Applies ToWindows 10, version 20H2, all editions Windows Server, version 20H2, all editions Windows 10, version 21H1, all editions Windows 10, version 21H2, all editions

Дата выпуска:

15.02.2022

Версия:

Сборки ОС 19042.1566, 19043.1566 и 19044.1566

15.03.22 ВАЖНО, Windows 10, версия 20H2 будет завершена 10 мая 2022 г. для устройств с выпусками Home, Pro, Pro для образовательных учреждений и Pro для рабочих станций. После 10 мая 2022 г. эти устройства больше не будут получать ежемесячные обновления для системы безопасности и качества, содержащие защиту от последних угроз безопасности. Чтобы продолжать получать обновления для системы безопасности и качества, корпорация Майкрософт рекомендует выполнить обновление до последней версии Windows 10 или Windows 11.

Мы продолжаем обслуживать следующие выпуски: Enterprise, IoT Enterprise, Windows на Surface Hub и Windows Server версии 20H2.

11.01.22 НАПОМИНАНИЕ Windows 10, 14 декабря 2021 г. закончился обслуживание версии 2004. Для получения обновлений системы безопасности и исправлений корпорация Майкрософт рекомендует установить последнюю версию Windows 10.

Чтобы выполнить обновление до одной из более новых версий Windows 10, рекомендуется использовать соответствующий пакет включения KB (EKB). Использование EKB ускоряет и упрощает обновление и требует одного перезапуска. Чтобы найти EKB для определенной ОС, перейдите в раздел Улучшения и щелкните или коснитесь имени ОС, чтобы развернуть свертываемый раздел. 

11/17/20

Сведения о терминологии обновлений Windows см. в статье о типах обновлений Windows и типах ежемесячных обновлений качества. Обзор Windows 10 версии 20H2 см. на странице журнала обновлений

ПримечаниеСледуйте @WindowsUpdate, чтобы узнать, когда новое содержимое публикуется на панели мониторинга работоспособности выпуска Windows.

 Ключевые моменты

  • Новые функции! Предоставляет возможность совместного использования файлов cookie между режимами Microsoft Edge IE и Microsoft Edge.  

  • Обновления проблему, из-за чего режим Microsoft Edge IE перестает работать при нажатии клавиши F1. 

  • Обновления проблему, которая влияет на диалоговые окна в режиме Microsoft Edge IE. 

  • Обновления проблемы, из-за чего средства чтения с экрана описывают кнопку "Назад" как кнопку "кнопка", а не "назад". 

  • Обновления проблему, которая иногда приводит к тому, что редактор метода ввода (IME) на китайском языке становится полностью непригодным для использования. 

Улучшения

Примечание: Чтобы просмотреть список исправленных проблем, щелкните или коснитесь имени ОС, чтобы развернуть сворачиваемый раздел.

Важно: Используйте EKB KB5003791 для обновления до Windows 10 версии 21H2.

Это обновление, не касающееся системы безопасности, направлено на улучшение качества работы ОС. Основные изменения в этом обновлении:

  • Эта сборка включает все улучшения Windows 10 версии 20H2.

  • Представлена поддержка Windows Hello для бизнеса cloud Trust. Это новая модель развертывания для гибридных развертываний Windows Hello для бизнеса. В нем используются те же технологии и шаги развертывания, которые поддерживают локальный единый вход (SSO) для ключей безопасности Fast IDentity Online (FIDO). Cloud Trust устраняет требования к инфраструктуре открытых ключей (PKI) для развертывания Windows и упрощает Windows Hello для бизнеса развертывание.

Важно: Используйте EKB KB5000736 для обновления до Windows 10 версии 21H1.

Это обновление, не касающееся системы безопасности, направлено на улучшение качества работы ОС. Основные изменения в этом обновлении:

  • Эта сборка включает все улучшения Windows 10 версии 20H2.

  • Дополнительные проблемы в этом выпуске не обнаружены.

Важно: Используйте EKB KB4562830 для обновления до Windows 10 версии 20H2.

Это обновление, не касающееся системы безопасности, направлено на улучшение качества работы ОС. Основные изменения в этом обновлении:

  • Новые функции! Предоставляет возможность совместного использования файлов cookie между режимами Microsoft Edge IE и Microsoft Edge.

  • Новые функции! Добавлена поддержка горячего добавления и удаления пространств имен энергонезависимой памяти (NVMe).

  • Устранена проблема, возникающая при запуске Windows Server 2016 в качестве сервера терминалов с использованием определенной инфраструктуры виртуальных рабочих столов (VDI) облачных вычислений. В результате серверы случайным образом перестают отвечать на запросы после выполнения в течение определенного периода времени. Это также устраняет регрессию, которая заблаговременно проверяет правильность настройки CSharedLock в rpcss.exe , чтобы избежать взаимоблокировки.

