Примечание
Сведения о терминологии обновлений Windows см. в статье о типах обновлений Windows и типах ежемесячных исправлений. Обзор Azure Stack HCI версии 23H2 см. на странице журнала обновлений.
Улучшения
Это обновление для системы безопасности направлено на улучшение качества работы ОС. При установке этой статьи базы знаний:
- Новинка! Это обновление влияет на программно-определяемые сети (SDN). Теперь можно развернуть SDN в Windows с помощью кластеризации отказоустойчивости. Развертывание SDN Service Fabric по-прежнему поддерживается.
- Это обновление устраняет утечку дескрипторов в трассировках поставщика инструментария управления Windows (WMI). Из-за этого команды WMI завершаются сбоем на случайном этапе при развертывании кластера.
- Это обновление устраняет проблему, которая влияет на счетчики производительности удаленного прямого доступа к памяти (RDMA). Они не возвращают сетевые данные на виртуальные машины надлежащим образом.
- Это обновление устраняет проблему, влияющую на fontdrvhost.exe. Он перестает отвечать на запросы при использовании шрифтов CFF2.
- Это обновление устраняет проблему, влияющую на кластеры. Она не позволяет зарегистрировать кластер с помощью Сетевого АТС. Это происходит после того, как вы настроите прокси-сервер на использование сети АТС. Проблема также не позволяет очистить преднастроенную конфигурацию прокси-сервера.
- Это обновление устраняет утечку памяти в TextInputHost.exe. Утечка может привести к прекращению работы текстового ввода на устройствах, которые не перезагружались в течение многих дней.
- Это обновление устраняет проблему с сенсорными экранами. Они не работают должным образом при использовании нескольких мониторов.
- Это обновление включает ежеквартальные изменения в файле списка блокировки уязвимых драйверов ядра Windows DriverSiPolicy.p7b. Он пополняет список драйверов, подверженных риску атак типа "принеси собственный уязвимый драйвер" (BYOVD).
- Это обновление влияет на системы безопасной загрузки UEFI. Он добавляет обновленный сертификат подписи к переменной Secure Boot DB. Теперь вы можете выбрать это изменение. Дополнительные сведения см. в разделе KB5036210.
- Это обновление устраняет проблему, возникающую после запуска быстрого сброса параметров. Вы не можете настроить распознавание лиц Windows Hello. Это влияет на устройства с включенной усиленной безопасностью входа в Windows (ESS).
- Это обновление устраняет проблему, которая влияет на загрузку метаданных устройства. Загрузки из метаданных и веб-служб Windows (WMIS) по протоколу HTTPS теперь более безопасны.
- Это обновление устраняет проблему, которая затрагивает службу подсистемы локального центра безопасности (LSASS). Она может перестать работать. Это происходит при обращении к базе данных Active Directory.
- Это обновление устраняет проблему, которая влияет на оснастку центра сертификации. Нельзя выбрать параметр "Разностный CRL". Это не позволяет использовать графический интерфейс для публикации разностных CRL.
Дополнительные сведения об уязвимостях в системе безопасности см. в руководстве по обновлению системы безопасности и в обновлениях системы безопасности за февраль 2024 г.
Чтобы вернуться на сайт документации по Azure Stack HCI
Обновление стека обслуживания Azure Stack HCI версии 23H2 — 25398.700
Это обновление вносит улучшения в стек обслуживания — компонент, устанавливающий обновления Windows. Обновления стека обслуживания (SSU) гарантируют наличие надежного и надежного стека обслуживания, чтобы ваши устройства могли получать и устанавливать обновления Майкрософт.
Известные проблемы, связанные с этим обновлением
Майкрософт в данный момент неизвестно о проблемах с этим обновлением.
Порядок получения обновления
Перед установкой этого обновления
Теперь корпорация Майкрософт объединяет последнее обновление стека обслуживания (SSU) для вашей операционной системы с новейшим накопительным обновлением (LCU). Общие сведения об SSU см. в разделах Обновления стека обслуживания и Обновления стека обслуживания (SSU): вопросы и ответы.
Сведения об установке LCU на кластере HCI стека Azure см. в статье Обновление кластеров HCI стека Azure.
Установка этого обновления
| Канал выпуска | Доступно | Следующий шаг |
|---|---|---|
| Центр обновления Windows и Центр обновления Майкрософт | Да | Нет. Это обновление будет скачано и установлено автоматически из Центра обновления Windows. |
| Центр обновления Windows для бизнеса | Да | Нет. Это обновление будет автоматически скачано и установлено из клиентского компонента Центра обновления Windows в соответствии с настроенными политиками. |
| Каталог Центра обновления Майкрософт | Да | Чтобы получить отдельный пакет для данного обновления, перейдите на веб-сайт каталога Центра обновления Майкрософт. |
| Службы Windows Server Update Services (WSUS) | Да | Это обновление будет автоматически синхронизироваться с WSUS, если вы настроите продукты и классификации следующим образом: Продукт: Azure Stack HCI Классификация: обновления для системы безопасности |
Примечание
- Удаление LCU
- Чтобы удалить LCU после установки комбинированного SSU и пакета LCU, используйте параметр командной строки DISM/Remove-Package с именем пакета LCU в качестве аргумента. Имя пакета можно найти с помощью следующей команды: DISM /online /get-packages.
- Запуск автономного установщика клиентский компонент Центра обновления Windows (wusa.exe) с параметром /uninstall включенным объединенным пакетом не будет работать, так как объединенный пакет содержит SSU. Удалить SSU из системы после установки невозможно.
Сведения о файлах
Чтобы получить список файлов, которые предоставляются в этом обновлении, скачайте сведения о файлах накопительного обновления 5034769.
Чтобы получить список файлов, которые предоставляются в обновлении стека обслуживания, скачайте сведения о файлах для SSU версии 25398.700.