25. oktober 2022 – posodobitev, ki ni varnostna (KB5018485)
Applies To
Azure Local, version 22H2Datum izdaje:
25. 10. 2022
Različico:
graditev sistema 20349.1194
Če želite informacije o terminologiji storitve Windows Update, glejte članek o vrstah posodobitev sistema Windows in vrstah mesečnih posodobitev kakovosti. Za pregled storitve Azure Stack HCI, različica 22H2, glejte stran z zgodovino posodobitev.
Izboljšave
Ta posodobitev, ki ni varnostna, vključuje izboljšave kakovosti. Ko namestite to posodobitev KB:
-
Odpravlja težavo, ki vpliva na utrjevanje preverjanja pristnosti DCOM (Distributed Component Object Model). To samodejno dvigne raven preverjanja pristnosti za vse neonimne zahteve za aktiviranje od odjemalcev DCOM, da RPC_C_AUTHN_LEVEL_PKT_INTEGRITY. Do tega pride, če je raven preverjanja pristnosti pod možnostjo Paketna integriteta.
-
Odpravlja težavo DCOM, ki vpliva na storitev klica oddaljene procedure (rpcss.exe). Raven preverjanja pristnosti se dvigne na raven RPC_C_AUTHN_LEVEL_PKT_INTEGRITY in ne RPC_C_AUTHN_LEVEL_CONNECT, RPC_C_AUTHN_LEVEL_NONE je določeno.
-
Odpravlja težavo, zaradi katere se nadgradnja operacijskega sistema preneha odzivati, nato pa ne uspe.
-
Odpravlja težavo, ki vpliva na sistem Windows storitev iskanja. To povzroči, da je napredek indeksiranje storitve počasen.
-
Odpravlja težavo, ki vpliva na Microsoft Azure Active Directory (AAD) aplikacijski proxy povezovalnik. V imenu uporabnika ne more pridobiti vstopnice Kerberos. Sporočilo o napaki je »Navedena ročica ni veljavna (0x80090301)«.
-
Odpravlja težavo, ki vpliva na načrtovana opravila. Ta lahko v prihodnje tečejo leta, če naslednja pojavitev preleti spremembo poletnega/zimskega časa in nastavite časovni pas računalnika na UTC.
-
Odpravlja težavo, ki vpliva na igre Microsoft Direct3D 9. Strojna oprema za grafiko preneha delovati, če strojna oprema nima izvornega gonilnika Direct3D 9.
-
Odpravlja težavo, ki vpliva na pisavo treh kitajskih znakov. Ko te znake oblikujete kot krepko, je širina napačna.
-
Odpravlja grafične težave v igrah, ki uporabljajo Microsoft D3D9 v nekaterih platformah.
-
Odpravlja težavo, ki vpliva na storitev samodejnega odkrivanja spletnega strežnika WinHTTP. Tega ni mogoče zagnati, ker storitve ne ustvarijo klica oddaljene procedure (RPC) v vnosu v zbirki podatkov preslikane končne točke. Do tega pride, če se storitev znova zažene več kot 500-krat.
-
Odpravlja težavo, ki vpliva na Microsoft Edge, ko je v načinu IE. Naslovi pojavnih oken in zavihkov so napačni.
-
Odpravlja težavo, ki vpliva na način Microsoft Edge IE. Tako ne boste več odpirali spletnih strani. Do tega pride, ko omogočite Windows Defender Application Guard (WDAG) in ne konfigurirate pravilnikov o osamitvi omrežja.
-
Odpravlja težavo, ki vpliva na urejevalnike vnosne metode (IME) microsofta in tretjih oseb. Ko zaprete okno urejevalnika vnosne metode, prenehajo delovati. Do tega pride, če urejevalnik vnosne metode uporablja ogrodje Windows Text Services Framework (TSF) 1.0.
-
Odpravlja težavo, ki vpliva na namestitev gonilnika v določeni strojni opremi. Ne vidite prikaza napredka namestitve.
-
Odpravlja težavo, ki vpliva Windows Defender nadzor aplikacije (WDAC). Prepreči, da bi WDAC prijavljal napake pri preverjanju dinamičnega zaupanja v dobro kode .NET.
-
Odpravlja težavo, ki vpliva .msi datotek. Windows Defender Kontrolnik programa jih prezre, ko onemogočite skriptno izvajanje.
-
Odpravlja težavo, ki vpliva na scenarij infrastrukture navideznega namizja (VDI) oddaljenega namizja. Seja morda uporablja napačen časovni pas.
-
Odpravlja težavo, ki vpliva na vrstni red fokusa vnosa. To vpliva na tabulatorko, ko začnete s poljem za geslo na strani s poverilnicami za vpis.
-
Izboljša učinkovitost podvajanja imenika Active Directory v velikih okoljih.
-
Odpravlja težavo, ki vpliva na postopek ustvarjanja zaupanja med gozdovi. Pripone imen sistema DNS ne uspejo vstaviti v atribute zaupanja. Do te težave pride v napravah, v katerih so nameščene posodobitve z dne 11. januarja 2022 ali novejše.
-
Odpravlja težavo, ki vpliva na upravitelja strežnika. Če ima več diskov isti UniqueId, se lahko ponastavi napačen disk. Če želite več informacij, glejte POSODOBITEV KB5018898.
-
Odpravlja težavo, ki vpliva na preslikavo potrdila. Če napaka ne uspe, lsass.exe morda prenehala delovati vschannel.dll.
