Aktualizácia zabezpečenia z 9. apríla 2024 (KB5036909)

Vzťahuje sa na
Azure Local, version 22H2

Poznámka

Informácie o terminológii aktualizácií Windowsu nájdete v článku o typoch aktualizácií systému Windows a typoch mesačných aktualizácií na zvýšenie kvality. Prehľad produktu Azure Stack HCI, verzie 22H2 nájdete na stránke histórie aktualizácií.      

Vylepšenia

Táto aktualizácia zabezpečenia obsahuje vylepšenia kvality. Pri inštalácii tejto aktualizácie KB:

  • Novinka! Táto aktualizácia sa týka Windows Hello for Business. Správcovia IT môžu teraz pomocou správy mobilných zariadení (MDM) vypnúť výzvu, ktorá sa zobrazí, keď sa používatelia prihlásia do zariadenia pripojeného k Entra. Na tento účel môžu zapnúť nastavenie politiky DisablePostLogonProvisioning. Po prihlásení používateľa sa zriaďovanie vypne pre zariadenia s Windowsom Windows 10 a Windows 11.
  • Táto aktualizácia podporuje zmeny letného času (DST) v Palestíne. Ďalšie informácie nájdete v Predbežných usmerneniach pre zmeny letného času, ktoré oznámila Palestínska samospráva na roky 2024, 2025.  
  • Táto aktualizácia podporuje zmeny letného času v Kazachstane. Ďalšie informácie nájdete v Priebežné pokyny pre zmeny časového pásma Kazachstanu na rok 2024.
  • Táto aktualizácia podporuje zmeny letného času na Samoe. Ďalšie informácie nájdete v časti Priebežné pokyny pre zmeny letného času zo Samoy 2021.
  • Táto aktualizácia rieši problém, ktorý spôsobuje vysoké využitie procesora. Tento problém sa vyskytuje po otvorení Nástroja na vystrihovanie.
  • Táto aktualizácia rieši problém, ktorý ovplyvňuje sieťové zdroje. Prístup k nemu nemôžete získať z relácie vzdialenej pracovnej plochy. Tento problém sa vyskytuje, keď zapnete funkciu Remote Credential Guard a klient je Windows 11, verzia 22H2 alebo novšia.
  • Táto aktualizácia rieši problém, ktorý ovplyvňuje režim Microsoft Edge IE. Keď otvoríte veľa kariet, prestane reagovať.
  • Táto aktualizácia rieši problém, ktorý ovplyvňuje servery DNS. Dostanú udalosť 4016 pre časový limit protokolu LDAP (Lightweight Directory Access Protocol). Toto sa vyskytuje pri vykonávaní registrácie DNS. Registrácie názvov v Doménové služby Active Directory (AD DS) zlyhávajú. Problém pretrváva, kým nereštartujete službu DNS.
  • Táto aktualizácia rieši problém, ktorý ovplyvňuje vyťaženie virtuálnych počítačov (VM). V produkčnom prostredí stratia pripojenie k sieti.
  • Táto aktualizácia rieši problém, ktorý ovplyvňuje pohyby kurzora myši. V niektorých scenároch snímok obrazovky zaostávajú, najmä ak používate protokol RDP (Remote Desktop Protocol).
  • Táto aktualizácia rieši problém, ktorý ovplyvňuje službu skupinovej politiky. Po použití LGPO.exe na použitie politiky auditu v systéme zlyhá.
  • Táto aktualizácia rieši problém, ktorý ovplyvňuje zobrazenie ikony karty Smart Card. Po prihlásení sa nezobrazí. Tento problém sa vyskytuje, ak karta Smart Card obsahuje viacero certifikátov.
  • Táto aktualizácia rieši problém, ktorý spôsobuje, že zariadenie sa po 60 sekundách vypne. Tento problém sa vyskytuje, keď používate kartu Smart Card na overenie vo vzdialenom systéme.
  • Táto aktualizácia rieši problém, ktorý ovplyvňuje dočasné členstvo v skupine. Pri vyhľadávaní v LDAP sa zobrazia používatelia, ktorým vypršala platnosť členstva. Stáva sa to aj v prípade, že ich služba Active Directory odstránila.
  • Táto aktualizácia rieši problém, ktorý ovplyvňuje koreňový adresár. Keď otvoríte alternatívny stream údajov a niečo odstránite, zobrazí sa chybové hlásenie.
  • Táto aktualizácia rieši problém, ktorý ovplyvňuje systém ReFS (Resilient File System). Chyba spôsobujúca zastavenie zabraňuje správnemu spusteniu operačného systému.
  • Táto aktualizácia rieši problém, ktorý sa vyskytuje pri vytváraní súboru, ktorý zahŕňa viac ako jeden adresár. Pri premenovaní pôvodného adresára sa zobrazí chyba.
  • Táto aktualizácia rieši problém, ktorý ovplyvňuje fastfat.sys. Aplikácia prestane odpovedať. Stáva sa to z dôvodu súbehu.
  • Táto aktualizácia rieši problém, ktorý ovplyvňuje dotazy rozhrania poskytovateľa internetových služieb (NSPI). Môžu zlyhať. Ak áno, lsass.exe na radiči domény prestane reagovať.

