注意
如需有關 Windows Update 術語的詳細資訊,請參閱有關 Windows 更新類型 和 每月品質更新類型的文章。 如需 Azure Stack HCI 版本 22H2 的概觀,請參閱其更新歷程記錄頁面。
改善
這項非安全性更新包含品質改良項目。 當您安裝此 KB 時:
- 它解決了影響分散式元件物件模型 (DCOM) 驗證強化的問題。 它會自動提高 DCOM 用戶端對 RPC_C_AUTHN_LEVEL_PKT_INTEGRITY 的所有非匿名啟動要求的驗證層級。 如果驗證層級低於封包完整性,就會發生這種情況。
- 它解決了影響遠端程序呼叫服務 (rpcss.exe) 的 DCOM 問題。 如果指定RPC_C_AUTHN_LEVEL_NONE,它會將驗證層級提高為 RPC_C_AUTHN_LEVEL_PKT_INTEGRITY 級,而不是 RPC_C_AUTHN_LEVEL_CONNECT。
- 它解決了導致作業系統升級停止回應,然後失敗的問題。
- 它解決了影響 Windows 搜尋服務的問題。 這會導致服務的索引編制進度緩慢。
- 它解決影響 Microsoft Azure Active Directory (AAD) 應用程式 Proxy 連接器的問題。 它無法代表使用者擷取 Kerberos 票證。 錯誤訊息為「指定的控制碼無效 (0x80090301) 」。
- 它解決了影響排程工作的問題。 如果下一個事件超過夏令時間變更,並且您將電腦的時區設為 UTC,它們可能會在未來執行數年。
- 它解決了影響 Microsoft Direct3D 9 遊戲的問題。 如果硬體沒有原生 Direct3D 9 驅動程式,圖形硬體就會停止運作。
- 解決影響三個中文字元字型的問題。 當您將這些字元格式設為粗體時,寬度大小會不正確。
- 它解決了在某些平臺上使用 Microsoft D3D9 的遊戲中的圖形問題。
- 它解決了影響 WinHTTP Web 代理自動探索服務的問題。 它無法啟動,因為服務無法建立遠端程序呼叫 (RPC) 端點對應程式資料庫項目。 如果服務重新啟動超過 500 次,就會發生這種情況。
- 它解決了在 IE 模式下影響 Microsoft Edge 的問題。 快顯視窗和索引標籤的標題不正確。
- 它解決了影響 Microsoft Edge IE 模式的問題。 這會阻止您開啟網頁。 當您 (WDAG) 啟用 Windows Defender 應用程式防護,而且未設定網路隔離原則時,就會發生這個問題。
- 它解決了影響輸入法編輯器的問題, (來自Microsoft和第三方的 IME) 。 當您關閉輸入法視窗時,它們停止運作。 如果 IME 使用 Windows 文字服務架構 (TSF) 1.0,就會發生這個問題。
- 它解決了影響特定硬體上驅動程式安裝的問題。 您看不到安裝進度的顯示。
- 它解決了影響 WDAC) (Windows Defender 應用程式控制的問題。 它會阻止 WDAC 記錄 .NET 動態程式碼信任驗證失敗。
- 它解決了影響 .msi 檔案的問題。 當您停用指令碼強制時,Windows Defender 應用程式控制會忽略它們。
- 它解決了影響遠端桌面虛擬桌面基礎結構 (VDI) 案例的問題。 工作階段可能使用錯誤的時區。
- 它解決了影響輸入焦點順序的問題。 當您從認證頁面上的密碼方塊開始登入時,這會影響 Tab 鍵。
- 它改善了大型環境中的 Active Directory 複寫效能。
- 它解決了影響樹系信任建立過程的問題。 它未能將網域名稱系統 (DNS) 名稱尾碼放在信任屬性中。 這個問題會發生在安裝 2022 年 1 月 11 日或之後更新的裝置上。
- 它解決了影響伺服器管理員的問題。 當數個磁碟具有相同的 UniqueId 時,可能會重設錯誤的磁碟。 如需詳細資訊,請參閱 KB5018898。
- 它解決了影響憑證對應的問題。 如果失敗, lsass.exe 可能會停止在 schannel.dll中運作。
- 它會更新 DriverSiPolicy.p7b 檔案中的 Windows 核心易受攻擊驅動程式封鎖清單。 此更新也可確保封鎖清單在 Windows 10 和 Windows 11 之間相同。 如需詳細資訊,請參閱 KB5020779。
