Примечание
Сведения о терминологии обновлений Windows см. в статье о типах обновлений Windows и типах ежемесячных исправлений. Общие сведения об Azure Stack HCI версии 21H2 см. на странице журнала обновлений.
Улучшения
Это обновление для системы безопасности направлено на улучшение качества работы ОС. При установке этой статьи базы знаний:
- Это обновление устраняет проблему, из-за которой гиперссылки не работают в Microsoft Excel.
- В этом обновлении реализован третий этап усиления защиты распределенной объектной модели компонента (DCOM). См. KB5004442. После установки этого обновления вы не сможете отключить изменения с помощью раздела реестра.
- Это обновление устраняет проблему, которая влияет на размер реестра. Он вырастает очень большим. Это происходит потому, что записи реестра не удаляются, когда пользователи выходят из среды Виртуального рабочего стола Azure (AVD), в которой используется FSlogix.
- Это обновление касается Мексиканских Соединенных Штатов. Это обновление поддерживает правительственный приказ об изменении летнего времени на 2023 год.
- Это обновление устраняет проблему, влияющую на командлет Get-WinEvent . Это не удается. Система выдает исключение InvalidOperationException.
- Это обновление устраняет проблему, затрагивающую Azure Active Directory (Azure AD). Не удается использовать пакет подготовки для массовой подготовки.
- Это обновление устраняет проблему, которая влияет на службу маршрутизации и удаленного доступа (RRAS). RRAS не может принимать новые входящие подключения к виртуальной частной сети (VPN).
- Это обновление устраняет проблему, возникающую, когда политика управления доступом запрещает вам доступ к ресурсу. Когда вы выходите из системы, система не удаляет файл cookie запроса SAML (POST Security Assertion Markup Language). Это не позволит вам выбрать другие ресурсы при следующем входе.
- Это обновление устраняет проблему, которая затрагивает службу подсистемы локального центра безопасности (LSASS). LSASS может перестать отвечать на запросы. Это происходит после запуска программы Sysprep на компьютере, присоединенном к домену.
- Это обновление устраняет проблему, которая затрагивает учетную запись компьютера и Active Directory. При повторном использовании существующей учетной записи компьютера для присоединения к домену Active Directory присоединяться не удается. Это происходит на устройствах с установленными обновлениями Windows от 11 октября 2022 г. или позднее. При этом отображается сообщение об ошибке: "Ошибка 0xaac (2732): NERR_AccountReuseBlockedByPolicy "Учетная запись с таким же именем существует в Active Directory. Повторное использование учетной записи было заблокировано политикой безопасности». Дополнительные сведения см. в разделе KB5020276.
- Это обновление устраняет проблему, влияющую на настройку репликации хранилища. Настройка может завершиться сбоем на компьютерах, где используются языки, отличные от английского языка (США).
- Это обновление устраняет проблему, которая влияет на восстановление объекта имени кластера (CNO). Эта проблема не позволяет использовать отказоустойчивую кластеризацию для восстановления CNO на виртуальной машине (ВМ) Azure.
Для получения дополнительных сведений об уязвимостях в системе безопасности ознакомьтесь с руководством по обновлению системы безопасности и обновлениями для системы безопасности за март 2023 г.
Чтобы вернуться на сайт документации по Azure Stack HCI
Обновление стека обслуживания Azure Stack HCI версии 21H2 — 20348.1601
Это обновление вносит улучшения в стек обслуживания — компонент, устанавливающий обновления Windows. Обновления стека обслуживания (SSU) гарантируют наличие надежного и надежного стека обслуживания, чтобы ваши устройства могли получать и устанавливать обновления Майкрософт.
Известные проблемы, связанные с этим обновлением
| Проблема | Возможное решение |
|---|---|
| Обновления, выпущенные 14 февраля 2023 г. или позже, могут не предлагаться с некоторых серверов Windows Server Update Services (WSUS) для Windows 11 версии 22H2. Обновления скачиваются на сервер WSUS, но могут не распространяться дальше на клиентские устройства. Затронуты только те серверы WSUS под управлением Windows Server 2022, которые были обновлены с Windows Server 2016 или Windows Server 2019. Эта проблема вызвана случайным удалением обязательных типов MIME единой платформы обновлений (UUP) во время обновления до Windows Server 2022 с предыдущей версии Windows Server. Эта проблема может повлиять на обновления системы безопасности или обновления компонентов для Windows 11 версии 22H2. Эта проблема не затрагивает Microsoft Configuration Manager. | Чтобы устранить эту проблему, см. статью "Добавление типов файлов для единой платформы обновлений в локальной среде". Мы работаем над решением и предоставим обновление в предстоящем выпуске. |
Порядок получения обновления
Перед установкой этого обновления
Теперь корпорация Майкрософт объединяет последнее обновление стека обслуживания (SSU) для вашей операционной системы с новейшим накопительным обновлением (LCU). Общие сведения об SSU см. в разделах Обновления стека обслуживания и Обновления стека обслуживания (SSU): вопросы и ответы.
Сведения об установке LCU на кластере HCI стека Azure см. в статье Обновление кластеров HCI стека Azure.
Установка этого обновления
| Канал выпуска | Доступно | Следующий шаг |
|---|---|---|
| Центр обновления Windows и Центр обновления Майкрософт | Да | Нет. Это обновление будет скачано и установлено автоматически из Центра обновления Windows. |
| Центр обновления Windows для бизнеса | Да | Нет. Это обновление будет автоматически скачано и установлено из клиентского компонента Центра обновления Windows в соответствии с настроенными политиками. |
| Каталог Центра обновления Майкрософт | Да | Чтобы получить отдельный пакет для данного обновления, перейдите на веб-сайт каталога Центра обновления Майкрософт. |
| Службы Windows Server Update Services (WSUS) | Да | Это обновление будет автоматически синхронизироваться с WSUS, если вы настроите продукты и классификации следующим образом: Продукт: Azure Stack HCI Классификация: обновления для системы безопасности |
Примечание
- Удаление LCU
- Чтобы удалить LCU после установки комбинированного SSU и пакета LCU, используйте параметр командной строки DISM/Remove-Package с именем пакета LCU в качестве аргумента. Имя пакета можно найти с помощью следующей команды: DISM /online /get-packages.
- Запуск автономного установщика клиентский компонент Центра обновления Windows (wusa.exe) с параметром /uninstall включенным объединенным пакетом не будет работать, так как объединенный пакет содержит SSU. Удалить SSU из системы после установки невозможно.
Сведения о файлах
Чтобы получить список файлов, которые предоставляются в этом обновлении, скачайте сведения о файлах накопительного обновления 5023705.
Чтобы получить список файлов, которые предоставляются в обновлении стека обслуживания, скачайте сведения о файлах для SSU версии 20348.1601.