2023 年 2 月 14 日安全更新 (KB5022842)

应用对象
Azure Local, version 22H2

注意

12/22/22
重要说明
2022 年 11 月 22 日之后,Azure Stack HCI 版本 22H2 将不再提供可选的非安全预览版本。 对于 Azure Stack HCI 版本 22H2,仅累积的每月安全更新 (称为“B”或更新星期二版本) 将继续。

注意

有关 Windows 更新术语的信息,请参阅有关 Windows 更新类型每月质量更新类型的文章。 有关 Azure Stack HCI 版本 22H2 的概述,请参阅其更新历史记录页。      

改进

此安全更新程序包括质量改进。 安装此 KB 时:

  • 新功能!它更新Windows Admin Center (WAC) 通知的文本和 Web 链接。 这些功能在登录到桌面后将显示,除非已将其关闭。 WAC 通知突出显示可用的 Windows Server 管理选项。
  • 此更新解决了影响 searchindexer.exe 的问题。 它随机阻止你登录或注销。
  • 此更新解决了影响本地 Kerberos 身份验证的问题。 如果本地密钥发行中心 (KDC) 服务未处于活动状态,则会失败。
  • 此更新解决了影响 cbs.log的问题。 此问题在 cbs.log 中记录的不是错误消息的消息。
  • 此更新解决了影响具有双堆栈 IPv4 和 IPv6 专用 IP (PIP) 地址的虚拟机 (VM) 的问题。 将 VM 从一台主机迁移到另一台主机时,PIPv6 地址仍映射到旧主机的 IPv6 物理地址 (PA) 。 因此,IPv6 PIP 停止工作。
  • 此更新解决了影响所有更改安全标记的命令的问题。 在 Windows 11 版本 22H2 计算机上,如果更新网络控制器但未更新远程服务器管理工具 (RSAT) 客户端,则更改将失败。
  • 此更新解决了输入法编辑器 (IME) 处于活动状态时可能出现的问题。 同时使用鼠标和键盘时,应用程序可能会停止响应。
  • 此更新解决了可能影响 FindWindow () FindWindowEx () 的问题。 它们可能返回错误的窗口句柄。
  • 此更新解决了影响 AppV 的问题。 它会阻止文件名具有正确的字母大小写 (大写或小写) 。
  • 此更新解决了影响 Microsoft Edge 的问题。 此问题将删除冲突的 Microsoft Edge 策略。 当在 Microsoft Intune 租户中设置 MDMWinsOverGPFlag 并且 Intune 检测到策略冲突时,会发生这种情况。
  • 此更新解决了影响 AD FS) (Active Directory 联合身份验证服务的问题。 此问题无法应用 RequirePDC 标志设置“false”。
  • 此更新解决了影响 MSInfo.exe的问题。 它无法正确报告 Windows Defender 应用程序控制 (WDAC) 用户模式策略的强制状态。
  • 此更新解决了影响复原文件系统 (ReFS) MSba 标记的问题。 此问题会导致非分页池泄漏。
  • 此更新解决了影响奇偶校验虚拟磁盘的问题。 使用服务器管理器创建它们失败。

有关安全漏洞的更多信息,请参阅安全更新指南2023 年 2 月安全汇报。 

若要返回到 Azure Stack HCI 文档站点

Azure Stack HCI 版本 22H2 服务堆栈更新 - 20349.1540

此更新对服务堆栈进行了质量改进,服务堆栈是安装 Windows 更新的组件。 服务堆栈更新 (SSU) 可确保你拥有强大且可靠的服务堆栈,让你的设备可以接收和安装 Microsoft 更新。

此更新中的已知问题

问题 解决方法
2023 年 2 月 14 日或更高版本发布的汇报可能无法从某些Windows Server Update Services (WSUS) 服务器提供给 Windows 11 版本 22H2。 更新将下载到 WSUS 服务器,但可能不会进一步传播到客户端设备。 受影响的 WSUS 服务器只是那些运行已从 Windows Server 2016 或 Windows Server 2019 升级的 Windows Server 2022 的服务器。 此问题是由于在从以前版本的 Windows Server 升级到 Windows Server 2022 期间意外删除了所需的统一更新平台 (UUP) MIME 类型造成的。 此问题可能会影响 Windows 11 版本 22H2 的安全更新或功能更新。 Microsoft Configuration Manager 不受此问题的影响。 要缓解此问题,请参阅 为本地统一更新平台添加文件类型。我们正在努力研究解决方案,并将在即将发布的版本中提供更新。

如何获取此更新

在安装此更新之前

Microsoft 现在将操作系统的最新服务堆栈更新 (SSU) 与最新的累积更新 (LCU) 组合在一起。 有关 SSU 的一般信息,请参阅服务堆栈更新服务堆栈更新 (SSU):常见问题解答

若要在 Azure Stack HCI 群集上安装 LCU,请参阅更新 Azure Stack HCI 群集

安装此更新

发布渠道 可用 下一步
Windows 更新和 Microsoft 更新 无。 此更新会通过 Windows 更新自动下载并安装。
Windows 更新 for Business 无。 此更新会通过 Windows 更新自动下载并安装。
Microsoft 更新目录 若要获取此更新的独立程序包,请转到 Microsoft 更新目录网站。
Windows Server Update Services (WSUS) 如果按照以下方式配置“产品和分类”,此更新将自动与 WSUS 同步:
产品:Azure Stack HCI
分类:安全更新

注意

  • 如果要删除 LCU
  • 若要在安装组合的 SSU 和 LCU 包后删除 LCU,请使用 DISM/Remove-Package 命令行选项,并将 LCU 包名称用作参数。 可以使用以下命令查找包名称:DISM /online /get-packages
  • 在组合包上Windows 更新 /uninstall 开关 (wusa.exe) 运行独立安装程序将不起作用,因为组合包包含 SSU。 安装后,无法从系统中删除 SSU。

文件信息

有关此更新中提供的文件列表,请下载 累积更新5022842的文件信息

有关服务堆栈更新中提供的文件列表,请下载 SSU 版本 20349.1540 的文件信息。