การอัปเดตความปลอดภัย 12 มีนาคม 2024 (KB5035857)

นำไปใช้กับ
Azure Local, version 22H2

หมายเหตุ

สําหรับข้อมูลเกี่ยวกับคําศัพท์ของ Windows Update โปรดดูบทความเกี่ยวกับประเภทของการอัปเดต Windows และชนิดของการอัปเดตคุณภาพรายเดือน สําหรับภาพรวมของ Azure Stack HCI เวอร์ชัน 22H2 ให้ดูหน้าประวัติการอัปเดต      

การปรับปรุง

การอัปเดตความปลอดภัยนี้มีการปรับปรุงคุณภาพรวมอยู่ เมื่อคุณติดตั้ง KB นี้:

  • การอัปเดตมีผลต่อโดเมน Active Directory ที่โฮสต์ผู้ให้บริการการจัดการอุปกรณ์เคลื่อนที่ (MDM) พวกเขาสามารถเปลี่ยนจาก "โหมดความเข้ากันได้" ไปเป็น "โหมดการบังคับใช้" การแมปใบรับรองที่รัดกุมได้ เมื่อต้องการทําเช่นนี้ พวกเขาสามารถอนุญาตให้ศูนย์การแจกจ่ายคีย์ Active Directory (KDC) อ่านรหัสความปลอดภัยของผู้ใช้ (SID) จากชื่อที่ป้อนแทนของเจ้าของ (SAN) จากนั้น ผู้ให้บริการสามารถใส่ค่าเหล่านั้นได้ เมื่อต้องการเรียนรู้เพิ่มเติม ให้ดู:

  • การอัปเดตนี้แก้ไขปัญหาที่มีผลต่อแป้นพิมพ์สัมผัส ซึ่งอาจไม่แสดงระหว่างโปรแกรมแสดงเมื่อใช้งานครั้งแรก (OOBE)

  • การอัปเดตนี้แก้ไขปัญหาที่ทําให้กระบวนการแก้ไขปัญหาล้มเหลว ปัญหานี้เกิดขึ้นเมื่อคุณใช้แอปรับความช่วยเหลือ

  • การอัปเดตนี้แก้ไขปัญหาที่ส่งผลกระทบต่อการตรวจสอบสิทธิ์เว็บของเดสก์ท็อประยะไกล คุณอาจไม่สามารถเชื่อมต่อกับตําแหน่งข้อมูลระบบคลาวด์สาธารณะได้

  • การอัปเดตนี้มีผลต่อโฟลเดอร์ HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\User Shell ขณะนี้อุปกรณ์ของคุณสามารถตั้งค่าและรักษาสิทธิ์เริ่มต้นที่ถูกต้องได้แล้ว

  • การอัปเดตนี้แก้ไขปัญหาการจัดสรรหน่วยความจําใน Host Network Service (HNS) ซึ่งทําให้มีการใช้หน่วยความจําสูง นอกจากนี้ยังส่งผลต่อบริการและการปรับใช้งาน Pod

สําหรับข้อมูลเพิ่มเติมเกี่ยวกับช่องโหว่ด้านความปลอดภัย โปรดดูคู่มือการอัปเดตความปลอดภัยและ Security Updates เดือนมีนาคม 2024 

เมื่อต้องการกลับไปยังไซต์เอกสารประกอบ Azure Stack HCI

Azure Stack HCI การอัปเดตสแตกการบริการเวอร์ชัน 22H2 - 20349.2334

การอัปเดตนี้จะมีการปรับปรุงคุณภาพให้กับสแตกการบริการ ซึ่งเป็นองค์ประกอบที่ติดตั้งการอัปเดตของ Windows การอัปเดตสแตกการบริการ (SSU) ช่วยรับรองว่าคุณมีสแตกการบริการที่มีเสถียรภาพและเชื่อถือได้เพื่อให้อุปกรณ์ของคุณสามารถรับและติดตั้งการอัปเดตของ Microsoft

ปัญหาที่ทราบแล้วในการอัปเดตนี้

ขณะนี้ Microsoft ยังไม่พบปัญหาในการอัปเดตนี้

วิธีรับการอัปเดตนี้

ก่อนที่จะติดตั้งการอัปเดตนี้

ตอนนี้ Microsoft รวมการอัปเดตสแตกบริการ (SSU) ล่าสุดสําหรับระบบปฏิบัติการของคุณเข้ากับการอัปเดตแบบสะสมล่าสุด (LCU) สำหรับข้อมูลทั่วไปเกี่ยวกับ SSU โปรดดู การอัปเดตสแตกการบริการ และ การอัปเดตสแตกการบริการ (SSU): คำถามที่ถามบ่อย

เมื่อต้องการติดตั้ง LCU บนคลัสเตอร์ Azure Stack HCI ของคุณ ให้ดูการอัปเดตคลัสเตอร์ Azure Stack HCI

ติดตั้งการอัปเดตนี้

ช่องทางการเผยแพร่ พร้อมใช้งาน ขั้นตอนถัดไป
Windows Update และ Microsoft Update ใช่ ไม่มี การอัปเดตนี้จะถูกดาวน์โหลดและติดตั้งโดยอัตโนมัติจาก Windows Update
Windows Update สำหรับธุรกิจ ใช่ ไม่มี การอัปเดตนี้จะดาวน์โหลดและติดตั้งโดยอัตโนมัติจาก Windows Update ตามนโยบายที่กําหนดค่าไว้
Microsoft Update Catalog ใช่ เมื่อต้องการขอรับแพคเกจสแตนด์อโลนสำหรับการอัปเดตนี้ ให้ไปที่เว็บไซต์ Microsoft Update Catalog
Windows Server Update Services (WSUS) ใช่ การอัปเดตนี้จะซิงค์กับ WSUS โดยอัตโนมัติหากคุณกำหนดค่าผลิตภัณฑ์และการจำแนกประเภทดังต่อไปนี้:
ผลิตภัณฑ์: Azure Stack HCI
การจำแนกประเภท: การอัปเดตความปลอดภัย

หมายเหตุ

  • หากคุณต้องการลบ LCU
  • ในการลบ LCU ออกหลังจากติดตั้งแพคเกจ SSU และ LCU แบบรวม ให้ใช้ตัวเลือกบรรทัดคําสั่ง DISM/Remove-Package กับชื่อแพคเกจ LCU เป็นอาร์กิวเมนต์ คุณสามารถค้นหาชื่อแพคเกจได้โดยใช้คําสั่งนี้: DISM /online /get-packages
  • การเรียกใช้ Windows Update Standalone Installer (wusa.exe) ที่มีสวิตช์ /uninstall บนแพคเกจรวมจะไม่ทํางานเนื่องจากแพคเกจรวมมี SSU คุณไม่สามารถเอา SSU ออกจากระบบหลังการติดตั้งได้

ข้อมูลไฟล์

สําหรับลิสต์ของไฟล์ที่ระบุในการอัปเดตนี้ ให้ดาวน์โหลดข้อมูลไฟล์สําหรับการอัปเดตแบบสะสม 5035857

สําหรับรายการไฟล์ที่ระบุในการอัปเดตสแตกการบริการ ให้ดาวน์โหลดข้อมูลไฟล์สําหรับ SSU - เวอร์ชัน 20349.2334