หมายเหตุ
12/22/22
สําคัญ หลังจากวันที่ 22 พฤศจิกายน 2022 จะไม่มีการเผยแพร่พรีวิวที่ไม่ใช่ความปลอดภัยเพิ่มเติมสําหรับ Azure Stack HCI เวอร์ชัน 22H2 อีกต่อไป เฉพาะการอัปเดตความปลอดภัยรายเดือนแบบสะสม (ที่เรียกว่า "B" หรือการเผยแพร่การอัปเดตในวันอังคาร) เท่านั้นที่จะยังคงดําเนินต่อไปสําหรับ Azure Stack HCI เวอร์ชัน 22H2
หมายเหตุ
สําหรับข้อมูลเกี่ยวกับคําศัพท์ของ Windows Update โปรดดูบทความเกี่ยวกับประเภทของการอัปเดต Windows และชนิดของการอัปเดตคุณภาพรายเดือน สําหรับภาพรวมของ Azure Stack HCI เวอร์ชัน 22H2 ให้ดูหน้าประวัติการอัปเดต
การปรับปรุง
การอัปเดตความปลอดภัยนี้มีการปรับปรุงคุณภาพรวมอยู่ เมื่อคุณติดตั้ง KB นี้:
- ใหม่! โดยจะอัปเดตข้อความและเว็บลิงก์สําหรับการแจ้งเตือน Windows Admin Center (WAC) ซึ่งจะปรากฏหลังจากที่คุณลงชื่อเข้าใช้บนเดสก์ท็อป เว้นแต่ว่าคุณได้ปิดใช้งานไว้ การแจ้งเตือน WAC จะเน้นตัวเลือกการจัดการ Windows Server ที่พร้อมใช้งาน
- การอัปเดตนี้แก้ไขปัญหาที่ส่งผลกระทบต่อ searchindexer.exe และจะหยุดคุณไม่ให้ลงชื่อเข้าใช้หรือลงชื่อออกแบบสุ่ม
- การอัปเดตนี้แก้ไขปัญหาที่ส่งผลกระทบต่อการตรวจสอบสิทธิ์ Kerberos ภายในเครื่อง จะล้มเหลวหากบริการศูนย์การแจกจ่ายคีย์ภายในเครื่อง (KDC) ไม่ทํางาน
- การอัปเดตนี้แก้ไขปัญหาที่ส่งผลกระทบต่อ cbs.log ปัญหานี้บันทึกข้อความที่ไม่ใช่ข้อความแสดงข้อผิดพลาดใน cbs.log
- การอัปเดตนี้แก้ไขปัญหาที่มีผลต่อเครื่องเสมือน (VM) ที่มีที่อยู่ IP ส่วนตัว (PIP) แบบ IPv4 และ IPv6 สแตกคู่ เมื่อคุณย้าย VM จากโฮสต์หนึ่งไปยังอีกโฮสต์หนึ่ง ที่อยู่ PIPv6 จะยังคงแมปอยู่กับที่อยู่ทางกายภาพ (PA) IPv6 ของโฮสต์เก่า ด้วยเหตุนี้ IPv6 PIP จึงหยุดทํางาน
- การอัปเดตนี้แก้ไขปัญหาที่ส่งผลกระทบต่อคําสั่งทั้งหมดที่เปลี่ยนแปลงแท็กความปลอดภัย บนคอมพิวเตอร์ Windows 11 เวอร์ชัน 22H2 การเปลี่ยนแปลงจะล้มเหลวหากคุณอัปเดตตัวควบคุมเครือข่าย แต่ไม่ใช่ไคลเอ็นต์เครื่องมือการดูแลเซิร์ฟเวอร์ระยะไกล (RSAT)
- การอัปเดตนี้แก้ไขปัญหาที่อาจเกิดขึ้นเมื่อตัวแก้ไขวิธีการป้อนข้อมูล (IME) ทํางานอยู่ แอปพลิเคชันอาจหยุดการตอบสนองเมื่อคุณใช้เมาส์และแป้นพิมพ์พร้อมกัน
- การอัปเดตนี้แก้ไขปัญหาที่อาจส่งผลกระทบต่อ FindWindow() หรือ FindWindowEx() พวกเขาอาจส่งคืนที่จับหน้าต่างผิด
