2022 年 10 月 25 日 適用於 Azure Stack HCI 版本 22H2 的非安全性更新 (KB5018485)

Applies To
Azure Local, version 22H2

注意

如需有關 Windows Update 術語的詳細資訊,請參閱有關 Windows 更新類型每月品質更新類型的文章。 如需 Azure Stack HCI 版本 22H2 的概觀,請參閱其更新歷程記錄頁面。  

改善

這項非安全性更新包含品質改良項目。 當您安裝此 KB 時:

  • 它解決了影響分散式元件物件模型 (DCOM) 驗證強化的問題。 它會自動提高 DCOM 用戶端對 RPC_C_AUTHN_LEVEL_PKT_INTEGRITY 的所有非匿名啟動要求的驗證層級。 如果驗證層級低於封包完整性,就會發生這種情況。
  • 它解決了影響遠端程序呼叫服務 (rpcss.exe) 的 DCOM 問題。 如果指定RPC_C_AUTHN_LEVEL_NONE,它會將驗證層級提高為 RPC_C_AUTHN_LEVEL_PKT_INTEGRITY 級,而不是 RPC_C_AUTHN_LEVEL_CONNECT。
  • 它解決了導致作業系統升級停止回應,然後失敗的問題。
  • 它解決了影響 Windows 搜尋服務的問題。 這會導致服務的索引編制進度緩慢。
  • 它解決影響 Microsoft Azure Active Directory (AAD) 應用程式 Proxy 連接器的問題。 它無法代表使用者擷取 Kerberos 票證。 錯誤訊息為「指定的控制碼無效 (0x80090301) 」。
  • 它解決了影響排程工作的問題。 如果下一個事件超過夏令時間變更,並且您將電腦的時區設為 UTC,它們可能會在未來執行數年。
  • 它解決了影響 Microsoft Direct3D 9 遊戲的問題。 如果硬體沒有原生 Direct3D 9 驅動程式,圖形硬體就會停止運作。
  • 解決影響三個中文字元字型的問題。 當您將這些字元格式設為粗體時,寬度大小會不正確。
  • 它解決了在某些平臺上使用 Microsoft D3D9 的遊戲中的圖形問題。
  • 它解決了影響 WinHTTP Web 代理自動探索服務的問題。 它無法啟動,因為服務無法建立遠端程序呼叫 (RPC) 端點對應程式資料庫項目。 如果服務重新啟動超過 500 次,就會發生這種情況。
  • 它解決了在 IE 模式下影響 Microsoft Edge 的問題。 快顯視窗和索引標籤的標題不正確。
  • 它解決了影響 Microsoft Edge IE 模式的問題。 這會阻止您開啟網頁。 當您 (WDAG) 啟用 Windows Defender 應用程式防護,而且未設定網路隔離原則時,就會發生這個問題。
  • 它解決了影響輸入法編輯器的問題, (來自Microsoft和第三方的 IME) 。 當您關閉輸入法視窗時,它們停止運作。 如果 IME 使用 Windows 文字服務架構 (TSF) 1.0,就會發生這個問題。
  • 它解決了影響特定硬體上驅動程式安裝的問題。 您看不到安裝進度的顯示。
  • 它解決了影響 WDAC) (Windows Defender 應用程式控制的問題。 它會阻止 WDAC 記錄 .NET 動態程式碼信任驗證失敗。
  • 它解決了影響 .msi 檔案的問題。 當您停用指令碼強制時,Windows Defender 應用程式控制會忽略它們。
  • 它解決了影響遠端桌面虛擬桌面基礎結構 (VDI) 案例的問題。 工作階段可能使用錯誤的時區。
  • 它解決了影響輸入焦點順序的問題。 當您從認證頁面上的密碼方塊開始登入時,這會影響 Tab 鍵。
  • 它改善了大型環境中的 Active Directory 複寫效能。
  • 它解決了影響樹系信任建立過程的問題。 它未能將網域名稱系統 (DNS) 名稱尾碼放在信任屬性中。 這個問題會發生在安裝 2022 年 1 月 11 日或之後更新的裝置上。
  • 它解決了影響伺服器管理員的問題。 當數個磁碟具有相同的 UniqueId 時,可能會重設錯誤的磁碟。 如需詳細資訊,請參閱 KB5018898
  • 它解決了影響憑證對應的問題。 如果失敗, lsass.exe 可能會停止在 schannel.dll中運作。
  • 它會更新 DriverSiPolicy.p7b 檔案中的 Windows 核心易受攻擊驅動程式封鎖清單。 此更新也可確保封鎖清單在 Windows 10 和 Windows 11 之間相同。 如需詳細資訊,請參閱 KB5020779
  • 它使Microsoft符合美國政府 (USG 第 6 版) 第 1 版 (USGv6-r1) 。
  • 它停止約旦在 2022 年 10 月底開始實施夏令時間。 約旦時區將永久變更為 UTC + 3 時區。
  • 它解決了導致主機網路服務 (HNS) 停止運作的問題。 這會導致交通中斷。 在 Windows Server 2019 中,此變更預設為停用。 若要開啟它,需要登錄機碼。 您可以透過技術帳戶管理員 (TAM) ,向 Microsoft 要求此金鑰。 針對 Windows Server 2022,此變更預設為啟用。 更新系統之後,不需要採取任何額外動作。
  • 它解決了啟用重複資料刪除時可能發生的問題。 此問題可能會導致鎖死。
  • 它解決了可能會影響 TGT) (票證授權服務及 TGS) 要求 (票證授權服務的稽核事件的問題。 此問題可能會記錄事件識別碼 521 和狀態碼 0xc0000078 (「指出 SID 結構無效」。) 。 稽核應改為記錄 Kerberos 驗證服務失敗稽核事件識別碼 4768 (TGT) 或 4769 (TGS) 。 如果您啟用「稽核:如果無法記錄安全性稽核,請立即關閉系統」原則,網域控制站可能會突然重新啟動,並記錄停止代碼 c0000244 (STATUS_AUDIT_FAILED) 。

