Applies ToWindows 10 Enterprise, version 1909 Windows 10 Enterprise and Education, version 1909

Data lansării:

10.05.2022

Versiune:

Versiunea sistemului de operare 18363.2274

NOTIFICARE DE EXPIRARE

Începând cu 12.09.2023, KB5013945 este disponibil doar de la Windows Update. Această actualizare nu mai este disponibilă din Catalogul Microsoft Update sau din alte canale de lansare. Vă recomandăm să actualizați dispozitivele la cea mai recentă actualizare de calitate de securitate.

Notă: Pentru a îmbunătăți informațiile prezentate în paginile istoricului și în KB-urile asociate și a le face mai utile clienților noștri, am creat un sondaj anonim pentru ca dvs. să vă partajați comentariile și feedbackul. 

ACTUALIZAT PE 10.05.22 MEMENTO Windows 10, versiunea 1909, toate edițiile, se află la sfârșitul perioadei de service astăzi, 10 mai 2022. După 10 mai 2022, dispozitivele care rulează Windows 10, versiunea 1909 nu vor mai primi actualizări de securitate și de calitate lunare care conțin protecție împotriva celor mai recente amenințări de securitate. Pentru a primi în continuare actualizări de securitate și de calitate, Microsoft recomandă actualizarea la cea mai recentă versiune de Windows 10 sau Windows 11.

19.11.20 Pentru informații despre terminologia Windows Update, consultați articolul despre tipurile de actualizări Windows și tipurile lunare de actualizări de calitate. Pentru o prezentare generală a Windows 10, versiunea 1909, consultați pagina istoricului actualizărilor.

NotăUrmați @WindowsUpdate pentru a afla când este publicat conținut nou în tabloul de bord cu starea de bună funcționare a lansării Windows.

Idei principale

  • Tratează problemele de securitate pentru sistemul dvs. de operare Windows.   

Îmbunătăţiri 

Această actualizare de securitate include îmbunătățiri ale calității. Printre modificările cheie se numără:

  • Noi! Adaugă îmbunătățiri pentru întreținerea componentei Secure Boot din Windows.

  • Tratează o problemă care poate apărea atunci când utilizați Netdom.exe sau utilitarul de completare snap-in Domenii Active Directory și Trusts pentru a lista sau a modifica rutarea sufixelor de nume. Aceste proceduri pot să nu reușească. Mesajul de eroare este "Resurse de sistem insuficiente pentru a finaliza serviciul solicitat." Această problemă apare după instalarea actualizării de securitate din ianuarie 2022 pe emulatorul de controler de domeniu principal (PDCe).

  • Tratează o problemă care face ca controlerul de domeniu principal (PDC) al domeniului rădăcină să genereze evenimente de avertizare și eroare în jurnalul de sistem. Această problemă apare atunci când PDC încearcă incorect să scaneze autorizări numai de ieșire.

  • Tratează o problemă cunoscută care poate împiedica pornirea discurilor de recuperare (CD sau DVD) dacă le-ați creat utilizând aplicația Backup și restaurare (Windows 7) în Panou de control. Această problemă apare după instalarea actualizărilor Windows lansate pe 11 ianuarie 2022 sau mai recente.

Dacă ați instalat actualizări mai vechi, doar actualizările noi conținute în acest pachet vor fi descărcate și instalate pe dispozitivul dvs. 

Pentru mai multe informații despre vulnerabilitățile de securitate, consultați noul site web Ghid de actualizări de securitate și Actualizări de securitate din mai 2022.

Actualizarea stivei de servicii Windows 10 - 18363.2271

Această actualizare aduce îmbunătățiri de calitate pentru stiva de servicii, care este componenta ce instalează actualizările Windows. Actualizările stivei de servicii (SSU) asigură că aveți o stivă de servicii robustă și fiabilă, astfel încât dispozitivele dvs. să poată primi și instala actualizări Microsoft.  

Probleme cunoscute din această actualizare

Simptom

Soluție de evitare

Actualizat la 27 mai 2022

După instalarea actualizărilor lansate pe 10 mai 2022 pe controlerele de domeniu, este posibil să vedeți erori de autentificare a certificatelor de computer pe server sau client pentru servicii precum Server de politică de rețea (NPS), Serviciu de rutare și acces la distanță (RRAS), Radius, Protocol de autentificare extensibil (EAP) și Protocol de autentificare extensibil protejat (PEAP). A fost găsită o problemă legată de modul în care maparea certificatelor la conturile computerului este gestionată de controlerul de domeniu.

Notă Instalarea actualizărilor lansate pe 10 mai 2022 pe dispozitivele client Windows și pe controlerul non-domeniu Servere Windows nu vor provoca această problemă. Această problemă are impact doar asupra instalării din 10 mai 2022 a actualizărilor instalate pe serverele utilizate ca controlere de domeniu.

