2022 年 3 月 22 日 - KB5011551 (OS 内部版本 17763.2746) 预览版
Applies To
Win 10 Ent LTSC 2019 Win 10 IoT Ent LTSC 2019 Windows 10 IoT Core LTSC Windows Server 2019发布日期:
2022/3/22
版本:
OS 内部版本 17763.2746
11/17/20 Windows更新类型和每月质量更新类型的文章。 有关Windows 10 版本 1809的概述,请参阅其更新历史记录页。
有关Windows更新术语的信息,请参阅有关亮点
-
更新阻止 Android 设备用户登录某些 Microsoft 应用程序的问题,例如 Microsoft Outlook或Microsoft Teams。
-
更新导致凭据窗口的 “后退 ”按钮(登录位置)在高对比度黑色模式下变得不可见的问题。
改进
此非安全更新包括质量改进。 关键更改包括:
-
解决影响 searchindexer 的问题。执行并阻止 Microsoft Outlook的脱机搜索返回最近的电子邮件。
-
解决了导致 searchindexer 的问题。在 远程桌面安装环境中卸载操作期间停止响应。
-
解决了新式浏览器无法正确呈现 由 gpresult/h 生成的 HTML 的问题。
-
解决了在指定完全限定的域名 (FQDN) 和子网条件时,可能会阻止 DNS 服务器查询解析策略按预期工作的问题。
-
解决了使用 Silent BitLocker 启用策略时可能无意中添加受信任的平台模块 (TPM) 保护程序的问题。
-
解决了阻止事件 4739 在策略更改后显示特定属性的新值的问题。
-
解决了在使用不连贯的 DNS 主机名的环境中可能导致域加入失败的问题。
-
解决了在启用 SMB 强化时阻止使用 IP 地址访问服务器消息块 (SMB) 共享的问题。
-
解决了导致 SMB Server (srv2.sys) 中停止错误 0x1E 的问题。
-
解决了在 AppLocker 的 PowerShell 测试期间导致文件出现“访问被拒绝”异常的问题。
-
解决了可能导致组策略服务停止处理组策略注册表首选项的遥测信息的问题。
-
解决了导致组策略管理控制台关闭后停止工作的问题。 系统记录应用程序错误事件 ID 1000 和错误,0xc0000005 (STATUS_ACCESS_VIOLATION) ;失败模块 GPOAdmin.dll。
-
解决 PacRequestorEnforcement 中的堆泄漏,该泄漏会降低域控制器的性能。
-
解决了影响密钥分发中心 (KDC) 代理的问题。 KDC 代理无法正确获取登录密钥信任Windows Hello 企业版的 Kerberos 票证。
-
解决了在某些密码更改方案中记录事件 ID 37 的问题,包括故障转移群集名称对象 (CNO) 或虚拟计算机对象 (VCO) 密码更改。
-
解决了阻止用户帐户控制 (UAC) 对话框正确显示请求提升权限的应用程序的问题。
-
解决了阻止 Android 设备用户登录某些 Microsoft 应用程序(如 Microsoft Outlook 或 Microsoft Teams)的问题。 在滚动更新令牌签名和解密证书、重置用户密码或管理员撤消刷新令牌后,会出现此问题。
-
解决了阻止凭据窗口的 “后退 ”按钮(登录位置)在高对比度黑色模式下可见的问题。
-
解决了在跨域移动计算机帐户时导致 Move-ADObject 命令失败的问题。 错误消息是,“为只能有一个值的属性指定了多个值”。
-
解决了最新平台尚未更新 SMB 的最佳做法分析器 (BPA) 值时出现的问题。
-
解决了在创建群集时导致 NetBIOS 和 DNS Active Directory 域名不匹配的问题。
-
解决了导致将文本文件转换为 PDF 时网络文件系统 (NFS) 重定向器停止工作 (错误0x50) 的问题。
如果安装了早期更新,则只会下载并安装此包中包含的新更新。
Windows 10服务堆栈更新 - 17763.2744
此更新对服务堆栈进行了质量改进,服务堆栈是安装Windows更新的组件。 服务堆栈更新 (SSU) 确保拥有可靠可靠的服务堆栈,以便设备可以接收和安装 Microsoft 更新。
此更新中的已知问题
问题 |
解决方法 |
---|---|
安装 KB4493509 后,安装了一些亚洲语言包的设备可能会收到错误“0x800f0982 - PSFX_E_MATCHING_COMPONENT_NOT_FOUND”。 |
注意 如果重新安装语言包无法缓解问题,请按如下所示重置电脑:
Microsoft 正在制定解决方案,并将在即将发布的版本中提供更新。 |
安装 KB5001342或更高版本后,群集服务可能无法启动,因为找不到群集网络驱动程序。 |
出现此问题的原因是此服务使用的 PnP 类驱动程序更新。 大约 20 分钟后,应该能够重启设备,而不会遇到此问题。KB5003571。 有关此问题的特定错误、原因和解决方法的详细信息,请参阅 |
