Applies ToWin 10 Ent LTSC 2019 Win 10 IoT Ent LTSC 2019 Windows 10 IoT Core LTSC Windows Server 2019

发布日期:

2021/6/15

版本:

OS 内部版本 17763.2028

新 6/15/21 重要此版本包括闪存删除包。 执行此更新会从计算机中删除 Adobe Flash。 有关详细信息,请参阅 Adobe Flash Player 支持结束更新

5/11/21 提醒2021 年 5 月 11 日,针对运行企业版、教育版和 IoT 企业版的设备,Windows 10 版本 1809服务终止。 在 2021 年 5 月 11 日之后,这些设备将不再收到包含对最新安全威胁的保护的每月安全和质量更新。 若要继续接收安全和质量更新,Microsoft 建议更新到最新版本的 Windows 10。

我们将继续为以下版本提供服务:企业版、HoloLens 版以及适用于客户端、服务器和 IoT 的 LTSC 版本。

5/11/21 提醒 Microsoft 在 2021 年 4 月删除了Microsoft Edge 旧版桌面应用程序, 在 2021 年 5 月 11 日版本中,我们安装了新的 Microsoft Edge。 有关详细信息,请参阅 New Microsoft Edge,将Microsoft Edge 旧版替换为 4 月的 Windows 10 Update tuesday 版本

11/17/20 有关 Windows 更新术语的信息,请参阅有关 Windows 更新类型每月质量更新类型的文章。 若要查看其他笔记和消息,请参阅Windows 10 版本 1809更新历史记录

 亮点

  • 汇报阻止某些屏幕阅读器应用运行的问题。

  • 汇报可能导致 VPN 失败的问题。 

改进和修复

此非安全更新包括质量改进。 关键更改包括:

  • 解决了在使用多个版本的国家语言支持 (NLS) 排序时阻止排序正常工作的问题。

  • 解决 MultiByteToWideChar () 函数在非英语区域设置中使用时发生的性能问题。

  • 解决了在用户会话结束之前无法正确管理触摸输入相关内存的问题。

  • 解决了在 Windows 使用 AppLocker 验证具有多个签名的文件时导致其停止工作的问题。 错误0x3B。

  • 解决了更新受信任的平台模块 (TPM) 固件后可能导致 BitLocker 进入恢复模式的问题。 当设置“交互式登录:计算机帐户锁定阈值”策略并出现错误的密码尝试时,会发生这种情况。

  • 解决了当启用了受虚拟机监控程序保护的代码完整性 (HVCI) 时阻止某些屏幕阅读器应用运行的问题。

  • 解决了导致 Windows 在 AppLocker EXE 和 DLL 事件通道中生成许多 AppLocker 或 SmartLocker 成功事件的问题。

  • 提高 Microsoft 365 终结点数据丢失防护 (DLP) 分类引擎中敏感数据分析的准确性和效率。

  • 解决导致停止错误 的HTTP.sys 中的访问冲突问题。 仅当启用 HTTP 跟踪或日志记录时,才会出现此问题。

  • 解决了远程访问服务器 (RAS) 服务器上的 Internet Key Exchange (IKE) VPN 服务的问题。 用户无法通过 IKE 协议定期将 VPN 连接到服务器。 此问题可能会在重启服务器或重启 IKEEXT 服务几小时或几天后启动。 某些用户可以连接,而其他许多用户无法连接,因为服务处于 DoS 保护模式,这限制了传入连接尝试。

  • 解决了续订用户自动注册证书后可能导致 VPN 失败的问题。 错误消息是“不再有文件”。

  • 解决了元数据编码问题,该问题导致免费无损音频编解码器 (FLAC) 音乐文件在更改其标题、艺术家或其他元数据时变得无法播放。 有关详细信息,请参阅 Windows 资源管理器中编辑元数据时 FLAC 编码的音乐文件已损坏

  • 解决了在启用用户数据报协议 (UDP) 时导致远程桌面会话停止响应的问题。

  • 解决了 svchost.exe( TermService) 中无限循环可能导致 CPU 使用率过高的问题。

  • 解决了 Adamsync.exe 中影响大型 Active Directory 子树同步的问题。

  • 解决了在提升新域控制器并启用 Active Directory 回收站功能时可能导致无休止复制的问题。

  • 解决了轻量目录访问协议 (LDAP) 绑定缓存已满且 LDAP 客户端库收到引荐时出现的问题。

  • 解决了长时间运行 SmbConnectStress 时可能导致停止错误的问题。

  • 解决重定向器停止错误,该错误由在连接关闭时系统删除绑定对象时发生的争用条件引起。

  • 解决了可能会损坏某些设备的文件系统并阻止它们在运行 chkdsk /f 后启动的问题。

  • 解决了导致打开 RemoteApp 时首次显示的图像和文本无限期保留在屏幕上的问题。

如果你已安装以前的更新,将仅在你的设备上下载和安装此程序包中包含的新修复。

Windows 更新改进

Microsoft 已直接向Windows 更新客户端发布更新,以提高可靠性。 任何运行Windows 10配置为从Windows 更新(包括企业版和 Pro 版)自动接收更新的设备,都将根据设备兼容性和业务延迟策略Windows 更新提供最新的Windows 10功能更新。 这不适用于长期服务版本。

