Примітка.
Відомості про термінологію Windows Update див. в статті про типи оновлень Windows і типи щомісячного покращення. Огляд Azure Stack HCI версії 22H2 див. на сторінці журналу оновлень.
Поліпшень
Це оновлення, що не стосується безпеки, містить покращення якості. Під час інсталяції цього KB:
- Вирішено проблему, яка впливає на апаратне забезпечення автентифікації моделі розподілених компонентів (DCOM). Він автоматично підвищує рівень автентифікації для всіх не анонімних запитів на активацію від клієнтів DCOM до RPC_C_AUTHN_LEVEL_PKT_INTEGRITY. Це відбувається, якщо рівень автентифікації нижче цілісності пакетів.
- Вирішено проблему DCOM, яка впливає на службу віддалених викликів процедур (rpcss.exe). Підвищить рівень автентифікації до RPC_C_AUTHN_LEVEL_PKT_INTEGRITY, а не RPC_C_AUTHN_LEVEL_CONNECT, якщо вказано RPC_C_AUTHN_LEVEL_NONE.
- Вирішено проблему, через яку оновлення ОС припиняли реагувати, а потім воно не вдається.
- Вирішено проблему, яка впливає на пошукова служба Windows. Це призводить до зниження перебігу індексування для служби.
- Вирішено проблему, яка впливає на з'єднувач проксі-сервера застосунку Microsoft Azure Active Directory (AAD). Не вдалося отримати квиток Kerberos від імені користувача. Повідомлення про помилку: "Указаний маркер неприпустимий (0x80090301)".
- Вирішено проблему, яка впливає на заплановані завдання. Вони можуть запускати роки в майбутньому, якщо наступний екземпляр перетне зміну переходу на літній час і ви налаштуєте часовий пояс комп'ютера на UTC.
- Вирішено проблему, яка впливає на ігри Microsoft Direct3D 9. Графічне обладнання припиняє працювати, якщо на обладнанні немає власного драйвера Direct3D 9.
- Вирішено проблему, яка впливає на шрифт трьох китайських символів. Якщо відформатувати ці символи жирним шрифтом, розмір ширини неправильний.
- Він вирішує графічні проблеми в іграх, які використовують Microsoft D3D9 на деяких платформах.
- Вирішено проблему, яка впливає на службу автоматичного виявлення веб-проксі WinHTTP. Не вдалося запустити, оскільки службам не вдається створити запис бази даних mapper кінцевих точок віддаленого виклику процедур (RPC). Це відбувається, якщо служба перезавантажується понад 500 разів.
- Вирішено проблему, яка впливає на Microsoft Edge у режимі IE. Назви спливаючих вікон і вкладок неправильні.
- Вирішено проблему, яка впливає на режим Microsoft Edge IE. Це заважає відкривати веб-сторінки. Це відбувається, коли ви вмикаєте Засіб захисту програм для Захисника Windows (WDAG) і не налаштовуєте політики ізоляції мережі.
- Вирішено проблему, яка впливає на редактори засобів вводу (IME) від корпорації Майкрософт і третіх осіб. Вони припиняють роботу, коли ви закриваєте вікно редактора IME. Це відбувається, якщо редактор IME використовує Windows Text Services Framework (TSF) 1.0.
- Вирішено проблему, яка впливає на інсталяцію драйвера на певному обладнанні. Відображення перебігу інсталяції не відображається.
- Вирішено проблему, яка впливає на керування програмами в Захиснику Windows (WDAC). Він зупиняє WDAC із журналювання помилок перевірки надійності динамічного коду .NET.
- Вирішено проблему, яка впливає на файли .msi. Керування програмами в Захиснику Windows ігнорує їх, коли ви вимикаєте примусове виконання сценаріїв.
- Вирішено проблему, яка впливає на сценарій інфраструктури віртуального робочого стола (VDI) віддаленого робочого стола. У сеансі може використовуватися неправильний часовий пояс.
- Вирішено проблему, яка впливає на порядок вводу фокусування. Це впливає на клавішу табуляції під час запуску з поля пароля на сторінці облікових даних для входу.
- Це покращує продуктивність реплікації Active Directory у великих середовищах.
- Вирішено проблему, яка впливає на процес створення довіри лісу. Не вдається додати суфікси імен доменних імен (DNS) до надійних атрибутів. Ця проблема виникає на пристроях, на яких інстальовано оновлення від 11 січня 2022 р. або пізнішої версії.
- Вирішено проблему, яка впливає на диспетчер серверів. Він може скинути неправильний диск, якщо кілька дисків мають однаковий UniqueId. Докладні відомості див. в статті KB5018898.
- Вирішено проблему, яка впливає на зіставлення сертифікатів. У разі помилки lsass.exe може припинити роботу в schannel.dll.
