Примечание
Сведения о терминологии обновлений Windows см. в статье о типах обновлений Windows и типах ежемесячных исправлений. Общие сведения об Azure Stack HCI версии 21H2 см. на странице журнала обновлений.
Улучшения
Это обновление, не касающееся системы безопасности, направлено на улучшение качества работы ОС. Основные изменения в этом обновлении:
Повышает надежность операции быстрого сброса параметров после обновления операционной системы.
Решает проблему, которая делает канал регистрации событий ограничений клиентов недоступным при удалении языкового пакета EN-US.
Обновления командлету Remove-Item для надлежащего взаимодействия с папками Microsoft OneDrive.
Решает проблему, которая препятствует открытию определенных средств устранения неполадок.
Решает проблему, которая вызывает конфликты сопоставления портов для контейнеров.
Устранена проблема, из-за которой функция целостности кода продолжала доверять файлу после его изменения.
Устранена проблема, которая могла привести к прекращению работы Windows при включении управления приложениями в Защитнике Windows с включенной функцией интеллектуальной трассировки безопасности.
Устранена проблема, которая активирует политики блокировки быстрее при использовании протокола удаленного рабочего стола (RDP) с быстрым повторным подключением и отключенной проверке подлинности на уровне сети (NLA). Эта проблема возникает при вызове LogonUser() с пустым паролем.
Предоставляет возможность настройки дополнительного идентификатора входа для адаптера Azure Multi-Factor Authentication (MFA) службы федерации Active Directory (AD FS) (AD FS) для локальных сценариев. При необходимости можно отключить альтернативный идентификатор входа. Чтобы настроить адаптер ADFS MFA Azure таким образом, чтобы он игнорировал дополнительный идентификатор входа, выполните следующую команду PowerShell:
-
Set-AdfsAzureMfaTenant -TenantId '<TenandID'> -ClientId '981f26a1-7f43-403b-a875-f8b09b8cd720' -IgnoreAlternateLoginId $true.
Чтобы перезапустить службу ADFS на каждом сервере фермы, используйте команду Restart-Service adfssrv PowerShell.
Конфигурация адаптера будет игнорировать альтернативный идентификатор входа, только если для параметра IgnoreAlternateLoginId явно установлено значение $true с помощью приведенной выше команды. Если параметр IgnoreAlternateLoginId не задан или имеет значение $false, применяется поведение по умолчанию, из-за чего адаптер использует параметры альтернативного идентификатора входа.
-
Set-AdfsAzureMfaTenant -TenantId '<TenandID'> -ClientId '981f26a1-7f43-403b-a875-f8b09b8cd720' -IgnoreAlternateLoginId $true.
Сокращает издержки, связанные с конкуренцией ресурсов в сценариях с большим количеством операций ввода-вывода в секунду (IOPS), в которых много потоков конкурируют за один файл.
Устранена проблема, из-за которой служба миграции хранилища (SMS) не могла завершить инвентаризацию на серверах с большим количеством общих ресурсов. Система регистрирует событие ошибки 2509 в канале Microsoft-Windows-StorageMigrationService/Администратор (ErrorId=-2146233088/ErrorMessage="Invalid table id").
Решает проблему, которая приводила к спорадическому сбою службы профилей Windows. Сбой может произойти при входе. Отображается сообщение об ошибке "Службе GPSVC не удалось войти. Доступ запрещен".
Чтобы вернуться на сайт документации по Azure Stack HCI
Обновление стека обслуживания Windows 10 — 20348.850
Это обновление вносит улучшения в стек обслуживания — компонент, устанавливающий обновления Windows. Обновления стека обслуживания (SSU) гарантируют наличие надежного и надежного стека обслуживания, чтобы ваши устройства могли получать и устанавливать обновления Майкрософт.
Известные проблемы, связанные с этим обновлением
Майкрософт в данный момент неизвестно о проблемах с этим обновлением.
Порядок получения обновления
Перед установкой этого обновления
Теперь корпорация Майкрософт объединяет последнее обновление стека обслуживания (SSU) для вашей операционной системы с новейшим накопительным обновлением (LCU). Общие сведения об SSU см. в разделах Обновления стека обслуживания и Обновления стека обслуживания (SSU): вопросы и ответы.
Сведения об установке LCU на кластере HCI стека Azure см. в статье Обновление кластеров HCI стека Azure.
Установка этого обновления
| Канал выпуска | Доступно | Следующий шаг |
|---|---|---|
| Центр обновления Windows и Центр обновления Майкрософт | Да | Перейдите в раздел "Обновление параметров>& безопасность>клиентский компонент Центра обновления Windows". В области "Доступные необязательные обновления " находится ссылка для скачивания и установки обновления. |
| Центр обновления Windows для бизнеса | Нет | Нет. Эти изменения будут включены в следующее обновление системы безопасности для этого канала. |
| Каталог Центра обновления Майкрософт | Нет | Чтобы получить отдельный пакет для данного обновления, перейдите на веб-сайт каталога Центра обновления Майкрософт. |
| Службы Windows Server Update Services (WSUS) | Нет | Это обновление можно импортировать в WSUS вручную. Инструкции см. в каталоге Центра обновления Майкрософт. |
Примечание
- Удаление LCU
- Чтобы удалить LCU после установки комбинированного SSU и пакета LCU, используйте параметр командной строки DISM/Remove-Package с именем пакета LCU в качестве аргумента. Имя пакета можно найти с помощью следующей команды: DISM /online /get-packages.
- Запуск автономного установщика клиентский компонент Центра обновления Windows (wusa.exe) с параметром /uninstall включенным объединенным пакетом не будет работать, так как объединенный пакет содержит SSU. Удалить SSU из системы после установки невозможно.
Сведения о файлах
Чтобы получить список файлов, которые предоставляются в этом обновлении, скачайте сведения о файлах накопительного обновления 5015879.
Чтобы получить список файлов, которые предоставляются в обновлении стека обслуживания, скачайте сведения о файлах SSU версии 20348.850.