Applies ToWindows Server, version 20H2, all editions Windows 10, version 21H1, all editions Windows 10, version 21H2, all editions Windows 10 Enterprise Multi-Session, version 20H2 Windows 10 Enterprise and Education, version 20H2 Windows 10 IoT Enterprise, version 20H2 Windows 10 on Surface Hub

Дата випуску:

14.06.2022

Версія:

Збірки ОС 19042.1766, 19043.1766 і 19044.1766

ПОВІДОМЛЕННЯ ПРО ЗАВЕРШЕННЯ ТЕРМІНУ ДІЇ

IMPORTAN (ІМПОРТ)T Станом на 12.09.2023, ця KB доступна лише з Windows Update. Вона більше не доступна в каталозі Microsoft Update або інших каналах випуску.  Радимо оновити пристрої до останнього оновлення якості системи безпеки. 

НОВІ МОЖЛИВОСТІ 14.06.22 ВАЖЛИВО19 травня 2022 року ми випустили застаріле оновлення ( OOB) для вирішення проблеми, яка може призвести до помилок автентифікації сертифіката комп'ютера на контролерах домену. Якщо ви ще не інсталювали випуски від 19 травня 2022 року або пізнішої версії, це оновлення буде також вирішено після інсталяції цього оновлення від 14 червня 2022 року. Докладні відомості див. в розділі Перед інсталяцією цього оновлення в цій статті. 

Примітка.: Щоб покращити інформацію, представлену на сторінках журналу та пов'язаних KBs, і зробити їх кориснішими для наших клієнтів, ми створили анонімне опитування, щоб ви поділилися вашими коментарями та відгуками.    

6/2/22 ВАЖЛИВО Якщо ви інсталювали оновлення Windows за допомогою автономного обслуговування образів ОС і не інсталювали оновлення від 22 березня 2022 року або новішої версії, потрібно інсталювати оновлення стека обслуговування (KB5014032) перед інсталяцією цього оновлення. 

6/2/22 Нагадування Windows 10, версія 20H2 завершилася 10 травня 2022 року для пристроїв із випусками Home, Pro, Pro Education і Pro for Workstations. Після 10 травня 2022 року ці пристрої більше не отримуватимуть щомісячні оновлення системи безпеки та покращення, які містять захист від останніх загроз безпеки. Щоб і надалі отримувати оновлення системи безпеки та покращення, корпорація Майкрософт рекомендує оновити систему до найновішої версії Windows 10 або Windows 11.

Ми й надалі обслуговуватимемо такі випуски: Windows 10 Enterprise and Education, Windows 10 IoT Enterprise, багатосесійний Windows 10 Enterprise, Windows 10 на Surface Hub і Windows Server версії 20H2.

5/10/22 НАГАДУВАННЯ Щоб оновити систему до однієї з нових версій Windows 10, радимо використовувати відповідний пакет активації KB (EKB). Використання EKB прискорює та спрощується оновлення та вимагає одного перезавантаження. Щоб знайти EKB для певної ОС, перейдіть до розділу Покращення та клацніть або торкніться імені ОС, щоб розгорнути розділ, який можна згорнути

11/17/20

Відомості про термінологію Windows Update див. в статті про типи оновлень Windows і типи щомісячного покращення. Огляд Windows 10 версії 20H2 див. на сторінці журналу оновлень

ПриміткаДотримуйтеся @WindowsUpdate, щоб дізнатися, коли новий вміст буде опубліковано на приладній дошці справності випуску Windows.

Основні відомості

  • Вирішено проблеми з безпекою операційної системи Windows.    

Поліпшень 

ПриміткаЩоб переглянути список вирішених проблем, клацніть або торкніться імені ОС, щоб розгорнути розділ, який можна згорнути.

Увага!: Використовуйте KB5003791 EKB для оновлення до Windows 10 версії 21H2.

Це оновлення системи безпеки містить покращення якості. Нижче наведено основні зміни. 

  • Ця збірка містить усі покращення з версії Windows 10 версії 20H2.

  • Для цього випуску не задокументовано додаткові проблеми. 

