Applies ToWindows 10, version 20H2, all editions Windows Server, version 20H2, all editions Windows 10, version 21H1, all editions Windows 10, version 21H2, all editions

发布日期:

2022/1/17

版本:

OS 内部版本 19042.1469、19043.1469 和 19044.1469

更新时间:22 /01/11提醒Windows 10,版本 2004 于 2021 年 12 月 14 日终止服务。 为了继续接收安全和质量更新,Microsoft 建议你更新到最新版本的 Windows 10。

若要更新到新版 Windows 10之一,建议使用相应的启用包 KB (EKB) 。 使用 EKB 可以更快、更轻松地更新,并且只需重启一次。 若要查找特定 OS 的 EKB,请转到"改进"部分,单击或点击 OS 名称以展开可折叠部分。

11/17/20

有关更新Windows的信息,请参阅有关更新类型Windows每月质量更新类型的文章。 有关版本 20H2 Windows 10概述,请参阅其更新历史记录页。 

注意按照@WindowsUpdate,了解何时将新内容发布到Windows运行状况仪表板。

亮点

  • 更新影响 VPN 连接的已知问题。 

  • 更新一个已知问题,该问题会导致服务器域控制器Windows意外重启。 

改进

注意若要查看已解决的问题列表,请单击或点击 OS 名称以展开可折叠部分。

重要: 使用 EKB KB5003791 Windows 10版本 21H2。

此非安全更新包括质量改进。 关键更改包括: 

  • 此版本包括版本 20H2 Windows 10的所有改进。

  • 此版本未记录任何其他问题。 

重要: 使用 EKB KB5000736 Windows 10版本 21H1。

此非安全更新包括质量改进。 关键更改包括: 

  • 此版本包括版本 20H2 Windows 10的所有改进。

  • 此版本未记录任何其他问题。

重要: 使用 EKB KB4562830 Windows 10版本 20H2。

此非安全更新包括质量改进。 关键更改包括:

  • 解决可能导致 IP 安全与 IPSEC (IPSEC) 包含供应商 ID 的连接失败的已知问题。 使用第 2 层隧道协议 (L2TP) 或 IP 安全 Internet Key Exchange (IPSEC IKE) 也可能受到影响。

  • 解决一个已知问题,该问题可能会导致 Windows 服务器在域控制器上安装 2022 年 1 月 11 日更新后意外重启, (域控制器) 。

  • 解决在轻型目录访问协议 (LDAP) 修改操作期间,Active Directory (AD) 属性无法正确写入的问题。

  • 解决可能阻止使用弹性文件系统 (ReFS) 格式的可移动媒体装载或可能导致可移动媒体装载为 RAW 文件格式的问题。 安装 2022 年 1 月 11 日更新后Windows此问题。

如果已安装早期更新,则仅此包中包含的新更新将下载并安装在设备上。

Windows 10服务堆栈更新 - 19042.1371、19043.1371 和 19044.1371

  • 此更新对服务堆栈进行了质量改进,该堆栈是安装Windows组件。 服务堆栈 (SSU) 确保具有可靠可靠的服务堆栈,以便设备可以接收和安装 Microsoft 更新。

此更新中的已知问题

问题

解决方法

具有从Windows脱机媒体或自定义 ISO 映像创建的安装的设备Microsoft Edge 旧版此更新删除,但不会自动替换为 新的Microsoft Edge。 只有通过将此更新流式集成到映像中而创建自定义脱机媒体或 ISO 映像时,才遇到此问题,而无需首先安装 2021 年 3 月 29 日或更高版本发布的独立服务堆栈更新 (SSU) 。

注意 直接连接到更新Windows接收更新的设备不受影响。 这包括使用 Windows 更新 for Business 的设备。 连接到 Windows Update 的任何设备应始终接收最新版本的 SSU 和 LCU (累积更新) 无需任何额外步骤。 

