2022 年 8 月 16 日非安全更新 (KB5016693)

应用对象
Azure Local, version 21H2

注意

有关 Windows 更新术语的信息,请参阅有关 Windows 更新类型每月质量更新类型的文章。 有关 Azure Stack HCI 版本 21H2 的概述,请参阅其更新历史记录页。  

改进

此非安全更新程序包括质量改进。 关键更改包括:

  • 新功能!增强 Microsoft Defender for Endpoint 识别和拦截勒索软件和高级攻击的能力。
  • 新功能! 压缩文件,无论文件大小如何,如果你配置了服务器消息块 (SMB) 压缩。 有关详细信息,请参阅 SMB 压缩
  • 修复了阻止启动任务 API 在某些应用中按预期工作的问题。
  • 修复了导致 Kerberos 身份验证失败的问题。 错误0xc000009a (STATUS_INSUFFICIENT_RESOURCES为“系统资源不足,无法完成 API”) 。 当客户端使用远程桌面协议 (RDP) 连接到启用了远程 Credential Guard 的设备时,将发生这种情况。
  • 解决了在一些完整配置方案中导致 ServerAssignedConfigurations 为 null 的问题。
  • 解决了阻止专用虚拟 LAN (PVLAN) 提供租户和虚拟机 (VM) 隔离的问题。
  • 修复了在 IPv6 环境中较长时间延迟客户获取 Internet 协议版本 6 (IPv6) 地址的问题。
  • 解决了在使用 IE 模式时导致 Microsoft Edge 停止响应的问题。 此问题还会阻止你与对话框交互。
  • 解决了关闭或重启设备时可能生成错误0x1E的问题。
  • 解决了启用控制流强制时影响 Microsoft Store 应用安装的问题。
  • 解决了阻止虚拟化 App-V Microsoft Office 应用程序打开或导致其停止工作的问题。
  • 修复了重置设备后在某些情况下可能导致 Windows Hello 企业版证书部署失败的问题。
  • 解决了降低 BitLocker 性能的问题。
  • 解决了可能阻止 Windows 获取受信任的平台模块 (TPM) 设备的所有权的问题。
  • 解决了可能导致使用 BitLocker 的 Windows 设备停止工作的问题。
  • 解决了导致 Rsop.msc (Rsop.msc) 的策略结果集工具在处理 1,000 个或更多“文件系统”安全设置时停止工作的问题。
  • 解决了可能导致远程桌面会话许可在重新连接后显示 60 分钟断开连接警告的问题。
  • 解决了导致“设置”应用在访问“ 隐私>活动历史记录 ”页时停止在服务器域控制器 (DC) 上工作的问题。
  • 解决了在已安装扩展驱动程序但未安装基本驱动程序时,阻止设备从 Windows 更新接收同一扩展驱动程序的产品/服务的问题。
  • 解决了导致本地安全机构子系统服务 (LSASS) 停止在 Active Directory 域控制器上工作的争用条件。 当 LSASS 同时处理轻型目录访问协议 (LDAP) 通过传输层安全性 (TLS) 无法解密的请求时,会出现此问题。 异常代码为 0xc0000409 (STATUS_STACK_BUFFER_OVERRUN) 。
  • 解决了影响使用只读域控制器 (RODC) 从本地域查找不存在的安全 ID (SID) 的问题。 查找意外返回 STATUS_TRUSTED_DOMAIN_FAILURE 错误,而不是 STATUS_NONE_MAPPED 或 STATUS_SOME_MAPPED。
  • 解决了影响 Storport 驱动程序中的输入和输出并可能导致系统停止响应的问题。
  • 解决了可能影响群集共享卷 (CSV) 的问题。 迁移 CSV 时,其卸载时间可能会更长。

若要返回到 Azure Stack HCI 文档站点

Windows 10 服务堆栈更新 - 20348.945

此更新对服务堆栈进行了质量改进,服务堆栈是安装 Windows 更新的组件。 服务堆栈更新 (SSU) 可确保你拥有强大且可靠的服务堆栈,让你的设备可以接收和安装 Microsoft 更新。

此更新中的已知问题

Microsoft 目前不知道此更新的任何问题。

如何获取此更新

在安装此更新之前

Microsoft 现在将操作系统的最新服务堆栈更新 (SSU) 与最新的累积更新 (LCU) 组合在一起。 有关 SSU 的一般信息,请参阅服务堆栈更新服务堆栈更新 (SSU):常见问题解答

若要在 Azure Stack HCI 群集上安装 LCU,请参阅更新 Azure Stack HCI 群集

安装此更新

发布渠道 可用 下一步
Windows 更新和 Microsoft 更新 转到“设置>”更新“&”安全性>Windows 更新“。 在可选 更新可用 区域中,你将找到用于下载和安装更新的链接。
Windows 更新 for Business 无。 这些更改将包含在此频道的下一次安全更新中。
Microsoft 更新目录 若要获取此更新的独立程序包,请转到 Microsoft 更新目录网站。
Windows Server Update Services (WSUS) 可以手动将此更新导入 WSUS。 有关说明,请参阅 Microsoft 更新目录

注意

  • 如果要删除 LCU
  • 若要在安装组合的 SSU 和 LCU 包后删除 LCU,请使用 DISM/Remove-Package 命令行选项,并将 LCU 包名称用作参数。 可以使用以下命令查找包名称:DISM /online /get-packages
  • 在组合包上Windows 更新 /uninstall 开关 (wusa.exe) 运行独立安装程序将不起作用,因为组合包包含 SSU。 安装后,无法从系统中删除 SSU。

文件信息

有关此更新中提供的文件列表,请下载 累积更新5016693的文件信息

有关服务堆栈更新中提供的文件列表,请下载 SSU 版本 20348.945 的文件信息。