Applies ToWindows Server, version 20H2, all editions Windows 10, version 21H1, all editions Windows 10, version 21H2, all editions Windows 10 Enterprise Multi-Session, version 20H2 Windows 10 Enterprise and Education, version 20H2 Windows 10 IoT Enterprise, version 20H2 Windows 10 on Surface Hub

发布日期:

2022/6/28

版本:

OS 内部版本 19042.1806、19043.1806 和 19044.1806

5/26/22 REMINDER Windows 10,2022 年 5 月 10 日,运行家庭版、专业版、专业教育版和专业工作站版的设备的 20H2 版本已终止服务。 在 2022 年 5 月 10 日之后,这些设备将不再收到包含对最新安全威胁的保护的每月安全和质量更新。 若要继续接收安全和质量更新,Microsoft 建议更新到最新版本的Windows 10或Windows 11。 

我们将继续为以下版本提供服务:Windows 10 企业版和教育、Windows 10 IoT 企业版、Windows 10 企业版多会话、Surface Hub 上的Windows 10和 Windows Server 版本 20H2。

5/10/22 提醒 若要更新到较新版本的Windows 10之一,建议使用适当的启用包 KB (EKB) 。 使用 EKB 可以更快、更轻松地更新,并且需要单次重启。 若要查找特定 OS 的 EKB,请转到 “改进”部分,然后单击或点击 OS 名称以展开可折叠部分。

11/17/20

有关 Windows 更新术语的信息,请参阅有关 Windows 更新类型每月质量更新类型的文章。 有关 Windows 10 版本 20H2 的概述,请参阅其更新历史记录页。 

注意按照@WindowsUpdate了解何时将新内容发布到 Windows 发布运行状况仪表板。

 亮点

  • 解决了阻止 Pashto 语言出现在语言列表中的问题。

  • 解决了影响触摸板区域的问题,该区域响应右键单击 (右键单击区域) 。

  • 解决可能阻止你使用Wi-Fi热点功能的已知问题。 

  • 解决了一个已知问题,该问题可能会阻止 Snip & Sketch 应用捕获屏幕截图或使用键盘快捷方式 (Windows 徽标键+Shift+S) 打开。

改进

注意: 若要查看已解决问题的列表,请单击或点击 OS 名称以展开可折叠部分。

重要: 使用 EKB KB5003791 更新到 Windows 10 版本 21H2。

此非安全更新包括质量改进。 关键更改包括:

  • 此版本包括 Windows Server 版本 20H2 中的所有改进。

  • 解决了影响在更新合规性中注册的设备并已安装 2022 年 4 月 Windows 非安全更新或更高版本更新的问题。 有关详细信息,请参阅使用更新符合性监视 Windows 汇报。 在其他 Windows 诊断数据处理器配置程序中注册或与其中任何一个程序合并注册的设备和更新符合性不会受到影响。

  • 解决 IEMode 中的内存泄漏问题。

  • 新增功能! 介绍以下打印和扫描功能:

    • IPP over USB 支持 - Microsoft 从 2018 年开始支持网络打印机的 Internet 打印协议 (IPP) ,并发布Windows 10 版本 1809。 我们现在正在将 IPP 支持扩展到 USB 打印机。

    • 打印支持应用 (PSA) API - 使用 PSA 框架,打印机制造商可以扩展打印机功能和用户体验。 有关详细信息,请参阅 “打印支持应用设计指南”。

    • IPP 和通用打印的 PIN 保护打印 - 标准打印对话框现在包含用于输入 PIN 代码的用户界面。

    • eSCL Mopria 扫描协议 - Windows 现在支持 eSCL Mopria 扫描协议。 它可以与 Mopria 认证的扫描程序设备一起使用。

重要: 使用 EKB KB5000736 更新到 Windows 10 版本 21H1。

此非安全更新包括质量改进。 关键更改包括:

  • 此版本包括 Windows Server 版本 20H2 中的所有改进。

  • 解决了影响在更新合规性中注册的设备并已安装 2022 年 4 月 Windows 非安全更新或更高版本更新的问题。 有关详细信息,请参阅使用更新符合性监视 Windows 汇报。 在其他 Windows 诊断数据处理器配置程序中注册或与其中任何一个程序合并注册的设备和更新符合性不会受到影响。

重要: 使用 EKB KB4562830 更新到 Windows 10 版本 20H2。

此非安全更新包括质量改进。 关键更改包括:

  • 新增功能! 为传入的 Windows 远程管理 (WinRM) 安全事件 4262 和 WinRM 事件 91 中的连接添加 IP 地址审核。 这解决了无法记录远程 PowerShell 连接的源 IP 地址和计算机名称的问题。

  • 新增功能! 添加服务器消息块 (SMB) 重定向器 (RDR) 特定的公共文件系统控制 (FSCTL) 代码FSCTL_LMR_QUERY_INFO。

  • 解决了影响云剪贴板服务并防止在处于非活动状态的一段时间后在计算机之间同步的问题。

  • 解决了阻止 Pashto 语言出现在语言列表中的问题。

  • 启用 InternetExplorerModeEnableSavePageAs 组策略。 有关详细信息,请参阅 Microsoft Edge 浏览器策略文档

  • 解决了影响触摸板区域的问题,该区域响应右键单击 (右键单击区域) 。 有关详细信息,请 参阅右键单击区域。 

  • 解决了影响作为 Microsoft 根认证计划成员的根证书颁发机构的某些证书链的问题。 对于这些证书,证书链状态可以是“此证书已由其证书颁发机构吊销”。

  • 解决了在打开Windows Defender应用程序控制 (WDAC) 时运行脚本时导致误报的问题。 这可能导致 AppLocker 事件 8029、8028 或 8037 在不应出现在日志中。

  • 解决了阻止通过基于 Web 的分布式创作和版本控制 (WebDAV) 连接使用加密文件系统 (EFS) 文件的问题。

  • 解决了导致域控制器在系统事件日志中错误地写入密钥分发中心 (KDC) 事件 21 的问题。 当 KDC 成功处理 Kerberos 公钥加密以进行初始身份验证 (PKINIT) 身份验证请求时,会发生这种情况,该请求包含密钥信任方案的自签名证书 (Windows Hello 企业版和设备身份验证) 。

  • 解决了在修改内置管理员组时导致 LocalUsersAndGroups 配置服务提供程序 (CSP) 策略失败的问题。 如果执行替换操作时,成员身份列表中未指定本地管理员帐户,则会出现此问题。

  • 解决了格式错误的 XML 输入可能导致 DeviceEnroller.exe错误的问题。 这会阻止 CSP 传递到设备,直到重启设备或更正 XML。

  • 解决了导致使用外部信任的 Microsoft NTLM 身份验证失败的问题。 当包含 2022 年 1 月 11 日或更高版本 Windows 更新服务的身份验证请求的域控制器不在根域中且不具有全局目录角色时,会出现此问题。 受影响的操作可能会记录以下错误:

    • 安全数据库尚未启动。

    • 域执行安全操作时状态错误。

    • 0xc00000dd (STATUS_INVALID_DOMAIN_STATE) 。

  • 解决可能阻止你使用Wi-Fi热点功能的已知问题。 尝试使用热点功能时,主机设备可能会在客户端设备连接后失去与 Internet 的连接。

  • 解决了一个已知问题,该问题可能会阻止 Snip & Sketch 应用捕获屏幕截图或使用键盘快捷方式 (Windows 徽标键+Shift+S) 打开。 安装 2022 年 2 月 8 日及更高版本的更新后会出现此问题。

  • 解决 IE 模式下的内存泄漏问题。

如果安装了早期更新,则只会下载并安装此包中包含的新更新。

Windows 10服务堆栈更新 - 19042.1790、19043.1790 和 19044.1790

此更新对服务堆栈(安装 Windows 更新的组件)进行了质量改进。 服务堆栈更新 (SSU) 确保拥有可靠可靠的服务堆栈,以便设备可以接收和安装 Microsoft 更新。 关键更改包括:

  • 解决了在安装 Windows 更新后阻止预安装应用按预期工作的问题。

此更新中的已知问题

症状

解决方法

通过自定义脱机媒体或自定义 ISO 映像创建 Windows 安装的设备可能已被此更新Microsoft Edge 旧版删除,但不会自动替换为新的 Microsoft Edge。 仅当通过将此更新滑入映像来创建自定义脱机媒体或 ISO 映像时,才遇到此问题,而无需在 SSU) 2021 年 3 月 29 日或更高版本 (首次安装独立服务堆栈更新。

