10 мая 2022 г. — KB5013943 (сборка ОС 22000.675)
Applies To
Windows 11Дата выпуска:
10.05.2022
Версия:
Сборка ОС 22000.675
Примечание: Чтобы улучшить информацию, представленную на страницах журнала и связанных статьях базы знаний, и сделать их более полезными для наших клиентов, мы создали анонимный опрос для вас, чтобы поделиться вашими комментариями и отзывами.
Сведения о терминологии обновления Windows см. в статье о типах обновлений Windows и типах ежемесячных исправлений. Общие сведения о Windows 11 (исходном выпуске) см. на странице журнала обновлений.
Примечание Следуйте @WindowsUpdate, чтобы узнать, когда новое содержимое публикуется на панели мониторинга работоспособности выпуска Windows.
Дополнительные сведения о советах за этот месяц см. в следующих статьях:
Использование генератора паролей для создания более безопасных паролей в Microsoft Edge
Ключевые моменты
-
Устранение проблем безопасности операционной системы Windows.
Улучшения
Это обновление безопасности включает улучшения, которые были частью обновления KB5012643(выпущено 25 апреля 2022 г.), а также устранены следующие проблемы:
-
Устранена известная проблема, которая может привести к мерцанию экрана при запуске устройства в безопасном режиме. Компоненты, использующие explorer.exe, например проводник, меню "Пуск" и панель задач, могут быть затронуты и выглядеть нестабильно.
Если вы установили предыдущие обновления, на вашем устройстве будут скачан и установлен только новые обновления, содержащиеся в этом пакете.
Дополнительные сведения об уязвимостях системы безопасности см. на веб-сайте руководства по обновлению системы безопасности и в руководстве по безопасности за май 2022 г. Обновления.
Windows 11 стека обслуживания — 22000.652
Это обновление вносит улучшения в стек обслуживания — компонент, устанавливающий обновления Windows. Обновления стека обслуживания (SSU) гарантируют, что у вас есть надежный и надежный стек обслуживания, чтобы устройства могли получать и устанавливать обновления Майкрософт.
Известные проблемы, связанные с этим обновлением
Применимо к: |
Проблема |
Временное решение |
---|---|---|
ИТ-администраторы |
После установки обновлений Windows, выпущенных 11 января 2022 г., или более поздних версий Windows в затронутых версиях Windows диски восстановления (CD или DVD), созданные с помощью приложения резервного копирования и восстановления (Windows 7) в панели управления, могут не запускаться. Диски восстановления, созданные с помощью приложения резервного копирования и восстановления (Windows 7) на устройствах с установленными обновлениями Windows, выпущенными до 11 января 2022 г., не затрагиваются этой проблемой и должны запускаться надлежащим образом. Примечание В настоящее время неизвестно о сторонних приложениях резервного копирования и восстановления, затронутых этой проблемой |
Эта проблема устранена в KB5014019. |
ИТ-администраторы |
После установки этого обновления некоторые платформа .NET Framework 3.5 могут иметь проблемы или не открываться. Затронутые приложения используют некоторые необязательные компоненты в платформа .NET Framework 3.5, такие как Windows Communication Foundation (WCF) и компоненты рабочего процесса Windows (WWF). |
Эта проблема должна быть устранена автоматически с помощью средства устранения неполадок на затронутых неуправляемых устройствах. Если устройство управляется ИТ-отделом или с помощью средств управления предприятием, средство устранения неполадок может не получить автоматически и может потребоваться следующее решение для устранения проблемы. Дополнительные сведения об этом средстве устранения неполадок см. в клиентский компонент Центра обновления Windows устранении неполадок при восстановлении платформа .NET Framework компонентов. Если средство устранения неполадок не получается автоматически, эту проблему можно устранить, повторно включив платформа .NET Framework 3.5 и Windows Communication Foundation в компонентах Windows. Инструкции см. в разделе платформа .NET Framework 3.5 в панель управления. Опытные пользователи или ИТ-администраторы могут сделать это программным способом с помощью командной строки с повышенными привилегиями (запуск от имени администратора) и выполнения следующих команд:
|
Все пользователи |
После установки этого обновления на устройствах Windows, использующих определенные графические процессоры, приложения могут неожиданно закрываться или возникать периодические проблемы, влияющие на некоторые приложения, использующие Direct3D 9. Вы также можете получить сообщение об ошибке в журнале событий в журналах и приложениях Windows. Неисправный модуль — d3d9on12.dll, код исключения — 0xc0000094. |
Эта проблема устранена в KB5014019. Если вам не удается установить KB5014019, см. приведенные ниже инструкции. Для устранения этой проблемы используется откат известных проблем (KIR). Обратите внимание, что автоматическое распространение отката известных проблем (KIR) на потребительские устройства и на неуправляемые корпоративные устройства может занять до 24 часов. Если перезапустить устройство с Windows, откат известных проблем (KIR) может быть применен к устройству быстрее. Для корпоративных управляемых устройств, на которых установлено затронутое обновление и возникла эта проблема, вы можете устранить эту проблему, установив и настроив особую групповую политику, указанную ниже. Сведения о развертывании и настройке этих специальных групповых политик см. в разделеКак использовать групповую политику для развертывания отката известной проблемы. Загрузка групповой политики с именем групповой политики:
Важно Для решения этой проблемы необходимо установить и настроить групповую политику. См. статью Как использовать групповую политику для развертывания отката известной проблемы. |
ИТ-администраторы |
