11 เมษายน 2023 การอัปเดตความปลอดภัย (KB5025230) สําหรับ Azure Stack HCI เวอร์ชัน 22H2

นำไปใช้กับ
Azure Local, version 22H2

หมายเหตุ

สําหรับข้อมูลเกี่ยวกับคําศัพท์ของ Windows Update โปรดดูบทความเกี่ยวกับประเภทของการอัปเดต Windows และชนิดของการอัปเดตคุณภาพรายเดือน สําหรับภาพรวมของ Azure Stack HCI เวอร์ชัน 22H2 ให้ดูหน้าประวัติการอัปเดต      

การปรับปรุง

การอัปเดตความปลอดภัยนี้มีการปรับปรุงคุณภาพรวมอยู่ เมื่อคุณติดตั้ง KB นี้:

  • ใหม่! การอัปเดตนี้เพิ่มฟีเจอร์และการปรับปรุงใหม่ๆ มากมายให้กับ Microsoft Defender for Endpoint สําหรับข้อมูลเพิ่มเติม ให้ดู มีอะไรใหม่ใน Microsoft Defender for Endpoint
  • ใหม่! การอัปเดตนี้ใช้ Windows Local Administrator Password Solution (LAPS) ใหม่เป็นฟีเจอร์ในกล่องขาเข้าของ Windows สําหรับข้อมูลเพิ่มเติม โปรดดู ตามความต้องการที่เป็นที่นิยม: Windows LAPS พร้อมใช้งานแล้ว!
  • การอัปเดตนี้แก้ไขปัญหาที่ส่งผลกระทบต่อการเปิดใช้งาน Component Object Model (COM) ระยะไกลขาเข้า พวกเขาล้มเหลว รหัสข้อผิดพลาดคือ 0x80010111 ปัญหานี้เกิดขึ้นหากเวอร์ชันโพรโทคอลไคลเอ็นต์น้อยกว่า 5.7
  • การอัปเดตนี้จะแก้ไขปัญหาที่ส่งผลกระทบต่อ Microsoft PowerPoint เครื่องจะหยุดทํางานบน Azure Virtual Desktop (AVD) ปัญหานี้เกิดขึ้นเมื่อคุณใช้ Visual Basic for Applications (VBA)
  • การอัปเดตนี้จะแก้ไขปัญหาที่ส่งผลกระทบต่อ Windows Search Windows Search ล้มเหลวภายในคอนเทนเนอร์อิมเมจของ Windows
  • การอัปเดตนี้มีผลต่อสาธารณรัฐอาหรับอียิปต์ การอัปเดตนี้สนับสนุนคําสั่งเปลี่ยนแปลงการปรับเวลาตามฤดูกาลของรัฐบาลสําหรับปี 2023
  • การอัปเดตนี้แก้ไขปัญหาที่ส่งผลกระทบต่อบริการ Key Distribution Center (KDC) เมื่อบริการหยุดทํางานบนเครื่อง การลงชื่อเข้าใช้ Kerberos ภายในเครื่องทั้งหมดล้มเหลว ข้อผิดพลาดคือ STATUS_NETLOGON_NOT_STARTED
  • การอัปเดตนี้แก้ไขปัญหาที่ส่งผลกระทบต่อไคลเอ็นต์ Windows Remote Management (WinRM) ไคลเอ็นต์ส่งกลับสถานะข้อผิดพลาดของเซิร์ฟเวอร์ HTTP (500) ข้อผิดพลาดนี้เกิดขึ้นเมื่อมีการเรียกใช้งานการถ่ายโอนในบริการการโยกย้ายที่เก็บข้อมูล
  • การอัปเดตนี้แก้ไขปัญหาที่ส่งผลกระทบต่อการกําหนดค่าสถานะที่ต้องการ ซึ่งจะสูญเสียตัวเลือกที่กําหนดค่าไว้ก่อนหน้านี้ ปัญหานี้เกิดขึ้นหาก metaconfig.mof หายไป