  • Устранена проблема, которая влияет на службу поиска Windows и возникает при запросе с помощью оператора близкого взаимодействия.

  • Устранена утечка памяти в модуле wmipicmp.dll , которая вызывает множество ложных оповещений в системе мониторинга центра обработки данных System Center Operations Manager (SCOM).

  • Устранена проблема, из-за чего сервер службы удаленных рабочих столов (RDS) становится нестабильным, когда число пользователей, выполнивших вход, превышает 100. Это предотвращает доступ к опубликованным приложениям с помощью RDS в Windows Server 2019.

  • Устранена проблема, которая возвращала сообщение об ошибке при поиске домена или подразделения. Эта проблема возникает из-за неправильного обнуления памяти.

  • Устранена проблема, из-за чего консоль управления групповая политика перестала работать после закрытия консоли управления. Система регистрирует событие ошибки приложения с идентификатором 1000 и ошибку, 0xc0000005 (STATUS_ACCESS_VIOLATION); сбой модуля GPOAdmin.dll.

  • Устранена проблема, из-за которую не удается отобразить значения влияния на запуск в диспетчере задач.

  • Устранена проблема, которая влияет на повторное использование OpenGL и GPU в сценариях непрямого отображения.

  • Устранена проблема, из-за которой ShellWindows() не возвращал объект InternetExplorer при выполненииiexplore.exe в контексте режима Microsoft Edge IE.

  • Устранена проблема, которая влияет на диалоговые окна в режиме Microsoft Edge IE.

  • Устранена проблема, из-за чего режим Microsoft Edge IE переставал работать при нажатии клавиши F1.

  • Устранена проблема, которая приводила к неправильной очистке объектов Динамического обмена данными (DDE). Это предотвращает удаление сеанса и приводит к тому, что сеанс перестает отвечать на запросы.

  • Устранена проблема, из-за которую устройство может перестать работать при использовании более 50 деревьев окон.

  • Устранена проблема, из-за чего печать не работает должным образом для некоторых приложений с низкой целостностью.

  • Устранена проблема, которая приводила к сбою регистрации сертификата с сообщением об ошибке", 0x800700a0 (ERROR _BAD_ARGUMENTS)".

  • Устранена проблема, которая затрагивает приложения, которые записываются только для интеграции с Azure Active Directory (AAD). Эти приложения не будут работать на компьютерах, присоединенных к службы федерации Active Directory (AD FS) (ADFS). 

  • Устранена проблема, из-за которую BitLocker повредила системные файлы виртуальной машины при развертывании раздела BitLocker, когда виртуальная машина находится в автономном режиме.

  • Устранена оставшаяся проблема, из-за которой команда PowerShell Get-TPM могла завершиться ошибкой при попытке сообщить сведения о доверенном платформенного модуля (TPM). Команда завершается ошибкой "0x80090011 Microsoft.Tpm.Commands.TpmWmiException,Microsoft.Tpm.Commands.GetTpmCommand".

  • Устранена проблема, которая не позволяла выгружать и перезагружать драйверы, если драйверы защищены гипервизором целостности кода (HVCI).

  • Устранена проблема с надежностью, которая влияет на использование приложения удаленного рабочего стола для подключения локального диска клиента к сеансу сервера терминалов.

  • Устранена проблема, которая приводила к несоответствию между клавиатурой сеанса удаленного рабочего стола и клиентом протокола удаленного рабочего стола (RDP) при входе в систему.

  • Устранена проблема, из-за чего редактор метода упрощенного ввода (IME) на китайском языке становился полностью непригодным для использования.

  • Устранена проблема, из-за чего средства чтения с экрана описывали кнопку "Назад", а не кнопку "Назад".

  • Устранена проблема, возникающая при попытке написать псевдоним имени субъекта-службы (например, www/contoso), а узел и имя уже существует в другом объекте. Если RIGHT_DS_WRITE_PROPERTY находится в атрибуте имени субъекта-службы для сталкивающегося объекта, появляется сообщение об ошибке "Доступ запрещен".

  • Устранена проблема, из-за которую администраторы и владельцы содержимого не открывали содержимое служб Active Directory Rights Management Services (AD RMS) с истекшим сроком действия.

  • Устранена проблема, из-за чего автономные файлы на сетевом диске отключаются после перезапуска ОС и входа. Эта проблема возникает, если путь распределенной файловой системы (DFS) сопоставлен с сетевым диском.

