Applies ToWindows 10, version 21H2, all editions Windows 10, version 20H2, all editions Windows 10, version 21H1, all editions Windows Server, version 20H2, all editions

Дата выпуска:

22.03.2022

Версия:

Сборки ОС 19042.1620, 19043.1620 и 19044.1620

15.03.22 Важно Windows 10, версия 20H2 достигнет конца обслуживания 10 мая 2022 г. для устройств под управлением выпусков Home, Pro, Pro для образовательных учреждений и Pro для рабочих станций. После 10 мая 2022 г. эти устройства больше не будут получать ежемесячные обновления безопасности и качества, содержащие защиту от последних угроз безопасности. Чтобы продолжить получать обновления для системы безопасности и исправлений, корпорация Майкрософт рекомендует выполнить обновление до последней версии Windows 10 или Windows 11.

Мы будем продолжать работать со следующими выпусками: Enterprise, IoT Enterprise, Windows на Surface Hub и Windows Server версии 20H2.

11.01.22 Напоминание Windows 10, версия 2004, выпущенная 14 декабря 2021 г. Для получения обновлений системы безопасности и исправлений корпорация Майкрософт рекомендует установить последнюю версию Windows 10.

Для обновления до одной из более новых версий Windows 10 рекомендуется использовать соответствующий пакет включения КБ (EKB). Использование EKB ускоряет и упрощает обновление и требует одного перезапуска. Чтобы найти EKB для определенной ОС, перейдите в раздел "Улучшения" и щелкните или коснитесь имени ОС, чтобы развернуть свертываемый раздел.

11/17/20

Сведения о терминологии обновления Windows см. в статье о типах обновлений Windows и типах ежемесячных исправлений. Общие сведения о Windows 10 версии 20H2 см. на странице журнала обновлений

Примечание Следуйте @WindowsUpdate, чтобы узнать, когда новое содержимое публикуется на панели мониторинга работоспособности выпуска Windows.

 Ключевые моменты

  • Новые функции! Основные сведения о поиске

    Выделенные элементы поиска будут представлять важные и интересные моменты, которые представляют собой особые моменты каждого дня, такие как праздники, годовщины и другие образовательные моменты во времени как глобально, так и в вашем регионе. Чтобы быстро просмотреть дополнительные сведения, наведите указатель мыши, щелкните или коснитесь иллюстрации в поле поиска. 

    Для корпоративных клиентов основные функции поиска будут содержать последние обновления из вашей организации и предлагать людей, файлы и т. д. 

    Основные сведения о поиске будут Windows 10 клиентам в течение следующих нескольких недель. Мы используем поэтапный и измеряемый подход. В ближайшие месяцы будет реализована широкая доступность. Дополнительные сведения см. в разделе "Конфигурация группы: выделение поиска в Windows".

    Для крупных предприятий

    Клиент

    альтернативный текст

    альтернативный текст

  • Обновления проблема, которая не позволяет пользователям устройств Android выполнять вход в некоторые приложения Майкрософт, такие как Microsoft Outlook или Microsoft Teams.

  • Обновления проблема, из-за которой кнопка "Назад" окна учетных данных, в котором выполняется вход, становится невидимой в черном режиме высокой контрастности.

Улучшения

Примечание: Чтобы просмотреть список исправленных проблем, щелкните или коснитесь имени ОС, чтобы развернуть свертываемый раздел.

Важно: Используйте EKB KB5003791 для обновления до Windows 10 версии 21H2.

Это обновление, не касающееся системы безопасности, направлено на улучшение качества работы ОС. Основные изменения в этом обновлении:

  • Эта сборка включает все улучшения из Windows 10 версии 20H2.

  • Дополнительные проблемы в этом выпуске не обнаружены. 

Важно: Используйте EKB KB5000736 для обновления до Windows 10 версии 21H1.

