22. marca 2022 Aktualizácia netýka sa zabezpečenia (KB5011558)
Applies To
Azure Stack HCI, version 21H2Dátum vydania:
22. 3. 2022
Verzia:
Zostava operačného systému 20348.617
Informácie o terminológii aktualizácií Windowsu nájdete v článku o typoch aktualizácií Windowsu a typoch mesačných kvalitatívnych aktualizácií. Prehľad azure Stack HCI, verzia 21H2, nájdete na stránke histórie aktualizácií.
Zlepšenie
Táto aktualizácia, ktorá sa netýka zabezpečenia, zahŕňa vylepšenia kvality. Medzi kľúčové zmeny patrí nasledovné:
-
Rieši problém, ktorý ovplyvňuje indexovanie vyhľadávania.exe a zabraňuje offline vyhľadávaniu v Microsoft Outlooku v vrátení nedávnych e-mailov.
-
Rieši problém, ktorý spôsobuje indexovanie vyhľadávania.exe prestať reagovať počas operácie odpojenia v prostredí nastavenia vzdialenej pracovnej plochy.
-
Rieši problém, pri ktorom moderné prehliadače nedokážu správne vykresliť html kód, ktorý generuje gpresult/h.
-
Rieši problém, ktorý spôsobuje výnimku "Prístup odmietnutý" pre súbor počas testu prostredia PowerShell pre appLocker.
-
Rieši problém, ktorý vracia chybové hlásenie pri prehľadávaní domény alebo organizačnej jednotky (OU). Tento problém sa vyskytuje z dôvodu nesprávneho vynulovania pamäte.
-
Rieši problém, ktorý mohol spôsobovať, že služba skupinová politika prestala spracovávať telemetrické informácie pre skupinová politika predvoľby databázy Registry.
-
Rieši chybu porušenia prístupu, ktorá spôsobuje, že HTTP.sys prestane fungovať, keď povolíte BranchCache.
-
Rieši problém, ktorý môže brániť tomu, aby politika riešenia dotazov DNS Servera fungovala podľa očakávaní, keď zadáte úplný názov domény (FQDN) a podmienky podsiete.
-
Rieši únik haldy v PacRequestorEnforcement , ktorý znižuje výkon radiča domény.
-
Rieši problém, ktorý ovplyvňuje server proxy centra distribúcie kľúčov (KDC). Server proxy KDC nemôže správne získať lístky protokolu Kerberos na prihlásenie do Windows Hello for Business Kľúčová dôveryhodnosť.
-
Pridáva podporu pre prístupové scenáre konta Microsoft (MSA) v správcovi webových kont služby Azure Active Directory(AAD) (WAM).
-
Rieši problém, ktorý zaznamenáva ID udalosti 37 počas určitých scenárov zmeny hesla vrátane zmien hesla typu CNO (failover cluster name object) alebo virtual computer object (VCO).
-
Rieši problém, ktorý môže neúmyselne pridať protektor modulu TPM (Trusted Platform Module), keď použijete politiku povolenia Silent BitLocker.
-
Rieši problém, ktorý zabraňuje správnemu zobrazeniu aplikácie požadujúcej zvýšené oprávnenia v dialógovom okne Kontrola používateľských kont (UAC).
-
Rieši problém, ktorý bráni udalosti 4739 zobraziť nové hodnoty určitých atribútov po zmene politiky.
-
Rieši problém, ktorý bráni používateľom zariadenia s Androidom prihlásiť sa do niektorých aplikácií spoločnosti Microsoft, ako je napríklad Microsoft Outlook alebo Microsoft Teams. Tento problém sa vyskytuje po prevrátení podpisu tokenu a dešifrovaní certifikátov, obnovení hesla používateľa alebo po zrušení tokenov obnovenia správcom.
-
Rieši problém, ktorý mohol spôsobovať zlyhanie pripájania k doméne v prostrediach, ktoré používajú nesúvislé názvy hostiteľov DNS.
