2022 年 10 月 25 日 - KB5018482 (操作系统内部版本 19042.2193、19043.2193 和 19044.2193) 预览版
Applies To
Windows 10 Enterprise Multi-Session, version 20H2 Windows 10 Enterprise and Education, version 20H2 Windows 10 IoT Enterprise, version 20H2 Windows 10 on Surface Hub Windows 10, version 21H1, all editions Windows 10, version 21H2, all editions发布日期:
2022/10/25
版本:
OS 内部版本 19042.2193、19043.2193 和 19044.2193
22/10/
11 重要 所有版本的 Windows 10 版本 21H1 将于 2022 年 12 月 13 日终止服务。 2022 年 12 月 13 日之后,这些设备将不会收到每月安全和质量更新。 这些更新包含针对最新安全威胁的保护。 若要继续接收安全和质量更新,建议更新到最新版本的 Windows。22/8/26
提醒 Windows Server 版本 20H2 已于 2022 年 8 月 9 日终止服务。 这些设备不再接收包含最新安全威胁保护的每月安全和质量更新。 若要继续接收安全和质量更新,Microsoft 建议更新到最新版本的 Windows Server。我们将继续在 Surface Hub 上为以下版本提供服务:Windows 10 企业版和教育版、Windows 10 IoT 企业版版、Windows 10 企业版多会话版和Windows 10。
22
/5/10提醒 若要更新到Windows 10的较新版本之一,建议使用相应的启用包 KB (EKB) 。 使用 EKB 可以更快、更轻松地更新,并且需要一次重启。 若要查找特定 OS 的 EKB,请转到 “改进”部分,然后单击或点击 OS 名称以展开可折叠部分。11/17/20
有关 Windows 更新术语的信息,请参阅有关 Windows 更新类型和每月质量更新类型的文章。 有关Windows 10版本 20H2 的概述,请参阅其更新历史记录页。
备注 按照@WindowsUpdate了解何时将新内容发布到 Windows 发布运行状况仪表板。
重要信息
-
它解决了导致 OS 升级停止响应,然后失败的问题。
-
它解决了影响三个中文字符字体的问题。 将这些字符的格式设置为粗体时,宽度大小不正确。
-
它解决了影响 Microsoft Direct3D 9 游戏的问题。 如果硬件没有本机 Direct3D 9 驱动程序,则图形硬件将停止工作。
-
它解决了在某些平台上使用 Microsoft D3D9 的游戏中的图形问题。
-
它解决了当 Microsoft Edge 处于 IE 模式时影响它的问题。 弹出窗口和选项卡的标题错误。
-
它解决了影响图形编辑程序中套索工具的问题。
-
2022 年 10 月底,约旦停止夏令时开始。 约旦时区将永久转移到 UTC + 3 时区。
改进
注意: 若要查看已解决的问题列表,请单击或点击 OS 名称以展开可折叠部分。
重要: 使用 EKB KB5003791 更新到 Windows 10 版本 21H2。
此非安全更新程序包括质量改进。 关键更改包括:
-
此版本包括受支持Windows 10版本 20H2 版本的所有改进。
-
此版本没有记录其他问题。
重要: 使用 EKB KB5000736 更新到 Windows 10 版本 21H1。
此非安全更新程序包括质量改进。 关键更改包括:
-
此版本包括受支持Windows 10版本 20H2 版本的所有改进。
-
此版本没有记录其他问题。
重要: 使用 EKB KB4562830 更新到受支持的 Windows 10 版本 20H2。
此非安全更新程序包括质量改进。 安装此 KB 时:
-
它解决了影响分布式组件对象模型 (DCOM) 身份验证强化的问题。 它会自动将来自 DCOM 客户端的所有非匿名激活请求的身份验证级别提高到RPC_C_AUTHN_LEVEL_PKT_INTEGRITY。 如果身份验证级别低于数据包完整性,则会发生这种情况。
-