- การอัปเดตนี้แก้ไขปัญหาที่ส่งผลกระทบต่อ AppV ซึ่งจะหยุดชื่อไฟล์จากการใช้ตัวอักษรที่ถูกต้อง (ตัวพิมพ์ใหญ่หรือตัวพิมพ์เล็ก)
- การอัปเดตนี้แก้ไขปัญหาที่ส่งผลกระทบต่อ Microsoft Edge ปัญหานี้จะลบนโยบายที่ขัดแย้งกันสําหรับ Microsoft Edge กรณีนี้เกิดขึ้นเมื่อคุณตั้งค่า MDMWinsOverGPFlag ในผู้เช่า Microsoft Intune และ Intune ตรวจพบข้อขัดแย้งของนโยบาย
- การอัปเดตนี้แก้ไขปัญหาที่ส่งผลกระทบต่อ Active Directory Federation Service (AD FS) ปัญหาไม่สามารถใช้การตั้งค่าสถานะ RequirePDC เป็น "เท็จ" ได้
- การอัปเดตนี้แก้ไขปัญหาที่ส่งผลกระทบต่อ MSInfo.exe รายงานสถานะการบังคับใช้ของนโยบายโหมดผู้ใช้การควบคุมแอปพลิเคชัน Windows Defender (WDAC) ไม่ถูกต้อง
- การอัปเดตนี้แก้ไขปัญหาที่มีผลต่อแท็ก MSba ของ Resilient File System (ReFS) ปัญหานี้ทําให้เกิดการรั่วไหลของพูลที่ไม่สามารถทําเพจได้
- การอัปเดตนี้แก้ไขปัญหาที่ส่งผลกระทบต่อดิสก์เสมือนพาริตี้ การใช้ตัวจัดการเซิร์ฟเวอร์เพื่อสร้างล้มเหลว
สําหรับข้อมูลเพิ่มเติมเกี่ยวกับช่องโหว่ด้านความปลอดภัย โปรดดูคู่มือการอัปเดตความปลอดภัยและ Security Updates เดือนกุมภาพันธ์ 2023
เมื่อต้องการกลับไปยังไซต์เอกสารประกอบ Azure Stack HCI
Azure Stack HCI การอัปเดตสแตกการบริการเวอร์ชัน 22H2 - 20349.1540
การอัปเดตนี้จะมีการปรับปรุงคุณภาพให้กับสแตกการบริการ ซึ่งเป็นองค์ประกอบที่ติดตั้งการอัปเดตของ Windows การอัปเดตสแตกการบริการ (SSU) ช่วยรับรองว่าคุณมีสแตกการบริการที่มีเสถียรภาพและเชื่อถือได้เพื่อให้อุปกรณ์ของคุณสามารถรับและติดตั้งการอัปเดตของ Microsoft
ปัญหาที่ทราบแล้วในการอัปเดตนี้
| อาการ | วิธีแก้ไขปัญหา |
|---|---|
| Updates ที่เผยแพร่เมื่อวันที่ 14 กุมภาพันธ์ 2023 หรือใหม่กว่าอาจไม่ได้รับการเสนอจากเซิร์ฟเวอร์ Windows Server Update Services (WSUS) บางเซิร์ฟเวอร์ไปยัง Windows 11 เวอร์ชัน 22H2 การอัปเดตจะดาวน์โหลดไปยังเซิร์ฟเวอร์ WSUS แต่อาจไม่เผยแพร่ต่อไปยังอุปกรณ์ไคลเอ็นต์ เซิร์ฟเวอร์ WSUS ที่ได้รับผลกระทบเป็นเฉพาะเซิร์ฟเวอร์ที่ใช้ Windows Server 2022 ซึ่งได้รับการอัปเกรดจาก Windows Server 2016 หรือ Windows Server 2019 ปัญหานี้เกิดขึ้นจากการเอาชนิด MIME ของ Unified Update Platform (UUP) ที่จําเป็นออกโดยไม่ได้ตั้งใจระหว่างการอัปเกรดเป็น Windows Server 2022 จาก Windows Server เวอร์ชันก่อนหน้า