2025 年 4 月 8 日安全性更新 (KB5055526)
Applies To
Azure Local, version 22H2Release Date:
8/4/2025
Version:
作系統組建 20349.3453
如需 Windows 更新術語的相關信息,請參閱 Windows 更新類型和每月品質更新類型。 若要尋找 Azure Stack HCI 版本 22H2 的概觀,請參閱其更新記錄頁面。
改善
此安全性更新包括品質改善。 下列摘要概述安裝 KB 更新之後所解決的重要問題。 此外,也提供新功能。 括弧內的粗體文字代表變更的項目或區域。
-
[日光節約時間 (DST) ] 智利艾森地區的更新,以支援 2025 年政府 DST 變更順序。 如需 DST 變更的詳細資訊,請參閱 日光節約時間 & 時區部落格。
-
[作系統安全性] 安裝此更新或更新的 Windows 更新之後,您的裝置上將會建立新的 %systemdrive%\inetpub 資料夾。 無論目標裝置上是否啟用 Internet Information Services (IIS) ,都不應該刪除此資料夾。 此行為是加強保護功能之變更的一部分,不需要IT系統管理員和用戶採取任何動作。 如需詳細資訊,請參閱 CVE-2025-21204。
如需安全性弱點的詳細資訊,請參閱安全性更新指南和 2025 年 4 月安全性 匯報。
若要尋找有關 Azure Local 的詳細資訊,請參閱 Azure Stack HCI。
Azure Stack HCI 版本 22H2 維護堆棧更新 (KB5055668) - 20348.3440
此更新會對服務堆疊 (其為安裝 Windows 更新的元件) 進行品質改良。 服務堆疊更新 (SSU) 可確保您擁有穩健、可靠的服務堆疊,讓您的裝置可以收到並安裝 Microsoft 更新。 若要深入瞭解 SSU,請參閱 簡化維護堆疊更新的內部部署。
此更新中的已知問題
Active Directory 群組原則 本機原則中的稽核登入/登入事件可能無法在裝置上顯示為已啟用,即使它們已啟用且運作正常。 您可以在本機 群組原則 編輯器 或本機安全策略中觀察到,在本機稽核原則會顯示「不稽核」安全性設定的「稽核登入事件」原則。
此問題可能只會以報告不一致的方式表示。 登入事件可能已在裝置上正確地稽核。 不過,「稽核登入事件」原則會反映這種情況並非如此。 家庭使用者不太可能受到此問題的影響,因為登入稽核通常是企業環境中的必要專案。
此問題已由 2025 年 4 月 11 日發行的 Windows 更新 (KB5058920) 解決。 若要讓裝置以最佳狀態執行,請確定您有裝置的最新更新。 其中包含重要的改良項目和問題解決方式。
如何取得此更新
安裝此更新之前
Microsoft現在將適用於您作系統的最新維護堆疊更新 (SSU) 與最新的累積更新 (LCU) 。 如需 SSU 的一般資訊,請參閱維護堆疊更新與服務堆疊 匯報 (SSU) :常見問題。
若要在 Azure Stack HCI 叢集上安裝 LCU,請參閱更新 Azure Stack HCI 叢集。
安裝此更新
若要安裝此更新,請使用下列其中一個 Windows 和Microsoft發行通道。
可供使用 |
後續步驟 |
|||
|
此更新會自動從 Windows Update 下載並安裝,並Microsoft更新]。 |
可以使用 |
後續步驟 |
|||
|
此更新會根據設定的原則自動從商務用 Windows Update 下載並安裝。 |
可以使用 |
後續步驟 |
|||
|
若要取得此更新的獨立套件,請移Microsoft更新目錄]。 |
可供使用 |
後續步驟 |
|||
|
如果您設定產品和分類如下,此更新會自動與 Windows Server Update Services (WSUS) 同步: 產品:Azure Stack HCI 分類:安全性更新 |
如果您想要移除 LCU
若要在安裝合併的 SSU 和 LCU 套件之後移除 LCU,請使用 DISM/Remove-Package 命令行選項,並使用 LCU 套件名稱做為自變數。 您可以使用下列命令找到套件名稱: DISM /online /get-packages。
使用合併套件上的 /uninstall 開關執行 Windows Update 獨立安裝程式 (wusa.exe) ,因為合併的套件包含 SSU,因此無法運作。 安裝之後,您無法從系統移除 SSU。
檔案資訊
如需此更新中提供的檔案清單,請下載累積更新5055526的檔案資訊。
如需服務堆疊更新中提供的檔案清單,請下載 SSU (KB5055668) - 版本 20348.3440 的檔案資訊。