Applies ToWindows 10 Enterprise Multi-Session, version 20H2 Windows 10 Enterprise and Education, version 20H2 Windows 10 IoT Enterprise, version 20H2 Windows 10 on Surface Hub Windows 10, version 21H1, all editions Windows 10, version 21H2, all editions

发布日期:

2022/9/20

版本:

OS 内部版本 19042.2075、19043.2075 和 19044.2075

8/26/22 提醒 Windows Server 版本 20H2 于 2022 年 8 月 9 日终止服务。 这些设备不再每月收到安全性和质量更新,这些更新包含对最新安全威胁的保护。 若要继续接收安全和质量更新,Microsoft 建议更新到最新版本的 Windows Server。

我们将继续在 Surface Hub 上为以下版本提供服务:Windows 10 企业版和教育、Windows 10 IoT 企业版、Windows 10 企业版多会话和Windows 10。 

5/10/22 提醒 若要更新到较新版本的Windows 10之一,建议使用适当的启用包 KB (EKB) 。 使用 EKB 可以更快、更轻松地更新,并且需要单次重启。 若要查找特定 OS 的 EKB,请转到 “改进”部分,然后单击或点击 OS 名称以展开可折叠部分。 

11/17/20

有关 Windows 更新术语的信息,请参阅有关 Windows 更新类型每月质量更新类型的文章。 有关 Windows 10 版本 20H2 的概述,请参阅其更新历史记录页。 

注意按照@WindowsUpdate了解何时将新内容发布到 Windows 发布运行状况仪表板。

 亮点

  • 新增功能! 现在可以搜索任务栏上的新闻和兴趣控件,并使用“设置”应用对其进行修改。 若要更改设置,请导航到 “设置>个性化>任务栏>新闻和兴趣。 否则,右键单击任务栏并选择 任务栏设置

  • 新增功能! 所有任务栏方向现在都支持新闻和兴趣。 顶部、左侧或右侧任务栏现在具有类似于水平任务栏的功能和设置。

  • 解决了如果未从 Microsoft Store 获取应用,则需要重新安装应用的问题。 升级到Windows 10或较新的 OS 后会出现此问题。

  • 解决导致蓝屏的罕见错误。 在使用多个显示器时更改显示模式后,会发生这种情况。

  • 解决了强制会话中的 IE 模式选项卡重新加载的问题。

  • 解决了打开 PDF 文件后影响 IE 模式的问题。 尝试使用同一浏览器窗口打开其他页面时,该页面不会在该浏览器窗口中打开。

  • 解决了当 Microsoft 日语 IME 处于活动状态且 IME 模式处于打开状态时会影响它的问题。 使用数值键盘插入短划线 () 字符时,IME 插入错误的字符。

  • 解决了影响搜索框呈现的问题。 如果使用平板电脑模式登录,它将无法正确呈现。

  • 解决了影响智利夏令时的已知问题。 此问题可能会影响用于会议、应用、任务、服务、事务等的时间和日期。

改进

注意: 若要查看已解决问题的列表,请单击或点击 OS 名称以展开可折叠部分。

重要: 使用 EKB KB5003791 更新到 Windows 10 版本 21H2。

此非安全更新包括质量改进。 关键更改包括:

  • 此版本包括受支持的 Windows 10 版本 20H2 版本的所有改进。

  • 此版本没有记录其他问题。 

重要: 使用 EKB KB5000736 更新到 Windows 10 版本 21H1。

此非安全更新包括质量改进。 关键更改包括:

  • 此版本包括受支持的 Windows 10 版本 20H2 版本的所有改进。

  • 此版本没有记录其他问题。 

重要: 使用 EKB KB4562830 更新到支持的 Windows 10 版本 20H2。

此非安全更新包括质量改进。 关键更改包括:

  • 新增功能! 默认情况下,在 Microsoft 浏览器和应用程序中关闭传输层安全 (TLS) 1.0 和 1.1。 有关详细信息,请参阅 KB5017811

  • 新增功能! 现在可以搜索任务栏上的新闻和兴趣控件,并使用“设置”应用对其进行修改。 若要更改设置,请导航到 “设置>个性化>任务栏>新闻和兴趣。 否则,右键单击任务栏并选择 任务栏设置

  • 新增功能! 所有任务栏方向现在都支持新闻和兴趣。 顶部、左侧或右侧任务栏现在具有类似于水平任务栏的功能和设置。

  • 新增功能! 介绍 WebAuthn 重定向。 它允许你在使用远程桌面时在没有密码的应用和网站上进行身份验证。 然后,可以使用Windows Hello或安全设备,如 Fast Identity Online 2.0 (FIDO2) 密钥。

  • 新增功能! 引入了一些功能,可用于使用 Azure Active Directory (AD) 身份验证使用远程桌面登录到 Windows。 然后,可以使用 Windows Hello 或安全设备(如 Fast Identity Online 2.0 (FIDO2) 密钥)进行远程登录。 它还允许使用条件访问策略。