安装 2022 年 1 月 11 日或更高版本发布的更新后,使用 Microsoft .NET Framework 获取或设置 Active Directory 林信任信息的应用可能存在问题。 应用可能会失败或关闭,或者你可能会收到来自应用或 Windows 的错误。 还可能会收到访问冲突(0xc0000005)错误。 面向开发人员的 Note 受影响的应用使用 System.DirectoryServices API。 |
如果要手动解决此问题,请应用由应用使用的 .NET Framework 版本的带外更新。 注意 这些带外更新并非来自 Windows 更新,并且不会自动安装。 如果要获取独立包,请在 Microsoft 更新目录 中搜索 Windows 和 .NET Framework 版本的 KB 编号。 可以手动将这些更新导入到 Windows Server Update Services (WSUS) 和 Microsoft Endpoint Configuration Manager。 有关 WSUS 说明,请参阅 WSUS 和目录站点。 有关配置管理器说明,请参阅 从 Microsoft 更新目录中导入更新。 有关如何为操作系统安装此更新的说明,请参阅下面列出的 KB 文章:
|
安装 2022 年 1 月 25 日发布的更新 (KB5009616) 及更高版本在运行 DNS 服务器角色的受影响 Windows 服务器上后,DNS 存根区域可能无法正确加载。 因此,DNS 名称解析可能会失败。 存根区域是 DNS 区域的副本,它只包含标识该区域的 DNS 服务器的资源记录。 |
此问题在 KB5012647 中得到解决。 |
在受影响的 Windows 版本上安装 2022 年 1 月 11 日发布的 Windows 更新或更高 Windows 版本后,在控制面板中使用备份和还原 (Windows 7) 应用创建的恢复光盘(CD 或 DVD)可能无法启动。 在已安装 2022 年 1 月 11 日之前发布的 Windows 更新的设备上,使用备份和还原 (Windows 7) 应用创建的恢复光盘不受此问题影响,应会按预期启动。 备注 目前已知没有第三方备份或恢复应用受此问题影响 |
此问题在 KB5014022 中得到解决。 |
每当在服务器或客户端上更新或刷新组策略时,Windows Server 计算机可能会在系统事件日志中记录事件 ID 40。 发现错误,描述为“事件日志记录服务在尝试应用一个或多个策略设置时遇到错误”。 安装 2022 年 1 月 11 日或之后发布的 Windows 更新后,会出现此问题。 gpupdate 和组策略对象 (GPO) 刷新任务将在运行时触发此错误(这些任务的默认运行时间在成员服务器上为每 90-120 分钟,在域控制器上为每 5 分钟)。 当你在“计算机配置”>“Windows 组件”>“事件日志服务”>“安全”下配置任何设置后,就会出现此问题。 “计算机配置”>“策略”>“Windows设置”>“安全设置”>“事件日志”下的设置不会触发此错误,可以使用。 重要事项 此问题中描述的错误不会阻止应用安全日志更改。 |
此问题在 KB5014022 中得到解决。 |
如何获取此更新
在安装此更新之前
Microsoft 现在将操作系统的最新服务堆栈更新 (SSU) 与最新的累积更新 (LCU) 相结合。 SSU 可提高更新过程的可靠性,以在安装 LCU 时缓解潜在问题。 有关 SSU 的一般信息,请参阅服务 堆栈更新和服务堆栈更新 (SSU) :常见问题解答。
先决条件:
安装 LCU 之前,必须安装 2021 年 8 月 10 日 SSU (KB5005112) 。
安装此更新
发布渠道 |
可用 |
下一步 |
---|---|---|
Windows 更新或 Microsoft 更新 |
是 |
转到设置 >更新&安全> Windows 更新。 在“可选更新”可用区域中,你将找到用于下载和安装更新的链接。 |
适用于企业的 Windows 更新 |
否 |
无。 这些更改将包含在此通道的下一次安全更新中。 |
Microsoft 更新目录 |
是 |
若要获取此更新的独立包,请转到 Microsoft 更新目录网站。 |
Windows Server Update Services (WSUS) |
否 |
可以手动将此更新导入 WSUS。 有关说明,请参阅 Microsoft 更新目录。 |
如果要删除 LCU
若要在安装组合的 SSU 和 LCU 包后删除 LCU,请使用 DISM/Remove-Package 命令行选项,其中 LCU 包名称作为参数。 可以使用以下命令查找包名称: DISM /online /get-packages。
在组合包上运行Windows 更新独立安装程序 (wusa.exe) /卸载开关将不起作用,因为组合包包含 SSU。 安装后,无法从系统中删除 SSU。
文件信息
有关此更新中提供的文件列表,请下载累积更新5011551的文件信息。
有关服务堆栈更新中提供的文件列表,请下载 SSU - 版本 17763.2744 的文件信息。