Обновление от 22 марта 2022 г., не связанное с системой безопасности (KB5011558)

Применяется к
Azure Local, version 21H2

Примечание

Сведения о терминологии обновлений Windows см. в статье о типах обновлений Windows и типах ежемесячных исправлений. Общие сведения об Azure Stack HCI версии 21H2 см. на странице журнала обновлений

Улучшения

Это обновление, не касающееся системы безопасности, направлено на улучшение качества работы ОС. Основные изменения в этом обновлении:

  • Устранена проблема, влияющая на Searchindexer. и не позволяет автономному поиску Microsoft Outlook возвращать последние сообщения. 
  • Устранена проблема, вызывающая searchindexer. exe , чтобы остановить ответ во время операции отключения в среде настройки удаленного рабочего стола.
  • Устранена проблема, из-за которой современным браузерам не удается правильно отобразить HTML, созданный командой gpresult/h.
  • Устранена проблема, из-за которой возникает исключение "Отказано в доступе" для файла во время тестирования PowerShell для AppLocker.
  • Решает проблему, которая возвращает сообщение об ошибке при поиске домена или подразделения (OU). Эта проблема возникает из-за неправильного обнуления памяти.
  • Решает проблему, которая может привести к прекращению обработки службой групповой политики данных телеметрии для настроек реестра групповой политики.
  • Устранена ошибка нарушения прав доступа, из-за которой HTTP.sys перестает работать при включении BranchCache.
  • Устранена проблема, которая могла помешать политике разрешения запросов DNS-сервера работать должным образом при указании полного доменного имени (FQDN) и условий подсети.
  • Устранена утечка кучи в PacRequestorForceible , которая ухудшала производительность контроллера домена.
  • Устранена проблема, влияющая на прокси-сервер центра распространения ключей (KDC). Прокси-сервер KDC не может надлежащим образом получить билеты Kerberos для входа в службу доверия ключей Windows Hello для бизнеса.
  • Добавлена поддержка сценариев сквозной передачи учетной записи Майкрософт (MSA) в диспетчере учетных веб-записей (WAM) Azure Active Directory (AAD).
  • Устранена проблема, из-за которой регистрируется событие с кодом 37 во время определенных сценариев смены пароля, включая изменение пароля объекта имени отказоустойчивого кластера (CNO) или объекта виртуального компьютера (VCO).
  • Устранена проблема, из-за которой при использовании политики включения Silent BitLocker мог непреднамеренно добавить защитник доверенного платформенного модуля (TPM).
  • Устраняет проблему, из-за которой в диалоговом окне контроля учетных записей (UAC) неправильно отображается приложение, запрашивающее повышенные привилегии.
  • Решает проблему, из-за которой событие 4739 не отображает новые значения определенных атрибутов после изменения политики.
  • Устранена проблема, из-за которой пользователи устройств Android не могли входить в некоторые приложения Майкрософт, такие как Microsoft Outlook или Microsoft Teams. Эта проблема возникает после обновления подписи маркеров и расшифровки сертификатов, сброса пароля пользователя или когда администратор отозвал маркеры обновления.  
  • Устранена проблема, которая может привести к сбою присоединения к домену в средах, использующих несвязанные имена узлов DNS.
  • Решает проблему, из-за которой кнопка "Назад " в окне учетных данных, в которое выполняется вход, не отображается в черном режиме высокой контрастности.
  • Устранена проблема, из-за которой при перемещении учетных записей компьютеров между доменами происходит сбой команды Move-ADObject . Отображается сообщение об ошибке "Для атрибута, который может иметь только одно значение, указано несколько значений".
  • Устранена проблема, которая не позволяет получить доступ к общим ресурсам SMB с помощью IP-адреса при включенном усилении защиты SMB.
  • Устранена проблема, которая возникает, когда значения анализатора соответствия рекомендациям (BPA) для SMB не обновляются для более поздних платформ.
  • Решает проблему, которая влияет на инструментарий управления Windows (WMI) и не позволяет создавать запросы CSV. Эта проблема возникает после настройки реплики хранилища (SR) для восстановления кластера.
  • Устранена проблема, которая вызывала несоответствие между именами доменов NetBIOS и DNS Active Directory при создании кластера.
  • Устранена проблема, приводившая к сбою команды Suspend-ClusterNode-Drain из-за локализованного имени ресурса кластера службы работоспособности.

Чтобы вернуться на сайт документации по Azure Stack HCI

Обновление стека обслуживания Windows 10 — 20348.610

Это обновление вносит улучшения в стек обслуживания — компонент, устанавливающий обновления Windows. Обновления стека обслуживания (SSU) гарантируют наличие надежного и надежного стека обслуживания, чтобы ваши устройства могли получать и устанавливать обновления Майкрософт.

Известные проблемы, связанные с этим обновлением

Проблема Возможное решение
После установки обновлений, выпущенных 11 января 2022 г. или позднее, приложения, которые используют Microsoft .NET Framework для получения или настройки сведений доверия леса Active Directory, могут столкнуться с проблемами. В приложениях может возникнуть сбой, они могут закрыться или вы можете получить сообщение об ошибке из приложения или Windows. Вы также можете получить ошибку о нарушении доступа (0xc0000005).  Примечание для разработчиков Затронутые приложения используют API System.DirectoryServices. Чтобы устранить эту проблему вручную, примените внеплановые обновления для версии платформы .NET Framework, используемой приложением.Примечание Эти внеплановые обновления недоступны из клиентского компонента Центра обновления Windows и не устанавливаются автоматически. Чтобы получить автономный пакет, выполните поиск по номеру KB для своей версии Windows и платформа .NET Framework в каталоге Центра обновления Майкрософт. Вы можете вручную импортировать эти обновления в Windows Server Update Services (WSUS) и Microsoft Endpoint Configuration Manager. Инструкции для WSUS см. в разделах WSUS и на сайте каталога. Инструкции для Configuration Manger см. в разделе Импорт обновлений из каталога Центра обновления Майкрософт. Инструкции по установке этого обновления для операционной системы см. в статьях базы знаний, перечисленных ниже.
  • Windows Server 2022:

