注意
如需有關 Windows Update 術語的詳細資訊,請參閱有關 Windows 更新類型 和 每月品質更新類型的文章。 如需 Azure Stack HCI 版本 22H2 的概觀,請參閱其更新歷程記錄頁面。
改善
此安全性更新包括品質改善。 當您安裝此 KB 時:
最新!此更新新增了 Azure Arc 安裝選擇性元件。 它包含新的 Azure Arc 系統匣圖示,以及用於 Azure Arc 管理的新伺服器管理員項目。 還有一個適用於 Azure 連線機器代理程式的圖形化安裝程式。 現在,您只需按幾下即可開啟 Azure Arc。 您不需要執行 PowerShell 指令碼。 若要深入了解,請參閱透過 Azure Arc 安裝程式將 Windows Server 機器連線至 Azure。
最新! 此更新完成符合 GB18030-2022 需求的工作。 它會移除並重新對應 Microsoft 五筆輸入和 Microsoft 拼音 U 模式輸入的字元。 您不能再輸入不支援的字元代碼。 所有必要程式碼項目都為最新狀態。
此更新解決競爭條件。 字碼頁在啟動初期載入時會發生這種情況。 這會導致停止錯誤 a 0x7e。
此更新將烏克蘭首都的拼寫從 Kiev 變更為 Kyiv。
此更新支援格陵蘭島的日光節約時間 (DST) 變更。
此更新解決了影響排程工作的問題。 呼叫認證管理員 API 的工作可能會失敗。 如果您選取 [僅在使用者登入時執行] 和 [以最高權限執行] ,就會發生這個問題。
此更新解決了影響 Kerberos 委派的問題。 它可能會以錯誤的方式失敗。 錯誤碼為 0xC000006E (STATUS_ACCOUNT_RESTRICTION) 。 當您在 Active Directory 中將中繼服務帳戶標記為「此帳戶很敏感且無法委派」時,可能會發生此問題。 應用程式也可能會傳回錯誤訊息「System.Security.Authentication.AuthenticationException: Failed to initialize security context. 錯誤碼為 -2146893042。」
此更新解決了影響 PCI 裝置的問題。 當您開啟核心直接記憶體存取 (DMA) 保護時,可能會收到錯誤。
此更新改善了建議的疑難排解員的效率和效能。
此更新會影響 Windows 篩選平台 (WFP) 連線。 它們的重新導向診斷已改善。
此更新解決了影響外部繫結的問題。 它失敗了。 這會在您安裝 2023 年 5 月或更新版本的 Windows 更新之後發生。 因此,有一些會影響 LDAP 查詢和驗證的問題。
此更新會影響 Active Directory 事件識別碼 1644 處理。 它現在接受長度超過 64 KB 的事件。 此變更會將事件中的 LDAP) 查詢 (輕量型目錄存取通訊協定截斷至 1644 至 20000 個字元。 您可以使用登錄機碼「DEFAULT_DB_EXPENSIVE_SEARCH_FILTER_MAX_LOGGING_LENGTH_IN_CHARS」來設定 20K 值。
此更新解決了影響啟用「互動式登入需要智慧卡」帳戶選項的使用者的問題。 停用 RC4 時,您無法向遠端桌面服務陣列進行身份驗證。 錯誤訊息為「發生驗證錯誤。 KDC 不支援要求的加密類型。」
此更新解決了影響 I/O over Server Message Block (SMB) 的問題。 當您使用 LZ77+Huffman 壓縮演算法時,它可能會失敗。
此更新解決了影響 SMB) 用戶端 (伺服器訊息區的問題。 當工作階段的重新驗證失敗時,它不會重新連線所有持續性控制碼。
若要防範 CVE-2023-44487,您應該安裝最新的 Windows 更新。 根據您的使用案例,您也可以使用此更新中的新登錄機碼來設定每分鐘RST_STREAMS的限制。
登錄機碼 預設值 有效值範圍 登錄機碼函數 Http2MaxClientResetsPerMinute 400 0–65535 設定連線每分鐘允許的重設 (RST_STREAMS) 次數。 達到此限制時,將向用戶端傳送 GOAWAY 訊息以進行連線。 HTTP2MaxClientResetsGoaway 1 0-1 停用或啟用達到限制時要傳送的 GOAWAY 訊息。 如果您將此值設為 0,則一旦達到限制,連線就會立即結束。
如需有關安全性弱點的詳細資訊,請參閱安全性更新指南和 2023 年 10 月安全性匯報。
Azure Stack HCI 版本 22H2 服務堆疊更新 - 20349.2032
此更新會對服務堆疊 (其為安裝 Windows 更新的元件) 進行品質改良。 服務堆疊更新 (SSU) 可確保您擁有穩健、可靠的服務堆疊,讓您的裝置可以收到並安裝 Microsoft 更新。
此更新中的已知問題
Microsoft 目前尚未發現此更新有任何問題。
如何取得此更新
安裝此更新之前
Microsoft 現在結合適用於作業系統的最新服務堆疊更新 (SSU) ,以及最新累積更新 (LCU) 。 如需有關 SSU 的一般資訊,請參閱服務堆疊更新和服務堆疊更新 (SSU):常見問題集。
若要在 Azure Stack HCI 叢集上安裝 LCU,請參閱 更新 Azure Stack HCI 叢集。
安裝此更新
| 發行管道 | 可用 | 後續步驟 |
|---|---|---|
| Windows Update 和 Microsoft Update | 是 | 無。 此更新將從 Windows Update 自動下載並安裝。 |
| Windows Update for Business | 是 | 無。 此更新將根據設定的策略從 Windows Update 自動下載並安裝。 |
| Microsoft Update Catalog | 是 | 若要取得此更新的獨立套件,請前往 Microsoft Update Catalog 網站。 |
| Windows Server Update Services (WSUS) | 是 | 如果您依下列所示設定 [產品和分類],此更新將會自動與 WSUS 同步: 產品:Azure Stack HCI 分類:安全性更新 |
注意
- 如果要移除 LCU
- 若要在安裝合併的 SSU 和 LCU 套件後移除 LCU,請使用 DISM/Remove-Package 命令列選項搭配 LCU 套件名稱做為引數。 您可以使用此命令尋找套件名稱: DISM /online /get-packages。
- 執行獨立安裝程式Windows Update ( 合併套件上的 /uninstall 開關 wusa.exe) 無法運作,因為合併的套件包含 SSU。 安裝之後,您無法從系統移除 SSU。
檔案資訊
如需此更新中提供的檔案清單,請下載 累積更新5031364的檔案資訊。
如需服務堆疊更新中提供的檔案清單,請下載 SSU 的檔案資訊 - 版本 20349.2032。