23 июня 2022 г. Обновление, отличное от системы безопасности (KB5014665)

Применяется к
Azure Local, version 21H2

Примечание

Сведения о терминологии обновлений Windows см. в статье о типах обновлений Windows и типах ежемесячных обновлений качества. Общие сведения о Azure Stack HCI версии 21H2 см. на странице журнала обновлений.  

Улучшения

Это обновление, не касающееся системы безопасности, направлено на улучшение качества работы ОС. Основные изменения в этом обновлении:

  • Новые функции! Добавляет аудит IP-адресов для входящих подключений удаленного управления Windows (WinRM) в случае события безопасности 4262 и события WinRM 91. Это устраняет проблему, из-за которую не удается записать исходный IP-адрес и имя компьютера для удаленного подключения PowerShell.

  • Новые функции! Добавлена возможность вызова SetCredentialsAttribute в пользовательском режиме для SECPKG_ATTR_CLIENT_CERT_POLICY. 

  • Новые функции! Добавляет специальный код SMB-перенаправления (RDR) publicFile System Control (FSCTL) FSCTL_LMR_QUERY_INFO.

  • Новые функции! Делает порядок набора шифров клиента SMB и SMB-сервера настраиваемым с помощью PowerShell.

  • Новые функции! Добавляет аудит IP-адресов для входящих подключений удаленного управления Windows (WinRM) в случае события безопасности 4262 и события WinRM 91. Это устраняет проблему, из-за которую не удается записать исходный IP-адрес и имя компьютера для удаленного подключения PowerShell.

  • Новые функции! Добавляет специальный код перенаправления SMB (RDR) для управления общедоступной файловой системой (FSCTL) FSCTL_LMR_QUERY_INFO.

  • Новые функции! Добавлена поддержка TLS 1.3 в реализациях протокола LDAP для клиента и сервера Windows.

  • Устранена проблема, которая влияет на службу облачного буфера обмена и препятствует синхронизации между компьютерами после некоторого периода бездействия.

  • Устранена проблема, из-за чего в PowerShell неправильно отображались японские символы.

  • Устранена проблема, которая не отображалась Windows Server 2019 и Windows Server 2022 в некоторых раскрывающихся списках в диспетчер сервера.

  • Устранены проблемы, которые блокируют паравиртуализацию GPU.

  • Улучшает использование GPU в сценариях, в которых несколько пользователей удаленно подключаются к серверу, на котором установлено несколько GPU.

  • Включает InternetExplorerModeEnableSavePageAs групповая политика. Дополнительные сведения см. в документации по политике браузера Microsoft Edge.

  • Устранена проблема, из-за которой API GetDoubleClickTime() завершал сбой на неинтерактивных оконных станциях. Дополнительные сведения см. в разделах Функция GetDoubleClickTime (winuser.h) и Window Station и Desktop Creation.

  • Устранена проблема, которая влияет на область сенсорной панели, которая реагирует на щелчок правой кнопкой мыши (зона правой кнопки мыши). Дополнительные сведения см. в разделе Зона правой кнопкой мыши.

  • Устранена проблема, которая влияет на некоторые цепочки сертификатов в корневых центрах сертификации, являющихся участниками Программы сертификации корневых служб Майкрософт. Для этих сертификатов состояние цепочки сертификатов может быть следующим: "Этот сертификат был отозван центром сертификации".

  • Устранена проблема, которая не позволяла использовать файлы зашифрованной файловой системы (EFS) через веб-подключение распределенной разработки и управления версиями (WebDAV).

  • Устранена проблема, из-за которую контроллер домена неправильно записывает событие 21 центра распространения ключей (KDC) в журнал системных событий. Это происходит, когда KDC успешно обрабатывает запрос на проверку подлинности с открытым ключом Kerberos для начальной проверки подлинности (PKINIT) с самозаверяющий сертификат для сценариев доверия ключам (Windows Hello для бизнеса и проверки подлинности устройства).

  • Устранена проблема, из-за которой при создании носителя Install from Media (IFM) для Active Directory возникает ошибка "-2101 JET_errCallbackFailed".

  • Устранена проблема, возникающая при сбросе пароля для объектов userProxy службой Active Directory облегченного доступа к каталогу Active Directory (LDS). Сброс пароля завершается ошибкой, такой как "00000005: SvcErr: DSID-03380C23, проблема 5003 (WILL_NOT_PERFORM), data 0".

