Примечание
Сведения о терминологии обновлений Windows см. в статье о типах обновлений Windows и типах ежемесячных обновлений качества. Общие сведения о Azure Stack HCI версии 21H2 см. на странице журнала обновлений.
Улучшения
Это обновление, не касающееся системы безопасности, направлено на улучшение качества работы ОС. Основные изменения в этом обновлении:
- Устранена проблема, которая влияет на searchindexer. exe и не позволяет автономному поиску Microsoft Outlook возвращать последние сообщения электронной почты.
- Устранена проблема, которая вызывала searchindexer. exe , чтобы перестать отвечать на запросы во время операции отключения в среде установки удаленного рабочего стола.
- Устранена проблема, из-за которой современные браузеры не смогли правильно отобразить HTML- код, созданный gpresult/h.
- Устранена проблема, которая вызывала исключение "Доступ запрещен" для файла во время теста PowerShell для AppLocker.
- Устранена проблема, которая возвращала сообщение об ошибке при поиске домена или подразделения. Эта проблема возникает из-за неправильного обнуления памяти.
- Устранена проблема, из-за которую служба групповая политика могла перестать обрабатывать данные телеметрии для параметров реестра групповая политика.
- Устранена ошибка нарушения доступа, из-за чего HTTP.sys перестает работать при включении BranchCache.
- Устранена проблема, которая могла препятствовать правильной работе политики разрешения запросов DNS-сервера при указании полного доменного имени (FQDN) и условий подсети.
- Устранена утечка кучи в PacRequestorEnforcement , которая снижает производительность контроллера домена.
- Устранена проблема, которая влияет на прокси-сервер центра распространения ключей (KDC). Прокси-сервер KDC не может должным образом получить билеты Kerberos для входа в key Trust Windows Hello для бизнеса.
- Добавлена поддержка сценариев сквозной передачи учетной записи Майкрософт (MSA) в диспетчере веб-учетных записей Active Directory (AAD) Azure (WAM).
- Устранена проблема, из-за которую регистрируются события с идентификатором 37 во время определенных сценариев изменения пароля, включая изменение пароля объекта имени отказоустойчивого кластера (CNO) или объекта виртуального компьютера (VCO).
- Устранена проблема, которая могла непреднамеренно добавить предохранитель доверенного платформенного модуля (TPM) при использовании политики включения Silent BitLocker.
- Устранена проблема, из-за которой диалоговое окно контроля учетных записей (UAC) не отображало приложение, запрашивающее повышенные привилегии.
- Устранена проблема, которая не позволяла событию 4739 отображать новые значения определенных атрибутов после изменения политики.
- Устранена проблема, из-за которую пользователи устройств Android не входить в некоторые приложения Майкрософт, такие как Microsoft Outlook или Microsoft Teams. Эта проблема возникает после переключения подписывания маркеров и расшифровки сертификатов, сброса пароля пользователя или при отмене администратором маркеров обновления.
- Устранена проблема, которая могла привести к сбою присоединения к домену в средах, использующих несвязанные имена узлов DNS.
- Устранена проблема, из-за которой кнопка Назад окна учетных данных, в котором выполняется вход, не отображалась в черном режиме с высокой контрастностью.
- Устранена проблема, из-за которой команда Move-ADObject завершалось сбоем при перемещении учетных записей компьютеров между доменами. Сообщение об ошибке: "Для атрибута было указано несколько значений, которые могут иметь только одно значение".
- Устранена проблема, которая не позволяла получить доступ к общим папкам SMB с помощью IP-адреса, когда включена защита SMB.
- Устранена проблема, возникающая, когда значения анализатора рекомендаций (BPA) для SMB не были обновлены для более поздних платформ.
- Устранена проблема, которая влияет на инструментарий управления Windows (WMI) и препятствует созданию запроса CSV. Эта проблема возникает после настройки реплики хранилища (SR) для восстановления кластера.
- Устранена проблема, которая приводила к несоответствию между доменными именами NetBIOS и DNS Active Directory при создании кластера.
- Устранена проблема, из-за которой команда Suspend-ClusterNode-Drain завершалось сбоем из-за локализованного имени для имени ресурса кластера службы работоспособности.
Возврат на сайт документации Azure Stack HCI
обновление стека обслуживания Windows 10 — 20348.610
Это обновление вносит улучшения в стек обслуживания — компонент, устанавливающий обновления Windows. Обновления стека обслуживания (SSU) гарантируют наличие надежного и надежного стека обслуживания, чтобы устройства могли получать и устанавливать обновления Майкрософт.
