Applies ToWindows Server, version 20H2, all editions Windows 10, version 21H1, all editions Windows 10, version 21H2, all editions Windows 10 Enterprise Multi-Session, version 20H2 Windows 10 Enterprise and Education, version 20H2 Windows 10 IoT Enterprise, version 20H2 Windows 10 on Surface Hub

发布日期:

2022/5/19

版本:

OS 内部版本 19042.1708

注意: 为了改进历史记录页和相关 KB 中显示的信息,并使它们对我们的客户更有用,我们创建了一个匿名调查,供你分享你的评论和反馈。  

更新时间:5/19/22 REMINDER Windows 10,2022 年 5 月 10 日,运行家庭版、专业版、专业教育版和专业工作站版的设备的 20H2 版本已终止服务。 在 2022 年 5 月 10 日之后,这些设备将不再收到包含对最新安全威胁的保护的每月安全和质量更新。 若要继续接收安全和质量更新,Microsoft 建议更新到最新版本的Windows 10或Windows 11。

我们将继续为以下版本提供服务:Windows 10 企业版和教育、Windows 10 IoT 企业版、Windows 10 企业版多会话、Surface Hub 上的Windows 10和 Windows Server 版本 20H2。

更新时间:5/19/22 提醒 若要更新到较新版本的Windows 10之一,建议使用适当的启用包 KB (EKB) 。 使用 EKB 可以更快、更轻松地更新,并且需要单次重启。 若要查找特定 OS 的 EKB,请转到 “改进”部分,然后单击或点击 OS 名称以展开可折叠部分。

11/17/20

有关 Windows 更新术语的信息,请参阅有关 Windows 更新类型每月质量更新类型的文章。 有关 Windows 10 版本 20H2 的概述,请参阅其更新历史记录页。 

注意按照@WindowsUpdate了解何时将新内容发布到 Windows 发布运行状况仪表板。

 亮点

  • 解决了可能阻止某些服务对客户端或服务器上的计算机帐户进行身份验证的已知问题。 在域控制器上安装 2022 年 5 月 10 日的更新后,会出现此问题。  

  • 解决了可能阻止你安装 Microsoft Store 应用的问题。

  • 解决了可能阻止你安装 Autopilot 配置文件的问题。

改进

注意: 若要查看已解决问题的列表,请单击或点击 OS 名称以展开可折叠部分。

重要: 使用 EKB KB5003791 更新到 Windows 10 版本 21H2。

此非安全更新包括质量改进。 关键更改包括:

  • 此版本包括版本 20H2 Windows 10的所有改进。

  • 此版本没有记录其他问题。 

重要: 使用 EKB KB5000736 更新到 Windows 10 版本 21H1。

此非安全更新包括质量改进。 关键更改包括:

  • 此版本包括版本 20H2 Windows 10的所有改进。

  • 此版本没有记录其他问题。

重要: 使用 EKB KB4562830 更新到 Windows 10 版本 20H2。

此非安全更新包括质量改进。 关键更改包括:

  • 解决了在域控制器上安装 2022 年 5 月 10 日更新后,服务器或客户端上某些服务可能会导致身份验证失败的已知问题。 这些服务包括网络策略服务器 (NPS)路由和远程访问服务 (RRAS)Radius可扩展身份验证协议 (EAP),以及受保护的可扩展身份验证协议 (PEAP)。 此问题会影响域控制器管理证书与计算机帐户的映射的方式。 此问题仅影响用作域控制器的服务器和向域控制器进行身份验证的中间应用程序服务器;它不会影响客户端 Windows 设备。

  • 解决了在启用控制流强制时可能会阻止安装 Microsoft Store 应用的问题。

  • 解决了可能阻止你安装 Autopilot 配置文件的问题。

如果安装了早期更新,则只会下载并安装此包中包含的新更新。

Windows 10服务堆栈更新 - 19042.1704、19043.1704 和 19044.1704

此更新对服务堆栈(安装 Windows 更新的组件)进行了质量改进。 服务堆栈更新 (SSU) 确保拥有可靠可靠的服务堆栈,以便设备可以接收和安装 Microsoft 更新。

此更新中的已知问题

症状

解决方法

通过自定义脱机媒体或自定义 ISO 映像创建 Windows 安装的设备可能已被此更新Microsoft Edge 旧版删除,但不会自动替换为新的 Microsoft Edge。 仅当通过将此更新滑入映像来创建自定义脱机媒体或 ISO 映像时,才遇到此问题,而无需在 SSU) 2021 年 3 月 29 日或更高版本 (首次安装独立服务堆栈更新。

注意 直接连接到Windows 更新以接收更新的设备不会受到影响。 这包括使用 Windows 更新 for Business 的设备。 连接到Windows 更新的任何设备都应始终接收最新版本的 SSU 和最新累积更新 (LCU) ,而无需执行任何额外步骤。

