Applies ToWindows 10, version 20H2, all editions Windows Server, version 20H2, all editions Windows 10, version 21H1, all editions Windows 10, version 21H2, all editions

Дата выпуска:

10.05.2022

Версия:

Сборки ОС 19042.1706, 19043.1706 и 19044.1706

УВЕДОМЛЕНИЕ ОБ ИСТЕЧЕНИИ СРОКА ДЕЙСТВИЯ

IMPORTANТ. По состоянию на 12.09.2023 г. эта база знаний доступна только в клиентский компонент Центра обновления Windows. Он больше недоступен в каталоге Центра обновления Майкрософт или в других каналах выпуска.  Рекомендуется обновить устройства до последнего обновления для обеспечения безопасности. 

Примечание: Чтобы улучшить информацию, представленную на страницах журнала и связанных СБ, и сделать ее более полезной для наших клиентов, мы создали анонимный опрос, чтобы вы поделились своими комментариями и отзывами.  

ОБНОВЛЕНО 10.05.22 НАПОМИНАНИЕ Windows 10 версии 20H2 заканчивается сегодня, 10 мая 2022 г., для устройств с выпусками Home, Pro, Pro для образовательных учреждений и Pro для рабочих станций. После 10 мая 2022 г. эти устройства больше не будут получать ежемесячные обновления для системы безопасности и качества, содержащие защиту от последних угроз безопасности. Чтобы продолжить получать обновления для системы безопасности и качества, корпорация Майкрософт рекомендует выполнить обновление до последней версии Windows 10 или Windows 11.

Мы будем продолжать обслуживать следующие выпуски: Windows 10 Корпоративная и для образовательных учреждений, Windows 10 IoT Корпоративная, Windows 10 Корпоративная многосеансовая, Windows 10 на Surface Hub и Windows Server версии 20H2.

ОБНОВЛЕНО 10.05.22 НАПОМИНАНИЕ Чтобы выполнить обновление до одной из более новых версий Windows 10, рекомендуется использовать соответствующий пакет включения KB (EKB). Использование EKB ускоряет и упрощает обновление и требует одного перезапуска. Чтобы найти EKB для определенной ОС, перейдите в раздел Улучшения и щелкните или коснитесь имени ОС, чтобы развернуть свертываемый раздел.

11/17/20

Сведения о терминологии обновлений Windows см. в статье о типах обновлений Windows и типах ежемесячных обновлений качества. Общие сведения о Windows 10 версии 20H2 см. на странице журнала обновлений

ПримечаниеСледуйте @WindowsUpdate, чтобы узнать, когда новое содержимое публикуется на панели мониторинга работоспособности выпуска Windows.

Ключевые моменты

  • Устранены проблемы безопасности операционной системы Windows.    

Улучшения 

ПримечаниеЧтобы просмотреть список исправленных проблем, щелкните или коснитесь имени ОС, чтобы развернуть сворачиваемый раздел.

Важно: Используйте EKB KB5003791 для обновления до Windows 10 версии 21H2.

Это обновление для системы безопасности направлено на улучшение качества работы ОС. Основные изменения в этом обновлении: 

  • Эта сборка включает все улучшения Windows 10 версии 20H2.

  • Дополнительные проблемы в этом выпуске не обнаружены. 

Важно: Используйте KB5000736 EKB для обновления до Windows 10 версии 21H1.

Это обновление для системы безопасности направлено на улучшение качества работы ОС. Основные изменения в этом обновлении: 

  • Эта сборка включает все улучшения Windows 10 версии 20H2.

  • Дополнительные проблемы в этом выпуске не обнаружены.

Важно: Используйте EKB KB4562830 для обновления до Windows 10 версии 20H2.

Это обновление для системы безопасности включает в себя улучшения, которые вошли в состав KB5011831обновления (выпущенного 25 апреля 2022 г.), а также устранены следующие проблемы: 

  • Это обновление содержит различные улучшения безопасности для внутренних функций ОС. Дополнительные проблемы в этом выпуске не обнаружены.

Если вы установили предыдущие обновления, на вашем устройстве будут загружены и установлены только новые обновления, содержащиеся в этом пакете. 