Известные проблемы, связанные с этим обновлением
| Проблема | Возможное решение |
|---|---|
| После установки обновлений, выпущенных 11 января 2022 г. или позднее, приложения, которые используют Microsoft .NET Framework для получения или настройки сведений доверия леса Active Directory, могут столкнуться с проблемами. В приложениях может возникнуть сбой, они могут закрыться или вы можете получить сообщение об ошибке из приложения или Windows. Вы также можете получить ошибку о нарушении доступа (0xc0000005). Примечание для разработчиков Затронутые приложения используют API System.DirectoryServices. | Чтобы устранить эту проблему вручную, примените внеполосные обновления для версии платформа .NET Framework, используемой приложением.Примечание. Эти обновления не доступны в клиентский компонент Центра обновления Windows и не устанавливаются автоматически. Чтобы получить автономный пакет, найдите номер базы знаний для вашей версии Windows и платформа .NET Framework в каталоге Центра обновления Майкрософт. Вы можете вручную импортировать эти обновления в Windows Server Update Services (WSUS) и Microsoft Endpoint Configuration Manager. Инструкции по WSUS см. в разделе WSUS и сайт каталога. Инструкции по диспетчеру конфигурации см . в разделе Импорт обновлений из каталога Центра обновления Майкрософт. Инструкции по установке этого обновления для операционной системы см. в статьях базы знаний, перечисленных ниже.
|
| После установки этого обновления некоторые приложения могут отрисовывать содержимое неправильно или за пределами окна приложения. Затронутые приложения используют WebView2 для отрисовки содержимого, созданного локально или скачиваемого из Интернета. | Эта проблема решается с помощью отката известных проблем (KIR). Обратите внимание, что автоматическое распространение отката известных проблем (KIR) на потребительские устройства и на неуправляемые корпоративные устройства может занять до 24 часов. Если перезапустить устройство с Windows, откат известных проблем (KIR) может быть применен к устройству быстрее. Для устройств, управляемых предприятием, которые установили затронутое обновление и столкнулись с этой проблемой, ее можно устранить, установив и настроив специальные групповая политика, перечисленные ниже.Важно Убедитесь, что вы используете правильный групповая политика для своей версии Windows.групповая политика загрузки с групповая политика именем:
|
Порядок получения обновления
Перед установкой этого обновления
Корпорация Майкрософт теперь объединяет последнее обновление стека обслуживания (SSU) для вашей операционной системы с последним накопительным обновлением (LCU). Общие сведения об SSU см. в разделах Обновления стека обслуживания и Обновления стека обслуживания (SSU): вопросы и ответы.
Сведения об установке LCU в кластере HCI Azure Stack см. в статье Обновление кластеров Azure Stack HCI.
Установка этого обновления
| Канал выпуска | Доступно | Следующий шаг |
|---|---|---|
| Центр обновления Windows и Центр обновления Майкрософт | Да | Перейдите > в раздел ПараметрыОбновление & безопасность>клиентский компонент Центра обновления Windows. В области Доступные необязательные обновления вы найдете ссылку для скачивания и установки обновления. |
| Центр обновления Windows для бизнеса | Нет | Нет. Эти изменения будут включены в следующее обновление системы безопасности для этого канала. |
| Каталог Центра обновления Майкрософт | Нет | Чтобы получить отдельный пакет для данного обновления, перейдите на веб-сайт каталога Центра обновления Майкрософт. |
| Службы Windows Server Update Services (WSUS) | Нет | Это обновление можно импортировать в WSUS вручную. Инструкции см. в каталоге Центра обновления Майкрософт. |
Примечание
- Если вы хотите удалить LCU
- Чтобы удалить LCU после установки объединенного пакета SSU и LCU, используйте параметр командной строки DISM/Remove-Package с именем пакета LCU в качестве аргумента. Имя пакета можно найти с помощью следующей команды: DISM /online /get-packages.
- Запуск клиентский компонент Центра обновления Windows автономного установщика (wusa.exe) с параметром /uninstall в объединенном пакете не будет работать, так как объединенный пакет содержит SSU. После установки нельзя удалить SSU из системы.
Сведения о файле
Чтобы получить список файлов, которые предоставляются в этом обновлении, скачайте сведения о файлах для накопительных 5011558 обновлений.
Чтобы получить список файлов, которые предоставляются в обновлении стека обслуживания, скачайте сведения о файлах SSU версии 20348.610.