Обновление, не являееся обновлением для системы безопасности (KB5015879) от 19 июля 2022 г.
Applies To
Azure Stack HCI, version 21H2Дата выпуска:
19.07.2022
Версия:
Сборка ОС 20348.859
Сведения о терминологии обновления Windows см. в статье о типах обновлений Windows и типах ежемесячных исправлений. Общие сведения об Azure Stack HCI версии 21H2 см. на странице журнала обновлений.
Улучшения
Это обновление, не касающееся системы безопасности, направлено на улучшение качества работы ОС. Основные изменения в этом обновлении:
-
Повышает надежность сброса push-кнопки после обновления ОС.
-
Устранена проблема, из-за чего канал ведения журнала событий ограничений клиента становится недоступным при удалении языкового пакета EN-US.
-
Обновления командлет Remove-Item для правильного взаимодействия с папками Microsoft OneDrive.
-
Устранена проблема, препятствующая открытию определенных средств устранения неполадок.
-
Устранена проблема, которая вызывает конфликты сопоставления портов для контейнеров.
-
Устранена проблема, из-за которой целостность кода продолжает доверять файлу после изменения файла.
-
Устранена проблема, из-за которой Windows перестает работать при включении Защитник Windows application Control с включенной функцией Intelligent Security Graph.
-
Устранена проблема, которая активирует политики блокировки быстрее при использовании протокола удаленного рабочего стола (RDP) с быстрым повторным подключением и отключена проверка подлинности на уровне сети (NLA). Эта проблема возникает при вызове LogonUser() с пустым паролем.
-
Предоставляет возможность настроить альтернативный идентификатор входа для адаптера Многофакторной идентификации Azure (MFA) службы федерации Active Directory (AD FS) (AD FS) для локальных сценариев. При необходимости можно отключить альтернативный идентификатор входа. Чтобы настроить адаптер ADFS Многофакторной идентификации Azure для игнорирования альтернативного идентификатора входа, выполните следующую команду PowerShell:
-
Set-AdfsAzureMfaTenant -TenantId '<TenandID>' -ClientId '981f26a1-7f43-403b-a875-f8b09b8cd720 ' -IgnoreAlternateLoginId $true.
Чтобы перезапустить службу ADFS на каждом сервере в ферме, используйте команду Restart-Service adfssrv PowerShell.
Конфигурация адаптера будет игнорировать альтернативный идентификатор входа, только если для IgnoreAlternateLoginId явно задано значение $true с помощью приведенной выше команды. Если не задать IgnoreAlternateLoginId или задать для него значение $false, происходит поведение по умолчанию, из-за которого адаптер использует параметры альтернативного идентификатора входа.
-
-
Снижает нагрузку на состязания за ресурсы в сценариях операций ввода-вывода с высоким уровнем ввода-вывода в секунду, в которых много потоков, которые взаимодействуют с одним файлом.
-
Устранена проблема, из-за которой служба миграции хранилища (SMS) не может выполнить инвентаризацию на серверах с множеством общих папок. Событие ошибки 2509 системы регистрируется в канале Microsoft-Windows-StorageMigrationService/Администратор (ErrorId=-2146233088/ErrorMessage="Invalid table id").
-
Устранена проблема, из-за которой служба профилей Windows периодически завершается сбоем. При входе в систему может произойти сбой. Сообщение об ошибке: "Службе gpsvc не удалось войти в систему. Доступ запрещен".
Возврат на сайт документации по Azure Stack HCI
Windows 10 стека обслуживания — 20348.850
Это обновление вносит улучшения в стек обслуживания — компонент, устанавливающий обновления Windows. Обновления стека обслуживания (SSU) гарантируют, что у вас есть надежный и надежный стек обслуживания, чтобы устройства могли получать и устанавливать обновления Майкрософт.
Известные проблемы, связанные с этим обновлением
Майкрософт в данный момент неизвестно о проблемах с этим обновлением.
Порядок получения обновления
Перед установкой этого обновления
Теперь корпорация Майкрософт объединяет последнее обновление стека обслуживания (SSU) для операционной системы с последним накопительным пакетом обновления (LCU). Общие сведения об SSU см. в статьях об обновлениях стека обслуживания и стеке обслуживания Обновления (SSU): часто задаваемые вопросы.
Сведения об установке LCU в кластере Azure Stack HCI см. в статье "Обновление кластеров Azure Stack HCI".
Установка этого обновления
Канал выпуска |
Доступна |
Следующий шаг |
Центр обновления Windows и Центр обновления Майкрософт |
Да |
Перейдите к разделу " Параметры>" & security >клиентский компонент Центра обновления Windows. В доступной области "Необязательные обновления" вы найдете ссылку для скачивания и установки обновления. |
Обновление Windows для бизнеса |
Нет |
Нет. Эти изменения будут включены в следующее обновление системы безопасности для этого канала. |
Каталог Центра обновления Майкрософт |
Нет |
Чтобы получить автономный пакет для этого обновления, перейдите на веб-сайт каталога центра обновления Майкрософт. |
Службы Windows Server Update Services (WSUS) |
Нет |
Это обновление можно импортировать в WSUS вручную. Инструкции см. в каталоге Центра обновления Майкрософт. |
Если вы хотите удалить LCU
Чтобы удалить LCU после установки объединенного пакета SSU и LCU, используйте параметр командной строки DISM/Remove-Package с именем пакета LCU в качестве аргумента. Имя пакета можно найти с помощью команды DISM /online /get-packages.
Запуск клиентский компонент Центра обновления Windows автономного установщика (wusa.exe) с параметром /uninstall в объединенном пакете не будет работать, так как объединенный пакет содержит SSU. Вы не можете удалить SSU из системы после установки.
Сведения о файлах
Чтобы получить список файлов, указанных в этом обновлении, скачайте сведения о файлах для накопительного пакета обновления 5015879.
Чтобы получить список файлов, указанных в обновлении стека обслуживания, скачайте сведения о файлах для SSU версии 20348.850.