    • платформа .NET Framework 4.8 KB5011258
  • Windows Server 2019:

    • платформа .NET Framework 4.8 KB5011257
    • платформа .NET Framework 4.7.2 KB5011259
  • Windows Server 2016:

    • платформа .NET Framework 4.8 KB5011264
    • платформа .NET Framework 4.6.2, 4.7, 4.7.1 или 4.7.2 KB5011329
  • Windows Server 2012 R2:

    • платформа .NET Framework 4.8 KB5011266
    • платформа .NET Framework 4.6, 4.6.1, 4.6.2, 4.7, 4.7.1 или 4.7.2 KB5011263
    • платформа .NET Framework 4.5.2 KB5011261
  • Windows Server 2012:

    • платформа .NET Framework 4.8 KB5011265
    • платформа .NET Framework 4.6, 4.6.1, 4.6.2, 4.7, 4.7.1 или 4.7.2 KB5011262
    • платформа .NET Framework 4.5.2 KB5011260
После установки этого обновления некоторые приложения могут отрисовывать содержимое неправильно или за пределами окна приложения. Затронутые приложения используют WebView2 для отображения содержимого, которое создано локально или скачано из Интернета. Для устранения этой проблемы используется откат известных проблем (KIR). Обратите внимание, что автоматическое распространение отката известных проблем (KIR) на потребительские устройства и на неуправляемые корпоративные устройства может занять до 24 часов. Если перезапустить устройство с Windows, откат известных проблем (KIR) может быть применен к устройству быстрее. Для корпоративных управляемых устройств, на которых установлено затронутое обновление и возникла эта проблема, вы можете устранить эту проблему, установив и настроив специальную групповую политику, указанную ниже.Важно! Убедитесь, что вы используете правильную групповую политику для вашей версии Windows.Загрузки групповых политик с именем групповой политики: Важно! Чтобы устранить эту проблему, необходимо установить и настроить групповые политики, относящиеся к вашей версии Windows. Чтобы настроить особую групповую политику, выполните указанные ниже действия.
  1. Если групповая политика KIR не установлена, установите ее по ссылке выше.
  2. Откройте редактор групповых политик, перейдите к политике локального компьютера или политике домена на контроллере домена, затем: Административные шаблоны -><Имя, как указано выше>, затем выберите версию Windows, в которой вы хотите использовать эту групповую политику. 
    Примечание Возможно, потребуется выбрать версию Windows 10, которая использует то же обновление, что и версия Server, которую вы применяете. Например, если вы используете Windows Server 2019, может потребоваться выбрать Windows 10 версии 1809.
  3. Установите для параметра значение "Отключено".
  4. Если вы настраиваете этот параметр на контроллере домена, необходимо подождать, пока групповая политика реплицирует изменения групповой политики в Active Directory и SYSVOL.
  5. Устройства, которые применяют групповую политику KIR в локальной или доменной политике, должны применять обновление групповой политики в фоновом режиме или вручную .
  6. Перезапустите затронутое устройство.
    Примечание Нет необходимости перезапускать контроллер домена после установки этой групповой политики KIR.
  7. Разрешите групповой политике обновление на затронутых устройствах перед установкой затронутого обновления Windows.
Сведения о развертывании и настройке этих специальных групповых политик см. в разделе Как использовать групповую политику для развертывания отката известной проблемы.

Порядок получения обновления

Перед установкой этого обновления

Теперь корпорация Майкрософт объединяет последнее обновление стека обслуживания (SSU) для вашей операционной системы с новейшим накопительным обновлением (LCU). Общие сведения об SSU см. в разделах Обновления стека обслуживания и Обновления стека обслуживания (SSU): вопросы и ответы.

Сведения об установке LCU на кластере HCI стека Azure см. в статье Обновление кластеров HCI стека Azure.

Установка этого обновления

Канал выпуска Доступно Следующий шаг
Центр обновления Windows и Центр обновления Майкрософт Да Перейдите в раздел "Обновление параметров>& безопасность>клиентский компонент Центра обновления Windows". В области "Доступные необязательные обновления " находится ссылка для скачивания и установки обновления.
Центр обновления Windows для бизнеса Нет Нет. Эти изменения будут включены в следующее обновление системы безопасности для этого канала.
Каталог Центра обновления Майкрософт Нет Чтобы получить отдельный пакет для данного обновления, перейдите на веб-сайт каталога Центра обновления Майкрософт.
Службы Windows Server Update Services (WSUS) Нет Это обновление можно импортировать в WSUS вручную. Инструкции см. в каталоге Центра обновления Майкрософт.

Примечание

  • Удаление LCU
  • Чтобы удалить LCU после установки комбинированного SSU и пакета LCU, используйте параметр командной строки DISM/Remove-Package с именем пакета LCU в качестве аргумента. Имя пакета можно найти с помощью следующей команды: DISM /online /get-packages.
  • Запуск автономного установщика клиентский компонент Центра обновления Windows (wusa.exe) с параметром /uninstall включенным объединенным пакетом не будет работать, так как объединенный пакет содержит SSU. Удалить SSU из системы после установки невозможно.

Сведения о файлах

Чтобы получить список файлов, которые предоставляются в этом обновлении, скачайте сведения о файлах накопительного обновления 5011558.

Чтобы получить список файлов, которые предоставляются в обновлении стека обслуживания, скачайте сведения о файлах для SSU версии 20348.610