14 มีนาคม 2023 การอัปเดตความปลอดภัย (KB5023705) สําหรับ Azure Stack HCI เวอร์ชัน 22H2

นำไปใช้กับ
Azure Local, version 22H2

หมายเหตุ

สําหรับข้อมูลเกี่ยวกับคําศัพท์ของ Windows Update โปรดดูบทความเกี่ยวกับประเภทของการอัปเดต Windows และชนิดของการอัปเดตคุณภาพรายเดือน สําหรับภาพรวมของ Azure Stack HCI เวอร์ชัน 22H2 ให้ดูหน้าประวัติการอัปเดต      

การปรับปรุง

การอัปเดตความปลอดภัยนี้มีการปรับปรุงคุณภาพรวมอยู่ เมื่อคุณติดตั้ง KB นี้:

  • ใหม่! การอัปเดตนี้เพิ่มคุณลักษณะใหม่สําหรับผู้ที่มีคลัสเตอร์ที่ลงทะเบียนกับ Azure แล้ว ขณะนี้คุณสามารถใช้โมดูล Az.StackHCI ล่าสุดได้แล้ว คุณยังสามารถเรียกใช้คําสั่ง Register-AzStackHCI -RepairRegistration เพื่อเปิดใช้ฟังก์ชันใหม่ทั้งหมดได้
  • การอัปเดตนี้แก้ไขปัญหาที่หยุดการทํางานของไฮเปอร์ลิงก์ใน Microsoft Excel
  • การอัปเดตนี้ใช้ขั้นตอนที่สามของการทําให้แข็งแกร่งขึ้นสําหรับ Distributed Component Object Model (DCOM) ดู KB5004442 หลังจากที่คุณติดตั้งการอัปเดตนี้ คุณไม่สามารถปิดการเปลี่ยนแปลงโดยใช้รีจิสทรีคีย์
  • การอัปเดตนี้แก้ไขปัญหาที่ส่งผลกระทบต่อขนาดรีจิสทรี มันเติบโตใหญ่มาก กรณีนี้เกิดขึ้นเนื่องจากรายการรีจิสทรีจะไม่ถูกลบออกเมื่อผู้ใช้ลงชื่อออกจากสภาพแวดล้อม Azure Virtual Desktop (AVD) ที่ใช้ FSlogix
  • การอัปเดตนี้มีผลต่อสหรัฐอเมริกา เม็กซิโก การอัปเดตนี้สนับสนุนคําสั่งเปลี่ยนแปลงการปรับเวลาตามฤดูกาลของรัฐบาลสําหรับปี 2023
  • การอัปเดตนี้แก้ไขปัญหาที่ส่งผลกระทบต่อ cmdlet Get-WinEvent มันล้มเหลว ระบบ throws InvalidOperationException
  • การอัปเดตนี้แก้ไขปัญหาที่ส่งผลกระทบต่อ Azure Active Directory (Azure AD) การใช้แพคเกจการเตรียมใช้งานสําหรับการเตรียมใช้งานจํานวนมากล้มเหลว
  • การอัปเดตนี้แก้ไขปัญหาที่ส่งผลกระทบต่อ Routing and Remote Access Service (RRAS) RRAS ไม่สามารถยอมรับการเชื่อมต่อเครือข่ายส่วนตัวเสมือน (VPN) ขาเข้าใหม่ใดๆ
  • การอัปเดตนี้แก้ไขปัญหาที่เกิดขึ้นเมื่อนโยบายการควบคุมการเข้าถึงปฏิเสธไม่ให้คุณเข้าถึงทรัพยากร เมื่อคุณออกจากระบบ ระบบจะไม่ลบคุกกี้คําขอ POST Security Assertion Markup Language (SAML) การดําเนินการนี้จะหยุดคุณจากการเลือกทรัพยากรอื่นๆ ในครั้งถัดไปที่คุณลงชื่อเข้าใช้
  • การอัปเดตนี้แก้ไขปัญหาที่ส่งผลกระทบต่อ Local Security Authority Subsystem Service (LSASS) LSASS อาจหยุดการตอบสนอง ปัญหานี้เกิดขึ้นหลังจากที่คุณเรียกใช้ Sysprep ในเครื่องที่เข้าร่วมโดเมน
  • การอัปเดตนี้แก้ไขปัญหาที่ส่งผลกระทบต่อบัญชีคอมพิวเตอร์และ Active Directory เมื่อคุณนําบัญชีคอมพิวเตอร์ที่มีอยู่มาใช้ใหม่เพื่อเข้าร่วมโดเมน Active Directory การเข้าร่วมจะล้มเหลว ปัญหานี้เกิดขึ้นกับอุปกรณ์ที่ติดตั้งการอัปเดต Windows ลงวันที่ 11 ตุลาคม 2022 หรือใหม่กว่า ข้อความแสดงข้อผิดพลาดคือ "ข้อผิดพลาด 0xaac (2732): NERR_AccountReuseBlockedByPolicy: 'มีบัญชีที่มีชื่อเดียวกันใน Active Directory การนําบัญชีไปใช้ซ้ําถูกบล็อกโดยนโยบายความปลอดภัย'" สําหรับข้อมูลเพิ่มเติม โปรดดูที่ KB5020276
  • การอัปเดตนี้แก้ไขปัญหาที่ส่งผลกระทบต่อการตั้งค่าจําลองที่เก็บข้อมูล การตั้งค่าอาจล้มเหลวในเครื่องที่ใช้ตําแหน่งที่ตั้งที่ไม่ใช่ En-US
  • การอัปเดตนี้แก้ไขปัญหาที่ส่งผลกระทบต่อการซ่อมแซมวัตถุชื่อคลัสเตอร์ (CNO) ปัญหานี้จะหยุดคุณจากการใช้การจัดกลุ่มการย้ายเมื่อเกิดข้อผิดพลาดเพื่อซ่อมแซม CNO บนเครื่องเสมือน (VM) ของ Azure