Дополнительные сведения об уязвимостях системы безопасности см. на новом веб-сайте руководства по обновлению системы безопасности и Обновления безопасности за май 2022 г

Обновление стека обслуживания Windows 10 — 19042.1704, 19043.1704 и 19044.1704

Это обновление вносит улучшения в стек обслуживания — компонент, устанавливающий обновления Windows. Обновления стека обслуживания (SSU) гарантируют наличие надежного и надежного стека обслуживания, чтобы устройства могли получать и устанавливать обновления Майкрософт.

Известные проблемы, связанные с этим обновлением

Проблема

Временное решение

Устройства с установками Windows, созданными из пользовательского автономного носителя или пользовательского ISO-образа, могут быть устаревшая версия Microsoft Edge удалены этим обновлением, но не будут автоматически заменены новым Microsoft Edge. Эта проблема возникает только при создании пользовательских автономных носителей или ISO-образов путем скольжения этого обновления в образ без предварительной установки автономного обновления стека обслуживания (SSU), выпущенного 29 марта 2021 г. или более поздней версии.

Примечание Устройства, подключающиеся напрямую к клиентский компонент Центра обновления Windows для получения обновлений, не затрагиваются. Сюда входят устройства, использующие клиентский компонент Центра обновления Windows для бизнеса. Любое устройство, подключающееся к клиентский компонент Центра обновления Windows, всегда должно получать последние версии SSU и последнее накопительное обновление (LCU) без дополнительных действий. 

Чтобы избежать этой проблемы, не забудьте сначала интегрировать SSU, выпущенный не ранее 29 марта 2021 г., в настраиваемый автономный носитель или ISO-образ, а затем интегрировать поток LCU. Чтобы сделать это с комбинированными пакетами SSU и LCU, которые сейчас используются для Windows 10 версии 20H2 и Windows 10 версии 2004, необходимо извлечь SSU из комбинированного пакета. Чтобы извлечь SSU, выполните следующие действия.

  1. Извлеките cab-файл из msu с помощью этой командной строки (на примере пакета для KB5000842): expand Windows10.0-KB5000842-x64.msu /f:Windows10.0-KB5000842-x64.cab <целевой путь>

  2. Извлечь SSU из ранее извлеченного cab-файла можно с помощью этой командной строки: expand Windows10.0-KB5000842-x64.cab /f:* <целевой путь>

  3. Теперь у вас есть CAB-файл SSU, который в этом примере называется SSU-19041.903-x64.cab. Сначала интегрируйте этот файл в ваш автономный образ, а затем интегрируйте LCU.

Если вы уже столкнулись с этой проблемой при установке ОС с помощью затронутых настраиваемых носителей, можно частично смягчить ее непосредственной установкой нового Microsoft Edge. Если вам нужно развернуть новый Microsoft Edge для бизнеса, см. статью Скачивание и развертывание Microsoft Edge для бизнеса.

После установки обновления от 21 июня 2021 г. (KB5003690) некоторые устройства не могут устанавливать новые обновления, например обновления от 6 июля 2021 г. (KB5004945) или более поздних версий. Появится сообщение об ошибке "PSFX_E_MATCHING_BINARY_MISSING".

Дополнительные сведения и обходной путь см . в разделе KB5005322.

После установки обновлений Windows, выпущенных 11 января 2022 г., или более поздних версий Windows в затронутых версиях Windows диски восстановления (CD или DVD), созданные с помощью приложения резервного копирования и восстановления (Windows 7) в панели управления, могут не запускаться.

Диски восстановления, созданные с помощью приложения резервного копирования и восстановления (Windows 7) на устройствах с установленными обновлениями Windows, выпущенными до 11 января 2022 г., не затрагиваются этой проблемой и должны запускаться надлежащим образом.

Примечание В настоящее время неизвестно о сторонних приложениях резервного копирования и восстановления, затронутых этой проблемой

Эта проблема устранена в KB5014023.

