23 juni 2022 – icke-säkerhetsrelaterad uppdatering (KB5014665)

Gäller för
Azure Local, version 21H2

Obs

Mer information om terminologi för Windows Update finns i artikeln om olika typer av Windows-uppdateringar och typer av månatliga kvalitetsuppdateringar. En översikt över Azure Stack HCI, version 21H2, finns på sidan uppdateringshistorik.  

Förbättringar

Den här icke-säkerhetsrelaterade uppdateringen innehåller kvalitetsförbättringar. Exempel på viktiga ändringar:

  • Nyhet! Lägger till IP-adressgranskning för inkommande Windows Remote Management-anslutningar (WinRM) i säkerhetshändelse 4262 och WinRM-händelse 91. Detta åtgärdar ett problem som gör att det inte går att logga källans IP-adress och datornamn för en fjärranslutning till PowerShell.

  • Nyhet! Lägger till möjligheten att anropa SetCredentialsAttribute i användarläge för SECPKG_ATTR_CLIENT_CERT_POLICY. 

  • Nyhet! Lägger till RDR-specifik FSCTL-kod (Server Message Block – SMB) omdirigeringsspecifik FSCTL-kod (Public File System Control) FSCTL_LMR_QUERY_INFO.

  • Nyhet! Gör att SMB-klientens och SMB-serverns chiffersvitordning kan konfigureras med PowerShell.

  • Nyhet! Lägger till IP-adressgranskning för inkommande Windows Remote Management-anslutningar (WinRM) i säkerhetshändelse 4262 och WinRM-händelse 91. Detta åtgärdar ett problem som gör att det inte går att logga källans IP-adress och datornamn för en fjärranslutning till PowerShell.

  • Nyhet! Lägger till RDR-kod (Server Message Block Redirector) FSCTL-kod (Server Message Block Redirector) FSCTL_LMR_QUERY_INFO.

  • Nyhet! Lägger till stöd för Transport Layer Security (TLS) 1.3 i Windows-klient- och serverimplementationer av Lightweight Directory Access Protocol (LDAP).

  • Åtgärdar ett problem som påverkar tjänsten för Urklipp i molnet och förhindrar synkronisering mellan datorer efter en viss tids inaktivitet.

  • Åtgärdar ett problem som visar japanska tecken felaktigt i PowerShell.

  • Åtgärdar ett problem som gör att Windows Server 2019 och Windows Server 2022 inte visas i vissa listrutor i Serverhanteraren.

  • Åtgärdar problem som blockerar paravirtualisering av GPU.

  • Förbättrar GPU-användningen i scenarier där flera användare fjärransluter till en server som har flera GPU:er installerade.

  • Aktiverar grupprincipen InternetExplorerModeEnablePageAs. Mer information finns i Microsoft Edge dokumentation om webbläsarprinciper.

  • Åtgärdar ett problem som gör att GetDoubleClickTime() -API:t misslyckas på icke-interaktiva fönsterstationer. Mer information finns i Funktionen GetDoubleClickTime (winuser.h) och Window Station and Desktop Creation.

  • Åtgärdar ett problem som påverkar pekplattans område som svarar på ett högerklick (högerklickszonen). Mer information finns i Högerklickszon.

  • Åtgärdar ett problem som påverkar vissa certifikatkedjor till rotcertifikatutfärdare som är medlemmar i Microsoft Root Certification Program. För dessa certifikat kan certifikatkedjans status vara "certifikatet återkallades av certifikatutfärdaren".

  • Åtgärdar ett problem som hindrar användning av EFS-filer (Encrypted File System) via en Web-baserad WebDAV-anslutning (Distributed Authoring and Versioning).

  • Åtgärdar ett problem som gör att en domänkontrollant felaktigt skriver händelse 21 för Key Distribution Center (KDC) i systemhändelseloggen. Detta inträffar när KDC framgångsrikt bearbetar en PKINIT-autentiseringsbegäran (Kerberos Public Key Cryptography for Initial Authentication) med ett självsignerat certifikat för nyckelförtroendescenarier (Windows Hello för företag och enhetsautentisering).

  • Åtgärdar ett problem som medför att skapande av IFM-media (installation från media) för služba Active Directory misslyckas och genererar felet "-2101 JET_errCallbackFailed".

  • Åtgärdar ett problem som inträffar när služba Active Directory Lightweight Directory Service (LDS) återställer lösenordet för userProxy-objekt. Lösenordsåterställningen misslyckas med ett fel som "00000005: SvcErr: DSID-03380C23, problem 5003 (WILL_NOT_PERFORM), data 0".

