Applies ToWindows 10, version 2004, all editions Windows Server version 2004 Windows 10, version 20H2, all editions Windows Server, version 20H2, all editions Windows 10, version 21H1, all editions

发布日期:

2021/10/26

版本:

OS 内部版本 19041.1320、19042.1320 和 19043.1320

21/10/12 重要Windows 10,版本 2004 将于 2021 年 12 月 14 日终止服务。 为了继续接收安全和质量更新,Microsoft 建议你更新到最新版本的 Windows 10。

11/17/20

有关更新Windows的信息,请参阅有关更新类型Windows每月质量更新类型的文章。 有关版本 2004 Windows 10概述,请参阅其更新历史记录页

注意按照@WindowsUpdate,了解新内容何时发布到发布信息仪表板。

 亮点

  • 更新问题,该问题可能会阻止显示某些视频应用和流式处理视频网站的字幕。  

  • 使用 Shift-0 组合更新阻止假名输入模式用户插入问 (?) 的问题。

  • 更新了将图片幻灯片设置为锁屏背景时,有时会导致锁屏背景显示为黑色的问题。 

改进和修复

注意: 若要查看已解决的问题列表,请单击或点击 OS 名称以展开可折叠部分。

此非安全更新包括质量改进。 关键更改包括:

  • 此版本包括版本 2004 Windows 10的所有改进。

  • 此版本未记录任何其他问题。

此非安全更新包括质量改进。 关键更改包括:

  • 此版本包括版本 2004 Windows 10的所有改进。

  • 此版本未记录任何其他问题。

此非安全更新包括质量改进。 关键更改包括:

  • 解决在 OOBE (开箱即用体验期间阻止访问预预配) 。 出现用于登录凭据的凭据页时Azure Active Directory,并按 Windows键时,会出现此问题。

  • 添加一项功能,用于简化某些跨浏览器数据传输。

  • 解决已分配访问展台的问题,这些网亭配置为Microsoft Edge网亭应用程序。 如果用户关闭浏览器窗口,这些展台Microsoft Edge可能无法重启。

  • 解决在凭据页上登录时,App-V 的使用间歇性地导致黑屏出现的问题。

  • 解决可能会阻止显示某些视频应用和流式处理视频网站的字幕的问题。

  • 解决阻止 Windows 10 虚拟专用网络 (VPN) 用户连接到 Windows Server 2019 路由和远程访问服务 (RRAS) 服务器的问题。

  • 解决在 Software-Defined配置通用路由封装 (GRE (VPN 带宽限制时) SDN) 网络网络服务器) 的问题。

  • 解决 VPN 用户使用 (for Business) 脱机时使用 Windows Hello for Business 登录时发生的主要刷新令牌刷新令牌问题。 用户在 Azure Active Directory-Conditional Access 中收到针对用户登录频率配置的、 (SIF) 意外的身份验证提示

  • 解决服务更新后Windows BitLocker 恢复的问题。

  • 解决可能导致 LSASSKerberos.dll本地安全机构子系统服务停止 (的问题) 。 当 LSASS 为同一客户端用户处理用户 (S4U) 用户到用户 (U2U) 请求时,将发生这种情况。

  • 解决代码完整性中可能导致内存泄漏的问题。

  • 增强 Microsoft Defender 的终结点识别和截获勒索软件以及高级攻击的能力。

  • 解决 OOBE 中可能导致 AutoPilot Windows失败的问题。

  • 解决阻止假名输入模式用户使用 Shift-0 组合 (?) 插入问号的问题。

  • 解决在设置幻灯片放映时,锁屏界面有时显示为黑色的问题。

  • 解决 LogonUI.exe的可靠性问题 ,此问题会影响凭据屏幕上的网络状态文本的呈现。

  • 解决了当缓冲区大小较大时 (SMB) 请求失败的问题。

  • 解决在林根域中lsass.exe多个林和多个域时发生的林根域中域控制器上的内存泄漏问题。 当SID-Name来自林中的另一个域并跨越林边界时,映射函数会泄漏内存。

  • 使用负载均衡功能 (VM) 虚拟机的问题,该功能会忽略站点的容错域。

  • 解决一个已知问题,该问题可能阻止使用 Internet 打印协议或 IPP (成功安装) 。

  • 解决影响 NIC 的网络接口控制器 (断开连接) 重新连接方案,并且可能会导致 NIC 保持失败状态的问题。

如果你已安装以前的更新,将仅在你的设备上下载和安装此程序包中包含的新修复。

Windows 10服务堆栈更新 - 19041.1310、19042.1310 和 19043.1310

  • 此更新对服务堆栈进行了质量改进,服务堆栈是安装Windows组件。 服务堆栈 (SSU) 确保具有可靠可靠的服务堆栈,以便设备可以接收和安装 Microsoft 更新。