Увага!: Використовуйте KB5000736 EKB для оновлення до Windows 10 версії 21H1.

Це оновлення системи безпеки містить покращення якості. Нижче наведено основні зміни. 

  • Ця збірка містить усі покращення з версії Windows 10 версії 20H2.

  • Для цього випуску не задокументовано додаткові проблеми.

Увага!: Використовуйте KB4562830 EKB для оновлення до Windows Server версії 20H2.

Це оновлення системи безпеки містить вдосконалення, які входили в оновлення KB5014023(випущене 2 червня 2022 р.), а також усуває описані далі помилки. 

  • Вирішено проблему з підвищенням вразливості EOP під CVE-2022-30154 для служби агента тіньової копії Microsoft File Server. Щоб стати захищеним і функціональним, потрібно інсталювати оновлення Windows від 14 червня 2022 року або пізнішої версії на сервері програм і на файловому сервері. Сервер застосунків запускає застосунок служби точного копіювання томів (VSS), який зберігає дані на спільних сайтах віддаленого блоку серверних повідомлень 3.0 (або новішої версії) на файловому сервері. На файловому сервері розміщено спільні папки. Якщо не інсталювати оновлення на обох ролях комп'ютера, операції резервного копіювання, які виконуються програмами, які працювали раніше, можуть не вдаватись. У таких сценаріях помилки служба агента точного копіювання файлового сервера Microsoft file Server реєструє подію FileShareShadowCopyAgent 1013 на файловому сервері. Докладні відомості див. в статті KB5015527.

Якщо ви інсталювали попередні оновлення, на пристрій завантажаться та інсталюються лише нові оновлення, які містяться в цьому пакеті. 

Докладні відомості про вразливості системи безпеки див. на новому веб-сайті Посібника з оновлень системи безпеки та Оновлення системи безпеки за червень 2022 р

оновлення стека обслуговування Windows 10 – 19042.1737, 19043.1737 і 19044.1737

Це оновлення підвищує якість стека обслуговування – компонента, який інсталює оновлення Windows. Оновлення стека обслуговування (SSU) забезпечують надійний і надійний стек обслуговування, щоб ваші пристрої могли отримувати та інсталювати оновлення Microsoft.

Відомі проблеми в цьому оновленні

Проблема

Тимчасове вирішення

Пристрої з інсталяціями Windows, створеними з настроюваного автономного носія або спеціального образу ISO, можливо, застаріла версія Microsoft Edge видалено цим оновленням, але не замінено автоматично на новий Microsoft Edge. Ця проблема виникає, лише коли настроюваний автономний носій або iso-зображення створюються за допомогою slipstreaming цього оновлення в образ, не інсталювавши вперше автономне оновлення стека обслуговування (SSU), випущене 29 березня 2021 або пізнішої версії.

Примітка Це не вплине на пристрої, які підключаються безпосередньо до служби Windows Update для отримання оновлень. Це стосується пристроїв, що використовують службу Windows Update для бізнесу. Будь-який пристрій, що підключається до Windows Update, завжди повинен отримувати найновіші версії SSU та останнє сукупне оновлення (LCU) без додаткових дій. 

Щоб уникнути цієї проблеми, обов'язково спочатку перенесіть SSU, випущений 29 березня 2021 р. або пізніше, на спеціальний автономний носій або образ ISO, перш ніж переносити LCU. Для цього з об'єднаними пакетами SSU та LCU, які зараз використовуються для Windows 10 версії 20H2 та Windows 10 версії 2004, потрібно видобути SSU з об'єднаного пакета. Щоб видобути SSU, виконайте такі дії:

  1. Потрібно видобути cab-файл із msu за допомогою цього командного рядка (використовуючи пакет для KB5000842 як приклад): expand Windows10.0-KB5000842-x64.msu /f:Windows10.0-KB5000842-x64.cab <шлях призначення>

  2. Потрібно видобути SSU з попередньо видобутого cab-файлу за допомогою цього командного рядка: expand Windows10.0-KB5000842-x64.cab /f:* <шлях призначення>

  3. У цьому прикладі ви матимете cab SSU з іменем SSU-19041.903-x64.cab. Спочатку перенесіть цей файл до автономного зображення, а потім до LCU.