ปัญหานี้อาจส่งผลกระทบต่อการอัปเดตความปลอดภัยหรือการอัปเดตฟีเจอร์สําหรับ Windows 11 เวอร์ชัน 22H2 Microsoft Configuration Manager จะไม่ได้รับผลกระทบจากปัญหานี้ | เมื่อต้องการลดปัญหานี้ โปรดดู การเพิ่มชนิดไฟล์สําหรับ Unified Update Platform ภายในองค์กร เรากําลังหาวิธีแก้ไขปัญหา และจะนําเสนอการอัปเดตในรุ่นถัดไป |
วิธีรับการอัปเดตนี้
ก่อนที่จะติดตั้งการอัปเดตนี้
ตอนนี้ Microsoft รวมการอัปเดตสแตกบริการ (SSU) ล่าสุดสําหรับระบบปฏิบัติการของคุณเข้ากับการอัปเดตแบบสะสมล่าสุด (LCU) สำหรับข้อมูลทั่วไปเกี่ยวกับ SSU โปรดดู การอัปเดตสแตกการบริการ และ การอัปเดตสแตกการบริการ (SSU): คำถามที่ถามบ่อย
เมื่อต้องการติดตั้ง LCU บนคลัสเตอร์ Azure Stack HCI ของคุณ ให้ดูการอัปเดตคลัสเตอร์ Azure Stack HCI
ติดตั้งการอัปเดตนี้
| ช่องทางการเผยแพร่ | พร้อมใช้งาน | ขั้นตอนถัดไป |
|---|---|---|
| Windows Update และ Microsoft Update | ใช่ | ไม่มี การอัปเดตนี้จะถูกดาวน์โหลดและติดตั้งโดยอัตโนมัติจาก Windows Update |
| Windows Update สำหรับธุรกิจ | ใช่ | ไม่มี การอัปเดตนี้จะดาวน์โหลดและติดตั้งโดยอัตโนมัติจาก Windows Update ตามนโยบายที่กําหนดค่าไว้ |
| Microsoft Update Catalog | ใช่ | เมื่อต้องการขอรับแพคเกจสแตนด์อโลนสำหรับการอัปเดตนี้ ให้ไปที่เว็บไซต์ Microsoft Update Catalog |
| Windows Server Update Services (WSUS) | ใช่ | การอัปเดตนี้จะซิงค์กับ WSUS โดยอัตโนมัติหากคุณกำหนดค่าผลิตภัณฑ์และการจำแนกประเภทดังต่อไปนี้: ผลิตภัณฑ์: Azure Stack HCI การจำแนกประเภท: การอัปเดตความปลอดภัย |
หมายเหตุ
- หากคุณต้องการลบ LCU
- ในการลบ LCU ออกหลังจากติดตั้งแพคเกจ SSU และ LCU แบบรวม ให้ใช้ตัวเลือกบรรทัดคําสั่ง DISM/Remove-Package กับชื่อแพคเกจ LCU เป็นอาร์กิวเมนต์ คุณสามารถค้นหาชื่อแพคเกจได้โดยใช้คําสั่งนี้: DISM /online /get-packages
- การเรียกใช้ Windows Update Standalone Installer (wusa.exe) ที่มีสวิตช์ /uninstall บนแพคเกจรวมจะไม่ทํางานเนื่องจากแพคเกจรวมมี SSU คุณไม่สามารถเอา SSU ออกจากระบบหลังการติดตั้งได้
ข้อมูลไฟล์
สําหรับลิสต์ของไฟล์ที่ระบุในการอัปเดตนี้ ให้ดาวน์โหลดข้อมูลไฟล์สําหรับการอัปเดตแบบสะสม 5022842
สําหรับรายการไฟล์ที่ระบุในการอัปเดตสแตกการบริการ ให้ดาวน์โหลดข้อมูลไฟล์สําหรับ SSU - เวอร์ชัน 20349.1540