Мы получаем отчеты о том, что приложение "Набросок на фрагменте экрана" может не сделать снимок экрана и не открыться при использовании сочетания клавиш (Windows+Shift+S). Эта проблема возникает после установки обновления KB5010342 (8 февраля 2022 г.) и более поздних обновлений.

Эта проблема устранена в KB5014666.

После установки этого обновления на устройствах Windows, использующих определенные графические процессоры, приложения могут неожиданно закрываться или возникать периодические проблемы, влияющие на некоторые приложения, использующие Direct3D 9. Вы также можете получить сообщение об ошибке в журнале событий в журналах и приложениях Windows. Неисправный модуль — d3d9on12.dll, код исключения — 0xc0000094.

Эта проблема устранена в KB5014023. Если вам не удается установить KB5014023, см. приведенные ниже инструкции.

Для устранения этой проблемы используется откат известных проблем (KIR). Обратите внимание, что автоматическое распространение отката известных проблем (KIR) на потребительские устройства и на неуправляемые корпоративные устройства может занять до 24 часов. Если перезапустить устройство с Windows, откат известных проблем (KIR) может быть применен к устройству быстрее. Для корпоративных управляемых устройств, на которых установлено затронутое обновление и возникла эта проблема, вы можете устранить эту проблему, установив и настроив особую групповую политику, указанную ниже. Сведения о развертывании и настройке этих специальных групповых политик см. в разделеКак использовать групповую политику для развертывания отката известной проблемы.

Загрузка групповой политики с именем групповой политики:

Важно Для решения этой проблемы необходимо установить и настроить групповую политику. См. статью Как использовать групповую политику для развертывания отката известной проблемы.

Обновлено 27 мая 2022 г.

После установки на контроллеры домена обновлений, выпущенных 10 мая 2022 г., вы можете столкнуться с ошибками проверки подлинности сертификата компьютера на сервере или клиенте для таких служб, как Сервер политики сети (NPS), служба маршрутизации и удаленного доступа (RRAS), Radius, расширяемый протокол проверки подлинности (EAP), и защищенный расширяемый протокол проверки подлинности (PEAP). Обнаружена проблема, связанная с тем, как сопоставление сертификатов с учетными записями компьютеров обрабатывается контроллером домена.

Примечание Установка обновлений, выпущенных 10 мая 2022 г., на клиентских устройствах Windows и серверах Windows, не являющихся контроллерами домена, не вызовет этой проблемы. Эта проблема касается только установки обновлений от 10 мая 2022 г., установленных на серверах, используемых в качестве контроллеров домена.

Обновлено 27 мая 2022 г.

Предпочтительным решением этой проблемы является ручное сопоставление сертификатов с учетной записью компьютера в Active Directory. Инструкции см. в разделе Сопоставление сертификатов.

Примечание. Инструкции одинаковы для сопоставления сертификатов с учетными записями пользователей или компьютеров в Active Directory. Если предпочтительное средство защиты не работает в вашей среде, см. статью KB5014754 — Изменения проверки подлинности на основе сертификатов на контроллерах домена Windows, чтобы узнать о других возможностях снижения рисков в разделе ключа реестра SChannel.

Примечание. Все способы устранения проблемы, кроме рекомендуемого, могут привести к ослаблению или к отключению усиленной безопасности.

Эта проблема устранена во внеплановых обновлениях, выпущенных 19 мая 2022 г. для установки на все контроллеры домена в вашей среде, а также на любые промежуточные серверы приложений, такие как серверы политик сети (NPS), RADIUS, центр сертификации (ЦС). или веб-серверы, которые передают сертификат проверки подлинности клиента, проходящего проверку подлинности, на контроллер домена проверки подлинности. Если вы использовали какие-либо временные решения или способы устранения этой проблемы, они больше не нужны, и мы рекомендуем вам удалить их. Это включает удаление раздела реестра (CertificateMappingMethods = 0x1F), описанного в разделе реестра SChannel секции KB5014754. Для устранения этой проблемы проверки подлинности на стороне клиента действий не требуется.

