10 май 2022 г. – KB5013943 (компилация на ОС 22000.675)
Applies To
Windows 11Дата на издаване:
10.5.2022 г.
Версия:
Компилация на ОС 22000.675
Забележка: За да подобрим информацията, представена в страниците на хронологията и свързаните СB, и да ги направим по-полезни за нашите клиенти, създадохме анонимно проучване, за да споделяте вашите коментари и обратна връзка.
За информация относно терминологията на актуализацията на Windows вж. статията за типовете актуализации на Windows и месечните типове актуализации на качеството. За общ преглед на Windows 11 (оригинално издание) вижте страницата хронология на актуализациите.
ЗабележкаСледвайте @WindowsUpdate, за да разберете кога се публикува ново съдържание в таблото за изправност на изданието на Windows.
За повече информация относно съветите за този месец вижте:
Използване на генератора на пароли за създаване на по-защитени пароли в Microsoft Edge
Акценти
-
Обърнато е внимание на проблеми със защитата за вашата операционна система Windows.
Подобрения
Тази актуализация на защитата включва подобрения, които са част от актуализация KB5012643(издадена на 25 април 2022 г.), и също така обръща внимание на следните проблеми:
-
Адресира известен проблем, който може да доведе до трептене на екрана, ако стартирате вашето устройство в безопасен режим. Компоненти, които разчитат на explorer.exe, като например Файлов мениджър, менюто "Старт" и лентата на задачите, може да бъдат засегнати и да изглеждат нестабилни.
Ако сте инсталирали по-ранни актуализации, само новите актуализации, съдържащи се в този пакет, ще се изтеглят и инсталират на вашето устройство.
За повече информация относно уязвимостите в защитата вижте уеб сайта на справочника за актуализации на защитата и Актуализации на защитата от май 2022 г.
Windows 11 групова актуализация на услуги – 22000.652
Тази актуализация прави подобрения на качеството в групата на услуги, който е компонентът, който инсталира актуализациите на Windows. Груповите актуализации на услуги (SSU) гарантират, че имате стабилен и надежден набор от услуги, така че вашите устройства да могат да получават и инсталират актуализации на Microsoft.
Известни проблеми в тази актуализация
Прилага се за |
Симптом |
Заобиколно решение |
---|---|---|
ИТ администратори |
След инсталирането на актуализациите на Windows, издадени на 11 януари 2022 г., или по-нови версии на Windows на засегната версия на Windows, дисковете за възстановяване (CD или DVD дискове), създадени с помощта на приложението „Архивиране и възстановяване“ (Windows 7) в контролния панел, може да не могат да се стартират. Дисковете за възстановяване, създадени с помощта на приложението за архивиране и възстановяване (Windows 7) на устройства, които са инсталирали актуализации на Windows, издадени преди 11 януари 2022 г., не са засегнати от този проблем и трябва да стартират по очаквания начин. Забележка В момента не е известно дали приложенията за архивиране или възстановяване на трети лица са засегнати от този проблем |
Този проблем е решен в KB5014019. |
ИТ администратори |
След като инсталирате тази актуализация, някои приложения на .NET Framework (платформа) 3.5 може да имат проблеми или да не успеят да се отворят. Засегнатите приложения използват определени незадължителни компоненти в .NET Framework (платформа) 3.5, като например компоненти на Windows Communication Foundation (WCF) и Windows Workflow (WWF). |
Този проблем трябва да бъде отстранен автоматично чрез програма за отстраняване на неизправности на засегнати неуправлявани устройства. Ако устройството ви се управлява от ИТ отдел или с инструменти за управление на предприятието, може да не получите програмата за отстраняване на неизправности автоматично и може да изисква заобиколно решение по-долу, за да отстраните проблема. За повече информация относно тази програма за отстраняване на неизправности вижте актуализиране на Windows "Отстраняване на неизправности" за поправка на .NET Framework (платформа) компоненти. Ако не получите автоматично програмата за отстраняване на неизправности, можете да смекчите този проблем, като разрешите отново .NET Framework (платформа) 3.5 и Windows Communication Foundation във функциите на Windows. За инструкции вижте Разрешаване на .NET Framework (платформа) 3.5 в Контролен панел. Напредналите потребители или ИТ администраторите могат да правят това програмно с помощта на команден прозорец с администраторски права (изпълнява се като администратор) и изпълняват следните команди:
|
Всички потребители |
След като инсталирате тази актуализация, устройства с Windows, които използват определени GPU, може да доведат до неочаквано затваряне на приложенията или до периодични проблеми, които засягат някои приложения, които използват Direct3D 9. Може също да получите грешка в регистъра на събитията в регистрационните файлове/приложенията на Windows, а повреденият модул еisd3d9on12.dll и кодът на изключението е 0xc0000094. |
Този проблем е решен в KB5014019. Ако не можете да инсталирате KB5014019, вижте инструкциите по-долу. Този проблем е адресиран с помощта на "Възстановяване на известен проблем" (KIR). Имайте предвид, че може да са необходими до 24 часа, за да може KIR да се разпространи автоматично до потребителските устройства и неуправляваните бизнес устройства. Рестартирането на вашето устройство с Windows може да помогне на KIR да се приложи по-бързо към вашето устройство. За корпоративно управлявани устройства, които са инсталирали засегната актуализация и са срещнали този проблем, могат да решат проблема, като инсталират и конфигурират специалните групови правила, изброени по-долу. За информация относно разполагането и конфигурирането на тези специални групови правила вижте Как да използвате групови правила за разполагане на връщане към стабилно състояние на известен проблем. Изтегляния на групови правила с име на груповите правила:
Важно Трябва да инсталирате и конфигурирате групови правила, за да решите този проблем. Вижте Как да използвате групови правила, за да разположите връщане към стабилно състояние на известен проблем. |
ИТ администратори |
Актуализация: 27 май 2022 г. След инсталиране на актуализациите, издадени на 10 май 2022 г., на вашите домейнови контролери, може да видите грешки при удостоверяване на сертификат на компютъра на сървъра или клиента за услуги като Сървъри за мрежови правила (NPS), Насочен и отдалечен достъп (RRAS), RADIUS, Разширяем протокол за удостоверяване (EAP) и Защитен протокол за разширено удостоверяване (PEAP). Открит е проблем, свързан с начина, по който се обработва съпоставянето на сертификати с акаунти на компютъра от домейновия контролер. Забележка Инсталирането на актуализациите, издадени на 10 май 2022 г., на клиентски устройства с Windows и на Windows Servers, който не е домейнов контролер, няма да причини този проблем. Този проблем засяга само инсталирането на актуализации от 10 май 2022 г., инсталирани на сървъри, използвани като домейнови контролери. |
Актуализирано на 27 май 2022 г. Предпочитаното смекчаване за този проблем е ръчното съпоставяне на сертификати с акаунт на компютър в Active Directory. За инструкции вижте Съпоставяне на сертификати. Забележка Инструкциите са едни и същи за съпоставяне на сертификати с потребителски или машинни акаунти в Active Directory. Ако предпочитаното смекчаване няма да работи във вашата среда, вижте KB5014754 – промени в удостоверяването, базирано на сертификат, на домейнови контролери на Windows за други възможни смекчавания в раздела за ключ от системния регистър SChannel. Забележка Всяко друго смекчаване с изключение на предпочитаните смекчавания може да намали или забрани втвърдяването на защитата. Този проблем е адресиран в актуализации извън лентата, издадени на 19 май 2022 г. за инсталиране на всички домейнови контролери във вашата среда, както и на всички междинни сървъри за приложения, като например сървъри за мрежови правила (NPS), RADIUS, сертифициращ орган (CA) или уеб сървъри, които предават сертификата за удостоверяване от клиента, който