  • Устранена проблема, которая приводила к сбою динамической миграции виртуальной машины, так как vhdmp.sys получает разные указатели объектов блока управления файлами (FCB) для одного и того же файла.

  • Устранена проблема, которая дважды отображала диалоговое окно проверки подлинности при подключении сетевого диска.

  • Устранена утечка памяти в подсистеме перенаправления буферизации дисков (RDBSS) и драйверах mrxsmb.sys .

  • Устранена проблема, которая вызывала взаимоблокировку в перенаправителях WebDav. Эта проблема возникает при попытке прочитать файл из локального хранилища TfsStore, что приводит к тому, что система перестает отвечать на запросы.

  • Устранена проблема, из-за чего синхронизация рабочих папок не восстанавливается после ошибки 0x80c80003 "Сервер занят" в клиенте. Эта проблема возникает, даже если очередь HTTP-запросов на сервере не указывает на нагрузку.

  • Устранена проблема, которая вызывает функцию контекста в пути сбоя страницы, что приводит к ошибке 7F.

Если вы установили предыдущие обновления, на вашем устройстве будут загружены и установлены только новые обновления, содержащиеся в этом пакете.

обновление стека обслуживания Windows 10 — 19042.1525, 19043.1525 и 19044.1525

Это обновление вносит улучшения в стек обслуживания — компонент, устанавливающий обновления Windows. Обновления стека обслуживания (SSU) гарантируют наличие надежного и надежного стека обслуживания, чтобы устройства могли получать и устанавливать обновления Майкрософт.

Известные проблемы, связанные с этим обновлением

Признаки

Временное решение

Устройства с установками Windows, созданными из пользовательского автономного носителя или пользовательского ISO-образа, могут быть устаревшая версия Microsoft Edge удалены этим обновлением, но не будут автоматически заменены новым Microsoft Edge. Эта проблема возникает только при создании пользовательских автономных носителей или ISO-образов путем скольжения этого обновления в образ без предварительной установки автономного обновления стека обслуживания (SSU), выпущенного 29 марта 2021 г. или более поздней версии.

Примечание Устройства, подключающиеся напрямую к клиентский компонент Центра обновления Windows для получения обновлений, не затрагиваются. Сюда входят устройства, использующие клиентский компонент Центра обновления Windows для бизнеса. Любое устройство, подключающееся к клиентский компонент Центра обновления Windows, всегда должно получать последние версии SSU и последнее накопительное обновление (LCU) без дополнительных действий.

Чтобы избежать этой проблемы, не забудьте сначала интегрировать SSU, выпущенный не ранее 29 марта 2021 г., в настраиваемый автономный носитель или ISO-образ, а затем интегрировать поток LCU. Чтобы сделать это с комбинированными пакетами SSU и LCU, которые сейчас используются для Windows 10 версии 20H2 и Windows 10 версии 2004, необходимо извлечь SSU из комбинированного пакета. Чтобы извлечь SSU, выполните следующие действия.

  1. Извлеките cab-файл из msu с помощью этой командной строки (на примере пакета для KB5000842): expand Windows10.0-KB5000842-x64.msu /f:Windows10.0-KB5000842-x64.cab <целевой путь>

  2. Извлечь SSU из ранее извлеченного cab-файла можно с помощью этой командной строки: expand Windows10.0-KB5000842-x64.cab /f:* <целевой путь>

  3. Теперь у вас есть CAB-файл SSU, который в этом примере называется SSU-19041.903-x64.cab. Сначала интегрируйте этот файл в ваш автономный образ, а затем интегрируйте LCU.

Если вы уже столкнулись с этой проблемой при установке ОС с помощью затронутых настраиваемых носителей, можно частично смягчить ее непосредственной установкой нового Microsoft Edge. Если вам нужно развернуть новый Microsoft Edge для бизнеса, см. статью Скачивание и развертывание Microsoft Edge для бизнеса.

После установки обновления от 21 июня 2021 г. (KB5003690) некоторые устройства не могут устанавливать новые обновления, например обновления от 6 июля 2021 г. (KB5004945) или более поздних версий. Появится сообщение об ошибке "PSFX_E_MATCHING_BINARY_MISSING".

Дополнительные сведения и обходной путь см. в статье KB5005322.

При попытке сбросить устройство Windows с приложениями, содержащими папки с данными повторного анализа, например OneDrive или OneDrive для бизнеса, файлы, загруженные или синхронизированные локально из OneDrive, могут не удаляться при выборе параметра "Удалить все". Эта проблема может возникнуть при попытке сброса вручную, запущенного в Windows, или удаленного сброса. Удаленные сбросы могут запускаться с помощью управления мобильными устройствами (MDM) или других приложений для управления, например Microsoft Intune или сторонних средств. Файлы OneDrive, которые являются "только облачными" или не загружались и не открывались на устройстве, не затрагиваются и не сохраняются, так как они не были загружены или синхронизированы локально.

