Applies ToWindows 10 Enterprise Multi-Session, version 20H2 Windows 10 Enterprise and Education, version 20H2 Windows 10 IoT Enterprise, version 20H2 Windows 10 on Surface Hub Windows 10, version 21H2, all editions Windows 10, version 22H2, all editions

发布日期:

2023/3/21

版本:

OS 内部版本 19042.2788、19044.2788 和 19045.2788

23/3 /21 提醒在此 2023 年 3 月 21 日之后,Windows 10 版本 20H2 和 Windows 10 版本 21H2 的支持版本不再有可选的非安全预览版本。 对于这些版本,仅累积每月安全更新 (称为“B”或“更新星期二”版本) 。 Windows 10,版本 22H2 将继续接收安全和可选版本。

新 3/21/23 重要 从 2023 年 4 月开始,可选的非安全预览更新将在当月的第四个星期二发布。 有关详细信息,请参阅 Windows 每月更新说明

23/2/21 提醒 作为 2023 年 2 月 14 日 Windows 安全更新 (“B”版) 的一部分,已永久关闭已停用且不支持的 Internet Explorer 11 桌面应用程序。 有关详细信息,请转到 Internet Explorer 11 桌面应用停用常见问题解答

11/17/20

有关 Windows 更新术语的信息,请参阅有关 Windows 更新类型和每月质量更新类型的文章。 有关Windows 10版本 22H2 的概述,请参阅其更新历史记录页。  

备注 按照@WindowsUpdate了解何时将新内容发布到 Windows 版本运行状况仪表板。

 重要信息

  • 此更新解决了影响 USB 打印机的问题。 系统将它们分类为多媒体设备,即使它们不是。

改进

注意: 若要查看已解决的问题列表,请单击或点击 OS 名称以展开可折叠部分。

重要: 使用 EKB KB5015684 更新到 Windows 10 版本 22H2。

此非安全更新程序包括质量改进。 关键更改包括:

  • 此版本包括受支持Windows 10版本 20H2 版本的所有改进。

  • 此版本没有记录其他问题。  

重要: 使用 EKB KB5003791 更新到 Windows 10 版本 21H2。

此非安全更新程序包括质量改进。 关键更改包括:

  • 此版本包括受支持Windows 10版本 20H2 版本的所有改进。

  • 此版本没有记录其他问题。 

重要: 使用 EKB KB4562830 更新到受支持的 Windows 10 版本 20H2。

此非安全更新程序包括质量改进。 安装此 KB 时:

  • 此更新会影响 ms-appinstaller URI。 它现在适用于 DesktopAppInstaller 策略。

  • 此更新解决了影响远程过程调用服务 (rpcss.exe) 的问题。 此问题可能会导致分布式组件对象模型 (DCOM) 与 Microsoft 远程过程调用 (RPC) 终结点映射器之间的争用情况。

  • 此更新解决了影响 Microsoft HTML 应用程序主机 (HTA) 的问题。 此问题阻止使用 Microsoft HTA 的代码执行。 启用 Windows Defender 应用程序控制 (WDAC) 用户模式代码完整性 (UMCI) 强制模式时,会出现这种情况。

  • 此更新解决了影响Desired State Configuration的问题。 它丢失了以前配置的选项。 如果缺少 metaconfig.mof ,则会发生这种情况。 

  • 此更新解决了影响某些打印机的兼容性问题。 这些打印机使用 Windows 图形设备接口 (GDI) 打印机驱动程序。 这些驱动程序并不完全遵循 GDI 规范。

  • 此更新解决了影响简单证书注册协议 (SCEP) 证书的问题。 系统将某些 SCEP 证书安装报告为失败。 相反,系统应将其报告为挂起。

  • 此更新解决了影响 Fast Identity Online 2.0 (FIDO2) PIN 凭据图标的问题。 它不会出现在外部监视器的凭据屏幕上。 当监视器连接到已关闭的笔记本电脑时,会发生此情况。

  • 此更新会影响在 Windows 应用 SDK (WinUI 3) 中使用 Windows UI 库的应用程序。 这使得可以在Windows 10设备上为它们打印。

  • 此更新解决了影响 SharedPC 帐户管理器的问题。 在清理过程中,它无法删除多个帐户。

  • 此更新解决了可能影响 lsass.exe的问题。 它可能会停止响应。 当它将轻型目录访问协议 (LDAP) 查询发送到具有非常大的 LDAP 筛选器的域控制器时,就会发生这种情况。

如果安装了以前的更新,则只会在设备上下载并安装此包中包含的新更新。

Windows 10服务堆栈更新 - 19042.2780、19044.2780 和 19045.2780

此更新对服务堆栈进行了质量改进,服务堆栈是安装 Windows 更新的组件。 服务堆栈更新 (SSU) 可确保你拥有强大且可靠的服务堆栈,让你的设备可以接收和安装 Microsoft 更新。

