Applies ToWindows 10, version 20H2, all editions Windows Server, version 20H2, all editions Windows 10, version 21H1, all editions Windows 10, version 21H2, all editions

发布日期:

2022/4/25

版本:

OS 内部版本 19042.1682、19043.1682 和 19044.1682

3/15/22 重要Windows 10版本 20H2 将于 2022 年 5 月 10 日结束,适用于运行家庭版、Pro版、Pro教育版和工作站版Pro的设备。 在 2022 年 5 月 10 日之后,这些设备将不再收到包含对最新安全威胁的保护的每月安全和质量更新。 若要继续接收安全和质量更新,Microsoft 建议更新到最新版本的Windows 10或Windows 11。

我们将继续为以下版本提供服务:Surface Hub上的 Enterprise、IoT Enterprise、Windows 和 Windows Server 版本 20H2。

01/11/22 REMINDER Windows 10版本 2004 于 2021 年 12 月 14 日结束服务。 若要继续接收安全性和质量更新,Microsoft 建议更新到最新版本的 Windows 10。

若要更新到较新版本的Windows 10之一,建议使用适当的启用包 KB (EKB) 。 使用 EKB 可以更快、更轻松地更新,并且需要单次重启。 若要查找特定 OS 的 EKB,请转到 “改进”部分,然后单击或点击 OS 名称以展开可折叠部分。

11/17/20

有关Windows更新术语的信息,请参阅有关Windows更新类型每月质量更新类型的文章。 有关 Windows 10 版本 20H2 的概述,请参阅其更新历史记录页。 

注意按照@WindowsUpdate了解何时将新内容发布到Windows发布运行状况仪表板。

 亮点

  • 更新使用输入方法编辑器 (IME) 复制和粘贴文本时导致 Internet Explorer 停止工作的问题。 

  • 更新在某些用户登录或注销时显示黑屏的问题。

  • 更新重命名文件并按 Enter 键后,可能导致Microsoft OneDrive文件失去焦点的问题。

  • 更新一个问题,当您未单击、点击或鼠标点击时,新闻和兴趣面板会出现。

  • 更新阻止您更改登录到Windows设备时已过期的密码的问题。 

改进

注意: 若要查看已解决问题的列表,请单击或点击 OS 名称以展开可折叠部分。

重要: 使用 EKB KB5003791 更新到 Windows 10 版本 21H2。

此非安全更新包括质量改进。 关键更改包括:

  • 此版本包括版本 20H2 Windows 10的所有改进。

  • 此版本没有记录其他问题。 

重要: 使用 EKB KB5000736 更新到 Windows 10 版本 21H1。

此非安全更新包括质量改进。 关键更改包括:

  • 此版本包括版本 20H2 Windows 10的所有改进。

  • 此版本没有记录其他问题。

重要: 使用 EKB KB4562830 更新到 Windows 10 版本 20H2。

此非安全更新包括质量改进。 关键更改包括:

  • 新增功能! 添加了为Windows的安全启动组件提供服务的改进。

  • 对于已加入 Azure AD 的混合 Autopilot 方案,Azure Active Directory (Azure AD) 注册的超时时间从 60 分钟更改为 90 分钟。 这也解决了在超时时导致异常的争用条件。

  • 解决了导致远程桌面会话关闭或重新连接在等待辅助功能快捷方式处理程序 (sethc.exe) 时停止响应的问题。

  • 解决了某些销售点终端在重启期间遇到最多 40 分钟的 OS 启动延迟的问题。

  • 解决了错误从注册表返回执行策略设置的问题。

  • 解决了使用输入方法编辑器 (IME) 复制和粘贴文本时导致 Internet Explorer 停止工作的问题。

  • 解决了某些用户登录或注销时显示黑屏的问题。

  • 解决了导致 Kerberos 身份验证失败且错误为“0xc0030009 (RPC_NT_NULL_REF_POINTER) ”的问题。 当启用远程凭据防护时,客户端计算机尝试使用远程桌面协议 (RDP) 连接到另一台计算机时发生这种情况。

  • 解决了阻止您更改登录到Windows设备时已过期的密码的问题。

  • 解决了在应用不需要重启的Windows Defender应用程序控制 (WDAC) 策略时可能导致Windows停止工作的问题。

  • 解决了可能无法将组策略的安全部分复制到计算机的问题。

  • 解决了导致密钥分发中心 (KDC) 代码在域控制器关闭期间错误地返回错误消息“KDC_ERR_TGT_REVOKED”的问题。

  • 解决了可能阻止图形处理单元 (GPU) 远程桌面上的负载均衡无法按预期工作的问题。

  • 解决了阻止在 Microsoft Foundation 类 (MFC) 对话框中实例化版本 11 及更高版本的 Microsoft RDP 客户端控制的问题。

