10 май 2022 г. – KB5013941 (компилация на ОС 17763.2928)
Applies To
Win 10 Ent LTSC 2019 Win 10 IoT Ent LTSC 2019 Windows 10 IoT Core LTSC Windows Server 2019Дата на издаване:
10.5.2022 г.
Версия:
Компилация на ОС 17763.2928
Забележка: За да подобрим информацията, представена в страниците на хронологията и свързаните СB, и да ги направим по-полезни за нашите клиенти, създадохме анонимно проучване, за да споделяте вашите коментари и обратна връзка.
17.11.20 типовете актуализации на Windows и месечните типове актуализации на качеството. За общ преглед на Windows 10, версия 1809, вижте страницата хронология на актуализациите.
г. За информация относно терминологията на актуализацията на Windows вж. статията заАкценти
-
Обърнато е внимание на проблеми със защитата за вашата операционна система Windows.
Подобрения
Тази актуализация на защитата включва подобрения, които са част от актуализация KB5012636(издадена на 21 април 2022 г.), и също така обръща внимание на следните проблеми:
-
Тази актуализация съдържа различни подобрения на защитата за функционалността на вътрешните операционни системи. Няма допълнителни документирани проблеми за това издание.
Ако сте инсталирали по-ранни актуализации, само новите актуализации, съдържащи се в този пакет, ще се изтеглят и инсталират на вашето устройство.
За повече информация относно уязвимостите на защитата вижте новия уеб сайт на справочника за актуализации на защитата и Актуализации на защитата от май 2022 г.
групова актуализация на Windows 10 обслужване - 17763.2865
Тази актуализация прави подобрения на качеството в групата на услуги, който е компонентът, който инсталира актуализациите на Windows. Груповите актуализации на услуги (SSU) гарантират, че имате стабилен и надежден набор от услуги, така че вашите устройства да могат да получават и инсталират актуализации на Microsoft.
Известни проблеми в тази актуализация
Симптом |
Заобиколно решение |
След инсталиране на KB4493509, устройства, които са инсталирали определени азиатски езикови пакети, може да получат грешка 0x800f0982 - PSFX_E_MATCHING_COMPONENT_NOT_FOUND. |
Забележка Ако преинсталирането на езиковия пакет не смекчи проблема, нулирайте компютъра по следния начин:
Microsoft работи върху решение и ще предостави актуализация в предстоящо издание. |
След инсталиране на KB5001342или по-нова версия клъстерната услуга може да не успее да стартира, тъй като не е намерен драйвер за мрежа на клъстер. |
Този проблем възниква поради актуализация на драйверите за клас PnP, използвани от тази услуга. След около 20 минути би трябвало да можете да рестартирате устройството си и да не срещнете този проблем.. KB5003571. За повече информация относно конкретните грешки, причина и заобиколно решение за този проблем вж |
След инсталирането на актуализациите на Windows, издадени на 11 януари 2022 г., или по-нови версии на Windows на засегната версия на Windows, дисковете за възстановяване (CD или DVD дискове), създадени с помощта на приложението „Архивиране и възстановяване“ (Windows 7) в контролния панел, може да не могат да се стартират. Дисковете за възстановяване, създадени с помощта на приложението за архивиране и възстановяване (Windows 7) на устройства, които са инсталирали актуализации на Windows, издадени преди 11 януари 2022 г., не са засегнати от този проблем и трябва да стартират по очаквания начин. Забележка В момента не е известно дали приложенията за архивиране или възстановяване на трети лица са засегнати от този проблем |
Този проблем е адресиран в KB5014022. |
Компютрите с Windows Server може да регистрират ИД на събитие 40 в регистъра на системните събития всеки път, когато груповите правила се актуализират или обновяват на сървър или клиент. Грешката е открита с описанието, ”Услугата за регистриране на събития се натъкна на грешка при опит за прилагане на една или повече настройки на правила.” Този проблем възниква след инсталиране на актуализации на Windows, издадени на или след 11 януари 2022 г. Задачите за обновяване на gpupdate и обект с групови правила (GPO) ще активират тази грешка, когато се изпълнят (времето за изпълнение по подразбиране за тези задачи е на всеки 90 – 120 минути на сървърите членове или 5 минути на домейнови контролери). Този проблем възниква специално след като конфигурирате всяка настройка под Компютърна конфигурация > Компоненти на Windows > Услуга за регистър на събитията > Защита. Настройките под Правила за компютърна конфигурация > Правила > WindowsНастройки > Настройки за защита > Регистър на събитията не активират тази грешка и могат да се използват. ВАЖНО Грешките, описани в този проблем, не пречат на прилагането на промените в регистрационния файл на защитата. |
Този проблем е адресиран в KB5014022. |