Это обновление, не касающееся системы безопасности, направлено на улучшение качества работы ОС. Основные изменения в этом обновлении:

  • Эта сборка включает все улучшения из Windows 10 версии 20H2.

  • Дополнительные проблемы в этом выпуске не обнаружены.

Важно: Используйте EKB KB4562830 для обновления до Windows 10 версии 20H2.

Это обновление, не касающееся системы безопасности, направлено на улучшение качества работы ОС. Основные изменения в этом обновлении:

  • Новые функции! Основные сведения о поиске

    Выделенные элементы поиска будут представлять важные и интересные моменты, которые представляют собой особые моменты каждого дня, такие как праздники, годовщины и другие образовательные моменты во времени как глобально, так и в вашем регионе. Чтобы быстро просмотреть дополнительные сведения, наведите указатель мыши, щелкните или коснитесь иллюстрации в поле поиска.

    Для корпоративных клиентов при поиске также будут отображаться последние обновления из вашей организации и предлагаться люди, файлы и т. д.

    Основные сведения о поиске будут Windows 10 клиентам в течение следующих нескольких недель. Мы используем поэтапный и измеряемый подход. В ближайшие месяцы будет реализована широкая доступность. Дополнительные сведения см. в разделе "Конфигурация группы: выделение поиска в Windows".

  • Новые функции! Предоставляет возможность изменять цвет кнопок всплывающего уведомления, чтобы упростить определение успешных и критических сценариев для приложений, которые отправляют уведомления с помощью уведомлений Windows в ОС. Эта функция также делает уведомления более компактными.

  • Новые функции! Добавляет новую политику, которая по умолчанию расширяет три основных уведомления приложения в Центре уведомлений для приложений, которые отправляют уведомления с помощью уведомлений Windows в ОС. Эта функция отображает несколько уведомлений, с которые можно взаимодействовать одновременно.

  • Устранена проблема, которая вызывает searchindexer.чтобы прекратить реагирование во время операции отключения в среде установки удаленного рабочего стола.

  • Устранена проблема, которая влияет на searchindexer.Exe и запрещает автономному поиску Microsoft Outlook возвращать последние сообщения электронной почты.

  • Устранена проблема, которая может деактивировать Windows при изменении версии NLS с 6.3 на 6.2.

  • Устранена проблема, из-за которой современные браузеры не могут правильно отображать HTML- код, созданный gpresult/h.

  • Устранена проблема, которая вызывает исключение "Отказано в доступе" для файла во время теста PowerShell для AppLocker.

  • Устранена проблема, из-за которой служба групповая политика прекращает обработку данных телеметрии для параметров групповая политика реестра.

  • Устранена проблема, которая может препятствовать правильной работе политики разрешения запросов DNS-сервера при указании полного доменного имени (FQDN) и условий подсети.

  • Устранена утечка кучи в PacRequestorEnforcement , которая снижает производительность контроллера домена.

  • Устранена проблема, которая влияет на прокси-сервер центра распространения ключей (KDC). Прокси-сервер KDC не может правильно получить билеты Kerberos для входа в key Trust Windows Hello для бизнеса.

  • Добавлена поддержка сценариев сквозной передачи учетной записи Майкрософт (MSA) в диспетчере веб-учетных записей Azure Active Directory (AAD) (WAM).

  • Устранена проблема, которая регистрирует код события 37 во время определенных сценариев изменения пароля, включая изменения пароля объекта имени отказоустойчивого кластера (CNO) или пароля объекта виртуального компьютера (VCO).

  • Устранена проблема, которая может непреднамеренного добавления средства защиты доверенного платформенного модуля (TPM) при использовании политики включения Silent BitLocker.

  • Устранена проблема, из-за которой диалоговое окно контроля учетных записей (UAC) не отображает приложение, запрашивающее повышенные привилегии.

  • Устранена проблема, которая приводит к сбою команды Move-ADObject при перемещении учетных записей компьютеров между доменами. Сообщение об ошибке: "Для атрибута, который может иметь только одно значение, указано несколько значений".