  • 解决了在 Microsoft Store 尚未对该应用进行签名时需要重新安装应用的问题。 升级到Windows 10或较新的 OS 后会出现此问题。

  • 解决了阻止 MSIX 更新从同一 URL 安装的问题。

  • 解决了阻止从 Microsoft Store 更新编解码器的问题。

  • 解决了影响安全密钥的缓存凭据和 Fast Identity Online 2.0 (FIDO2) 身份验证的问题。 在已加入混合域的设备上,系统会删除这些缓存的凭据。

  • 解决影响网络静态 IP 的问题。 此问题导致静态 IP 的配置不一致。 因此, NetworkAdapterConfiguration () 偶尔会失败。

  • 解决了影响桌面窗口管理器 (DWM) 中的呈现的问题。 使用某些视频图形驱动程序时,此问题可能导致设备在虚拟机设置中停止响应。

  • 解决更改显示模式和使用多个显示后发生的罕见停止错误。

  • 解决了影响使用 d3d9on12.dll的图形驱动程序的问题。

  • 解决了强制会话中的 IE 模式选项卡重新加载的问题。

  • 解决了影响 JavaScript 生成的 URL 的问题:URL。 在 IE 模式下将 URL 添加到“收藏夹”菜单时,这些 URL 无法按预期工作。

  • 解决了在 IE 模式下影响 window.open 的问题。

  • 解决了在 IE 模式下成功打开浏览器窗口以显示 PDF 文件的问题。 稍后,在同一窗口中浏览到另一个 IE 模式站点失败。

  • 介绍启用和禁用 Microsoft HTML 应用程序 (MSHTA) 文件的组策略。

  • 解决了影响 Microsoft 日语输入方法编辑器 (IME) 的问题。 使用某些第三方虚拟桌面时,文本重新转换失败。

  • 解决影响 App-V 客户端服务的问题。 删除 App-V 注册表节点时,服务会泄漏内存。

  • 解决了如果打印机是网络打印机,可能会更改默认打印机的问题。

  • 解决了影响 ProjectionManager.StartProjectingAsync API 的问题。 此问题阻止某些区域设置连接到 Miracast 接收器。

  • 解决影响组策略对象的问题。 因此,系统可能会停止工作。

  • 解决影响Windows Defender应用程序控制 (WDAC) 路径规则的问题。 此问题停止.msi和 PowerShell 脚本运行。

  • 解决了可能绕过 WDAC 的 MSHTML 和 ActiveX 规则的问题。

  • 解决了导致 WDAC 在审核模式下记录 3091 和 3092 事件的问题。

  • 解决了影响Windows Defender应用程序控制 (WDAC) 的问题。 它阻止 WDAC 记录 .NET 动态代码信任验证失败。

  • 解决影响 WDAC 策略的问题。 如果在设备上启用 SecureLaunch,则 WDAC 策略将不适用于该设备。

  • 解决 WDAC 策略无法加载时出现的问题。 系统将故障记录为错误,但系统应将故障记录为警告。

  • 解决影响非 Windows 设备的问题。 它会阻止这些设备进行身份验证。 当他们连接到基于 Windows 的远程桌面并使用智能卡进行身份验证时,会出现此问题。

  • 解决了在打开 explorer.exe 时偶尔导致 explorer.exe 停止工作的问题。

  • 解决了当 Microsoft 日语 IME 处于活动状态且 IME 模式处于打开状态时会影响它的问题。 使用数值键盘插入短划线 () 字符时,IME 插入错误的字符。

  • 解决了影响搜索框呈现的问题。 如果使用平板电脑模式登录,它将无法正确呈现。

  • 解决了影响 FindNextFileNameW () 函数的问题。 它可能会泄漏内存。

  • 解决了影响 robocopy 的问题。 使用 /IS 选项时,Robocopy 无法将文件设置为正确的修改时间。

  • 解决影响 cldflt.sys的问题。 在 Microsoft OneDrive 中使用停止错误。

  • 解决了影响 LanmanWorkstation 服务的问题。 装载网络驱动器时会泄漏内存。

  • 解决影响漫游用户配置文件的问题。 登录或注销后,某些设置不会还原。

  • 解决影响 XPS) 查看器 (XML 纸张规范的已知问题。 这可能会阻止你打开某些非英语语言的 XPS 文件。 其中包括一些日语和汉字编码。 此问题会影响 XPS 和打开 XPS (OXPS) 文件。

  • 解决了影响智利夏令时的已知问题。 此问题可能会影响用于会议、应用、任务、服务、事务等的时间和日期。

如果安装了早期更新,则只会下载并安装此包中包含的新更新。

Windows 10服务堆栈更新 - 19042.1940、19043.1940 和 19044.1940

此更新对服务堆栈(安装 Windows 更新的组件)进行了质量改进。 服务堆栈更新 (SSU) 确保拥有可靠可靠的服务堆栈,以便设备可以接收和安装 Microsoft 更新。