它解决了影响远程过程调用服务 (rpcss.exe) 的 DCOM 问题。 如果指定了RPC_C_AUTHN_LEVEL_NONE,则会将身份验证级别提升为 RPC_C_AUTHN_LEVEL_PKT_INTEGRITY,而不是RPC_C_AUTHN_LEVEL_CONNECT。
-
它解决了导致 OS 升级停止响应,然后失败的问题。
-
它解决了影响 Microsoft Azure Active Directory (AAD) 应用程序代理 连接器的问题。 它无法代表用户检索 Kerberos 票证。 错误消息为“指定的句柄 (0x80090301) 无效。
-
它解决了影响三个中文字符字体的问题。 将这些字符的格式设置为粗体时,宽度大小不正确。
-
它解决了影响 Microsoft Direct3D 9 游戏的问题。 如果硬件没有本机 Direct3D 9 驱动程序,则图形硬件将停止工作。
-
它解决了在某些平台上使用 Microsoft D3D9 的游戏中的图形问题。
-
它解决了当 Microsoft Edge 处于 IE 模式时影响它的问题。 弹出窗口和选项卡的标题错误。
-
它解决了影响 Microsoft Edge IE 模式的问题。 它会阻止你打开网页。 启用 Windows Defender 应用程序防护 (WDAG) 且未配置网络隔离策略时,会出现这种情况。
-
它解决了可能导致应用程序停止响应的问题。 当输入队列溢出时,可能会发生这种情况。
-
它解决了影响输入法编辑器的问题, (来自 Microsoft 和第三方的 IME) 。 当你关闭 IME 窗口时,它们将停止工作。 如果 IME 使用 Windows 文本服务框架 (TSF) 1.0,则会出现这种情况。
-
它解决了影响图形编辑程序中套索工具的问题。
-
它解决了影响 Miracast 广告的问题。 在某些情况下,Surface Hub 设备上会出现此问题。
-
它解决了影响某些驱动程序的问题。 当你玩硬件保护的数字版权管理 (DRM) 内容时,它们会使用更多功能。
-
它解决了影响.msi文件的问题。 Windows Defender应用程序控制 (WDAC) 禁用脚本强制时将忽略它们。
-
它解决了影响远程桌面虚拟桌面基础结构 (VDI) 方案的问题。 会话可能使用了错误的时区。
-
它更新 DriverSiPolicy.p7b 文件中的 Windows 内核易受攻击的驱动程序阻止列表。 此更新还确保阻止列表在Windows 10和Windows 11中相同。 有关详细信息,请参阅 KB5020779。
-
它使 Microsoft 符合美国政府 (USG) 版本 6 修订版 1 (USGv6-r1) 。
-
2022 年 10 月底,约旦停止夏令时开始。 约旦时区将永久转移到 UTC + 3 时区。
如果安装了早期更新,则只会下载此包中包含的新更新并将其安装在设备上。
Windows 10服务堆栈更新 - 19042.2180、19043.2180 和 19044.2180
此更新对服务堆栈进行了质量改进,服务堆栈是安装 Windows 更新的组件。 服务堆栈更新 (SSU) 可确保你拥有强大且可靠的服务堆栈,让你的设备可以接收和安装 Microsoft 更新。
此更新中的已知问题
症状 |
解决方法 |
---|---|
使用从自定义脱机媒体或自定义 ISO 映像创建的 Windows 安装的设备可能已Microsoft Edge 旧版此更新删除,但不会自动被新的 Microsoft Edge 替换。 仅当通过在 2021 年 3 月 29 日或更高版本发布的 S) SU (安装独立服务堆栈更新的情况下将此更新滑入映像来创建自定义脱机媒体或 ISO 映像时,才遇到此问题。 备注 直接连接到Windows 更新以接收更新的设备不受影响。 这包括使用 Windows 更新 for Business 的设备。 连接到Windows 更新的任何设备都应始终接收最新版本的 SSU 和最新的累积更新 (LCU) ,而无需执行任何额外的步骤。 |
若要避免此问题,请务必先将 2021 年 3 月 29 日或更高版本发布的 SSU 滑入自定义脱机媒体或 ISO 映像,然后再滑动 LCU。 若要对现在用于 Windows 10,20H2 版本和 Windows 10,2004 版本组合的 SSU 和 LCU 包进行这项工作,则需要从组合包中提取 SSU。 使用以下步骤提取 SSU:
如果已通过使用受影响的自定义介质安装 OS 来遇到此问题,可以通过直接安装新Microsoft Edge来缓解此问题。 如果需要广泛部署新的业务Microsoft Edge,请参阅下载和部署业务Microsoft Edge。 |
安装此更新后,Microsoft OneDrive 可能会意外关闭,并且在尝试执行以下操作时可能会收到错误:
备注 这些问题可能会同时影响 OneDrive 和 OneDrive for Business。 |
我们正在努力制定解决方案,并估计解决方案将在下周提供。 |
安装此或更高版本的更新后,在 Wi-Fi 网络或访问点之间暂时失去网络连接或转换后,可能无法重新连接到直接访问。 注意 此问题不应影响其他远程访问解决方案,例如 VPN(有时称为远程访问服务器或 RAS)和 Always On VPN (AOVPN)。 使用者在家中使用的 Windows 设备或组织中未使用直接访问来远程访问组织的网络资源的设备不受影响。 |
此问题已在 2022 年 12 月 13 日发布的更新(KB5021233)及更高版本中得到解决。 建议为设备安装最新的安全更新。 它包含重要的改进和问题解决方案(包括此项)。 如果安装 2022 年 12 月 13 日发布的更新(KB5021233)或更高版本,则无需使用已知问题回滚 (KIR) 或特殊的组策略来解决此问题。 如果使用了在 2022 年 12 月 13 日之前发布的更新,并且遇到此问题,则可以通过安装和配置下面列出的特殊组策略来解决此问题。 可以在“计算机配置”->“管理模板”->“<下面列出的组策略名称>”中找到特殊组策略。 有关部署和配置这些特殊组策略的信息,请参阅 如何使用组策略部署已知问题回滚。 组策略使用组策略名称下载:
重要事项 要解决此问题,必须安装并配置适用于你的 Windows 版本的组策略。 |
如何获取此更新
安装此更新前
Microsoft 现在将操作系统的最新服务堆栈更新 (SSU) 与 LCU) 的最新累积更新 (合并。 有关 SSU 的一般信息,请参阅服务堆栈更新和服务堆栈汇报 (SSU) :常见问题。
先决条件:
根据安装方案,选择以下选项之一:
-
对于脱机 OS 映像服务:
如果映像没有 2022 年 3 月 22 日 (KB5011543) 或更高版本的 LCU, 则必须 安装特殊的独立 2022 年 5 月 10 日 SSU (KB5014032) 才能安装此更新。
-
对于Windows Server Update Services (WSUS) 部署或从 Microsoft 更新目录安装独立包时:
如果设备没有 2021 年 5 月 11 日 (KB5003173) 或更高版本的 LCU, 则必须 安装 2021 年 8 月 10 日 SSU (KB5005260) ,然后安装此更新。
安装此更新
发布频道 |
可用 |
下一步 |
---|---|---|
Windows 更新或 Microsoft 更新 |
是 |
转到“设置> 更新&安全> Windows 更新”。 在“可选更新可用”区域中,可以找到用于下载和安装更新的链接。 |
Windows Update for Business |
否 |
无。 这些更改将包含在此通道的下一个安全更新中。 |
Microsoft 更新目录 |
是 |
若要获取此更新的独立包,请转到 Microsoft 更新目录网站。 |
Windows Server Update Services (WSUS) |
否 |
可以手动将此更新导入 WSUS。 有关说明,请参阅 Microsoft 更新目录。 |
如果要删除 LCU
若要在安装组合的 SSU 和 LCU 包后删除 LCU,请使用 DISM/Remove-Package 命令行选项和 LCU 包名称作为参数。 可以使用以下命令查找包名称: DISM /online /get-packages。
在组合包上使用 /uninstall 开关运行Windows 更新独立安装程序 (wusa.exe) 将不起作用,因为组合包包含 SSU。 安装后,无法从系统中删除 SSU。
文件信息
有关此更新中提供的文件列表,请下载累积更新5018482的文件信息。
有关服务堆栈更新中提供的文件列表,请下载 SSU 的文件信息 - 版本 19042.2180、19043.2180 和 19044.2180。