Примечание. Некоторые изготовители устройств и некоторые документы могут называть функцию сброса устройства следующим образом: "Кнопка сброса", "PBR", "Вернуть компьютер в исходное состояние", "Сброс компьютера" или "Новый запуск".

Эта проблема устранена в KB5011487. На некоторых устройствах полное устранение проблемы и исключение сохранения файлов после сброса может занять до 7 дней после установки KB5011487. Чтобы немедленно принять меры, можно вручную запустить средство устранения неполадок Центра обновления Windows, следуя инструкциям в статье средство устранения неполадок Центра обновления Windows. Если вы относитесь к организации, которая управляет устройствами или подготовленными образами ОС для развертывания, также можно решить эту проблему, применив обновление совместимости для установки и восстановления Windows. В этом случае улучшается "безопасная операционная система" (SafeOS), которая используется для обновления среды восстановления Windows (WinRE). Для развертывания этих обновлений воспользуйтесь инструкциями в статье Добавление пакета обновления в Windows RE с помощью KB5012419 для Windows 10 версии 21H2, Windows 10 версии 21H1 и Windows 10 версии 20H2.

Важно Если устройства уже были сброшены, а OneDrive файлы сохранились, нужно воспользоваться указанным выше обходным решением или снова выполнить сброс после применения одного из указанных выше обходных решений.

В некоторых организациях, в которых устройства Windows связаны с устройствами Bluetooth, может появляться сообщение об ошибке "На вашем устройстве возникла проблема, необходимо его перезапустить." и код остановки ”IRQ NOT LESS OR EQUAL". Эта проблема возникает после установки обновления KB5009596 или более поздних обновлений. Сообщения отображаются на синем экране. Эти ошибки отображаются в системном журнале в средстве просмотра событий как "Microsoft-Windows-WER-SystemErrorRe event 1001". Появляется текст "Компьютер был перезагружен после проверки ошибок. Проверка ошибок: 0x0000000a".

Эта проблема возникает в одном из следующих случаев при наличии определенных политик поставщика службы конфигурации (CSP), влияющих на профиль Bluetooth A2DP:

  • Эта проблема возникает при перезапуске в конце процесса установки обновления, если клиентское устройство с Windows ранее было связано с мобильным телефоном или с другими звуковыми устройствами с помощью Bluetooth.

  • После установки обновлений, когда пользователи связывают обновленное устройство с Windows с новым мобильным телефоном или звуковым устройством с помощью Bluetooth.

После отката обновления в приложении "Параметры" в разделе журнала Центра обновления Windows может появиться текст "Не удалось установить <дата> — 0x800f0845" из-за ошибки при запуске после установки.

Политики CSP редко используются вне корпоративной среды. Эта проблема вряд ли затронет домашних пользователей и личные устройства.

Эта проблема устранена в KB5011543. Если вы установили обновление, выпущенное 22 марта 2022 г. или позже, для устранения этой проблемы не нужно использовать откат известных проблем (KIR) или специальную групповую политику. Если вы используете обновление, выпущенное до 22 марта 2022 г., вы можете устранить эту проблему с помощью KIR и приведенной ниже информации.

Важно Это действие по устранению проблемы содержит сведения об изменении реестра. Обязательно создайте резервную копию реестра перед внесением изменений. Убедитесь в том, что вы знаете, как восстановить реестр в случае возникновения проблем. Дополнительные сведения о резервном копировании, восстановлении и изменении реестра см. в статье Как создать резервную копию и восстановить реестр в Windows.  

Чтобы устранить эту проблему, ИТ-администраторы, использующие Intune или другие инструменты, могут изменить реестр Windows, выполнив перечисленные ниже действия:

  1. Перейдите в раздел HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\current\device\Bluetooth\

  2. Добавьте следующую запись реестра: {0000110a-0000-1000-8000-00805f9b34fb} и {0000110b-0000-1000-8000-00805f9b34fb} в значение ServicesAllowedList

Примечание. Если вы уже установили обновление, а сообщение об ошибке на синем экране появляется при перезапуске устройства, откройте Windows в режиме SafeOS, чтобы добавить запись реестра.

Для устранения этой проблемы используется откат известных проблем (KIR). Откат известных проблем не будет автоматически применен к устройствам. Если эта проблема возникнет на устройствах, где установлено затронутое обновление, можно устранить эту проблему, установив и настроив специальную групповую политику. После скачивания и установки особой групповой политики настройте ее, выполнив следующие действия.

