Примечание
Сведения о терминологии обновлений Windows см. в статье о типах обновлений Windows и типах ежемесячных обновлений качества. Общие сведения о Azure Stack HCI версии 21H2 см. на странице журнала обновлений.
Улучшения
Это обновление, не касающееся системы безопасности, направлено на улучшение качества работы ОС. Основные изменения в этом обновлении:
Новые функции! Добавляет аудит IP-адресов для входящих подключений удаленного управления Windows (WinRM) в случае события безопасности 4262 и события WinRM 91. Это устраняет проблему, из-за которую не удается записать исходный IP-адрес и имя компьютера для удаленного подключения PowerShell.
Новые функции! Добавлена возможность вызова SetCredentialsAttribute в пользовательском режиме для SECPKG_ATTR_CLIENT_CERT_POLICY.
Новые функции! Добавляет специальный код SMB-перенаправления (RDR) publicFile System Control (FSCTL) FSCTL_LMR_QUERY_INFO.
Новые функции! Делает порядок набора шифров клиента SMB и SMB-сервера настраиваемым с помощью PowerShell.
Новые функции! Добавляет аудит IP-адресов для входящих подключений удаленного управления Windows (WinRM) в случае события безопасности 4262 и события WinRM 91. Это устраняет проблему, из-за которую не удается записать исходный IP-адрес и имя компьютера для удаленного подключения PowerShell.
Новые функции! Добавляет специальный код перенаправления SMB (RDR) для управления общедоступной файловой системой (FSCTL) FSCTL_LMR_QUERY_INFO.
Новые функции! Добавлена поддержка TLS 1.3 в реализациях протокола LDAP для клиента и сервера Windows.
Устранена проблема, которая влияет на службу облачного буфера обмена и препятствует синхронизации между компьютерами после некоторого периода бездействия.
Устранена проблема, из-за чего в PowerShell неправильно отображались японские символы.
Устранена проблема, которая не отображалась Windows Server 2019 и Windows Server 2022 в некоторых раскрывающихся списках в диспетчер сервера.
Устранены проблемы, которые блокируют паравиртуализацию GPU.
Улучшает использование GPU в сценариях, в которых несколько пользователей удаленно подключаются к серверу, на котором установлено несколько GPU.
Включает InternetExplorerModeEnableSavePageAs групповая политика. Дополнительные сведения см. в документации по политике браузера Microsoft Edge.
Устранена проблема, из-за которой API GetDoubleClickTime() завершал сбой на неинтерактивных оконных станциях. Дополнительные сведения см. в разделах Функция GetDoubleClickTime (winuser.h) и Window Station и Desktop Creation.
Устранена проблема, которая влияет на область сенсорной панели, которая реагирует на щелчок правой кнопкой мыши (зона правой кнопки мыши). Дополнительные сведения см. в разделе Зона правой кнопкой мыши.
Устранена проблема, которая влияет на некоторые цепочки сертификатов в корневых центрах сертификации, являющихся участниками Программы сертификации корневых служб Майкрософт. Для этих сертификатов состояние цепочки сертификатов может быть следующим: "Этот сертификат был отозван центром сертификации".
Устранена проблема, которая не позволяла использовать файлы зашифрованной файловой системы (EFS) через веб-подключение распределенной разработки и управления версиями (WebDAV).
Устранена проблема, из-за которую контроллер домена неправильно записывает событие 21 центра распространения ключей (KDC) в журнал системных событий. Это происходит, когда KDC успешно обрабатывает запрос на проверку подлинности с открытым ключом Kerberos для начальной проверки подлинности (PKINIT) с самозаверяющий сертификат для сценариев доверия ключам (Windows Hello для бизнеса и проверки подлинности устройства).
Устранена проблема, из-за которой при создании носителя Install from Media (IFM) для Active Directory возникает ошибка "-2101 JET_errCallbackFailed".
Устранена проблема, возникающая при сбросе пароля для объектов userProxy службой Active Directory облегченного доступа к каталогу Active Directory (LDS). Сброс пароля завершается ошибкой, такой как "00000005: SvcErr: DSID-03380C23, проблема 5003 (WILL_NOT_PERFORM), data 0".
