Actualizare de non-securitate din 25 octombrie 2022 (KB5018485)

Se aplică la
Azure Local, version 21H2

Notă

Pentru informații despre terminologia Windows update, consultați articolul despre tipurile de actualizări Windows și tipurile de actualizări de calitate lunare. Pentru o prezentare generală a Azure Stack HCI, versiunea 21H2, consultați pagina cu istoricul său de actualizări.  

Îmbunătățiri

Această actualizare nelegată de securitate include îmbunătățiri ale calității. Când instalați acest KB:

  • Aceasta tratează o problemă care afectează întărirea autentificării Distributed Component Object Model (DCOM). Acesta ridică automat nivelul de autentificare pentru toate solicitările de activare neanonime de la clienții DCOM la RPC_C_AUTHN_LEVEL_PKT_INTEGRITY. Acest lucru se întâmplă dacă nivelul de autentificare este sub Integritatea pachetelor.
  • Tratează o problemă DCOM care afectează serviciul Remote Procedure Call (rpcss.exe). Aceasta ridică nivelul de autentificare la RPC_C_AUTHN_LEVEL_PKT_INTEGRITY în loc de RPC_C_AUTHN_LEVEL_CONNECT dacă este specificat RPC_C_AUTHN_LEVEL_NONE.
  • Aceasta tratează o problemă care face ca un upgrade de sistem de operare să nu mai răspundă, apoi să nu reușească.
  • Aceasta tratează o problemă care afectează Serviciul de căutare Windows. Aceasta face ca progresul indexării serviciului să fie lent.
  • Aceasta tratează o problemă care afectează conectorul Proxy pentru aplicații Microsoft Azure Active Directory (AAD). Acesta nu poate regăsi un tichet Kerberos în numele utilizatorului. Mesajul de eroare este "Handle-ul specificat este nevalid (0x80090301)".
  • Aceasta abordează o problemă care afectează activitățile programate. Acestea pot rula ani în viitor dacă următoarea apariție depășește o schimbare a orei de vară și setați fusul orar al mașinii la UTC.
  • Aceasta tratează o problemă care afectează jocurile Microsoft Direct3D 9. Hardware-ul grafic nu mai funcționează dacă hardware-ul nu are un driver Direct3D 9 nativ.
  • Aceasta tratează o problemă care afectează fontul a trei caractere chinezești. Când formatați aceste caractere ca aldin, dimensiunea lățimii este greșită.
  • Aceasta tratează problemele grafice din jocurile care utilizează Microsoft D3D9 pe unele platforme.
  • Aceasta tratează o problemă care afectează serviciul de descoperire automată a proxy web WinHTTP. Aceasta nu poate porni, deoarece serviciile nu reușesc să creeze o intrare de bază de date RPC. Acest lucru se întâmplă dacă serviciul repornește de peste 500 de ori.
  • Tratează o problemă care afectează Microsoft Edge atunci când este în modul IE. Titlurile ferestrelor pop-up și filelor sunt greșite.
  • Aceasta tratează o problemă care afectează modul IE din Microsoft Edge. Vă împiedică să deschideți pagini web. Acest lucru se întâmplă atunci când activați Protecție aplicații Windows Defender (WDAG) și nu configurați politicile de izolare a rețelei.
  • Aceasta abordează o problemă care afectează editorii metodă de intrare (IME) de la Microsoft și de la terți. Acestea nu mai funcționează atunci când închideți fereastra IME. Acest lucru se întâmplă dacă IME utilizează Windows Text Services Framework (TSF) 1.0.
  • Aceasta tratează o problemă care afectează instalarea driverelor pe anumite componente hardware. Nu puteți vedea afișajul progresului instalării.
  • Aceasta tratează o problemă care afectează Controlul aplicației Windows Defender (WDAC ). Acesta oprește WDAC de la înregistrarea în jurnal a erorilor de verificare a încrederii codului dinamic .NET.
  • Aceasta tratează o problemă care afectează fișierele .msi. Controlul aplicației Windows Defender le ignoră atunci când dezactivați impunerea scripturilor.
  • Aceasta tratează o problemă care afectează un scenariu de infrastructură desktop virtual (VDI) desktop la distanță. Este posibil ca sesiunea să utilizeze fusul orar greșit.
  • Aceasta tratează o problemă care afectează ordinea focalizării de intrare. Acest lucru afectează tasta Tab atunci când începeți din caseta parolă de pe o pagină de acreditări pentru a vă conecta.
  • Îmbunătățește performanța de replicare Active Directory în mediile mari.
  • Aceasta tratează o problemă care afectează procesul de creare a acreditării pădure. Nu reușește să plaseze sufixe de nume DNS (Domain Name System) în atributele de încredere. Această problemă apare pe dispozitivele care instalează actualizările din 11 ianuarie 2022 sau mai recente.
  • Aceasta abordează o problemă care afectează Server Manager. Poate reseta discul greșit atunci când mai multe discuri au același UniqueId. Pentru mai multe informații, consultați KB5018898.
  • Aceasta tratează o problemă care afectează maparea certificatelor. Dacă nu reușește, este posibil calsass.exe să nu mai funcționeze în schannel.dll.
  • Actualizează lista de blocare a driverelor vulnerabile din kernelul Windows care se află în fișierul DriverSiPolicy.p7b. Această actualizare asigură, de asemenea, că lista de blocare este aceeași în Windows 10 și Windows 11. Pentru mai multe informații, consultați KB5020779.
  • Acest lucru face ca Microsoft să fie conform cu US Government (USG), versiunea 6, versiunea 1 (USGv6-r1).
  • Acesta oprește începerea orei de vară în Iordania la sfârșitul lunii octombrie 2022. Fusul orar pentru Iordania va trece permanent la fusul orar UTC + 3.
  • Aceasta tratează o problemă care face ca serviciul de rețea gazdă (HNS) să nu mai funcționeze. Acest lucru duce la întreruperi de trafic. Pentru Windows Server 2019, această modificare este dezactivată în mod implicit. Pentru a o activa este necesară o cheie de registry. Puteți solicita această cheie de la Microsoft prin intermediul managerului de asistență tehnică (TAM). Pentru Windows Server 2022, această modificare este activată în mod implicit. Nu este necesară nicio acțiune suplimentară după actualizarea sistemului.
  • Aceasta abordează o problemă care poate apărea atunci când activați anularea dublării. Problema poate cauza un impasă.
  • Aceasta abordează o problemă care ar putea afecta evenimentele de auditare pentru solicitările de tichete de acordare a tichetelor (TGT) și de serviciu de acordare a tichetelor (TGS). Problema poate înregistra ID-ul de eveniment 521 și codul de stare 0xc0000078 ("Indică faptul că structura SID nu este validă."). În schimb, auditarea ar trebui să înregistreze ID-urile de evenimente de auditare pentru erori ale serviciului de autentificare Kerberos 4768 (TGT) sau 4769 (TGS). Dacă ați activat politica "Audit: închideți imediat sistemul dacă nu puteți înregistra auditurile de securitate", controlerul de domeniu ar putea reporni brusc și ar putea înregistra codul de oprire c0000244 (STATUS_AUDIT_FAILED).

