Обновление для системы безопасности (KB5031364) Azure Stack HCI версии 22H2 от 10 октября 2023 г.

Применяется к
Azure Local, version 22H2

Примечание

Сведения о терминологии обновлений Windows см. в статье о типах обновлений Windows и типах ежемесячных исправлений. Общие сведения об Azure Stack HCI версии 22H2 см. на странице журнала обновлений.      

Улучшения

Это обновление для системы безопасности направлено на улучшение качества работы ОС. При установке этой статьи базы знаний:

  • Новинка! В этом обновлении добавлен необязательный компонент настройки Azure Arc. Она включает новый значок Azure Arc на панели задач и новую запись диспетчера сервера для управления Azure Arc. Существует также графический установщик для агента подключенного компьютера Azure. Теперь вы можете включить Azure Arc всего несколькими щелчками мыши. Запускать скрипт PowerShell не требуется. Дополнительные сведения см. в статье Подключение компьютеров Windows Server к Azure с помощью программы установки Azure Arc

  • Новинка! Это обновление завершает работу по обеспечению соответствия требованиям GB18030-2022. Она удаляет и переназначает символы для ввода Microsoft Wubi и ввода Microsoft Pinyin в U-режиме. Вы больше не сможете вводить символьные кодовые точки, которые не поддерживаются. Все необходимые кодовые точки актуальны.

  • Это обновление устраняет состояние гонки. Это происходит при загрузке кодовых страниц в начале запуска. Это приводит к STOP-ошибке 0x7e.

  • Это обновление меняет написание столицы Украины с Киева на Киев.

  • Это обновление поддерживает переход на летнее время в Гренландии.

  • Это обновление устраняет проблему, влияющую на запланированные задачи. Задачи, вызывающие API диспетчера учетных данных, могут завершиться сбоем. Это происходит, если выбрать [Запускать, только когда пользователь вошел в систему] и [Запускать с наивысшими правами].

  • Это обновление устраняет проблему, влияющую на делегирование Kerberos. Он может дать сбой неправильному пути. Код ошибки: 0xC000006E (STATUS_ACCOUNT_RESTRICTION). Эта проблема может возникнуть, если пометить промежуточную учетную запись службы как "Эта учетная запись является конфиденциальной и не может быть делегирована" в Active Directory. Приложения также могут возвращать сообщение об ошибке "System.Security.Authentication.AuthenticationException: не удалось инициализировать контекст безопасности. Код ошибки: -2146893042".

  • Это обновление устраняет проблему, затрагивающую устройства PCI. При включении защиты прямого доступа к памяти ядра (DMA) может появиться сообщение об ошибке.

  • Это обновление повышает эффективность и производительность рекомендуемого средства устранения неполадок.

  • Это обновление затрагивает подключения платформы фильтрации Windows (WFP). Улучшена диагностика перенаправления.

  • Это обновление устраняет проблему, влияющую на внешнюю привязку. Это не удается. Это происходит после установки обновлений Windows, датированных маем 2023 г. или более поздними. Из-за этого существуют проблемы, влияющие на запросы LDAP и проверку подлинности.

  • Это обновление влияет на обработку событий Active Directory с кодом 1644. Теперь он принимает события продолжительностью более 64 КБ. Это изменение усекает запросы LDAP, длина которых по умолчанию составляет от 1644 до 20000 символов. Вы можете настроить значение 20 КБ с помощью раздела реестра "DEFAULT_DB_EXPENSIVE_SEARCH_FILTER_MAX_LOGGING_LENGTH_IN_CHARS".

  • Это обновление устраняет проблему, затрагивающую тех, кто включил параметр учетной записи "Смарт-карта требуется для интерактивного входа в систему". Если RC4 отключен, проверка подлинности в фермах служб удаленных рабочих столов невозможна. Отображается сообщение об ошибке "Произошла ошибка проверки подлинности. Запрошенный тип шифрования не поддерживается KDC".

