17. januar 2022 – posodobitev, ki ni varnostna (KB5010796) zunaj pasu

Velja za
Azure Local, version 21H2

Opomba

Če želite več informacij o terminologiji v zvezi s storitvijo Windows Update, glejte članek o vrstah posodobitev sistema Windows in mesečnih vrstah posodobitev kakovosti. Za pregled storitve Azure Stack HCI, različica 21H2, si oglejte stran zgodovine posodobitev

Izboljšave

Ta posodobitev, ki ni varnostna, vključuje izboljšave kakovosti. Ključne spremembe:

  • Odpravlja znano težavo, ki lahko povzroči, da povezave IP Security (IPSEC), ki vsebujejo ID dobavitelja, ne uspejo. Lahko vpliva tudi na povezave navideznih zasebnih omrežij, ki uporabljajo protokol L2TP (Layer 2Hoding Protocol) ali IP security Internet Key Exchange (IPSEC IKE).
  • Odpravlja znano težavo, zaradi katere se lahko strežniki Windows nepričakovano znova zaženejo po namestitvi posodobitve z dne 11. januarja 2022 v krmilnikih domene.
  • Odpravlja težavo, ki preprečuje, da bi bili atributi Active Directory (AD) pravilno zapisani med postopkom spreminjanja protokola LDAP (Lightweight Directory Access Protocol), ko naredite več sprememb atributov.
  • Odpravlja težavo, ki lahko izmenljivemu mediju, formatiranemu z ReFS (Resilient File System), prepreči vpenjanje ali povzroči vpenjanje izmenljivega medija v obliki zapisa datoteke RAW. Ta težava se pojavi po namestitvi posodobitve sistema Windows z dne 11. januarja 2022.

Če se želite vrniti na mesto z dokumentacijo za Azure Stack HCI,

Posodobitev sklada za servisiranje sistema Windows 10 – 20348.403

Ta posodobitev prinaša izboljšave kakovosti servisnega sklada, komponente, ki namesti posodobitve sistema Windows. Posodobitve servisnega sklada (SSU) zagotavljajo stabilen in zanesljiv servisni sklad, da lahko vaše naprave prejemajo in nameščajo Microsoftove posodobitve.

Znane težave v tej posodobitvi

Simptom Rešitev
Po namestitvi te posodobitve pri vzpostavljanju povezave z napravami v domeni, ki ni vredna zaupanja, prek oddaljenega namizja morda ne bo mogoče preveriti pristnosti povezav pri uporabi preverjanja pristnosti pametne kartice. Morda boste prejeli poziv »Vaše poverilnice ne delujejo. Poverilnice, ki so bile uporabljene za vzpostavljanje povezave z [ime naprave], niso delovale. Vnesite nove poverilnice.« in »Poskus prijave ni uspel« v rdeči barvi. Ta težava je odpravljena z možnostjo KIR (Known Issue Rollback). Opomba, da lahko traja do 24 ur, da se ločljivost samodejen razširi na neupravljane osebne naprave in neupravljane poslovne naprava. Če znova zaženete napravo Windows, bo ločljivost morda hitrejša za vašo napravo. Za naprava, ki jih upravlja podjetje, ki so namestile prizadeto posodobitev in so naletele na to težava, jo je mogoče odpraviti z namestitvijo in konfiguriranjem posebnega pravilnika skupine, ki je povezan spodaj. Opomba Naprave je treba znova zagnati po konfiguraciji posebnega pravilnik skupine. Za pomoč si oglejte Kako uporabiti pravilnik skupine za uvajanje povrnitve znane težave. Če želite splošne informacije o uporabi pravilnikov skupine, glejte Pregled pravilnik skupine.

