Applies ToWindows 10, version 2004, all editions Windows Server version 2004 Windows 10, version 20H2, all editions Windows Server, version 20H2, all editions Windows 10, version 21H1, all editions

发布日期:

2021/6/21

版本:

OS 内部版本 19041.1081、19042.1081 和 19043.1081

新 7/21/21 过期通知

重要 自 2021 年 7 月 21 日起,此 KB 不再可用于Windows 更新、Microsoft 更新目录或其他发布渠道。  建议将设备更新为最新的安全质量更新。 最新的安全质量更新是累积的,包含此更新中解决的所有问题。

新 6/21/21 重要此版本包括闪存删除包。 执行此更新会从计算机中删除 Adobe Flash。 有关详细信息,请参阅 Adobe Flash Player 支持结束更新

4/13/21 提醒 Microsoft 在 2021 年 3 月删除了不支持的Microsoft Edge 旧版桌面应用程序。 2021 年 4 月 13 日,我们安装了新的 Microsoft Edge。 有关详细信息,请参阅 New Microsoft Edge,将Microsoft Edge 旧版替换为 4 月的 Windows 10 Update tuesday 版本。 

11/17/20

有关 Windows 更新术语的信息,请参阅有关 Windows 更新类型每月质量更新类型的文章。 若要查看其他笔记和消息,请参阅Windows 10版本 2004 更新历史记录主页

注意 按照@WindowsUpdate了解何时将新内容发布到发布信息仪表板。

 亮点

  • 汇报安装 KB5000842 或更高版本后游戏性能低于预期的一小部分用户中出现的问题。  

  • 汇报导致日语输入方法编辑器 (IME) 在您键入时突然停止工作的问题。 

  • 汇报使用 PIN 登录失败的问题。 错误消息是“发生了一些事情,你的 PIN 不可用。 单击此项可再次设置 PIN。

  • 汇报一个问题,在某些情况下,在按控制器上的 Windows 按钮时,你将退出 VR) 应用 (独占虚拟现实,并返回到Windows Mixed Reality主页。

  • 汇报导致 Windows 任务栏上的“新闻和兴趣”按钮上出现一些屏幕分辨率模糊文本的问题。

  • 汇报 Windows 任务栏上的搜索框图形的问题,如果右键单击任务栏并关闭新闻和兴趣,则会出现此问题。 使用深色模式时,此图形问题尤其明显。

  • 汇报可能阻止你在启动后使用指纹登录或唤醒设备睡眠的问题。

  • 汇报使用某些音频设备和 Windows 设置播放 5.1 Dolby 数字音频时,可能会在某些应用中引起高音调噪音或吱吱作响的问题。

改进和修复

注意: 若要查看已解决问题的列表,请单击或点击 OS 名称以展开可折叠部分。

  • 此更新对服务堆栈(安装 Windows 更新的组件)进行了质量改进。 服务堆栈更新 (SSU) 确保拥有可靠可靠的服务堆栈,以便设备可以接收和安装 Microsoft 更新。

此非安全更新包括质量改进。 关键更改包括:

  • 此版本包括 2004 Windows 10版本的所有改进。

  • 此版本没有记录其他问题。

此非安全更新包括质量改进。 关键更改包括:

  • 此版本包括 2004 Windows 10版本的所有改进。

  • 此版本没有记录其他问题。

此非安全更新包括质量改进。 关键更改包括:

  • 解决了在启用“AppMgmt_COM_SearchForCLSID”策略后导致应用之间的通信停止工作的问题。

  • 解决 MultiByteToWideChar () 函数在非英语区域设置中使用时发生的性能问题。

  • 解决了在使用多个版本的国家语言支持 (NLS) 排序时阻止排序正常工作的问题。

  • 解决了安装 KB5000842 或更高版本后游戏性能低于预期的一小部分用户中的问题。

  • 解决了导致日语输入方法编辑器 (IME) 在您键入时突然停止工作的问题。

  • 解决了在将 IME 用于中文和日语时有时会阻止候选窗口出现的问题。

  • 解决了尝试在脱机模式下迁移时导致 WMIMigrationPlugin.dll 返回错误的问题。

  • 解决了 Set-RuleOption PowerShell 命令无法为Windows Defender应用程序控制 (WDAC) 策略提供选项以将使用过期证书签名的文件视为未签名的问题。

  • 解决了在 Windows 使用 AppLocker 验证具有多个签名的文件时导致其停止工作的问题。 错误0x3B。

  • 解决了更新受信任的平台模块 (TPM) 固件后可能导致 BitLocker 进入恢复模式的问题。 当设置“交互式登录:计算机帐户锁定阈值”策略并出现错误的密码尝试时,会发生这种情况。

