligação remota do PowerShell.

  • Novo! Adiciona a capacidade de chamar SetCredentialsAttribute no modo de usuário para SECPKG_ATTR_CLIENT_CERT_POLICY. 

  • Novo! Adiciona o código específico do Redirecionador de Mensagens de Servidor (SMB) (RDR) de Controlo do Sistema de Ficheiros Públicos (FSCTL) FSCTL_LMR_QUERY_INFO.

  • Novo! Torna a ordem do conjunto de cifras do cliente SMB e do servidor SMB configurável usando o PowerShell.

  • Novo! Adiciona auditoria de endereços IP para ligações de receção de Gestão Remota do Windows (WinRM) no evento de segurança 4262 e no evento WinRM 91. Isto resolve um problema que impede o registo do endereço IP de origem e do nome do computador para uma ligação remota do PowerShell.

  • Novo! Adiciona o código de Redirecionador de Protocolo de Mensagem de Servidor (SMB) (RDR) público específico de Controlo do Sistema de Ficheiros (FSCTL) FSCTL_LMR_QUERY_INFO.

  • Novo! Adiciona suporte para Transport Layer Security (TLS) 1.3 em implementações de protocolo LDAP (Lightweight Directory Access Protocol) de cliente e servidor Windows.

  • Resolução de um problema que afeta o serviço da Área de Transferência na Nuvem e impede a sincronização entre máquinas após um período de inatividade.

  • Resolve um problema que apresenta carateres japoneses incorretamente no PowerShell.

  • Resolve um problema que não mostra Windows Server 2019 e Windows Server 2022 em determinadas listas de menu pendente no Gestor de Servidor.

  • Resolve problemas que bloqueiam a Paravirtualização da GPU.

  • Melhora a utilização da GPU em cenários em que vários utilizadores se ligam remotamente a um servidor com múltiplas GPUs instaladas.

  • Ativa o Política de Grupo InternetExplorerModeEnableSavePageAs . Para obter mais informações, consulte Documentação da política do navegador Microsoft Edge.

  • Resolve um problema que faz com que a API GetDoubleClickTime() falhe em estações de janela não interativas. Para obter mais informações, consulte GetDoubleClickTime function (winuser.h) e Window Station and Desktop Creation.

  • Resolve um problema que afeta a área do touchpad que responde a um clique com o botão direito do rato (a zona de clique com o botão direito). Para obter mais informações, consulte Zona de clique com o botão direito do mouse.

  • Resolve um problema que afeta algumas cadeias de certificados para Autoridades de Certificação de Raiz que são membros do Programa de Certificação de Raiz da Microsoft. Para estes certificados, o estado da cadeia de certificados pode ser: "Este certificado foi revogado pela respetiva autoridade de certificação".

  • Resolve um problema que impede a utilização de ficheiros de Sistema de Encriptação de Ficheiros (EFS) numa ligação WebDAV (Distributed Authoring and Versioning) baseada na Web.

  • Resolve um problema que faz com que um controlador de domínio escreva incorretamente o evento 21 do Centro de Distribuição de Chaves (KDC) no registo de eventos do sistema. Isto ocorre quando o KDC processa com êxito um pedido de autenticação PKINIT (Criptografia de Chave Pública para Autenticação Inicial) Kerberos com um certificado autoassinado para cenários de confiança de chave (Windows Hello para Empresas e Autenticação de Dispositivo).

  • Resolve um problema em que ocorre uma falha na criação de uma instalação a partir de suportes de dados (IFM) para o Active Directory que gera o erro "-2101 JET_errCallbackFailed".

  • Resolve um problema que ocorre quando o Serviço LDS do Active Directory (Active Directory Lightweight Directory Service - LDS) repõe a palavra-passe para objetos UserProxy. A reposição da palavra-passe falha com um erro como "00000005: SvcErr: DSID-03380C23, problem 5003 (WILL_NOT_PERFORM), data 0".

  • Resolve um problema que faz com que a política do fornecedor de serviços de configuração (CSP) LocalUsersAndGroups falhe quando modifica o grupo Administradores incorporado. Este problema ocorre se a conta de Administrador local não estiver especificada na lista de membros quando efetuar uma operação de substituição.