若要避免此问题,请务必先将 2021 年 3 月 29 日或更高版本发布的 SSU 滑入自定义脱机媒体或 ISO 映像,然后再滑动 LCU。 若要对现在用于 Windows 10,20H2 版本和 Windows 10,2004 版本组合的 SSU 和 LCU 包进行这项工作,则需要从组合包中提取 SSU。 使用以下步骤提取 SSU:

  1. 通过此命令行从 msu 中提取 cab(例如,使用 KB5000842 包): 展开 Windows10.0-KB5000842-x64.msu /f:Windows10.0-KB5000842-x64.cab <目标路径>

  2. 通过以下命令行从以前提取的 cab 中提取 SSU: 展开 Windows10.0-KB5000842-x64.cab /f:* <目标路径>

  3. 然后将得到 SSU cab,在此示例中命名为 SSU-19041.903-x64.cab。 首先将该文件补充到离线数字映像,然后再补充 LCU。

如果已通过使用受影响的自定义介质安装 OS 来遇到此问题,可以通过直接安装新Microsoft Edge来缓解此问题。 如果需要广泛部署新的业务Microsoft Edge,请参阅下载和部署业务Microsoft Edge。

安装 2021 年 6 月 21 日 (KB5003690) 更新后,某些设备无法安装新更新,例如 2021 年 7 月 6 日 (KB5004945) 或更高版本更新。 你将收到错误消息“PSFX_E_MATCHING_BINARY_MISSING”。

有关详细信息和解决方法,请参阅 KB5005322。

我们收到报告,指出“截图和草图”应用可能无法捕获屏幕截图,并且可能无法使用键盘快捷方式 (Windows 键+shift+S) 打开。 安装 KB5010342 (2022 年 2 月 8 日)及更高版本更新后,会出现此问题。

此问题已在 KB5014666 中得到解决。

通用 Windows 平台 (UWP) 应用可能无法在已进行 Windows 设备重置的设备上打开。 这包括使用移动设备管理 (MDM) 启动的操作,例如重置此电脑、一键重置和 Autopilot 重置。

从 Microsoft Store 下载的 UWP 应用不受影响。 仅一组有限的应用会受到影响,包括:

  • 具有框架依赖项的应用包

  • 为设备而不是按用户帐户预配的应用。

受影响的应用将无法打开,并且不会出现错误消息或其他可观察到的症状。 要还原功能,必须重新安装这些应用。

此问题已在适用于从 2021 年 6 月 21 日起所有版本的 KB5015878 中得到解决。

如何获取此更新

在安装此更新之前

Microsoft 现在将操作系统的最新服务堆栈更新 (SSU) 与最新的累积更新 (LCU) 相结合。 有关 SSU 的一般信息,请参阅服务堆栈更新服务 Stack 汇报 (SSU) :常见问题解答

先决条件:

对于Windows Server Update Services (WSUS) 部署或从 Microsoft 更新目录安装独立包时:

如果设备没有 2021 年 5 月 11 日 (KB5003173) 或更高版本的 LCU, 则在 安装此更新之前,必须先安装 2021 年 8 月 10 日的特殊独立 SSU (KB5005260) 。

安装此更新

重要事项 在向域控制器进行身份验证的所有域控制器和中间应用程序服务器上安装此更新。 中间应用程序服务器包括网络策略服务器 (NPS) 、RADIUS、证书颁发机构 (CA) 和 Web 服务器。 

发布渠道

可用

下一步

Windows 更新或 Microsoft 更新

请参阅下面的其他选项。

适用于企业的 Windows 更新

请参阅下面的其他选项。

Microsoft 更新目录

若要获取此更新的独立包,请转到 Microsoft 更新目录网站。

Windows Server Update Services (WSUS) 和 Microsoft Endpoint Configuration Manager

可以手动将这些更新导入Windows Server Update Services (WSUS) 或 Microsoft Endpoint Configuration Manager。 有关 WSUS 说明,请参阅 WSUS 和目录站点。 有关配置管理器说明,请参阅 Microsoft 更新目录中的导入更新

注意 安装此更新后,如果为此问题使用了任何解决方法或缓解措施,则不再需要它们,建议将其删除。 这包括删除注册表项 (CertificateMappingMethods = 0x1F) 记录在 KB5014754SChannel 注册表项部分中。 客户端无需执行任何操作即可解决此身份验证问题。 

如果要删除 LCU

若要在安装组合的 SSU 和 LCU 包后删除 LCU,请使用 DISM/Remove-Package 命令行选项,其中 LCU 包名称作为参数。 可以使用以下命令查找包名称: DISM /online /get-packages

在组合包上运行Windows 更新独立安装程序 (wusa.exe) /卸载开关将不起作用,因为组合包包含 SSU。 安装后,无法从系统中删除 SSU。

文件信息

有关此更新中提供的文件列表,请下载累积更新5015020的文件信息。  

有关服务堆栈更新中提供的文件列表,请下载 SSU 版本 19042.1704、19043.1704 和 19044.1704 的文件信息。 

需要更多帮助?

需要更多选项?

了解订阅权益、浏览培训课程、了解如何保护设备等。

社区可帮助你提出和回答问题、提供反馈,并听取经验丰富专家的意见。