  1. Откройте редактор групповой политики и перейдите в раздел Политика локального компьютера или Политика домена на контроллере домена.

  2. Перейдите в раздел Административные шаблоны > KB5009596 Issue 001 Rollback > Windows 10 версий 2004, 20H2 и 21H1, установите значение "Отключено".

  3. Перезапустите затронутое устройство.

    Примечание Если вы применяете эту настройку к контроллеру домена, дождитесь распространения групповой политики, затем перезапустите затронутые устройства. Нет необходимости перезапускать контроллер домена после установки этой групповой политики KIR.

  4. Разрешите групповой политике обновление на затронутых устройствах перед установкой затронутого обновления Windows.

Для получения дополнительных сведений о развертывании см. Использование групповой политики для развертывания отката известных проблем.

После установки обновлений Windows, выпущенных 11 января 2022 г., или более поздних версий Windows в затронутых версиях Windows диски восстановления (CD или DVD), созданные с помощью приложения резервного копирования и восстановления (Windows 7) в панели управления, могут не запускаться.

Диски восстановления, созданные с помощью приложения резервного копирования и восстановления (Windows 7) на устройствах с установленными обновлениями Windows, выпущенными до 11 января 2022 г., не затрагиваются этой проблемой и должны запускаться надлежащим образом.

Примечание В настоящее время неизвестно о сторонних приложениях резервного копирования и восстановления, затронутых этой проблемой

Эта проблема устранена в KB5014023.

Мы получаем отчеты о том, что приложение "Набросок на фрагменте экрана" может не сделать снимок экрана и не открыться при использовании сочетания клавиш (Windows+Shift+S). Эта проблема возникает после установки обновления KB5010342 (8 февраля 2022 г.) и более поздних обновлений.

Эта проблема устранена в KB5014666.

Порядок получения обновления

Перед установкой этого обновления

Корпорация Майкрософт теперь объединяет последнее обновление стека обслуживания (SSU) для вашей операционной системы с последним накопительным обновлением (LCU). Общие сведения о SSU см. в разделах Обновления стека обслуживания и Обновления стека обслуживания (SSU): часто задаваемые вопросы.

Необходимый компонент:

Для развертывания Windows Server Update Services (WSUS) или при установке изолированного пакета из каталога Центра обновления Майкрософт:

Если на ваших устройствах нет обновления от 11 мая 2021 г. (KB5003173) или более поздней версии LCU, необходимо установить специальный автономный SSU от 10 августа 2021 г. (KB5005260).

Установка этого обновления

Канал выпуска

Доступна

Следующий шаг

Центр обновления Windows или Центр обновления Майкрософт

Да

Перейдите в раздел Параметры > обновление клиентский компонент Центра обновления Windows & безопасности>. В области Доступные необязательные обновления вы найдете ссылку для скачивания и установки обновления.

Обновление Windows для бизнеса

Нет

Нет. Эти изменения будут включены в следующее обновление системы безопасности для этого канала.

Каталог Центра обновления Майкрософт

Да

Чтобы получить автономный пакет для этого обновления, перейдите на веб-сайт каталога Центра обновления Майкрософт.

Службы Windows Server Update Services (WSUS)

Нет

Это обновление можно импортировать в WSUS вручную. Инструкции см. в каталоге Центра обновления Майкрософт.

Если вы хотите удалить LCU

Чтобы удалить LCU после установки объединенного пакета SSU и LCU, используйте параметр командной строки DISM/Remove-Package с именем пакета LCU в качестве аргумента. Имя пакета можно найти с помощью следующей команды: DISM /online /get-packages.

Запуск клиентский компонент Центра обновления Windows автономного установщика (wusa.exe) с параметром /uninstall в объединенном пакете не будет работать, так как объединенный пакет содержит SSU. После установки нельзя удалить SSU из системы.

Сведения о файлах

Чтобы получить список файлов, которые предоставляются в этом обновлении, скачайте сведения о файлах для накопительных 5010415 обновлений.  

Чтобы получить список файлов, которые предоставляются в обновлении стека обслуживания, скачайте сведения о файлах SSU версии 19042.1525, 19043.1525 и 19044.1525

Нужна дополнительная помощь?

Нужны дополнительные параметры?

Изучите преимущества подписки, просмотрите учебные курсы, узнайте, как защитить свое устройство и т. д.

В сообществах можно задавать вопросы и отвечать на них, отправлять отзывы и консультироваться с экспертами разных профилей.