14 февраля 2023 г. Обновление для системы безопасности (KB5022842)

Применяется к
Azure Local, version 22H2

Примечание

12/22/22
ВАЖНО!
После 22 ноября 2022 г. для Azure Stack HCI версии 22H2 больше не существует дополнительных предварительных выпусков, не относящихся к безопасности. Для Azure Stack HCI версии 22H2 будут продолжаться только накопительные ежемесячные обновления системы безопасности (известные как "B" или обновление вторника).

Примечание

Сведения о терминологии обновлений Windows см. в статье о типах обновлений Windows и типах ежемесячных обновлений качества. Общие сведения о Azure Stack HCI версии 22H2 см. на странице журнала обновлений.      

Улучшения

Это обновление для системы безопасности направлено на улучшение качества работы ОС. При установке этого базы знаний:

  • Новые функции! Он обновляет текст и веб-ссылку для уведомлений Windows Admin Center (WAC). Они отображаются после входа на рабочий стол, если вы не отключили их. Уведомления WAC выделяют доступные Windows Server параметры управления.
  • Это обновление устраняет проблему, которая затрагивает searchindexer.exe. Он случайным образом останавливает вход или выход из него.
  • Это обновление устраняет проблему, которая влияет на локальную проверку подлинности Kerberos. Сбой, если локальная служба центра распространения ключей (KDC) не активна.
  • Это обновление устраняет проблему, которая затрагивает cbs.log. Эта проблема регистрирует сообщения, которые не являются сообщениями об ошибках в cbs.log.
  • Это обновление устраняет проблему, которая затрагивает виртуальную машину с двойным ip-адресом IPv4 и IPv6. При переносе виртуальной машины с одного узла на другой адрес PIPv6 остается сопоставленным с физическим адресом IPv6 старого узла. Из-за этого IPv6 PIP перестает работать.
  • Это обновление устраняет проблему, которая затрагивает все команды, изменяющие теги безопасности. На компьютерах Windows 11 версии 22H2 изменение завершится ошибкой при обновлении сетевого контроллера, но не клиентов средств удаленного администрирования сервера (RSAT).
  • Это обновление устраняет проблему, которая может возникнуть при активном редакторе метода ввода (IME). Приложения могут перестать отвечать на запросы при одновременном использовании мыши и клавиатуры.
  • Это обновление устраняет проблему, которая может повлиять на FindWindow() или FindWindowEx(). Они могут вернуть неправильный дескриптор окна.
  • Это обновление устраняет проблему, которая влияет на AppV. Он не включает правильный буквенный регистр в именах файлов (прописные или строчные буквы).
  • Это обновление устраняет проблему, которая затрагивает Microsoft Edge. Эта проблема устраняет конфликтующие политики для Microsoft Edge. Это происходит, когда вы задаете MDMWinsOverGPFlag в клиенте Microsoft Intune и Intune обнаруживает конфликт политики.
  • Это обновление устраняет проблему, которая влияет на службу федерации Active Directory (AD FS). Проблема не удается применить параметр флага RequirePDC "false".
  • Это обновление устраняет проблему, которая влияет на MSInfo.exe. Он неправильно сообщает о состоянии принудительного применения политики пользовательского режима управления приложениями в Защитнике Windows (WDAC).
  • Это обновление устраняет проблему, которая влияет на тег MSba Устойчивой файловой системы (ReFS). Эта проблема приводит к утечке негашенного пула.
  • Это обновление устраняет проблему, которая влияет на четность виртуальных дисков. Использование диспетчер сервера для их создания завершается сбоем.

Дополнительные сведения об уязвимостях системы безопасности см. в руководстве по обновлению системы безопасности и Обновления безопасности за февраль 2023 г

Возврат на сайт документации Azure Stack HCI

обновление стека обслуживания Azure Stack HCI версии 22H2 — 20349.1540

Это обновление вносит улучшения в стек обслуживания — компонент, устанавливающий обновления Windows. Обновления стека обслуживания (SSU) гарантируют наличие надежного и надежного стека обслуживания, чтобы устройства могли получать и устанавливать обновления Майкрософт.

Известные проблемы, связанные с этим обновлением

Проблема Возможное решение
Обновления, выпущенные 14 февраля 2023 г. или более поздней версии, могут не предлагаться с некоторых серверов Windows Server Update Services (WSUS) для Windows 11 версии 22H2. Обновления скачиваются на сервер WSUS, но могут не распространяться дальше на клиентские устройства. Затронуты только те серверы WSUS под управлением Windows Server 2022, которые были обновлены с Windows Server 2016 или Windows Server 2019. Эта проблема вызвана случайным удалением требуемых типов MIME платформы единого обновления (UUP) во время обновления до Windows Server 2022 из предыдущей версии Windows Server. Эта проблема может повлиять на обновления системы безопасности или обновления компонентов для Windows 11 версии 22H2. Эта проблема не затрагивает Microsoft Configuration Manager. Чтобы устранить эту проблему, см. статью Добавление типов файлов для единой платформы обновлений в локальной среде. Мы работаем над решением проблемы и предоставим обновление в предстоящем выпуске.

Порядок получения обновления

Перед установкой этого обновления

Корпорация Майкрософт теперь объединяет последнее обновление стека обслуживания (SSU) для вашей операционной системы с последним накопительным обновлением (LCU). Общие сведения об SSU см. в разделах Обновления стека обслуживания и Обновления стека обслуживания (SSU): вопросы и ответы.

Сведения об установке LCU в кластере HCI Azure Stack см. в статье Обновление кластеров Azure Stack HCI.

Установка этого обновления

Канал выпуска Доступно Следующий шаг
Центр обновления Windows и Центр обновления Майкрософт Да Нет. Это обновление будет скачано и установлено автоматически из Центра обновления Windows.
Центр обновления Windows для бизнеса Да Нет. Это обновление будет автоматически загружено и установлено из клиентский компонент Центра обновления Windows в соответствии с настроенными политиками.
Каталог Центра обновления Майкрософт Да Чтобы получить отдельный пакет для данного обновления, перейдите на веб-сайт каталога Центра обновления Майкрософт.
Службы Windows Server Update Services (WSUS) Да Это обновление будет автоматически синхронизироваться с WSUS, если вы настроите продукты и классификации следующим образом:
Продукт: Azure Stack HCI
Классификация: обновления для системы безопасности

Примечание

  • Если вы хотите удалить LCU
  • Чтобы удалить LCU после установки объединенного пакета SSU и LCU, используйте параметр командной строки DISM/Remove-Package с именем пакета LCU в качестве аргумента. Имя пакета можно найти с помощью следующей команды: DISM /online /get-packages.
  • Запуск клиентский компонент Центра обновления Windows автономного установщика (wusa.exe) с параметром /uninstall в объединенном пакете не будет работать, так как объединенный пакет содержит SSU. После установки нельзя удалить SSU из системы.

Сведения о файле

Чтобы получить список файлов, которые предоставляются в этом обновлении, скачайте сведения о файлах для накопительных 5022842 обновления.

Чтобы получить список файлов, которые предоставляются в обновлении стека обслуживания, скачайте сведения о файлах SSU версии 20349.1540