Applies ToWindows 10 Enterprise, version 1909 Windows 10 Enterprise and Education, version 1909

Дата на издаване:

10.5.2022 г.

Версия:

Компилация на ОС 18363.2274

БЕЛЕЖКА ЗА ИЗТИЧАНЕ НА СРОКА

Считано от 12.09.2023 г., KB5013945 се предлага само от Windows Update. Тази актуализация вече не е налична от каталога на Microsoft Update или други канали за издаване. Препоръчваме ви да актуализирате вашите устройства до най-новата актуализация на качеството на защитата.

Забележка: За да подобрим информацията, представена в страниците на хронологията и свързаните СB, и да ги направим по-полезни за нашите клиенти, създадохме анонимно проучване, за да споделяте вашите коментари и обратна връзка. 

АКТУАЛИЗИРАНО НА 10.5.22 Г.REMINDER Windows 10, версия 1909, всички издания, е в края на обслужването днес, 10 май 2022 г. След 10 май 2022 г. устройства, работещи с Windows 10, версия 1909, вече няма да получават месечни актуализации на защитата и качеството, които съдържат защита от най-новите заплахи за защитата. За да продължите да получавате актуализации на защитата и качеството, Microsoft препоръчва актуализиране до най-новата версия на Windows 10 или Windows 11.

19.11.20 г. За информация относно терминологията на актуализацията на Windows вж. статията за типовете актуализации на Windows и месечните типове актуализации на качеството. За общ преглед на Windows 10, версия 1909, вижте страницата хронология на актуализациите.

ЗабележкаСледвайте @WindowsUpdate , за да разберете кога се публикува ново съдържание в таблото за изправност на изданието на Windows.

Акценти

  • Обърнато е внимание на проблеми със защитата за вашата операционна система Windows.   

Подобрения 

Тази актуализация на защитата включва подобрения на качеството. Ключовите промени включват:

  • Нови! Добавя подобрения за обслужване на компонента на защитеното стартиране на Windows.

  • Адресира проблем, който може да възникне, когато използвате Netdom.exe или конзолната добавка "Домейни и гаранти на Active Directory" за списък или промяна на маршрутизиращи суфикси на имена. Тези процедури може да са неуспешни. Съобщението за грешка е "Съществуват недостатъчни системни ресурси за завършване на исканата услуга". Този проблем възниква след инсталирането на актуализацията на защитата от януари 2022 г. на основния емулатор на домейнов контролер (PDCe).

  • Адресира проблем, който причинява първичния домейнов контролер (PDC) на главния домейн да генерира събития за предупреждение и грешки в регистрационния файл на системата. Този проблем възниква, когато PDC неправилно се опитва да сканира гаранти само за изходящи.

  • Адресира известен проблем, който може да попречи на дискове за възстановяване (CD или DVD) да се стартират, ако сте ги създали с помощта на приложението за архивиране и възстановяване (Windows 7) в Контролен панел. Този проблем възниква след инсталирането на актуализации на Windows, издадени на 11 януари 2022 г. или по-нова версия.

Ако сте инсталирали по-ранни актуализации, само новите актуализации, съдържащи се в този пакет, ще се изтеглят и инсталират на вашето устройство. 

За повече информация относно уязвимостите на защитата вижте новия уеб сайт на справочника за актуализации на защитата и Актуализации на защитата от май 2022 г.

групова актуализация на Windows 10 обслужване - 18363.2271

Тази актуализация прави подобрения на качеството в групата на услуги, който е компонентът, който инсталира актуализациите на Windows. Груповите актуализации на услуги (SSU) гарантират, че имате стабилен и надежден набор от услуги, така че вашите устройства да могат да получават и инсталират актуализации на Microsoft.  

Известни проблеми в тази актуализация

Симптом

Заобиколно решение

Актуализация: 27 май 2022 г.

След инсталиране на актуализациите, издадени на 10 май 2022 г., на вашите домейнови контролери, може да видите грешки при удостоверяване на сертификат на компютъра на сървъра или клиента за услуги като Сървъри за мрежови правила (NPS), Насочен и отдалечен достъп (RRAS), RADIUS, Разширяем протокол за удостоверяване (EAP) и Защитен протокол за разширено удостоверяване (PEAP). Открит е проблем, свързан с начина, по който се обработва съпоставянето на сертификати с акаунти на компютъра от домейновия контролер.

Забележка Инсталирането на актуализациите, издадени на 10 май 2022 г., на клиентски устройства с Windows и на Windows Servers, който не е домейнов контролер, няма да причини този проблем. Този проблем засяга само инсталирането на актуализации от 10 май 2022 г., инсталирани на сървъри, използвани като домейнови контролери.

