27 сентября 2021 г. Общедоступная предварительная версия обновления, не влиятельная на безопасность (KB5005619)
Applies To
Azure Local, version 21H2Дата выпуска:
27.09.2021
Версия:
Сборка ОС 20348.261
Улучшения и исправления
Это обновление общедоступной предварительной версии, не являяся обновлением для системы безопасности, включает улучшения качества. Основные изменения в этом обновлении:
-
Устранена проблема, которая может помешать пользователям открывать приложения телефонов, закрепленные на панели задач. Эта проблема возникает после обновления до текущей версии Windows 10 и использования приложения Телефон.
-
Устранена проблема, которая изменяет текущий язык пользовательского интерфейса устройства. Это происходит во время автоматической установки языкового пакета OOBE на рабочем столе.
-
Устранена проблема, которая не позволяет пользователям отслеживать сбои активации распределенной объектной модели компонента (DCOM).
-
Устранена проблема с жестко закодированными шрифтами, используемыми в файле ярлыка PowerShell. Эта проблема приводит к тому, что шрифты японского, китайского и корейского языков будут нечитаемыми. Это обновление решает эту проблему шрифта для вновь созданных пользователей на компьютере. Для существующих пользователей используйте файл в папке C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Windows PowerShell\Windows PowerShell.lnk, чтобы открыть PowerShell. Кроме того, можно создать ярлык powerShell.lnk на рабочем столе и использовать его для открытия PowerShell.
-
Устранена проблема с принудительной сбросом устройства при групповая политика обновления. В результате устройство перестает отвечать.
-
Предоставляет администраторам возможность сбросить масштаб до значения по умолчанию для диалогов HTML в Microsoft Edge Internet Explorer.
-
Устранена проблема с перенаправлением Enterprise списка сайтов в режиме интеграции с Internet Explorer 11 на Microsoft Edge. В некоторых случаях перенаправление открывает сайт на нескольких вкладах в Microsoft Edge.
-
Устранена проблема с PropertyGet в JScript9.dll.
-
Устранена проблема с надстройки Microsoft Outlook, которая не позволяет вводить данные после выбора ответа.
-
Устранена проблема, из-за которой устройство перестает работать во время сенсорного ввода. Эта проблема возникает, если в середине жеста вы подключите больше пальцев к сенсорной панели или экрану.
-
Устранена проблема, которая вызывает утечку памяти в lsass.exe, когда буфер pTokenPrivileges не освобожден.
-
Устранена проблема с обновлением основного маркера обновления (PRT), которая возникает, если пользователи VPN выполняют вход Windows Hello для бизнеса, когда VPN-подключение находится в автономном режиме. Пользователи получают непредвиденные запросы на проверку подлинности для сетевых ресурсов, настроенных для частоты входа пользователей (SIF) в Azure Active Directory-Conditional Access.
-
Устранена проблема с утечкой нестрадированных пулов (NPP) из тега пула UxSF. Эта утечка возникает, lsass.exe перестает обрабатывать асинхронные вызовы интерфейса поставщика поддержки безопасности (SSPI).
-
Устранена проблема, препятствующая загрузке xhunter1.sys драйвера. В результате некоторые игры не могут выполняться при включении Hypervisor-Protected целостности кода (HVCI).
-
Устранена проблема, из-за которой Windows перестает работать при развертывании политики целостности кода без правил пользовательского режима.
-
Устранена проблема, которая может препятствовать входу пользователей в контроллер домена с помощью режима восстановления служб каталогов (DSRM) через удаленный рабочий стол или расширенный сеанс Hyper-V.
-
Устранение нестабильной работы редактора метода ввода (IME) в сценарии RemoteApp. Это обновление необходимо установить на сервер удаленного рабочего стола и клиент удаленного рабочего стола.
-
Устранена утечка памяти пула страниц из разделов реестра для идентификатора виртуального рабочего стола, которая происходит в explorer.exe.
-
Устранена проблема, которая LogonUI.exe перестать работать из-за сбоя запуска прямой манипуляции.
-
Устранена проблема, препятствующая обновлению Cluster-Aware кластера, если кластер выполняется в смешанном режиме после того, как вы попытались обновить кластер.
-
Улучшает службу Windows Server служба хранилища Migration Service, добавляя поддержку миграции Windows Server, настроенных с помощью Синхронизация файлов Azure уровня облака, что позволяет устранить несколько проблем и повысить надежность. Дополнительные сведения см. в служба хранилища Migration Service.
-
Устранена проблема, препятствующая доступу к файлам, которые находятся в общей папке SMB при включении Access-Based (ABE).
-
Реализует параметр групповая политика для следующего значения реестра:
Расположение реестра: HKLM\Software\Policies\Microsoft\Windows NT\Printers\PointAndPrint
Имя значения: RestrictDriverInstallationToAdministrators
Значение данных: 1
Дополнительные сведения см. в статье KB5005652.
-
Добавляет возможность настройки точки или точки (.) IP-адреса с разделителями взаимозаменяемы с полными именами узлов в следующих групповая политика параметрах:
-
Устранена известная проблема, которая может препятствовать загрузке и установке драйверов принтера устройствами при первой попытке подключиться к сетевому принтеру. Мы обнаружили эту проблему на устройствах, которые имеют доступ к принтерам с помощью сервера печати, использующего HTTP-подключения.