Актуализация: 27 май 2022 г. След инсталиране на актуализациите, издадени на 10 май 2022 г., на вашите домейнови контролери, може да видите грешки при удостоверяване на сертификат на компютъра на сървъра или клиента за услуги като Сървъри за мрежови правила (NPS), Насочен и отдалечен достъп (RRAS), RADIUS, Разширяем протокол за удостоверяване (EAP) и Защитен протокол за разширено удостоверяване (PEAP). Открит е проблем, свързан с начина, по който се обработва съпоставянето на сертификати с акаунти на компютъра от домейновия контролер. Забележка Инсталирането на актуализациите, издадени на 10 май 2022 г., на клиентски устройства с Windows и на Windows Servers, който не е домейнов контролер, няма да причини този проблем. Този проблем засяга само инсталирането на актуализации от 10 май 2022 г., инсталирани на сървъри, използвани като домейнови контролери. |
Актуализация: 27 май 2022 г. Предпочитаното смекчаване за този проблем е ръчното съпоставяне на сертификати с акаунт на компютър в Active Directory. За инструкции вижте Съпоставяне на сертификати. Забележка Инструкциите са едни и същи за съпоставяне на сертификати с потребителски или компютърни акаунти в Active Directory. Ако предпочитаното смекчаване няма да работи във вашата среда, вижте KB5014754 – базирани на сертификати промени в удостоверяването на домейнови контролери на Windows за други възможни смекчавания в раздела „Ключ от системния регистър на SChannel“. Забележка Всяко друго смекчаване с изключение на предпочитаните смекчавания може да понижи или забрани подсилването на защитата. Този проблем е решен в актуализации извън обхват, издадени на 19 май 2022 г., за инсталиране на всички домейнови контролери във вашата среда, както и на всички междинни сървъри за приложения, като например сървъри за мрежови правила (NPS), RADIUS, сертифициращ орган (CA) или уеб сървъри, които предават сертификата за удостоверяване от клиента, обект на удостоверяване, към удостоверяващия домейнов контролер. Ако сте използвали заобиколно решение или смекчавания за този проблем, те вече не са необходими и ви препоръчваме да ги премахнете. Това включва премахването на ключа от системния регистър (CertificateMappingMethods = 0x1F), документиран в раздела Ключ от системния регистър SChannel на KB5014754. Не е необходимо действие от страна на клиента, за да се разреши този проблем с удостоверяването. За да получите самостоятелния пакет за тези актуализации извън обхвата, потърсете номера на БЗ в каталога на Microsoft Update. Можете ръчно да импортирате тези актуализации в Windows Server Update Services (WSUS) и Microsoft Endpoint Configuration Manager. За инструкции за WSUS вижте WSUS и каталога на сайта За инструкции за Configuration Manager вижте Импортиране на актуализации от каталога на Microsoft Update. Забележка: Актуализациите по-долу не са налични от Windows Update и няма да се инсталират автоматично. Кумулативни актуализации:
Забележка Не е необходимо да прилагате предишна актуализация, преди да инсталирате тези кумулативни актуализации. Ако вече сте инсталирали актуализации, издадени на 10 май 2022 г., не е нужно да деинсталирате засегнатите актуализации, преди да инсталирате по-нови актуализации, включително актуализациите, изброени по-горе. |
Как да изтеглите тази актуализация
Преди да инсталирате текущата актуализация
Microsoft сега комбинира най-новата групова актуализация на услуги (SSU) за вашата операционна система с най-новата кумулативна актуализация (LCU). SSU подобряват надеждността на процеса на актуализация за намаляване на потенциални проблеми при инсталиране на LCU. За обща информация относно SSU вижте Групови актуализации на услуги и Групова Актуализации на услуги (SSU): често задавани въпроси.
Задължителен компонент:
Трябва да инсталирате SSU от 10 август 2021 г. (KB5005112), преди да инсталирате LCU.
Инсталиране на тази актуализация
Канал на издание |
Налично |
Следваща стъпка |
Windows Update и Microsoft Update |
Да |
Няма. Тази актуализация ще се изтегли и инсталира автоматично от Windows Update. |
Windows Update за бизнеса |
Да |
Няма. Тази актуализация ще се изтегли и инсталира автоматично от актуализиране на Windows в съответствие с конфигурираните правила. |
Каталог на Microsoft Update |
Да |
За да изтеглите самостоятелния пакет за тази актуализация, отидете на уеб сайта Каталог на Microsoft Update. |
Windows Server Update Services (WSUS) |
Да |
Тази актуализация автоматично ще се синхронизира с WSUS, ако конфигурирате Продукти и класификации както следва: Продукт: Windows 10 Класификация: Актуализации на защитата |
Ако искате да премахнете LCU
За да премахнете LCU след инсталирането на комбинирания SSU и LCU пакет, използвайте опцията за команден ред DISM/Remove-Package с името на LCU пакета като аргумент. Можете да намерите името на пакета, като използвате тази команда: DISM /online /get-packages.
Изпълнението на самостоятелната програма за инсталиране на актуализиране на Windows (wusa.exe) с ключа /uninstall на комбинирания пакет няма да работи, тъй като комбинираният пакет съдържа SSU. Не можете да премахнете SSU от системата след инсталирането.
Информация за файлове
За списък на представените с тази актуализация файлове изтеглете информацията за файловете за кумулативна актуализация 5013941.
За списък на предоставените с груповата актуализация на услуги файлове, изтеглете информация за файлове за SSU – версия 17763.2865.