Namestitvene datoteke pravilnika skupine:

Pomembno Preverite, ali uporabljate pravilen pravilnik skupine za svojo različico sistema Windows.
Po namestitvi posodobitev, izdanih 11. januarja 2022 ali novejše, imajo lahko aplikacije, ki uporabljajo Microsoft .NET Framework za pridobivanje ali nastavitev informacij o zaupanje gozd Active Directory, težave. Aplikacije morda ne uspejo ali se zapreti ali pa boste morda sprejeti napako iz aplikacija ali sistema Windows. Morda boste sprejeti tudi napako kršitve dostop (0xc0000005).
Opomba za razvijalce Prizadete aplikacije uporabljajo API System.DirectoryServices.
Če želite to težavo odpraviti ročno, uporabiti izvenpasovne posodobitve za različica ogrodje .NET Framework, ki jo uporablja aplikacija.Opomba Te izvenpasovne posodobitve niso na voljo v storitvi Windows Update in se ne namestijo samodejno. Če želite dobiti samostojni paket, poiščite številko KB za svojo različico sistema Windows in ogrodje .NET Framework v Katalogu Microsoft Update. Te posodobitve lahko ročno uvozite v storitve WSUS in Microsoft Endpoint Configuration Manager. Za navodila za WSUS glejte WSUS in spletno mesto kataloga. Za navodila upravitelja konfiguracije glejte Uvoz posodobitev iz Kataloga Microsoft Update. Za navodila, kako namestiti to posodobitev za vaš operacijski sistem, si oglejte spodnje članke KB:
  • Windows Server 2022:

  • Windows Server 2019:

  • Windows Server 2016:

    • ogrodje .NET Framework 4.8 KB5011264
    • ogrodje .NET Framework 4.6.2, 4.7, 4.7.1 ali 4.7.2 KB5011329
  • Windows Server 2012 R2:

    • ogrodje .NET Framework 4.8 KB5011266
    • ogrodje .NET Framework 4.6, 4.6.1, 4.6.2, 4.7, 4.7.1 ali 4.7.2 KB5011263
    • ogrodje .NET Framework 4.5.2 KB5011261
  • Windows Server 2012:

    • ogrodje .NET Framework 4.8 KB5011265
    • ogrodje .NET Framework 4.6, 4.6.1, 4.6.2, 4.7, 4.7.1 ali 4.7.2 KB5011262
    • ogrodje .NET Framework 4.5.2 KB5011260

Kako pridobiti to posodobitev

Pred namestitvijo te posodobitve

Microsoft zdaj združuje najnovejšo posodobitev servisnega sklada (SSU) za vaš operacijski sistem z najnovejšo zbirno posodobitvijo (LCU). Za splošne informacije o posodobitvah SSU glejte Posodobitve servisnega sklada in Posodobitve servisnega sklada (SSU): pogosta vprašanja.

Če želite namestiti LCU v gručo Azure Stack HCI, glejte Posodobitev gruč Azure Stack HCI.

Namestitev te posodobitve

Kanal izdaje Na voljo Naslednji korak
Windows Update ali Microsoft Update Da Pojdite na Posodobitev nastavitev>& varnost Windows Update>. V območju » Na voljo so izbirne posodobitve « boste našli povezavo za prenos in namestitev posodobitve.
Windows Update for Business Ne Brez Te spremembe bodo vključene v naslednjo varnostno posodobitev tega kanala.
Katalog Microsoft Update Da Če želite pridobiti samostojni paket za to posodobitev, obiščite spletno mesto Katalog Microsoft Update.
Windows Server Update Services (WSUS) Ne To posodobitev lahko v WSUS uvozite ročno. Za navodila si oglejte Katalog Microsoft Update.

Opomba

  • Če želite odstraniti LCU
  • Če želite odstraniti LCU po namestitvi kombiniranega paketa SSU in LCU, uporabite možnost ukazne vrstice DISM/Remove-Package z imenom paketa LCU kot argumentom. Ime paketa lahko poiščete s tem ukazom: DISM /online /get-packages.
  • Zagon samostojnega namestitvenega programa (Windows Updatewusa.exe) s stikalom /uninstall v kombiniranem paketu ne bo deloval, ker kombinirani paket vsebuje SSU. Po namestitvi SSU ni mogoče odstraniti iz sistema.

Informacije o datotekah

Če si želite ogledati seznam datotek, vključenih v to posodobitev, prenesite informacije o datotekah za zbirno posodobitev 5010796.

Če si želite ogledati seznam datotek, vključenih v posodobitev servisnega sklada, prenesite informacije o datotekah za SSU – različica 20348.403