若要避免此问题,请确保先将 2021 年 3 月 29 日或更高版本发布的 SSU 流到自定义脱机媒体或 ISO 映像中,然后再流过 LCU。 若要使用当前用于 Windows 10 版本 20H2 和 Windows 10 版本 2004 的组合 SSU 和 LCU 包来这样做,需要从组合包中提取 SSU。 使用以下步骤通过 SSU 提取 :

  1. 使用此命令行 (使用 KB5000842 的包从 msu 提取 cab 作为示例) :展开 Windows10.0-KB5000842-x64.msu /f:Windows10.0-KB5000842-x64.cab <目标路径>

  2. 通过以下命令行从以前提取的 cab 中提取 SSU:展开 Windows10.0-KB5000842-x64.cab /f:* <目标>

  3. 然后,将拥有 SSU cab(此示例中名为SSU-19041.903-x64.cab)。 首先将此文件流到脱机映像中,然后滑动到 LCU。

如果使用受影响的自定义媒体安装 OS,则已遇到此问题,可以通过直接安装新的自定义媒体来Microsoft Edge。 如果需要广泛部署新的企业Microsoft Edge,请参阅下载并部署Microsoft Edge部署。

安装 2021 年 6 月 21 日 (KB5003690) 更新后,某些设备无法安装新更新,例如 2021 年 7 月 6 日 (KB5004945) 或更高版本更新。 将收到错误消息"PSFX_E_MATCHING_BINARY_MISSING"。

有关详细信息和解决方法,请参阅 KB5005322。

安装此更新后,使用远程桌面连接到不受信任的域中的设备时,使用智能卡身份验证时,连接可能无法进行身份验证。 可能会收到提示,"凭据不起作用。 用于连接到 [设备名称] 的凭据不起作用。 请输入新凭据。",以红色显示"登录尝试失败"。

使用 KIR 的已知问题回滚 (解决此问题) 。 请注意,解析可能需要 24 小时才能自动传播到非托管的个人设备和非托管业务设备。 重新启动设备Windows有助于更快地将解决方案应用到设备。 对于安装了受影响的更新并遇到此问题的企业托管设备,可以通过安装和配置下面链接的特殊组策略来解决此问题。 注意配置特殊的组策略后,需要重启设备。 有关帮助,请参阅 如何使用组策略部署已知问题回退。 有关使用组策略的一般信息,请参阅 组策略概述

组策略安装文件:

重要 验证是否对应用程序版本使用了正确的组Windows。

安装 2021 年 11 月 22 日或更高版本的更新后,最近的电子邮件可能不会显示在 Microsoft 桌面 Outlook 搜索结果中。 此问题与本地存储在 PST 或 OST 文件中的电子邮件相关。 它可能会影响 POP 和 IMAP 帐户,以及 Microsoft Exchange 和 Microsoft 365。 如果 Microsoft Outlook应用中的默认搜索设置为服务器搜索,则问题只会影响高级搜索。

此问题已在 KB5010342 中得到解决。

如果尚未安装日期为 2022 年 2 月 8 日或更高版本的更新,则使用备用解决方法

 此问题是通过使用 已知问题回滚 (KIR) 解决的。 请注意,解决方案可能最多需要 24 小时才能自动传播到消费者设备和非托管商业设备。 重启 Windows 设备可能有助于更快地将解决方案应用到设备。 对于已安装受影响的更新并遇到该问题的企业管理设备,可以通过安装和配置特殊的组策略来解决(首选)。

重要事项请验证所使用的组策略是否适用于你的 Windows 版本。

组策略:Windows 10版本 20H2、Windows 10、版本 21H1 和 Windows 10,版本 21H2

在尝试重置 Windows 设备时,如果设备中应用的文件夹包含重新分析数据(例如 OneDrive 或 OneDrive for Business),则在选择“删除全部内容”选项时,可能无法删除已从 OneDrive 下载或同步到本地的文件。 当尝试执行在 Windows 中启动的手动重置 或远程重置时,可能遇到此问题。 远程重置可能从移动设备管理 (MDM) 或其他管理应用程序启动,例如 Microsoft Intune 或第三方工具。 “仅限云”或尚未在设备上下载或打开的 OneDrive 文件不会受到影响,且将不会保留,因为文件并未在本地下载或同步。

