22 березня 2022 р. не оновлення системи безпеки (KB5011558)

Застосовується до
Azure Local, version 21H2

Примітка.

Відомості про термінологію Windows Update див. в статті про типи оновлень Windows і типи щомісячного покращення. Огляд Azure Stack HCI версії 21H2 див. на сторінці журналу оновлень

Поліпшень

Це оновлення, що не стосується безпеки, містить покращення якості. Нижче наведено основні зміни.

  • Вирішено проблему, яка впливає на searchindexer. exe і запобігає пошуку Microsoft Outlook в автономному режимі від повернення останніх повідомлень електронної пошти. 
  • Вирішено проблему, через яку виникав пошуковий індекс. exe , щоб припинити реагувати під час операції відключення в середовищі інсталяції віддаленого робочого стола.
  • Вирішено проблему, через яку сучасні браузери не могли правильно відтворити HTML-код, створений gpresult/h.
  • Вирішено проблему, через яку виникав виняток "Немає доступу" для файлу під час перевірки PowerShell для AppLocker.
  • Вирішено проблему, яка повертала повідомлення про помилку під час пошуку домену або підрозділу організації (підрозділу). Ця проблема виникає через неправильне обнулення пам'яті.
  • Вирішено проблему, через яку служба Групова політика могла припинити обробку телеметричних даних для параметрів реєстру Групова політика.
  • Вирішено проблему з порушенням прав доступу, через яку HTTP.sys припиняла роботу, коли ви вмикали BranchCache.
  • Вирішено проблему, через яку політика вирішення запитів DNS Server може не працювати належним чином, коли ви вказуєте повне доменне ім'я (FQDN) і умови підмережі.
  • Вирішено проблему з витоком купи в PacRequestorEnforcement , що знижує продуктивність контролера домену.
  • Вирішено проблему, яка впливає на проксі-сервер Центру розподілу ключів (KDC). Проксі-серверУ KDC не вдалося належним чином отримати квитки Kerberos для входу в Windows Hello для бізнесу key Trust.
  • Додано підтримку сценаріїв наскрізного доступу до облікового запису Microsoft (MSA) у диспетчері веб-облікових записів Azure Active Directory(AAD) (WAM).
  • Вирішено проблему, через яку реєструється подія з ідентифікатором 37 під час певних сценаріїв змінення пароля, включно зі зміною пароля об'єкта з іменем кластера (CNO) або об'єкта віртуального комп'ютера (VCO).
  • Вирішено проблему, яка могла ненавмисно додати засіб захисту модуля надійної платформи (TPM) під час використання політики ввімкнення Silent BitLocker.
  • Вирішено проблему, через яку діалогове вікно служби захисту користувачів (UAC) не відображало належним чином програму, яка запитує права адміністратора.
  • Вирішено проблему, через яку подія 4739 не відображаючи нові значення певних атрибутів після зміни політики.
  • Вирішено проблему, через яку користувачі пристроїв з Android не могли ввійти в деякі програми Microsoft, наприклад Microsoft Outlook або Microsoft Teams. Ця проблема виникає після перекидання підпису маркера та дешифрування сертифікатів, скидання пароля користувача або скасування маркерів оновлення адміністратором.  
  • Вирішено проблему, через яку може виникати помилка приєднання до домену в середовищах, у яких використовуються роз'єднані імена хостів DNS.
  • Вирішено проблему, через яку кнопка "Назад " вікна облікових даних, де ви входите, не відобразиалася в чорному режимі високої контрастності.
  • Вирішено проблему, через яку виникає помилка команди Move-ADObject під час переміщення облікових записів комп'ютера між доменами. Повідомлення про помилку: "Для атрибута, який може мати лише одне значення, указано кілька значень".
  • Вирішено проблему, яка перешкоджає доступу до спільних ресурсів блоку серверних повідомлень (SMB) за допомогою IP-адреси, коли ввімкнуто апаратне забезпечення SMB.
  • Вирішено проблему, яка виникає, коли значення аналізатора відповідності рекомендаціям (BPA) для SMB не оновлюються для новіших платформ.
  • Вирішено проблему, яка впливає на інструментарій керування Windows (WMI) і перешкоджає створенню запиту CSV. Ця проблема виникає після настроювання репліки сховища (SR) для відновлення кластера.
  • Вирішено проблему, через яку виникало невідповідність між іменами доменів NetBIOS і DNS Active Directory під час створення кластера.
  • Вирішено проблему, через яку виникає помилка команди Suspend-ClusterNode-Drain через локалізоване ім'я для імені ресурсу кластера служби справності.

Повернення на сайт документації HCI стека Azure

оновлення стека обслуговування Windows 10 - 20348.610

Це оновлення підвищує якість стека обслуговування – компонента, який інсталює оновлення Windows. Оновлення стека обслуговування (SSU) забезпечують надійний і надійний стек обслуговування, щоб ваші пристрої могли отримувати та інсталювати оновлення Microsoft.

