Bezbednosna ispravka za 14. februar 2023. (KB5022842)

Primenjuje se na
Azure Local, version 21H2

Napomena

12/22/22
VAŽNO
Nakon 22. novembra 2022. više neće biti opcionalnih izdanja za pregled koja nisu bezbednosna za Azure Stack HCI, verziju 21H2. Samo kumulativne mesečne bezbednosne ispravke (poznate kao "B" ili Ažuriranje u utorak) nastaviće se za Azure Stack HCI, verziju 21H2.

Napomena

Informacije o terminologiji ispravki za Windows potražite u članku o tipovima ispravki za Windows i mesečnim tipovima ispravki kvaliteta. Za pregled Azure Stack HCI, verzije 21H2, pogledajte stranicu sa istorijom ažuriranja.     

Poboljšanja

Ova bezbednosna ispravka sadrži poboljšanja kvaliteta.  Kada instalirate ovaj KB:

  • Novo! Ažurira tekst i veb vezu za obaveštenja Windows centra Administrator (WAC). Ona se pojavljuju pošto se prijavite na radnu površinu, osim ako ih niste isključili. WAC obaveštenja ističu dostupne opcije upravljanja Windows Server.
  • Ova ispravka rešava problem koji utiče na searchindexer.exe. Nasumično vas sprečava da se prijavite ili odjavite.
  • Ova ispravka rešava problem koji utiče na lokalnu Kerberos potvrdu identiteta. To ne uspeva ako usluga lokalnog centra za distribuciju ključeva (KDC) nije aktivna.
  • Ova ispravka rešava problem koji utiče na cbs.log. Ovaj problem evidentira poruke koje nisu poruke o grešci u cbs.log.
  • Ova ispravka rešava problem koji utiče na virtuelnu mašinu (VM) koja ima dvostruki stek IPv4 i IPv6 privatne IP (PIP) adrese. Kada migrirate VM sa jednog hosta na drugi, PIPv6 adresa ostaje mapirana na IPv6 fizičku adresu (PA) starog hosta. Zbog toga IPv6 PIP prestaje da radi.
  • Ova ispravka rešava problem koji utiče na sve komande koje menjaju bezbednosne oznake. Na računarima sa operativnim sistemom Windows 11, verzija 22H2, promena neće uspeti ako ažurirate kontroler mreže, ali ne i klijente alatki za administraciju udaljenog servera (RSAT).
  • Ova ispravka rešava problem do kojeg može doći kada je uređivač metoda unosa (IME) aktivan. Aplikacije mogu prestati da reaguju ako koristite miš i tastaturu u isto vreme.
  • Ova ispravka rešava problem koji može da utiče na FindWindow() ili FindWindowEx(). Oni mogu dati pogrešan regulator prozora.
  • Ova ispravka rešava problem koji utiče na AppV. On sprečava da imena datoteka imaju ispravnu veličinu slova (velika ili mala).
  • Ova ispravka rešava problem koji utiče na Microsoft Edge. Problem uklanja neusaglašene smernice za Microsoft Edge. To se dešava kada podesite MDMWinsOverGPFlag u Microsoft Intune zakupcu, a Intune otkrije neusaglašenost smernica.
  • Ova ispravka rešava problem koji utiče na Active Directory uslugu za ujedinjavanje (ADFS). Problem ne primenjuje postavku zastavice RequirePDC "false".
  • Ova ispravka rešava problem koji utiče na MSInfo.exe. Ne prijavljuje ispravno status sprovođenja smernica za korisnički režim kontrole aplikacija Windows zaštitnika (WDAC).
  • Ova ispravka rešava problem koji utiče na oznaku Resilient File System (ReFS) MSba. Problem izaziva curenje nestranicenog bazena.
  • Ova ispravka rešava problem koji utiče na virtuelne diskove sa paritetom. Korišćenje upravljača serverima za njihovo kreiranje ne uspeva.