Pentru a reveni la site-ul de documentație Azure Stack HCI

Azure Stack HCI, versiunea 21H2 actualizarea stivei de servicii - 20348.1066

Această actualizare aduce îmbunătățiri de calitate pentru stiva de servicii, care este componenta ce instalează actualizările Windows. Actualizările stivei de servicii (SSU) asigură că aveți o stivă de servicii robustă și fiabilă, astfel încât dispozitivele dvs. să poată primi și instala actualizări Microsoft.

Probleme cunoscute din această actualizare

Microsoft nu are cunoștință în prezent de nicio problemă cu această actualizare.

Cum se obține această actualizare

Înainte de a instala această actualizare

Microsoft combină acum cea mai recentă actualizare a stivei de servicii (SSU) pentru sistemul de operare cu cea mai recentă actualizare cumulativă (LCU). Pentru informații generale despre SSU-uri, consultați Actualizările stivei de servicii și Actualizările stivei de servicii (SSU): întrebări frecvente.

Pentru a instala LCU pe clusterul Azure Stack HCI, consultați Actualizarea clusterelor Azure Stack HCI.

Instalați această actualizare

Canal de lansare Disponibil Următorul pas
Windows Update și Microsoft Update Da Accesați Setări>Actualizare & Securitate>Windows Update. În zona Actualizări opționale disponibile , veți găsi linkul pentru a descărca și a instala actualizarea.
Windows Update pentru firme Nu Niciuna. Aceste modificări vor fi incluse în următoarea actualizare de securitate pentru acest canal.
Catalog Microsoft Update Nu Pentru a obține pachetul independent pentru această actualizare, accesați site-ul web Catalog Microsoft Update.
Serviciile de actualizare Windows Server (WSUS) Nu Puteți importa manual această actualizare în WSUS. Consultați Catalogul Microsoft Update pentru instrucțiuni.

Notă

  • Dacă doriți să eliminați LCU
  • Pentru a elimina LCU după instalarea pachetelor combinate SSU și LCU, utilizați opțiunea de linie de comandă DISM/Remove-Package cu numele pachetului LCU ca argument. Puteți găsi numele pachetului utilizând această comandă: DISM /online /get-packages.
  • Rularea Windows Update instalare independentă (wusa.exe) cu comutatorul /uninstall în pachetul combinat nu va funcționa, deoarece pachetul combinat conține SSU. Nu puteți elimina SSU din sistem după instalare.

Informații despre fișiere

Pentru o listă a fișierelor furnizate în această actualizare, descărcați informațiile de fișier pentru actualizarea cumulativă 5018485.

Pentru o listă a fișierelor furnizate în actualizarea stivei de servicii, descărcați informațiile de fișier pentru SSU - versiunea 20348.1066