Actualizat la 27 mai 2022

Atenuarea preferată pentru această problemă este maparea manuală a certificatelor la un cont de mașină în Active Directory. Pentru instrucțiuni, consultați Maparea certificatelor.

Notă Instrucțiunile sunt aceleași pentru maparea certificatelor la conturile de utilizator sau de mașină în Active Directory. Dacă reducerea preferată nu funcționează în mediul dvs., consultați KB5014754 - modificările de autentificare bazate pe certificat pe controlerele de domeniu Windows pentru alte reduceri posibile din secțiunea „Cheia de registry SChannel”.

Notă Orice altă atenuare în afară de cea preferată poate reduce sau dezactiva consolidarea securității.

Această problemă a fost remediată în actualizările în afara benzii lansate pe 19 mai 2022 pentru instalarea pe toate controlerele de domeniu din mediul dvs., precum și pe toate serverele de aplicații intermediare, cum ar fi serverele de politică de rețea (NPS), RADIUS, Autoritate de certificare (CA) sau serverele web care transmit certificatul de autentificare de la clientul autentificat la DC-ul de autentificare. Dacă ați utilizat vreo soluție de evitare sau reducere pentru această problemă, aceasta nu mai este necesară și vă recomandăm să o eliminați. Aceasta include eliminarea cheii de registry (CertificateMappingMethods = 0x1F) documentată în secțiunea Cheia de registry SChannel din KB5014754. Nu este necesară nicio acțiune pe partea clientului pentru a rezolva această problemă de autentificare.

Pentru a obține pachetul independent pentru aceste actualizări în afara benzii, căutați numărul KB în Catalogul Microsoft Update. Puteți importa manual aceste actualizări în Windows Server Update Services (WSUS) și Microsoft Endpoint Configuration Manager. Pentru instrucțiuni WSUS, consultați WSUS și site-ul catalogului. Pentru instrucțiuni pentru Configuration Manger, consultați Importul actualizărilor din catalogul Microsoft Update. Notă: actualizările de mai jos nu sunt disponibile din Windows Update și nu se vor instala automat.

Actualizări cumulative:

Notă Nu trebuie să aplicați nicio actualizare anterioară înainte de a instala aceste actualizări cumulative. Dacă ați instalat deja actualizările lansate pe 10 mai 2022, nu trebuie să dezinstalați actualizările afectate înainte de a instala actualizările ulterioare, inclusiv actualizările listate mai sus.

Cum se obține această actualizare

Înainte de a instala această actualizare

Microsoft combină acum cea mai recentă actualizare a stivei de servicii (SSU) pentru sistemul de operare cu cea mai recentă actualizare cumulativă (LCU). SSU-urile îmbunătățesc fiabilitatea procesului de actualizare, pentru a reduce problemele potențiale în timpul instalării LCU. Pentru informații generale despre SSU-uri, consultați Actualizările stivei de servicii și Actualizări stivei de servicii (SSU): Întrebări frecvente.

Cerință preliminară:

Trebuie să instalați SSU (KB5004748) din 13 iulie 2021 înainte de a instala LCU. 

Instalați această actualizare

Canal de lansare

Disponibil

Următorul pas

Windows Update și Microsoft Update

Da

Niciuna. Această actualizare va fi descărcată și instalată automat de la Windows Update.

Windows Update pentru Business

Nu

Nu mai este disponibil.

Catalog Microsoft Update

Nu

Nu mai este disponibil.

Serviciile de actualizare Windows Server (WSUS)

Nu

Nu mai este disponibil.

Dacă doriți să eliminați LCU

Pentru a elimina LCU după instalarea pachetului combinat SSU și LCU, utilizați opțiunea de linie de comandă DISM/Remove-Package cu numele pachetului LCU ca argument. Puteți găsi numele pachetului utilizând această comandă: DISM /online /get-packages.

Rularea Programului de instalare independent Windows Update (wusa.exe) cu comutatorul /uninstall de pe pachetul combinat nu va funcționa, deoarece pachetul combinat conține SSU. Nu puteți elimina SSU din sistem după instalare.

Informații despre fișiere 

Pentru o listă a fișierelor furnizate în această actualizare, descărcați informațiile de fișier pentru actualizarea cumulativă 5013945

Pentru o listă a fișierelor furnizate în actualizarea stivei de servicii, descărcați informațiile de fișier pentru SSU - versiunea 18363.2271

Aveți nevoie de ajutor suplimentar?

Doriți mai multe opțiuni?

Explorați avantajele abonamentului, navigați prin cursurile de instruire, aflați cum să vă securizați dispozitivul și multe altele.

Comunitățile vă ajută să adresați întrebări și să răspundeți la întrebări, să oferiți feedback și să primiți feedback de la experți cu cunoștințe bogate.