Atualização de segurança (KB5030216) de 12 de setembro de 2023 para o Azure Stack HCI, versão 22H2

Aplica-se A
Azure Local, version 22H2

Nota

Para obter informações sobre a terminologia do Windows Update, consulte o artigo sobre os tipos de atualizações do Windows e os tipos de atualização de qualidade mensal. Para obter uma visão geral do Azure Stack HCI, versão 22H2, consulte a página do histórico de atualizações.      

Melhorias

Esta atualização de segurança inclui melhoramentos de qualidade. Quando instala esta KB:

  • Novo! Esta atualização afeta as configurações do firewall. Agora você pode fazer alterações que permitem configurar regras de grupo de aplicativos.
  • Esta atualização suporta alterações de horário de verão (DST) em Israel.
  • Esta atualização resolve um problema que afeta o protocolo SMB (Server Message Block). Não pode aceder à pasta partilhada SMB. Os erros são "Recursos de memória insuficientes" ou "Recursos insuficientes do sistema". 
  • A atualização resolve um problema que afeta as tarefas agendadas. As tarefas falham quando são utilizadas credenciais armazenadas da conta de utilizador local. Isto ocorre quando ativa o Credential Guard. A mensagem de erro é "2147943726: ERROR_LOGON_FAILURE (O nome de utilizador ou a palavra-passe está incorreta)".
  • Esta atualização resolve um problema que afeta o Serviço de Subsistema de Autoridade de Segurança Local (LSASS). O teclado deixa de responder. Isto ocorre quando utiliza Azure Virtual Desktop (AVD).
  • A atualização resolve um problema que afeta as pessoas que utilizam o Windows Update para Empresas. Após lhe ser pedido para alterar a palavra-passe no momento do início de sessão, a operação de alteração falha. Nesse caso, não conseguirá iniciar sessão. O código de erro está 0xc000006d.
  • Esta atualização resolve um problema que afeta o processo LSASS (Serviço de Subsistema de Autoridade de Segurança Local). É possível que deixe de responder. Por este motivo, a máquina é reiniciada. O erro é 0xc0000005 (STATUS_ACCESS_VIOLATION).
  • Esta atualização resolve um problema que afeta o Gestor de Janelas com Separadores. Ele pára de responder quando você usa o modo IE.
  • Esta atualização resolve um problema relacionado com alterações no reencaminhamento de eventos.
  • Esta atualização resolve um problema que afeta o Serviço Política de Grupo. Não irá esperar 30 segundos, que é o tempo de espera predefinido, para que a rede fique disponível. Por este motivo, as políticas não são processadas corretamente.
  • Esta atualização adiciona uma nova API para dispositivos independentes D3D12. Pode utilizá-lo para criar vários dispositivos D3D12 no mesmo adaptador. Para saber mais, consulte D3D12 Dispositivos independentes.
  • Esta atualização resolve um problema que afeta máquinas virtuais (VM). A criação de novas VMs falha para clientes do Azure Stack Hub. Isso ocorre quando você adiciona um novo nó a um cluster.
  • Esta atualização resolve um problema que afeta determinadas VMs. A sua implementação falha. Isto ocorre porque determinadas imagens VM não respondem a pedidos ARP (Address Resolution Protocol) se a origem estiver fora da rede local.
  • Esta atualização resolve um problema que afeta os clientes Azure Stack HCI. Suas tentativas de criar VMs falham. Isto ocorre quando elimina e recria recursos REST (Representational State Transfer) do servidor para o Controlador de Rede.
  • Esta atualização resolve um problema que afeta as tarefas de impressão que são enviadas para uma fila de impressão virtual. Falham sem um erro.
  • Esta atualização afeta o Controlo de Aplicações do Windows Defender (WDAC). A política de bloqueio de software baseado em hash pode não impedir a execução do software.
  • Esta atualização afeta políticas WDAC não assinadas. Eles são copiados para a partição de disco EFI (Extensible Firmware Interface). É reservado para políticas assinadas.
  • Esta atualização resolve um problema que afeta a Função Web Ambiente de Trabalho Remoto (RD). Se você habilitar essa função, ela falhará quando você atualizar implantações de RD mais de uma vez.
  • Esta atualização resolve um problema que afeta o Narrador. O foco não muda quando o foco do teclado é alterado. Por este motivo, o Narrador lê a etiqueta errada na caixa de diálogo que aparece quando inicia sessão.
  • Esta atualização resolve um problema que afeta o Coordenador de Transações Distribuídas da Microsoft (DTC). Tem uma fuga de alça. Por causa disso, o sistema fica sem memória.
  • Esta atualização resolve um problema que afeta o Conjunto de Políticas Resultante (RSOP). A definição da política "BackupDirectory" do Windows LAPS não estava a ser comunicada. Isto ocorre quando a definição está definida como 1, ou seja, "Cópia de segurança para o AAD".
  • Esta atualização resolve um problema que afeta a autenticação. A utilização de um smart card para associar ou voltar a associar um computador a um domínio do Active Directory pode falhar. Isto ocorre após instalar atualizações do Windows com data de outubro de 2022 ou posteriores. Para obter mais detalhes, consulte KB5020276.
  • Esta atualização resolve um problema que afeta o DPM 2019 e o DPM 2022. Quando tenta instalá-los, falha. Isto ocorre porque o Sistema de Ficheiros Resiliente (ReFS) deixa de responder.