若要返回 Azure Stack HCI 文件網站

Azure Stack HCI 版本 22H2 服務堆疊更新 - 20349.1066

此更新會對服務堆疊 (其為安裝 Windows 更新的元件) 進行品質改良。 服務堆疊更新 (SSU) 可確保您擁有穩健、可靠的服務堆疊,讓您的裝置可以收到並安裝 Microsoft 更新。

此更新中的已知問題

徵兆 因應措施
查詢儲存空間直接存取儲存集區的配置大小時,可能會傳回不正確的值。 使用 Windows Admin Center 或 PowerShell 等工具進行查詢時,可以觀察到這一點。 傳回的值可能與正確的配置大小有很大不同。 我們目前正在調查,並將於有更多資訊時提供最新訊息。

如何取得此更新

安裝此更新之前

Microsoft 現在結合適用於作業系統的最新服務堆疊更新 (SSU) ,以及最新累積更新 (LCU) 。 如需有關 SSU 的一般資訊,請參閱服務堆疊更新服務堆疊更新 (SSU):常見問題集

若要在 Azure Stack HCI 叢集上安裝 LCU,請參閱 更新 Azure Stack HCI 叢集

安裝此更新

發行管道 可用 後續步驟
Windows Update 和 Microsoft Update 移至 [設定>] [更新] & [安全性>Windows Update]。 在 [選擇性更新可用 ] 區域中,您將找到下載並安裝更新的連結。
Windows Update for Business 無。 這些變更將會包含在此通道的下一個安全性更新中。
Microsoft Update Catalog 若要取得此更新的獨立套件,請前往 Microsoft Update Catalog 網站。
Windows Server Update Services (WSUS) 您可以手動將此更新匯入 WSUS。 請參閱 Microsoft Update Catalog ,以取得指示。

注意

  • 如果要移除 LCU
  • 若要在安裝合併的 SSU 和 LCU 套件後移除 LCU,請使用 DISM/Remove-Package 命令列選項搭配 LCU 套件名稱做為引數。 您可以使用此命令尋找套件名稱: DISM /online /get-packages
  • 執行獨立安裝程式Windows Update ( 合併套件上的 /uninstall 開關 wusa.exe) 無法運作,因為合併的套件包含 SSU。 安裝之後,您無法從系統移除 SSU。

檔案資訊

如需此更新中提供的檔案清單,請下載 累積更新5018485的檔案資訊

如需服務堆疊更新中提供的檔案清單,請下載 SSU 的檔案資訊 - 版本 20349.1066。