Ricerca per:

Windows: prevenire l’installazione di particolari aggiornamenti (KB)

Per prevenire la possibilità per un sistema di installare una particolare KB è possibile utilizzare questo tool, fornito da Microsoft, valido per Windows 10 e superiori e per Windows Server 2016 e superiori:

La finestra che sarà visualizzata è la seguente:

Dopo una prima fase di rilevamento degli aggiornamenti sarà possibile disabilitare l’aggiornamento richiesto.

Per Windows 8 o Windows 2012 R2 è possibile, direttamente dallo Strumento Windows Update nascondere l’aggiornamento:

Suggerimento alternativo

E’ possibile anche utilizzare l’applicazione Windows Update Mini Tool

Windows Server (Hyper-V): Dopo aggiornamento KB riavvio su Domain Controller (LSASS.EXE)

Le KB di seguito distinte per sistema operativo:

Sintomi

Sistema OperativoKB
Windows Server 2012 R2KB5009624 
Windows Server 2019KB5009557 
Windows Server 2022KB5009555 

L’installazione di queste KB su Domain Controller installati come macchine virtuali Hyper-V comporta un errore irreversibile in LSASS.EXE che riavvia costantemente i server affetti da questa problematica.

Risoluzione

Per risolvere il problema riavviare in modalità provvisoria e, dall’elenco degli aggiornamenti installati in “Programmi e funzionalità” rimuovere l’aggiornamento.

Attenzione

Su sistemi Hyper-V per avviare la modalità provvisoria è necessario applicare questo workaround: per premere F8 (non catturato in fase di avvio) è necessario impostare la sequenza di avvio come di seguito indicata:

Facendo partire così la macchina virtuale, in fase di avvio della scheda di rete è possibile con semplicità richimare la modalità provvisoria premendo F8.

Suggerimento

Al fine di evitare possibili ulteriori installazioni degli aggiornamenti è possibile fare riferimento a questa KB.

Windows Server: impossibile convalidare il trust tra domini Active Directory

Nelle condizioni in cui, in fase di creazione di un trust tra domini Active Directory, i server siano cosi nominati:

  • server.domain-a.local
  • server.domain-b.local

il trust non viene convalidato perché i nomi NETBIOS dei due Domain Controller sono i medesimi. Viene restituito l’errore 1355 – ERR_NO_SUCH_DOMAIN.

Per risolvere il problema, anche in presenza di

  • Server Exchange
  • Server Skype for Business
  • Autorità di certificazione sul dominio

nel dominio, è possibile rinominare e aggiungere un nome alternativo al server.

Aprire una finestra di comandi in modalità amministratore sul Domain Controller designato per essere rinominato ed eseguire il comando:

netdom COMPUTERNAME server.domain-b.local /add:dc-server.domain-b.local

Il comando restituisce: Nome alternativo aggiunto correttamente.
Procedere ora con il seguente comando:

netdom COMPUTERNAME server.domain-b.local /makeprimary:dc-server.domain-b.local

Il comando restituisce la richiesta di riavvio del server appena rinominato. E’ possibile anche rimuovere il precedente nome, ma può essere mantenuto per precedente compatibilità interna.

Una volta riavviato il sistema il trust può essere validato senza problemi e la lista dei suffissi UPN del server trusted sarà aggiornata automaticamente.