25 января 2022 г. обновление, отличное от системы безопасности (KB5009608)

Применяется к
Azure Local, version 21H2

Примечание

Сведения о терминологии обновлений Windows см. в статье о типах обновлений Windows и типах ежемесячных обновлений качества. Общие сведения о Azure Stack HCI версии 21H2 см. на странице журнала обновлений

Улучшения

Это обновление, не касающееся системы безопасности, направлено на улучшение качества работы ОС. Основные изменения в этом обновлении:

  • Обновления летнее время начнется в феврале 2022 года, а не в марте 2022 года в Иордании.
  • Устранена проблема, которая влияет на службу готовности приложений и препятствует успешному входу пользователей. 
  • Устранена проблема, из-за чего сервер служб удаленных рабочих столов (RDS) становится нестабильным, когда число подключенных пользователей превышает 100. В результате пользователи не могут получить доступ к опубликованным приложениям с помощью RDS Windows Server 2019 г.
  • Устранена проблема, которая не позволяла клиентам System Center Virtual Machine Manager (SCVMM) регистрировать общие папки хранилища, подключенного к сети (NAS), в кластерах узлов Hyper-V. Это также устраняет проблему, из-за чего существующие виртуальные машины в зарегистрированной общей папке NAS отображаются как "Неподдерживаемая конфигурация" в SCVMM.
  • Устранена проблема в CLSID_InternetExplorer.
  • Устранена проблема, которая иногда не позволяла вводить строки в редакторе метода ввода (IME).
  • Устранена проблема, возникающая в сценариях удаленного рабочего стола или удаленных приложений, интегрированных локально (RAIL). Окно может не отображаться, так как приложение использовало WM_SETREDRAW , чтобы временно остановить перерисовку окна.
  • Устранена проблема, которая могла привести к прекращению работы Windows при использовании API пера Haptics.
  • Обновления номер телефона для активации Windows для языковых стандартов с неправильным номером телефона.
  • Устранена проблема, из-за которую устройство неправильно сообщалось о том, что оно не соответствует условному доступу из-за конфигурации антивирусной программы или брандмауэра.
  • Устранена проблема, которая останавливает печать или выводит неправильные выходные данные при печати с помощью USB в Windows 10 версии 2004 или более поздней.
  • Устранена проблема, из-за чего Kerberos.dll перестанет работать в службе подсистемы локального центра безопасности (LSASS). Это происходит, когда LSASS обрабатывает одновременные запросы service for User (S4U) типа "пользователь—пользователь" (U2U) для одного и того же клиентского пользователя.
  • Устранена проблема, которая влияет на поставщик учетных данных Fast Identity Online 2.0 (FIDO2) и препятствует отображению поля ввода ПИН-кода.
  • Устранена проблема, из-за чего Windows перестает работать и возникает ошибка "IRQL_NOT_LESS_OR_EQUAL".
  • Устранена проблема, из-за которой команда PowerShell Get-TPM могла завершаться сбоем при попытке сообщить сведения о доверенном платформенного модуля (TPM). Команда завершается ошибкой "0x80090011 Microsoft.Tpm.Commands.TpmWmiException,Microsoft.Tpm.Commands.GetTpmCommand".
  • Устранена проблема, которая приводила к отключению сеанса протокола удаленного рабочего стола (RDP) или пустому экрану для server Core. Эта проблема возникает при установке компонента AppCompat.
  • Устранена проблема, из-за чего lsass.exe перестает работать и устройство перезапускается. Эта проблема возникает при запросе счетчиков Windows NT служб каталогов (NTDS) после остановки службы NTDS.
  • Устранена проблема, которая влияет на NTFS при включении журнала последовательного номера обновления (USN). NTFS выполняет ненужные действия каждый раз, когда выполняет операцию записи, что влияет на производительность операций ввода-вывода.
  • Устранена проблема, из-за чего в некоторых случаях не удается применить объект групповая политика (GPO) "Не разрешать сжатие на всех томах NTFS".
  • Устранена проблема, которая не позволяла Robocopy повторить процесс копирования файлов.
  • Устранена проблема, которая могла возникнуть при включении подробного ведения журнала аудита службы федерации Active Directory (AD FS) (AD FS) и регистрации недопустимого параметра. В результате регистрируется событие 207, которое указывает на то, что произошел сбой записи в журнал аудита.
  • Устраняет утечку памяти, которая возникает при вызове WinVerifyTrust(). Эта проблема возникает, если не удается проверить первую сигнатуру файла с несколькими подписями.
  • Добавляет событие аудита в контроллеры домена Active Directory, которое идентифицирует клиентов, которые не соответствуют RFC 4456. Дополнительные сведения см. в разделе KB5005408: проверка подлинности smart карта может привести к сбою печати и сканирования.