Чтобы получить автономный пакет для этих внеплановых обновлений, найдите номер базы знаний в каталоге Центра обновления Майкрософт.. Вы можете вручную импортировать эти обновления в Windows Server Update Services (WSUS) и Microsoft Endpoint Configuration Manager. Инструкции для WSUS см. в статье Службы WSUS и сайт каталога. Инструкции для Configuration Manger см. в статье Импорт обновлений из каталога Центра обновления Майкрософт. Примечание. Следующие обновления недоступны из Центра обновления Windows и не устанавливаются автоматически.

Накопительные обновления:

Примечание. Перед установкой этих накопительных обновлений не нужно применять предыдущие обновления. Если вы уже установили обновления, выпущенные 10 мая 2022 г., вам не нужно удалять затронутые обновления перед установкой любых более поздних обновлений, включая обновления, перечисленные выше.

После установки этого обновления может появиться код ошибки: 0xC002001B при попытке установки из Microsoft Store. Некоторые приложения Microsoft Store также могут не открываться. Затронутые устройства Windows используют процессор (ЦП), который поддерживает технологию контроля потока (CET), например процессоры Intel® Core™ 11-го поколения или более поздних версий и некоторые процессоры AMD.

Эта проблема устранена в KB5015020 обновления вне диапазона. Это накопительное обновление, поэтому перед его установкой не нужно применять какое-либо предыдущее обновление. Чтобы получить автономный пакет для KB5015020, найдите его в каталоге Центра обновления Майкрософт. Эти обновления можно импортировать вручную в Windows Server Update Services (WSUS) и Microsoft Endpoint Configuration Manager. Инструкции по WSUS см. в разделе WSUS и сайт каталога. Инструкции по диспетчеру конфигурации см . в разделе Импорт обновлений из каталога Центра обновления Майкрософт.

Примечание KB5015020 недоступен в клиентский компонент Центра обновления Windows и не устанавливается автоматически.

Порядок получения обновления

Перед установкой этого обновления

Корпорация Майкрософт теперь объединяет последнее обновление стека обслуживания (SSU) для вашей операционной системы с последним накопительным обновлением (LCU). Общие сведения о SSU см. в разделах Обновления стека обслуживания и Обновления стека обслуживания (SSU): часто задаваемые вопросы.

Необходимый компонент:

Для развертывания Windows Server Update Services (WSUS) или при установке изолированного пакета из каталога Центра обновления Майкрософт:

Если на ваших устройствах нет обновления от 11 мая 2021 г. (KB5003173) или более поздней версии LCU, необходимо установить специальный автономный SSU (KB5005260) 10 августа 2021 г.

Установка этого обновления

Канал выпуска

Доступна

Следующий шаг

Центр обновления Windows и Центр обновления Майкрософт

Да

Нет. Это обновление будет скачано и установлено автоматически из Центра обновления Windows.

Обновление Windows для бизнеса

Нет

Больше нет в наличии.

Каталог Центра обновления Майкрософт

Нет

Больше нет в наличии.

Службы Windows Server Update Services (WSUS)

Нет

Больше нет в наличии.

Если вы хотите удалить LCU

Чтобы удалить LCU после установки объединенного пакета SSU и LCU, используйте параметр командной строки DISM/Remove-Package с именем пакета LCU в качестве аргумента. Имя пакета можно найти с помощью следующей команды: DISM /online /get-packages.

Запуск клиентский компонент Центра обновления Windows автономного установщика (wusa.exe) с параметром /uninstall в объединенном пакете не будет работать, так как объединенный пакет содержит SSU. После установки нельзя удалить SSU из системы.

Сведения о файлах

Чтобы получить список файлов, которые предоставляются в этом обновлении, скачайте сведения о файлах накопительного обновления 5013942

Чтобы получить список файлов, которые предоставляются в обновлении стека обслуживания, скачайте сведения о файлах SSU версии 19042.1704, 19043.1704 и 19044.1704

Нужна дополнительная помощь?

Нужны дополнительные параметры?

Изучите преимущества подписки, просмотрите учебные курсы, узнайте, как защитить свое устройство и т. д.

В сообществах можно задавать вопросы и отвечать на них, отправлять отзывы и консультироваться с экспертами разных профилей.