  • Устранена проблема, из-за которой событие 4739 не отображает новые значения определенных атрибутов после изменения политики.

  • Устранена проблема, препятствующая входу пользователей устройств Android в некоторые приложения Майкрософт, такие как Microsoft Outlook или Microsoft Teams. Эта проблема возникает после смены подписи маркеров и расшифровки сертификатов, сброса пароля пользователя или отзыва маркеров обновления администратором.

  • Устранена проблема, которая может привести к сбою присоединения к домену в средах, использующих несвязанное DNS-имя узла.

  • Устранена проблема, из-за которой кнопка "Назад " окна учетных данных, в котором выполняется вход, не была видна в черном режиме высокой контрастности.

  • Устранена проблема, которая не позволяет получить доступ к общим папкам SMB с помощью IP-адреса, если включена защита SMB.

  • Устранена проблема, которая возникает, когда значения анализатора рекомендаций (BPA) для SMB не были обновлены для более последних платформ.

  • Устранена проблема, которая вызывает ошибку остановки 0x1E SMB Server (srv2.sys).

  • Устранена проблема, которая вызывает несоответствие доменных имен NetBIOS и DNS Active Directory при создании кластера.

  • Устранена проблема, из-за которой перенаправление сетевой файловой системы (NFS) перестает работать (ошибка 0x50) при преобразовании текстового файла в PDF.

  • Устранена известная проблема, которая может привести к тому, что некоторые устройства будут получать сообщения об ошибках на синем экране, когда эти устройства подключены к устройствам Bluetooth. Эта проблема возникает, когда применяются определенные политики поставщика служб конфигурации ( CSP), влияющие на профиль Bluetooth A2dp.

Если вы установили предыдущие обновления, на вашем устройстве будут скачан и установлен только новые обновления, содержащиеся в этом пакете.

Windows 10 обслуживания — 19042.1613, 19043.1613 и 19044.1613

Это обновление вносит улучшения в стек обслуживания — компонент, устанавливающий обновления Windows. Обновления стека обслуживания (SSU) гарантируют, что у вас есть надежный и надежный стек обслуживания, чтобы устройства могли получать и устанавливать обновления Майкрософт.

Известные проблемы, связанные с этим обновлением

Признаки

Временное решение

Устройства с установками Windows, созданные на основе настраиваемого автономного носителя или пользовательского образа ISO, могли устаревшая версия Microsoft Edge этим обновлением, но не были автоматически заменены новым Microsoft Edge. Эта проблема возникает только при создании пользовательских автономных носителей или образов ISO путем передачи этого обновления в образ без предварительной установки автономного обновления стека обслуживания (SSU), выпущенного 29 марта 2021 г. или более поздней версии.

Примечание Устройства, которые подключаются непосредственно клиентский компонент Центра обновления Windows получать обновления, не затрагиваются. К ним относятся устройства, использующие клиентский компонент Центра обновления Windows для бизнеса. Любое устройство, подключаясь к клиентский компонент Центра обновления Windows всегда должно получать последние версии SSU и последнее накопительное обновление (LCU) без каких-либо дополнительных действий.

Чтобы избежать этой проблемы, не забудьте сначала интегрировать SSU, выпущенный не ранее 29 марта 2021 г., в настраиваемый автономный носитель или ISO-образ, а затем интегрировать поток LCU. Чтобы сделать это с комбинированными пакетами SSU и LCU, которые сейчас используются для Windows 10 версии 20H2 и Windows 10 версии 2004, необходимо извлечь SSU из комбинированного пакета. Чтобы извлечь SSU, выполните следующие действия.