Возврат на сайт документации по Azure Stack HCI
Windows 10 стека обслуживания — 20348.260
Это обновление вносит улучшения в стек обслуживания — компонент, устанавливающий обновления Windows. Обновления стека обслуживания (SSU) гарантируют, что у вас есть надежный и надежный стек обслуживания, чтобы устройства могли получать и устанавливать обновления Майкрософт.
Это обновление стека обслуживания вносит улучшения в качество, включая следующие:
-
Устранена проблема, которая может помешать установке обновления CVE-2020-0689, и создает TRUST_E_NOSIGNATURE ошибку в файле Windows cbs.log.
Известные проблемы, связанные с этим обновлением
Проблема |
Временное решение |
---|---|
После установки этого или более позднего обновления установка принтеров с использованием протокола IPP может завершиться не успешно. Устройства, которые подключились к принтеру и установили его до установки KB5005575, не затрагиваются, и операции печати на этом принтере будут выполняться обычным образом. ПримечаниеIPP обычно не используется устройствами, предназначенными для домашнего использования. Среды печати, затронутые этой проблемой, чаще всего находятся на предприятиях и в организациях. |
Эта проблема устранена в KB5006745. |
После установки этого обновления на сервере печати свойства печати, определенные на этом сервере, могут быть неправильно предоставлены клиентам. Обратите внимание, что эта проблема затрагивает только серверы печати и не влияет на стандартную сетевую печать. Эта проблема не приведет к сбою операций печати, однако настраиваемые параметры, определенные на сервере ( например, параметры дуплексной печати), не будут применяться автоматически, и клиенты будут печатать только с параметрами по умолчанию. Эта проблема возникает из-за неправильного построения файла данных, содержащего свойства принтера. Клиенты, которые получают этот файл данных, не смогут использовать содержимое файла и вместо этого будут продолжать использовать параметры печати по умолчанию. Клиенты, которые ранее получили пакет параметров до установки KB5005619, не затрагиваются. Серверы, которые используют параметры печати по умолчанию и не имеют настраиваемых параметров для предоставления клиентам, не затрагиваются. ПримечаниеМетоды подключения к принтеру, описанные в этой проблеме, обычно не используются устройствами, предназначенными для домашнего использования. Среды печати, затронутые этой проблемой, чаще всего находятся на предприятиях и в организациях. |
Эта проблема устранена в KB5006745. |
После установки этого обновления при подключении к устройствам в недоверенном домене с помощью удаленного рабочего стола подключения могут не выполнить проверку подлинности при использовании проверки подлинности смарт-карты. Вы можете получить запрос "Ваши учетные данные не работают. Учетные данные, которые использовались для подключения к [имени устройства], не работают. Введите новые учетные данные" и "Попытка входа завершилось сбоем" красным цветом. |
Эта проблема устранена в KB5007254. |
При каждой попытке печати в средах, в которых сервер печати и клиент печати находятся в разных часовых поясах, вы можете получать запрос на ввод учетных данных администратора. Примечание Затронутые среды, описанные в этой проблеме, обычно не используются устройствами, предназначенными для домашнего использования. Среды печати, затронутые этой проблемой, чаще всего находятся на предприятиях и в организациях. |
Эта проблема устранена в KB5006745. |
Порядок получения обновления
Перед установкой этого обновления
Теперь корпорация Майкрософт объединяет последнее обновление стека обслуживания (SSU) для операционной системы с последним накопительным пакетом обновления (LCU). Общие сведения об SSU см. в статье "Обновления стека обслуживания и обновления стека обслуживания" (SSU): часто задаваемые вопросы.
Сведения об установке LCU в кластере Azure Stack HCI см. в статье "Обновление кластеров Azure Stack HCI".
Необходимый компонент:
Перед установкой LCU необходимо установить KB5005039 от 10 августа 2021 г.
Установка этого обновления
Канал выпуска |
Доступна |
Следующий шаг |
Центр обновления Windows и Центр обновления Майкрософт |
Да |
Перейдите Параметры > обновления & security >клиентский компонент Центра обновления Windows. В доступной области "Необязательные обновления" вы найдете ссылку для скачивания и установки обновления. |
Обновление Windows для бизнеса |
Нет |
Нет. Эти изменения будут включены в следующее обновление системы безопасности для этого канала. |
Каталог Центра обновления Майкрософт |
Нет |
Чтобы получить автономный пакет для этого обновления, перейдите на веб-сайт каталога центра обновления Майкрософт. |
Службы Windows Server Update Services (WSUS) |
Нет |
Это обновление можно импортировать в WSUS вручную. Инструкции см. в каталоге Центра обновления Майкрософт. |
Если вы хотите удалить LCU
Чтобы удалить LCU после установки объединенного пакета SSU и LCU, используйте параметр командной строки DISM/Remove-Package с именем пакета LCU в качестве аргумента. Имя пакета можно найти с помощью команды DISM /online /get-packages.
Запуск клиентский компонент Центра обновления Windows автономного установщика (wusa.exe) с параметром /uninstall в объединенном пакете не будет работать, так как объединенный пакет содержит SSU. Вы не можете удалить SSU из системы после установки.
Сведения о файлах
Чтобы получить список файлов, указанных в этом обновлении, скачайте сведения о файлах для накопительного пакета обновления 5005619.
Чтобы получить список файлов, указанных в обновлении стека обслуживания, скачайте сведения о файлах для SSU версии 20348.260.