Applies ToWindows 11 version 21H2, all editions

发布日期:

2022/10/25

版本:

OS 内部版本 22000.1165

有关 Windows 更新术语的信息,请参阅有关 Windows 更新类型和每月质量更新类型的文章。 有关Windows 11版本 21H2 的概述,请参阅其更新历史记录页

备注 按照@WindowsUpdate了解何时将新内容发布到 Windows 发布运行状况仪表板。   

重要信息

  • 新增功能! 它增加了对 Windows 搜索结果和性能的改进。

  • 新增功能! 右键单击任务栏时,它会将任务管理器添加到上下文菜单。 此功能将在未来几周内推出。

  • 它解决了导致 OS 升级停止响应,然后失败的问题。

  • 它解决了影响计划每两个 (或更多) 周运行一次的任务的问题。 它每周运行一次。

  • 它解决了影响 Microsoft Direct3D 9 游戏的问题。 如果硬件没有本机 Direct3D 9 驱动程序,则图形硬件将停止工作。

  • 它解决了影响三个中文字符字体的问题。 将这些字符的格式设置为粗体时,宽度大小不正确。

  • 它解决了在某些平台上使用 Microsoft D3D9 的游戏中的图形问题。

  • 它解决了当 Microsoft Edge 处于 IE 模式时影响它的问题。 弹出窗口和选项卡的标题错误。

  • 它解决了影响图形编辑程序中套索工具的问题。

  • 它解决了影响双 SIM 卡通话的问题。 如果你在手机上选择 没有 SIM 卡 ,并在设备上发起呼叫,则双 SIM 卡功能不起作用。

  • 它解决了在使用 Microsoft Edge 时阻止凭据 UI 在 IE 模式下显示的问题。

  • 2022 年 10 月底,约旦停止夏令时开始。 约旦时区将永久转移到 UTC + 3 时区。

改进

此非安全更新程序包括质量改进。 安装此 KB 时:

  • 新增功能! 它增加了对 Windows 搜索结果和性能的改进。

  • 新增功能! 右键单击任务栏时,它会将任务管理器添加到上下文菜单。 此功能将在未来几周内推出。

  • 它解决了影响分布式组件对象模型 (DCOM) 身份验证强化的问题。 它会自动将来自 DCOM 客户端的所有非匿名激活请求的身份验证级别提高到RPC_C_AUTHN_LEVEL_PKT_INTEGRITY。 如果身份验证级别低于数据包完整性,则会发生这种情况。

  • 它解决了影响远程过程调用服务 (rpcss.exe) 的 DCOM 问题。 如果指定了RPC_C_AUTHN_LEVEL_NONE,则会将身份验证级别提升为 RPC_C_AUTHN_LEVEL_PKT_INTEGRITY,而不是RPC_C_AUTHN_LEVEL_CONNECT。

  • 它解决了影响 Microsoft Azure Active Directory (AAD) 应用程序代理 连接器的问题。 它无法代表用户检索 Kerberos 票证。 错误消息为“指定的句柄 (0x80090301) 无效。

  • 它解决了在具有特定处理器的设备上影响计划的本机映像生成器 (Ngen.exe) 任务的问题。

  • 它解决了影响证书映射的问题。 失败时, lsass.exe 可能会在 schannel.dll中停止工作。

  • 它解决了导致 OS 升级停止响应,然后失败的问题。

  • 它解决了影响计划每两个 (或更多) 周运行一次的任务的问题。 它每周运行一次。

  • 它解决了影响 Microsoft Direct3D 9 游戏的问题。 如果硬件没有本机 Direct3D 9 驱动程序,则图形硬件将停止工作。

  • 它解决了影响三个中文字符字体的问题。 将这些字符的格式设置为粗体时,宽度大小不正确。

  • 它解决了在某些平台上使用 Microsoft D3D9 的游戏中的图形问题。

  • 它解决了当 Microsoft Edge 处于 IE 模式时影响它的问题。 弹出窗口和选项卡的标题错误。

  • 它解决了影响 Microsoft Edge IE 模式的问题。 它会阻止你打开网页。 启用 Windows Defender 应用程序防护 (WDAG) 且未配置网络隔离策略时,会出现这种情况。

  • 它解决了影响 Microsoft 和第三方输入法编辑器 (输入法编辑器) 的问题。 当你关闭 IME 窗口时,它们将停止工作。 如果 IME 使用 Windows 文本服务框架 (TSF) 1.0,则会出现这种情况。

  • 它解决了影响图形编辑程序中套索工具的问题。

  • 它解决了影响通用打印机的问题。 删除后无法重新安装它。

  • 它解决了创建重复打印队列的问题。 因此,原始打印队列停止工作。

  • 它解决了影响某些驱动程序的问题。 当你玩硬件保护的数字版权管理 (DRM) 内容时,它们会使用更多功能。

  • 它解决了影响某些硬件上的驱动程序安装的问题。 看不到安装进度的显示。

  • 它解决了影响 Windows 11 SE 版中的 Clipchamp 应用程序的问题。 Clipchamp 不会运行。

  • 它解决了影响.msi文件的问题。 Windows Defender应用程序控制 (WDAC) 禁用脚本强制时将忽略它们。

  • 它解决了影响远程桌面虚拟桌面基础结构 (VDI) 方案的问题。 会话可能使用了错误的时区。

  • 它解决了影响远程桌面 (RD) 会话主机上文件资源管理器的问题。 文件资源管理器停止工作。 当非 Windows 客户端连接到Windows 11 RD 会话主机并启用时区重定向策略时,会出现这种情况。