  • การอัปเดตนี้แก้ไขปัญหาความเข้ากันได้ที่ส่งผลกระทบต่อเครื่องพิมพ์บางเครื่อง เครื่องพิมพ์เหล่านี้ใช้โปรแกรมควบคุมเครื่องพิมพ์ Windows Graphical Device Interface (GDI) โปรแกรมควบคุมเหล่านี้ไม่เป็นไปตามข้อกําหนด GDI อย่างสมบูรณ์
  • การอัปเดตนี้แก้ไขปัญหาสภาวะสแตกเกินที่ทําให้อุปกรณ์หยุดทํางาน ปัญหานี้เกิดขึ้นเมื่อคุณเรียกใช้ xxxDestroyWindow() ในโหมดเคอร์เนล
  • การอัปเดตนี้แก้ไขปัญหาที่เกิดขึ้นได้ยาก ซึ่งอาจทําให้ปลายทางการป้อนข้อมูลเป็น null ปัญหานี้อาจเกิดขึ้นเมื่อคุณพยายามแปลงจุดจริงเป็นจุดตรรกะระหว่างการทดสอบเข้าชม ด้วยเหตุนี้ คอมพิวเตอร์จึงทําให้เกิดข้อผิดพลาดการหยุดทํางาน
  • การอัปเดตนี้แก้ไขปัญหาที่ส่งผลกระทบต่อตัวประมวลผลบางตัวที่มีเฟิร์มแวร์ Trusted Platform Modules (TPM) คุณไม่สามารถใช้ Autopilot เพื่อตั้งค่าได้
  • การอัปเดตนี้แก้ไขปัญหาที่มีผลต่อไอคอนข้อมูลประจําตัว PIN Fast Identity Online 2.0 (FIDO2) โดยจะไม่ปรากฏบนหน้าจอข้อมูลประจําตัวของจอภาพภายนอก กรณีนี้เกิดขึ้นเมื่อต่อจอภาพนั้นกับแล็ปท็อปที่ปิดอยู่
  • การอัปเดตนี้แก้ไขปัญหาที่ส่งผลกระทบต่อไดรฟ์ข้อมูลที่ใช้ร่วมกันแบบคลัสเตอร์ (CSV) CSV ล้มเหลวในการออนไลน์ ปัญหานี้จะเกิดขึ้นหากคุณเปิดใช้งาน BitLocker และตัวป้องกันที่มีการจัดการ CSV ภายในเครื่อง และระบบเพิ่งหมุนเวียนคีย์ BitLocker
  • การอัปเดตนี้แก้ไขปัญหาที่ส่งผลกระทบต่อตัวควบคุมโดเมน Windows Server 2022 พวกเขาหยุดทํางาน ปัญหานี้เกิดขึ้นเมื่อพวกเขาประมวลผลคําขอ Lightweight Directory Access Protocol (LDAP)
  • การอัปเดตนี้แก้ไขปัญหาที่ส่งผลกระทบต่อนโยบายการล็อกบัญชีผู้ใช้ของผู้ดูแลระบบ GPResult และชุดนโยบายที่ตามมาไม่ได้รายงานพวกเขา
  • การอัปเดตนี้แก้ไขปัญหาที่มีผลต่อคําสั่ง MySQL คําสั่งล้มเหลวบนคอนเทนเนอร์ Windows Xenon
  • การอัปเดตนี้แก้ไขปัญหาที่ส่งผลกระทบต่อ Windows Server Failover Clustering ถ้าคุณกําหนดค่าการยืนยันระบบคลาวด์ ทั้งสองไซต์จะคิดว่าอีกด้านหนึ่งใช้งานไม่ได้ นี่คือสถานการณ์ "สมองแยก"

สําหรับข้อมูลเพิ่มเติมเกี่ยวกับช่องโหว่ด้านความปลอดภัย โปรดดูคู่มือการอัปเดตความปลอดภัยและ Security Updates เดือนเมษายน 2023 