Para obter mais informações sobre vulnerabilidades de segurança, consulte o Guia de Atualização de Segurança e a Atualizações de Segurança de setembro de 2023

Para retornar ao site de documentação do Azure Stack HCI

Azure Stack HCI, versão 22H2, atualização da pilha de manutenção - 20349.1960

Esta atualização disponibiliza melhoramentos de qualidade para a pilha de manutenção, que é o componente que instala as atualizações do Windows. As atualizações da pilha de manutenção (SSU) garantem que dispõe uma pilha de manutenção robusta e confiável para que os seus dispositivos possam receber e instalar atualizações da Microsoft.

Problemas conhecidos nesta atualização

Atualmente, a Microsoft desconhece a existência de quaisquer problemas relacionados com esta atualização.

Como obter esta atualização

Antes de instalar esta atualização

A Microsoft combina agora a atualização da pilha de manutenção (SSU) mais recente para o seu sistema operativo com a atualização cumulativa mais recente (LCU). Para obter informações gerais sobre SSUs, consulte Atualizações da pilha de manutenção e Atualizações da Pilha de Manutenção (SSU): Perguntas Mais Frequentes.

Para instalar a LCU em seu cluster HCI de pilha Azure, consulte Atualizar clusters HCI de pilha Azure.

Instalar esta atualização

Via de Lançamento Disponível Passo Seguinte
Windows Update e Microsoft Update Sim Nenhuma. Esta atualização será transferida e instalada automaticamente a partir do Windows Update.
Windows Update para Empresas Sim Nenhuma. Esta atualização será transferida e instalada automaticamente a partir do Windows Update de acordo com as políticas configuradas.
Catálogo Microsoft Update Sim Para obter o pacote autónomo para esta atualização, aceda ao site do Catálogo Microsoft Update.
Windows Server Update Services (WSUS) Sim Esta atualização será sincronizada automaticamente com WSUS se configurar Produtos e Classificações da seguinte forma:
Produto: Azure Stack HCI
Classificação: Atualizações de Segurança

Nota

  • Se pretender remover a LCU
  • Para remover a LCU depois de instalar o pacote combinado SSU e LCU, use a opção de linha de comando DISM/Remove-Package com o nome do pacote LCU como argumento. Você pode encontrar o nome do pacote usando este comando: DISM /online /get-packages.
  • A execução do Instalador Autónomo do Windows Update (wusa.exe) com o parâmetro /uninstall no pacote combinado não funcionará porque o pacote combinado contém a SSU. Não é possível remover a SSU do sistema após a instalação.

Informações de ficheiro

Para obter uma lista dos ficheiros incluídos nesta atualização, transfira as informações de ficheiro para a atualização cumulativa 5030216.

Para obter uma lista dos ficheiros incluídos na atualização da pilha de manutenção, transfira as informações de ficheiro para a SSU - versão 20349.1960