Actualizare de securitate din 10 octombrie 2023 (KB5031364) pentru Azure Stack HCI, versiunea 21H2

Se aplică la
Azure Local, version 21H2

Notă

  • 8/8/2023
  • IMPORTANT Azure Stack HCI, versiunea 21H2 va ajunge la sfârșitul perioadei de service pe 14 noiembrie 2023.  După 14 noiembrie 2023, aceste dispozitive nu vor primi actualizări de securitate și de calitate lunare. Aceste actualizări conțin protecții împotriva celor mai recente amenințări de securitate. Pentru a beneficia în continuare de actualizări de securitate și de calitate, vă recomandăm să actualizați la cea mai recentă versiune de Windows.

Notă

Pentru informații despre terminologia Windows update, consultați articolul despre tipurile de actualizări Windows și tipurile de actualizări de calitate lunare. Pentru o prezentare generală Azure Stack HCI, versiunea 21H2, consultați pagina cu istoricul său de actualizări.      

Îmbunătățiri

Această actualizare de securitate include îmbunătățiri ale calității. Când instalați acest KB:

  • Nou! Această actualizare adaugă o componentă opțională de configurare Azure Arc. Aceasta include o nouă pictogramă în bara de sistem Azure Arc și o nouă intrare Server Manager pentru gestionarea Azure Arc. Există, de asemenea, un program de instalare grafic pentru agentul dispozitivului conectat Azure. Acum, puteți activa Azure Arc folosind doar câteva clicuri. Nu trebuie să rulați un script PowerShell. Pentru a afla mai multe, consultați Conectarea mașinilor Windows Server la Azure prin configurarea Azure Arc.

  • Nou! Această actualizare finalizează lucrul pentru a respecta cerințele GB18030-2022. Aceasta elimină și remapează caracterele pentru intrările Microsoft Wubi și intrările Microsoft Pinyin U. Nu mai este posibil să introduceți puncte de cod de caractere care nu sunt acceptate. Toate punctele de cod necesare sunt actualizate.

  • Această actualizare tratează o condiție de cursă. Acest lucru se întâmplă atunci când se încarcă paginile de coduri în prima parte a pornirii. Acest lucru duce la o eroare de oprire 0x7e.

  • Această actualizare schimbă ortografia capitalei Ucrainei de la Kiev la Kiev.

  • Această actualizare acceptă modificările orei de vară (DST) în Groenlanda.

  • Această actualizare tratează o problemă care afectează activitățile programate. Activitățile care apelează API manager de acreditări pot să nu reușească. Acest lucru se întâmplă dacă selectați [Rulare numai când utilizatorul este conectat] și [Rulare cu cele mai mari privilegii].

  • Această actualizare tratează o problemă care afectează delegarea Kerberos. S-ar putea să nu reușească în mod greșit. Codul de eroare este 0xC000006E (STATUS_ACCOUNT_RESTRICTION). Această problemă poate apărea atunci când marcați contul de serviciu intermediar ca "Acest cont este sensibil și nu poate fi delegat" în Active Directory. Aplicațiile mai pot returna mesajul de eroare "System.Security.Authentication.AuthenticationException: Failed to initialize security context. Codul de eroare a fost -2146893042."

  • Această actualizare tratează o problemă care afectează dispozitivele PCI. Este posibil să primiți o eroare atunci când activați protecția Kernel Direct Memory Access (DMA).

  • Această actualizare îmbunătățește eficiența și performanța depanatorului recomandat.

  • Această actualizare afectează conexiunile Windows Filtering Platform (WFP). Diagnosticele de redirecționare pentru acestea s-au îmbunătățit.

  • Această actualizare tratează o problemă care afectează legarea externă. Nu reușește. Acest lucru se întâmplă după ce instalați actualizări Windows din mai 2023 sau mai recente. Din acest motiv, există probleme care afectează interogările LDAP și autentificarea.

  • Această actualizare afectează procesarea ID-ului de eveniment Active Directory 1644. Acum acceptă evenimente care au o lungime mai mare de 64 KO. Această modificare trunchiază interogările Lightweight Directory Access Protocol (LDAP) care au în evenimentul 1644 până la 20000 de caractere în mod implicit. Puteți configura valoarea 20K utilizând cheia de registry "DEFAULT_DB_EXPENSIVE_SEARCH_FILTER_MAX_LOGGING_LENGTH_IN_CHARS".