  • 解决了导致 Windows 在 AppLocker EXE 和 DLL 事件通道中生成许多 AppLocker 或 SmartLocker 成功事件的问题。

  • 解决了启用 Credential Guard 和 Remote Credential Guard 时域控制器身份验证的问题。

  • 解决了当启用了受虚拟机监控程序保护的代码完整性 (HVCI) 时阻止某些屏幕阅读器应用运行的问题。

  • 解决了使用 PIN 登录失败的问题。 错误消息是“发生了一些事情,你的 PIN 不可用。 单击此项可再次设置 PIN。

  • 为支持安全启动的某些处理器添加对系统管理模式保护 (固件保护版本 2.0) 的 Windows 支持。

  • 解决了在某些情况下,在按控制器上的 Windows 按钮时,将你带出 VR) 应用 (独占虚拟现实并返回到Windows Mixed Reality主页的问题。 通过此更新,当按下 Windows 按钮时,将显示“Windows 开始”菜单。 关闭“开始”菜单时,将返回到独占 VR 应用。

  • 提高 Microsoft 365 终结点数据丢失防护 (DLP) 分类引擎中敏感数据分析的准确性和效率。

  • 解决了远程访问服务器 (RAS) 服务器上的 Internet Key Exchange (IKE) VPN 服务的问题。 用户无法通过 IKE 协议定期将 VPN 连接到服务器。 此问题可能会在重启服务器或重启 IKEEXT 服务几小时或几天后启动。 某些用户可以连接,而其他许多用户无法连接,因为服务处于 DoS 保护模式,这限制了传入连接尝试。

  • 解决了在启用管理帧保护 (MFP) 时,由于四向握手 (MIC) 无效导致Wi-Fi连接失败的问题。

  • 解决了续订用户自动注册证书后可能导致 VPN 失败的问题。 错误消息是“不再有文件”。

  • 解决了 Tunnel Extensible Authentication 协议 (TEAP) 的问题,该协议将外部标识替换为“匿名”,即使未选择或禁用标识隐私。

  • 解决了在启用用户数据报协议 (UDP) 时导致远程桌面会话停止响应的问题。

  • 添加对 USB 测试和度量类的支持。

  • 解决了 Adamsync.exe 中影响大型 Active Directory 子树同步的问题。

  • 解决了轻量目录访问协议 (LDAP) 绑定缓存已满且 LDAP 客户端库收到引荐时出现的问题。

  • 解决重定向器停止错误,该错误由在连接关闭时系统删除绑定对象时发生的争用条件引起。

  • 解决了阻止用户在 C 驱动器上设置或查询磁盘配额的问题。

  • 解决了导致在 NT 虚拟 DOS 计算机上运行的 16 位应用 (NTVDM) 在打开它们时停止工作的问题。

  • 解决了在安装“压缩字体格式”版本 2 (CFF2) 字体时导致fontdrvhost.exe停止工作的问题。

  • 解决了可能阻止最终用户定义字符 (EUDC) 由于字体回退设置而正确打印的问题。

  • 解决了导致某些显示配置的 Windows 任务栏上的新闻和兴趣按钮上的文本模糊的问题。

  • 解决了 Windows 任务栏上的搜索框图形问题,如果使用任务栏的上下文菜单关闭“新闻”和“兴趣”,则会出现此问题。 使用深色模式时,此图形问题尤其明显。

  • 解决了在系统启动或从睡眠状态恢复后,使用指纹登录失败的问题。

  • 解决了使用某些音频设备和 Windows 设置播放 5.1 Dolby 数字音频时,可能会在某些应用中引起高音调噪音或吱吱作响的问题。

如果你已安装以前的更新,将仅在你的设备上下载和安装此程序包中包含的新修复。

Windows 更新改进 Microsoft 已直接向Windows 更新客户端发布更新,以提高可靠性。 任何运行Windows 10配置为从Windows 更新(包括企业版和 Pro 版)自动接收更新的设备,都将根据设备兼容性和业务延迟策略Windows 更新提供最新的Windows 10功能更新。 这不适用于长期服务版本。

此更新中的已知问题

症状

解决方法

使用 Microsoft 日语输入方法编辑器 (IME) 在自动允许输入 Furigana 字符的应用中输入汉字字符时,你可能无法获取正确的 Furigana 字符。 可能需要手动输入 Furigana 字符。

注意 受影响的应用使用 ImmGetCompositionString () 函数。

此问题在 KB5005101 中得到解决。

通过自定义脱机媒体或自定义 ISO 映像创建 Windows 安装的设备可能已被此更新Microsoft Edge 旧版删除,但不会自动替换为新的 Microsoft Edge。 仅当通过将此更新滑入映像来创建自定义脱机媒体或 ISO 映像时,才遇到此问题,而无需在 SSU) 2021 年 3 月 29 日或更高版本 (首次安装独立服务堆栈更新。

注意 直接连接到Windows 更新以接收更新的设备不会受到影响。 这包括使用 Windows 更新 for Business 的设备。 连接到Windows 更新的任何设备都应始终接收最新版本的 SSU 和最新累积更新 (LCU) ,而无需执行任何额外步骤。