注意 直接连接到Windows 更新以接收更新的设备不会受到影响。 这包括使用 Windows 更新 for Business 的设备。 连接到Windows 更新的任何设备都应始终接收最新版本的 SSU 和最新累积更新 (LCU) ,而无需执行任何额外步骤。

若要避免此问题,请务必先将 2021 年 3 月 29 日或更高版本发布的 SSU 滑入自定义脱机媒体或 ISO 映像,然后再滑动 LCU。 若要对现在用于 Windows 10,20H2 版本和 Windows 10,2004 版本组合的 SSU 和 LCU 包进行这项工作,则需要从组合包中提取 SSU。 使用以下步骤提取 SSU:

  1. 通过此命令行从 msu 中提取 cab(例如,使用 KB5000842 包): 展开 Windows10.0-KB5000842-x64.msu /f:Windows10.0-KB5000842-x64.cab <目标路径>

  2. 通过以下命令行从以前提取的 cab 中提取 SSU: 展开 Windows10.0-KB5000842-x64.cab /f:* <目标路径>

  3. 然后将得到 SSU cab,在此示例中命名为 SSU-19041.903-x64.cab。 首先将该文件补充到离线数字映像,然后再补充 LCU。

如果已通过使用受影响的自定义介质安装 OS 来遇到此问题,可以通过直接安装新Microsoft Edge来缓解此问题。 如果需要广泛部署新的业务Microsoft Edge,请参阅下载和部署业务Microsoft Edge。

安装 2021 年 6 月 21 日 (KB5003690) 更新后,某些设备无法安装新更新,例如 2021 年 7 月 6 日 (KB5004945) 或更高版本更新。 你将收到错误消息“PSFX_E_MATCHING_BINARY_MISSING”。

有关详细信息和解决方法,请参阅 KB5005322。

安装此更新后,网站显示模式对话框时,Microsoft Edge 中的 IE 模式选项卡可能会停止响应。 模式对话框是一个窗体或对话框,要求用户在继续或与网页或应用的其他部分交互之前做出响应。

开发人员说明 受此问题影响的网站调用 window.focus

此问题已在 KB5016688 中得到解决。 如果不想安装此版本,请参阅以下说明。

此问题是通过使用 已知问题回滚 (KIR) 解决的。 请注意,解决方案可能最多需要 24 小时才能自动传播到消费者设备和非托管商业设备。 重启 Windows 设备可能有助于更快地将解决方案应用到设备。 对于已安装受影响更新并遇到此问题的企业托管设备,可以通过安装和配置下面列出的特殊组策略来解决此问题。 有关部署和配置这些特殊组策略的信息,请参阅如何使用组策略部署已知问题回滚。 

使用组策略名称进行组策略下载: 

重要事项 需要安装配置 Windows 版本的组策略才能解决此问题。

安装 2022 年 6 月 14 日或更高版本发布的更新后,在解密目标节点上的凭据时,使用加密的 PSCredential 属性的 PowerShell Desired State Configuration (DSC) 可能会失败。 此失败将导致与密码相关的错误消息,类似于“提供给Desired State Configuration资源<资源名称>的密码无效。 密码不能为 null 或空。

注意 使用非加密 PSCredential 属性的环境不会遇到此问题。

DSC 是 PowerShell 中的一个管理平台,使管理员能够使用配置作为代码来管理 IT 和开发基础结构。 Windows 的家庭用户不太可能遇到此问题。

此问题在 KB5015807 中得到解决。

Microsoft 已收到有关安装此更新后影响某些打印设备的问题的报告。 观察到的故障可能包括安装在设备上 (通常具有类似名称和后缀“Copy1”) 的打印机的重复副本,以及使用特定名称引用打印机的应用程序无法打印。

正常打印机使用可能会中断,导致打印操作失败。

此问题已在 KB5016616 中得到解决。

安装 2022 年 6 月 28 日或之后发布的更新后,输入指示器和语言栏可能不会出现在通知区域中。 通知区域通常位于任务栏的右侧。 受影响的设备安装了多种语言。 输入指示器和语言栏用于在 Windows 设备上的输入语言或键盘语言之间切换,尤其适用于使用输入法编辑器 (IME) 的语言。

