Applies ToWindows 11

Leidimo data:

2022-05-10

Versija:

OS komponavimo versija 22000.675

Pastaba: Siekdami pagerinti retrospektyvos puslapiuose ir susijusiuose KB pateikiamą informaciją ir padaryti ją naudingesnę savo klientams, sukūrėme anoniminę apklausą, kad galėtumėte bendrinti savo komentarus ir atsiliepimus.  

Informacijos apie "Windows Update" terminologiją žr. straipsnyje apie "Windows" naujinimų tipus ir mėnesinių kokybinių naujinimų tipus. Windows 11 (pradinio leidimo) apžvalgą žr. naujinimo retrospektyvos puslapyje.

PastabaNorėdami sužinoti, kada naujas turinys publikuojamas "Windows" sveikatos valdymo portale, vykdykite @WindowsUpdate.

Jūsų naršyklė nepalaiko vaizdo įrašų. Įdiekite "Microsoft Silverlight", "Adobe Flash Player" arba "Internet Explorer 9".

Daugiau informacijos apie šio mėnesio patarimus žr.:  

Slaptažodžių generatoriaus naudojimas norint sukurti saugesnius slaptažodžius naršyklėje "Microsoft Edge"

Tvarkykite idėjas naudodami rinkinius naršyklėje "Microsoft Edge"

Svarbiausi dalykai 

  • Išsprendžia "Windows" operacinės sistemos saugos problemas.      

Patobulinimai

Šis saugos naujinimas apima patobulinimus, kurie įėjo į naujinimą KB5012643(išleistą 2022 m. balandžio 25 d.), taip pat išsprendžia tolesnes problemas. 

  • Išsprendžia žinomą problemą, dėl kurios ekranas gali mirgėti paleidus įrenginį saugiuoju režimu. Komponentai, kurie priklauso nuo explorer.exe, pvz., Failų naršyklė, pradžios meniu ir užduočių juosta, gali būti paveikti ir būti nestabilūs.

Jei įdiegėte ankstesnius naujinimus, į įrenginį bus atsisiųsti ir įdiegti tik nauji naujinimai, esantys šiame pakete.

Daugiau informacijos apie saugos pažeidžiamumą ieškokite saugos naujinimo vadovo svetainėje ir 2022 m. gegužės mėn. saugos Naujinimai.

Windows 11 priežiūros rietuvės naujinimas – 22000.652

Šiame naujinime įtraukti priežiūros rietuvės, kuri yra „Windows“ naujinimų diegimo komponentas, kokybės patobulinimai. Priežiūros rietuvės naujinimai (SSU) užtikrina, kad turėtumėte patikimą priežiūros rietuvę, kad jūsų įrenginiai galėtų gauti ir įdiegti "Microsoft" naujinimus.

Žinomos problemos šiame naujinime

Taikoma

Požymis

Sprendimas

IT administratoriai

Įdiegus „Windows“ naujinimus, išleistus 2022 m. sausio 11 d., arba naujesnes „Windows“ versijas ant paveiktos „Windows“ versijos, atkūrimo diskų (CD arba DVD), sukurtų naudojant valdymo skydo programėlę Atsarginės kopijos kūrimas ir atkūrimas („Windows 7“), gali nepavykti paleisti.

Atkūrimo diskų, sukurtų naudojant programėlę Atsarginės kopijos kūrimas ir atkūrimas („Windows 7“) įrenginiuose, kuriuose įdiegti iki 2022 m. sausio 11 d. išleisti „Windows“ naujinimai, ši problema nepaveikia ir jie turėtų pasileisti, kaip numatyta.

Pastaba Šiuo metu nėra žinoma, kad ši problema paveiktų kokias nors trečiųjų šalių atsarginės kopijos kūrimo arba atkūrimo programas

Ši problema išspręsta KB5014019.

IT administratoriai

Įdiegus šį naujinimą, kai kuriose .NET Framework 3.5" programėlės gali kilti problemų arba jų gali nepavykti atidaryti. Paveiktos programėlės naudoja tam tikrus pasirinktinius .NET Framework 3.5" komponentus, pvz., "Windows Communication Foundation" (WCF) ir "Windows" darbo eigos (WWF) komponentus.

Ši problema turėtų būti išspręsta automatiškai naudojant trikčių diagnostikos priemonę paveiktuose nevaldomame įrenginyje. Jei jūsų įrenginį valdo IT skyrius arba įmonės valdymo įrankiai, galite negauti trikčių diagnostikos priemonės automatiškai ir gali reikėti toliau pateikto sprendimo, kad išspręstumėte problemą. Daugiau informacijos apie šią trikčių diagnostikos priemonę žr. "Windows Update" trikčių diagnostikos priemonė, skirta .NET Framework komponentams taisyti.

