Не связанное с безопасностью обновление (KB5018485) для Azure Stack HCI версии 22H2 от 25 октября 2022 г.

Применяется к
Azure Local, version 22H2

Примечание

Сведения о терминологии обновлений Windows см. в статье о типах обновлений Windows и типах ежемесячных исправлений. Общие сведения об Azure Stack HCI версии 22H2 см. на странице журнала обновлений.  

Улучшения

Это обновление, не касающееся системы безопасности, направлено на улучшение качества работы ОС. При установке этой статьи базы знаний:

  • Оно устраняет проблему, которая влияет на усиление защиты от проверки подлинности распределенной объектной модели компонента (DCOM). При этом уровень проверки подлинности автоматически повышается для всех неанонимных запросов на активацию от клиентов DCOM до RPC_C_AUTHN_LEVEL_PKT_INTEGRITY. Это происходит, если уровень проверки подлинности ниже уровня целостности пакетов.
  • Оно устраняет проблему DCOM, которая влияет на службу удаленного вызова процедур (rpcss.exe). Он повышает уровень проверки подлинности до RPC_C_AUTHN_LEVEL_PKT_INTEGRITY вместо RPC_C_AUTHN_LEVEL_CONNECT, если указан RPC_C_AUTHN_LEVEL_NONE.
  • Он решает проблему, которая приводит к тому, что обновление ОС перестает отвечать на запросы, а затем происходит сбой.
  • В нем устранена проблема, влияющая на службу Windows. Из-за этого индексация в службе выполняется медленно.
  • В нем решается проблема, влияющая на соединитель Application Proxy Microsoft Azure Active Directory (AAD). Оно не может получить билет Kerberos от имени пользователя. Отображается сообщение об ошибке "Указанный дескриптор недопустим (0x80090301)".
  • Оно устраняет проблему, влияющую на запланированные задачи. Они могут работать через несколько лет, если следующее событие пересечет переход на летнее время и вы установите часовой пояс машины в формате UTC.
  • Оно решает проблему, влияющую на игры Microsoft Direct3D 9. Графическое оборудование перестает работать, если на нем нет собственного драйвера Direct3D 9.
  • Он решает проблему, которая влияет на шрифт трех китайских иероглифов. При выделении этих знаков полужирным шрифтом используется неправильный размер ширины.
  • Оно устраняет графические проблемы в играх, использующих Microsoft D3D9 на некоторых платформах.
  • Оно устраняет проблему, влияющую на службу автоматического обнаружения веб-прокси-серверов WinHTTP. Он не может запуститься, так как службам не удается создать запись базы данных сопоставления конечных точек удаленного вызова процедур (RPC). Это происходит, если служба перезапускается более 500 раз.
  • Оно решает проблему, которая влияет на Microsoft Edge, когда он находится в режиме IE. Неправильно заголовки всплывающих окон и вкладок.
  • Оно решает проблему, влияющую на режим Microsoft Edge IE. Она не позволяет открывать веб-страницы. Это происходит, если включить Application Guard в Защитнике Windows (WDAG) и политики сетевой изоляции не настроены.
  • Оно устраняет проблему, которая влияет на редакторы методов ввода (IME) от корпорации Майкрософт и сторонних производителей. Они перестают работать после закрытия окна IME. Это происходит, если IME использует платформу Windows Text Services Framework (TSF) 1.0.
  • Оно устраняет проблему, влияющую на установку драйверов на определенном оборудовании. Вы не можете видеть ход выполнения установки.
  • Оно устраняет проблему, влияющую на управление приложениями в Защитнике Windows (WDAC). Это перестает WDAC регистрировать сбои проверки доверия динамического кода .NET.
  • Оно устраняет проблему, влияющую на файлы .msi. Управление приложениями в Защитнике Windows игнорирует их при отключении принудительного применения сценариев.
  • В нем устранена проблема, влияющая на сценарий инфраструктуры виртуальных рабочих столов удаленного рабочего стола (VDI). Возможно, для сеанса используется неправильный часовой пояс.
  • Оно решает проблему, которая влияет на порядок фокуса ввода. Это влияет на клавишу TAB при запуске из поля пароля на странице учетных данных для входа.
  • Это повышает производительность репликации Active Directory в крупных средах.
  • Оно устраняет проблему, влияющую на процесс создания доверия леса. Не удается поместить суффиксы имен системы доменных имен (DNS) в атрибуты доверия. Эта проблема возникает на устройствах с установленными обновлениями от 11 января 2022 г. или более поздними версиями.
  • Это решает проблему, влияющую на диспетчера сервера. Если несколько дисков имеют одинаковый уникальный идентификатор, это может привести к сбросу неправильного диска. Дополнительные сведения см. в разделе KB5018898.
  • Оно устраняет проблему, которая влияет на сопоставление сертификатов. При сбое lsass.exe может перестать работать в schannel.dll.
  • Он обновляет список заблокированных уязвимых драйверов ядра Windows, который находится в файле DriverSiPolicy.p7b. Это обновление также гарантирует, что список блокировки будет одинаковым в Windows 10 и Windows 11. Дополнительные сведения см. в разделе KB5020779.
  • Оно обеспечивает соответствие корпорации Майкрософт требованиям правительства США (USG) версии 6, редакция 1 (USGv6-r1).
  • Он прекращает переход на летнее время в Иордании в конце октября 2022 года. Часовой пояс Иордании навсегда сместится на часовой пояс UTC+3.
  • Оно устраняет проблему, из-за которой сетевая служба узла (HNS) перестает работать. Это приводит к перебоям в движении. Для Windows Server 2019 это изменение отключено по умолчанию. Для включения этой функции требуется раздел реестра. Вы можете запросить этот ключ у корпорации Майкрософт через своего менеджера по технической поддержке учетных записей (TAM). Для Windows Server 2022 это изменение включено по умолчанию. После обновления системы никаких дополнительных действий не требуется.
  • Оно устраняет проблему, которая может возникнуть при включении дедупликации. Эта проблема может привести к взаимоблокировке.
  • Устранена проблема, которая могла повлиять на события аудита запросов на получение билетов (TGT) и службы предоставления билетов (TGS). Проблема может зарегистрировать событие с кодом 521 и кодом состояния 0xc0000078 ("Указывает, что структура SID недопустима"). Вместо этого аудит должен регистрировать события аудита сбоев службы проверки подлинности Kerberos с идентификаторами событий 4768 (TGT) или 4769 (TGS). Если вы включили политику "Аудит: немедленное завершение работы системы, если невозможно внести в журнал записи об аудите безопасности", контроллер домена может внезапно перезагрузиться и внести в журнал код остановки c0000244 (STATUS_AUDIT_FAILED).