เมื่อต้องการกลับไปยังไซต์เอกสารประกอบ Azure Stack HCI

Azure Stack HCI การอัปเดตสแตกการบริการเวอร์ชัน 22H2 - 20349.1663

การอัปเดตนี้จะมีการปรับปรุงคุณภาพให้กับสแตกการบริการ ซึ่งเป็นองค์ประกอบที่ติดตั้งการอัปเดตของ Windows การอัปเดตสแตกการบริการ (SSU) ช่วยรับรองว่าคุณมีสแตกการบริการที่มีเสถียรภาพและเชื่อถือได้เพื่อให้อุปกรณ์ของคุณสามารถรับและติดตั้งการอัปเดตของ Microsoft

ปัญหาที่ทราบแล้วในการอัปเดตนี้

ขณะนี้ Microsoft ยังไม่พบปัญหาในการอัปเดตนี้

วิธีรับการอัปเดตนี้

ก่อนที่จะติดตั้งการอัปเดตนี้

ตอนนี้ Microsoft รวมการอัปเดตสแตกบริการ (SSU) ล่าสุดสําหรับระบบปฏิบัติการของคุณเข้ากับการอัปเดตแบบสะสมล่าสุด (LCU) สำหรับข้อมูลทั่วไปเกี่ยวกับ SSU โปรดดู การอัปเดตสแตกการบริการ และ การอัปเดตสแตกการบริการ (SSU): คำถามที่ถามบ่อย

เมื่อต้องการติดตั้ง LCU บนคลัสเตอร์ Azure Stack HCI ของคุณ ให้ดูการอัปเดตคลัสเตอร์ Azure Stack HCI

ติดตั้งการอัปเดตนี้

ช่องทางการเผยแพร่ พร้อมใช้งาน ขั้นตอนถัดไป
Windows Update และ Microsoft Update ใช่ ไม่มี การอัปเดตนี้จะถูกดาวน์โหลดและติดตั้งโดยอัตโนมัติจาก Windows Update
Windows Update สำหรับธุรกิจ ใช่ ไม่มี การอัปเดตนี้จะดาวน์โหลดและติดตั้งโดยอัตโนมัติจาก Windows Update ตามนโยบายที่กําหนดค่าไว้
Microsoft Update Catalog ใช่ เมื่อต้องการขอรับแพคเกจสแตนด์อโลนสำหรับการอัปเดตนี้ ให้ไปที่เว็บไซต์ Microsoft Update Catalog
Windows Server Update Services (WSUS) ใช่ การอัปเดตนี้จะซิงค์กับ WSUS โดยอัตโนมัติหากคุณกำหนดค่าผลิตภัณฑ์และการจำแนกประเภทดังต่อไปนี้:
ผลิตภัณฑ์: Azure Stack HCI
การจำแนกประเภท: การอัปเดตความปลอดภัย

หมายเหตุ

  • หากคุณต้องการลบ LCU
  • ในการลบ LCU ออกหลังจากติดตั้งแพคเกจ SSU และ LCU แบบรวม ให้ใช้ตัวเลือกบรรทัดคําสั่ง DISM/Remove-Package กับชื่อแพคเกจ LCU เป็นอาร์กิวเมนต์ คุณสามารถค้นหาชื่อแพคเกจได้โดยใช้คําสั่งนี้: DISM /online /get-packages
  • การเรียกใช้ Windows Update Standalone Installer (wusa.exe) ที่มีสวิตช์ /uninstall บนแพคเกจรวมจะไม่ทํางานเนื่องจากแพคเกจรวมมี SSU คุณไม่สามารถเอา SSU ออกจากระบบหลังการติดตั้งได้

ข้อมูลไฟล์

สําหรับลิสต์ของไฟล์ที่ระบุในการอัปเดตนี้ ให้ดาวน์โหลดข้อมูลไฟล์สําหรับการอัปเดตแบบสะสม 5025230

สําหรับรายการไฟล์ที่ระบุในการอัปเดตสแตกการบริการ ให้ดาวน์โหลดข้อมูลไฟล์สําหรับ SSU - เวอร์ชัน 20349.1663