สําหรับข้อมูลเพิ่มเติมเกี่ยวกับช่องโหว่ด้านความปลอดภัย โปรดดูคู่มือการอัปเดตความปลอดภัยและ Security Updates เดือนมีนาคม 2023 

เมื่อต้องการกลับไปยังไซต์เอกสารประกอบ Azure Stack HCI

Azure Stack HCI การอัปเดตสแตกการบริการเวอร์ชัน 22H2 - 20349.1601

การอัปเดตนี้จะมีการปรับปรุงคุณภาพให้กับสแตกการบริการ ซึ่งเป็นองค์ประกอบที่ติดตั้งการอัปเดตของ Windows การอัปเดตสแตกการบริการ (SSU) ช่วยรับรองว่าคุณมีสแตกการบริการที่มีเสถียรภาพและเชื่อถือได้เพื่อให้อุปกรณ์ของคุณสามารถรับและติดตั้งการอัปเดตของ Microsoft

ปัญหาที่ทราบแล้วในการอัปเดตนี้

อาการ วิธีแก้ไขปัญหา
Updates ที่เผยแพร่เมื่อวันที่ 14 กุมภาพันธ์ 2023 หรือใหม่กว่าอาจไม่ได้รับการเสนอจากเซิร์ฟเวอร์ Windows Server Update Services (WSUS) บางเซิร์ฟเวอร์ไปยัง Windows 11 เวอร์ชัน 22H2 การอัปเดตจะดาวน์โหลดไปยังเซิร์ฟเวอร์ WSUS แต่อาจไม่เผยแพร่ต่อไปยังอุปกรณ์ไคลเอ็นต์ เซิร์ฟเวอร์ WSUS ที่ได้รับผลกระทบเป็นเฉพาะเซิร์ฟเวอร์ที่ใช้ Windows Server 2022 ซึ่งได้รับการอัปเกรดจาก Windows Server 2016 หรือ Windows Server 2019 ปัญหานี้เกิดขึ้นจากการเอาชนิด MIME ของ Unified Update Platform (UUP) ที่จําเป็นออกโดยไม่ได้ตั้งใจระหว่างการอัปเกรดเป็น Windows Server 2022 จาก Windows Server เวอร์ชันก่อนหน้า ปัญหานี้อาจส่งผลกระทบต่อการอัปเดตความปลอดภัยหรือการอัปเดตฟีเจอร์สําหรับ Windows 11 เวอร์ชัน 22H2 Microsoft Configuration Manager จะไม่ได้รับผลกระทบจากปัญหานี้ เมื่อต้องการลดปัญหานี้ โปรดดู การเพิ่มชนิดไฟล์สําหรับ Unified Update Platform ภายในองค์กร เรากําลังหาวิธีแก้ไขปัญหา และจะนําเสนอการอัปเดตในรุ่นถัดไป

