2023年10月10日 安全更新 (KB5031364)

套用到
Azure Local, version 21H2

注意

  • 8/8/2023
  • 重要提示 Azure Stack HCI 版本 21H2 將於 2023 年 11 月 14 日終止服務。  自 2023 年 11 月 14 日起,這些裝置將不再獲得每月的安全與品質更新。 這些更新包含防範最新安全性威脅的防護。 若要繼續接收安全性和品質更新,建議您更新至最新版本的 Windows。

注意

關於 Windows 更新術語的資訊,請參閱關於 Windows 更新類型每月品質更新類型的文章。 關於 Azure Stack HCI 版本 21H2 的概述,請參閱其更新歷史頁面。      

改善

此安全性更新包括品質改善。 安裝這個知識庫時:

  • 新!此更新新增了 Azure Arc 設定可選元件。 新增了一個新的 Azure Arc 系統托盤圖示,以及一個新的 伺服器管理員 Azure Arc 管理條目。 Azure Connected Machine 代理程式也有圖形安裝程式。 現在,你只需幾個點擊就能開啟 Azure Arc。 你不需要執行 PowerShell 腳本。 欲了解更多,請參閱「連接Windows Server機器以Azure Azure Arc 設定」。

  • 新! 此更新完成了符合2022 GB18030要求的工作。 它能移除並重新映射 Microsoft Wubi 輸入和 Microsoft 拼音 U 模式輸入的字元。 你無法再輸入不支援的角色代碼點。 所有必要的代碼點都是最新的。

  • 這次更新針對一個競賽狀況進行處理。 這發生在啟動初期的碼頁載入時。 這會導致停止錯誤0x7e。

  • 此更新將烏克蘭首都的拼寫從基輔改為基輔。

  • 此更新支援格陵蘭 (夏令時間) 變更實施夏令時間。

  • 此更新解決了影響排程任務的問題。 呼叫憑證管理 API 的任務可能會失敗。 如果你選擇[僅在使用者登入時執行]和[以最高權限執行],就會發生這種情況。

  • 這次更新解決了一個影響 Kerberos 授權的問題。 它可能會以錯誤的方式失敗。 錯誤代碼為0xC000006E (STATUS_ACCOUNT_RESTRICTION) 。 這個問題可能發生在你在 Active Directory 中將中介服務帳號標記為「此帳號為敏感且無法委派」時。 應用程式也可能回傳錯誤訊息:「System.Security.Authentication.AuthenticationException: Failed to initialize security context. 錯誤代碼是 -2146893042。」

  • 此更新解決了影響 PCI 裝置的問題。 當你開啟 DMA) 保護 (核心直接記憶體存取時,可能會收到錯誤。

  • 此更新提升了推薦疑難排解器的效率與效能。

  • 此更新影響 Windows 過濾平台 (WFP) 連線。 它們的重定向診斷功能已經改善。

  • 這次更新解決了一個影響外部綁定的問題。 它失敗了。 這會在你安裝 2023 年 5 月或之後的 Windows 更新後發生。 因此,會有一些問題影響 LDAP 查詢與認證。

  • 此更新影響 Active Directory 事件 ID 1644 的處理。 現在它接受長度超過 64 KB 的事件。 此變更截斷了輕量目錄存取協定 (LDAP) ,預設事件長度為 1644 至 20000 字元的查詢。 你可以用登錄檔鍵「DEFAULT_DB_EXPENSIVE_SEARCH_FILTER_MAX_LOGGING_LENGTH_IN_CHARS」來設定 20K 的值。

  • 此更新解決了啟用「互動登入需智慧卡」帳戶選項的用戶的問題。 當 RC4 被停用時,你無法向遠端桌面服務農場進行認證。 錯誤訊息為:「發生認證錯誤。 KDC不支援所請求的加密類型。」

  • 此更新解決了影響 SMB) 伺服器訊息區塊 I/O (問題。 當你使用 LZ77+Huffman 壓縮演算法時,它可能會失敗。

  • 此更新解決了影響 SMB) 客戶端伺服器訊息區塊 (問題。 當會話重新認證失敗時,它不會重新連接所有持久的 handle。

  • 為了防範 CVE-2023-44487,你應該安裝最新的 Windows 更新。 根據你的使用情境,你也可以利用這次更新中的新登錄檔金鑰設定每分鐘RST_STREAMS的上限。

    登錄機碼 預設值 有效值範圍 登錄檔鍵功能
    Http2MaxClientResetsPerMinute 400 0–65535 設定每分鐘允許的重置次數 (RST_STREAMS) 。 當你達到這個限制時,會向客戶端發送 GOAWAY 訊息以促成連線。
    Http2MaxClientResetsGoaway 1 0-1 當你達到上限時,會停用或啟用 GOAWAY 訊息的發送。 如果你把這個設定為 0,連線一旦達到上限就會中斷。

欲了解更多安全漏洞資訊,請參閱安全更新指南2023年10月安全匯報。 

返回 Azure Stack HCI 文件網站

Azure Stack HCI, version 21H2 servicing stack update - 20348.2032

此更新會對服務堆疊 (其為安裝 Windows 更新的元件) 進行品質改良。 服務堆疊更新 (SSU) 可確保您擁有穩健、可靠的服務堆疊,讓您的裝置可以收到並安裝 Microsoft 更新。

此更新中的已知問題

Microsoft 目前尚未發現此更新有任何問題。

如何取得此更新

安裝此更新之前

Microsoft現在結合了作業系統最新的服務堆疊更新 (SSU) 與最新的累積更新 (LCU) 。 如需有關 SSU 的一般資訊,請參閱服務堆疊更新服務堆疊更新 (SSU):常見問題集

要在你的 Azure Stack HCI 叢集安裝 LCU,請參見「更新 Azure Stack HCI 叢集」。

安裝此更新

發行管道 可取得 下一步
Windows Update 和 Microsoft Update 無。 此更新將從 Windows Update 自動下載並安裝。
Windows Update for Business 無。 此更新將根據設定的策略從 Windows Update 自動下載並安裝。
Microsoft Update Catalog 若要取得此更新的獨立套件,請前往 Microsoft Update Catalog 網站。
Windows Server Update Services (WSUS) 如果您依下列所示設定 [產品和分類],此更新將會自動與 WSUS 同步:
產品:Azure Stack HCI
分類:安全性更新

注意

  • 如果你想拆除 LCU
  • 安裝合併的 SSU 與 LCU 套件後移除 LCU,請使用 DISM/Remove-Package 命令列選項,並以 LCU 套件名稱作為參數。 你可以用這個指令找到套件名稱: DISM /online /get-packages
  • Windows Update在合併套件上執行獨立安裝程式 (wusa.exe) ,搭配 /uninstall 開關,因為合併套件包含 SSU,無法運作。 安裝後無法移除 SSU。

檔案資訊

欲查詢本次更新所提供的檔案清單,請下載 累積更新5031364的檔案資訊

如需服務堆疊更新中提供的檔案清單,請下載 SSU版本20348.2032的檔案資訊。