  1. Извлеките cab-файл из msu с помощью этой командной строки (на примере пакета для KB5000842): expand Windows10.0-KB5000842-x64.msu /f:Windows10.0-KB5000842-x64.cab <целевой путь>

  2. Извлечь SSU из ранее извлеченного cab-файла можно с помощью этой командной строки: expand Windows10.0-KB5000842-x64.cab /f:* <целевой путь>

  3. Теперь у вас есть CAB-файл SSU, который в этом примере называется SSU-19041.903-x64.cab. Сначала интегрируйте этот файл в ваш автономный образ, а затем интегрируйте LCU.

Если вы уже столкнулись с этой проблемой при установке ОС с помощью затронутых настраиваемых носителей, можно частично смягчить ее непосредственной установкой нового Microsoft Edge. Если вам нужно развернуть новый Microsoft Edge для бизнеса, см. статью Скачивание и развертывание Microsoft Edge для бизнеса.

После установки обновления от 21 июня 2021 г. (KB5003690) некоторые устройства не смогут установить новые обновления, например обновления от 6 июля 2021 г. (KB5004945) или более поздние версии. Вы получите сообщение об ошибке "PSFX_E_MATCHING_BINARY_MISSING".

Дополнительные сведения и обходное решение см. в статье KB5005322.

После установки обновлений Windows, выпущенных 11 января 2022 г., или более поздних версий Windows в затронутых версиях Windows диски восстановления (CD или DVD), созданные с помощью приложения резервного копирования и восстановления (Windows 7) в панели управления, могут не запускаться.

Диски восстановления, созданные с помощью приложения резервного копирования и восстановления (Windows 7) на устройствах с установленными обновлениями Windows, выпущенными до 11 января 2022 г., не затрагиваются этой проблемой и должны запускаться надлежащим образом.

Примечание В настоящее время неизвестно о сторонних приложениях резервного копирования и восстановления, затронутых этой проблемой

Эта проблема устранена в KB5014023.

После установки этого обновления некоторые приложения могут отрисовывать содержимое неправильно или за пределами окна приложения. Затронутые приложения используют WebView2 для отображения содержимого, которое создано локально или скачано из Интернета.

Для устранения этой проблемы используется откат известных проблем (KIR). Обратите внимание, что автоматическое распространение отката известных проблем (KIR) на потребительские устройства и на неуправляемые корпоративные устройства может занять до 24 часов. Если перезапустить устройство с Windows, откат известных проблем (KIR) может быть применен к устройству быстрее. Для корпоративных управляемых устройств, на которых установлено затронутое обновление и возникла эта проблема, вы можете устранить эту проблему, установив и настроив особую групповую политику, указанную ниже.

Важно Убедитесь, что групповая политика соответствует используемой версии Windows.

Загрузка групповых политик с именем групповой политики:

Важно Чтобы устранить эту проблему, необходимо установить и настроить групповые политики для конкретной версии Windows.

Чтобы настроить особую групповую политику, выполните следующие действия:

  1. Если групповая политика KIR не установлена, установите ее по ссылке выше.

  2. Откройте редактор групповой политики и перейдите в раздел Политика локального компьютера или "Политика домена" на контроллере домена. Затем нажмите Административные шаблоны -> <Имя, как указано выше> и выберите версию Windows, в которой нужно использовать эту групповую политику. 

    Примечание. Возможно, потребуется выбрать версию Windows 10, которая использует то же обновление, что и версия Server, которую вы применяете. Например, если вы используете Windows Server 2019, может потребоваться выбрать Windows 10 версии 1809.

  3. Установите для параметра значение "Отключено".

  4. Если вы настраиваете этот параметр на контроллере домена, необходимо подождать, пока групповая политика реплицирует изменения групповой политики в Active Directory и SYSVOL.

  5. Устройства, которые применяют групповую политику KIR в локальной или доменной политике, должны применять фоновое или ручное обновление групповой политики.

  6. Перезапустите затронутое устройство.

    ПримечаниеНет необходимости перезапускать контроллер домена после установки этой групповой политики KIR.

  7. Разрешите групповой политике обновление на затронутых устройствах перед установкой затронутого обновления Windows.

