Обновление безопасности (KB5021249) для Azure Stack HCI версии 21H2 от 13 декабря 2022 г.

Применяется к
Azure Local, version 21H2

Примечание

12/22/22
ВАЖНО
После 22 ноября 2022 г. больше не будет дополнительных предварительных выпусков для Azure Stack HCI версии 21H2. Для Azure Stack HCI версии 21H2 будут выпускаться только накопительные ежемесячные обновления для системы безопасности (известные как выпуск "B" или "Обновление по вторникам").

Примечание

11/8/22
ВАЖНО
Из-за минимального количества операций во время праздников и предстоящего западного Нового года выпуск предварительной версии, не связанной с безопасностью, в декабре 2022 г. не будет. В декабре 2022 г. будет выпущен ежемесячный выпуск для системы безопасности (известный как выпуск "B"). Обычное ежемесячное обслуживание предварительных выпусков B и других версий возобновится в январе 2023 г.

Примечание

Сведения о терминологии обновлений Windows см. в статье о типах обновлений Windows и типах ежемесячных исправлений. Общие сведения об Azure Stack HCI версии 21H2 см. на странице журнала обновлений.     

Улучшения

Это обновление для системы безопасности включает улучшения, которые вошли в состав обновления KB5020032 (выпущенного 22 ноября 2022 г.). При установке этой статьи базы знаний:

  • Это обновление устраняет проблему, которая затрагивает удаленные сети. Эта проблема блокирует повторное подключение к ним с помощью DirectAccess.

Дополнительные сведения об уязвимостях в системе безопасности см. в руководстве по обновлению системы безопасности и в обновлениях для системы безопасности за декабрь 2022 г. 

Чтобы вернуться на сайт документации по Azure Stack HCI

Обновление стека обслуживания Azure Stack HCI версии 21H2 — 20348.1300

Это обновление вносит улучшения в стек обслуживания — компонент, устанавливающий обновления Windows. Обновления стека обслуживания (SSU) гарантируют наличие надежного и надежного стека обслуживания, чтобы ваши устройства могли получать и устанавливать обновления Майкрософт.

Известные проблемы, связанные с этим обновлением

Проблема Возможное решение
После установки этого обновления приложения, использующие подключения ODBC с применением драйвера Microsoft ODBC SQL Server (sqlsrv32.dll) для доступа к базам данных, могут не подключаться. Может возникнуть ошибка в приложении или ошибка в SQL Server, например "В системе EMS возникла проблема" и "Сообщение: [Microsoft][Драйвер ODBC SQL Server] Ошибка протокола в TDS Stream" или "Сообщение: [Microsoft][Драйвер ODBC SQL Server]Неизвестный маркер получен от SQL Server".Примечание для разработчиков. Приложения, затронутые этой проблемой, могут не получить данные, например при использовании функции SQLFetch. Эта проблема может возникать при вызове функции SQLBindCol перед SQLFetch или при вызове функции SQLGetData после SQLFetch и при присвоении значения 0 (ноль) аргументу BufferLength для фиксированных типов данных размером больше 4 байт (например, SQL_C_FLOAT). Если вы не уверены, используете ли вы какие-либо затронутые приложения, откройте любые приложения, использующие базу данных, а затем откройте командную строку (нажмите " Пуск ", затем введите "Командная строка " и выберите ее) и введите следующую команду:

tasklist /m sqlsrv32.dll
Эта проблема устранена в KB5022291.
После установки этого обновления на узлах Hyper-V, управляемых System Center Virtual Machine Manager (VMM) с настроенным SDN, может возникать ошибка в рабочих процессах, связанных с созданием нового сетевого адаптера (также называемого сетевой карты или NIC), присоединенного к сети виртуальной машины, или новой виртуальной машины (VM) с сетевым адаптером, присоединенным к сети виртуальной машины. У существующих виртуальных машин с существующими сетевыми адаптерами не должно возникнуть проблем с подключением после установки этого обновления. Проблема затрагивает только новые сетевые адаптеры, созданные после установки этого обновления.

При возникновении этой проблемы вы можете получить одну из следующих ошибок:
  • При создании новой виртуальной машины или нового сетевого адаптера на существующей виртуальной машине может появиться сообщение "<vmName> не удалось изменить устройство "Подключение к Ethernet"
  • Служба программно-определяемой сети (SDN) программного обеспечения балансировки нагрузки может дать сбой, в результате чего может появиться сообщение "<SLBVMName> не удалось изменить ошибку "Подключение Ethernet" устройства"
  • Служба шлюза SDN RAS может завершиться сбоем, в результате чего может появиться сообщение "<ШлюзуVMName> не удалось изменить ошибку "Подключение Ethernet" устройства"
Эта проблема устранена в KB5022553.

Порядок получения обновления

Перед установкой этого обновления

Теперь корпорация Майкрософт объединяет последнее обновление стека обслуживания (SSU) для вашей операционной системы с новейшим накопительным обновлением (LCU). Общие сведения об SSU см. в разделах Обновления стека обслуживания и Обновления стека обслуживания (SSU): вопросы и ответы.

Сведения об установке LCU на кластере HCI стека Azure см. в статье Обновление кластеров HCI стека Azure.

Установка этого обновления

Канал выпуска Доступно Следующий шаг
Центр обновления Windows и Центр обновления Майкрософт Да Нет. Это обновление будет скачано и установлено автоматически из Центра обновления Windows.
Центр обновления Windows для бизнеса Да Нет. Это обновление будет автоматически скачано и установлено из клиентского компонента Центра обновления Windows в соответствии с настроенными политиками.
Каталог Центра обновления Майкрософт Да Чтобы получить отдельный пакет для данного обновления, перейдите на веб-сайт каталога Центра обновления Майкрософт.
Службы Windows Server Update Services (WSUS) Да Это обновление будет автоматически синхронизироваться с WSUS, если вы настроите продукты и классификации следующим образом:
Продукт: Azure Stack HCI
Классификация: обновления для системы безопасности

Примечание

  • Удаление LCU
  • Чтобы удалить LCU после установки комбинированного SSU и пакета LCU, используйте параметр командной строки DISM/Remove-Package с именем пакета LCU в качестве аргумента. Имя пакета можно найти с помощью следующей команды: DISM /online /get-packages.
  • Запуск автономного установщика клиентский компонент Центра обновления Windows (wusa.exe) с параметром /uninstall включенным объединенным пакетом не будет работать, так как объединенный пакет содержит SSU. Удалить SSU из системы после установки невозможно.

Сведения о файлах

Чтобы получить список файлов, которые предоставляются в этом обновлении, скачайте сведения о файлах накопительного обновления 5021249.

Чтобы получить список файлов, которые предоставляются в обновлении стека обслуживания, скачайте сведения о файлах для SSU версии 20348.1300