Обновление безопасности (KB5026370) для Azure Stack HCI версии 22H2 от 9 мая 2023 г.

Применяется к
Azure Local, version 22H2

Примечание

Сведения о терминологии обновлений Windows см. в статье о типах обновлений Windows и типах ежемесячных исправлений. Общие сведения об Azure Stack HCI версии 22H2 см. на странице журнала обновлений.      

Улучшения

Это обновление для системы безопасности направлено на улучшение качества работы ОС. При установке этой статьи базы знаний:

  • Новинка! Это обновление изменяет параметры брандмауэра. Теперь можно настроить правила групп приложений.
  • Это обновление устраняет проблему, влияющую на conhost.exe. Он перестает отвечать на запросы.
  • Это обновление касается Исламской Республики Иран. Обновление поддерживает распоряжение правительства об изменении летнего времени с 2022 года.
  • Это обновление устраняет проблемы, влияющие на 32-разрядную версию калькулятора Windows.
  • Это обновление устраняет проблему, которая влияет на приложения, использующие DirectX в старых графических драйверах Intel. Возможно, вы получите сообщение об ошибке из apphelp.dll.
  • Обновление устраняет проблему, из-за которой пользователи неожиданно отправляют уведомления об истечении срока действия пароля. Это происходит, если вы настроили учетную запись для использования "Для интерактивного входа в систему требуется смарт-карта" и установили параметр "Включить развертывание истекающих секретов NTLM".
  • Это обновление устраняет проблему, влияющую на режим Microsoft Edge IE. Всплывающие окна открываются на заднем плане, а не на переднем плане.
  • Это обновление устраняет проблему, которая влияет на виртуальную подсеть программно-определяемой сети (SDN). Операция удаления вызывает ошибку. Это остановит удаление виртуальной подсети.
  • Обновление устраняет проблему, влияющую на контейнеры AzureService Fabric. Это изменение отключено по умолчанию. Чтобы применить изменение, присвойте параметру Globals.RouteResolutionOrderConfig значение ИСТИНА. Чтобы распространить значение, переместите основной узел для VswitchService и SDNAPI. После установки значения это изменение будет применяться к новым и текущим маршрутам сетевого трафика. 
  • Это обновление устраняет проблему, которая влияет на защищенное содержимое. При сворачивании окна с защищенным содержимым содержимое отображается там, где его не должно быть. Это происходит при использовании предварительного просмотра эскизов панели задач.
  • Это обновление устраняет проблему, влияющую на пользователей управления мобильными устройствами (MDM). Из-за этой проблемы печать была приостановлена. Это происходит из-за исключения.
  • Это обновление устраняет проблему, которая влияет на подписанные политики управления приложениями в Защитнике Windows (WDAC). Они не применяются к защищенному ядру. Это происходит при включении безопасной загрузки.  
  • Это обновление устраняет проблему, которая влияет на управление приложениями в Защитнике Windows. Политика, блокирующая программное обеспечение с помощью правила хэша, не может остановить его работу.
  • Это обновление предназначено для службы федерации Active Directory (AD FS). Для успешного входа может потребоваться повторить проверку подлинности несколько раз.
  • Это обновление устраняет проблему, влияющую на учетные записи, в которых выполняется команда Set-AdfsCertificate . Сбой команды. Это происходит, когда у учетной записи нет разрешений на чтение для связанного контейнера диспетчера распределенных ключей (DKM).
  • Это обновление устраняет состояние гонки в диспетчере паролей локальных администраторов Windows. Служба подсистемы локального центра безопасности (LSASS) может перестать отвечать на запросы. Это происходит, когда система обрабатывает несколько операций с локальными учетными записями одновременно. Код ошибки нарушения прав доступа — 0xc0000005.
  • Это обновление устраняет проблему, которая затрагивает устаревшую систему пароля локальных администраторов (LAPS) и новую функцию Windows LAPS. Они не могут управлять настроенным паролем локальной учетной записи. Это происходит при установке устаревшего файла .msi LAPS после установки обновления Windows от 11 апреля 2023 г. на компьютерах с устаревшей политикой LAPS. 
  • Это обновление устраняет проблему, влияющую на SMB Direct. Конечные точки могут быть недоступны в системах, использующих многобайтовые наборы символов.

Дополнительные сведения об уязвимостях в системе безопасности см. в руководстве по обновлению системы безопасности и в обновлениях для системы безопасности за май 2023 г. 

Чтобы вернуться на сайт документации по Azure Stack HCI

Обновление стека обслуживания Azure Stack HCI версии 22H2 — 20349.1720

Это обновление вносит улучшения в стек обслуживания — компонент, устанавливающий обновления Windows. Обновления стека обслуживания (SSU) гарантируют наличие надежного и надежного стека обслуживания, чтобы ваши устройства могли получать и устанавливать обновления Майкрософт.

Известные проблемы, связанные с этим обновлением

Майкрософт в данный момент неизвестно о проблемах с этим обновлением.

Порядок получения обновления

Перед установкой этого обновления

Теперь корпорация Майкрософт объединяет последнее обновление стека обслуживания (SSU) для вашей операционной системы с новейшим накопительным обновлением (LCU). Общие сведения об SSU см. в разделах Обновления стека обслуживания и Обновления стека обслуживания (SSU): вопросы и ответы.

Сведения об установке LCU на кластере HCI стека Azure см. в статье Обновление кластеров HCI стека Azure.

Установка этого обновления

Канал выпуска Доступно Следующий шаг
Центр обновления Windows и Центр обновления Майкрософт Да Нет. Это обновление будет скачано и установлено автоматически из Центра обновления Windows.
Центр обновления Windows для бизнеса Да Нет. Это обновление будет автоматически скачано и установлено из клиентского компонента Центра обновления Windows в соответствии с настроенными политиками.
Каталог Центра обновления Майкрософт Да Чтобы получить отдельный пакет для данного обновления, перейдите на веб-сайт каталога Центра обновления Майкрософт.
Службы Windows Server Update Services (WSUS) Да Это обновление будет автоматически синхронизироваться с WSUS, если вы настроите продукты и классификации следующим образом:
Продукт: Azure Stack HCI
Классификация: обновления для системы безопасности

Примечание

  • Удаление LCU
  • Чтобы удалить LCU после установки комбинированного SSU и пакета LCU, используйте параметр командной строки DISM/Remove-Package с именем пакета LCU в качестве аргумента. Имя пакета можно найти с помощью следующей команды: DISM /online /get-packages.
  • Запуск автономного установщика клиентский компонент Центра обновления Windows (wusa.exe) с параметром /uninstall включенным объединенным пакетом не будет работать, так как объединенный пакет содержит SSU. Удалить SSU из системы после установки невозможно.

Сведения о файлах

Чтобы получить список файлов, которые предоставляются в этом обновлении, скачайте сведения о файлах накопительного обновления 5026370.

Чтобы получить список файлов, которые предоставляются в обновлении стека обслуживания, скачайте сведения о файлах для SSU версии 20349.1720