  • 解决了重命名文件并按 Enter 键后可能导致Microsoft OneDrive文件失去焦点的问题。

  • 解决了未单击、点击或鼠标显示新闻和兴趣面板的问题。

  • 解决了使用韩语 IME 时无法将 Shift KeyUp 事件传递给应用程序的问题。

  • 解决了使用 Netdom.exe 或 Active Directory 域和信任管理单元列出或修改名称后缀路由时可能发生的问题。 这些过程可能会失败。 错误消息是“系统资源不足,无法完成请求的服务。 在主域控制器模拟器上安装 2022 年 1 月安全更新后,会出现此问题 (PDCe) 。

  • 解决了导致主域控制器 (根域的 PDC) 在系统日志中生成警告和错误事件的问题。 当 PDC 错误地尝试扫描仅传出信任时,会出现此问题。

  • 解决了影响服务器消息块 (SMB) 多通道连接并可能会生成 13A 或 C2 错误的问题。

  • 解决了将网络驱动器映射到服务器消息块版本 1 (SMBv1) 共享时出现的问题。 重启 OS 后,无法访问该网络驱动器。

  • 解决了导致分布式网络名称资源上的虚拟计算机对象 (VCO) 密码设置失败的问题。

  • 解决了当Client-Side Caching (CSC) 清理方法无法删除创建的资源时损害池的问题。

  • 解决了可能导致服务器锁定的问题,因为非分页池会增长并占用所有内存。 重启后,当您尝试修复损坏时,会再次出现同一问题。

如果安装了早期更新,则只会下载并安装此包中包含的新更新。

Windows 10服务堆栈更新 - 19042.1677、19043.1677 和 19044.1677

此更新对服务堆栈进行了质量改进,服务堆栈是安装Windows更新的组件。 服务堆栈更新 (SSU) 确保拥有可靠可靠的服务堆栈,以便设备可以接收和安装 Microsoft 更新。

此更新中的已知问题

症状

解决方法

通过自定义脱机媒体或自定义 ISO 映像创建Windows安装的设备可能已被此更新删除Microsoft Edge 旧版,但不会自动替换为新Microsoft Edge。 仅当通过将此更新滑入映像来创建自定义脱机媒体或 ISO 映像时,才遇到此问题,而无需在 SSU) 2021 年 3 月 29 日或更高版本 (首次安装独立服务堆栈更新。

注意 直接连接到Windows 更新以接收更新的设备不会受到影响。 这包括使用 Windows 更新 for Business 的设备。 连接到Windows 更新的任何设备都应始终接收最新版本的 SSU 和最新累积更新 (LCU) ,而无需执行任何额外步骤。

若要避免此问题,请务必先将 2021 年 3 月 29 日或更高版本发布的 SSU 滑入自定义脱机媒体或 ISO 映像,然后再滑动 LCU。 若要对现在用于 Windows 10,20H2 版本和 Windows 10,2004 版本组合的 SSU 和 LCU 包进行这项工作,则需要从组合包中提取 SSU。 使用以下步骤提取 SSU:

  1. 通过此命令行从 msu 中提取 cab(例如,使用 KB5000842 包): 展开 Windows10.0-KB5000842-x64.msu /f:Windows10.0-KB5000842-x64.cab <目标路径>

  2. 通过以下命令行从以前提取的 cab 中提取 SSU: 展开 Windows10.0-KB5000842-x64.cab /f:* <目标路径>

  3. 然后将得到 SSU cab,在此示例中命名为 SSU-19041.903-x64.cab。 首先将该文件补充到离线数字映像,然后再补充 LCU。

如果已通过使用受影响的自定义介质安装 OS 来遇到此问题,可以通过直接安装新Microsoft Edge来缓解此问题。 如果需要广泛部署新的业务Microsoft Edge,请参阅下载和部署业务Microsoft Edge。

安装 2021 年 6 月 21 日 (KB5003690) 更新后,某些设备无法安装新更新,例如 2021 年 7 月 6 日 (KB5004945) 或更高版本更新。 你将收到错误消息“PSFX_E_MATCHING_BINARY_MISSING”。

有关详细信息和解决方法,请参阅 KB5005322。

在受影响的 Windows 版本上安装 2022 年 1 月 11 日发布的 Windows 更新或更高 Windows 版本后,在控制面板中使用备份和还原 (Windows 7) 应用创建的恢复光盘(CD 或 DVD)可能无法启动。