Чтобы вернуться на сайт документации по Azure Stack HCI

Обновление стека обслуживания Azure Stack HCI версии 22H2 — 20349.1066

Это обновление вносит улучшения в стек обслуживания — компонент, устанавливающий обновления Windows. Обновления стека обслуживания (SSU) гарантируют наличие надежного и надежного стека обслуживания, чтобы ваши устройства могли получать и устанавливать обновления Майкрософт.

Известные проблемы, связанные с этим обновлением

Проблема Возможное решение
При запросе выделенного размера пула носителей локальных дисковых пространств может возвращаться неточное значение. Это можно наблюдать при запросе с помощью таких средств, как Windows Admin Center или PowerShell. Возвращаемое значение может значительно отличаться от правильного выделенного размера. Мы изучаем эту проблему и предоставим обновление, когда будут доступны дополнительные сведения.

Порядок получения обновления

Перед установкой этого обновления

Теперь корпорация Майкрософт объединяет последнее обновление стека обслуживания (SSU) для вашей операционной системы с новейшим накопительным обновлением (LCU). Общие сведения об SSU см. в разделах Обновления стека обслуживания и Обновления стека обслуживания (SSU): вопросы и ответы.

Сведения об установке LCU на кластере HCI стека Azure см. в статье Обновление кластеров HCI стека Azure.

Установка этого обновления

Канал выпуска Доступно Следующий шаг
Центр обновления Windows и Центр обновления Майкрософт Да Перейдите в раздел "Обновление параметров>& безопасность>клиентский компонент Центра обновления Windows". В области "Доступные необязательные обновления " находится ссылка для скачивания и установки обновления.
Центр обновления Windows для бизнеса Нет Нет. Эти изменения будут включены в следующее обновление системы безопасности для этого канала.
Каталог Центра обновления Майкрософт Нет Чтобы получить отдельный пакет для данного обновления, перейдите на веб-сайт каталога Центра обновления Майкрософт.
Службы Windows Server Update Services (WSUS) Нет Это обновление можно импортировать в WSUS вручную. Инструкции см. в каталоге Центра обновления Майкрософт.

Примечание

  • Удаление LCU
  • Чтобы удалить LCU после установки комбинированного SSU и пакета LCU, используйте параметр командной строки DISM/Remove-Package с именем пакета LCU в качестве аргумента. Имя пакета можно найти с помощью следующей команды: DISM /online /get-packages.
  • Запуск автономного установщика клиентский компонент Центра обновления Windows (wusa.exe) с параметром /uninstall включенным объединенным пакетом не будет работать, так как объединенный пакет содержит SSU. Удалить SSU из системы после установки невозможно.

Сведения о файлах

Чтобы получить список файлов, которые предоставляются в этом обновлении, скачайте сведения о файлах накопительного обновления 5018485.

Чтобы получить список файлов, которые предоставляются в обновлении стека обслуживания, скачайте сведения о файлах для SSU версии 20349.1066