Jei trikčių diagnostikos priemonė automatiškai negausite, galite išspręsti šią problemą iš naujo įjungdami .NET Framework 3.5" ir "Windows" funkcijų "Windows" ryšių sąsainį. Instrukcijas rasite valdymo skydas .NET Framework 3.5" įgalinimas. Patyrę vartotojai arba IT administratoriai gali tai atlikti programiškai naudodami didesnių teisių komandinę eilutę (paleisti administratoriaus teisėmis) ir vykdyti šias komandas:

dism /online /enable-feature /featurename:netfx3 /all
dism /online /enable-feature /featurename:WCF-HTTP-Activation
dism /online /enable-feature /featurename:WCF-NonHTTP-Activation

Visi vartotojai

Įdiegus šį naujinimą, „Windows“ įrenginiuose, kuriuose naudojami tam tikri GPU, programos gali netikėtai užsidaryti arba sukelti pasikartojančių problemų, paveikiančių kai kurias programas, kurios naudoja „Direct3D 9“. Taip pat galite gauti klaidą įvykių žurnale „Windows“ žurnaluose / programose; sugedęs modulis yra d3d9on12.dll, o išimties kodas – 0xc0000094.

Ši problema išspręsta KB5014019. Jei negalite įdiegti KB5014019, žr. toliau pateiktas instrukcijas.

Ši problema išspręsta naudojant žinomų problemų keitimų atšaukimo (KIR)funkciją. Atkreipkite dėmesį, kad gali užtrukti iki 24 valandų, kol KIR bus automatiškai išplatinta vartotojų įrenginiuose ir nevaldomuose įmonės įrenginiuose. Iš naujo paleidus „Windows“ įrenginį, KIR gali būti greičiau pritaikytas jūsų įrenginiui. Įmonės valdomuose įrenginiuose, kuriuose įdiegtas paveiktas naujinimas ir kilo ši problema, ją galima išspręsti įdiegiant ir sukonfigūruojant toliau nurodytą specialią grupės strategiją. Norėdami gauti informacijos apie šių specialių grupės strategijų diegimą ir konfigūravimą, žr. Kaip naudoti grupės strategiją norint įdiegti žinomos problemos keitimų atšaukimą.

Grupės strategijos atsisiuntimas su grupės strategijos pavadinimu:

Svarbu neberekomenduojame naudoti „Visio Services“ ir „Visio Web Access" puslapio dalies „SharePoint Online“. Norėdami išspręsti šią problemą, turite įdiegti ir sukonfigūruoti grupės strategiją. Žr. Kaip naudojant grupės strategiją įdiegti žinomos problemos keitimų atšaukimą.

IT administratoriai

Atnaujinta: 2022 m. gegužės 27 d.

Domeno valdikliuose įdiegus naujinimus, išleistus 2022 m. gegužės 10 d., serveryje arba kliente gali būti rodomos tarnybų mašininio sertifikato autentifikavimo klaidos, pvz., tinklo strategijos serverio (NPS),kelvados ir nuotolinės prieigos tarnybos (RRAS),RADIUS, išplėstinio autentifikavimo protokolo (EAP) ir apsaugoto išplėstinio autentifikavimo protokolo (PEAP). Rasta problema, susijusi su tuo, kaip domeno valdiklis susitvarko su sertifikatų susiejimu su kompiuterio paskyromis.

Pastaba 2022 m. gegužės 10 d. išleistų naujinimų diegimas kliento „Windows“ įrenginiuose ir ne domeno valdiklyje „Windows Servers“ nesukels šios problemos. Ši problema turi įtakos tik 2022 m. gegužės 10 d. diegimui, naujinimams, įdiegtiems serveriuose, naudojamuose kaip domeno valdikliai.

Atnaujinta 2022 m. gegužės 27 d.

Pageidautinas šios problemos mažinimas yra rankiniu būdu susieti sertifikatus su kompiuterio paskyra "Active Directory". Instrukcijų ieškokite Sertifikatų susiejimas.

Pastaba Instrukcijos yra tokios pačios susiejant sertifikatus su vartotojo arba kompiuterio abonementais "Active Directory". Jei pageidaujamas rizikos mažinimas neveiks jūsų aplinkoje, žr. KB5014754 – Sertifikatu pagrįsti autentifikavimo pakeitimai "Windows" domeno valdikliuose , kad būtų galima kitų galimų mažinimų "SChannel" registro rakto skyriuje.

Pastaba Bet koks kitas rizikos mažinimas, išskyrus pageidaujamus mažinimus, gali sumažinti arba išjungti saugos sustigrinimą.

Ši problema buvo išspręsta 2022 m. gegužės 19 d. išleistuose ne juostos naujinimuose, kurie buvo išleisti diegti visuose jūsų aplinkos domenų valdikliuose, taip pat visuose tarpinių programų serveriuose, pvz., tinklo strategijos serveriuose (NPS), RADIUS, sertifikavimo institucijos (CA) arba žiniatinklio serveriuose, kurie perduoda autentifikavimo sertifikatą iš kliento, kuris yra autentifikuojančiojo DC. Jei dėl šios problemos naudojote bet kokį problemos sprendimą ar mažinimą, jie nebereikalingi, todėl rekomenduojame juos pašalinti. Tai apima registro rakto (CertificateMappingMethods = 0x1F), dokumentuoto KB5014754SChannel registro rakto skyriuje, pašalinimą. Klientui nereikia atlikti jokių veiksmų šiai autentifikavimo problemai išspręsti.

