Обновление от 16 августа 2022 г., не связанное с системой безопасности (KB5016693)

Применяется к
Azure Local, version 21H2

Примечание

Сведения о терминологии обновлений Windows см. в статье о типах обновлений Windows и типах ежемесячных исправлений. Общие сведения об Azure Stack HCI версии 21H2 см. на странице журнала обновлений.  

Улучшения

Это обновление, не касающееся системы безопасности, направлено на улучшение качества работы ОС. Основные изменения в этом обновлении:

  • Новинка! Расширяет возможности Microsoft Defender для конечной точки по выявлению и перехвату программ-шантажистов и продвинутых атак.
  • Новинка! Сжимает файл независимо от его размера, если настроено сжатие SMB. Дополнительные сведения см. в разделе Сжатие SMB.
  • Решает проблему, которая препятствует правильной работе API задачи запуска для некоторых приложений.
  • Решает проблему, которая приводит к сбою проверки подлинности Kerberos. Ошибка 0xc000009a (STATUS_INSUFFICIENT_RESOURCES "Недостаточно системных ресурсов для завершения вызова API"). Это происходит, когда клиент использует протокол удаленного рабочего стола (RDP) для подключения к устройству, на котором включен Remote Credential Guard.
  • Устранена проблема, из-за которой ServerAssignedConfigurations имеет значение null в нескольких сценариях полной конфигурации.
  • Устранена проблема, которая не позволяла частной виртуальной локальной сети (PVLAN) обеспечивать изоляцию клиента и виртуальной машины (VM).
  • Устранена проблема, из-за которой получение клиентом адреса протокола IP версии 6 (IPv6) задерживается в течение длительного времени в среде IPv6.
  • Решает проблему, из-за которой Microsoft Edge перестает отвечать при использовании режима IE. Эта проблема также мешает взаимодействовать с диалоговым окном.
  • Решает проблему, которая может вызвать 0x1E ошибок при выключении или перезагрузке устройства.
  • Решает проблему, которая влияет на установку приложений Microsoft Store, если вы включили принудительное управление потоком управления.
  • Устранена проблема, которая препятствует открытию виртуализированных приложений App-V Microsoft Office или вызывает их прекращение.
  • Решает проблему, которая может привести к сбою развертывания сертификата Windows Hello для бизнеса в определенных обстоятельствах после сброса устройства.
  • Устранена проблема, которая приводила к снижению производительности BitLocker.
  • Решает проблему, которая может помешать Windows стать владельцем устройства доверенного платформенного модуля (TPM).
  • Решает проблему, которая может привести к прекращению работы устройства Windows, использующего BitLocker.
  • Устранена проблема, из-за которой средство результирующего набора политик (Rsop.msc) перестает работать при обработке 1000 или более параметров безопасности файловой системы.
  • Устранена проблема, из-за которой после повторного подключения в лицензировании сеансов удаленного рабочего стола могло отображаться предупреждение о отключении за 60 минут.
  • Устранена проблема, из-за которой приложение "Параметры" переставало работать на контроллерах домена серверов при доступе к страницежурнала действий с политикой конфиденциальности>.
  • Решает проблему, которая не позволяет устройствам получать предложение от клиентского компонента Центра обновления Windows для того же драйвера расширения, если этот драйвер расширения уже установлен без базового драйвера.
  • Устранена проблема с состоянием гонки, из-за которой служба подсистемы локального органа безопасности (LSASS) перестает работать на контроллерах домена Active Directory. Эта проблема возникает, когда LSASS обрабатывает одновременные запросы протокола LDAP по протоколу TLS, которые не удается расшифровать. Код исключения — 0xc0000409 (STATUS_STACK_BUFFER_OVERRUN).
  • Устранена проблема, которая влияет на поиск несуществующего идентификатора безопасности (SID) в локальном домене с помощью контроллера домена только для чтения (RODC). Поиск неожиданно возвращает STATUS_TRUSTED_DOMAIN_FAILURE ошибку вместо STATUS_NONE_MAPPED или STATUS_SOME_MAPPED.
  • Решает проблему, которая влияет на ввод и вывод в драйвере Storport и может привести к тому, что ваша система перестает отвечать на запросы.
  • Устранена проблема, которая может повлиять на общие тома кластера (CSV). Время отключения CSV-файлов может увеличиться при их переносе.

Чтобы вернуться на сайт документации по Azure Stack HCI

Обновление стека обслуживания Windows 10 — 20348.945

Это обновление вносит улучшения в стек обслуживания — компонент, устанавливающий обновления Windows. Обновления стека обслуживания (SSU) гарантируют наличие надежного и надежного стека обслуживания, чтобы ваши устройства могли получать и устанавливать обновления Майкрософт.

Известные проблемы, связанные с этим обновлением

Майкрософт в данный момент неизвестно о проблемах с этим обновлением.

Порядок получения обновления

Перед установкой этого обновления

Теперь корпорация Майкрософт объединяет последнее обновление стека обслуживания (SSU) для вашей операционной системы с новейшим накопительным обновлением (LCU). Общие сведения об SSU см. в разделах Обновления стека обслуживания и Обновления стека обслуживания (SSU): вопросы и ответы.

Сведения об установке LCU на кластере HCI стека Azure см. в статье Обновление кластеров HCI стека Azure.

Установка этого обновления

Канал выпуска Доступно Следующий шаг
Центр обновления Windows и Центр обновления Майкрософт Да Перейдите в раздел "Обновление параметров>& безопасность>клиентский компонент Центра обновления Windows". В области "Доступные необязательные обновления " находится ссылка для скачивания и установки обновления.
Центр обновления Windows для бизнеса Нет Нет. Эти изменения будут включены в следующее обновление системы безопасности для этого канала.
Каталог Центра обновления Майкрософт Нет Чтобы получить отдельный пакет для данного обновления, перейдите на веб-сайт каталога Центра обновления Майкрософт.
Службы Windows Server Update Services (WSUS) Нет Это обновление можно импортировать в WSUS вручную. Инструкции см. в каталоге Центра обновления Майкрософт.

Примечание

  • Удаление LCU
  • Чтобы удалить LCU после установки комбинированного SSU и пакета LCU, используйте параметр командной строки DISM/Remove-Package с именем пакета LCU в качестве аргумента. Имя пакета можно найти с помощью следующей команды: DISM /online /get-packages.
  • Запуск автономного установщика клиентский компонент Центра обновления Windows (wusa.exe) с параметром /uninstall включенным объединенным пакетом не будет работать, так как объединенный пакет содержит SSU. Удалить SSU из системы после установки невозможно.

Сведения о файлах

Чтобы получить список файлов, которые предоставляются в этом обновлении, скачайте сведения о файлах накопительного обновления 5016693.

Чтобы получить список файлов, которые предоставляются в обновлении стека обслуживания, скачайте сведения о файлах для SSU версии 20348.945