此更新中的已知问题

症状

解决方法

具有从Windows脱机媒体或自定义 ISO 映像创建的安装的设备Microsoft Edge 旧版此更新删除,但不会自动替换为 新的Microsoft Edge。 只有通过将此更新滑入映像来创建自定义脱机媒体或 ISO 映像,而未首先安装 2021 年 3 月 29 日或更高版本发布的独立服务堆栈更新 (SSU) 时,才遇到此问题。

注意 直接连接到更新Windows接收更新的设备不受影响。 这包括使用 Windows 更新 for Business 的设备。 连接到 Windows Update 的任何设备应始终接收最新版本的 SSU 和 LCU (累积更新) 无需任何额外步骤。

若要避免此问题,请务必先将 2021 年 3 月 29 日或更高版本发布的 SSU 滑入自定义脱机媒体或 ISO 映像,然后再滑动 LCU。 若要对现在用于 Windows 10,20H2 版本和 Windows 10,2004 版本组合的 SSU 和 LCU 包进行这项工作,则需要从组合包中提取 SSU。 使用以下步骤提取 SSU:

  1. 通过此命令行从 msu 中提取 cab(例如,使用 KB5000842 包): 展开 Windows10.0-KB5000842-x64.msu /f:Windows10.0-KB5000842-x64.cab <目标路径>

  2. 通过以下命令行从以前提取的 cab 中提取 SSU: 展开 Windows10.0-KB5000842-x64.cab /f:* <目标路径>

  3. 然后将得到 SSU cab,在此示例中命名为 SSU-19041.903-x64.cab。 首先将该文件补充到离线数字映像,然后再补充 LCU。

如果已通过使用受影响的自定义介质安装 OS 来遇到此问题,可以通过直接安装新Microsoft Edge来缓解此问题。 如果需要广泛部署新的业务Microsoft Edge,请参阅下载和部署业务Microsoft Edge。

安装 2021 年 6 月 21 (KB5003690) 更新后,某些设备无法安装新更新,例如 2021 年 7 月 6 日 (KB5004945) 或更高版本的更新。 将收到错误消息"PSFX_E_MATCHING_BINARY_MISSING"。

有关详细信息和解决方法,请参阅 KB5005322。

安装此更新后,使用远程桌面连接到不受信任的域中的设备时,使用智能卡身份验证时,连接可能无法进行身份验证。 可能会收到提示,"凭据不起作用。 用于连接到 [设备名称] 的凭据不起作用。 请输入新凭据。",以红色显示"登录尝试失败"。

此问题在 KB5007253 中得到解决。

安装此更新后,Windows客户端在连接到在打印服务器上共享的远程打印机时Windows错误:

  • 0x000006e4 (RPC_S_CANNOT_SUPPORT)

  • 0x0000007c (ERROR_INVALID_LEVEL)

  • 0x00000709 (ERROR_INVALID_PRINTER_NAME)

注意 此问题中所述的打印机连接问题特定于打印服务器,在专为家庭使用而设计的设备中通常不会观察到。 受此问题影响的打印环境更常见于企业和组织。

此问题在 KB5007253 中已解决

如何获取此更新

在安装此更新之前

Microsoft 现在将操作系统的最新服务堆栈更新 (SSU) 与 LCU (累积更新) 。 有关 SSU 的一般信息,请参阅 服务堆栈更新和服务堆栈更新 (SSU) :常见问题

先决条件:

对于 Windows Server Update Services (WSUS) 部署,或者从 Microsoft 更新目录安装独立包时:

如果设备没有 2021 年 5 月 11 日更新 (KB5003173) 或更高版本 LCU,则必须安装特殊的独立 2021 年 8 月 10 日 SSU (KB5005260) 。

安装此更新

发布渠道

可用

下一步

Windows更新或 Microsoft 更新

转到"设置> "&"> Windows更新"。 在"可选更新可用"区域中,可找到用于下载和安装更新的链接。

适用于企业的 Windows 更新

无。 这些更改将包含在此通道的下一次安全更新中。

Microsoft 更新目录

若要获取此更新的独立程序包,请转到 Microsoft 更新目录网站。

Windows Server Update Services (WSUS)

可以手动将此更新导入 WSUS。 有关说明,请参阅 Microsoft 更新目录。

如果要删除 LCU

若要在安装合并的 SSU 和 LCU 包后删除 LCU,请使用 DISM/Remove-Package 命令行选项,以 LCU 包名称作为参数。 可以使用以下命令查找包名称: DISM /online /get-packages

如果Windows包上的 /uninstall 开关 (wusa.exe) 安装程序, 则运行"更新独立安装程序"将不起作用,因为组合包包含 SSU。 安装后无法从系统中删除 SSU。

文件信息

有关此更新中提供的文件列表,请下载累积更新文件5006738。  

有关服务堆栈更新中提供的文件列表,请下载 SSU - 版本 19041.1310、19042.1310 和 19043.1310 的文件信息。 

需要更多帮助?

需要更多选项?

了解订阅权益、浏览培训课程、了解如何保护设备等。

社区可帮助你提出和回答问题、提供反馈,并听取经验丰富专家的意见。