Якщо ви вже зіткнулися з цією проблемою, інсталювавши ОС за допомогою спеціального носія, якого це стосується, можна зменшити її, безпосередньо інсталювавши новий Microsoft Edge. Якщо потрібно розгорнути новий Microsoft Edge для бізнесу, див. Завантаження та розгортання Microsoft Edge для бізнесу.

Після інсталяції оновлення від 21 червня 2021 року (KB5003690) деякі пристрої не можуть інсталювати нові оновлення, наприклад оновлення від 6 липня 2021 року (KB5004945) або пізніші версії. Ви отримаєте повідомлення про помилку "PSFX_E_MATCHING_BINARY_MISSING".

Докладні відомості та спосіб вирішення див . в статті KB5005322.

Ми отримуємо повідомлення про те, що програмі Захоплення та ескіз може не вдаватися зробити знімок екрана, і, можливо, не вдається відкрити його за допомогою сполучення клавіш (Windows+Shift+S). Ця проблема виникає після інсталяції оновлення KB5010342 (8 лютого 2022 р.) і пізніших оновлень.

Цю проблему вирішено в оновленні KB5014666.

Після інсталяції цього оновлення на пристрої під керуванням Windows Arm вам, можливо, не вдасться ввійти за допомогою Azure Active Directory (AAD). Це також може вплинути на програми та служби, які використовують Azure Active Directory для входу. Деякі сценарії можуть вплинути на підключення VPN, Microsoft Teams, Microsoft OneDrive і Microsoft Outlook.

ПриміткаЦя проблема виникає лише на пристроях Windows, на яких використовуються процесори Arm.

Цю проблему вирішено в KB5016139.

Після інсталяції цього оновлення пристрої Windows можуть втратити можливість використовувати функцію точки доступу Wi-Fi. Під час спроби використовувати функцію точки доступу головний пристрій може втратити підключення до Інтернету після підключення клієнтського пристрою.

Цю проблему вирішено в оновленні KB5014666.

Після інсталяції цього оновлення вкладки режиму IE в Microsoft Edge можуть припинити реагувати, коли на сайті відображається модальне діалогове вікно. Модальне діалогове вікно – це форма або діалогове вікно, в якому користувач повинен дати відповідь, перш ніж продовжити роботу з іншими частинами веб-сторінки або програми чи взаємодіяти з ними.

Нотатка розробника Сайти, на які впливає ця проблема, викликають window.focus.

Цю проблему вирішено в оновленні KB5016688. Якщо ви не хочете інсталювати цей випуск, див. інструкції нижче.

Ця проблема вирішується за допомогою функції відкочування відомих проблем (KIR). Майте на увазі, що автоматичне розгортання вирішення на пристроях споживачів і некерованих бізнес-пристроях може тривати до 24 годин. Перезавантаження пристрою Windows може прискорити застосування вирішення на пристрої. На керованих підприємством пристроях, на яких інстальовано оновлення, що зазнало впливу, проблему можна вирішити, інсталювавши та налаштувавши спеціальну групову політику, наведену нижче. Відомості про розгортання та настроювання такою спеціальної групової політики див. в статті Використання групової політики для розгортання відкочування відомих проблем

Завантаження групової політики з іменем: 

Увага! Щоб вирішити цю проблему, потрібно інсталювати та налаштувати групову політику для вашої версії Windows.

Після інсталяції оновлень, випущених 14 червня 2022 р. або пізнішої версії, під час дешифрування облікових даних цільового вузла може виникнути помилка powerShell Desired State Configuration (DSC) із використанням зашифрованої властивості PSCredential . Ця помилка призведе до повідомлення про помилку, пов'язаного з паролем, подібно до "Пароль, наданий ресурсу бажаної конфігурації стану, <ім'я ресурсу> є неприпустимим. Пароль не може бути пустий або мати значення null."

Примітка Середовища, у яких використовуються нешифровані властивості PSCredential, не можуть виникнути.

