Applies ToWindows 11

Release Date:

10/5/2022

Version:

作業系統組建 22000.675

附註: 為了改善歷程記錄頁面和相關 KB 中提供的資訊,並使其對客戶更有用,我們建立了匿名問卷,供您分享意見和意見反應。  

如需 Windows 更新術語的相關資訊,請參閱關於Windows 更新類型每月品質更新類型的文章。 如需Windows 11 (原始發行) 概觀,請參閱其更新記錄頁面

注意請依照@WindowsUpdate,瞭解新內容何時發佈至 Windows 版本健康情況儀表板。

您的瀏覽器不支援影片。 請安裝 Microsoft Silverlight,Adobe Flash Player,或 Internet Explorer 9。

如需本月秘訣的詳細資訊,請參閱:  

使用密碼產生器在 Microsoft Edge 中建立更安全的密碼

在 Microsoft Edge 中使用集錦整理您的想法

重點 

  • 解決 Windows 作業系統的安全性問題。      

改進

此安全性更新包含屬於 2022 年 4 月 25 日發行 (更新 KB5012643) 一部分的改進,同時也解決下列問題: 

  • 解決當您以安全模式啟動裝置時,可能會導致螢幕閃爍的已知問題。 依賴explorer.exe的元件,例如檔案總管、[開始] 功能表和工作列,可能會受到影響,並顯示不穩定。

如果您已安裝較舊的更新,則只有此套件中包含的新更新會下載並安裝在您的裝置上。

如需安全性弱點的詳細資訊,請參閱安全性更新指南網站和2022 年 5 月安全性更新

Windows 11維護堆疊更新 - 22000.652

此更新會改善服務堆疊的品質,也就是安裝 Windows 更新的元件。 服務堆疊更新 (SSU) 確保您擁有穩固可靠的維護堆疊,讓您的裝置可以接收和安裝 Microsoft 更新。

此更新中的已知問題

適用於

徵兆

因應措施

IT 系統管理員

在受影響的 Windows 版本上安裝 Windows 更新 (2022 年 1 月 11 日發行) 或更新的 Windows 版本之後,使用控制台中的備份與還原 (Windows 7) 應用程式所建立的修復光碟 (CD 或 DVD) 可能無法啟動。

在已安裝 2022 年 1 月 11 日前發佈的 Windows 更新的裝置上,使用備份和還原 (Windows 7) 應用程式建立的修復光不受此問題影響,應該會如預期開始。

注意事項 目前已知沒有任何協力廠商備份或復原應用程式受到此問題影響

此問題已在 KB5014019 中解決。

IT 系統管理員

安裝此更新之後,某些 .NET Framework 3.5 應用程式可能會發生問題或無法開啟。 受影響的應用程式使用 .NET Framework 3.5 中的特定選用元件,例如 Windows Communication Foundation (WCF) 和 Windows 工作流程 (WWF) 元件。

這個問題應該會透過受影響未受管理裝置的疑難排解員自動解決。 如果您的裝置是由 IT 部門或企業管理工具管理,您可能無法自動取得疑難排解員,而且可能需要下列因應措施來解決問題。 如需有關此疑難排解員的詳細資訊,請參閱Windows Update疑難排解員以修復.NET Framework元件

如果您沒有自動收到疑難排解員,您可以重新啟用.NET Framework 3.5Windows 功能中的Windows Communication Foundation,以減輕此問題。 如需相關指示,請參閱在 主控台 中啟用 .NET Framework 3.5。 進階使用者或 IT 系統管理員可以使用提升許可權的 命令提示 字元以程式設計方式執行此作業 (以系統管理員) 並執行下列命令:

dism /online /enable-feature /featurename:netfx3 /all
dism /online /enable-feature /featurename:WCF-HTTP-Activation
dism /online /enable-feature /featurename:WCF-NonHTTP-Activation

所有使用者

安裝此更新之後,使用特定 GPU 的 Windows 裝置可能會導致應用程式意外關閉,或導致影響某些使用 Direct3D 9 之應用程式的間歇性問題。 您也可能會在 Windows 記錄檔/應用程式事件記錄檔中收到錯誤,錯誤模組為 d3d9on12.dll 且例外代碼為 0xc0000094。

此問題已在 KB5014019 中解決。 如果您無法安裝 KB5014019,請參閱下列指示。

此問題已使用已知問題復原 (KIR)解決。 請注意,KIR 最多可能需要 24 小時,才能自動傳播到消費者裝置和非受管理的商務裝置。 重新開機 Windows 裝置可能有助於讓 KIR 更快速地套用到您的裝置。 對於企業管理,已安裝受影響更新並發生此問題的裝置可以安裝並設定下列特殊群組原則來解決此問題。 如需部署及設定這些特殊群組原則的相關資訊,請參閱 如何使用群組原則來部署已知問題復原

具有群組原則名稱的群組原則下載:

重要 您必須安裝設定此群組原則才能解決此問題。 請參閱如何使用群組原則部署已知問題復原

IT 系統管理員

更新日期:2022 年 5 月 27 日

在網域控制站安裝 2022 年 5 月 10 日發行更新之後,您可能會在伺服器或用戶端上看到 網路原則伺服器 (NPS)路由及遠端存取服務 (RRAS)Radius可擴展驗證通訊協定 (EAP),和 受保護的可擴展驗證通訊協定 (PEAP)。 發現與網域控制站如何處理憑證與電腦帳戶的比對相關的問題。

