2023年2月14日 安全更新 (KB5022842)

套用到
Azure Local, version 21H2

注意

12/22/22
重要提示
:自 2022 年 11 月 22 日起,Azure Stack HCI 版本 21H2 不再提供可選且非安全預覽版本。 只有累積的每月安全更新 (稱為「B」或更新星期二版本) ,才會持續Azure Stack HCI,版本 21H2。

注意

關於 Windows 更新術語的資訊,請參閱關於 Windows 更新類型每月品質更新類型的文章。 關於 Azure Stack HCI 版本 21H2 的概述,請參閱其更新歷史頁面。     

改善

此安全性更新包括品質改善。  安裝這個知識庫時:

  • 新!它會更新Windows Admin Center (WAC) 通知的文字和網頁連結。 除非你關閉了這些,否則這些會在你登入桌面後出現。 WAC 通知會強調可用的 Windows Server 管理選項。
  • 這次更新解決了一個影響 searchindexer.exe 的問題。 它會隨機阻止你登入或簽出。
  • 此更新解決了影響本地 Kerberos 認證的問題。 若當地金鑰分發中心 (KDC) 服務未啟用,則該服務失敗。
  • 這次更新解決了一個影響 cbs.log的問題。 此問題會記錄非錯誤訊息的訊息 cbs.log
  • 此更新解決了影響虛擬機 (虛擬機) 的問題,該虛擬機擁有雙堆疊 IPv4 與 IPv6 私有 IP (PIP) 位址。 當你將虛擬機從一台主機遷移到另一台主機時,PIPv6 位址會一直對應到舊主機的 IPv6 物理位址 (PA) 。 因此,IPv6 PIP 停止運作。
  • 這次更新解決了影響所有變更安全標籤指令的問題。 在Windows 11版 22H2 電腦上,若更新網路控制器但不更新遠端伺服器管理工具 (RSAT) 客戶端,變更將失敗。
  • 此更新解決了輸入法編輯器 (IME) 啟用時可能出現的問題。 當你同時使用滑鼠和鍵盤時,應用程式可能會停止回應。
  • 此更新解決了可能影響 FindWindow () FindWindowEx () 的問題。 他們可能會退錯窗戶把手。
  • 這次更新解決了一個影響 AppV 的問題。 它會阻止檔案名稱使用正確的大寫 (大寫或小寫) 。
  • 這次更新解決了影響 Microsoft Edge 的問題。 此議題移除了 Microsoft Edge 的相互衝突政策。 當你在 Microsoft Intune 租戶中設定 MDMWinsOverGPFlag,Intune 偵測到政策衝突時,就會發生這種情況。
  • 此更新解決了影響 Active Directory 聯邦服務 (AD FS) 的問題。 該問題未能套用 RequirePDC 中「false」的標誌設定。
  • 此更新解決了影響 MSInfo.exe的問題。 它無法正確回報 Windows Defender 應用程式控制 (WDAC) 使用者模式政策的強制執行狀態。
  • 此更新解決了影響 ReFS (MSba 標籤) 韌性檔案系統的問題。 這個問題會導致非分頁的泳池漏水。
  • 此更新解決了影響奇偶校驗虛擬磁碟的問題。 用伺服器管理員建立這些郵件會失敗。

欲了解更多安全漏洞資訊,請參閱安全更新指南2023年2月安全匯報。 

返回 Azure Stack HCI 文件網站

Azure Stack HCI, version 21H2 servicing stack update - 20348.1540

此更新會對服務堆疊 (其為安裝 Windows 更新的元件) 進行品質改良。 服務堆疊更新 (SSU) 可確保您擁有穩健、可靠的服務堆疊,讓您的裝置可以收到並安裝 Microsoft 更新。

此更新中的已知問題

徵兆 因應措施
匯報於 2023 年 2 月 14 日或之後發布,部分 WSUS) 伺服器可能不會Windows Server Update Services (提供給Windows 11 22H2 版本。 更新將會下載到 WSUS 伺服器,但可能不會進一步傳播到用戶端裝置。 受影響的 WSUS 伺服器只有執行從 Windows Server 2016 或 Windows Server 2019 升級的 Windows Server 2022。 此問題是因為從先前版本Windows Server升級至 2022 Windows Server 時,意外移除了所需的統一更新平台 (UUP) MIME 類型。 此問題可能會影響 Windows 11 版本 22H2 的安全性更新或功能更新。 Microsoft Configuration Manager 不受此問題影響。 為了減輕此問題,請參閱 「為本地統一更新平台新增檔案類型」。我們正在努力解決,並會在即將發布的版本中提供最新進展。

如何取得此更新

安裝此更新之前

Microsoft現在結合了作業系統最新的服務堆疊更新 (SSU) 與最新的累積更新 (LCU) 。 如需有關 SSU 的一般資訊,請參閱服務堆疊更新服務堆疊更新 (SSU):常見問題集

要在你的 Azure Stack HCI 叢集安裝 LCU,請參見「更新 Azure Stack HCI 叢集」。

安裝此更新

發行管道 可取得 下一步
Windows Update 和 Microsoft Update 無。 此更新將從 Windows Update 自動下載並安裝。
Windows Update for Business 無。 此更新將根據設定的策略從 Windows Update 自動下載並安裝。
Microsoft Update Catalog 若要取得此更新的獨立套件,請前往 Microsoft Update Catalog 網站。
Windows Server Update Services (WSUS) 如果您依下列所示設定 [產品和分類],此更新將會自動與 WSUS 同步:
產品:Azure Stack HCI
分類:安全性更新

注意

  • 如果你想拆除 LCU
  • 安裝合併的 SSU 與 LCU 套件後移除 LCU,請使用 DISM/Remove-Package 命令列選項,並以 LCU 套件名稱作為參數。 你可以用這個指令找到套件名稱: DISM /online /get-packages
  • Windows Update在合併套件上執行獨立安裝程式 (wusa.exe) ,搭配 /uninstall 開關,因為合併套件包含 SSU,無法運作。 安裝後無法移除 SSU。

檔案資訊

如需本次更新所提供的檔案清單,請下載 檔案資訊以進行累積更新5022842

如需服務堆疊更新中提供的檔案清單,請下載 SSU版本20348.1540的檔案資訊。