此问题已在 KB5016616 中得到解决。 如果你使用的是 2022 年 8 月 9 日之前发布的更新,请参阅以下内容。

此问题使用已知问题回滚 (KIR) 来解决。 注意,KIR 最多可能需要 24 小时才能自动传播到使用者设备和非托管业务设备。 重启 Windows 设备可能有助于 KIR 更快地应用到设备。 对于安装了受影响更新并遇到此问题的企业托管设备,可以通过安装和配置特殊组策略来解决此问题。 可以在“计算机配置”>“管理模板”>“<下面列出的组策略名称>”中找到特殊组策略。 有关部署和配置这些特殊组策略的信息,请参阅如何使用组策略部署已知问题回退

组策略使用组策略名称下载:

重要事项 必须 安装配置 适用于你的 Windows 版本的组策略才能解决此问题。

安装此更新后,XPS Viewer 可能无法打开某些非英语语言的 XML 纸张规范 (XPS) 文档,包括某些日语和中文字符编码。 此问题会影响 XML 纸张规范 (XPS) 和 Open XML 纸张规范 (OXPS) 文件。 遇到此问题时,你可能会在 XPS Viewer 中收到错误消息“无法显示此页面”,或者它可能会停止响应、具有很高的 CPU 使用率和不断增加的内存使用量。 遇到此错误时,如果 XPS Viewer 未关闭,则可能会在意外关闭之前达到 2.5GB 的内存使用量。

大多数家庭用户都不会受到此问题的影响。 默认情况下,从 Windows 10 版本 1803 起将不再安装 XPS Viewer必须手动安装该工具

此问题已在 KB5017380 中得到解决。

通用 Windows 平台 (UWP) 应用可能无法在已进行 Windows 设备重置的设备上打开。 这包括使用移动设备管理 (MDM) 启动的操作,例如重置此电脑、一键重置和 Autopilot 重置。

从 Microsoft Store 下载的 UWP 应用不受影响。 仅一组有限的应用会受到影响,包括:

  • 具有框架依赖项的应用包

  • 为设备而不是按用户帐户预配的应用。

受影响的应用将无法打开,并且不会出现错误消息或其他可观察到的症状。 要还原功能,必须重新安装这些应用。

此问题已在适用于从 2021 年 6 月 21 日起所有版本的 KB5015878 中得到解决。

如何获取此更新

在安装此更新之前

Microsoft 现在将操作系统的最新服务堆栈更新 (SSU) 与最新的累积更新 (LCU) 相结合。 有关 SSU 的一般信息,请参阅服务堆栈更新服务 Stack 汇报 (SSU) :常见问题解答

先决条件:

根据安装方案,选择下列选项之一:

  1. 对于脱机 OS 映像服务:

    如果映像没有 2022 年 3 月 22 日 (KB5011543) 或更高版本的 LCU, 则在 安装此更新之前,必须先安装 2022 年 5 月 10 日的特殊独立 SSU (KB5014032) 。

  2. 对于Windows Server Update Services (WSUS) 部署或从 Microsoft 更新目录安装独立包时: 

    如果设备没有 2021 年 5 月 11 日 (KB5003173) 或更高版本的 LCU, 则在 安装此更新之前,必须先安装 2021 年 8 月 10 日的特殊独立 SSU (KB5005260) 。

安装此更新

发布渠道

可用

下一步

Windows 更新或 Microsoft 更新

转到“设置 >更新&安全> Windows 更新。 在“可选更新”可用区域中,你将找到用于下载和安装更新的链接。

适用于企业的 Windows 更新

无。 这些更改将包含在此通道的下一次安全更新中。

Microsoft 更新目录

若要获取此更新的独立包,请转到 Microsoft 更新目录网站。

Windows Server Update Services (WSUS)

可以手动将此更新导入 WSUS。 有关说明,请参阅 Microsoft 更新目录

如果要删除 LCU

若要在安装组合的 SSU 和 LCU 包后删除 LCU,请使用 DISM/Remove-Package 命令行选项,其中 LCU 包名称作为参数。 可以使用以下命令查找包名称: DISM /online /get-packages

在组合包上运行Windows 更新独立安装程序 (wusa.exe) /卸载开关将不起作用,因为组合包包含 SSU。 安装后,无法从系统中删除 SSU。

文件信息

有关此更新中提供的文件列表,请下载累积更新5014666的文件信息。  

有关服务堆栈更新中提供的文件列表,请下载 SSU 版本 19042.1790、19043.1790 和 19044.1790 的文件信息。 

需要更多帮助?

需要更多选项?

了解订阅权益、浏览培训课程、了解如何保护设备等。

社区可帮助你提出和回答问题、提供反馈,并听取经验丰富专家的意见。