在已安装 2022 年 1 月 11 日之前发布的 Windows 更新的设备上,使用备份和还原 (Windows 7) 应用创建的恢复光盘不受此问题影响,应会按预期启动。

备注 目前已知没有第三方备份或恢复应用受此问题影响

此问题在 KB5014023 中得到解决。

我们收到报告,指出“截图和草图”应用可能无法捕获屏幕截图,并且可能无法使用键盘快捷方式 (Windows 键+shift+S) 打开。 安装 KB5010342 (2022 年 2 月 8 日)及更高版本更新后,会出现此问题。

此问题已在 KB5014666 中得到解决。

安装此更新后,使用某些 GPU 的 Windows 设备可能会导致应用意外关闭,或导致间歇性问题,从而影响某些使用 Direct3D 9 的应用。 你可能还会在 Windows 日志/应用程序的事件日志中收到错误,错误模块为 d3d9on12.dll,异常代码为 0xc0000094。

此问题在 KB5014023 中得到解决。 如果无法安装 KB5014023,请参阅以下说明。

已使用 已知问题回滚(KIR)解决了此问题。 请注意,KIR 最多可能需要 24 小时才能自动传播到使用者设备和非托管业务设备。 重启 Windows 设备可能有助于 KIR 更快地应用于设备。 对于企业托管设备,安装受影响的更新并遇到此问题的设备可以通过安装和配置下面列出的特殊组策略来解决此问题。 有关部署和配置这些特殊组策略的信息,请参阅如何使用组策略部署已知问题回滚

使用组策略名称进行组策略下载:

重要事项 必须安装配置组策略才能解决此问题。 请参阅如何使用组策略部署已知问题回滚

安装此更新后,可能会收到错误代码:尝试从Microsoft Store安装时0xC002001B。 某些Microsoft Store应用也可能无法打开。 受影响的Windows设备使用处理器 (CPU) 支持控制流强制技术 (CET) ,例如第 11 代及更高版本的 Intel® Core™ 处理器或更高版本以及某些 AMD 处理器。

此问题已在带外更新 KB5015020 中得到解决。 它是累积更新,因此在安装之前无需应用任何以前的更新。 若要获取 KB5015020 的独立包,请在 Microsoft 更新目录中搜索它。 可以手动将这些更新导入Windows Server Update Services (WSUS) 和Microsoft Endpoint Configuration Manager。 有关 WSUS 说明,请参阅 WSUS 和目录站点。 有关配置管理器说明,请参阅 Microsoft 更新目录中的导入更新

请注意 ,KB5015020 从Windows 更新不可用,不会自动安装。

如何获取此更新

在安装此更新之前

Microsoft 现在将操作系统的最新服务堆栈更新 (SSU) 与最新的累积更新 (LCU) 相结合。 有关 SSU 的一般信息,请参阅服务堆栈更新服务堆栈更新 (SSU) :常见问题解答

先决条件:

对于Windows Server Update Services (WSUS) 部署或从 Microsoft 更新目录安装独立包时:

如果设备没有 2021 年 5 月 11 日更新 (KB5003173) 或更高版本的 LCU, 则必须在 2021 年 8 月 10 日安装特殊的独立 SSU (KB5005260) 。

安装此更新

发布渠道

可用

下一步

Windows 更新或 Microsoft 更新

转到设置 >更新&安全> Windows 更新。 在“可选更新”可用区域中,你将找到用于下载和安装更新的链接。

适用于企业的 Windows 更新

无。 这些更改将包含在此通道的下一次安全更新中。

Microsoft 更新目录

若要获取此更新的独立包,请转到 Microsoft 更新目录网站。

Windows Server Update Services (WSUS)

可以手动将此更新导入 WSUS。 有关说明,请参阅 Microsoft 更新目录

如果要删除 LCU

若要在安装组合的 SSU 和 LCU 包后删除 LCU,请使用 DISM/Remove-Package 命令行选项,其中 LCU 包名称作为参数。 可以使用以下命令查找包名称: DISM /online /get-packages

在组合包上运行Windows 更新独立安装程序 (wusa.exe) /卸载开关将不起作用,因为组合包包含 SSU。 安装后,无法从系统中删除 SSU。

文件信息

有关此更新中提供的文件列表,请下载累积更新5011831的文件信息。  

有关服务堆栈更新中提供的文件列表,请下载 SSU 版本 19042.1677、19043.1677 和 19044.1677 的文件信息。 

需要更多帮助?

需要更多选项?

了解订阅权益、浏览培训课程、了解如何保护设备等。

社区可帮助你提出和回答问题、提供反馈,并听取经验丰富专家的意见。