  • Это обновление устраняет проблему, которая влияет на ввод-вывод через блок сообщений сервера (SMB). При использовании алгоритма сжатия LZ77+Huffman может произойти сбой.

  • Это обновление устраняет проблему, которая затрагивает клиент Server Message Block (SMB). Она не подключает повторно все постоянные дескрипторы при сбое повторной проверки подлинности сеанса.

  • Чтобы защититься от CVE-2023-44487, следует установить последнее обновление Windows. В зависимости от вашего варианта использования вы также можете установить ограничение RST_STREAMS в минуту с помощью новых разделов реестра в этом обновлении.

    Раздел реестра Значение по умолчанию Допустимый диапазон значений Функция раздела реестра
    Http2MaxClientResetsPerMinute 400 0–65535 Устанавливает допустимое количество сбросов (RST_STREAMS) в минуту для подключения. При достижении этого предела клиенту отправляется сообщение GOAWAY для подключения.
    Http2MaxClientResetsGoaway 1 0-1 Отключает или включает отправку сообщения GOAWAY при достижении ограничения. Если задать значение 0, подключение завершится, как только будет достигнуто предельное значение.

Дополнительные сведения об уязвимостях в системе безопасности см. в руководстве по обновлению системы безопасности и обновлениях для системы безопасности за октябрь 2023 г. 

Чтобы вернуться на сайт документации Azure Stack HCI, выполните следующие действия.

Обновление стека обслуживания Azure Stack HCI версии 22H2 — 20349.2032

Это обновление вносит улучшения в стек обслуживания — компонент, устанавливающий обновления Windows. Обновления стека обслуживания (SSU) гарантируют наличие надежного и надежного стека обслуживания, чтобы ваши устройства могли получать и устанавливать обновления Майкрософт.

Известные проблемы, связанные с этим обновлением

Майкрософт в данный момент неизвестно о проблемах с этим обновлением.

Порядок получения обновления

Перед установкой этого обновления

Теперь корпорация Майкрософт объединяет последнее обновление стека обслуживания (SSU) для вашей операционной системы с новейшим накопительным обновлением (LCU). Общие сведения об SSU см. в разделах Обновления стека обслуживания и Обновления стека обслуживания (SSU): вопросы и ответы.

Сведения об установке LCU в кластере Azure Stack HCI см. в статье Обновление кластеров Azure Stack HCI.

Установка этого обновления

Канал выпуска Доступно Следующий шаг
Центр обновления Windows и Центр обновления Майкрософт Да Нет. Это обновление будет скачано и установлено автоматически из Центра обновления Windows.
Центр обновления Windows для бизнеса Да Нет. Это обновление будет автоматически скачано и установлено из Центра обновления Windows в соответствии с настроенными политиками.
Каталог Центра обновления Майкрософт Да Чтобы получить отдельный пакет для данного обновления, перейдите на веб-сайт каталога Центра обновления Майкрософт.
Службы Windows Server Update Services (WSUS) Да Это обновление будет автоматически синхронизироваться с WSUS, если вы настроите продукты и классификации следующим образом:
Продукт: Azure Stack HCI
Классификация: обновления для системы безопасности

Примечание

  • Удаление LCU
  • Чтобы удалить LCU после установки комбинированного SSU и пакета LCU, используйте параметр командной строки DISM/Remove-Package с именем пакета LCU в качестве аргумента. Имя пакета можно найти с помощью следующей команды: DISM /online /get-packages.
  • Запуск автономного установщика Центра обновления Windows (wusa.exe) с параметром /uninstall на объединенном пакете не будет работать, так как объединенный пакет содержит SSU. Удалить SSU из системы после установки невозможно.

Сведения о файлах

Чтобы получить список файлов, которые предоставляются в этом обновлении, скачайте сведения о файлах накопительного обновления 5031364.

Чтобы получить список файлов, которые предоставляются в обновлении стека обслуживания, скачайте сведения о файлах для SSU версии 20349.2032