Aktualizácia zabezpečenia z 11. apríla 2023 (KB5025230)

Vzťahuje sa na
Azure Local, version 21H2

Poznámka

NOVÉ 17.4.23
DÔLEŽITÉ
Azure Stack HCI, verzia 21H2 dosiahne ukončenie poskytovania služieb 9. mája 2023. Po 9. máji 2023 nebudú tieto zariadenia dostávať mesačné aktualizácie zabezpečenia. Tieto aktualizácie obsahujú ochranu pred najnovšími bezpečnostnými hrozbami. Ak chcete naďalej dostávať aktualizácie zabezpečenia alebo kvality, odporúčame vám aktualizovať na najnovšiu verziu Azure Stack HCI.

Poznámka

Informácie o terminológii aktualizácií Windowsu nájdete v článku o typoch aktualizácií systému Windows a typoch mesačných aktualizácií na zvýšenie kvality. Prehľad Azure Stack HCI, verzie 21H2 nájdete na stránke histórie aktualizácií.     

Vylepšenia

Táto aktualizácia zabezpečenia obsahuje vylepšenia kvality.  Pri inštalácii tejto aktualizácie KB:

  • Novinka! Táto aktualizácia pridáva mnoho nových funkcií a vylepšení do Microsoft Defender pre koncové body. Ďalšie informácie nájdete v téme Čo je nové v Microsoft Defender pre koncové body
  • Novinka! Táto aktualizácia implementuje nové riešenie Windows Local Administrator Password Solution (LAPS) ako funkciu doručenej pošty vo Windowse. Ďalšie informácie nájdete v téme Podľa obľúbenej požiadavky: Windows LAPS je už k dispozícii!
  • Táto aktualizácia rieši problém, ktorý ovplyvňuje prichádzajúce vzdialené aktivácie architektúry COM (Component Object Model). Zlyhávajú. Kód chyby je 0x80010111. K tomu dochádza, ak je verzia protokolu klienta menšia ako 5.7.
  • Táto aktualizácia rieši problém, ktorý ovplyvňuje Microsoft PowerPoint. Vo funkcii Azure Virtual Desktop (AVD) prestane fungovať. Tento problém sa vyskytuje, keď používate Visual Basic for Applications (VBA).
  • Táto aktualizácia rieši problém, ktorý ovplyvňuje službu Windows Search. Windows Search fails inside of Windows container images.
  • Táto aktualizácia sa týka Egyptskej arabskej republiky. Aktualizácia podporuje vládny príkaz na zmenu letného času na rok 2023.
  • Táto aktualizácia rieši problém, ktorý ovplyvňuje službu Centrum distribúcie kľúčov (KDC). Keď sa služba zastaví na lokálnom počítači, prihlásenie do všetkých lokálnych protokolov Kerberos zlyhá. Chyba je STATUS_NETLOGON_NOT_STARTED.
  • Táto aktualizácia rieši problém, ktorý ovplyvňuje klienta vzdialenej správy systému Windows (WinRM). Klient vráti stav chyby servera HTTP (500). Táto chyba sa vyskytuje, keď sa spustí úloha prenosu v službe Storage Migration Service.
  • Táto aktualizácia rieši problém, ktorý ovplyvňuje požadovanú konfiguráciu stavu. Stratí svoje predtým nastavené možnosti. Stáva sa to v prípade, že metaconfig.mof chýba.
  • Táto aktualizácia rieši problémy s kompatibilitou, ktoré ovplyvňujú niektoré tlačiarne. Tieto tlačiarne používajú ovládače tlačiarní s rozhraním GDI (Graphics Device Interface) systému Windows. Tieto ovládače úplne nevyhovujú špecifikáciám GDI.
  • Táto aktualizácia rieši stav pretečenia zásobníka, ktorý spôsobuje, že zariadenie prestane fungovať. Tento problém sa vyskytuje, keď voláte xxxDestroyWindow() v režime jadra.
  • Táto aktualizácia rieši zriedkavý problém, ktorý môže spôsobiť, že cieľové umiestnenie vstupu bude null. Tento problém sa môže vyskytnúť, keď sa počas testovania prístupov pokúsite konvertovať fyzický bod na logický bod. Z tohto dôvodu počítač spustí chybu spôsobujúcu zastavenie.
  • Táto aktualizácia rieši problém, ktorý ovplyvňuje niektoré procesory, ktoré majú firmvér Trusted Platform Modules (TPM). Na ich nastavenie nie je možné použiť funkciu Autopilot.
  • Táto aktualizácia rieši problém, ktorý ovplyvňuje ikonu poverenia PIN kódu Fast Identity Online 2.0 (FIDO2). Nezobrazuje sa na obrazovke externého monitora s povereniami. Tento problém sa vyskytuje, keď je monitor pripojený k zatvorenému prenosnému počítaču.
  • Táto aktualizácia rieši problém, ktorý ovplyvňuje klastrované zdieľané zväzky (CSV). Súbor CSV neprejde do režimu online. Tento problém sa vyskytuje, ak povolíte šifrovanie BitLocker a lokálne protektory spravované CSV a systém nedávno otočil kľúče šifrovania BitLocker.
  • Táto aktualizácia rieši problém, ktorý ovplyvňuje radiče domény Windows Server 2022. Prestanú fungovať. Tento problém sa vyskytuje, keď spracovávajú požiadavky protokolu LDAP (Lightweight Directory Access Protocol).
  • Táto aktualizácia rieši problém, ktorý ovplyvňuje politiky uzamknutia kont správcu. GPResult a výsledný súbor politík ich nenahlásili.
  • Táto aktualizácia rieši problém, ktorý ovplyvňuje príkazy MySQL. Príkazy v kontajneroch Windows Xenon zlyhávajú.
  • Táto aktualizácia rieši problém, ktorý ovplyvňuje klastrovanie zabezpečenia pred zlyhaním Windows Server. Ak nakonfigurujete cloudového svedka, obe lokality si myslia, že druhá strana je dole. Toto je scenár "rozdelenej hlavy".