  • Resolve um problema em que entradas XML com formato incorreto podem causar um erro no DeviceEnroller.exe. Isto impede que os CSPs sejam entregues no dispositivo até reiniciar o dispositivo ou corrigir o XML.

  • Resolve um problema que faz com que a autenticação Microsoft NTLM com uma confiança externa falhe. Este problema ocorre quando um controlador de domínio que contém o pedido de autenticação do Windows Update de 11 de janeiro de 2022 ou posterior não está num domínio de raiz e não detém a função de Catálogo Global. As operações afetadas podem registar os seguintes erros:

    • A base de dados de segurança não foi iniciada.
    • O domínio estava no estado errado para executar a operação de segurança.
    • 0xc00000dd (STATUS_INVALID_DOMAIN_STATE).
  • Otimiza o acesso à base de dados do Repositório de Estado para ajudar a reduzir os atrasos na implementação Appx ou ecrãs pretos que podem ocorrer quando inicia sessão no Windows 2019 Server.
  • Resolve um problema que não mostra Windows Server 2019 e Windows Server 2022 em determinadas listas de menu pendente no Gestor de Servidor.
  • Resolve um problema que faz com que a cópia de ficheiros seja mais lenta devido a um cálculo errado das memórias intermédias de escrita no gestor de caches.

Para retornar ao site de documentação do Azure Stack HCI

Atualização da pilha de manutenção do Windows 10 - 20348.793

Esta atualização disponibiliza melhoramentos de qualidade para a pilha de manutenção, que é o componente que instala as atualizações do Windows. As atualizações da pilha de manutenção (SSU) garantem que dispõe uma pilha de manutenção robusta e confiável para que os seus dispositivos possam receber e instalar atualizações da Microsoft. As principais alterações incluem:

  • Resolução de um problema que impede uma aplicação pré-instalada de funcionar como esperado depois de instalar uma atualização do Windows.

Problemas conhecidos nesta atualização

Atualmente, a Microsoft desconhece a existência de quaisquer problemas relacionados com esta atualização.

Como obter esta atualização

Antes de instalar esta atualização

A Microsoft combina agora a atualização da pilha de manutenção (SSU) mais recente para o seu sistema operativo com a atualização cumulativa mais recente (LCU). Para obter informações gerais sobre SSUs, consulte Atualizações da pilha de manutenção e Atualizações da Pilha de Manutenção (SSU): Perguntas Mais Frequentes.

Para instalar a LCU em seu cluster HCI de pilha Azure, consulte Atualizar clusters HCI de pilha Azure.

Instalar esta atualização

Via de Lançamento Disponível Passo Seguinte
Windows Update e Microsoft Update Sim Aceda a Definições>, Atualização & Segurança>Windows Update. Na área Atualizações opcionais disponíveis , encontrará a ligação para transferir e instalar a atualização.
Windows Update para Empresas Não Nenhuma. Estas alterações serão incluídas na próxima atualização de segurança deste canal.
Catálogo Microsoft Update Não Para obter o pacote autónomo para esta atualização, aceda ao site do Catálogo Microsoft Update.
Windows Server Update Services (WSUS) Não Pode importar manualmente esta atualização para o WSUS. Consulte o Catálogo Microsoft Update para obter instruções.

Nota

  • Se pretender remover a LCU
  • Para remover a LCU depois de instalar o pacote combinado SSU e LCU, use a opção de linha de comando DISM/Remove-Package com o nome do pacote LCU como argumento. Você pode encontrar o nome do pacote usando este comando: DISM /online /get-packages.
  • Executar Windows Update instalador autônomo (wusa.exe) com a opção /uninstall no pacote combinado não funcionará porque o pacote combinado contém a SSU. Não é possível remover a SSU do sistema após a instalação.

Informações de ficheiro

Para obter uma lista dos ficheiros incluídos nesta atualização, transfira as informações de ficheiro para a atualização cumulativa 5014665.

Para obter uma lista dos ficheiros incluídos na atualização da pilha de manutenção, transfira as informações de ficheiro para a SSU - versão 20348.793