Примечание
Сведения о терминологии обновлений Windows см. в статье о типах обновлений Windows и типах ежемесячных обновлений качества. Общие сведения о Azure Stack HCI версии 21H2 см. на странице журнала обновлений.
Улучшения
Это обновление, не касающееся системы безопасности, направлено на улучшение качества работы ОС. Основные изменения в этом обновлении:
- Устранена известная проблема, которая может привести к сбою подключений по безопасности IP (IPSEC), содержащих идентификатор поставщика. Также могут быть затронуты VPN-подключения, использующие туннельный протокол уровня 2 (L2TP) или протокол IKE IP-безопасности (IPSEC IKE).
- Устранена известная проблема, которая могла привести к неожиданному перезапуску Windows Server после установки обновления от 11 января 2022 г. на контроллерах домена (DCs).
- Устранена проблема, из-за которой атрибуты Active Directory (AD) не записылись должным образом во время операции изменения протокола LDAP при внесении нескольких изменений атрибутов.
- Устранена проблема, которая могла препятствовать подключению съемных носителей, отформатированных с помощью отказоустойчивой файловой системы (ReFS), или может привести к подключению съемных носителей в формате RAW. Эта проблема возникает после установки обновления Windows от 11 января 2022 г.
Возврат на сайт документации Azure Stack HCI
обновление стека обслуживания Windows 10 — 20348.403
Это обновление вносит улучшения в стек обслуживания — компонент, устанавливающий обновления Windows. Обновления стека обслуживания (SSU) гарантируют наличие надежного и надежного стека обслуживания, чтобы устройства могли получать и устанавливать обновления Майкрософт.
Известные проблемы, связанные с этим обновлением
| Проблема | Возможное решение |
|---|---|
| После установки этого обновления при подключении к устройствам в недоверенном домене с помощью удаленного рабочего стола подключения могут не пройти проверку подлинности при использовании интеллектуальной проверки подлинности карта. Может появиться запрос "Ваши учетные данные не сработали. Учетные данные, которые использовались для подключения к [имени устройства], не работали. Введите новые учетные данные" и "Сбой попытки входа" красным цветом. | Эта проблема устранена с помощью отката известных проблем (KIR). Обратите внимание, что для автоматического распространения разрешения на неуправляемые личные и неуправляемые бизнес-устройства может потребоваться до 24 часов. Если перезапустить устройство с Windows, решение может быть применено к этому устройству быстрее. Для корпоративных управляемых устройств, на которых было установлено обновление и которые испытывают эту проблему, ее можно решить, установив и настроив специальную групповую политику, ссылка на которую приводится ниже.
Примечание После настройки специального групповая политика устройства необходимо перезапустить. Дополнительные сведения см. в статье Использование групповая политика для развертывания отката известных проблем. Общие сведения об использовании групповых политик см. в групповая политика Обзор. Файлы установки групповой политики: Важно Убедитесь, что вы используете правильный групповая политика для своей версии Windows. |
| После установки обновлений, выпущенных 11 января 2022 г. или позднее, приложения, которые используют Microsoft .NET Framework для получения или настройки сведений доверия леса Active Directory, могут столкнуться с проблемами. В приложениях может возникнуть сбой, они могут закрыться или вы можете получить сообщение об ошибке из приложения или Windows. Вы также можете получить ошибку о нарушении доступа (0xc0000005). Примечание для разработчиков Затронутые приложения используют API System.DirectoryServices. |
Чтобы устранить эту проблему вручную, примените внеполосные обновления для версии платформа .NET Framework, используемой приложением.Примечание. Эти обновления не доступны в клиентский компонент Центра обновления Windows и не устанавливаются автоматически. Чтобы получить автономный пакет, найдите номер базы знаний для вашей версии Windows и платформа .NET Framework в каталоге Центра обновления Майкрософт. Вы можете вручную импортировать эти обновления в Windows Server Update Services (WSUS) и Microsoft Endpoint Configuration Manager. Инструкции по WSUS см. в разделе WSUS и сайт каталога. Инструкции по диспетчеру конфигурации см . в разделе Импорт обновлений из каталога Центра обновления Майкрософт. Инструкции по установке этого обновления для операционной системы см. в статьях базы знаний, перечисленных ниже.
|
Порядок получения обновления
Перед установкой этого обновления
Корпорация Майкрософт теперь объединяет последнее обновление стека обслуживания (SSU) для вашей операционной системы с последним накопительным обновлением (LCU). Общие сведения об SSU см. в разделах Обновления стека обслуживания и Обновления стека обслуживания (SSU): вопросы и ответы.
Сведения об установке LCU в кластере HCI Azure Stack см. в статье Обновление кластеров Azure Stack HCI.
Установка этого обновления
| Канал выпуска | Доступно | Следующий шаг |
|---|---|---|
| Центр обновления Windows или Центр обновления Майкрософт | Да | Перейдите > в раздел ПараметрыОбновление & безопасность>клиентский компонент Центра обновления Windows. В области Доступные необязательные обновления вы найдете ссылку для скачивания и установки обновления. |
| Центр обновления Windows для бизнеса | Нет | Нет. Эти изменения будут включены в следующее обновление системы безопасности для этого канала. |
| Каталог Центра обновления Майкрософт | Да | Чтобы получить отдельный пакет для данного обновления, перейдите на веб-сайт каталога Центра обновления Майкрософт. |
| Службы Windows Server Update Services (WSUS) | Нет | Это обновление можно импортировать в WSUS вручную. Инструкции см. в каталоге Центра обновления Майкрософт. |
Примечание
- Если вы хотите удалить LCU
- Чтобы удалить LCU после установки объединенного пакета SSU и LCU, используйте параметр командной строки DISM/Remove-Package с именем пакета LCU в качестве аргумента. Имя пакета можно найти с помощью следующей команды: DISM /online /get-packages.
- Запуск клиентский компонент Центра обновления Windows автономного установщика (wusa.exe) с параметром /uninstall в объединенном пакете не будет работать, так как объединенный пакет содержит SSU. После установки нельзя удалить SSU из системы.
Сведения о файле
Чтобы получить список файлов, которые предоставляются в этом обновлении, скачайте сведения о файлах для накопительных 5010796 обновления.
Чтобы получить список файлов, которые предоставляются в обновлении стека обслуживания, скачайте сведения о файлах для SSU версии 20348.403.