วิธีรับการอัปเดตนี้

ก่อนที่จะติดตั้งการอัปเดตนี้

ตอนนี้ Microsoft รวมการอัปเดตสแตกบริการ (SSU) ล่าสุดสําหรับระบบปฏิบัติการของคุณเข้ากับการอัปเดตแบบสะสมล่าสุด (LCU) สำหรับข้อมูลทั่วไปเกี่ยวกับ SSU โปรดดู การอัปเดตสแตกการบริการ และ การอัปเดตสแตกการบริการ (SSU): คำถามที่ถามบ่อย

เมื่อต้องการติดตั้ง LCU บนคลัสเตอร์ Azure Stack HCI ของคุณ ให้ดูการอัปเดตคลัสเตอร์ Azure Stack HCI

ติดตั้งการอัปเดตนี้

ช่องทางการเผยแพร่ พร้อมใช้งาน ขั้นตอนถัดไป
Windows Update และ Microsoft Update ใช่ ไม่มี การอัปเดตนี้จะถูกดาวน์โหลดและติดตั้งโดยอัตโนมัติจาก Windows Update
Windows Update สำหรับธุรกิจ ใช่ ไม่มี การอัปเดตนี้จะดาวน์โหลดและติดตั้งโดยอัตโนมัติจาก Windows Update ตามนโยบายที่กําหนดค่าไว้
Microsoft Update Catalog ใช่ เมื่อต้องการขอรับแพคเกจสแตนด์อโลนสำหรับการอัปเดตนี้ ให้ไปที่เว็บไซต์ Microsoft Update Catalog
Windows Server Update Services (WSUS) ใช่ การอัปเดตนี้จะซิงค์กับ WSUS โดยอัตโนมัติหากคุณกำหนดค่าผลิตภัณฑ์และการจำแนกประเภทดังต่อไปนี้:
ผลิตภัณฑ์: Azure Stack HCI
การจำแนกประเภท: การอัปเดตความปลอดภัย

หมายเหตุ

  • หากคุณต้องการลบ LCU
  • ในการลบ LCU ออกหลังจากติดตั้งแพคเกจ SSU และ LCU แบบรวม ให้ใช้ตัวเลือกบรรทัดคําสั่ง DISM/Remove-Package กับชื่อแพคเกจ LCU เป็นอาร์กิวเมนต์ คุณสามารถค้นหาชื่อแพคเกจได้โดยใช้คําสั่งนี้: DISM /online /get-packages
  • การเรียกใช้ Windows Update Standalone Installer (wusa.exe) ที่มีสวิตช์ /uninstall บนแพคเกจรวมจะไม่ทํางานเนื่องจากแพคเกจรวมมี SSU คุณไม่สามารถเอา SSU ออกจากระบบหลังการติดตั้งได้

ข้อมูลไฟล์

สําหรับลิสต์ของไฟล์ที่ระบุในการอัปเดตนี้ ให้ดาวน์โหลดข้อมูลไฟล์สําหรับการอัปเดตแบบสะสม 5023705

สําหรับรายการไฟล์ที่ระบุในการอัปเดตสแตกการบริการ ให้ดาวน์โหลดข้อมูลไฟล์สําหรับ SSU - เวอร์ชัน 20349.1601