-
Posodablja seznam blokiranih oken, ranljivosti jedra sistema Windows, ki je v datoteki DriverSiPolicy.p7b. Ta posodobitev zagotavlja tudi, da je seznam blokiranih naslovov enak v vseh Windows 10 in Windows 11. Če želite več informacij, glejte posodobitev KB5020779.
-
Zaradi tega je Microsoft skladen z različico USG (USG) 6 revizije 1 (USGv6-r1).
-
Konec oktobra 2022 v Jordaniji ustavi začetek poletnega/zimskega časa. Časovni pas Jordanije se bo trajno preusmeril na časovni pas UTC + 3.
-
Odpravlja težavo, zaradi katere gostiteljska omrežna storitev (HNS) preneha delovati. To vodi do prekinitev prometa. V sistemu Windows Server 2019 je ta sprememba privzeto onemogočena. Če ga želite vklopiti, potrebujete registrski ključ. Ta ključ lahko zahtevate pri Microsoftu prek upravitelja tehničnih računov (TAM). Za Windows Server 2022 je ta sprememba privzeto omogočena. Po posodobitvi sistema vam ni treba izvesti nobenega dodatnega dejanja.
-
Odpravlja težavo, do katere lahko pride, ko omogočite poenotiv. Težava lahko povzroči mrtvo zastoj.
-
Obravnava težavo, ki lahko vpliva na dogodke revizije za zahteve za TGT (ticket-granting ticket) in storitve TGS (ticket-granting Service). Težava lahko zabeleži ID dogodka 521 in kodo stanja 0xc0000078 (»Označuje, da struktura SID ni veljavna.«). Namesto tega se mora nadzor zabeležiti v dnevnik ID-jev 4768 (TGT) ali 4769 (TGS) napake storitve preverjanja pristnosti Kerberos. Če ste omogočili pravilnik »Nadzor: zaustavite sistem takoj, če ne morete prijaviti nadzora varnosti«, se lahko krmilnik domene nenadoma znova zažene in zabeleži prekinitveno kodo c0000244 (STATUS_AUDIT_FAILED).
Če se želite vrniti na mesto za dokumentacijo HCI v skladu Azure Stack
Posodobitev servisnega sklada Azure Stack HCI, različica 22H2 – 20349.1066
Ta posodobitev prinaša izboljšave kakovosti servisnega sklada, komponente, ki namesti posodobitve sistema Windows. Posodobitve servisnega sklada (SSU) zagotavljajo, da imate robusten in zanesljiv servisni sklad, tako da lahko vaše naprave prejemajo in nameščajo Microsoftove posodobitve.
Znane težave v tej posodobitvi
Simptom |
Rešitev |
---|---|
Ko je v poizvedbi dodeljena velikost skupine neposrednega prostora za shranjevanje v prostorih za shranjevanje, je morda vrnjena netočna vrednost. To lahko opazimo, ko poizvedovanje z orodji, kot sta Windows Skrbnik Center ali PowerShell. Vrnjena vrednost se lahko bistveno razlikuje od pravilne dodeljene velikosti. |
Trenutno raziskujemo in bomo zagotovili posodobitev, ko bo na voljo več informacij. |
Kako pridobiti to posodobitev
Pred namestitvijo te posodobitve
Microsoft zdaj združuje najnovejšo posodobitev servisnega sklada (SSU) za vaš operacijski sistem z najnovejšo zbirno posodobitvijo (LCU). Če želite splošne informacije o posodobitvah SSU, glejte Posodobitve servisnega sklada in Posodobitve servisnega sklada Posodobitve (SSU): pogosta vprašanja.
Če želite namestiti LCU v gručo Azure Stack HCI, glejte Posodabljanje gruč Azure Stack HCI.
Namestitev te posodobitve
Kanal izdaje |
Na voljo |
Naslednji korak |
Windows Update in Microsoft Update |
Da |
Pojdite na Nastavitve > posodobitev & varnostno > Windows Update. V območju Na voljo so izbirne posodobitve boste našli povezavo za prenos in namestitev posodobitve. |
Posodobitev na Windows 10 za podjetja |
Ne |
Brez. Te spremembe bodo vključene v naslednjo varnostno posodobitev tega kanala. |
Katalog Microsoft Update |
Ne |
Če želite pridobiti samostojni paket za to posodobitev, obiščite spletno mesto Katalog Microsoft Update. |
Windows Server Update Services (WSUS) |
Ne |
To posodobitev lahko v WSUS uvozite ročno. Če želite navodila, glejte Katalog Microsoft Update. |
Če želite odstraniti LCU
Če želite odstraniti LCU po namestitvi združenega paketa SSU in LCU, uporabite možnost ukazne vrstice DISM/Remove-Package z imenom paketa LCU kot argument. Ime paketa najdete s tem ukazom: DISM /online /get-packages.
Izvajanje Windows Update namestitvenega programa (wusa.exe) s stikalom /uninstall na kombiniranem paketu ne bo delovalo, ker kombinirani paket vsebuje SSU. Po namestitvi SSU ne morete odstraniti iz sistema.
Informacije o datotekah
Če si želite ogledati seznam datotek, vključenih v to posodobitev, prenesite informacije o datotekah za zbirno 5018485.
Če si želite ogledati seznam datotek, vključenih v posodobitev servisnega sklada, prenesite informacije o datotekah za SSU – različica 20349.1066.