11 квітня 2023 оновлення системи безпеки (KB5025230)

Застосовується до
Azure Local, version 22H2

Примітка.

Відомості про термінологію Windows Update див. в статті про типи оновлень Windows і типи щомісячного покращення. Огляд Azure Stack HCI версії 22H2 див. на сторінці журналу оновлень.      

Поліпшень

Це оновлення системи безпеки містить покращення якості. Під час інсталяції цього KB:

  • Новий! У цьому оновленні додано багато нових функцій і вдосконалень для Microsoft Defender для кінцевих точок. Докладні відомості див. в статті Нові можливості Microsoft Defender для кінцевих точок.
  • Новий! Це оновлення впроваджує нове рішення пароля локального адміністратора Windows (LAPS) як функцію папки "Вхідні" Windows. Докладні відомості див. в статті За популярним попитом: Windows LAPS доступний зараз!
  • Це оновлення вирішує проблему, яка впливає на активації вхідної моделі віддалених об'єктів компонента (COM). Вони не в змозі. Код помилки 0x80010111. Це відбувається, якщо версія протоколу клієнта менша за 5,7.
  • Це оновлення вирішує проблему, яка впливає на Microsoft PowerPoint. Він припиняє роботу на віртуальному робочому столі Azure (AVD). Це відбувається, коли ви використовуєте Visual Basic for Applications (VBA).
  • Це оновлення вирішує проблему, яка впливає на Windows Search. Windows Search не працює всередині зображень контейнера Windows.
  • Це оновлення стосується Арабської Республіки Єгипет. Оновлення підтримує перехід на літній час уряду порядку зміни в 2023 році.
  • Це оновлення вирішує проблему, яка впливає на службу Центру розподілу ключів (KDC). Коли служба зупиняється на локальному комп'ютері, не вдається ввійти в усі локальні Kerberos. Помилка STATUS_NETLOGON_NOT_STARTED.
  • Це оновлення вирішує проблему, яка впливає на клієнт віддаленого керування Windows (WinRM). Клієнт повертає стан помилки HTTP-сервера (500). Ця помилка виникає, коли виконується завдання перенесення в службі перенесення сховища.
  • Це оновлення вирішує проблему, яка впливає на бажану конфігурацію стану. Він втрачає попередньо настроєні параметри. Це відбувається, якщо відсутній metaconfig.mof .
  • Це оновлення усуває проблеми сумісності, які впливають на деякі принтери. На цих принтерах використовуються драйвери принтерів інтерфейсу графічних пристроїв Windows (GDI). Ці драйвери не повністю дотримуються специфікацій GDI.
  • Це оновлення усуває умову переповнення стека, через яку пристрій припиняє роботу. Це відбувається, коли ви викликаєте xxxDestroyWindow() в режимі ядра.
  • Це оновлення вирішує рідкісну проблему, через яку місце призначення вводу може мати null-значення. Ця проблема може виникнути під час спроби перетворити фізичну точку на логічну точку під час тестування хітів. Через це комп'ютер викликає STOP-помилку.
  • Це оновлення вирішує проблему, яка впливає на певні процесори, які мають мікропрограми Trusted Platform Modules (TPM). Ви не можете налаштувати їх за допомогою autopilot.
  • Це оновлення вирішує проблему, яка впливає на піктограму PIN-коду з pin-кодом Fast Identity Online 2.0 (FIDO2). Він не відображається на екрані облікових даних зовнішнього монітора. Це відбувається, коли цей монітор підключено до закритого ноутбука.
  • Це оновлення вирішує проблему, яка впливає на кластерний спільний том (CSV). Csv не вдається отримати підключення до Інтернету. Це відбувається, якщо ввімкнути BitLocker та локальні керовані захисники CSV, а система нещодавно повертала клавіші BitLocker.
  • Це оновлення вирішує проблему, яка впливає на контролери домену Windows Server 2022 року. Вони перестають працювати. Це відбувається, коли вони обробляють запити полегшених протоколів доступу до каталогів (LDAP).
  • Це оновлення вирішує проблему, яка впливає на політики блокування облікових записів адміністратора. GpResult і результуючий набір політики не повідомляють про них.
  • Це оновлення вирішує проблему, яка впливає на команди MySQL. Не вдається виконати команди в контейнерах Windows Xenon.
  • Це оновлення усуває проблему, яка впливає на Windows Server відмови кластеризації. Якщо ви налаштуєте хмарний свідок, обидва сайти думають, що інша сторона не працює. Це сценарій "розділення мозку".

Докладні відомості про вразливості системи безпеки див. в посібнику з оновлень системи безпеки та Оновлення системи безпеки за квітень 2023 р. 

Повернення на сайт документації HCI стека Azure

Azure Stack HCI версії 22H2 оновлення стека обслуговування - 20349.1663

Це оновлення підвищує якість стека обслуговування – компонента, який інсталює оновлення Windows. Оновлення стека обслуговування (SSU) забезпечують надійний і надійний стек обслуговування, щоб ваші пристрої могли отримувати та інсталювати оновлення Microsoft.

Відомі проблеми в цьому оновленні

Корпорації Майкрософт наразі не відомо про проблеми з цим оновленням.

Отримання оновлення

Перед інсталяцією цього оновлення

Корпорація Майкрософт тепер об'єднує останнє оновлення стека обслуговування (SSU) для вашої операційної системи з останнім сукупним пакетом оновлень (LCU). Загальні відомості див. в статтях Оновлення стека обслуговування та Оновлення стека обслуговування (SSU): запитання й відповіді.

Відомості про те, як інсталювати LCU на кластері HCI стека Azure, див. в статті Оновлення кластерів HCI стека Azure.

Інсталювати це оновлення

Канал випуску Доступно Наступний крок
Windows Update і Microsoft Update Так Немає. Це оновлення автоматично завантажиться й інсталюється з Windows Update.
Windows Update для бізнесу Так Немає. Це оновлення буде автоматично завантажено та інстальовано з Windows Update відповідно до настроєних політик.
Каталог Microsoft Update Так Щоб отримати автономний пакет для цього оновлення, перейдіть на веб-сайт Каталог Microsoft Update.
Служби Windows Server Update Services (WSUS) Так Це оновлення автоматично синхронізується зі службами WSUS, якщо ви налаштуєте продукти та класифікації таким чином:
Продукт: Azure Стек HCI
Класифікація: оновлення системи безпеки

Примітка.

  • Якщо потрібно видалити LCU
  • Щоб видалити LCU після інсталяції об'єднаного пакета SSU та LCU, скористайтеся параметром командного рядка DISM/Remove-Package з іменем пакета LCU як аргументом. Ім'я пакета можна знайти за допомогою цієї команди: DISM /online /get-packages.
  • Запуск автономного інсталятора Windows Update (wusa.exe) з перемикачем /uninstall в об'єднаному пакеті не працюватиме, оскільки об'єднаний пакет містить SSU. Після інсталяції не можна видалити SSU із системи.

Відомості про файл

Щоб отримати список файлів, які містяться в цьому оновленні, завантажте відомості про файл для сукупного пакета оновлень 5025230.

Щоб отримати список файлів, які містить оновлення стека обслуговування, завантажте відомості про файл для SSU версії 20349.1663