26. avgust 2021 – javna posodobitev, ki ni varnostna (KB5005104)

Velja za
Azure Local, version 21H2

Izboljšave in popravki

Ta javna posodobitev, ki ni varnostna, vključuje izboljšave kakovosti. Ključne spremembe:

  • Odpravlja težavo z nitenjem, ki lahko povzroči, da storitev oddaljenega upravljanja sistema Windows (WinRM) preneha delovati, ko je pod visoko obremenitvijo. To je rešitev za odjemalca; zato uporabite to posodobitev v prizadetih računalnikih, ki komunicirajo s programom WinRM.    
  • Odpravlja težavo, ki povzroča, da postopek gostitelja ponudnika Windows Management Instrumentation (WMI) preneha delovati. Do tega pride zaradi kršitve neobravnavanega dostopa, do katere pride pri uporabi konfiguracije želenega stanja (DSC).
  • Odpravlja težavo, ki povzroča vrnitev napak ukaza »cmdlet« upravitelja strežnika. Zaradi tega veliko preverjanj veljavnosti SDDC E2E med namestitvijo izbirnih funkcij ne uspe.
  • Odpravlja težavo, zaradi katere aplikacija Server Manager izgine, ko jo uporabite za odstranjevanje funkcij Hyper-V v sistemu Windows Server 2022.
  • Odpravlja težavo, ki povzroča, da selitev datotek med potmi distribuiranega datotečnega sistema (DFS), ki so shranjene na različnih nosilcih, ne uspe. Do te težave pride, ko izvedete selitev s skripti PowerShell z ukazom »Premakni element «.
  • Odpravlja težavo, ki vam preprečuje pisanje v skladišče WMI, ko pride do stanja nizkega pomnilnika.
  • Odpravlja težavo z delovanjem just-in-time (JIT) jscript9.dll.
  • Odpravlja težavo s puščanjem pomnilnika, do katere pride, ko uporabite ugnezdene razrede v funkciji VBScript.
  • Odpravlja težavo, zaradi katere 16-bitne aplikacije prenehajo delovati, ko jih odprete, če se te aplikacije izvajajo v navideznem računalniku DOS (NTVDM).
  • Odpravlja težavo, ki vam preprečuje, da bi med uporabniško izkušnjo prvega zagona (OOBE) vnesli besede v polje z uporabniškim imenom. Do te težave pride, če uporabljate kitajski urejevalnik vnosne metode (IME).
  • Odpravlja težavo s kopiranjem in lepljenjem polja z besedilom v aplikacije Office 365. Urejevalnik vnosne metode preprečuje vstavljanje besedila v polje z besedilom.
  • Odpravlja težavo, ki napravi na dotik preprečuje, da bi delovala kot serijska miška v situacijah z več monitorji.
  • Odpravlja težavo, ki lahko povzroči, da storitev IKEEXT občasno preneha delovati.
  • Odpravlja težavo, ki povzroči, da zavarovanje mehanizma preverjanja pristnosti (AMA) preneha delovati. Do te težave pride pri selitvi v sistem Windows Server 2016 (ali novejše različice sistema Windows) in pri uporabi tehnologije AMA skupaj s potrdili sistema Windows Hello za podjetja.
  • Odpravlja težavo s puščanjem pomnilnika v PKU2U, ki povzroča, da v vozliščih gruče zmanjka pomnilnika.
  • Odpravlja težavo, zaradi katere sistem Windows v kanalu dogodkov EXE in DLL funkcij AppLocker ustvari veliko dogodkov uspeha AppLocker ali SmartLocker.
  • Odpravlja težavo, ki povzroči, da sistem Windows preneha delovati, ko uporablja AppLocker za preverjanje veljavnosti datoteke z več podpisi. Napaka je 0x3B.
  • Odpravlja težavo, ki povzroča, da preverjanje pristnosti imenika Azure Active Directory po vpisu v računalnikih z navideznim namizjem sistema Windows ne uspe.
  • Odpravlja težavo z ukazom Set-RuleOption PowerShell, ki ne zagotavlja možnosti za pravilnik Windows Defender Application Control (WDAC), da obravnava datoteke, podpisane s poteklim potrdilom, kot nepodpisane.
  • Odpravlja težavo, ki pravilom celovitosti kode preprečuje pravilno delovanje pri določanju pravil za imena družine paketov v pravilniku o celovitosti kode. Do te težave pride zaradi nepravilnega obravnavanja imen, ki razlikujejo med malimi in velikimi črkami.
  • Odpravlja težavo, ki storitvi ShellHWDetection preprečuje, da bi se zagnala v napravi s prednostnim dostopom (PAW), in vam preprečuje upravljanje šifriranja pogona BitLocker.
  • Odpravlja težavo, ki vključuje pravila jedrnega načina za aplikacije .NET v pravilnikih Windows Defender Application Control. Posledično so ustvarjene politike bistveno večje, kot je potrebno.
  • Odpravlja težavo v zaščiti pred izkoriščanjem v aplikaciji Windows Defender, ki nekaterim aplikacijam zbirke Microsoft Office preprečuje delovanje v računalnikih z določenimi procesorji.
  • Odpravlja težavo, ki povzroča, da se orodna vrstica urejevalnika vnosne metode (IME) prikaže, tudi ko je oddaljena aplikacija zaprta.
  • Odpravlja težavo, ki ne prikazuje ničesar ali prikazuje »Računalniški filtri«, ko filtrirate rezultate iskanja v Raziskovalcu za nedoločen čas.
  • Odpravlja težavo, ki prikaže opozorilo o izgubi neshranjenega dela drugih oseb, ko zaustavite ali znova zaženete napravo in drugi uporabniki niso vpisani v isto napravo.
  • Odpravlja težavo, do katere lahko pride pri konfiguraciji pravilnika »Izbriši uporabniške profile, starejše od določenega števila dni, ob ponovnem zagonu sistema«. Če je uporabnik vpisan dlje časa, kot je določeno v pravilniku, lahko naprava nepričakovano izbriše profile ob zagonu.
  • Odpravlja težavo z nastavitvijo sinhronizacija s storitvijo Microsoft OneDrive »Vedno ohrani v tej napravi«. Ko namestite posodobitev sistema Windows, se nastavitev nepričakovano ponastavi na »Samo znane mape«.
  • Odpravlja težavo, ki lahko med nadgradnjo na mestu ustvarijo podvojene vgrajene lokalne račune, na primer skrbniški račun ali račun za goste. Do te težave pride, če ste računa prej preimenovali. Zato je snap-in konzole MMC za lokalne uporabnike in skupine (lusrmgr.msc) po nadgradnji prazen brez računov. Ta posodobitev odstrani podvojene račune iz lokalne zbirke podatkov upravitelja varnostnih računov (SAM) v prizadetih računalnikih. Če je sistem zaznal in odstranil podvojene račune, v dnevnik sistemskih dogodkov zabeleži dogodek Directory-Services-SAM z ID-jem 16986.
  • Poveča privzeto število vnosov v predpomnilniku LSA (Local Security Authority) za izboljšanje učinkovitosti iskanja v scenarijih z veliko količino iskanja.
  • Odpravlja težavo, ki lahko povzroči neuspešno preverjanje veljavnosti prenosa z napako »HRESULT E_FAIL je bil vrnjen iz klica v komponento COM«. Do te težave pride, ko kot vire uporabljate Windows Server 2008, Windows Server 2008 R2 ali Windows Server 2012.
  • Odpravlja težavo, ki povzroči mrtvo zanko, ko so omogočene Files brez povezave. Posledično CscEnpDereferenceEntryInternal zadrži nadrejene in podrejene ključavnice.