此更新中的已知问题

症状

解决方法

使用从自定义脱机媒体或自定义 ISO 映像创建的 Windows 安装的设备可能已Microsoft Edge 旧版此更新删除,但不会自动被新的 Microsoft Edge 替换。 仅当通过在 2021 年 3 月 29 日或更高版本发布的 SSU) (安装独立服务堆栈更新的情况下将此更新滑入映像来创建自定义脱机媒体或 ISO 映像时,才遇到此问题。

备注 直接连接到Windows 更新以接收更新的设备不受影响。 这包括使用 Windows 更新 for Business 的设备。 连接到Windows 更新的任何设备都应始终接收最新版本的 SSU 和最新的累积更新 (LCU) ,而无需执行任何额外的步骤。

若要避免此问题,请务必先将 2021 年 3 月 29 日或更高版本发布的 SSU 滑入自定义脱机媒体或 ISO 映像,然后再滑动 LCU。 若要对现在用于 Windows 10,20H2 版本和 Windows 10,2004 版本组合的 SSU 和 LCU 包进行这项工作,则需要从组合包中提取 SSU。 使用以下步骤提取 SSU:

  1. 通过此命令行从 msu 中提取 cab(例如,使用 KB5000842 包): 展开 Windows10.0-KB5000842-x64.msu /f:Windows10.0-KB5000842-x64.cab <目标路径>

  2. 通过以下命令行从以前提取的 cab 中提取 SSU: 展开 Windows10.0-KB5000842-x64.cab /f:* <目标路径>

  3. 然后将得到 SSU cab,在此示例中命名为 SSU-19041.903-x64.cab。 首先将该文件补充到离线数字映像,然后再补充 LCU。

如果已通过使用受影响的自定义介质安装 OS 来遇到此问题,可以通过直接安装新Microsoft Edge来缓解此问题。 如果需要广泛部署新的业务Microsoft Edge,请参阅下载和部署业务Microsoft Edge。

安装 2023 年 1 月 10 日及以后发布的更新后,启用了自动登录的展台设备配置文件可能不会自动登录。 Autopilot 完成预配后,受影响的设备将停留在登录屏幕上,提示输入凭据。

此问题已在 KB5025221 中得到解决。

使用 32 位应用 (可识别大地址https://learn.microsoft.com/windows/win32/memory/memory-limits-for-windows-releases#memory-and-address-space-limits和使用 CopyFile API)保存、复制或附加文件时,可能会出现间歇性问题。 使用某些使用扩展文件属性的商业或企业安全软件时,Windows 设备更有可能受到此问题的影响。 Microsoft Office 应用(如 Microsoft Word 或 Microsoft Excel)仅在使用 32 位版本时才会受到影响,你可能会收到错误“文档未保存”。

使用家庭或非托管商业设备上的 Windows 设备的使用者不太可能遇到此问题。 如果应用是 64 位或 32 位且不 识别大地址,则不会受到此问题的影响。

此问题已在 KB5027215 中得到解决。

如何获取此更新

安装此更新前

Microsoft 现在将操作系统的最新服务堆栈更新 (SSU) 与 LCU) 的最新累积更新 (合并。 有关 SSU 的一般信息,请参阅服务堆栈更新和服务堆栈汇报 (SSU) :常见问题

先决条件:

根据安装方案,选择以下选项之一:

  1. 对于脱机 OS 映像服务:

    如果映像没有 2022 年 3 月 22 日 (KB5011543) 或更高版本的 LCU, 则必须 安装特殊的独立 2022 年 5 月 10 日 SSU (KB5014032) 才能安装此更新。

  2. 对于Windows Server Update Services (WSUS) 部署或从 Microsoft 更新目录安装独立包时: 

    如果设备没有 2021 年 5 月 11 日 (KB5003173) 或更高版本的 LCU, 则必须 安装 2021 年 8 月 10 日 SSU (KB5005260) ,然后安装此更新。

安装此更新

发布频道

可用

下一步

Windows 更新或 Microsoft 更新

转到“设置> 更新&安全> Windows 更新”。 在“可选更新可用”区域中,可以找到用于下载和安装更新的链接。

Windows Update for Business

无。 这些更改将包含在此通道的下一个安全更新中。

Microsoft 更新目录

若要获取此更新的独立包,请转到 Microsoft 更新目录网站。

Windows Server Update Services (WSUS)

可以手动将此更新导入 WSUS。 有关说明,请参阅 Microsoft 更新目录

如果要删除 LCU

若要在安装组合的 SSU 和 LCU 包后删除 LCU,请使用 DISM/Remove-Package 命令行选项和 LCU 包名称作为参数。 可以使用以下命令查找包名称: DISM /online /get-packages

在组合包上使用 /uninstall 开关运行Windows 更新独立安装程序 (wusa.exe) 将不起作用,因为组合包包含 SSU。 安装后,无法从系统中删除 SSU。

文件信息

有关此更新中提供的文件列表,请下载累积更新5023773的文件信息。  

有关服务堆栈更新中提供的文件列表,请下载 SSU 的文件信息 - 版本 19042.2780、19044.2780 和 19045.2780。 

需要更多帮助?

需要更多选项?

了解订阅权益、浏览培训课程、了解如何保护设备等。

社区可帮助你提出和回答问题、提供反馈,并听取经验丰富专家的意见。