若要避免此问题,请务必先将 2021 年 3 月 29 日或更高版本发布的 SSU 滑入自定义脱机媒体或 ISO 映像,然后再滑动 LCU。 若要对现在用于 Windows 10,20H2 版本和 Windows 10,2004 版本组合的 SSU 和 LCU 包进行这项工作,则需要从组合包中提取 SSU。 使用以下步骤提取 SSU:

  1. 通过此命令行从 msu 中提取 cab(例如,使用 KB5000842 包): 展开 Windows10.0-KB5000842-x64.msu /f:Windows10.0-KB5000842-x64.cab <目标路径>

  2. 通过以下命令行从以前提取的 cab 中提取 SSU: 展开 Windows10.0-KB5000842-x64.cab /f:* <目标路径>

  3. 然后将得到 SSU cab,在此示例中命名为 SSU-19041.903-x64.cab。 首先将该文件补充到离线数字映像,然后再补充 LCU。

如果已通过使用受影响的自定义介质安装 OS 来遇到此问题,可以通过直接安装新Microsoft Edge来缓解此问题。 如果需要广泛部署新的业务Microsoft Edge,请参阅下载和部署业务Microsoft Edge。

安装此更新后,Internet Explorer 11 (IE11) 或使用 64 位版本的 WebBrowser 控件的应用可能无法打开 PDF,或者可能仅使用 Adobe Acrobat 插件呈现为灰色背景。

注意 仅当在 Internet 选项的高级选项卡中启用了 64 位增强保护模式的进程时,Internet Explorer 才会受到影响。

此问题在 KB5004760 中得到解决。

安装此更新后,打印到某些打印机时可能会出现问题。 各种品牌和型号受到影响,主要是通过 USB 连接的收据或标签打印机。

注意 此问题与 CVE-2021-34527CVE-2021-1675 无关。

此问题在 KB5004237 中得到解决。

通用 Windows 平台 (UWP) 应用可能无法在已进行 Windows 设备重置的设备上打开。 这包括使用移动设备管理 (MDM) 启动的操作,例如重置此电脑、一键重置和 Autopilot 重置。

从 Microsoft Store 下载的 UWP 应用不受影响。 仅一组有限的应用会受到影响,包括:

  • 具有框架依赖项的应用包

  • 为设备而不是按用户帐户预配的应用。

受影响的应用将无法打开,并且不会出现错误消息或其他可观察到的症状。 要还原功能,必须重新安装这些应用。

此问题已在适用于从 2021 年 6 月 21 日起所有版本的 KB5015878 中得到解决。

如何获取此更新

在安装此更新之前

Microsoft 现在将操作系统的最新服务堆栈更新 (SSU) 与最新的累积更新 (LCU) 相结合。 有关 SSU 的一般信息,请参阅服务堆栈更新服务 Stack 汇报 (SSU) :常见问题解答

先决条件:

对于Windows Server Update Services (WSUS) 部署:

  • 安装最新累积更新之前,请安装 2021 年 5 月 11 日更新 (KB5003173) 。

对于脱机部署映像服务和管理 (DISM.exe) 部署:

  • 如果映像没有 2021 年 2 月 24 日 (KB4601382) 或更高版本的累积更新,请安装 2021 年 1 月 12 日 SSU (KB4598481) 和 2021 年 5 月 11 日更新 (KB5003173) 。

安装此更新

发布渠道

可用

下一步

Windows 更新或 Microsoft 更新

转到“设置 >更新&安全> Windows 更新。 在“可选更新”可用区域中,你将找到用于下载和安装更新的链接。

适用于企业的 Windows 更新

无。 这些更改将包含在此通道的下一次安全更新中。

Microsoft 更新目录

若要获取此更新的独立包,请转到 Microsoft 更新目录网站。

Windows Server Update Services (WSUS)

可以手动将此更新导入 WSUS。 有关说明,请参阅 Microsoft 更新目录

如果要删除 LCU

若要在安装组合的 SSU 和 LCU 包后删除 LCU,请使用 DISM/Remove-Package 命令行选项,其中 LCU 包名称作为参数。 可以使用以下命令查找包名称: DISM /online /get-packages

在组合包上运行Windows 更新独立安装程序 (wusa.exe) /卸载开关将不起作用,因为组合包包含 SSU。 安装后,无法从系统中删除 SSU。

文件信息

有关此更新中提供的文件列表,请下载累积更新5003690的文件信息。 

有关服务堆栈更新中提供的文件列表,请下载 SSU - 版本 19041.1081、19042.1081 和 19043.1081 的文件信息。 

需要更多帮助?

需要更多选项?

了解订阅权益、浏览培训课程、了解如何保护设备等。

社区可帮助你提出和回答问题、提供反馈,并听取经验丰富专家的意见。