  • Această actualizare tratează o problemă care îi afectează pe cei care activează opțiunea de cont "Smart card este necesar pentru conectare interactivă". Atunci când este dezactivată RC4, nu vă puteți autentifica la fermele Servicii desktop la distanță. Mesajul de eroare este "A apărut o eroare de autentificare. Tipul de criptare solicitat nu este acceptat de KDC."

  • Această actualizare tratează o problemă care afectează I/O în Server Message Block (SMB). Aceasta poate să nu reușească atunci când utilizați algoritmul de compresie LZ77+Huffman.

  • Această actualizare tratează o problemă care afectează clientul Server Message Block (SMB). Nu reconectează toate handle-urile persistente atunci când reautentificarea unei sesiuni nu reușește.

  • Pentru a vă proteja împotriva CVE-2023-44487, trebuie să instalați cea mai recentă actualizare Windows. În funcție de cazul dvs. de utilizare, puteți seta și limita RST_STREAMS pe minut, utilizând noile chei de registry din această actualizare.

    Cheia de registry Valoare implicită Interval de valori valid Funcția cheie de registry
    Http2MaxClientResetsPerMinute 400 0–65535 Setează numărul permis de resetări (RST_STREAMS) pe minut pentru o conexiune. Când atingeți această limită, este trimis un mesaj GOAWAY către client pentru conexiune.
    Http2MaxClientResetsGoaway 1 0-1 Dezactivează sau permite trimiterea mesajului GOAWAY atunci când ajungeți la limită. Dacă setați această opțiune la 0, conexiunea se termină imediat ce atingeți limita.

Pentru mai multe informații despre vulnerabilitățile de securitate, consultați Ghidul actualizărilor de securitate și actualizările de securitate din octombrie 2023

Pentru a reveni la site-ul de documentație Azure Stack HCI

Azure Stack HCI, actualizarea stivei de servicii versiunea 21H2 - 20348.2032

Această actualizare aduce îmbunătățiri de calitate pentru stiva de servicii, care este componenta ce instalează actualizările Windows. Actualizările stivei de servicii (SSU) asigură că aveți o stivă de servicii robustă și fiabilă, astfel încât dispozitivele dvs. să poată primi și instala actualizări Microsoft.

Probleme cunoscute din această actualizare

Microsoft nu are cunoștință în prezent de nicio problemă cu această actualizare.

Cum se obține această actualizare

Înainte de a instala această actualizare

Microsoft combină acum cea mai recentă actualizare a stivei de servicii (SSU) pentru sistemul de operare cu cea mai recentă actualizare cumulativă (LCU). Pentru informații generale despre SSU-uri, consultați Actualizările stivei de servicii și Actualizările stivei de servicii (SSU): întrebări frecvente.

Pentru a instala LCU pe clusterul dvs. Azure Stack HCI, consultați Actualizarea clusterelor Azure Stack HCI.

Instalați această actualizare

Canal de lansare Disponibil Următorul pas
Windows Update și Microsoft Update Da Niciuna. Această actualizare va fi descărcată și instalată automat de la Windows Update.
Windows Update pentru firme Da Niciuna. Această actualizare va fi descărcată și instalată automat de la Windows Update în conformitate cu politicile configurate.
Catalog Microsoft Update Da Pentru a obține pachetul independent pentru această actualizare, accesați site-ul web Catalog Microsoft Update.
Serviciile de actualizare Windows Server (WSUS) Da Această actualizare se va sincroniza automat cu WSUS în cazul în care configurați Produse și clasificări după cum urmează:
Produs: Azure Stack HCI
Clasificare: actualizări de securitate

Notă

  • Dacă doriți să eliminați LCU
  • Pentru a elimina LCU după instalarea pachetelor combinate SSU și LCU, utilizați opțiunea de linie de comandă DISM/Remove-Package cu numele pachetului LCU ca argument. Puteți găsi numele pachetului utilizând această comandă: DISM /online /get-packages.
  • Rularea instalatorului independent Windows Update (wusa.exe) cu comutatorul /uninstall din pachetul combinat nu va funcționa, deoarece pachetul combinat conține SSU. Nu puteți elimina SSU din sistem după instalare.

Informații despre fișiere

Pentru o listă a fișierelor furnizate în această actualizare, descărcați informațiile de fișier pentru actualizarea cumulativă 5031364.

Pentru o listă a fișierelor furnizate în actualizarea stivei de servicii, descărcați informațiile de fișier pentru SSU - versiunea 20348.2032