注意 某些设备制造商和一些文档可能调用此功能来重置设备,如“按钮重置”、“PBR”、“重置此电脑”、“重置电脑”或“全新启动”。

KB5011487 解决了此问题。 某些设备可能需要在安装 KB5011487 最多七 (7) 天才能完全解决此问题,并防止文件在重置后保留。 若要立即生效,可以使用 Windows 更新疑难解答中的说明手动触发 Windows 更新疑难解答。 如果你是管理设备或准备部署的 OS 映像的组织的成员,则还可以通过应用用于安装和恢复 Windows 的兼容性更新来解决此问题。 这样做可以改进用于更新 Windows 恢复环境 (WinRE) 的“安全操作系统”(SafeOS)。 可以按照 中的说明部署这些更新,对于 Windows 10版本 21H2、Windows 10 版本 21H1、Windows 10 版本 20H2,使用 KB5012419https://support.microsoft.com/help/5012419 将升级包添加到 Windows RE

重要事项如果设备已重置且 OneDrive 文件已保留,则必须使用上面的解决方法,或在应用上述解决方法之一后执行其他重置。

在受影响的 Windows 版本上安装 2022 年 1 月 11 日发布的 Windows 更新或更高 Windows 版本后,在控制面板中使用备份和还原 (Windows 7) 应用创建的恢复光盘(CD 或 DVD)可能无法启动。

在已安装 2022 年 1 月 11 日之前发布的 Windows 更新的设备上,使用备份和还原 (Windows 7) 应用创建的恢复光盘不受此问题影响,应会按预期启动。

备注 目前已知没有第三方备份或恢复应用受此问题影响

此问题在 KB5014023 中得到解决。

如何获取此更新

在安装此更新之前

Microsoft 现在将操作系统的最新服务堆栈更新 (SSU) 与 LCU (累积更新) 。 有关 SSU 的一般信息 ,请参阅服务堆栈更新和服务堆栈更新 (SSU) :常见问题

先决条件:

对于 Windows Server Update Services (WSUS) 部署,或者从 Microsoft 更新目录安装独立包时:

如果设备没有 2021 年 5 月 11 日更新 (KB5003173) 或更高版本 LCU,则必须安装特殊的独立 2021 年 8 月 10 日 SSU (KB5005260) 。

安装此更新

发布渠道

可用

下一步

Windows更新或 Microsoft 更新

转到"设置> "&"> Windows更新"。 在"可选更新可用"区域中,可找到用于下载和安装更新的链接。

适用于企业的 Windows 更新

无。 这些更改将包含在此通道的下一次安全更新中。

Microsoft 更新目录

若要获取此更新的独立程序包,请转到 Microsoft 更新目录网站。

Windows Server Update Services (WSUS)

可以手动将此更新导入 WSUS。 有关说明,请参阅 Microsoft 更新目录。

如果要删除 LCU

若要在安装合并的 SSU 和 LCU 包后删除 LCU,请使用 DISM/Remove-Package 命令行选项,以 LCU 包名称作为参数。 可以使用以下命令查找包名称: DISM /online /get-packages

如果Windows包上的 /uninstall 开关运行 (wusa.exe) 安装程序 ,则运行独立安装程序将不起作用,因为组合包包含 SSU。 安装后无法从系统中删除 SSU。

文件信息

有关此更新中提供的文件列表,请下载累积更新文件5010793。 

有关服务堆栈更新中提供的文件列表,请下载 SSU - 版本 19042.1371、19043.1371 和 19044.1371 的文件信息。 

需要更多帮助?

需要更多选项?

了解订阅权益、浏览培训课程、了解如何保护设备等。

社区可帮助你提出和回答问题、提供反馈,并听取经验丰富专家的意见。