14 iunie 2022 - KB5014692 (versiunea sistemului de operare 17763.3046)
Applies To
Win 10 Ent LTSC 2019 Win 10 IoT Ent LTSC 2019 Windows 10 IoT Core LTSC Windows Server 2019Data lansării:
14.06.2022
Versiune:
Versiunea sistemului de operare 17763.3046
NOU 14.06.22 lansat o actualizare OOB pentru a rezolva o problemă care poate cauza erori de autentificare a certificatelor de computer pe controlerele de domeniu. Dacă nu ați instalat edițiile din 19 mai 2022 sau mai recente, instalarea acestei actualizări din 14 iunie 2022 va trata, de asemenea, problema respectivă. Pentru mai multe informații, consultați secțiunea Înainte de a instala această actualizare din acest articol.
IMPORTANTPe 19 mai 2022, amNotă: Pentru a îmbunătăți informațiile prezentate în paginile istoricului și în KB-urile asociate și a le face mai utile clienților noștri, am creat un sondaj anonim pentru ca dvs. să vă partajați comentariile și feedbackul.
17/11/20 tipurile de actualizări Windows și tipurile lunare de actualizări de calitate. Pentru o prezentare generală a Windows 10, versiunea 1809, consultați pagina istoricului actualizărilor.
Pentru informații despre terminologia Windows Update, consultați articolul despreIdei principale
-
Tratează problemele de securitate pentru sistemul dvs. de operare Windows.
Îmbunătăţiri
Această actualizare de securitate include îmbunătățiri care au făcut parte din actualizarea KB5014022(lansată pe 24 mai 2022) și, de asemenea, tratează următoarele probleme:
-
Tratează o vulnerabilitate de sporire a privilegiilor (EOP) sub CVE-2022-30154 pentru serviciul Microsoft File Server Shadow Copy Agent. Pentru a deveni protejat și funcțional, trebuie să instalați actualizarea Windows din 14 iunie 2022 sau o versiune mai recentă atât pe serverul de aplicații, cât și pe serverul de fișiere. Serverul aplicației rulează aplicația Volume Shadow Copy Service (VSS) care stochează date pe partajările Server Message Block 3.0 (sau mai recent) la distanță pe un server de fișiere. Serverul de fișiere găzduiește partajările de fișiere. Dacă nu instalați actualizarea pe ambele roluri de computer, operațiunile de backup efectuate de aplicații, care au funcționat anterior, pot să nu reușească. Pentru astfel de scenarii de eroare, serviciul Microsoft File Server Shadow Copy Agent va înregistra în jurnal evenimentul 1013 FileShareShadowCopyAgent de pe serverul de fișiere. Pentru mai multe informații, consultați KB5015527.
Dacă ați instalat actualizări mai vechi, doar actualizările noi conținute în acest pachet vor fi descărcate și instalate pe dispozitivul dvs.
Pentru mai multe informații despre vulnerabilitățile de securitate, consultați noul site web Ghid de actualizări de securitate și Actualizări de securitate din iunie 2022.
Windows 10 actualizarea stivei de servicii - 17763.2980
Această actualizare aduce îmbunătățiri de calitate pentru stiva de servicii, care este componenta ce instalează actualizările Windows. Actualizările stivei de servicii (SSU) asigură că aveți o stivă de servicii robustă și fiabilă, astfel încât dispozitivele dvs. să poată primi și instala actualizări Microsoft.
Probleme cunoscute din această actualizare
Simptom |
Soluție de evitare |
După instalarea KB4493509, dispozitivele cu unele pachete lingvistice asiatice instalate pot primi eroarea „0x800f0982 - PSFX_E_MATCHING_COMPONENT_NOT_FOUND”. |
Această problemă este abordată de actualizările lansate pe 11 iunie 2019 și mai recente. Vă recomandăm să instalați cele mai recente actualizări de securitate pentru dispozitivul dvs. Clienții care instalează Windows Server 2019 utilizând un suport media ar trebui să instaleze cea mai recentă actualizare a stivei de servicii (SSU) înainte de a instala pachetul lingvistic sau alte componente opționale. Dacă utilizați Centrul pentru licențiere de volum (VLSC), achiziționați cel mai recent suport media Windows Server 2019 disponibil. Ordinea corectă a instalării este după cum urmează:
Notă Actualizarea dispozitivului va preveni această problemă, dar nu va avea niciun efect asupra dispozitivelor deja afectate de această problemă. Dacă această problemă este prezentă pe dispozitivul dvs., va trebui să utilizați pașii soluției de evitare pentru a o repara. Soluţie:
Notă Dacă reinstalarea pachetului lingvistic nu atenuează problema, utilizați caracteristica Upgrade local. Pentru instrucțiuni, consultați Cum să faceți un upgrade pe loc în Windows și Efectuați un upgrade pe loc al Windows Server. |
După instalarea KB5001342sau mai recentă, este posibil ca serviciul cluster să nu pornească, deoarece nu s-a găsit un driver de rețea de cluster. |
Această problemă apare din cauza unei actualizări a driverelor de clasă PnP utilizate de acest serviciu. După aproximativ 20 de minute, ar trebui să puteți reporni dispozitivul și să nu întâmpinați această problemă.KB5003571. Pentru mai multe informații despre erorile, cauza și soluția specifică pentru această problemă, consultați |
