注意
12/22/22
重要说明 2022 年 11 月 22 日之后,Azure Stack HCI 版本 22H2 将不再提供可选的非安全预览版本。 对于 Azure Stack HCI 版本 22H2,仅累积的每月安全更新 (称为“B”或更新星期二版本) 将继续。
注意
有关 Windows 更新术语的信息,请参阅有关 Windows 更新类型 和 每月质量更新类型的文章。 有关 Azure Stack HCI 版本 22H2 的概述,请参阅其更新历史记录页。
改进
此安全更新程序包括质量改进。 安装此 KB 时:
- 新功能!它更新Windows Admin Center (WAC) 通知的文本和 Web 链接。 这些功能在登录到桌面后将显示,除非已将其关闭。 WAC 通知突出显示可用的 Windows Server 管理选项。
- 此更新解决了影响 searchindexer.exe 的问题。 它随机阻止你登录或注销。
- 此更新解决了影响本地 Kerberos 身份验证的问题。 如果本地密钥发行中心 (KDC) 服务未处于活动状态,则会失败。
- 此更新解决了影响 cbs.log的问题。 此问题在 cbs.log 中记录的不是错误消息的消息。
- 此更新解决了影响具有双堆栈 IPv4 和 IPv6 专用 IP (PIP) 地址的虚拟机 (VM) 的问题。 将 VM 从一台主机迁移到另一台主机时,PIPv6 地址仍映射到旧主机的 IPv6 物理地址 (PA) 。 因此,IPv6 PIP 停止工作。
- 此更新解决了影响所有更改安全标记的命令的问题。 在 Windows 11 版本 22H2 计算机上,如果更新网络控制器但未更新远程服务器管理工具 (RSAT) 客户端,则更改将失败。
- 此更新解决了输入法编辑器 (IME) 处于活动状态时可能出现的问题。 同时使用鼠标和键盘时,应用程序可能会停止响应。
- 此更新解决了可能影响 FindWindow () 或 FindWindowEx () 的问题。 它们可能返回错误的窗口句柄。
- 此更新解决了影响 AppV 的问题。 它会阻止文件名具有正确的字母大小写 (大写或小写) 。
- 此更新解决了影响 Microsoft Edge 的问题。 此问题将删除冲突的 Microsoft Edge 策略。 当在 Microsoft Intune 租户中设置 MDMWinsOverGPFlag 并且 Intune 检测到策略冲突时,会发生这种情况。
- 此更新解决了影响 AD FS) (Active Directory 联合身份验证服务的问题。 此问题无法应用 RequirePDC 标志设置“false”。
- 此更新解决了影响 MSInfo.exe的问题。 它无法正确报告 Windows Defender 应用程序控制 (WDAC) 用户模式策略的强制状态。
- 此更新解决了影响复原文件系统 (ReFS) MSba 标记的问题。 此问题会导致非分页池泄漏。
- 此更新解决了影响奇偶校验虚拟磁盘的问题。 使用服务器管理器创建它们失败。
有关安全漏洞的更多信息,请参阅安全更新指南和 2023 年 2 月安全汇报。
Azure Stack HCI 版本 22H2 服务堆栈更新 - 20349.1540
此更新对服务堆栈进行了质量改进,服务堆栈是安装 Windows 更新的组件。 服务堆栈更新 (SSU) 可确保你拥有强大且可靠的服务堆栈,让你的设备可以接收和安装 Microsoft 更新。
此更新中的已知问题
| 问题 | 解决方法 |
|---|---|
| 2023 年 2 月 14 日或更高版本发布的汇报可能无法从某些Windows Server Update Services (WSUS) 服务器提供给 Windows 11 版本 22H2。 更新将下载到 WSUS 服务器,但可能不会进一步传播到客户端设备。 受影响的 WSUS 服务器只是那些运行已从 Windows Server 2016 或 Windows Server 2019 升级的 Windows Server 2022 的服务器。 此问题是由于在从以前版本的 Windows Server 升级到 Windows Server 2022 期间意外删除了所需的统一更新平台 (UUP) MIME 类型造成的。 此问题可能会影响 Windows 11 版本 22H2 的安全更新或功能更新。 Microsoft Configuration Manager 不受此问题的影响。 | 要缓解此问题,请参阅 为本地统一更新平台添加文件类型。我们正在努力研究解决方案,并将在即将发布的版本中提供更新。 |
如何获取此更新
在安装此更新之前
Microsoft 现在将操作系统的最新服务堆栈更新 (SSU) 与最新的累积更新 (LCU) 组合在一起。 有关 SSU 的一般信息,请参阅服务堆栈更新和服务堆栈更新 (SSU):常见问题解答
若要在 Azure Stack HCI 群集上安装 LCU,请参阅更新 Azure Stack HCI 群集。
安装此更新
| 发布渠道 | 可用 | 下一步 |
|---|---|---|
| Windows 更新和 Microsoft 更新 | 是 | 无。 此更新会通过 Windows 更新自动下载并安装。 |
| Windows 更新 for Business | 是 | 无。 此更新会通过 Windows 更新自动下载并安装。 |
| Microsoft 更新目录 | 是 | 若要获取此更新的独立程序包,请转到 Microsoft 更新目录网站。 |
| Windows Server Update Services (WSUS) | 是 | 如果按照以下方式配置“产品和分类”,此更新将自动与 WSUS 同步: 产品:Azure Stack HCI 分类:安全更新 |
注意
- 如果要删除 LCU
- 若要在安装组合的 SSU 和 LCU 包后删除 LCU,请使用 DISM/Remove-Package 命令行选项,并将 LCU 包名称用作参数。 可以使用以下命令查找包名称:DISM /online /get-packages。
- 在组合包上Windows 更新 /uninstall 开关 (wusa.exe) 运行独立安装程序将不起作用,因为组合包包含 SSU。 安装后,无法从系统中删除 SSU。
文件信息
有关此更新中提供的文件列表,请下载 累积更新5022842的文件信息。
有关服务堆栈更新中提供的文件列表,请下载 SSU 版本 20349.1540 的文件信息。