  • 它解决了影响按钮样式BS_PUSHLIKE的问题。 具有此样式的按钮在深色背景中难以识别。

  • 它解决了在使用 Microsoft Edge 时阻止凭据 UI 在 IE 模式下显示的问题。

  • 它解决了影响双 SIM 卡通话的问题。 如果你在手机上选择 没有 SIM 卡 ,并在设备上发起呼叫,则双 SIM 卡功能不起作用。

  • 它解决了影响服务器管理器的问题。 当多个磁盘具有相同的 UniqueId 时,它可能会重置错误的磁盘。 有关详细信息,请参阅 KB5018898

  • 它更新 DriverSiPolicy.p7b 文件中的 Windows 内核易受攻击的驱动程序阻止列表。 此更新还确保阻止列表在Windows 10和Windows 11中相同。 有关详细信息,请参阅 KB5020779

  • 它使 Microsoft 符合美国政府 (USG) 版本 6 修订版 1 (USGv6-r1) 。

  • 2022 年 10 月底,约旦停止夏令时开始。 约旦时区将永久转移到 UTC + 3 时区。

  • 它解决了可能影响 TGT () 票证授予服务的审核事件 (TGS) 请求的问题。 此问题可能会记录事件 ID 521,状态代码0xc0000078 (“指示 SID 结构无效”。) 。 相反,审核应记录 Kerberos 身份验证服务失败审核事件 ID 4768 (TGT) 或 4769 (TGS) 。 如果启用了策略“审核:如果无法记录安全审核,则立即关闭系统”,则域控制器可能会突然重启并记录停止代码 c0000244 (STATUS_AUDIT_FAILED) 。

如果安装了早期更新,则只会下载此包中包含的新更新并将其安装在设备上。

Windows 11服务堆栈更新 - 22000.1035

此更新对服务堆栈进行了质量改进,服务堆栈是安装 Windows 更新的组件。 服务堆栈更新 (SSU) 可确保你拥有强大且可靠的服务堆栈,让你的设备可以接收和安装 Microsoft 更新。 

此更新中的已知问题

适用对象

症状

解决方法

IT 管理员

安装此或更高版本的更新后,在 Wi-Fi 网络或访问点之间暂时失去网络连接或转换后,可能无法重新连接到直接访问

注意 此问题不应影响其他远程访问解决方案,例如 VPN(有时称为远程访问服务器或 RAS)和 Always On VPN (AOVPN)

使用者在家中使用的 Windows 设备或组织中未使用直接访问来远程访问组织的网络资源的设备不受影响

此问题已在 2022 年 12 月 13 日发布的更新(KB5021234)及更高版本中得到解决。 建议为设备安装最新的安全更新。 它包含重要的改进和问题解决方案(包括此项)。 如果安装 2022 年 12 月 13 日发布(KB5021234)或更高版本的更新,则无需使用已知问题回滚 (KIR) 或特殊的组策略来解决此问题。 如果使用了在 2022 年 12 月 13 日之前发布的更新,并且遇到此问题,则可以通过安装和配置下面列出的特殊组策略来解决此问题。 可以在“计算机配置”->“管理模板”->“<下面列出的组策略名称>”中找到特殊组策略。

有关部署和配置这些特殊组策略的信息,请参阅 如何使用组策略部署已知问题回滚

组策略使用组策略名称下载:

重要事项 要解决此问题,必须安装配置适用于你的 Windows 版本的组策略。

如何获取此更新

安装此更新前

Microsoft 将操作系统的最新服务堆栈更新 (SSU) 与 LCU) 的最新累积更新 (组合在一起。 有关 SSU 的一般信息,请参阅服务堆栈更新和服务堆栈汇报 (SSU) :常见问题。 

安装此更新

发布频道

可用

下一步

Windows 更新或 Microsoft 更新

转到“设置> 更新&安全> Windows 更新”。 在“可选更新可用”区域中,可以找到用于下载和安装更新的链接。

Windows Update for Business

无。 这些更改将包含在此通道的下一个安全更新中。

Microsoft 更新目录

若要获取此更新的独立包,请转到 Microsoft 更新目录网站。

Windows Server Update Services (WSUS)

可以手动将此更新导入 WSUS。 有关说明,请参阅 Microsoft 更新目录

如果要删除 LCU

若要在安装组合的 SSU 和 LCU 包后删除 LCU,请使用 DISM/Remove-Package 命令行选项和 LCU 包名称作为参数。 可以使用以下命令查找包名称: DISM /online /get-packages

在组合包上使用 /uninstall 开关运行Windows 更新独立安装程序 (wusa.exe) 将不起作用,因为组合包包含 SSU。 安装后,无法从系统中删除 SSU。

文件信息

有关此更新中提供的文件列表,请下载累积更新5018483的文件信息。 

有关服务堆栈更新中提供的文件列表,请下载 SSU 的 ile 信息 - 版本 22000.1035。 

需要更多帮助?

需要更多选项?

了解订阅权益、浏览培训课程、了解如何保护设备等。

社区可帮助你提出和回答问题、提供反馈,并听取经验丰富专家的意见。