Сведения о развертывании и настройке этих особых групповых политик см. в статье Как использовать групповую политику для развертывания отката известных проблем.

Мы получаем отчеты о том, что приложение "Набросок на фрагменте экрана" может не сделать снимок экрана и не открыться при использовании сочетания клавиш (Windows+Shift+S). Эта проблема возникает после установки обновления KB5010342 (8 февраля 2022 г.) и более поздних обновлений.

Эта проблема устранена в KB5014666.

Приложения универсальной платформы Windows (UWP) могут не открываться на устройствах, на которых выполнен сброс устройства с Windows. Сюда относятся операции, инициируемые с помощью управления мобильными устройствами (MDM), например с помощью функции "Вернуть компьютер в исходное состояние", "Быстрый сброс параметров" и "Сброс Autopilot".

Приложения UWP, скачанные из Microsoft Store, не затрагиваются. Затрагивается только ограниченный набор приложений, включая:

  • Пакеты приложений с зависимостями платформы

  • Приложения, подготовленные для устройства, а не для каждой учетной записи пользователя.

Затронутые приложения не будут открываться без сообщений об ошибках или других наблюдаемых симптомов. Их требуется повторно установить для восстановления функциональности.

Эта проблема устранена в KB5015878 для всех выпусков начиная с 21 июня 2021 г. и позднее.

Порядок получения обновления

Перед установкой этого обновления

Теперь корпорация Майкрософт объединяет последнее обновление стека обслуживания (SSU) для операционной системы с последним накопительным пакетом обновления (LCU). Общие сведения об SSU см. в статьях об обновлениях стека обслуживания и стеке обслуживания Обновления (SSU): часто задаваемые вопросы.

Необходимый компонент:

Для Windows Server Update Services (WSUS) или при установке автономного пакета из каталога Центра обновления Майкрософт:

Если на устройствах нет обновления от 11 мая 2021 г. (KB5003173) или более поздней версии LCU, необходимо установить специальный автономный пакет SSU (KB5005260) от 10 августа 2021 г.

Установка этого обновления

Канал выпуска

Доступна

Следующий шаг

Центр обновления Windows или Центр обновления Майкрософт

Да

Перейдите к разделу " Параметры>" & security >клиентский компонент Центра обновления Windows. В доступной области "Необязательные обновления" вы найдете ссылку для скачивания и установки обновления.

Обновление Windows для бизнеса

Нет

Нет. Эти изменения будут включены в следующее обновление системы безопасности для этого канала.

Каталог Центра обновления Майкрософт

Да

Чтобы получить автономный пакет для этого обновления, перейдите на веб-сайт каталога центра обновления Майкрософт.

Службы Windows Server Update Services (WSUS)

Нет

Это обновление можно импортировать в WSUS вручную. Инструкции см. в каталоге Центра обновления Майкрософт.

Если вы хотите удалить LCU

Чтобы удалить LCU после установки объединенного пакета SSU и LCU, используйте параметр командной строки DISM/Remove-Package с именем пакета LCU в качестве аргумента. Имя пакета можно найти с помощью команды DISM /online /get-packages.

Запуск клиентский компонент Центра обновления Windows автономного установщика (wusa.exe) с параметром /uninstall в объединенном пакете не будет работать, так как объединенный пакет содержит SSU. Вы не можете удалить SSU из системы после установки.

Сведения о файлах

Чтобы получить список файлов, указанных в этом обновлении, скачайте сведения о файлах для накопительного пакета обновления 5011543.  

Чтобы получить список файлов, указанных в обновлении стека обслуживания, скачайте сведения о файлах для SSU версии 19042.1613, 19043.1613 и 19044.1613

Нужна дополнительная помощь?

Нужны дополнительные параметры?

Изучите преимущества подписки, просмотрите учебные курсы, узнайте, как защитить свое устройство и т. д.

В сообществах можно задавать вопросы и отвечать на них, отправлять отзывы и консультироваться с экспертами разных профилей.