Обновлено 27 мая 2022 г. После установки на контроллеры домена обновлений, выпущенных 10 мая 2022 г., вы можете столкнуться с ошибками проверки подлинности сертификата компьютера на сервере или клиенте для таких служб, как Сервер политики сети (NPS), служба маршрутизации и удаленного доступа (RRAS), Radius, расширяемый протокол проверки подлинности (EAP), и защищенный расширяемый протокол проверки подлинности (PEAP). Обнаружена проблема, связанная с тем, как сопоставление сертификатов с учетными записями компьютеров обрабатывается контроллером домена. Примечание Установка обновлений, выпущенных 10 мая 2022 г., на клиентских устройствах Windows и серверах Windows, не являющихся контроллерами домена, не вызовет этой проблемы. Эта проблема касается только установки обновлений от 10 мая 2022 г., установленных на серверах, используемых в качестве контроллеров домена. |
Обновлено 27 мая 2022 г. Для устранения этой проблемы рекомендуется вручную сопоставить сертификаты с учетной записью компьютера в Active Directory. Инструкции см. в разделе " Сопоставление сертификатов". Примечание Инструкции для сопоставления сертификатов с учетной записью пользователя или компьютера в Active Directory одинаковы. Если предпочтительное решение не будет работать в вашей среде, см. раздел KB5014754 — изменения проверки подлинности на основе сертификатов на контроллерах домена Windows для других возможных мер в разделе раздела реестра SChannel. Примечание Любые другие способы устранения рисков, кроме предпочтительных, могут снизить или отключить усиление безопасности. Эта проблема устранена во внештатных обновлениях, выпущенных 19 мая 2022 г. для установки на всех контроллерах домена в вашей среде, а также во всех промежуточных серверах приложений, таких как серверы политики сети (NPS), RADIUS, центр сертификации (ЦС) или веб-серверы, которые передают сертификат проверки подлинности от клиента, прошедшего проверку подлинности, в контроллер домена, прошедшего проверку подлинности. Если вы использовали обходное решение или способы устранения этой проблемы, они больше не нужны, и мы рекомендуем удалить их. Это относится к удалению раздела реестра (CertificateMappingMethods = 0x1F), задокументированного в разделе раздела реестра SChannel статьи KB5014754. Для устранения этой проблемы проверки подлинности на стороне клиента не требуется никаких действий. Чтобы получить автономный пакет для этих внештатных обновлений, найдите номер базы знаний в каталоге Центра обновления Майкрософт. Вы можете вручную импортировать эти обновления в Windows Server Update Services (WSUS) и microsoft Endpoint Configuration Manager. Инструкции по WSUS см. в WSUS и на сайте каталога. Инструкции по Configuration Manger см. в разделе "Импорт обновлений из каталога Центра обновления Майкрософт". Обратите внимание, что приведенные ниже обновления недоступны в клиентский компонент Центра обновления Windows и не будут устанавливаться автоматически. Накопительные обновления:
Примечание Перед установкой этих накопительных обновлений не нужно применять предыдущие обновления. Если вы уже установили обновления, выпущенные 10 мая 2022 г., вам не нужно удалять затронутые обновления перед установкой любых последующих обновлений, включая перечисленные выше обновления. |
ИТ-администраторы |
Приложения универсальной платформы Windows (UWP) могут не открываться на устройствах, на которых выполнен сброс устройства с Windows. Сюда относятся операции, инициируемые с помощью управления мобильными устройствами (MDM), например с помощью функции "Вернуть компьютер в исходное состояние", "Быстрый сброс параметров" и "Сброс Autopilot". Приложения UWP, скачанные из Microsoft Store, не затрагиваются. Затрагивается только ограниченный набор приложений, включая:
Затронутые приложения не будут открываться без сообщений об ошибках или других наблюдаемых симптомов. Их требуется повторно установить для восстановления функциональности. |
Эта проблема устранена в KB5015882 для всех выпусков начиная с 12 октября 2021 г. и позднее. |
Порядок получения обновления
Перед установкой этого обновления
Корпорация Майкрософт объединяет последнее обновление стека обслуживания (SSU) для операционной системы с последним накопительным пакетом обновления (LCU). Общие сведения об SSU см. в статьях об обновлениях стека обслуживания и стеке обслуживания Обновления (SSU): часто задаваемые вопросы.
Установка этого обновления
Канал выпуска |
Доступна |
Следующий шаг |
Центр обновления Windows и Центр обновления Майкрософт |
Да |
Нет. Это обновление будет скачано и установлено автоматически из Центра обновления Windows. |
Обновление Windows для бизнеса |
Да |
Нет. Это обновление будет скачан и установлен автоматически из клиентский компонент Центра обновления Windows в соответствии с настроенными политиками. |
Каталог Центра обновления Майкрософт |
Да |
Чтобы получить автономный пакет для этого обновления, перейдите на веб-сайт каталога центра обновления Майкрософт. |
Службы Windows Server Update Services (WSUS) |
Да |
Это обновление будет автоматически синхронизироваться с WSUS, если вы настроите продукты и классификации следующим образом: Продукт: Windows 11 Классификация: обновления для системы безопасности |
Если вы хотите удалить LCU
Чтобы удалить LCU после установки объединенного пакета SSU и LCU, используйте параметр командной строки DISM/Remove-Package с именем пакета LCU в качестве аргумента. Имя пакета можно найти с помощью команды DISM /online /get-packages.
Запуск клиентский компонент Центра обновления Windows автономного установщика (wusa.exe) с параметром /uninstall в объединенном пакете не будет работать, так как объединенный пакет содержит SSU. Вы не можете удалить SSU из системы после установки.
Сведения о файлах
Чтобы получить список файлов, указанных в этом обновлении, скачайте сведения о файлах для накопительного пакета обновления 5013943.
Чтобы получить список файлов, указанных в обновлении стека обслуживания, скачайте сведения о файлах для SSU версии 22000.652.