14. marec 2023 Varnostna posodobitev (KB5023705)

Velja za
Azure Local, version 21H2

Opomba

Če želite več informacij o terminologiji storitve Windows Update, glejte članek o vrstah posodobitev sistema Windows in mesečnih vrstah posodobitev za kakovost. Če si želite ogledati pregled Azure Stack HCI, različica 21H2, si oglejte stran z zgodovino posodobitev.     

Izboljšave

Ta varnostna posodobitev vključuje izboljšave kakovosti.  Ko namestite to zbirko znanja:

  • Ta posodobitev odpravlja težavo, ki preprečuje delovanje hiperpovezav v Microsoft Excelu.
  • Ta posodobitev izvaja tretjo fazo utrjevanja objektnega modela DCOM (Distributed Component Object Model). Glej KB5004442. Ko namestite to posodobitev, sprememb ne morete izklopiti z registrskim ključem.
  • Ta posodobitev odpravlja težavo, ki vpliva na velikost registra. Raste zelo veliko. To se zgodi, ker vnosi v register niso odstranjeni, ko se uporabniki izpišejo iz okolja Azure Virtual Desktop (AVD), ki uporablja FSlogix.
  • Ta posodobitev vpliva na Združene mehiške države. Ta posodobitev podpira vladno odredbo o spremembi poletnega časa za leto 2023.
  • Ta posodobitev odpravlja težavo, ki vpliva na ukaz cmdlet Get-WinEvent . Ne uspe. Sistem vrne InvalidOperationException.
  • Ta posodobitev odpravlja težavo, ki vpliva na imenik Azure Active Directory (Azure AD). Uporaba paketa za omogočanje uporabe v velikem obsegu ne uspe.
  • Ta posodobitev odpravlja težavo, ki vpliva na storitev usmerjanja in oddaljenega dostopa (RRAS). RRAS ne more sprejeti novih dohodnih povezav navideznega zasebnega omrežja (VPN).
  • Ta posodobitev odpravlja težavo, do katere pride, ko pravilnik o nadzoru dostopa zavrne dostop do vira. Ko se odjavite, sistem ne izbriše piškotka SAML (Security Assertion Markup Language). S tem ne boste mogli izbrati drugih virov ob naslednjem vpisu.
  • Ta posodobitev odpravlja težavo, ki vpliva na storitev podsistema lokalnega varnostnega organa (LSASS). LSASS se lahko preneha odzivati. To se zgodi, ko zaženete orodje Sysprep v računalniku, ki je pridružen domeni.
  • Ta posodobitev odpravlja težavo, ki vpliva na račun računalnika in imenik Active Directory. Ko znova uporabite obstoječi račun računalnika za pridružitev domeni imenika Active Directory, pridružitev ne uspe. To se zgodi v napravah, v katerih so nameščene posodobitve sistema Windows z dne 11. oktobra 2022 ali noveje. Sporočilo o napaki se glasi: »Napaka 0xaac (2732): NERR_AccountReuseBlockedByPolicy: »V imeniku Active Directory obstaja račun z istim imenom. Ponovno uporabo računa je blokirala varnostna politika.'" Če želite več informacij, glejte KB5020276.
  • Ta posodobitev odpravlja težavo, ki vpliva na nastavitev replikacije shrambe. Namestitev morda ne bo uspela v računalnikih, ki uporabljajo območne nastavitve, ki niso en-US.
  • Ta posodobitev odpravlja težavo, ki vpliva na popravila predmetov z imenom gruče (CNO). Ta težava vam preprečuje uporabo grozda za preklop pri preklopu pri izpadu za popravilo CNO v navideznem računalniku Azure.