Устранена проблема, из-за которая приводила к сбою политики поставщика служб конфигурации LocalUsersAndGroups (CSP) при изменении встроенной группы администраторов. Эта проблема возникает, если учетная запись локального администратора не указана в списке участников при выполнении операции замены.
Устранена проблема, из-за которой неправильно сформированные входные данные XML могли вызвать ошибку в DeviceEnroller.exe. Это предотвращает доставку поставщиков служб конфигурации на устройство до тех пор, пока вы не перезагрузите устройство или не исправите XML-код.
Устранена проблема, которая приводила к сбою проверки подлинности Microsoft NTLM с использованием внешнего доверия. Эта проблема возникает, если контроллер домена, содержащий центр обновления Windows от 11 января 2022 г. или более поздней версии, обслуживает запрос на проверку подлинности, не находится в корневом домене и не содержит роль глобального каталога. Затронутые операции могут регистрируют следующие ошибки:
- База данных безопасности не запущена.
- Домен находился в неправильном состоянии для выполнения операции безопасности.
- 0xc00000dd (STATUS_INVALID_DOMAIN_STATE).
- Оптимизирует доступ к базе данных репозитория состояний, чтобы уменьшить задержки развертывания Appx или черные экраны, которые могут возникнуть при входе в Windows 2019 Server.
- Устранена проблема, которая не отображалась Windows Server 2019 и Windows Server 2022 в некоторых раскрывающихся списках в диспетчер сервера.
- Устранена проблема, из-за чего копирование файлов выполнялось медленнее из-за неправильного вычисления буферов записи в диспетчере кэша.
Возврат на сайт документации Azure Stack HCI
обновление стека обслуживания Windows 10 — 20348.793
Это обновление вносит улучшения в стек обслуживания — компонент, устанавливающий обновления Windows. Обновления стека обслуживания (SSU) гарантируют наличие надежного и надежного стека обслуживания, чтобы устройства могли получать и устанавливать обновления Майкрософт. Основные изменения в этом обновлении:
- Устранена проблема, из-за чего предустановленное приложение не работало должным образом после установки обновления Windows.
Известные проблемы, связанные с этим обновлением
Майкрософт в данный момент неизвестно о проблемах с этим обновлением.
Порядок получения обновления
Перед установкой этого обновления
Корпорация Майкрософт теперь объединяет последнее обновление стека обслуживания (SSU) для вашей операционной системы с последним накопительным обновлением (LCU). Общие сведения об SSU см. в разделах Обновления стека обслуживания и Обновления стека обслуживания (SSU): вопросы и ответы.
Сведения об установке LCU в кластере HCI Azure Stack см. в статье Обновление кластеров Azure Stack HCI.
Установка этого обновления
| Канал выпуска | Доступно | Следующий шаг |
|---|---|---|
| Центр обновления Windows и Центр обновления Майкрософт | Да | Перейдите > в раздел ПараметрыОбновление & безопасность>клиентский компонент Центра обновления Windows. В области Доступные необязательные обновления вы найдете ссылку для скачивания и установки обновления. |
| Центр обновления Windows для бизнеса | Нет | Нет. Эти изменения будут включены в следующее обновление системы безопасности для этого канала. |
| Каталог Центра обновления Майкрософт | Нет | Чтобы получить отдельный пакет для данного обновления, перейдите на веб-сайт каталога Центра обновления Майкрософт. |
| Службы Windows Server Update Services (WSUS) | Нет | Это обновление можно импортировать в WSUS вручную. Инструкции см. в каталоге Центра обновления Майкрософт. |
Примечание
- Если вы хотите удалить LCU
- Чтобы удалить LCU после установки объединенного пакета SSU и LCU, используйте параметр командной строки DISM/Remove-Package с именем пакета LCU в качестве аргумента. Имя пакета можно найти с помощью следующей команды: DISM /online /get-packages.
- Запуск клиентский компонент Центра обновления Windows автономного установщика (wusa.exe) с параметром /uninstall в объединенном пакете не будет работать, так как объединенный пакет содержит SSU. После установки нельзя удалить SSU из системы.
Сведения о файле
Чтобы получить список файлов, которые предоставляются в этом обновлении, скачайте сведения о файлах для накопительных 5014665 обновления.
Чтобы получить список файлов, которые предоставляются в обновлении стека обслуживания, скачайте сведения о файлах SSU версии 20348.793.