Внимание!
Если вы планируете установить это обновление на контроллере домена (DC), мы настоятельно рекомендуем установить обновление для системы безопасности от 8 февраля 2022 г. Февральские обновления для системы безопасности устраняет известную проблему, которая может привести к неожиданному перезапуску некоторых версий Windows Server.
Примечание
Сведения о терминологии обновлений Windows см. в статье о типах обновлений Windows и типах ежемесячных обновлений качества. Общие сведения о Azure Stack HCI версии 21H2 см. на странице журнала обновлений.
Улучшения
Это обновление для системы безопасности направлено на улучшение качества работы ОС. Основные изменения в этом обновлении:
- Устранена известная проблема, которая влияет на редакторы методов ввода (IME) на японском языке. При использовании японского редактора IME для ввода текста текст может отображаться не по порядку или текстовый курсор может неожиданно перемещаться в приложениях, использующих многобайтовый набор символов (MBCS). Эта проблема затрагивает японские IME Майкрософт и сторонние японские IME.
Дополнительные сведения об уязвимостях системы безопасности см. в руководстве по обновлению системы безопасности и Обновления безопасности за январь 2022 г.
Возврат на сайт документации Azure Stack HCI
обновление стека обслуживания Windows 10 — 20348.403
Это обновление вносит улучшения в стек обслуживания — компонент, устанавливающий обновления Windows. Обновления стека обслуживания (SSU) гарантируют наличие надежного и надежного стека обслуживания, чтобы устройства могли получать и устанавливать обновления Майкрософт.
Известные проблемы, связанные с этим обновлением
| Проблема | Возможное решение |
|---|---|
| После установки этого обновления могут возникать сбои подключений IP-безопасности (IPSEC), которые содержат ИД поставщика. Также могут быть затронуты VPN-подключения, использующие туннельный протокол уровня 2 (L2TP) или протокол IKE IP-безопасности (IPSEC IKE). | Эта проблема устранена в KB5010796. |
| После установки этого обновления на контроллерах домена затронутые версии Windows Server могут неожиданно перезапуститься после получения ошибки Lsass.exe. Примечание: На Windows Server 2016 и более поздних версиях вы, скорее всего, будете затронуты, если контроллеры домена используют теневые субъекты в среде усиленной безопасности Администратор (ESAE) или средах с управление привилегированными пользователями (PIM). | Эта проблема устранена в KB5010796. |
| После установки обновлений, выпущенных 11 января 2022 г. или позднее, приложения, которые используют Microsoft .NET Framework для получения или настройки сведений доверия леса Active Directory, могут столкнуться с проблемами. В приложениях может возникнуть сбой, они могут закрыться или вы можете получить сообщение об ошибке из приложения или Windows. Вы также можете получить ошибку о нарушении доступа (0xc0000005). Примечание для разработчиков Затронутые приложения используют API System.DirectoryServices. |
Чтобы устранить эту проблему вручную, примените внеполосные обновления для версии платформа .NET Framework, используемой приложением.Примечание. Эти обновления не доступны в клиентский компонент Центра обновления Windows и не устанавливаются автоматически. Чтобы получить автономный пакет, найдите номер базы знаний для вашей версии Windows и платформа .NET Framework в каталоге Центра обновления Майкрософт. Вы можете вручную импортировать эти обновления в Windows Server Update Services (WSUS) и Microsoft Endpoint Configuration Manager. Инструкции по WSUS см. в разделе WSUS и сайт каталога. Инструкции по диспетчеру конфигурации см . в разделе Импорт обновлений из каталога Центра обновления Майкрософт. Инструкции по установке этого обновления для операционной системы см. в статьях базы знаний, перечисленных ниже.
|
Порядок получения обновления
Перед установкой этого обновления
Корпорация Майкрософт теперь объединяет последнее обновление стека обслуживания (SSU) для вашей операционной системы с последним накопительным обновлением (LCU). Общие сведения об SSU см. в разделах Обновления стека обслуживания и Обновления стека обслуживания (SSU): вопросы и ответы.
Сведения об установке LCU в кластере HCI Azure Stack см. в статье Обновление кластеров Azure Stack HCI.
Установка этого обновления
| Канал выпуска | Доступно | Следующий шаг |
|---|---|---|
| Центр обновления Windows и Центр обновления Майкрософт | Да | Нет. Это обновление будет скачано и установлено автоматически из Центра обновления Windows. |
| Центр обновления Windows для бизнеса | Да | Нет. Это обновление будет автоматически загружено и установлено из клиентский компонент Центра обновления Windows в соответствии с настроенными политиками. |
| Каталог Центра обновления Майкрософт | Да | Чтобы получить отдельный пакет для данного обновления, перейдите на веб-сайт каталога Центра обновления Майкрософт. |
| Службы Windows Server Update Services (WSUS) | Да | Это обновление будет автоматически синхронизироваться с WSUS, если вы настроите продукты и классификации следующим образом: Продукт: Azure Stack HCI Классификация: обновления для системы безопасности |
Примечание
- Если вы хотите удалить LCU
- Чтобы удалить LCU после установки объединенного пакета SSU и LCU, используйте параметр командной строки DISM/Remove-Package с именем пакета LCU в качестве аргумента. Имя пакета можно найти с помощью следующей команды: DISM /online /get-packages.
- Запуск клиентский компонент Центра обновления Windows автономного установщика (wusa.exe) с параметром /uninstall в объединенном пакете не будет работать, так как объединенный пакет содержит SSU. После установки нельзя удалить SSU из системы.
Сведения о файле
Чтобы получить список файлов, которые предоставляются в этом обновлении, скачайте сведения о файлах для накопительных 5009555 обновления.
Чтобы получить список файлов, которые предоставляются в обновлении стека обслуживания, скачайте сведения о файлах для SSU версии 20348.403.