22 марта 2022 г. обновление, отличное от системы безопасности (KB5011558)

Применяется к
Azure Local, version 21H2

Примечание

Сведения о терминологии обновлений Windows см. в статье о типах обновлений Windows и типах ежемесячных обновлений качества. Общие сведения о Azure Stack HCI версии 21H2 см. на странице журнала обновлений

Улучшения

Это обновление, не касающееся системы безопасности, направлено на улучшение качества работы ОС. Основные изменения в этом обновлении:

  • Устранена проблема, которая влияет на searchindexer. exe и не позволяет автономному поиску Microsoft Outlook возвращать последние сообщения электронной почты. 
  • Устранена проблема, которая вызывала searchindexer. exe , чтобы перестать отвечать на запросы во время операции отключения в среде установки удаленного рабочего стола.
  • Устранена проблема, из-за которой современные браузеры не смогли правильно отобразить HTML- код, созданный gpresult/h.
  • Устранена проблема, которая вызывала исключение "Доступ запрещен" для файла во время теста PowerShell для AppLocker.
  • Устранена проблема, которая возвращала сообщение об ошибке при поиске домена или подразделения. Эта проблема возникает из-за неправильного обнуления памяти.
  • Устранена проблема, из-за которую служба групповая политика могла перестать обрабатывать данные телеметрии для параметров реестра групповая политика.
  • Устранена ошибка нарушения доступа, из-за чего HTTP.sys перестает работать при включении BranchCache.
  • Устранена проблема, которая могла препятствовать правильной работе политики разрешения запросов DNS-сервера при указании полного доменного имени (FQDN) и условий подсети.
  • Устранена утечка кучи в PacRequestorEnforcement , которая снижает производительность контроллера домена.
  • Устранена проблема, которая влияет на прокси-сервер центра распространения ключей (KDC). Прокси-сервер KDC не может должным образом получить билеты Kerberos для входа в key Trust Windows Hello для бизнеса.
  • Добавлена поддержка сценариев сквозной передачи учетной записи Майкрософт (MSA) в диспетчере веб-учетных записей Active Directory (AAD) Azure (WAM).
  • Устранена проблема, из-за которую регистрируются события с идентификатором 37 во время определенных сценариев изменения пароля, включая изменение пароля объекта имени отказоустойчивого кластера (CNO) или объекта виртуального компьютера (VCO).
  • Устранена проблема, которая могла непреднамеренно добавить предохранитель доверенного платформенного модуля (TPM) при использовании политики включения Silent BitLocker.
  • Устранена проблема, из-за которой диалоговое окно контроля учетных записей (UAC) не отображало приложение, запрашивающее повышенные привилегии.
  • Устранена проблема, которая не позволяла событию 4739 отображать новые значения определенных атрибутов после изменения политики.
  • Устранена проблема, из-за которую пользователи устройств Android не входить в некоторые приложения Майкрософт, такие как Microsoft Outlook или Microsoft Teams. Эта проблема возникает после переключения подписывания маркеров и расшифровки сертификатов, сброса пароля пользователя или при отмене администратором маркеров обновления.  
  • Устранена проблема, которая могла привести к сбою присоединения к домену в средах, использующих несвязанные имена узлов DNS.
  • Устранена проблема, из-за которой кнопка Назад окна учетных данных, в котором выполняется вход, не отображалась в черном режиме с высокой контрастностью.
  • Устранена проблема, из-за которой команда Move-ADObject завершалось сбоем при перемещении учетных записей компьютеров между доменами. Сообщение об ошибке: "Для атрибута было указано несколько значений, которые могут иметь только одно значение".
  • Устранена проблема, которая не позволяла получить доступ к общим папкам SMB с помощью IP-адреса, когда включена защита SMB.
  • Устранена проблема, возникающая, когда значения анализатора рекомендаций (BPA) для SMB не были обновлены для более поздних платформ.
  • Устранена проблема, которая влияет на инструментарий управления Windows (WMI) и препятствует созданию запроса CSV. Эта проблема возникает после настройки реплики хранилища (SR) для восстановления кластера.
  • Устранена проблема, которая приводила к несоответствию между доменными именами NetBIOS и DNS Active Directory при создании кластера.
  • Устранена проблема, из-за которой команда Suspend-ClusterNode-Drain завершалось сбоем из-за локализованного имени для имени ресурса кластера службы работоспособности.

Возврат на сайт документации Azure Stack HCI

обновление стека обслуживания Windows 10 — 20348.610

Это обновление вносит улучшения в стек обслуживания — компонент, устанавливающий обновления Windows. Обновления стека обслуживания (SSU) гарантируют наличие надежного и надежного стека обслуживания, чтобы устройства могли получать и устанавливать обновления Майкрософт.

Известные проблемы, связанные с этим обновлением

Проблема Возможное решение
После установки обновлений, выпущенных 11 января 2022 г. или позднее, приложения, которые используют Microsoft .NET Framework для получения или настройки сведений доверия леса Active Directory, могут столкнуться с проблемами. В приложениях может возникнуть сбой, они могут закрыться или вы можете получить сообщение об ошибке из приложения или Windows. Вы также можете получить ошибку о нарушении доступа (0xc0000005).  Примечание для разработчиков Затронутые приложения используют API System.DirectoryServices. Чтобы устранить эту проблему вручную, примените внеполосные обновления для версии платформа .NET Framework, используемой приложением.Примечание. Эти обновления не доступны в клиентский компонент Центра обновления Windows и не устанавливаются автоматически. Чтобы получить автономный пакет, найдите номер базы знаний для вашей версии Windows и платформа .NET Framework в каталоге Центра обновления Майкрософт. Вы можете вручную импортировать эти обновления в Windows Server Update Services (WSUS) и Microsoft Endpoint Configuration Manager. Инструкции по WSUS см. в разделе WSUS и сайт каталога. Инструкции по диспетчеру конфигурации см . в разделе Импорт обновлений из каталога Центра обновления Майкрософт. Инструкции по установке этого обновления для операционной системы см. в статьях базы знаний, перечисленных ниже.
  • Windows Server 2022:

    • платформа .NET Framework 4.8 KB5011258
  • Windows Server 2019:

    • KB5011257 платформа .NET Framework 4.8
    • платформа .NET Framework 4.7.2 KB5011259
  • Windows Server 2016:

    • платформа .NET Framework 4.8 KB5011264
    • платформа .NET Framework 4.6.2, 4.7, 4.7.1 или 4.7.2 KB5011329
  • Windows Server 2012 R2:

    • платформа .NET Framework 4.8 KB5011266
    • платформа .NET Framework 4.6, 4.6.1, 4.6.2, 4.7, 4.7.1 или 4.7.2 KB5011263
    • платформа .NET Framework 4.5.2 KB5011261
  • Windows Server 2012:

    • платформа .NET Framework 4.8 KB5011265
    • платформа .NET Framework 4.6, 4.6.1, 4.6.2, 4.7, 4.7.1 или 4.7.2 KB5011262
    • KB5011260 платформа .NET Framework 4.5.2
После установки этого обновления некоторые приложения могут отрисовывать содержимое неправильно или за пределами окна приложения. Затронутые приложения используют WebView2 для отрисовки содержимого, созданного локально или скачиваемого из Интернета. Эта проблема решается с помощью отката известных проблем (KIR). Обратите внимание, что автоматическое распространение отката известных проблем (KIR) на потребительские устройства и на неуправляемые корпоративные устройства может занять до 24 часов. Если перезапустить устройство с Windows, откат известных проблем (KIR) может быть применен к устройству быстрее. Для устройств, управляемых предприятием, которые установили затронутое обновление и столкнулись с этой проблемой, ее можно устранить, установив и настроив специальные групповая политика, перечисленные ниже.Важно Убедитесь, что вы используете правильный групповая политика для своей версии Windows.групповая политика загрузки с групповая политика именем: Важно Чтобы устранить эту проблему, необходимо установить и настроить групповые политики, относящиеся к вашей версии Windows. Чтобы настроить специальные групповая политика, выполните следующие действия.
  1. Если групповая политика KIR не установлена, установите ее по ссылке выше.
  2. Откройте редактор групповая политика, перейдите к политике локального компьютера или политике домена на контроллере домена, а затем: Административные шаблоны -><Имя, как указано выше>, а затем выберите версию Windows, в которой вы хотите использовать эту групповую политику. 
    Примечание Может потребоваться выбрать версию Windows 10, которая использует то же обновление, что и версия сервера, которую вы используете. Например, если вы используете Windows Server 2019, может потребоваться выбрать Windows 10 версии 1809.
  3. Установите для параметра значение "Отключено".
  4. Если вы настраиваете этот параметр на контроллере домена, необходимо подождать, пока групповая политика реплицирует изменения групповой политики в Active Directory и SYSVOL.
  5. Устройства, которые применяют GP KIR в локальной политике или политике домена, должны применять фоновое или ручное обновление групповой политики.
  6. Перезапустите затронутое устройство.
    Примечание После установки этого групповая политика KIR не нужно перезапускать контроллер домена.
  7. Разрешите групповой политике обновление на затронутых устройствах перед установкой затронутого обновления Windows.
Сведения о развертывании и настройке этих специальных групповых политик см. в статье Использование групповая политика для развертывания отката известных проблем.

Порядок получения обновления

Перед установкой этого обновления

Корпорация Майкрософт теперь объединяет последнее обновление стека обслуживания (SSU) для вашей операционной системы с последним накопительным обновлением (LCU). Общие сведения об SSU см. в разделах Обновления стека обслуживания и Обновления стека обслуживания (SSU): вопросы и ответы.

Сведения об установке LCU в кластере HCI Azure Stack см. в статье Обновление кластеров Azure Stack HCI.

Установка этого обновления

Канал выпуска Доступно Следующий шаг
Центр обновления Windows и Центр обновления Майкрософт Да Перейдите > в раздел ПараметрыОбновление & безопасность>клиентский компонент Центра обновления Windows. В области Доступные необязательные обновления вы найдете ссылку для скачивания и установки обновления.
Центр обновления Windows для бизнеса Нет Нет. Эти изменения будут включены в следующее обновление системы безопасности для этого канала.
Каталог Центра обновления Майкрософт Нет Чтобы получить отдельный пакет для данного обновления, перейдите на веб-сайт каталога Центра обновления Майкрософт.
Службы Windows Server Update Services (WSUS) Нет Это обновление можно импортировать в WSUS вручную. Инструкции см. в каталоге Центра обновления Майкрософт.

Примечание

  • Если вы хотите удалить LCU
  • Чтобы удалить LCU после установки объединенного пакета SSU и LCU, используйте параметр командной строки DISM/Remove-Package с именем пакета LCU в качестве аргумента. Имя пакета можно найти с помощью следующей команды: DISM /online /get-packages.
  • Запуск клиентский компонент Центра обновления Windows автономного установщика (wusa.exe) с параметром /uninstall в объединенном пакете не будет работать, так как объединенный пакет содержит SSU. После установки нельзя удалить SSU из системы.

Сведения о файле

Чтобы получить список файлов, которые предоставляются в этом обновлении, скачайте сведения о файлах для накопительных 5011558 обновлений.

Чтобы получить список файлов, которые предоставляются в обновлении стека обслуживания, скачайте сведения о файлах SSU версии 20348.610