此更新中的已知问题

症状

解决方法

通过自定义脱机媒体或自定义 ISO 映像创建 Windows 安装的设备可能已被此更新Microsoft Edge 旧版删除,但不会自动替换为新的 Microsoft Edge。 仅当通过将此更新滑入映像来创建自定义脱机媒体或 ISO 映像时,才遇到此问题,而无需在 SSU) 2021 年 3 月 29 日或更高版本 (首次安装独立服务堆栈更新。

注意 直接连接到Windows 更新以接收更新的设备不会受到影响。 这包括使用 Windows 更新 for Business 的设备。 连接到Windows 更新的任何设备都应始终接收最新版本的 SSU 和最新累积更新 (LCU) ,而无需执行任何额外步骤。

若要避免此问题,请务必先将 2021 年 3 月 29 日或更高版本发布的 SSU 滑入自定义脱机媒体或 ISO 映像,然后再滑动 LCU。 若要对现在用于 Windows 10,20H2 版本和 Windows 10,2004 版本组合的 SSU 和 LCU 包进行这项工作,则需要从组合包中提取 SSU。 使用以下步骤提取 SSU:

  1. 通过此命令行从 msu 中提取 cab(例如,使用 KB5000842 包): 展开 Windows10.0-KB5000842-x64.msu /f:Windows10.0-KB5000842-x64.cab <目标路径>

  2. 通过以下命令行从以前提取的 cab 中提取 SSU: 展开 Windows10.0-KB5000842-x64.cab /f:* <目标路径>

  3. 然后将得到 SSU cab,在此示例中命名为 SSU-19041.903-x64.cab。 首先将该文件补充到离线数字映像,然后再补充 LCU。

如果已通过使用受影响的自定义介质安装 OS 来遇到此问题,可以通过直接安装新Microsoft Edge来缓解此问题。 如果需要广泛部署新的业务Microsoft Edge,请参阅下载和部署业务Microsoft Edge。

安装此更新后,使用组策略首选项的文件副本可能会失败,或者可能使用 0(零)字节创建空快捷方式或文件。 已知受影响的组策略对象与组策略编辑器中的“用户配置”>“首选项”>“Windows 设置”的文件和快捷方式相关。

此问题已在 KB5018410 中得到解决。 安装此更新可防止并解决此问题,但如果使用了任何解决方法来缓解此问题,则需要将其更改回原始配置。

如何获取此更新

在安装此更新之前

Microsoft 现在将操作系统的最新服务堆栈更新 (SSU) 与最新的累积更新 (LCU) 相结合。 有关 SSU 的一般信息,请参阅服务堆栈更新服务 Stack 汇报 (SSU) :常见问题解答

先决条件:

根据安装方案,选择下列选项之一:

  1. 对于脱机 OS 映像服务:

    如果映像没有 2022 年 3 月 22 日 (KB5011543) 或更高版本的 LCU, 则在 安装此更新之前,必须先安装 2022 年 5 月 10 日的特殊独立 SSU (KB5014032) 。

  2. 对于Windows Server Update Services (WSUS) 部署或从 Microsoft 更新目录安装独立包时: 

    如果设备没有 2021 年 5 月 11 日 (KB5003173) 或更高版本的 LCU, 则在 安装此更新之前,必须先安装 2021 年 8 月 10 日的特殊独立 SSU (KB5005260) 。

安装此更新

发布渠道

可用

下一步

Windows 更新或 Microsoft 更新

转到“设置 >更新&安全> Windows 更新。 在“可选更新”可用区域中,你将找到用于下载和安装更新的链接。

适用于企业的 Windows 更新

无。 这些更改将包含在此通道的下一次安全更新中。

Microsoft 更新目录

若要获取此更新的独立包,请转到 Microsoft 更新目录网站。

Windows Server Update Services (WSUS)

可以手动将此更新导入 WSUS。 有关说明,请参阅 Microsoft 更新目录

如果要删除 LCU

若要在安装组合的 SSU 和 LCU 包后删除 LCU,请使用 DISM/Remove-Package 命令行选项,其中 LCU 包名称作为参数。 可以使用以下命令查找包名称: DISM /online /get-packages

在组合包上运行Windows 更新独立安装程序 (wusa.exe) /卸载开关将不起作用,因为组合包包含 SSU。 安装后,无法从系统中删除 SSU。

文件信息

有关此更新中提供的文件列表,请下载累积更新5017380的文件信息。  

有关服务堆栈更新中提供的文件列表,请下载 SSU 版本 19042.1940、19043.1940 和 19044.1940 的文件信息。 

需要更多帮助?

需要更多选项?

了解订阅权益、浏览培训课程、了解如何保护设备等。

社区可帮助你提出和回答问题、提供反馈,并听取经验丰富专家的意见。