- Він оновлює список заблокованих драйверів ядра Windows, який міститься у файлі DriverSiPolicy.p7b. Це оновлення також гарантує, що список блоків однаковий у Windows 10 та Windows 11. Докладні відомості див. в статті KB5020779.
- Це робить microsoft сумісним з us government (USG) версії 6 редакція 1 (USGv6-r1).
- Він зупиняє початок переходу на літній час в Йорданії в кінці жовтня 2022 року. Часовий пояс Йорданії буде остаточно переміщено до часового поясу UTC + 3.
- Вирішено проблему, через яку служба мережі хостів (HNS) припиняла роботу. Це призводить до переривання руху. У Windows Server 2019 р. цю зміну вимкнуто за замовчуванням. Щоб увімкнути його, потрібен розділ реєстру. Ви можете надіслати запит на цей ключ від корпорації Майкрософт через диспетчер технічних облікових записів (TAM). У Windows Server 2022 р. цю зміну ввімкнуто за замовчуванням. Після оновлення системи додаткові дії не потрібні.
- Вирішено проблему, яка могла виникати, якщо ввімкнути дедуплікацію. Ця проблема може призвести до взаємоблокування.
- Вирішено проблему, яка може вплинути на події аудиту для запитів на надання квитків (TGT) і служби надання квитків (TGS). Ця проблема може записувати до журналу подію з ідентифікатором 521 і код стану 0xc0000078 ("Указує, що структура SID неприпустима"."). Натомість аудит має записувати до журналу помилки служби автентифікації Kerberos ідентифікатори 4768 (TGT) або 4769 (TGS). Якщо ви ввімкнули політику "Аудит: завершити роботу системи негайно, якщо не вдається ввійти в журнал перевірок безпеки", контролер домену може раптово перезавантажитися та код зупинки журналу c0000244 (STATUS_AUDIT_FAILED).
Повернення на сайт документації HCI стека Azure
Azure Stack HCI, версія 22H2 оновлення стека обслуговування - 20349.1066
Це оновлення підвищує якість стека обслуговування – компонента, який інсталює оновлення Windows. Оновлення стека обслуговування (SSU) забезпечують надійний і надійний стек обслуговування, щоб ваші пристрої могли отримувати та інсталювати оновлення Microsoft.
Відомі проблеми в цьому оновленні
| Ознака | Тимчасове вирішення |
|---|---|
| Неточне значення може повертатися під час запиту виділеного розміру пулу прямого сховища просторів зберігання. Це можна помітити під час запитування за допомогою таких засобів, як Центр Admin Windows або PowerShell. Повернуте значення може суттєво відрізнятися від правильного виділеного розміру. | Зараз ми вивчаємо цю проблему та надамо оновлення, коли з'явиться додаткова інформація. |
Отримання оновлення
Перед інсталяцією цього оновлення
Корпорація Майкрософт тепер об'єднує останнє оновлення стека обслуговування (SSU) для вашої операційної системи з останнім сукупним пакетом оновлень (LCU). Загальні відомості див. в статтях Оновлення стека обслуговування та Оновлення стека обслуговування (SSU): запитання й відповіді.
Відомості про те, як інсталювати LCU на кластері HCI стека Azure, див. в статті Оновлення кластерів HCI стека Azure.
Інсталювати це оновлення
| Канал випуску | Доступно | Наступний крок |
|---|---|---|
| Windows Update і Microsoft Update | Так | Перейдіть до розділу Оновлення настройок>& безпеки>Windows Update. В області Необов'язкові оновлення можна знайти посилання для завантаження та інсталяції оновлення. |
| Windows Update для бізнесу | Ні | Немає. Ці зміни буде включено до наступного оновлення системи безпеки для цього каналу. |
| Каталог Microsoft Update | Ні | Щоб отримати автономний пакет для цього оновлення, перейдіть на веб-сайт Каталог Microsoft Update. |
| Служби Windows Server Update Services (WSUS) | Ні | Це оновлення можна імпортувати в служби WSUS уручну. Указівки можна знайти в Каталозі Microsoft Update. |
Примітка.
- Якщо потрібно видалити LCU
- Щоб видалити LCU після інсталяції об'єднаного пакета SSU та LCU, скористайтеся параметром командного рядка DISM/Remove-Package з іменем пакета LCU як аргументом. Ім'я пакета можна знайти за допомогою цієї команди: DISM /online /get-packages.
- Запуск автономного інсталятора Windows Update (wusa.exe) з перемикачем /uninstall в об'єднаному пакеті не працюватиме, оскільки об'єднаний пакет містить SSU. Після інсталяції не можна видалити SSU із системи.
Відомості про файл
Щоб отримати список файлів, які містяться в цьому оновленні, завантажте відомості про файл для сукупного пакета оновлень 5018485.
Щоб отримати список файлів, які містить оновлення стека обслуговування, завантажте відомості про файл для SSU версії 20349.1066.