се удостоверява в удостоверяващия DC. Ако сте използвали заобиколно решение или смекчавания за този проблем, те вече не са необходими и ви препоръчваме да ги премахнете. Това включва премахването на ключа от системния регистър (CertificateMappingMethods = 0x1F), документиран в секцията на ключа от системния регистър на SChannel на KB5014754. Не е необходимо действие от страна на клиента за разрешаване на този проблем с удостоверяването. За да изтеглите самостоятелния пакет за тези актуализации извън лентата, потърсете kb номера в Каталог на Microsoft Update. Можете ръчно да импортирате тези актуализации в Windows Server Update Services (WSUS) и крайна точка на Microsoft Configuration Manager. За WSUS инструкции вижте WSUS и сайта на каталога. За инструкции за конфигурацията Manger вижте Импортиране на актуализации от каталога на Microsoft Update. Забележка Актуализациите по-долу не са налични от актуализиране на Windows и няма да се инсталират автоматично. Кумулативни актуализации:
Забележка Не е необходимо да прилагате предишна актуализация, преди да инсталирате тези кумулативни актуализации. Ако вече сте инсталирали актуализации, издадени на 10 май 2022 г., не е нужно да деинсталирате засегнатите актуализации, преди да инсталирате по-късни актуализации, включително изброените по-горе актуализации. |
ИТ администратори |
Приложенията за Universal Windows Platform (UWP) може да не се отварят на устройства, които са преминали през нулиране на устройство с Windows. Това включва операции, които са инициирани чрез управление на мобилни устройства (MDM), като например нулиране на този компютър, нулиране с бутон и нулиране с Autopilot. Приложенията за UWP, които сте изтеглили от Microsoft Store, не са засегнати. Засегнати са само ограничен набор от приложения, включително:
Засегнатите приложения няма да се отварят без съобщения за грешка или други наблюдаеми симптоми. Те трябва да се инсталират отново, за да се възстанови функционалността. |
Обърнато е внимание на този проблем в KB5015882 за всички издания от 12 октомври 2021 г. и по-нови версии. |
Как да изтеглите тази актуализация
Преди да инсталирате текущата актуализация
Microsoft комбинира най-новата групова актуализация на услуги (SSU) за вашата операционна система с най-новата кумулативна актуализация (LCU). За обща информация относно SSU вижте Групови актуализации на услуги и Групова Актуализации на услуги (SSU): често задавани въпроси.
Инсталиране на тази актуализация
Канал на издание |
Налично |
Следваща стъпка |
Windows Update и Microsoft Update |
Да |
Няма. Тази актуализация ще се изтегли и инсталира автоматично от Windows Update. |
Windows Update за бизнеса |
Да |
Няма. Тази актуализация ще се изтегли и инсталира автоматично от актуализиране на Windows в съответствие с конфигурираните правила. |
Каталог на Microsoft Update |
Да |
За да изтеглите самостоятелния пакет за тази актуализация, отидете на уеб сайта Каталог на Microsoft Update. |
Windows Server Update Services (WSUS) |
Да |
Тази актуализация автоматично ще се синхронизира с WSUS, ако конфигурирате Продукти и класификации както следва: Продукт: Windows 11 Класификация: Актуализации на защитата |
Ако искате да премахнете LCU
За да премахнете LCU след инсталирането на комбинирания SSU и LCU пакет, използвайте опцията за команден ред DISM/Remove-Package с името на LCU пакета като аргумент. Можете да намерите името на пакета, като използвате тази команда: DISM /online /get-packages.
Изпълнението на самостоятелната програма за инсталиране на актуализиране на Windows (wusa.exe) с ключа /uninstall на комбинирания пакет няма да работи, тъй като комбинираният пакет съдържа SSU. Не можете да премахнете SSU от системата след инсталирането.
Информация за файлове
За списък на представените с тази актуализация файлове изтеглете информацията за файловете за кумулативна актуализация 5013943.
За списък на предоставените с груповата актуализация на услуги файлове, изтеглете информация за файлове за SSU – версия 22000.652.