Возврат на сайт документации Azure Stack HCI

обновление стека обслуживания Windows 10 — 20348.502

Это обновление вносит улучшения в стек обслуживания — компонент, устанавливающий обновления Windows. Обновления стека обслуживания (SSU) гарантируют наличие надежного и надежного стека обслуживания, чтобы устройства могли получать и устанавливать обновления Майкрософт.

Известные проблемы, связанные с этим обновлением

Проблема Возможное решение
После установки обновлений, выпущенных 11 января 2022 г. или позднее, приложения, которые используют Microsoft .NET Framework для получения или настройки сведений доверия леса Active Directory, могут столкнуться с проблемами. В приложениях может возникнуть сбой, они могут закрыться или вы можете получить сообщение об ошибке из приложения или Windows. Вы также можете получить ошибку о нарушении доступа (0xc0000005).
Примечание для разработчиков Затронутые приложения используют API System.DirectoryServices.
Чтобы устранить эту проблему вручную, примените внеполосные обновления для версии платформа .NET Framework, используемой приложением.Примечание. Эти обновления не доступны в клиентский компонент Центра обновления Windows и не устанавливаются автоматически. Чтобы получить автономный пакет, найдите номер базы знаний для вашей версии Windows и платформа .NET Framework в каталоге Центра обновления Майкрософт. Вы можете вручную импортировать эти обновления в Windows Server Update Services (WSUS) и Microsoft Endpoint Configuration Manager. Инструкции по WSUS см. в разделе WSUS и сайт каталога. Инструкции по диспетчеру конфигурации см . в разделе Импорт обновлений из каталога Центра обновления Майкрософт. Инструкции по установке этого обновления для операционной системы см. в статьях базы знаний, перечисленных ниже.
  • Windows Server 2022:

    • платформа .NET Framework 4.8 KB5011258
  • Windows Server 2019:

    • KB5011257 платформа .NET Framework 4.8
    • платформа .NET Framework 4.7.2 KB5011259
  • Windows Server 2016:

    • платформа .NET Framework 4.8 KB5011264
    • платформа .NET Framework 4.6.2, 4.7, 4.7.1 или 4.7.2 KB5011329
  • Windows Server 2012 R2:

    • платформа .NET Framework 4.8 KB5011266
    • платформа .NET Framework 4.6, 4.6.1, 4.6.2, 4.7, 4.7.1 или 4.7.2 KB5011263
    • платформа .NET Framework 4.5.2 KB5011261
  • Windows Server 2012:

    • платформа .NET Framework 4.8 KB5011265
    • платформа .NET Framework 4.6, 4.6.1, 4.6.2, 4.7, 4.7.1 или 4.7.2 KB5011262
    • KB5011260 платформа .NET Framework 4.5.2

Порядок получения обновления

Перед установкой этого обновления

Корпорация Майкрософт теперь объединяет последнее обновление стека обслуживания (SSU) для вашей операционной системы с последним накопительным обновлением (LCU). Общие сведения об SSU см. в разделах Обновления стека обслуживания и Обновления стека обслуживания (SSU): вопросы и ответы.

Сведения об установке LCU в кластере HCI Azure Stack см. в статье Обновление кластеров Azure Stack HCI.

Установка этого обновления

Канал выпуска Доступно Следующий шаг
Центр обновления Windows и Центр обновления Майкрософт Да Перейдите > в раздел ПараметрыОбновление & безопасность>клиентский компонент Центра обновления Windows. В области Доступные необязательные обновления вы найдете ссылку для скачивания и установки обновления.
Центр обновления Windows для бизнеса Нет Нет. Эти изменения будут включены в следующее обновление системы безопасности для этого канала.
Каталог Центра обновления Майкрософт Нет Чтобы получить отдельный пакет для данного обновления, перейдите на веб-сайт каталога Центра обновления Майкрософт.
Службы Windows Server Update Services (WSUS) Нет Это обновление можно импортировать в WSUS вручную. Инструкции см. в каталоге Центра обновления Майкрософт.

Примечание

  • Если вы хотите удалить LCU
  • Чтобы удалить LCU после установки объединенного пакета SSU и LCU, используйте параметр командной строки DISM/Remove-Package с именем пакета LCU в качестве аргумента. Имя пакета можно найти с помощью следующей команды: DISM /online /get-packages.
  • Запуск клиентский компонент Центра обновления Windows автономного установщика (wusa.exe) с параметром /uninstall в объединенном пакете не будет работать, так как объединенный пакет содержит SSU. После установки нельзя удалить SSU из системы.

Сведения о файле

Чтобы получить список файлов, которые предоставляются в этом обновлении, скачайте сведения о файлах для накопительного обновления 5009608.

Чтобы получить список файлов, которые предоставляются в обновлении стека обслуживания, скачайте сведения о файлах SSU версии 20348.502