-
Rieši problém, ktorý zabraňuje zobrazeniu tlačidla Späť v okne poverení, kde sa prihlasujete, v čiernom režime s vysokým kontrastom.
-
Rieši problém, ktorý spôsoboval zlyhanie príkazu Move-ADObject pri premiestňovaní počítačových kont v rámci domén. Chybové hlásenie je: "Pre atribút, ktorý môže mať len jednu hodnotu, boli zadané viaceré hodnoty".
-
Rieši problém, ktorý vám bráni v prístupe k zdieľaniu blokovania správ servera (SMB) pomocou IP adresy, keď je zapnuté stvrdnutie SMB.
-
Rieši problém, ktorý sa vyskytuje, keď hodnoty BPA (Best Practices Analyzer) pre SMB neboli aktualizované pre novšie platformy.
-
Rieši problém, ktorý ovplyvňuje nástroj Windows Management Instrumentation (WMI) a zabraňuje vám vytvoriť dotaz CSV. Tento problém sa vyskytuje po nastavení Storage Replica (SR) pre obnovenie klastra.
-
Rieši problém, ktorý spôsoboval nesúlad medzi názvami domén NetBIOS a DNS Active Directory pri vytváraní klastra.
-
Rieši problém, ktorý spôsoboval zlyhanie príkazu Suspend-ClusterNode-Drain z dôvodu lokalizovaného názvu prostriedku klastra zdravotnej služby.
Návrat na lokalitu dokumentácie Azure Stack HCI
aktualizácia zásobníka údržby Windows 10 – 20348.610
Táto aktualizácia obsahuje vylepšenia kvality pre servisný zásobník čo je súčasť, ktorá inštaluje aktualizácie systému Windows. Aktualizácie zásobníka údržby (SSU) zabezpečujú, že máte robustný a spoľahlivý servisný zásobník, aby vaše zariadenia mohli prijímať a inštalovať aktualizácie spoločnosti Microsoft.
Známe problémy v tejto aktualizácii
Príznak |
Alternatívne riešenie |
---|---|
Po inštalácii aktualizácií vydaných 11. januára 2022 alebo novších sa môžu vyskytnúť problémy s aplikáciami, ktoré používajú Microsoft .NET Framework na získanie alebo nastavenie informácií o dôveryhodnosti doménovej štruktúry služby Active Directory. Aplikácie môžu zlyhať, samovoľne sa zavrieť, alebo sa vám môže zobraziť chyba z aplikácie alebo Windowsu. Môže sa tiež zobraziť chyba porušenia prístupu (0xc0000005). Poznámka pre vývojárov Ovplyvnené aplikácie používajú rozhranie API System.DirectoryServices. |
Ak chcete tento problém vyriešiť manuálne, použite aktualizácie mimo pásma pre verziu .NET Framework, ktorú aplikácia používa. Poznámka: Tieto aktualizácie mimo pásma nie sú k dispozícii na lokalite Windows Update a nenainštalujú sa automaticky. Ak chcete získať samostatný balík, vyhľadajte číslo vedomostnej databázy Knowledge Base pre svoju verziu Windowsu a .NET Framework v Katalógu služby Microsoft Update. Tieto aktualizácie môžete manuálne importovať do služieb Windows Server Update Services (WSUS) a Microsoft Endpoint Configuration Manager. Pokyny pre WSUS nájdete v téme WSUS a lokalita katalógu. Pokyny pre Configuration Manager nájdete v téme Import aktualizácií z katalógu Microsoft Update. Pokyny na inštaláciu tejto aktualizácie pre operačný systém nájdete v článkoch vedomostnej databázy Knowledge Base uvedených nižšie:
|
Po nainštalovaní tejto aktualizácie sa môže v niektorých aplikáciách vykresliť obsah nesprávne alebo mimo okna aplikácie. Ovplyvnené aplikácie používajú WebView2 na vykreslenie obsahu vytvoreného lokálne alebo stiahnutého z internetu. |
