Обновление для системы безопасности от 12 марта 2024 г. (KB5035857)

Применяется к
Azure Local, version 22H2

Примечание

Сведения о терминологии обновлений Windows см. в статье о типах обновлений Windows и типах ежемесячных исправлений. Общие сведения об Azure Stack HCI версии 22H2 см. на странице журнала обновлений.      

Улучшения

Это обновление для системы безопасности направлено на улучшение качества работы ОС. При установке этой статьи базы знаний:

  • Обновление затрагивает домены Active Directory, в которых размещены поставщики управления мобильными устройствами (MDM). Они могут перейти из "режима совместимости" в "режим принудительного применения" с сопоставлением строгого сертификата. Для этого они могут разрешить Центру распространения ключей Active Directory (KDC) считывать идентификаторы безопасности пользователя (SID) из альтернативного имени субъекта (SAN). Затем поставщики смогут заполнить эти значения. Подробнее см. в статьях:

  • Это обновление устраняет проблему, влияющую на сенсорную клавиатуру. Она может не отображаться при первом включении компьютера (OOBE).

  • Это обновление устраняет проблему, которая приводит к сбою процесса устранения неполадок. Это происходит при использовании приложения "Техническая поддержка".

  • Это обновление устраняет проблему, влияющую на веб-проверку подлинности удаленного рабочего стола. Могут возникать проблемы с подключением к конечным точкам национального облака.

  • Это обновление влияет на папки HKCU\Software\Microsoft\Windows\CurrentVersion\Обозреватель\User Shell. Теперь устройство может устанавливать и поддерживать правильные разрешения по умолчанию.

  • Это обновление устраняет проблему выделения памяти в сетевой службе узла (HNS). Это приводит к использованию большого объема памяти. Это также влияет на службу и развертывание модулей pod.

Дополнительные сведения об уязвимостях в системе безопасности см. в руководстве по обновлению системы безопасности и в обновлениях для системы безопасности за март 2024 г

Чтобы вернуться на сайт документации по Azure Stack HCI

Обновление стека обслуживания Azure Stack HCI версии 22H2 — 20349.2334

Это обновление вносит улучшения в стек обслуживания — компонент, устанавливающий обновления Windows. Обновления стека обслуживания (SSU) гарантируют наличие надежного и надежного стека обслуживания, чтобы ваши устройства могли получать и устанавливать обновления Майкрософт.

Известные проблемы, связанные с этим обновлением

Майкрософт в данный момент неизвестно о проблемах с этим обновлением.

Порядок получения обновления

Перед установкой этого обновления

Теперь корпорация Майкрософт объединяет последнее обновление стека обслуживания (SSU) для вашей операционной системы с новейшим накопительным обновлением (LCU). Общие сведения об SSU см. в разделах Обновления стека обслуживания и Обновления стека обслуживания (SSU): вопросы и ответы.

Сведения об установке LCU на кластере HCI стека Azure см. в статье Обновление кластеров HCI стека Azure.

Установка этого обновления

Канал выпуска Доступно Следующий шаг
Центр обновления Windows и Центр обновления Майкрософт Да Нет. Это обновление будет скачано и установлено автоматически из Центра обновления Windows.
Центр обновления Windows для бизнеса Да Нет. Это обновление будет автоматически скачано и установлено из клиентского компонента Центра обновления Windows в соответствии с настроенными политиками.
Каталог Центра обновления Майкрософт Да Чтобы получить отдельный пакет для данного обновления, перейдите на веб-сайт каталога Центра обновления Майкрософт.
Службы Windows Server Update Services (WSUS) Да Это обновление будет автоматически синхронизироваться с WSUS, если вы настроите продукты и классификации следующим образом:
Продукт: Azure Stack HCI
Классификация: обновления для системы безопасности

Примечание

  • Удаление LCU
  • Чтобы удалить LCU после установки комбинированного SSU и пакета LCU, используйте параметр командной строки DISM/Remove-Package с именем пакета LCU в качестве аргумента. Имя пакета можно найти с помощью следующей команды: DISM /online /get-packages.
  • Запуск автономного установщика клиентский компонент Центра обновления Windows (wusa.exe) с параметром /uninstall включенным объединенным пакетом не будет работать, так как объединенный пакет содержит SSU. Удалить SSU из системы после установки невозможно.

Сведения о файлах

Чтобы получить список файлов, которые предоставляются в этом обновлении, скачайте сведения о файлах накопительного обновления 5035857.

Чтобы получить список файлов, которые предоставляются в обновлении стека обслуживания, скачайте сведения о файлах для SSU версии 20349.2334