Примечание
Сведения о терминологии обновлений Windows см. в статье о типах обновлений Windows и типах ежемесячных исправлений. Общие сведения об Azure Stack HCI версии 21H2 см. на странице журнала обновлений.
Улучшения
Это обновление, не касающееся системы безопасности, направлено на улучшение качества работы ОС. Основные изменения в этом обновлении:
- Устранена известная проблема, которая может привести к сбою подключений IP-безопасности (IPSEC), содержащих ИД поставщика. Также могут быть затронуты VPN-подключения, использующие туннельный протокол уровня 2 (L2TP) или протокол IKE IP-безопасности (IPSEC IKE).
- Устранена известная проблема, которая могла вызвать непредвиденный перезапуск серверов Windows Server после установки обновления от 11 января 2022 г. на контроллерах домена (DC).
- Решает проблему, которая препятствует правильной записи атрибутов Active Directory (AD) во время операции изменения протокола LDAP, если вы вносите несколько изменений атрибута.
- Устранена проблема, которая могла препятствовать подключению съемных носителей, отформатированных с использованием системы Resilient File System (ReFS), или могла привести к тому, что съемный носитель подключался в формате RAW. Эта проблема возникает после установки обновления Windows от 11 января 2022 г.
Чтобы вернуться на сайт документации по Azure Stack HCI
Обновление стека обслуживания Windows 10 — 20348.403
Это обновление вносит улучшения в стек обслуживания — компонент, устанавливающий обновления Windows. Обновления стека обслуживания (SSU) гарантируют наличие надежного и надежного стека обслуживания, чтобы ваши устройства могли получать и устанавливать обновления Майкрософт.
Известные проблемы, связанные с этим обновлением
| Проблема | Возможное решение |
|---|---|
| После установки этого обновления при подключении к устройствам в ненадежном домене с помощью удаленного рабочего стола может произойти сбой проверки подлинности подключений при использовании проверки подлинности интеллектуального карта. Вы можете получить сообщение: "Ваши учетные данные не работали. Учетные данные, используемые для подключения к [имя устройства], не работали. Введите новые учетные данные" и "Попытка входа не удалась", выделенные красным цветом. | Эта проблема решается с помощью отката известных проблем (KIR). Обратите внимание, что для автоматического распространения разрешения на неуправляемые личные и неуправляемые бизнес-устройства может потребоваться до 24 часов. Если перезапустить устройство с Windows, решение может быть применено к этому устройству быстрее. Для корпоративных управляемых устройств, на которых было установлено обновление и которые испытывают эту проблему, ее можно решить, установив и настроив специальную групповую политику, ссылка на которую приводится ниже.
Примечание После настройки специальной групповой политики необходимо перезапустить устройства. Справку см. в статье Использование групповой политики для развертывания отката известной проблемы. Общие сведения об использовании групповых политик см. в разделе Обзор групповой политики. Файлы установки групповой политики: Важно! Убедитесь, что вы используете правильную групповую политику для вашей версии Windows. |
| После установки обновлений, выпущенных 11 января 2022 г. или позднее, приложения, которые используют Microsoft .NET Framework для получения или настройки сведений доверия леса Active Directory, могут столкнуться с проблемами. В приложениях может возникнуть сбой, они могут закрыться или вы можете получить сообщение об ошибке из приложения или Windows. Вы также можете получить ошибку о нарушении доступа (0xc0000005). Примечание для разработчиков Затронутые приложения используют API System.DirectoryServices. |
Чтобы устранить эту проблему вручную, примените внеплановые обновления для версии платформы .NET Framework, используемой приложением.Примечание Эти внеплановые обновления недоступны из клиентского компонента Центра обновления Windows и не устанавливаются автоматически. Чтобы получить автономный пакет, выполните поиск по номеру KB для своей версии Windows и платформа .NET Framework в каталоге Центра обновления Майкрософт. Вы можете вручную импортировать эти обновления в Windows Server Update Services (WSUS) и Microsoft Endpoint Configuration Manager. Инструкции для WSUS см. в разделах WSUS и на сайте каталога. Инструкции для Configuration Manger см. в разделе Импорт обновлений из каталога Центра обновления Майкрософт. Инструкции по установке этого обновления для операционной системы см. в статьях базы знаний, перечисленных ниже.
|
Порядок получения обновления
Перед установкой этого обновления
Теперь корпорация Майкрософт объединяет последнее обновление стека обслуживания (SSU) для вашей операционной системы с новейшим накопительным обновлением (LCU). Общие сведения об SSU см. в разделах Обновления стека обслуживания и Обновления стека обслуживания (SSU): вопросы и ответы.
Сведения об установке LCU на кластере HCI стека Azure см. в статье Обновление кластеров HCI стека Azure.
Установка этого обновления
| Канал выпуска | Доступно | Следующий шаг |
|---|---|---|
| Центр обновления Windows или Центр обновления Майкрософт | Да | Перейдите в раздел "Обновление параметров>& безопасность>клиентский компонент Центра обновления Windows". В области "Доступные необязательные обновления " находится ссылка для скачивания и установки обновления. |
| Центр обновления Windows для бизнеса | Нет | Нет. Эти изменения будут включены в следующее обновление системы безопасности для этого канала. |
| Каталог Центра обновления Майкрософт | Да | Чтобы получить отдельный пакет для данного обновления, перейдите на веб-сайт каталога Центра обновления Майкрософт. |
| Службы Windows Server Update Services (WSUS) | Нет | Это обновление можно импортировать в WSUS вручную. Инструкции см. в каталоге Центра обновления Майкрософт. |
Примечание
- Удаление LCU
- Чтобы удалить LCU после установки комбинированного SSU и пакета LCU, используйте параметр командной строки DISM/Remove-Package с именем пакета LCU в качестве аргумента. Имя пакета можно найти с помощью следующей команды: DISM /online /get-packages.
- Запуск автономного установщика клиентский компонент Центра обновления Windows (wusa.exe) с параметром /uninstall включенным объединенным пакетом не будет работать, так как объединенный пакет содержит SSU. Удалить SSU из системы после установки невозможно.
Сведения о файлах
Чтобы получить список файлов, которые предоставляются в этом обновлении, скачайте сведения о файлах накопительного обновления 5010796.
Чтобы получить список файлов, которые предоставляются в обновлении стека обслуживания, скачайте сведения о файлах для SSU версии 20348.403.