  • Åtgärdar ett problem som gör att CSP-principen (Configuration Service Provider) för LocalUsersAndGroups misslyckas när du ändrar den inbyggda administratörsgruppen. Det här problemet uppstår om det lokala administratörskontot inte finns med i medlemskapslistan när du utför en ersättningsåtgärd.

  • Åtgärdar ett problem som innebar att felaktiga XML-indata kunde orsaka fel i DeviceEnroller.exe. Detta förhindrar att CSP:er levereras till enheten tills du startar om enheten eller korrigerar XML.

  • Åtgärdar ett problem som gör att Microsoft NTLM-autentisering med ett externt förtroende misslyckas. Det här problemet uppstår när en domänkontrollant som innehåller autentiseringsbegäran från den 11 januari 2022 eller senare Windows Update inte finns i en rotdomän och inte har rollen Global katalog. De berörda åtgärderna kan logga följande fel:

    • Säkerhetsdatabasen har inte startats.
    • Domänen var i fel tillstånd för att utföra säkerhetsåtgärden.
    • 0xc00000dd (STATUS_INVALID_DOMAIN_STATE).
  • Optimerar åtkomsten till State Repository-databasen för att minska fördröjningar i Appx-distribution eller svarta skärmar som kan uppstå när du loggar in på Windows 2019 Server.
  • Åtgärdar ett problem som gör att Windows Server 2019 och Windows Server 2022 inte visas i vissa listrutor i Serverhanteraren.
  • Åtgärdar ett problem som gör att filkopiering går långsammare på grund av en felaktig beräkning av skrivbuffertar i cachehanteraren.

Återgå till dokumentationswebbplatsen för Azure Stack HCI

Windows 10 service på stack-uppdatering – 20348.793

Den här uppdateringen innebär kvalitetsförbättringar av tjänststacken, som är den komponent som installerar Windows-uppdateringar. Servicing Stack-uppdateringar (SSU) säkerställer att du har en robust och tillförlitlig tjänststack så att dina enheter kan ta emot och installera Microsoft-uppdateringar. Exempel på viktiga ändringar:

  • Åtgärdar ett problem som gör att en förinstallerad app inte fungerar som förväntat efter installation av en Windows-uppdatering.

Kända fel i den här uppdateringen

Microsoft känner för närvarande inte till några fel i den här uppdateringen.

Så här hämtar du uppdateringen

Innan du installerar den här uppdateringen

Microsoft kombinerar nu den senaste Servicing Stack-uppdateringen (SSU) för ditt operativsystem med den senaste kumulativa uppdateringen (LCU). Allmän information om SSU:er finns i Servicing Stack-uppdateringar och Servicing Stack-uppdateringar (SSU): Vanliga frågor.

Information om hur du installerar LCU på ditt Azure Stack HCI-kluster finns i Uppdatera Azure Stack HCI-kluster.

Installera den här uppdateringen

Utgivningskanal Tillgänglig Nästa steg
Windows Update och Microsoft Update Ja Gå till Inställningar>, uppdatering & säkerhet>Windows Update. I området Valfria uppdateringar finns länken för att ladda ned och installera uppdateringen.
Windows Update för företag Nej Inget. Dessa ändringar kommer att ingå i nästa säkerhetsuppdatering för den här kanalen.
Microsoft Update Catalog Nej Om du vill hämta det fristående paketet för uppdateringen går du till webbplatsen Microsoft Update Catalog.
WSUS (Windows Server Update Services) Nej Du kan importera den här uppdateringen manuellt till WSUS. Instruktioner finns i Microsoft Update Catalog.

Obs

  • Om du vill ta bort LCU
  • Om du vill ta bort LCU när du har installerat det kombinerade SSU- och LCU-paketet använder du kommandoradsalternativet DISM/Remove-Package med LCU-paketnamnet som argument. Du hittar paketnamnet med hjälp av det här kommandot: DISM /online /get-packages.
  • Att köra Windows Update fristående installationsprogram (wusa.exe) med växeln /uninstall på det kombinerade paketet fungerar inte eftersom det kombinerade paketet innehåller SSU. Du kan inte ta bort SSU från systemet efter installationen.

Filinformation

Om du vill ha en lista med de filer som ingår i den här uppdateringen kan du ladda ned filinformation för kumulativ uppdatering 5014665.

Om du vill ha en lista över de filer som ingår i Servicing Stack-uppdateringen laddar du ned filinformationen för SSU – version 20348.793