- 它使Microsoft符合美國政府 (USG 第 6 版) 第 1 版 (USGv6-r1) 。
- 它停止約旦在 2022 年 10 月底開始實施夏令時間。 約旦時區將永久變更為 UTC + 3 時區。
- 它解決了導致主機網路服務 (HNS) 停止運作的問題。 這會導致交通中斷。 在 Windows Server 2019 中,此變更預設為停用。 若要開啟它,需要登錄機碼。 您可以透過技術帳戶管理員 (TAM) ,向 Microsoft 要求此金鑰。 針對 Windows Server 2022,此變更預設為啟用。 更新系統之後,不需要採取任何額外動作。
- 它解決了啟用重複資料刪除時可能發生的問題。 此問題可能會導致鎖死。
- 它解決了可能會影響 TGT) (票證授權服務及 TGS) 要求 (票證授權服務的稽核事件的問題。 此問題可能會記錄事件識別碼 521 和狀態碼 0xc0000078 (「指出 SID 結構無效」。) 。 稽核應改為記錄 Kerberos 驗證服務失敗稽核事件識別碼 4768 (TGT) 或 4769 (TGS) 。 如果您啟用「稽核:如果無法記錄安全性稽核,請立即關閉系統」原則,網域控制站可能會突然重新啟動,並記錄停止代碼 c0000244 (STATUS_AUDIT_FAILED) 。
Azure Stack HCI 版本 22H2 服務堆疊更新 - 20349.1066
此更新會對服務堆疊 (其為安裝 Windows 更新的元件) 進行品質改良。 服務堆疊更新 (SSU) 可確保您擁有穩健、可靠的服務堆疊,讓您的裝置可以收到並安裝 Microsoft 更新。
此更新中的已知問題
| 徵兆 | 因應措施 |
|---|---|
| 查詢儲存空間直接存取儲存集區的配置大小時,可能會傳回不正確的值。 使用 Windows Admin Center 或 PowerShell 等工具進行查詢時,可以觀察到這一點。 傳回的值可能與正確的配置大小有很大不同。 | 我們目前正在調查,並將於有更多資訊時提供最新訊息。 |
如何取得此更新
安裝此更新之前
Microsoft 現在結合適用於作業系統的最新服務堆疊更新 (SSU) ,以及最新累積更新 (LCU) 。 如需有關 SSU 的一般資訊,請參閱服務堆疊更新和服務堆疊更新 (SSU):常見問題集。
若要在 Azure Stack HCI 叢集上安裝 LCU,請參閱 更新 Azure Stack HCI 叢集。
安裝此更新
| 發行管道 | 可用 | 後續步驟 |
|---|---|---|
| Windows Update 和 Microsoft Update | 是 | 移至 [設定>] [更新] & [安全性>Windows Update]。 在 [選擇性更新可用 ] 區域中,您將找到下載並安裝更新的連結。 |
| Windows Update for Business | 否 | 無。 這些變更將會包含在此通道的下一個安全性更新中。 |
| Microsoft Update Catalog | 否 | 若要取得此更新的獨立套件,請前往 Microsoft Update Catalog 網站。 |
| Windows Server Update Services (WSUS) | 否 | 您可以手動將此更新匯入 WSUS。 請參閱 Microsoft Update Catalog ,以取得指示。 |
注意
- 如果要移除 LCU
- 若要在安裝合併的 SSU 和 LCU 套件後移除 LCU,請使用 DISM/Remove-Package 命令列選項搭配 LCU 套件名稱做為引數。 您可以使用此命令尋找套件名稱: DISM /online /get-packages。
- 執行獨立安裝程式Windows Update ( 合併套件上的 /uninstall 開關 wusa.exe) 無法運作,因為合併的套件包含 SSU。 安裝之後,您無法從系統移除 SSU。
檔案資訊
如需此更新中提供的檔案清單,請下載 累積更新5018485的檔案資訊。
如需服務堆疊更新中提供的檔案清單,請下載 SSU 的檔案資訊 - 版本 20349.1066。