Norėdami gauti atskirą šių ne juostos naujinimų paketą, ieškokite KB numerio "Microsoft Update" kataloge. Galite rankiniu būdu importuoti šiuos naujinimus į "Windows Server Update Services" (WSUS) ir "Microsoft" galinio punkto Configuration Manager. WSUS instrukcijas rasite WSUS ir katalogo svetainėje. Konfigūracijos instrukcijas žr. Naujinimų importavimas iš "Microsoft Update" katalogo. Pastaba Toliau pateikti naujinimai negalimi iš "Windows Update" ir nebus diegiami automatiškai.

Kaupiamieji naujinimai:

Pastaba Prieš diegiant šiuos kaupiamuosius naujinimus nereikia taikyti jokių ankstesnių naujinimų. Jei jau įdiegėte naujinimus, išleistus 2022 m. gegužės 10 d., prieš diegiant bet kokius vėlesnius naujinimus, įskaitant anksčiau nurodytus naujinimus, pašalinti nereikia.

IT administratoriai

„Universal Windows Platform“ (UWP) programėlės gali neatsidaryti įrenginiuose, kuriuose buvo atliktas „Windows“ įrenginio nustatymas iš naujo. Tai apima operacijas, kurios buvo pradėtos naudojant mobiliųjų įrenginių valdymą (MDM), pvz., Iš naujo nustatyti šį kompiuterį, Nustatymas iš naujo mygtuko paspaudimu ir „Autopilot“ nustatymas iš naujo.

Tai nepaveiks UWP programėlių, kurias atsisiuntėte iš „Microsoft Store“. Tai paveiks tik ribotą programėlių rinkinį, įskaitant šias:

  • Programėlių paketai su sistemos priklausomybėmis

  • Programėlės, kurios yra skirtos įrenginiui, o ne vartotojo paskyrai.

Paveiktos programėlės neatsidarys be klaidų pranešimų ar kitų pastebimų požymių. Jos turi būti iš naujo įdiegtos, siekiant atkurti jų funkcijas.

Ši problema išspręsta KB5015882 visuose leidimuose, pradedant nuo 2021 m. spalio 12 d.

Kaip gauti šį naujinimą

Prieš diegiant šį naujinimą

"Microsoft" sujungia naujausią operacinės sistemos priežiūros rietuvės naujinimą (SSU) su naujausiu kaupiamuoju naujinimu (LCU). Bendrąją informaciją apie SSU žr. Priežiūros rietuvės naujinimai ir Priežiūros rietuvės Naujinimai (SSU): dažnai užduodami klausimai.

Diegti šį naujinimą

Išleidimo kanalas

Yra

Kitas veiksmas

„Windows Update“ ir „Microsoft Update“

Taip

Nėra. Šis naujinimas bus automatiškai atsiųstas ir įdiegtas iš „Windows Update“.

„Windows Update“ verslui

Taip

Nėra. Šis naujinimas bus automatiškai atsisiųstas ir įdiegtas iš "Windows Update" pagal sukonfigūruotas strategijas.

„Microsoft Update“ katalogas

Taip

Norėdami gauti atskirą šio naujinimo paketą, eikite į "Microsoft Update" katalogo svetainę.

„Windows Server Update Services“ (WSUS)

Taip

Šis naujinimas bus automatiškai sinchronizuojamas su WSUS, jei Produktai ir klasifikacija sukonfigūruosite šiuo būdu:

Gaminys: Windows 11

Klasifikacija: Saugos naujinimai

Jei norite pašalinti LCU

Norėdami pašalinti LCU įdiegę sujungtą SSU ir LCU paketą, naudokite DISM/Remove-Package komandinės eilutės parinktį su LCU paketo pavadinimu kaip argumentu. Paketo pavadinimą galite rasti naudodami šią komandą: DISM /online /get-packages.

Paleidus "Windows Update" atskirą diegimo programą (wusa.exe) su sujungto paketo jungikliu /uninstall, neveiks, nes kombinuotame pakete yra SSU. Negalite pašalinti SSU iš sistemos po įdiegimo.

Failo informacija

Norėdami gauti į šį naujinimą įtrauktų failų sąrašą, atsisiųskite kaupiamojo naujinimo 5013943 failo informaciją

Norėdami gauti į priežiūros rietuvės naujinimą įtrauktų failų sąrašą, atsisiųskite SSU failo informaciją – 22000.652 versija.  

Reikia daugiau pagalbos?

Norite daugiau parinkčių?

Sužinokite apie prenumeratos pranašumus, peržiūrėkite mokymo kursus, sužinokite, kaip apsaugoti savo įrenginį ir kt.

Bendruomenės padeda užduoti klausimus ir į juos atsakyti, pateikti atsiliepimų ir išgirsti iš ekspertų, turinčių daug žinių.