Više informacija o bezbednosnim ranjivostima potražite u Vodiču za bezbednosne ispravke i bezbednosnim Novosti za februar 2023

Da biste se vratili na lokaciju dokumentacije za Azure Stack HCI

Azure Stack HCI, verzija 21H2 ispravka steka servisiranja – 20348.1540

Ova ispravka poboljšava kvalitet steka servisiranja, što je komponenta koja instalira ispravke za Windows. Servisiranje ispravki steka (SSU) osigurava da imate robustan i pouzdan stek servisiranja kako bi vaši uređaji mogli da primaju i instaliraju Microsoft ispravke.

Poznati problemi u ovoj ispravci

Simptom Privremeno rešenje
Novosti objavljene 14. februara 2023. ili novije možda neće biti ponuđene sa nekih servera Windows Server Update Services (WSUS) na Windows 11, verzija 22H2. Ispravke će se preuzeti na WSUS server, ali se možda neće dalje prenositi na klijentske uređaje. Ugroženi WSUS serveri su samo oni koji rade pod operativnim sistemom Windows Server 2022 i koji su nadograđeni sa sistema Windows Server 2016 ili Windows Server 2019. Do ovog problema dolazi zbog slučajnog uklanjanja potrebnih MIME tipova platforme za objedinjeno ažuriranje (UUP) tokom nadogradnje na Windows Server 2022 s prethodne verzije operativnog sistema Windows Server. Ovaj problem može da utiče na bezbednosne ispravke ili ispravke funkcija za Windows 11 verziju 22H2. Ovaj problem ne utiče na Microsoft Configuration Manager. Da biste ublažili ovaj problem, pročitajte članak "Dodavanje tipova datoteka za platformu "Objedinjeno ažuriranje" lokalno. Radimo na rešenju i obezbedićemo ispravku u predstojećem izdanju.

Kako da preuzmete ovu ispravku

Pre instaliranja ove ispravke

Microsoft sada kombinuje najnoviju ispravku steka usluga (SSU) za operativni sistem sa najnovijom kumulativnom ispravkom (LCU). Opšte informacije o SSU-ovima potražite u člancima "Ispravke steka servisiranja" i Novosti steka servisiranja (SSU): najčešća pitanja.

Da biste instalirali LCU na Azure Stack HCI klasteru, pogledajte članak "Ažuriranje Azure Stack HCI klastera.

Instaliraj ovu ispravku

Kanal izdanja Dostupan Sledeći korak
Windows Update i Microsoft Update Da Ne postoji. Ova ispravka će se automatski preuzeti i instalirati sa usluge Windows Update.
Windows Update za preduzeća Da Ne postoji. Ova ispravka će se automatski preuzeti i instalirati sa usluge Windows Update u skladu sa konfigurisanim smernicama.
Katalog Microsoft Update Da Da biste preuzeli samostalni paket za ovu ispravku, idite na veb lokaciju Kataloga Microsoft Update .
Windows Server Update Services (WSUS) Da Ova ispravka će se automatski sinhronizovati sa WSUS-om ako konfigurišete proizvode i klasifikacije na sledeći način:
Proizvod: Azure Stack HCI
Klasifikacija: Bezbednosne Novosti

Napomena

  • Ako želite da uklonite LCU
  • Da biste uklonili LCU nakon instaliranja kombinovanog SSU i LCU paketa, koristite opciju komandne linije DISM/Remove-Package sa imenom LCU paketa kao argumentom. Ime paketa možete pronaći pomoću ove komande: DISM /online /get-packages.
  • Pokretanje samostalnog instalacionog programa Windows Update (wusa.exe) sa prekidačem /deinstaliraj na kombinovanom paketu neće funkcionisati zato što kombinovani paket sadrži SSU. Nakon instalacije ne možete da uklonite SSU iz sistema.

Informacije o datoteci

Za listu datoteka koje su obezbeđene u ovoj ispravci preuzmite informacije o datotekama za 5022842 kumulativne ispravke.

Za listu datoteka koje su obezbeđene u ispravci steka usluga preuzmite informacije o datotekama za SSU – verzija 20348.1540