Ďalšie informácie o nedostatkoch zabezpečenia nájdete v Sprievodcovi aktualizáciou zabezpečenia a v Aktualizáciách zabezpečenia z apríla 2024

Návrat na lokalitu dokumentácie Azure Stack HCI

Azure Stack HCI, verzia 22H2 aktualizácia zásobníka údržby – 20349.2401

Táto aktualizácia obsahuje vylepšenia kvality pre servisný zásobník čo je súčasť, ktorá inštaluje aktualizácie systému Windows. Aktualizácie SSU zabezpečujú, že máte robustný a spoľahlivý servisný zásobník, aby vaše zariadenia mohli prijímať a inštalovať aktualizácie od spoločnosti Microsoft.

Známe problémy v tejto aktualizácii

Spoločnosť Microsoft momentálne nevie o žiadnych problémoch v tejto aktualizácii.

Ako získať túto aktualizáciu

Pred inštaláciou tejto aktualizácie

Spoločnosť Microsoft teraz kombinuje najnovšiu aktualizáciu SSU (Servicing Stack Update) pre váš operačný systém s najnovšou kumulatívnou aktualizáciou (LCU). Všeobecné informácie o aktualizáciách SSU nájdete v témach Aktualizácie SSUAktualizácie (SSU): najčastejšie otázky.

Ak chcete nainštalovať LCU do klastra Azure Stack HCI, pozrite si tému Aktualizácia klastrov Azure Stack HCI.

Inštalovanie tejto aktualizácie

Kanál vydania K dispozícii Ďalší krok
Windows Update a Microsoft Update Áno Žiadne. Táto aktualizácia sa automaticky stiahne a nainštaluje z lokality Windows Update.
Windows Update for Business Áno Žiadne. Táto aktualizácia sa automaticky stiahne a nainštaluje zo služby Windows Update v súlade s nakonfigurovanými politikami.
Katalóg služby Microsoft Update Áno Ak máte záujem o samostatný balík s touto aktualizáciou, prejdite na webovú lokalitu Katalóg služby Microsoft Update.
Windows Server Update Services (WSUS) Áno Táto aktualizácia sa automaticky synchronizuje so službou WSUS, ak nakonfigurujete Produkty a klasifikácie takto:
Produkt: Azure Stack HCI
Klasifikácia: Aktualizácie zabezpečenia

Poznámka

  • Ak chcete odstrániť LCU
  • Ak chcete odstrániť LCU po inštalácii kombinovaného balíka SSU a LCU, použite možnosť príkazového riadka DISM/Remove-Package s názvom balíka LCU ako argumentom. Názov balíka zistíte pomocou tohto príkazu: DISM /online /get-packages.
  • Spustenie Windows Update samostatného inštalátora (wusa.exe) s prepínačom /uninstall v kombinovanom balíku nebude fungovať, pretože kombinovaný balík obsahuje SSU. Po inštalácii nie je možné odstrániť aktualizáciu SSU zo systému.

Informácie o súboroch

Ak máte záujem o zoznam súborov, ktoré sú súčasťou tejto aktualizácie, stiahnite si informácie o súboroch kumulatívnej aktualizácie 5036909.

Ak máte záujem o zoznam súborov, ktoré sú súčasťou aktualizácie SSU, stiahnite si informácie o súboroch SSU – verzia 20349.2401