Če želite več informacij o varnostnih ranljivostih, glejte Vodnik za varnostne posodobitve in Varnostne Posodobitve iz marca 2023

Vrnitev na spletno mesto z dokumentacijo za Azure Stack HCI

Azure Stack HCI, različica 21H2 posodobitev servisnega sklada – 20348.1601

Ta posodobitev prinaša izboljšave kakovosti servisnega sklada, komponente, ki namesti posodobitve sistema Windows. Posodobitve servisnega sklada (SSU) zagotavljajo, da imate robusten in zanesljiv servisni sklad, tako da lahko vaše naprave prejemajo in nameščajo Microsoftove posodobitve.

Znane težave v tej posodobitvi

Simptom Rešitev
Posodobitve, izdane 14. februarja 2023 ali novejše, morda ne bodo na voljo v nekaterih strežnikih storitev Windows Server Update Services (WSUS) za Windows 11, različica 22H2. Posodobitve se prenesejo v strežnik WSUS, vendar se v odjemalskih napravah morda ne bodo razširile naprej. Prizadeti strežniki WSUS so le strežniki s sistemom Windows Server 2022, ki so bili nadgrajeni iz sistema Windows Server 2016 ali Windows Server 2019. To težavo povzroča nenamerna odstranitev zahtevanih vrst MIME platforme UUP (Unified Update Platform) med nadgradnjo na Windows Server 2022 s prejšnje različice sistema Windows Server. Ta težava lahko vpliva na varnostne posodobitve ali posodobitve funkcij za Windows 11, različica 22H2. Ta Configuration Manager ne vpliva na Microsoftovo spletno mesto. Če želite ublažiti to težavo, glejte Dodajanje vrst datotek za platformo Unified Update Platform na mestu uporabe. Delamo na rešitvi in bomo zagotovili posodobitev v prihodnji izdaji.

Kako pridobiti to posodobitev

Pred namestitvijo te posodobitve

Microsoft zdaj združuje najnovejšo posodobitev servisnega sklada (SSU) za vaš operacijski sistem z najnovejšo zbirno posodobitvijo (LCU). Za splošne informacije o posodobitvah SSU glejte Posodobitve servisnega sklada in Posodobitve servisnega sklada (SSU): pogosta vprašanja.

Če želite namestiti LCU v gručo Azure Stack HCI, glejte Posodabljanje grozdov Azure Stack HCI.

Namestitev te posodobitve

Kanal izdaje Na voljo Naslednji korak
Windows Update in Microsoft Update Da Brez Ta posodobitev se bo samodejno prenesla in namestila iz storitve Windows Update.
Windows Update for Business Da Brez Ta posodobitev bo samodejno prenesena in nameščena iz storitve Windows Update v skladu s konfiguriranimi pravilniki.
Katalog Microsoft Update Da Če želite pridobiti samostojni paket za to posodobitev, obiščite spletno mesto Katalog Microsoft Update.
Windows Server Update Services (WSUS) Da Ta posodobitev se bo samodejno sinhronizirala s storitvijo WSUS, če izdelke in klasifikacije konfigurirate, kot je navedeno spodaj:
Proizvod: Azure Stack HCI
Klasifikacija: varnostne posodobitve

Opomba

  • Če želite odstraniti LCU
  • Če želite odstraniti LCU po namestitvi kombiniranega paketa SSU in LCU, uporabite možnost ukazne vrstice DISM/Remove-Package z imenom paketa LCU kot argumentom. Ime paketa lahko najdete s tem ukazom: DISM /online /get-packages.
  • Zagon samostojnega namestitvenega programa Windows Update (wusa.exe) s stikalom /uninstall na kombiniranem paketu ne bo deloval, ker kombinirani paket vsebuje SSU. SSU po namestitvi ne morete odstraniti iz sistema.

Informacije o datoteki

Če si želite ogledati seznam datotek, vključenih v to posodobitev, prenesite informacije o datotekah za zbirno 5023705 posodobitev.

Če si želite ogledati seznam datotek, ki so na voljo v posodobitvi servisnega sklada, prenesite informacije o datotekah za SSU – različica 20348.1601