Примітка.
Відомості про термінологію Windows Update див. в статті про типи оновлень Windows і типи щомісячного покращення. Огляд Azure Stack HCI версії 21H2 див. на сторінці журналу оновлень.
Поліпшень
Це оновлення, що не стосується безпеки, містить покращення якості. Нижче наведено основні зміни.
Підвищено надійність скидання кнопки після оновлення ОС.
Вирішено проблему, через яку канал журналювання подій обмежень клієнта недоступний, якщо видалити мовний пакет EN-US.
Оновлення командлет Remove-Item, щоб належним чином взаємодіяти з папками Microsoft OneDrive.
Вирішено проблему, яка перешкоджає відкритню певних засобів виправлення неполадок.
Вирішено проблему, через яку виникав конфлікт зіставлення портів для контейнерів.
Вирішено проблему, через яку цілісність коду продовжує довіряти файлу після змінення файлу.
Вирішено проблему, через яку Windows припиняла роботу, коли ви вмикали керування програмами в Захиснику Windows з увімкнутим функцією Intelligent Security Graph.
Вирішено проблему, яка швидше запускає політики блокування, коли ви використовуєте протокол віддаленого робочого стола (RDP) з швидким повторним підключенням, а автентифікацію на мережевому рівні (NLA) вимкнуто. Ця проблема виникає, коли ви викликаєте LogonUser() з пустим паролем.
Дає змогу настроїти альтернативний ідентифікатор входу для адаптера Azure Служба об'єднання AD FS Служба об'єднання AD FS (AD FS) багатофакторної автентифікації (MFA) для локальних сценаріїв. Альтернативний ідентифікатор входу можна вимкнути за потреби. Щоб настроїти Azure адаптер ADFS багатофакторної автентифікації ігнорувати альтернативний ідентифікатор входу, виконайте таку команду PowerShell:
-
Set-AdfsAzureMfaTenant -TenantId '<TenandID>' – ідентифікатор клієнта "981f26a1-7f43-403b-a875-f8b09b8cd720" -IgnoreAlternateLoginId $true.
Щоб перезапустити службу ADFS на кожному сервері ферми, скористайтеся командою Adfssrv PowerShell restart-Service .
Конфігурація адаптера ігноруватиме альтернативний ідентифікатор входу, лише якщо Для параметра IgnoreAlternateLoginId явно встановлено значення $true за допомогою наведеної вище команди. Якщо не встановити IgnoreAlternateLoginId або встановити його на $false, відбувається поведінка за промовчанням, що призводить до адаптера використовувати альтернативний вхід id настройки.
-
Set-AdfsAzureMfaTenant -TenantId '<TenandID>' – ідентифікатор клієнта "981f26a1-7f43-403b-a875-f8b09b8cd720" -IgnoreAlternateLoginId $true.
Зменшує витрати на суперечки ресурсів у сценаріях з високою кількістю вхідних і вихідних даних за секунду (IOPS), які містять багато потоків, які сперечаються з одним файлом.
Вирішено проблему, через яку служба перенесення сховища (SMS) не може завершити інвентаризацію на серверах, на яких багато спільних ресурсів. Подія помилки системи реєструє 2509 у каналі Microsoft-Windows-StorageMigrationService/Admin (ErrorId=-2146233088/ErrorMessage="Неприпустимий ідентифікатор таблиці").
Вирішено проблему, через яку служба профілю Windows спорадично завершуватиметься помилкою. Помилка може виникнути під час входу. Повідомлення про помилку: "службі GPSVC не вдалося ввійти. Немає доступу".
Повернення на сайт документації HCI стека Azure
оновлення стека обслуговування Windows 10 - 20348.850
Це оновлення підвищує якість стека обслуговування – компонента, який інсталює оновлення Windows. Оновлення стека обслуговування (SSU) забезпечують надійний і надійний стек обслуговування, щоб ваші пристрої могли отримувати та інсталювати оновлення Microsoft.
Відомі проблеми в цьому оновленні
Корпорації Майкрософт наразі не відомо про проблеми з цим оновленням.
Отримання оновлення
Перед інсталяцією цього оновлення
Корпорація Майкрософт тепер об'єднує останнє оновлення стека обслуговування (SSU) для вашої операційної системи з останнім сукупним пакетом оновлень (LCU). Загальні відомості див. в статтях Оновлення стека обслуговування та Оновлення стека обслуговування (SSU): запитання й відповіді.
Відомості про те, як інсталювати LCU на кластері HCI стека Azure, див. в статті Оновлення кластерів HCI стека Azure.
Інсталювати це оновлення
| Канал випуску | Доступно | Наступний крок |
|---|---|---|
| Windows Update і Microsoft Update | Так | Перейдіть до розділу Оновлення настройок>& безпеки>Windows Update. В області Необов'язкові оновлення можна знайти посилання для завантаження та інсталяції оновлення. |
| Windows Update для бізнесу | Ні | Немає. Ці зміни буде включено до наступного оновлення системи безпеки для цього каналу. |
| Каталог Microsoft Update | Ні | Щоб отримати автономний пакет для цього оновлення, перейдіть на веб-сайт Каталог Microsoft Update. |
| Служби Windows Server Update Services (WSUS) | Ні | Це оновлення можна імпортувати в служби WSUS уручну. Указівки можна знайти в Каталозі Microsoft Update. |
Примітка.
- Якщо потрібно видалити LCU
- Щоб видалити LCU після інсталяції об'єднаного пакета SSU та LCU, скористайтеся параметром командного рядка DISM/Remove-Package з іменем пакета LCU як аргументом. Ім'я пакета можна знайти за допомогою цієї команди: DISM /online /get-packages.
- Запуск автономного інсталятора Windows Update (wusa.exe) з перемикачем /uninstall в об'єднаному пакеті не працюватиме, оскільки об'єднаний пакет містить SSU. Після інсталяції не можна видалити SSU із системи.
Відомості про файл
Щоб отримати список файлів, які містяться в цьому оновленні, завантажте відомості про файл для сукупного пакета оновлень 5015879.
Щоб отримати список файлів, які містить оновлення стека обслуговування, завантажте відомості про файл для SSU версії 20348.850.