2021. gada 13. jūlijs — KB5004244 (OS būvējumu 17763.2061)
Applies To
Win 10 Ent LTSC 2019 Win 10 IoT Ent LTSC 2019 Windows 10 IoT Core LTSC Windows Server 2019Laidiena datums:
13.07.2021
Versija:
OS būvējumu 17763.2061
15.06.21. Atjauninājums par Adobe Flash Player atbalsta beigām.
SVARĪGI!Šajā laidienā ir iekļauta zibenš noņemšanas pakotne. Izmantojot šo atjauninājumu, no datora tiks noņemta programmatūra Adobe Flash. Papildinformāciju skatiet sadaļā11.05.21.
ATGĀDINĀJUMSWindows 10 1809 versija tika izbeigta 2021. gada 11. maijā ierīcēs, kurās darbojas Enterprise, Education un IoT Enterprise izdevumi. Pēc 2021. gada 11. maija šīs ierīces vairs nesaņems ikmēneša drošības un kvalitātes atjauninājumus, kas satur aizsardzību pret jaunākajiem drošības apdraudējumiem. Lai turpinātu saņemt drošības un kvalitātes atjauninājumus, Microsoft iesaka veikt atjaunināšanu uz jaunāko Windows 10 versiju.Mēs turpināsim veikt šos izdevumus: Enterprise G, HoloLens un LTSC izdevumi klientam, serverim un IoT.
17.11.2010. Windows un ikmēneša kvalitātes atjauninājumu tipiem. Lai skatītu citas piezīmes un ziņojumus, skatiet rakstu Windows 10 atjaunināšanas vēstures sākumlapasversija 1809 .
Informāciju par Windows terminoloģiju skatiet rakstā par atjauninājumuPiezīme Šajā laidienā ir iekļauti arī 2021. Microsoft HoloLens OS būvējuma 17763.2061 atjauninājumi. Microsoft izlaidīs atjauninājumu tieši Windows Update klientam, lai uzlabotu Windows Update uzticamību sistēmā Microsoft HoloLens, kas nav atjaunināta uz jaunāko operētājsistēmas būvējumu.
Aktualitātes
-
Atjauninājumi, lai uzlabotu drošību, kad Windows veic pamata operācijas.
-
Atjauninājumi lietotājvārdu un paroļu verificēšanai.
Uzlabojumi un labojumi
Šajā drošības atjauninājumā ir ietverti kvalitātes uzlabojumi. Galvenās izmaiņas ir norādītas tālāk.
-
Noņem atbalstu iestatījumam PerformTicketSignature un neatgriezeniski iespējo ieviešanas režīmu CVE-2020-17049. Papildinformāciju un darbības, lai iespējotu pilnu aizsardzību domēna kontrolleru serveros, skatiet rakstā Kerberos S4U izmaiņu izvietošanas pārvaldība CVE-2020-17049.
-
Pievieno uzlabotās šifrēšanas standarta (AES) šifrēšanas aizsardzību CVE-2021-33757 . Papildinformāciju skatiet rakstā KB5004605.
-
Pievēršas ievainojamībai, kuras gadījumā netiek stingri šifrēti primārie atsvaidzināšanas marķieri. Šī problēma var atļaut marķieru izmantošanu atkārtoti, līdz beidzas pilnvaras derīgums vai tas tiek atjaunots. Papildinformāciju par šo problēmu skatiet rakstā CVE-2021-33779.
-
Windows programmu, Windows pārvaldības, Windows pamatdarbību, Windows autentifikācijas, Windows lietotāja konta kontroles (User Account Control - UAC), operētājsistēmas drošības, Windows pamatdarbību, Windows virtualizācijas, Windows Linux drošības un Windows Kernel, Microsoft Scripting Engine, Windows HTML Platforms, Windows MSHTML Platform un Windows Graphics.
Ja jūs instalējāt iepriekšējos atjauninājumus, jūsu ierīcē tiks lejupielādēti un instalēti tikai jaunie šajā pakotnē ietvertie labojumi.
Lai iegūtu papildinformāciju par atrisināto drošības ievainojamību, skatiet jauno drošības atjaunināšanas rokasgrāmatas tīmekļa vietni.
Windows Update uzlabojumi
Microsoft ir izlaidis atjauninājumu, kas paredzēts tieši Windows Update uzticamības uzlabošanai. Jebkurā ierīcē, kurā darbojas operētājsistēma Windows 10 un konfigurēta automātiska Windows Update atjauninājumu saņemšana, tostarp Enterprise un Pro izdevumiem, tiks piedāvāts jaunākais Windows 10 līdzekļu atjauninājums atbilstoši ierīces saderībai un Windows Update darbam atlikšanas politiku. Tas neattiecas uz ilgtermiņa apkalpošanas izdevumiem.
Zināmās problēmas šajā atjauninājumā
Problēmas pazīme |
Risinājums |
Pēc KB4493509 instalēšanas ierīcēs, kurās ir dažas Āzijas valodu pakotnes, var rasties kļūda "0x800f0982 - PSFX_E_MATCHING_COMPONENT_NOT_FOUND." |
Piezīme Ja, atkārtoti instalējot valodas pakotni, problēma netiek novērsta, atiestatiet datoru, kā norādīts tālāk.