Znane težave v tej posodobitvi

Microsoft trenutno ne beleži nobenih težav s to posodobitvijo.

Kako pridobiti to posodobitev

Posodobitev javnega predogleda (KB5005104) za Azure Stack HCI, različica 21H2, z dne 26. avgusta 2021 je na voljo iz spodnjih kanalov izdaje. Če ga želite namestiti v gručo Azure Stack HCI, glejte Posodobitev gruč Azure Stack HCI.

Namestitev te posodobitve

Ta posodobitev se prenaša iz spodnjih kanalov izdaj.  

Kanal izdaje Na voljo Naslednji korak
Windows Update in Microsoft Update Da Pojdite na Posodobitev nastavitev>& varnost Windows Update>. V območju » Na voljo so izbirne posodobitve « boste našli povezavo za prenos in namestitev posodobitve.
Windows Update for Business Ne Brez Te spremembe bodo vključene v naslednjo varnostno posodobitev tega kanala.
Katalog Microsoft Update Ne Če želite pridobiti samostojni paket za to posodobitev, obiščite spletno mesto Katalog Microsoft Update.
Windows Server Update Services (WSUS) Ne To posodobitev lahko v WSUS uvozite ročno. Za navodila si oglejte Katalog Microsoft Update.

Informacije o datotekah

Če si želite ogledati seznam datotek, vključenih v to posodobitev, prenesite informacije o datotekah za zbirno posodobitev 5005104.