Ďalšie informácie o nedostatkoch zabezpečenia nájdete v Sprievodcovi aktualizáciou zabezpečenia a Aktualizácie zabezpečenia z apríla 2023

Návrat na lokalitu dokumentácie Azure Stack HCI

Azure Stack HCI, aktualizácia zásobníka údržby verzie 21H2 – 20348.1663

Táto aktualizácia obsahuje vylepšenia kvality pre servisný zásobník čo je súčasť, ktorá inštaluje aktualizácie systému Windows. Aktualizácie SSU zabezpečujú, že máte robustný a spoľahlivý servisný zásobník, aby vaše zariadenia mohli prijímať a inštalovať aktualizácie od spoločnosti Microsoft.

Známe problémy v tejto aktualizácii

Spoločnosť Microsoft momentálne nevie o žiadnych problémoch v tejto aktualizácii.

Ako získať túto aktualizáciu

Pred inštaláciou tejto aktualizácie

Spoločnosť Microsoft teraz kombinuje najnovšiu aktualizáciu SSU (Servicing Stack Update) pre váš operačný systém s najnovšou kumulatívnou aktualizáciou (LCU). Všeobecné informácie o aktualizáciách SSU nájdete v témach Aktualizácie SSUAktualizácie (SSU): najčastejšie otázky.

Ak chcete nainštalovať LCU do klastra Azure Stack HCI, pozrite si tému Aktualizácia klastrov Azure Stack HCI.

Inštalovanie tejto aktualizácie

Kanál vydania K dispozícii Ďalší krok
Windows Update a Microsoft Update Áno Žiadne. Táto aktualizácia sa automaticky stiahne a nainštaluje z lokality Windows Update.
Windows Update for Business Áno Žiadne. Táto aktualizácia sa automaticky stiahne a nainštaluje zo služby Windows Update v súlade s nakonfigurovanými politikami.
Katalóg služby Microsoft Update Áno Ak máte záujem o samostatný balík s touto aktualizáciou, prejdite na webovú lokalitu Katalóg služby Microsoft Update.
Windows Server Update Services (WSUS) Áno Táto aktualizácia sa automaticky synchronizuje so službou WSUS, ak nakonfigurujete Produkty a klasifikácie takto:
Produkt: Azure Stack HCI
Klasifikácia: Aktualizácie zabezpečenia

Poznámka

  • Ak chcete odstrániť LCU
  • Ak chcete odstrániť LCU po inštalácii kombinovaného balíka SSU a LCU, použite možnosť príkazového riadka DISM/Remove-Package s názvom balíka LCU ako argumentom. Názov balíka zistíte pomocou tohto príkazu: DISM /online /get-packages.
  • Spustenie Windows Update samostatného inštalátora (wusa.exe) s prepínačom /uninstall v kombinovanom balíku nebude fungovať, pretože kombinovaný balík obsahuje SSU. Po inštalácii nie je možné odstrániť aktualizáciu SSU zo systému.

Informácie o súboroch

Ak máte záujem o zoznam súborov, ktoré sú súčasťou tejto aktualizácie, stiahnite si informácie o súboroch kumulatívnej aktualizácie 5025230.

Ak máte záujem o zoznam súborov, ktoré sú súčasťou aktualizácie SSU, stiahnite si informácie o súboroch pre SSU – verzia 20348.1663