Microsoft strādā pie risinājuma, un nodrošinās atjauninājumu nākamajā laidienā. |
Pēc KB5001342vai jaunākas versijas instalēšanas klastera pakalpojumu var neizdoties startēt, jo nav atrasts klastera tīkla draiveris. |
Šī problēma rodas šī pakalpojuma lietoto PnP klases draiveru atjauninājuma dēļ. Pēc aptuveni 20 minūtēm, ierīci vajadzētu restartēt, lai novērstu šo problēmu.KB5003571. Papildinformāciju par konkrētām šīs problēmas kļūdām, cēloni un risinājumu skatiet rakstā |
Pēc 2021. gada 13. jūlija atjauninājumu instalēšanas domēna kontrolleros (DC) jūsu vidē, printeros, skeneros un vairākfunkciju ierīcēs, kas neatbilst RFC 4556 specifikāciju 3.2.1. sadaļai, var neizdoties drukāt, izmantojot viedkartes (PIV) autentifikāciju. |
Šī problēma ir novērsta atjauninājumā KB5005394. |
Pēc 2021. gada 22. aprīļa vai vēlāk izlaisto atjauninājumu instalēšanas rodas problēma, kas ietekmē Windows Server versijas, kas tiek lietotas kā šifratslēgu pārvaldības pakalpojumu (KMS) resursdators. Klientu ierīces, kurās darbojas Windows 10 Enterprise LTSC 2019 un Windows 10 Enterprise LTSC 2016, iespējams, neizdosies aktivizēt. Šī problēma rodas tikai tad, ja tiek izmantota jauna klientu atbalsta lielapjoma licences atslēga (CSVLK). Piezīme Tas neietekmē jebkuras citas Windows versijas vai izdevuma aktivizēšanu. Klienta ierīces, kuras mēģina aktivizēt un kuras ietekmē šī problēma, iespējams, saņems kļūdas ziņojumu: “Kļūda: 0xC004F074. Programmatūras licencēšanas pakalpojums ziņoja, ka datoru nevarēja aktivizēt. Nevarēja sazināties ar šifratslēgu pārvaldības pakalpojumu (KMS). Papildinformāciju skatiet lietojumprogrammas notikumu žurnālā.” Ar aktivizēšanu saistītie notikumu žurnāla ieraksti ir vēl viens veids, kā noteikt, ka šī problēma var jūs ietekmēt. Atveriet Notikumu skatītājs klientā ierīcē, kas neizturēja aktivizēšanu, un dodieties uz Windows žurnāli > Lietojumprogramma. Ja redzat tikai notikuma ID 12288 bez atbilstošā notikuma ID 12289, tas nozīmē vienu no šīm darbībām:
Lai iegūtu papildinformāciju par šo notikumu ID, skatiet Noderīgi KMS klientdatora notikumi — notikuma ID 12288 un notikuma ID 12289. |
Šī problēma ir novērsta atjauninājumā KB5009616. |
Atjauninājuma iegūšana
Pirms šā atjauninājuma instalēšanas
Priekšnosacījums:
Pirms instalējat jaunāko kumulatīvo atjauninājumu (LCU), ir jāinstalē 2021. gada 11. maija apkalpošanas steka atjauninājums (SSU)(KB5003243)vai jaunākais SSU(KB5003711). Apkalpošanas steka atjauninājumi (SSU) uzlabo atjaunināšanas procesa uzticamību, lai mazinātu iespējamās problēmas, instalējot visjaunāko kumulatīvo atjauninājumu (LCU) un lietojot Microsoft drošības labojumus. Vispārīgu informāciju par SSU skatiet rakstā Apkalpošanas steka atjauninājumi un Apkalpošanas grēdas atjauninājumi (SSU): bieži uzdotie jautājumi.
Ja izmantojat Windows update, jaunākais SSU tiks jums piedāvāts automātiski. Lai iegūtu savrupo jaunākā SSU pakotni, meklējiet to Microsoft atjaunināšanas katalogā.
Instalēt šo atjauninājumu
Laidiena kanāls |
Pieejams |
Nākamā darbība |
Windows Update un Microsoft Update |
Jā |
Neviens. Šis atjauninājums tiks automātiski lejupielādēts un instalēts no pakalpojuma Windows Update. |
Windows Update darbam |
Jā |
Neviens. Šis atjauninājums tiks automātiski lejupielādēts un instalēts no Windows atjaunināšanas saskaņā ar konfigurētajām politikām. |
Microsoft Update katalogs |
Jā |
Lai iegūtu savrupu pakotni šim atjauninājumam, dodieties uz Microsoft atjaunināšanas kataloga tīmekļa vietni. |
Windows Server Update Services (WSUS) |
Jā |
Šis atjauninājums tiks automātiski sinhronizēts ar WSUS, ja sadaļu Produkti un klasifikācijas konfigurēsit tā, kā norādīts tālāk. Produkts— Windows 10 Klasifikācija — drošības atjauninājumi |
Informācija par failiem
Lai iegūtu šajā atjauninājumā nodrošināto failu sarakstu, lejupielādējiet informāciju par kumulatīvo atjauninājumu 5004244.