Внимание!
Если вы собираетесь установить это обновление на контроллере домена (DC), настоятельно рекомендуется установить вместо него обновление для системы безопасности от 8 февраля 2022 г. Февральское обновление для системы безопасности устраняет известную проблему, которая может привести к неожиданному перезапуску некоторых версий Windows Server.
Примечание
Сведения о терминологии обновлений Windows см. в статье о типах обновлений Windows и типах ежемесячных исправлений. Общие сведения об Azure Stack HCI версии 21H2 см. на странице журнала обновлений.
Улучшения
Это обновление для системы безопасности направлено на улучшение качества работы ОС. Основные изменения в этом обновлении:
- Устранена известная проблема редакторов метода ввода (IME) для японского языка. При использовании IME для японского языка для ввода текста текст может отображаться в неправильном порядке или текстовый курсор может неожиданно перемещаться в приложениях, использующих многобайтовую кодировку (MBCS). Эта проблема затрагивает IME для японского языка (IME) корпорации Майкрософт и сторонних поставщиков.
Для получения дополнительных сведений об уязвимостях в системе безопасности ознакомьтесь с руководством по обновлению системы безопасности и обновлениями для системы безопасности за январь 2022 г.
Чтобы вернуться на сайт документации по Azure Stack HCI
Обновление стека обслуживания Windows 10 — 20348.403
Это обновление вносит улучшения в стек обслуживания — компонент, устанавливающий обновления Windows. Обновления стека обслуживания (SSU) гарантируют наличие надежного и надежного стека обслуживания, чтобы ваши устройства могли получать и устанавливать обновления Майкрософт.
Известные проблемы, связанные с этим обновлением
| Проблема | Возможное решение |
|---|---|
| После установки этого обновления могут возникать сбои подключений IP-безопасности (IPSEC), которые содержат ИД поставщика. Также могут быть затронуты VPN-подключения, использующие туннельный протокол уровня 2 (L2TP) или протокол IKE IP-безопасности (IPSEC IKE). | Эта проблема устранена в KB5010796. |
| После установки этого обновления на контроллерах домена (DC) затронутые версии Windows Servers могут неожиданно перезапускаться после получения Lsass.exe ошибки. Примечание. В Windows Server 2016 и более поздних версиях вероятность возникновения проблемы выше, если контроллеры домена используют теневые принципы в среде администраторов усиленной безопасности (ESAE) или среды с управлением привилегированными пользователями (PIM). | Эта проблема устранена в KB5010796. |
| После установки обновлений, выпущенных 11 января 2022 г. или позднее, приложения, которые используют Microsoft .NET Framework для получения или настройки сведений доверия леса Active Directory, могут столкнуться с проблемами. В приложениях может возникнуть сбой, они могут закрыться или вы можете получить сообщение об ошибке из приложения или Windows. Вы также можете получить ошибку о нарушении доступа (0xc0000005). Примечание для разработчиков Затронутые приложения используют API System.DirectoryServices. |
Чтобы устранить эту проблему вручную, примените внеплановые обновления для версии платформы .NET Framework, используемой приложением.Примечание Эти внеплановые обновления недоступны из клиентского компонента Центра обновления Windows и не устанавливаются автоматически. Чтобы получить автономный пакет, выполните поиск по номеру KB для своей версии Windows и платформа .NET Framework в каталоге Центра обновления Майкрософт. Вы можете вручную импортировать эти обновления в Windows Server Update Services (WSUS) и Microsoft Endpoint Configuration Manager. Инструкции для WSUS см. в разделах WSUS и на сайте каталога. Инструкции для Configuration Manger см. в разделе Импорт обновлений из каталога Центра обновления Майкрософт. Инструкции по установке этого обновления для операционной системы см. в статьях базы знаний, перечисленных ниже.
|
Порядок получения обновления
Перед установкой этого обновления
Теперь корпорация Майкрософт объединяет последнее обновление стека обслуживания (SSU) для вашей операционной системы с новейшим накопительным обновлением (LCU). Общие сведения об SSU см. в разделах Обновления стека обслуживания и Обновления стека обслуживания (SSU): вопросы и ответы.
Сведения об установке LCU на кластере HCI стека Azure см. в статье Обновление кластеров HCI стека Azure.
Установка этого обновления
| Канал выпуска | Доступно | Следующий шаг |
|---|---|---|
| Центр обновления Windows и Центр обновления Майкрософт | Да | Нет. Это обновление будет скачано и установлено автоматически из Центра обновления Windows. |
| Центр обновления Windows для бизнеса | Да | Нет. Это обновление будет автоматически скачано и установлено из клиентского компонента Центра обновления Windows в соответствии с настроенными политиками. |
| Каталог Центра обновления Майкрософт | Да | Чтобы получить отдельный пакет для данного обновления, перейдите на веб-сайт каталога Центра обновления Майкрософт. |
| Службы Windows Server Update Services (WSUS) | Да | Это обновление будет автоматически синхронизироваться с WSUS, если вы настроите продукты и классификации следующим образом: Продукт: Azure Stack HCI Классификация: обновления для системы безопасности |
Примечание
- Удаление LCU
- Чтобы удалить LCU после установки комбинированного SSU и пакета LCU, используйте параметр командной строки DISM/Remove-Package с именем пакета LCU в качестве аргумента. Имя пакета можно найти с помощью следующей команды: DISM /online /get-packages.
- Запуск автономного установщика клиентский компонент Центра обновления Windows (wusa.exe) с параметром /uninstall включенным объединенным пакетом не будет работать, так как объединенный пакет содержит SSU. Удалить SSU из системы после установки невозможно.
Сведения о файлах
Чтобы получить список файлов, которые предоставляются в этом обновлении, скачайте сведения о файлах накопительного обновления 5009555.
Чтобы получить список файлов, которые предоставляются в обновлении стека обслуживания, скачайте сведения о файлах для SSU версии 20348.403.