  • Устранена проблема, из-за которая приводила к сбою политики поставщика служб конфигурации LocalUsersAndGroups (CSP) при изменении встроенной группы администраторов. Эта проблема возникает, если учетная запись локального администратора не указана в списке участников при выполнении операции замены.

  • Устранена проблема, из-за которой неправильно сформированные входные данные XML могли вызвать ошибку в DeviceEnroller.exe. Это предотвращает доставку поставщиков служб конфигурации на устройство до тех пор, пока вы не перезагрузите устройство или не исправите XML-код.

  • Устранена проблема, которая приводила к сбою проверки подлинности Microsoft NTLM с использованием внешнего доверия. Эта проблема возникает, если контроллер домена, содержащий центр обновления Windows от 11 января 2022 г. или более поздней версии, обслуживает запрос на проверку подлинности, не находится в корневом домене и не содержит роль глобального каталога. Затронутые операции могут регистрируют следующие ошибки:

    • База данных безопасности не запущена.
    • Домен находился в неправильном состоянии для выполнения операции безопасности.
    • 0xc00000dd (STATUS_INVALID_DOMAIN_STATE).
  • Оптимизирует доступ к базе данных репозитория состояний, чтобы уменьшить задержки развертывания Appx или черные экраны, которые могут возникнуть при входе в Windows 2019 Server.
  • Устранена проблема, которая не отображалась Windows Server 2019 и Windows Server 2022 в некоторых раскрывающихся списках в диспетчер сервера.
  • Устранена проблема, из-за чего копирование файлов выполнялось медленнее из-за неправильного вычисления буферов записи в диспетчере кэша.

Возврат на сайт документации Azure Stack HCI

обновление стека обслуживания Windows 10 — 20348.793

Это обновление вносит улучшения в стек обслуживания — компонент, устанавливающий обновления Windows. Обновления стека обслуживания (SSU) гарантируют наличие надежного и надежного стека обслуживания, чтобы устройства могли получать и устанавливать обновления Майкрософт. Основные изменения в этом обновлении:

  • Устранена проблема, из-за чего предустановленное приложение не работало должным образом после установки обновления Windows.

Известные проблемы, связанные с этим обновлением

Майкрософт в данный момент неизвестно о проблемах с этим обновлением.

Порядок получения обновления

Перед установкой этого обновления

Корпорация Майкрософт теперь объединяет последнее обновление стека обслуживания (SSU) для вашей операционной системы с последним накопительным обновлением (LCU). Общие сведения об SSU см. в разделах Обновления стека обслуживания и Обновления стека обслуживания (SSU): вопросы и ответы.

Сведения об установке LCU в кластере HCI Azure Stack см. в статье Обновление кластеров Azure Stack HCI.

Установка этого обновления

Канал выпуска Доступно Следующий шаг
Центр обновления Windows и Центр обновления Майкрософт Да Перейдите > в раздел ПараметрыОбновление & безопасность>клиентский компонент Центра обновления Windows. В области Доступные необязательные обновления вы найдете ссылку для скачивания и установки обновления.
Центр обновления Windows для бизнеса Нет Нет. Эти изменения будут включены в следующее обновление системы безопасности для этого канала.
Каталог Центра обновления Майкрософт Нет Чтобы получить отдельный пакет для данного обновления, перейдите на веб-сайт каталога Центра обновления Майкрософт.
Службы Windows Server Update Services (WSUS) Нет Это обновление можно импортировать в WSUS вручную. Инструкции см. в каталоге Центра обновления Майкрософт.

Примечание

  • Если вы хотите удалить LCU
  • Чтобы удалить LCU после установки объединенного пакета SSU и LCU, используйте параметр командной строки DISM/Remove-Package с именем пакета LCU в качестве аргумента. Имя пакета можно найти с помощью следующей команды: DISM /online /get-packages.
  • Запуск клиентский компонент Центра обновления Windows автономного установщика (wusa.exe) с параметром /uninstall в объединенном пакете не будет работать, так как объединенный пакет содержит SSU. После установки нельзя удалить SSU из системы.

Сведения о файле

Чтобы получить список файлов, которые предоставляются в этом обновлении, скачайте сведения о файлах для накопительных 5014665 обновления.

Чтобы получить список файлов, которые предоставляются в обновлении стека обслуживания, скачайте сведения о файлах SSU версии 20348.793