注意事項 在用戶端 Windows 裝置和非網域控制站 Windows 伺服器安裝 2022 年 5 月 10 日發佈的更新不會造成此問題。 此問題只會影響 2022 年 5 月 10 日安裝在做為網域控制站之伺服器上之更新的安裝。

2022 年 5 月 27 日更新

此問題的慣用緩和功能是手動將憑證對應到 Active Directory 中的電腦帳戶。 如需相關指示,請參閱 憑證對應

注意 對於 Active Directory 中的使用者或電腦帳戶,對應憑證的指示是相同的。 如果慣用的安全性降低功能無法在您的環境中運作,請參閱 SChannel 登錄機碼一節中的 KB5014754 — Windows 網域控制站上的憑證型驗證變更 ,以取得其他可能的安全性安全性。

注意 除了慣用的安全防護功能以外,任何其他安全防護功能可能會降低或停用安全性強化功能。

此問題已在 2022 年 5 月 19 日發佈的頻外更新中解決,更新適用于在您環境中的所有網域控制站上安裝,以及網路原則伺服器 (NPS) 、RADIUS、憑證授權單位單位 (CA) ,或是將驗證憑證從用戶端通過驗證憑證傳送到驗證 DC 的網頁伺服器。 如果您已針對此問題使用任何因應措施或緩和功能,就不再需要它們,我們建議您將它們移除。 這包括移除登錄機碼 (CertificateMappingMethods = 0x1F) 在KB5014754的 SChannel 登錄機碼區段中記錄。 用戶端不需要採取任何動作就能解決此驗證問題。

若要取得這些頻外更新的獨立套件,請在 Microsoft Update Catalog中搜尋 KB 編號。 您可以手動將這些更新匯入 Windows Server Update Services (WSUS) 和 Microsoft Endpoint Configuration Manager。 如需 WSUS 的指示,請參閱 WSUS 和目錄網站。 如需設定管理員的指示,請參閱 從 Microsoft Update Catalog 匯入更新。 注意 下列更新無法從Windows Update取得,也不會自動安裝。

累積更新:

注意 安裝這些累積更新之前,您不需要套用任何先前的更新。 如果您已經安裝 2022 年 5 月 10 日發行的更新,您不需要先卸載受影響的更新,再安裝任何後續更新,包括上述所列的更新。

IT 系統管理員

通用 Windows 平臺 (UWP) 應用程式可能無法在已經 Windows 裝置重設的裝置上開啟。 這包括使用行動裝置裝置管理 (MDM) 啟動的作業,例如重設此電腦、按鍵重設和 Autopilot 重設。

您從 Microsoft Store 下載的 UWP 應用程式不會受到影響。 只有一組有限的應用程式會受到影響,包括:

  • 具有架構相依性的應用程式套件

  • 為裝置布建的應用程式,而不是每個使用者帳戶。

受影響的應用程式將無法在不出現錯誤訊息或其他可觀察到的症狀的情況下開啟。 它們必須重新安裝才能還原功能。

從 2021 年 10 月 12 日到更新版本的所有發行,這個問題都已在 KB5015882 中解決。

如何取得此更新

安裝此更新之前

Microsoft 將適用于您作業系統的最新維護堆疊更新 (SSU) 與 LCU) 的最新累積更新 (結合。 如需 SSU 的一般資訊,請參閱維護堆疊更新服務堆疊更新 (SSU) :常見問題

安裝此更新

發行管道

可用

下一步

Windows Update和 Microsoft Update

沒有。 此更新將會自動從 Windows Update 下載並進行安裝。

商務用 Windows Update

沒有。 系統會根據Windows Update的設定原則,自動下載並安裝此更新。

Microsoft Update Catalog

若要取得此更新的獨立套件,請移至Microsoft Update Catalog網站。

Windows Server Update Services (WSUS)

如果您設定 下列產品和分類 ,此更新將會自動與 WSUS 同步處理:

產品:Windows 11

分類:安全性更新

如果您想要移除 LCU

若要在安裝合併的 SSU 和 LCU 套件之後移除 LCU,請使用 DISM/Remove-Package 命令列選項,並使用 LCU 套件名稱做為引數。 您可以使用下列命令找到套件名稱: DISM /online /get-packages

使用合併套件上的/uninstall開關執行Windows Update獨立安裝程式 (wusa.exe) ,因為合併的套件包含 SSU,因此無法運作。 安裝之後,您無法從系統移除 SSU。

檔案詳細資訊

如需此更新中提供的檔案清單,請下載累積更新5013943的檔案資訊。 

如需服務堆疊更新中提供的檔案清單,請下載SSU - 版本 22000.652 的檔案資訊。  

Need more help?

Want more options?

探索訂閱權益、瀏覽訓練課程、瞭解如何保護您的裝置等等。

社群可協助您詢問並回答問題、提供意見反應,以及聆聽來自具有豐富知識的專家意見。