Tento problém už má riešenie pomocou KIR (Known Issue Rollback). Upozorňujeme, že automatické rozšírenie KIR do spotrebiteľských zariadení a nespravovaných podnikových zariadení sa možno prejaví až po 24 hodinách. Reštartovanie zariadenia s Windowsom môže urýchliť použitie KIR vo vašom zariadení. V prípade podnikových spravovaných zariadení s nainštalovanou dotknutou aktualizáciou, v ktorých sa vyskytol tento problém, ho môžete vyriešiť inštaláciou a konfiguráciou špeciálnej skupinovej politiky uvedenej nižšie. Dôležité Overte, či používate správnu skupinovú politiku pre svoju verziu Windowsu. Stiahnuté súbory skupinovej politiky s názvom skupinovej politiky:
Dôležité Ak chcete vyriešiť tento problém, musíte nainštalovať a nakonfigurovať skupinové politiky špecifické pre vašu verziu systému Windows. Ak chcete nakonfigurovať špeciálnu Skupinovú politiku, postupujte takto:
Informácie o nasadení a konfigurácii týchto špeciálnych skupinových politík nájdete v téme Ako používať skupinovú politiku na nasadenie funkcie Vrátenie zmien známych problémov. |
Ako získať túto aktualizáciu
Pred inštaláciou tejto aktualizácie
Spoločnosť Microsoft teraz kombinuje najnovšiu aktualizáciu zásobníka údržby (SSU) pre operačný systém s najnovšou kumulatívnou aktualizáciou (LCU). Všeobecné informácie o SSU nájdete v téme Aktualizácie zásobníka údržby a zásobník údržby Aktualizácie (SSU): Najčastejšie otázky.
Ak chcete nainštalovať LCU do klastra Azure Stack HCI, pozrite si tému Aktualizácia klastrov Azure Stack HCI.
Inštalovanie tejto aktualizácie
Kanál vydania |
K dispozícii |
Ďalší krok |
Windows Update a Microsoft Update |
Áno |
Prejdite na Windows Update Nastavenia > Aktualizovať & zabezpečenie>. V oblasti Voliteľné aktualizácie, ktorá je k dispozícii, nájdete prepojenie na stiahnutie a inštaláciu aktualizácie. |
Služba Windows Update pre podniky |
Nie |
Žiadne. Tieto zmeny budú zahrnuté v ďalšej aktualizácii zabezpečenia tohto kanála. |
Katalóg služby Microsoft Update |
Nie |
Ak chcete získať samostatný balík pre túto aktualizáciu, prejdite na webovú lokalitu katalógu služby Microsoft Update. |
Windows Server Update Services (WSUS) |
Nie |
Túto aktualizáciu môžete importovať do služby WSUS manuálne. Pokyny nájdete v katalógu služby Microsoft Update. |
Ak chcete odstrániť LCU
Ak chcete po inštalácii kombinovaného balíka SSU a LCU odstrániť LCU, použite možnosť príkazového riadka DISM/Remove-Package s názvom balíka LCU ako argumentom. Názov balíka môžete nájsť pomocou tohto príkazu: DISM /online /get-packages.
Spustenie Windows Update samostatný inštalátor (wusa.exe) s prepínačom /uninstall v kombinovanom balíku nebude fungovať, pretože kombinovaný balík obsahuje SSU. Po inštalácii nie je možné odstrániť SSU zo systému.
Informácie o súboroch
Ak chcete zobraziť zoznam súborov, ktoré sú k dispozícii v tejto aktualizácii, stiahnite si informácie o súbore pre kumulatívnu aktualizáciu 5011558.
Zoznam súborov, ktoré sú k dispozícii v aktualizácii zásobníka údržby, stiahnite si informácie o súbore pre SSU - verzia 20348.610.