此更新中的已知问题

问题

解决方法

安装 KB4493509 后,安装了一些亚洲语言包的设备可能会收到错误“0x800f0982 - PSFX_E_MATCHING_COMPONENT_NOT_FOUND”。

此问题由 2019 年 6 月 11 日 及更高版本发布的更新解决。 建议为设备安装最新的安全更新。 在安装语言包或其他可选组件之前,使用媒体安装 Windows Server 2019 的客户应安装最新的 服务堆栈更新 (SSU) 。 如果使用 批量许可服务中心 (VLSC),请获取最新的 Windows Server 2019 媒体。 正确的安装顺序如下所示:

  1. 安装最新的先决条件 SSU,当前 为 KB5005112

  2. 安装可选组件或语言包

  3. 安装最新的累积更新

注意 更新设备将防止此问题,但不会对已受此问题影响的设备造成影响。 如果设备中存在此问题,则需要使用解决方法步骤来修复它。

解决方法:

  1. 卸载并重新安装最近添加的任何语言包。 有关说明,请参阅管理Windows 10中的输入和显示语言设置

  2. 单击“检查汇报并安装 2019 年 4 月累积更新或更高版本。 有关说明,请参阅更新Windows 10

注意 如果重新安装语言包无法缓解问题,请使用“就地升级”功能。 有关指南,请参阅 如何在 Windows 上执行就地升级,以及 如何执行 Windows Server 的就地升级

安装 KB5001342或更高版本后,群集服务可能无法启动,因为找不到群集网络驱动程序。

出现此问题的原因是此服务使用的 PnP 类驱动程序更新。  大约 20 分钟后,应该能够重启设备,而不会遇到此问题。有关此问题的特定错误、原因和解决方法的详细信息,请参阅 KB5003571。

安装 2021 年 4 月 22 日或更高版本发布的更新后,会出现影响用作密钥管理服务 (KMS) 主机的 Windows Server 版本的问题。 运行 Windows 10 企业版 LTSC 2019 和 Windows 10 企业版 LTSC 2016 的客户端设备可能无法激活。 仅当使用新的客户支持批量许可证密钥 (CSVLK) 时,才会出现此问题。 

注意 这不会影响激活任何其他版本的 Windows。 

尝试激活并受此问题影响的客户端设备可能会收到错误,"错误: 0xC004F074。 软件授权服务报告无法激活计算机。 无法联系密钥管理服务 (KMS)。 有关其他信息,请参阅应用程序事件日志。"

与激活相关的事件日志条目是告知你可能受此问题影响的另一种方法。 在激活失败的客户端设备上打开事件查看器 并转到Windows 日志>Application。 如果只看到事件 ID 12288,而没有相应的事件 ID 12289,则这意味着下列情况之一:

  • KMS 客户端无法访问 KMS 主机。

  • KMS 主机未响应。

  • 客户端未收到响应。

有关这些事件 ID 的详细信息,请参阅有用的 KMS 客户端事件 - 事件 ID 12288 和事件 ID 12289

此问题已在 KB5009616 中得到解决。

如何获取此更新

在安装此更新之前

先决条件:

必须先安装 2021 年 5 月 11 日服务堆栈更新 (SSU) (KB5003243) 或最新的 SSU (KB5003711) ,然后才能安装最新的累积更新 (LCU) 。 SSU 可提高更新过程的可靠性,以在安装 LCU 时缓解潜在问题。 有关 SSU 的一般信息,请参阅服务堆栈更新服务 Stack 汇报 (SSU) :常见问题解答

如果使用Windows 更新,将自动向你提供最新的 SSU。 若要获取最新 SSU 的独立包,请在 Microsoft 更新目录中搜索它。

安装此更新

发布渠道

可用

下一步

Windows 更新或 Microsoft 更新

转到“设置 >更新&安全> Windows 更新。 在“可选更新”可用区域中,你将找到用于下载和安装更新的链接。

适用于企业的 Windows 更新

无。 这些更改将包含在此通道的下一次安全更新中。

Microsoft 更新目录

若要获取此更新的独立包,请转到 Microsoft 更新目录网站。

Windows Server Update Services (WSUS)

可以手动将此更新导入 WSUS。 有关说明,请参阅 Microsoft 更新目录

文件信息 

有关此更新中提供的文件列表,请下载累积更新5003703的文件信息

需要更多帮助?

需要更多选项?

了解订阅权益、浏览培训课程、了解如何保护设备等。

社区可帮助你提出和回答问题、提供反馈,并听取经验丰富专家的意见。