După instalarea acestei actualizări, este posibil ca dispozitivele Windows să nu poată utiliza caracteristica hotspot Wi-Fi. Atunci când încercați să utilizați caracteristica hotspot, dispozitivul gazdă poate pierde conexiunea la internet după ce se conectează un dispozitiv client. |
Pentru a atenua problema și a restaura accesul la internet pe dispozitivul gazdă, puteți dezactiva caracteristica Wi-Fi hotspot. Pentru instrucțiuni, consultați Utilizarea PC-ului Windows ca hotspot mobil. |
După instalarea acestei actualizări, este posibil ca serverele Windows care utilizează serviciul de rutare și de acces la distanță (RRAS) să nu poată direcționa corect traficul de internet. Dispozitivele care se conectează la server pot să nu se conecteze la internet și serverele pot pierde conexiunea la internet după ce se conectează un dispozitiv client. |
Această problemă este tratată în KB5014669. |
După instalarea actualizărilor lansate pe 14 iunie 2022 sau mai recente, Configurarea de stare dorită PowerShell (DSC) utilizând o proprietate PSCredential criptată poate să nu reușească atunci când decriptați acreditările în nodul țintă. Această eroare va avea ca rezultat un mesaj de eroare legat de parolă, similar cu "Parola furnizată resursei de configurare a stării dorite <nume resursă> nu este validă. Parola nu poate fi nulă sau goală." Notă Mediile care utilizează proprietăți PSCredential necriptate nu vor întâmpina problema. DSC este o platformă de gestionare în PowerShell care permite administratorilor să gestioneze infrastructura IT și de dezvoltare cu configurarea ca cod. Această problemă nu va fi probabil întâlnită de utilizatorii de acasă ai Windows. |
Această problemă este tratată în KB5015811. |
Cum se obține această actualizare
Înainte de a instala această actualizare
Pentru considerațiile de autentificare a certificatelor de computer care afectează Network Policy Server (NPS) și alte scenarii, alegeți una dintre următoarele:
-
Instalați această actualizare din 14 iunie 2022 pe toate serverele intermediare sau de aplicații care trec mai întâi certificatele de autentificare de la clienții autentificați pe controlerul de domeniu (DC). Apoi instalați această actualizare pe toate computerele cu rol DC.
SAU
-
Prepopulați CertificateMappingMethods pentru a 0x1F așa cum este documentat în secțiunea Informații despre cheia de registry din KB5014754 pe toate PC-urile. Ștergeți setarea de registry CertificateMappingMethods numai după ce actualizarea din 14 iunie 2022 a fost instalată pe toate serverele intermediare sau de aplicații și pe toate PC-urile.
Notă Adăugarea, modificarea sau eliminarea setării de registry CertificateMappingMethods nu necesită o repornire a dispozitivului.
Microsoft combină acum cea mai recentă actualizare a stivei de servicii (SSU) pentru sistemul de operare cu cea mai recentă actualizare cumulativă (LCU). SSU-urile îmbunătățesc fiabilitatea procesului de actualizare, pentru a reduce problemele potențiale în timpul instalării LCU. Pentru informații generale despre SSU-uri, consultați Actualizările stivei de servicii și Actualizări stivei de servicii (SSU): Întrebări frecvente.
Cerință preliminară:
Trebuie să instalați SSU din 10 august 2021 (KB5005112) înainte de a instala LCU.
Instalați această actualizare
Canal de lansare |
Disponibil |
Următorul pas |
Windows Update și Microsoft Update |
Da |
Niciuna. Această actualizare va fi descărcată și instalată automat de la Windows Update. |
Windows Update pentru Business |
Da |
Niciuna. Această actualizare va fi descărcată și instalată automat de pe Windows Update în conformitate cu politicile configurate. |
Catalog Microsoft Update |
Da |
Pentru a obține pachetul independent pentru această actualizare, accesați site-ul web Catalog Microsoft Update. |
Serviciile de actualizare Windows Server (WSUS) |
Da |
Această actualizare se va sincroniza automat cu WSUS în cazul în care configurați Produse și clasificări după cum urmează: Produs: Windows 10 Clasificare: actualizări de securitate |
Dacă doriți să eliminați LCU
Pentru a elimina LCU după instalarea pachetului combinat SSU și LCU, utilizați opțiunea de linie de comandă DISM/Remove-Package cu numele pachetului LCU ca argument. Puteți găsi numele pachetului utilizând această comandă: DISM /online /get-packages.
Rularea Windows Update program de instalare independent (wusa.exe) cu comutatorul /uninstall de pe pachetul combinat nu va funcționa, deoarece pachetul combinat conține SSU. Nu puteți elimina SSU din sistem după instalare.
Informații despre fișiere
Pentru o listă a fișierelor furnizate în această actualizare, descărcați informațiile de fișier pentru actualizarea cumulativă 5014692..
Pentru o listă a fișierelor furnizate în actualizarea stivei de servicii, descărcați informațiile de fișier pentru SSU - versiunea 17763.2980.