Обновление безопасности (KB5032198) для Azure Stack HCI версии 21H2 от 14 ноября 2023 г.

Применяется к
Azure Local, version 21H2

Примечание

  • ОБНОВЛЕНО 14.11.2023
  • ВАЖНО Сегодня, 14 ноября 2023 г., прекращается обслуживание Azure Stack HCI версии 21H2.  С сегодняшнего дня эти устройства не будут получать ежемесячные обновления безопасности и качества. Эти обновления содержат средства защиты от последних угроз безопасности. Чтобы продолжить получать обновления системы безопасности и качества, рекомендуется установить последнюю версию Windows.

Примечание

Сведения о терминологии обновлений Windows см. в статье о типах обновлений Windows и типах ежемесячных исправлений. Общие сведения об Azure Stack HCI версии 21H2 см. на странице журнала обновлений.      

Улучшения

Это обновление для системы безопасности направлено на улучшение качества работы ОС. При установке этой статьи базы знаний:

  • Это обновление поддерживает переход на летнее время в Сирии. Чтобы узнать больше, ознакомьтесь с Временным руководством по изменениям на летнее время в Сирии 2022 года.
  • Это обновление устраняет проблему, влияющую на автоматизацию пользовательского интерфейса и режим кэширования.
  • Это обновление влияет на профили Windows Autopilot. Процесс скачивания политики Windows Autopilot более устойчивый. Это помогает, если сетевое подключение может быть не полностью инициализировано. Это обновление увеличивает количество повторных попыток при попытке загрузить профиль Windows Autopilot.
  • Это обновление устраняет проблему, которая приводит к неожиданному перезапуску устройства. Это происходит после восстановления системы.
  • Это обновление затрагивает драйверы принтеров пользовательского режима. Они неожиданно разгружаются. Это происходит при печати из нескольких очередей печати на один и тот же драйвер принтера.
  • Это обновление устраняет проблему, которая затрагивает контейнеры Xenon или Argon. Они не начинаются.
  • Это обновление касается Windows Server: Azure Edition. Стало проще просматривать уведомления о сбоях аттестации.
  • Это обновление устраняет проблему, влияющую на среду Application Virtualization (App-V). Операции копирования в нем перестанут работать. Это происходит после установки обновления за апрель 2023 г.
  • Это обновление устраняет проблему, блокирующую внешние подключения. Это происходит, когда вы настраиваете службу Kubernetes с балансировкой нагрузки и включаете сходство сеансов.
  • Это обновление устраняет проблему, влияющую на NCryptGetProperty(). При вызове с помощью NCRYPT_KEY_TYPE_PROPERTY возвращается 0x1 вместо 0x20. Это происходит, когда ключ является компьютерным.
  • Это обновление включает ежеквартальные изменения в файле списка блокировки уязвимых драйверов ядра Windows DriverSiPolicy.p7b. Он пополняет список драйверов, подверженных риску атак типа "принеси собственный уязвимый драйвер" (BYOVD).
  • Это обновление устраняет проблему, влияющую на Windows LAPS. Политика PasswordExpirationProtectionEnabled не включает этот параметр.
  • Это обновление устраняет проблему, влияющую на служебную программу refsutil.exe входящих сообщений. Такие параметры, как удаление и утечка, плохо работают на томах отказоустойчивой файловой системы (ReFS).
  • Это обновление устраняет проблему, которая может повлиять на большую точку повторного анализа. При использовании NTFS для доступа к ней может возникнуть STOP-ошибка. Эта проблема возникает после того, как отмененная операция набора FSCTL изменяет тег повторного анализа.
  • Это обновление устраняет проблему, которая затрагивает компьютер, используемый в качестве узла сеанса удаленного рабочего стола (RDS). Возникает RDR_FILE_SYSTEM (0x27) STOP-ошибка. Поэтому все пользователи, использующие RDS, запускаются с этого компьютера.
  • Это обновление устраняет проблему, влияющую на компонент COM+. Он может перестать отвечать на запросы. Это происходило из-за взаимоблокировки во время активации COM+ "Точно в срок" (JIT). Однако эта часть обновления по умолчанию отключена для данной версии Windows. Если у вас возникла эта проблема, необходимо обратиться в службу поддержки Майкрософт, чтобы включить ее. 

Дополнительные сведения об уязвимостях в системе безопасности см. в руководстве по обновлению системы безопасности и обновлениях для системы безопасности за ноябрь 2023 г

Чтобы вернуться на сайт документации Azure Stack HCI, выполните следующие действия.

Azure Stack HCI версии 21H2, обновление стека обслуживания — 20348.2084

Это обновление вносит улучшения в стек обслуживания — компонент, устанавливающий обновления Windows. Обновления стека обслуживания (SSU) гарантируют наличие надежного и надежного стека обслуживания, чтобы ваши устройства могли получать и устанавливать обновления Майкрософт.

Известные проблемы, связанные с этим обновлением

Майкрософт в данный момент неизвестно о проблемах с этим обновлением.

Порядок получения обновления

Перед установкой этого обновления

Теперь корпорация Майкрософт объединяет последнее обновление стека обслуживания (SSU) для вашей операционной системы с новейшим накопительным обновлением (LCU). Общие сведения об SSU см. в разделах Обновления стека обслуживания и Обновления стека обслуживания (SSU): вопросы и ответы.

Сведения об установке LCU в кластере Azure Stack HCI см. в статье Обновление кластеров Azure Stack HCI.

Установка этого обновления

Канал выпуска Доступно Следующий шаг
Центр обновления Windows и Центр обновления Майкрософт Да Нет. Это обновление будет скачано и установлено автоматически из Центра обновления Windows.
Центр обновления Windows для бизнеса Да Нет. Это обновление будет автоматически скачано и установлено из Центра обновления Windows в соответствии с настроенными политиками.
Каталог Центра обновления Майкрософт Да Чтобы получить отдельный пакет для данного обновления, перейдите на веб-сайт каталога Центра обновления Майкрософт.
Службы Windows Server Update Services (WSUS) Да Это обновление будет автоматически синхронизироваться с WSUS, если вы настроите продукты и классификации следующим образом:
Продукт: Azure Stack HCI
Классификация: обновления для системы безопасности

Примечание

  • Удаление LCU
  • Чтобы удалить LCU после установки комбинированного SSU и пакета LCU, используйте параметр командной строки DISM/Remove-Package с именем пакета LCU в качестве аргумента. Имя пакета можно найти с помощью следующей команды: DISM /online /get-packages.
  • Запуск автономного установщика Центра обновления Windows (wusa.exe) с параметром /uninstall на объединенном пакете не будет работать, так как объединенный пакет содержит SSU. Удалить SSU из системы после установки невозможно.

Сведения о файлах

Чтобы получить список файлов, которые предоставляются в этом обновлении, скачайте сведения о файлах накопительного обновления 5032198.

Чтобы получить список файлов, которые предоставляются в обновлении стека обслуживания, скачайте сведения о файлах для SSU версии 20348.2084