Актуализация: 27 май 2022 г.

Предпочитаното смекчаване за този проблем е ръчното съпоставяне на сертификати с акаунт на компютър в Active Directory. За инструкции вижте Съпоставяне на сертификати.

Забележка Инструкциите са едни и същи за съпоставяне на сертификати с потребителски или компютърни акаунти в Active Directory. Ако предпочитаното смекчаване няма да работи във вашата среда, вижте KB5014754 – базирани на сертификати промени в удостоверяването на домейнови контролери на Windows за други възможни смекчавания в раздела „Ключ от системния регистър на SChannel“.

Забележка Всяко друго смекчаване с изключение на предпочитаните смекчавания може да понижи или забрани подсилването на защитата.

Този проблем е решен в актуализации извън обхват, издадени на 19 май 2022 г., за инсталиране на всички домейнови контролери във вашата среда, както и на всички междинни сървъри за приложения, като например сървъри за мрежови правила (NPS), RADIUS, сертифициращ орган (CA) или уеб сървъри, които предават сертификата за удостоверяване от клиента, обект на удостоверяване, към удостоверяващия домейнов контролер. Ако сте използвали заобиколно решение или смекчавания за този проблем, те вече не са необходими и ви препоръчваме да ги премахнете. Това включва премахването на ключа от системния регистър (CertificateMappingMethods = 0x1F), документиран в раздела Ключ от системния регистър SChannel на KB5014754. Не е необходимо действие от страна на клиента, за да се разреши този проблем с удостоверяването.

За да получите самостоятелния пакет за тези актуализации извън обхвата, потърсете номера на БЗ в каталога на Microsoft Update. Можете ръчно да импортирате тези актуализации в Windows Server Update Services (WSUS) и Microsoft Endpoint Configuration Manager. За инструкции за WSUS вижте WSUS и каталога на сайта За инструкции за Configuration Manager вижте Импортиране на актуализации от каталога на Microsoft Update. Забележка: Актуализациите по-долу не са налични от Windows Update и няма да се инсталират автоматично.

Кумулативни актуализации:

Забележка Не е необходимо да прилагате предишна актуализация, преди да инсталирате тези кумулативни актуализации. Ако вече сте инсталирали актуализации, издадени на 10 май 2022 г., не е нужно да деинсталирате засегнатите актуализации, преди да инсталирате по-нови актуализации, включително актуализациите, изброени по-горе.

Как да изтеглите тази актуализация

Преди да инсталирате текущата актуализация

Microsoft сега комбинира най-новата групова актуализация на услуги (SSU) за вашата операционна система с най-новата кумулативна актуализация (LCU). SSU подобряват надеждността на процеса на актуализация за намаляване на потенциални проблеми при инсталиране на LCU. За обща информация относно SSU вижте Групови актуализации на услуги и Групова Актуализации на услуги (SSU): често задавани въпроси.

Задължителен компонент:

Трябва да инсталирате SSU от 13 юли 2021 г. (KB5004748), преди да инсталирате LCU. 

Инсталиране на тази актуализация

Канал на издание

Налично

Следваща стъпка

Windows Update и Microsoft Update

Да

Няма. Тази актуализация ще се изтегли и инсталира автоматично от Windows Update.

Windows Update за бизнеса

Не

Вече не е налично.

Каталог на Microsoft Update

Не

Вече не е налично.

Windows Server Update Services (WSUS)

Не

Вече не е налично.

Ако искате да премахнете LCU

За да премахнете LCU след инсталирането на комбинирания SSU и LCU пакет, използвайте опцията за команден ред DISM/Remove-Package с името на LCU пакета като аргумент. Можете да намерите името на пакета, като използвате тази команда: DISM /online /get-packages.

Изпълнението на самостоятелната програма за инсталиране на Windows Update (wusa.exe) с ключа /uninstall на комбинирания пакет няма да работи, тъй като комбинираният пакет съдържа SSU. Не можете да премахнете SSU от системата след инсталирането.

Информация за файлове 

За списък на представените с тази актуализация файлове изтеглете информацията за файловете за кумулативна актуализация 5013945

За списък на предоставените с груповата актуализация на услуги файлове, изтеглете информация за файлове за SSU – версия 18363.2271

Нуждаете ли се от още помощ?

Искате ли още опции?

Разгледайте ползите от абонамента, прегледайте курсовете за обучение, научете как да защитите устройството си и още.

Общностите ви помагат да задавате и отговаряте на въпроси, да давате обратна връзка и да получавате информация от експерти с богати знания.