Nebezbednosna ispravka od 19. jula 2022 (KB5015879)

Primenjuje se na
Azure Local, version 21H2

Napomena

Informacije o terminologiji ispravki za Windows potražite u članku o tipovima ispravki za Windows i mesečnim tipovima ispravki kvaliteta. Za pregled Azure Stack HCI, verzije 21H2, pogledajte stranicu sa istorijom ažuriranja

Poboljšanja

Ova nebezbednosna ispravka obuhvata poboljšanja kvaliteta. Ključne promene uključuju:

  • Poboljšava pouzdanost uspostavljanja početnih vrednosti pritiskom na dugme nakon nadogradnje operativnog sistema.

  • Rešava problem zbog kog je kanal za vođenje evidencije događaja ograničenja zakupca nedostupan ako uklonite jezički paket EN-US.

  • Novosti Remove-Item cmdlet za pravilnu interakciju sa Microsoft OneDrive fasciklama.

  • Rešava problem koji sprečava otvaranje određenih alatki za rešavanje problema.

  • Rešava problem koji dovodi do neusaglašenosti pri mapiranju portova za kontejnere.

  • Rešava problem koji dovodi do toga da integritet koda nastavi da veruje datoteci kada je datoteka izmena.

  • Rešava problem koji može da dovede do prestanka operativnog sistema Windows kada omogućite Kontrolu aplikacija Windows zaštitnika sa uključenom funkcijom Inteligentni grafikon bezbednosti.

  • Rešava problem koji brže pokreće smernice za blokiranje kada koristite Remote Desktop Protocol (RDP) sa brzim ponovnim povezivanjem i onemogućenom potvrdom identiteta na nivou mreže (NLA). Ovaj problem se javlja kada pozovete LogonUser() sa praznom lozinkom.

  • Obezbeđuje opciju za konfigurisanje alternativnog ID-a za prijavljivanje za Azure Multi-Factor Authentication (MFA) Active Directory usluge za ujedinjavanje (AD FS) adapter za lokalne scenarije. Po potrebi možete da onemogućite alternativni ID za prijavljivanje. Da biste konfigurisali Azure MFA ADFS adapter da zanemari alternativni ID za prijavljivanje, pokrenite sledeću PowerShell komandu:

    • Set-AdfsAzureMfaTenant -TenantId '<TenandID>' -ClientId '981f26a1-7f43-403b-a875-f8b09b8cd720' -IgnoreAlternateLoginId $true.
      Da biste ponovo pokrenuli ADFS uslugu na svakom serveru na farmi, koristite komandu " Restart-Service" adfssrv PowerShell.
      Konfiguracija adaptera će zanemariti alternativni ID za prijavljivanje samo kada je IgnoreAlternateLoginId eksplicitno podešen na $true pomoću gorenavedene komande. Ako ne podesite IgnoreAlternateLoginId ili ako ga postavite na $false, javlja se podrazumevano ponašanje, zbog čega adapter koristi postavke ID-a alternativnog prijavljivanja.
  • Smanjuje opterećenje prilikom sukoba resursa u scenarijima sa velikim ulaznim/izlaznim operacijama u sekundi (IOPS) koji imaju mnogo niti koje se bore u jednoj datoteci.

  • Rešava problem koji sprečava uslugu migracije skladišta (SMS) da dovrši zalihe na serverima koji imaju mnogo deljenja. Sistem evidentira događaj greške 2509 u Microsoft-Windows-StorageMigrationService/Administrator kanalu (ErrorId=-2146233088/ErrorMessage="Nevažeći ID tabele").

  • Rešava problem koji izaziva sporadično otkazivanje usluge Windows profila. Do greške može doći prilikom prijavljivanja. Poruka o grešci je "Usluga GPSVC nije uspela da se prijavi. Access denied".

Da biste se vratili na lokaciju dokumentacije za Azure Stack HCI

Ispravka steka servisiranja za Windows 10 – 20348.850

Ova ispravka poboljšava kvalitet steka servisiranja, što je komponenta koja instalira ispravke za Windows. Servisiranje ispravki steka (SSU) osigurava da imate robustan i pouzdan stek servisiranja kako bi vaši uređaji mogli da primaju i instaliraju Microsoft ispravke.

Poznati problemi u ovoj ispravci

Microsoft trenutno nije svestan problema sa ovom ispravkom.

Kako da preuzmete ovu ispravku

Pre instaliranja ove ispravke

Microsoft sada kombinuje najnoviju ispravku steka usluga (SSU) za operativni sistem sa najnovijom kumulativnom ispravkom (LCU). Opšte informacije o SSU-ovima potražite u člancima "Ispravke steka servisiranja" i Novosti steka servisiranja (SSU): najčešća pitanja.

Da biste instalirali LCU na Azure Stack HCI klasteru, pogledajte članak "Ažuriranje Azure Stack HCI klastera.

Instaliraj ovu ispravku

Kanal izdanja Dostupan Sledeći korak
Windows Update i Microsoft Update Da Idite u postavke>,ažuriranje & bezbednost>Windows Update. U oblasti "Dostupne opcionalne ispravke" pronaći ćete vezu za preuzimanje i instaliranje ispravke.
Windows Update za preduzeća Ne Ne postoji. Ove promene će biti uključene u sledeću bezbednosnu ispravku za ovaj kanal.
Katalog Microsoft Update Ne Da biste preuzeli samostalni paket za ovu ispravku, idite na veb lokaciju Kataloga Microsoft Update .
Windows Server Update Services (WSUS) Ne Ovu ispravku možete ručno da uvezete u WSUS. Uputstva potražite u Microsoft Update katalogu .

Napomena

  • Ako želite da uklonite LCU
  • Da biste uklonili LCU nakon instaliranja kombinovanog SSU i LCU paketa, koristite opciju komandne linije DISM/Remove-Package sa imenom LCU paketa kao argumentom. Ime paketa možete pronaći pomoću ove komande: DISM /online /get-packages.
  • Pokretanje samostalnog instalacionog programa Windows Update (wusa.exe) sa prekidačem /deinstaliraj na kombinovanom paketu neće funkcionisati zato što kombinovani paket sadrži SSU. Nakon instalacije ne možete da uklonite SSU iz sistema.

Informacije o datoteci

Za listu datoteka koje su obezbeđene u ovoj ispravci preuzmite informacije o datoteci za kumulativnu ispravku 5015879.

Za listu datoteka koje su obezbeđene u ispravci steka usluga preuzmite informacije o datoteci za SSU – verzija 20348.850