Відомі проблеми в цьому оновленні

Ознака Тимчасове вирішення
Після інсталяції оновлень, випущених 11 січня 2022 р. або пізніше, програми, які використовують Microsoft .NET Framework для отримання або встановлення відомостей про довіру лісів Active Directory, можуть мати проблеми. Програми можуть не працювати або закриватися, або може з’явитися повідомлення про помилку від програми чи від Windows. Крім того, може з’явитися повідомлення про порушення прав доступу (0xc0000005).  Примітка для розробників Уражені програми використовують API System.DirectoryServices. Щоб вирішити цю проблему вручну, застосуйте застарілі оновлення для версії .NET Framework, що використовується програмою.Примітка. Ці застарілі оновлення недоступні в Windows Update і не інсталюються автоматично. Щоб отримати автономний пакет, знайдіть номер KB для своєї версії Windows і .NET Framework в Каталозі Microsoft Update. Ви можете вручну імпортувати ці оновлення до служб WSUS і Microsoft Endpoint Configuration Manager. Інструкції для WSUS див. в статті WSUS і сайт каталогу. Інструкції з настроювання ясла див. в статті Імпорт оновлень із каталогу Microsoft Update. Інструкції з інсталяції цього оновлення для операційної системи див. в статтях бази знань, наведених нижче.
  • Windows Server 2022:

  • Windows Server 2019:

  • Windows Server 2016:

  • Windows Server 2012 R2:

  • Windows Server 2012:

Після інсталяції цього оновлення деякі програми можуть відображати вміст неправильно або за межами вікна програми. Уражені програми використовують WebView2 для відтворення вмісту, створеного локально або завантаженого з Інтернету. Цю проблему вирішено за допомогою функції відкочування відомих проблем (KIR)." Майте на увазі, що автоматичне розгортання KIR на пристроях споживачів і некерованих бізнес-пристроях може тривати до 24 годин. Перезавантаження пристрою Windows може прискорити застосування KIR на пристрої. На пристроях під керуванням підприємства, на яких інстальовано оновлення, на яке впливає проблема, її можна вирішити, інсталювавши та настроївши спеціальну Групова політика, наведену нижче.Увага! Переконайтеся, що ви використовуєте правильний Групова політика для своєї версії Windows.Групова політика завантаження з іменем Групова політика: Важливо Щоб вирішити цю проблему, потрібно інсталювати та настроїти групові політики, що стосуються вашої версії Windows. Щоб настроїти спеціальну Групова політика, виконайте такі дії:
  1. Якщо групову політику KIR не інстальовано, інсталюйте її за посиланням вище.
  2. Відкрийте Групова політика Редактор, перейдіть до політики локального комп'ютера або політики домену на контролері домену, а потім: Адміністративні шаблони -><Ім'я, як зазначено вище>, а потім виберіть версію Windows, для якої потрібно використовувати цю групову політику. 
    Примітка Можливо, знадобиться вибрати Windows 10 версію, яка використовує те саме оновлення, що й версія Сервера, що використовується. Наприклад, потрібно вибрати Windows 10 версії 1809, якщо ви використовуєте Windows Server 2019.
  3. Задайте значення "Вимкнуто".
  4. Якщо ви задаєте його на контролері домену, потрібно зачекати, доки групова політика не реплікує зміни в Active Directory та SYSVOL.
  5. Пристрої, які застосовують KIR GP в локальній або доменну політику, повинні застосовувати фонове або ручне оновлення групової політики.
  6. Перезавантажте пристрій, на який впливає проблема.
    Примітка Не потрібно перезавантажувати контролер домену після інсталяції цієї kir Групова політика.
  7. Перш ніж інсталювати відповідне оновлення Windows, дозвольте оновлення групової політики на відповідних пристроях.
Відомості про розгортання та настроювання спеціальних групових політик див. в статті Використання Групова політика для розгортання відкочування відомих проблем.

Отримання оновлення

Перед інсталяцією цього оновлення

Корпорація Майкрософт тепер об'єднує останнє оновлення стека обслуговування (SSU) для вашої операційної системи з останнім сукупним пакетом оновлень (LCU). Загальні відомості див. в статтях Оновлення стека обслуговування та Оновлення стека обслуговування (SSU): запитання й відповіді.

Відомості про те, як інсталювати LCU на кластері HCI стека Azure, див. в статті Оновлення кластерів HCI стека Azure.

Інсталювати це оновлення

Канал випуску Доступно Наступний крок
Windows Update і Microsoft Update Так Перейдіть до розділу Оновлення настройок>& безпеки>Windows Update. В області Необов'язкові оновлення можна знайти посилання для завантаження та інсталяції оновлення.
Windows Update для бізнесу Ні Немає. Ці зміни буде включено до наступного оновлення системи безпеки для цього каналу.
Каталог Microsoft Update Ні Щоб отримати автономний пакет для цього оновлення, перейдіть на веб-сайт Каталог Microsoft Update.
Служби Windows Server Update Services (WSUS) Ні Це оновлення можна імпортувати в служби WSUS уручну. Указівки можна знайти в Каталозі Microsoft Update.

Примітка.

  • Якщо потрібно видалити LCU
  • Щоб видалити LCU після інсталяції об'єднаного пакета SSU та LCU, скористайтеся параметром командного рядка DISM/Remove-Package з іменем пакета LCU як аргументом. Ім'я пакета можна знайти за допомогою цієї команди: DISM /online /get-packages.
  • Запуск автономного інсталятора Windows Update (wusa.exe) з перемикачем /uninstall в об'єднаному пакеті не працюватиме, оскільки об'єднаний пакет містить SSU. Після інсталяції не можна видалити SSU із системи.

Відомості про файл

Щоб отримати список файлів, які містяться в цьому оновленні, завантажте відомості про файл для сукупного пакета оновлень 5011558.

Щоб отримати список файлів, які містить оновлення стека обслуговування, завантажте відомості про файл для SSU версії 20348.610