17 листопада 2022 р. Оновлення, не пов'язаних із безпекою (KB5021656) поза смугами

Застосовується до
Azure Local, version 22H2

Примітка.

11/8/22
ВАЖЛИВО!
Через мінімальну кількість операцій під час свят і майбутнього західного нового року, у грудні 2022 р. не буде підготовчої версії, яка не стосується безпеки. Буде випущено щомісячний випуск системи безпеки (випуск "B") за грудень 2022 року. У січні 2023 р. відновиться звичайне щомісячне обслуговування як для B, так і для ознайомлювальних версій, не захищених.

Примітка.

Відомості про термінологію Windows Update див. в статті про типи оновлень Windows і типи щомісячного покращення. Огляд Azure Stack HCI версії 22H2 див. на сторінці журналу оновлень.     

Поліпшень

Це оновлення, що не стосується безпеки, містить покращення якості. Під час інсталяції цього KB:

  • Вирішено відому проблему, яка може вплинути на сервери Windows, які мають роль контролера домену. Вони можуть мати проблеми з автентифікацією Kerberos, якщо виконуються обидві з наведених нижче умов.

    • Ви інсталювали оновлення від 8 листопада 2022 р. або пізнішої версії на контролері домену
    • Ви налаштували ключ SupportedEncrytionType , щоб видалити RC4 шифр на рівні домену або окремих облікових записів

    Ви можете отримати помилки події Microsoft-Windows-Kerberos-Key-Distribution-Center з ідентифікатором 14. Вони відображаються в системному розділі журналу подій контролера домену. Події, на які впливає проблема, містять текст "відсутній ключ має ідентифікатор 1".
    Примітка Ця проблема не є очікуваною частиною посилення безпеки для Netlogon і Kerberos, починаючи з оновлення системи безпеки за листопад 2022 року. Ви все одно повинні дотримуватися вказівок у наведених нижче статтях.

Повернення на сайт документації HCI стека Azure

Azure Stack HCI, версія 22H2 оновлення стека обслуговування - 20349.1066

Це оновлення підвищує якість стека обслуговування – компонента, який інсталює оновлення Windows. Оновлення стека обслуговування (SSU) забезпечують надійний і надійний стек обслуговування, щоб ваші пристрої могли отримувати та інсталювати оновлення Microsoft.

Відомі проблеми в цьому оновленні

Ознака Тимчасове вирішення
Після інсталяції цього оновлення програми, які використовують для доступу до баз даних підключення ODBC через драйвер Microsoft ODBC для SQL Server (sqlsrv32.dll), можуть не підключатися. У програмі може з'явитися повідомлення про помилку або з'являється повідомлення про помилку від SQL Server, наприклад "Сталася помилка системи EMS" з повідомленням "Повідомлення: [Microsoft][ODBC SQL Server Driver] Protocol error in TDS Stream" або "Message: [Microsoft][ODBC SQL Server Driver]Невідомий маркер, отриманий від SQL Server".Примітка для розробників Програми, на які впливає ця проблема, можуть не отримати дані, наприклад, якщо використовується функція SQLFetch. Ця проблема може виникнути під час виклику функції SQLBindCol до sqlFetch або виклику функції SQLGetData після SQLFetch, а значення 0 (нуль) для аргументу "BufferLength" для фіксованих типів даних більше 4 байтів (наприклад, SQL_C_FLOAT). Якщо ви не впевнені, чи використовуєте ви програми, на які впливає проблема, відкрийте програми, які використовують базу даних, а потім відкрийте командний рядок (натисніть кнопку Пуск , потім введіть командний рядок і виберіть його) і введіть таку команду:

tasklist /m sqlsrv32.dll
Цю проблему вирішено в оновленні KB5022291.

Отримання оновлення

Перед інсталяцією цього оновлення

Корпорація Майкрософт тепер об'єднує останнє оновлення стека обслуговування (SSU) для вашої операційної системи з останнім сукупним пакетом оновлень (LCU). Загальні відомості див. в статтях Оновлення стека обслуговування та Оновлення стека обслуговування (SSU): запитання й відповіді.

Відомості про те, як інсталювати LCU на кластері HCI стека Azure, див. в статті Оновлення кластерів HCI стека Azure.

Інсталювати це оновлення

Канал випуску Доступно Наступний крок
Windows Update і Microsoft Update Ні Див. варіанти нижче.
Windows Update для бізнесу Ні Див. варіанти нижче.
Каталог Microsoft Update Так Щоб отримати автономний пакет для цього оновлення, перейдіть на веб-сайт Каталог Microsoft Update.
Служби Windows Server Update Services (WSUS) Ні Див. варіанти вище.

Примітка.

  • Якщо потрібно видалити LCU
  • Щоб видалити LCU після інсталяції об'єднаного пакета SSU та LCU, скористайтеся параметром командного рядка DISM/Remove-Package з іменем пакета LCU як аргументом. Ім'я пакета можна знайти за допомогою цієї команди: DISM /online /get-packages.
  • Запуск автономного інсталятора Windows Update (wusa.exe) з перемикачем /uninstall в об'єднаному пакеті не працюватиме, оскільки об'єднаний пакет містить SSU. Після інсталяції не можна видалити SSU із системи.

Відомості про файл

Щоб отримати список файлів, які містяться в цьому оновленні, завантажте відомості про файл для сукупного пакета оновлень 5021656.

Щоб отримати список файлів, які містить оновлення стека обслуговування, завантажте відомості про файл для SSU версії 20349.1066