2023 年 3 月 14 日 - KB5023706 (OS 内部版本 22621.1413)
Applies To
Windows 11 version 22H2, all editions发布日期:
2023/3/14
版本:
OS 内部版本 22621.1413
有关 Windows 更新术语的信息,请参阅有关 Windows 更新类型和每月质量更新类型的文章。 有关Windows 11版本 22H2 的概述,请参阅其更新历史记录页。
备注 按照@WindowsUpdate了解何时将新内容发布到 Windows 版本运行状况仪表板。
重要信息
-
此更新解决了 Windows 操作系统的安全问题。
改进
此安全更新包括更新 KB5022913 () 2023 年 2 月 28 日发布的改进。 安装此 KB 时:
-
此更新实现了分布式组件对象模型的第三阶段, (DCOM) 强化。 请参阅 KB5004442。 安装此更新后,无法使用注册表项关闭更改。
-
此更新解决了影响计算机帐户和 Active Directory 的问题。 重复使用现有计算机帐户加入 Active Directory 域时,加入会失败。 这发生在安装了 2022 年 10 月 11 日或更高版本的 Windows 更新的设备上。 错误消息为“错误0xaac (2732) :NERR_AccountReuseBlockedByPolicy:”Active Directory 中存在同名帐户。 安全策略阻止了重新使用该帐户。'” 有关详细信息,请参阅 KB5020276。
如果安装了以前的更新,则只会在设备上下载并安装此包中包含的新更新。
有关安全漏洞的详细信息,请参阅安全更新指南网站和 2023 年 3 月安全汇报。
Windows 11服务堆栈更新 - 22621.1344
此更新对服务堆栈进行了质量改进,服务堆栈是安装 Windows 更新的组件。 服务堆栈更新 (SSU) 可确保你拥有强大且可靠的服务堆栈,让你的设备可以接收和安装 Microsoft 更新。
适用对象 |
症状 |
解决方法 |
---|---|---|
IT 管理员 |
2023 年 2 月 14 日或之后发布的更新可能无法从某些 Windows Server Update Services (WSUS) 服务器提供给 Windows 11 版本 22H2。 更新将下载到 WSUS 服务器,但可能不会进一步传播到客户端设备。 受影响的 WSUS 服务器只是那些运行已从 Windows Server 2016 或 Windows Server 2019 升级的 Windows Server 2022 的服务器。 此问题是由从以前版本的 Windows Server 升级到 Windows Server 2022 期间意外删除所需的统一更新平台 (UUP) MIME 类型引起的。 此问题可能会影响 Windows 11 版本 22H2 的安全更新或功能更新。 Microsoft Configuration Manager 不受此问题的影响。 |
若要缓解此问题,请参阅为本地统一更新平台添加文件类型。 我们正在努力研究解决方案,并将在即将发布的版本中提供更新。 |
所有用户 |
安装此或更高版本的更新后,具有某些第三方 UI 自定义应用的 Windows 设备可能无法启动。 这些第三方应用可能会导致 explorer.exe 错误,这些错误可能会在循环中重复多次。 已知受影响的第三方 UI 自定义应用是 ExplorerPatcher 和 StartAllBack。 这些类型的应用通常使用不受支持的方法来实现其自定义,因此可能会在 Windows 设备上产生意外的结果。 |
ExplorerPatcher 和 StartAllBack 已发布一个版本,其中列出了此问题已解决。 备注 如果使用任何第三方 UI 自定义应用并遇到此问题或任何其他问题,则需要联系正在使用的应用开发人员的客户支持。 |
IT 管理员 |
安装 2023 年 1 月 10 日及以后发布的更新后,启用了自动登录的展台设备配置文件可能不会自动登录。 Autopilot 完成预配后,受影响的设备将停留在登录屏幕上,提示输入凭据。 |
此问题已在 KB5023778 中得到解决。 |
所有用户 |
安装此更新后,某些应用在使用中文或日语语言时可能会遇到语音识别、表达式输入和手写间歇性问题。 受影响的应用有时可能无法识别某些字词,或者可能无法从语音识别或受影响的输入类型接收任何输入。 当应用使用脱机语音识别时,更有可能出现此问题。 面向开发人员的备注 此问题仅影响 Windows.Media.SpeechRecognition 中使用语音识别语法规范 (SRGS) 的语音识别。 执行其他语音识别不受影响。 |
此问题已在 KB5026446 中得到解决。 |
IT 管理员 |
使用 32 位应用 (可识别大地址https://learn.microsoft.com/windows/win32/memory/memory-limits-for-windows-releases#memory-and-address-space-limits和使用 CopyFile API)保存、复制或附加文件时,可能会出现间歇性问题。 使用某些使用扩展文件属性的商业或企业安全软件时,Windows 设备更有可能受到此问题的影响。 Microsoft Office 应用(如 Microsoft Word 或 Microsoft Excel)仅在使用 32 位版本时才会受到影响,你可能会收到错误“文档未保存”。 使用家庭或非托管商业设备上的 Windows 设备的使用者不太可能遇到此问题。 如果应用是 64 位或 32 位且不 识别大地址,则不会受到此问题的影响。 |
此问题已在 KB5027231 中得到解决。 |
如何获取此更新
安装此更新前
Microsoft 将操作系统的最新服务堆栈更新 (SSU) 与 LCU) 的最新累积更新 (组合在一起。 有关 SSU 的一般信息,请参阅服务堆栈更新和服务堆栈汇报 (SSU) :常见问题。
安装此更新
发布频道 |
可用 |
下一步 |
Windows 更新和 Microsoft 更新 |
是 |
无。 此更新会通过 Windows 更新自动下载并安装。 |
Windows Update for Business |
是 |
无。 此更新会通过 Windows 更新自动下载并安装。 |
Microsoft 更新目录 |
是 |
若要获取此更新的独立包,请转到 Microsoft 更新目录网站。 |
Windows Server Update Services (WSUS) |
是 |
如果按照以下方式配置“产品和分类”,此更新将自动与 WSUS 同步: 产品:Windows 11 分类:安全更新 |
如果要删除 LCU
若要在安装组合的 SSU 和 LCU 包后删除 LCU,请使用 DISM/Remove-Package 命令行选项和 LCU 包名称作为参数。 可以使用以下命令查找包名称: DISM /online /get-packages。
在组合包上使用 /uninstall 开关运行Windows 更新独立安装程序 (wusa.exe) 将不起作用,因为组合包包含 SSU。 安装后,无法从系统中删除 SSU。
文件信息
有关此更新中提供的文件列表,请下载累积更新5023706的文件信息。
有关服务堆栈更新中提供的文件列表,请下载 SSU 的文件信息 - 版本 22621.1344。