Обновление для системы безопасности от 11 января 2022 г. (KB5009555)

Применяется к
Azure Local, version 21H2

Внимание!

Если вы собираетесь установить это обновление на контроллере домена (DC), настоятельно рекомендуется установить вместо него обновление для системы безопасности от 8 февраля 2022 г. Февральское обновление для системы безопасности устраняет известную проблему, которая может привести к неожиданному перезапуску некоторых версий Windows Server.

Примечание

Сведения о терминологии обновлений Windows см. в статье о типах обновлений Windows и типах ежемесячных исправлений. Общие сведения об Azure Stack HCI версии 21H2 см. на странице журнала обновлений

Улучшения

Это обновление для системы безопасности направлено на улучшение качества работы ОС. Основные изменения в этом обновлении:

  • Устранена известная проблема редакторов метода ввода (IME) для японского языка. При использовании IME для японского языка для ввода текста текст может отображаться в неправильном порядке или текстовый курсор может неожиданно перемещаться в приложениях, использующих многобайтовую кодировку (MBCS). Эта проблема затрагивает IME для японского языка (IME) корпорации Майкрософт и сторонних поставщиков.

Для получения дополнительных сведений об уязвимостях в системе безопасности ознакомьтесь с руководством по обновлению системы безопасности и обновлениями для системы безопасности за январь 2022 г. 

Чтобы вернуться на сайт документации по Azure Stack HCI

Обновление стека обслуживания Windows 10 — 20348.403

Это обновление вносит улучшения в стек обслуживания — компонент, устанавливающий обновления Windows. Обновления стека обслуживания (SSU) гарантируют наличие надежного и надежного стека обслуживания, чтобы ваши устройства могли получать и устанавливать обновления Майкрософт.

Известные проблемы, связанные с этим обновлением

Проблема Возможное решение
После установки этого обновления могут возникать сбои подключений IP-безопасности (IPSEC), которые содержат ИД поставщика. Также могут быть затронуты VPN-подключения, использующие туннельный протокол уровня 2 (L2TP) или протокол IKE IP-безопасности (IPSEC IKE). Эта проблема устранена в KB5010796.
После установки этого обновления на контроллерах домена (DC) затронутые версии Windows Servers могут неожиданно перезапускаться после получения Lsass.exe ошибки. Примечание. В Windows Server 2016 и более поздних версиях вероятность возникновения проблемы выше, если контроллеры домена используют теневые принципы в среде администраторов усиленной безопасности (ESAE) или среды с управлением привилегированными пользователями (PIM). Эта проблема устранена в KB5010796.
После установки обновлений, выпущенных 11 января 2022 г. или позднее, приложения, которые используют Microsoft .NET Framework для получения или настройки сведений доверия леса Active Directory, могут столкнуться с проблемами. В приложениях может возникнуть сбой, они могут закрыться или вы можете получить сообщение об ошибке из приложения или Windows. Вы также можете получить ошибку о нарушении доступа (0xc0000005).
Примечание для разработчиков Затронутые приложения используют API System.DirectoryServices.
Чтобы устранить эту проблему вручную, примените внеплановые обновления для версии платформы .NET Framework, используемой приложением.Примечание Эти внеплановые обновления недоступны из клиентского компонента Центра обновления Windows и не устанавливаются автоматически. Чтобы получить автономный пакет, выполните поиск по номеру KB для своей версии Windows и платформа .NET Framework в каталоге Центра обновления Майкрософт. Вы можете вручную импортировать эти обновления в Windows Server Update Services (WSUS) и Microsoft Endpoint Configuration Manager. Инструкции для WSUS см. в разделах WSUS и на сайте каталога. Инструкции для Configuration Manger см. в разделе Импорт обновлений из каталога Центра обновления Майкрософт. Инструкции по установке этого обновления для операционной системы см. в статьях базы знаний, перечисленных ниже.
  • Windows Server 2022:

    • платформа .NET Framework 4.8 KB5011258
  • Windows Server 2019:

    • платформа .NET Framework 4.8 KB5011257
    • платформа .NET Framework 4.7.2 KB5011259
  • Windows Server 2016:

    • платформа .NET Framework 4.8 KB5011264
    • платформа .NET Framework 4.6.2, 4.7, 4.7.1 или 4.7.2 KB5011329
  • Windows Server 2012 R2:

    • платформа .NET Framework 4.8 KB5011266
    • платформа .NET Framework 4.6, 4.6.1, 4.6.2, 4.7, 4.7.1 или 4.7.2 KB5011263
    • платформа .NET Framework 4.5.2 KB5011261
  • Windows Server 2012:

    • платформа .NET Framework 4.8 KB5011265
    • платформа .NET Framework 4.6, 4.6.1, 4.6.2, 4.7, 4.7.1 или 4.7.2 KB5011262
    • платформа .NET Framework 4.5.2 KB5011260

Порядок получения обновления

Перед установкой этого обновления

Теперь корпорация Майкрософт объединяет последнее обновление стека обслуживания (SSU) для вашей операционной системы с новейшим накопительным обновлением (LCU). Общие сведения об SSU см. в разделах Обновления стека обслуживания и Обновления стека обслуживания (SSU): вопросы и ответы.

Сведения об установке LCU на кластере HCI стека Azure см. в статье Обновление кластеров HCI стека Azure.

Установка этого обновления

Канал выпуска Доступно Следующий шаг
Центр обновления Windows и Центр обновления Майкрософт Да Нет. Это обновление будет скачано и установлено автоматически из Центра обновления Windows.
Центр обновления Windows для бизнеса Да Нет. Это обновление будет автоматически скачано и установлено из клиентского компонента Центра обновления Windows в соответствии с настроенными политиками.
Каталог Центра обновления Майкрософт Да Чтобы получить отдельный пакет для данного обновления, перейдите на веб-сайт каталога Центра обновления Майкрософт.
Службы Windows Server Update Services (WSUS) Да Это обновление будет автоматически синхронизироваться с WSUS, если вы настроите продукты и классификации следующим образом:
Продукт: Azure Stack HCI
Классификация: обновления для системы безопасности

Примечание

  • Удаление LCU
  • Чтобы удалить LCU после установки комбинированного SSU и пакета LCU, используйте параметр командной строки DISM/Remove-Package с именем пакета LCU в качестве аргумента. Имя пакета можно найти с помощью следующей команды: DISM /online /get-packages.
  • Запуск автономного установщика клиентский компонент Центра обновления Windows (wusa.exe) с параметром /uninstall включенным объединенным пакетом не будет работать, так как объединенный пакет содержит SSU. Удалить SSU из системы после установки невозможно.

Сведения о файлах

Чтобы получить список файлов, которые предоставляются в этом обновлении, скачайте сведения о файлах накопительного обновления 5009555.

Чтобы получить список файлов, которые предоставляются в обновлении стека обслуживания, скачайте сведения о файлах для SSU версии 20348.403