DSC – це платформа керування в PowerShell, яка дає змогу адміністраторам керувати ІТ-інфраструктурою та розробкою за допомогою конфігурації як коду. Ця проблема навряд чи виникатиме у домашніх користувачів Windows.

Цю проблему вирішено в KB5015807.

Отримання оновлення

Перед інсталяцією цього оновлення

З міркувань автентифікації сертифіката комп'ютера, які впливають на сервер мережевої політики (NPS) та інші сценарії, виконайте одну з таких дій:

  • Інсталюйте це оновлення від 14 червня 2022 р. на всіх проміжних серверах або на серверах програм, які спочатку передають сертифікати автентифікації від автентифікованих клієнтів контролеру домену. Потім інсталюйте це оновлення на всіх комп'ютерах із роллю контролера домену.

    АБО

  • Попередньо заповніть CertificateMappingMethods, щоб 0x1F, як описано в розділі відомостей про розділ розділу реєструKB5014754 на всіх DCs. Видаліть параметр реєстру CertificateMappingMethods лише після інсталяції оновлення від 14 червня 2022 року на всіх проміжних серверах або на серверах програм і всіх DCs.

Нотатка Додавання, змінення або видалення параметра реєстру CertificateMappingMethods не потребує перезавантаження пристрою.

Корпорація Майкрософт тепер об'єднує останнє оновлення стека обслуговування (SSU) для вашої операційної системи з останнім сукупним пакетом оновлень (LCU). Загальні відомості про оновлення стека обслуговування (SSU) див. в статті Оновлення стека обслуговування та Стек обслуговування Оновлення (SSU): запитання й відповіді.

Обов’язкова умова

Залежно від сценарію інсталяції виберіть один із таких варіантів:

  1. Для автономного обслуговування образів ОС:

    Якщо зображення не має LCU від 22 березня 2022 року (KB5011543) або пізнішої версії, перед інсталяцією цього оновлення слід інсталювати спеціальне автономне оновлення від 10 травня 2022 р. (KB5014032).

  2. Для розгортання служб Windows Server Update Services (WSUS) або під час інсталяції автономного пакета з каталогу Microsoft Update: 

    Якщо на ваших пристроях немає LCU від 11 травня 2021 року (KB5003173) або пізнішої версії, перед інсталяцією цього оновлення слід інсталювати спеціальне автономне оновлення SSU від 10 серпня 2021 року (KB5005260).

Інсталювати це оновлення

Канал випуску

Доступно

Наступний крок

Windows Update і Microsoft Update

Так

Немає. Це оновлення автоматично завантажиться й інсталюється з Windows Update.

Оновлення Windows для бізнесу

Ні

Більше не доступно.

Каталог Microsoft Update

Ні

Більше не доступно.

Служби Windows Server Update Services (WSUS)

Ні

Більше не доступно.

Якщо потрібно видалити LCU

Щоб видалити LCU після інсталяції об'єднаного пакета SSU та LCU, скористайтеся параметром командного рядка DISM/Remove-Package з іменем пакета LCU як аргументом. Ім'я пакета можна знайти за допомогою цієї команди: DISM /online /get-packages.

Автономний інсталятор Windows Update (wusa.exe) з перемикачем /uninstall в об'єднаному пакеті не працюватиме, оскільки об'єднаний пакет містить SSU. Після інсталяції не можна видалити SSU із системи.

Відомості про файл

Щоб отримати список файлів, які містяться в цьому оновленні, завантажте відомості про файл для сукупного пакета оновлень 5014699

Щоб отримати список файлів, які містить оновлення стека обслуговування, завантажте відомості про файл для SSU – версії 19042.1737, 19043.1737 і 19044.1737

Потрібна додаткова довідка?

Потрібні додаткові параметри?

Ознайомтеся з перевагами передплати, перегляньте навчальні курси, дізнайтесь, як захистити свій пристрій тощо.

Спільноти допомагають ставити запитання й відповідати на них, надавати відгуки та дізнаватися думки висококваліфікованих експертів.