2023 年 10 月 10 日 Azure Stack HCI 版本 22H2 的安全性更新 (KB5031364)

套用到
Azure Local, version 22H2

注意

如需有關 Windows Update 術語的詳細資訊,請參閱有關 Windows 更新類型每月品質更新類型的文章。 如需 Azure Stack HCI 版本 22H2 的概觀,請參閱其更新歷程記錄頁面。      

改善

此安全性更新包括品質改善。 當您安裝此 KB 時:

  • 最新!此更新新增了 Azure Arc 安裝選擇性元件。 它包含新的 Azure Arc 系統匣圖示,以及用於 Azure Arc 管理的新伺服器管理員項目。 還有一個適用於 Azure 連線機器代理程式的圖形化安裝程式。 現在,您只需按幾下即可開啟 Azure Arc。 您不需要執行 PowerShell 指令碼。 若要深入了解,請參閱透過 Azure Arc 安裝程式將 Windows Server 機器連線至 Azure

  • 最新! 此更新完成符合 GB18030-2022 需求的工作。 它會移除並重新對應 Microsoft 五筆輸入和 Microsoft 拼音 U 模式輸入的字元。 您不能再輸入不支援的字元代碼。 所有必要程式碼項目都為最新狀態。

  • 此更新解決競爭條件。 字碼頁在啟動初期載入時會發生這種情況。 這會導致停止錯誤 a 0x7e。

  • 此更新將烏克蘭首都的拼寫從 Kiev 變更為 Kyiv。

  • 此更新支援格陵蘭島的日光節約時間 (DST) 變更。

  • 此更新解決了影響排程工作的問題。 呼叫認證管理員 API 的工作可能會失敗。 如果您選取 [僅在使用者登入時執行] 和 [以最高權限執行] ,就會發生這個問題。

  • 此更新解決了影響 Kerberos 委派的問題。 它可能會以錯誤的方式失敗。 錯誤碼為 0xC000006E (STATUS_ACCOUNT_RESTRICTION) 。 當您在 Active Directory 中將中繼服務帳戶標記為「此帳戶很敏感且無法委派」時,可能會發生此問題。 應用程式也可能會傳回錯誤訊息「System.Security.Authentication.AuthenticationException: Failed to initialize security context. 錯誤碼為 -2146893042。」

  • 此更新解決了影響 PCI 裝置的問題。 當您開啟核心直接記憶體存取 (DMA) 保護時,可能會收到錯誤。

  • 此更新改善了建議的疑難排解員的效率和效能。

  • 此更新會影響 Windows 篩選平台 (WFP) 連線。 它們的重新導向診斷已改善。

  • 此更新解決了影響外部繫結的問題。 它失敗了。 這會在您安裝 2023 年 5 月或更新版本的 Windows 更新之後發生。 因此,有一些會影響 LDAP 查詢和驗證的問題。

  • 此更新會影響 Active Directory 事件識別碼 1644 處理。 它現在接受長度超過 64 KB 的事件。 此變更會將事件中的 LDAP) 查詢 (輕量型目錄存取通訊協定截斷至 1644 至 20000 個字元。 您可以使用登錄機碼「DEFAULT_DB_EXPENSIVE_SEARCH_FILTER_MAX_LOGGING_LENGTH_IN_CHARS」來設定 20K 值。

  • 此更新解決了影響啟用「互動式登入需要智慧卡」帳戶選項的使用者的問題。 停用 RC4 時,您無法向遠端桌面服務陣列進行身份驗證。 錯誤訊息為「發生驗證錯誤。 KDC 不支援要求的加密類型。」

  • 此更新解決了影響 I/O over Server Message Block (SMB) 的問題。 當您使用 LZ77+Huffman 壓縮演算法時,它可能會失敗。

  • 此更新解決了影響 SMB) 用戶端 (伺服器訊息區的問題。 當工作階段的重新驗證失敗時,它不會重新連線所有持續性控制碼。

  • 若要防範 CVE-2023-44487,您應該安裝最新的 Windows 更新。 根據您的使用案例,您也可以使用此更新中的新登錄機碼來設定每分鐘RST_STREAMS的限制。

    登錄機碼 預設值 有效值範圍 登錄機碼函數
    Http2MaxClientResetsPerMinute 400 0–65535 設定連線每分鐘允許的重設 (RST_STREAMS) 次數。 達到此限制時,將向用戶端傳送 GOAWAY 訊息以進行連線。
    HTTP2MaxClientResetsGoaway 1 0-1 停用或啟用達到限制時要傳送的 GOAWAY 訊息。 如果您將此值設為 0,則一旦達到限制,連線就會立即結束。

如需有關安全性弱點的詳細資訊,請參閱安全性更新指南2023 年 10 月安全性匯報。 

若要返回 Azure Stack HCI 文件網站

Azure Stack HCI 版本 22H2 服務堆疊更新 - 20349.2032

此更新會對服務堆疊 (其為安裝 Windows 更新的元件) 進行品質改良。 服務堆疊更新 (SSU) 可確保您擁有穩健、可靠的服務堆疊,讓您的裝置可以收到並安裝 Microsoft 更新。

此更新中的已知問題

Microsoft 目前尚未發現此更新有任何問題。

如何取得此更新

安裝此更新之前

Microsoft 現在結合適用於作業系統的最新服務堆疊更新 (SSU) ,以及最新累積更新 (LCU) 。 如需有關 SSU 的一般資訊,請參閱服務堆疊更新服務堆疊更新 (SSU):常見問題集

若要在 Azure Stack HCI 叢集上安裝 LCU,請參閱 更新 Azure Stack HCI 叢集

安裝此更新

發行管道 可用 後續步驟
Windows Update 和 Microsoft Update 無。 此更新將從 Windows Update 自動下載並安裝。
Windows Update for Business 無。 此更新將根據設定的策略從 Windows Update 自動下載並安裝。
Microsoft Update Catalog 若要取得此更新的獨立套件,請前往 Microsoft Update Catalog 網站。
Windows Server Update Services (WSUS) 如果您依下列所示設定 [產品和分類],此更新將會自動與 WSUS 同步:
產品:Azure Stack HCI
分類:安全性更新

注意

  • 如果要移除 LCU
  • 若要在安裝合併的 SSU 和 LCU 套件後移除 LCU,請使用 DISM/Remove-Package 命令列選項搭配 LCU 套件名稱做為引數。 您可以使用此命令尋找套件名稱: DISM /online /get-packages
  • 執行獨立安裝程式Windows Update ( 合併套件上的 /uninstall 開關 wusa.exe) 無法運作,因為合併的套件包含 SSU。 安裝之後,您無法從系統移除 SSU。

檔案資訊

如需此更新中提供的檔案清單,請下載 累積更新5031364的檔案資訊

如需服務堆疊更新中提供的檔案清單,請下載 SSU 的檔案資訊 - 版本 20349.2032。