Applies ToWindows 10 Enterprise Multi-Session, version 20H2 Windows 10 Enterprise and Education, version 20H2 Windows 10 IoT Enterprise, version 20H2 Windows 10 on Surface Hub Windows 10, version 21H1, all editions Windows 10, version 21H2, all editions

Release Date:

11/10/2022

Version:

作業系統組建 19042.2130、19043.2130 和 19044.2130

到期通知

IMPORTANT 自 2023 年 9 月 12 日起,此 KB 僅適用于 Windows Update。 Microsoft Update Catalog 或其他發行通道已不再提供此功能。  建議您將裝置更新為最新的安全性品質更新。 

NEW 10/11/22 重要 所有版本的 Windows 10 版本 21H1 將于 2022 年 12 月 13 日終止服務。 2022 年 12 月 13 日之後,這些裝置將不會收到每月安全性和品質更新。 這些更新包含防範最新安全性威脅的防護。 若要繼續接收安全性和品質更新,建議您更新至最新版本的 Windows。

22 年 8 月 26 提醒Windows Server 版本 20H2 已于 2022 年 8 月 9 日終止服務。 2022 年 8 月 9 日之後,這些裝置將不會再收到包含防範最新安全性威脅的每月安全性和品質更新。 若要繼續收到安全性和品質更新,Microsoft 建議更新至最新版本的 Windows Server。

我們將繼續維護下列版本:Windows 10 企業版和教育版、Windows 10 IoT 企業版版、Windows 10 企業版多會話,以及在 Surface Hub 上Windows 10。     

22 年 5 月 10 日 提醒若要更新至其中一個較新版本的 Windows 10,建議您使用適當的啟用套件 KB (EKB) 。 使用 EKB 可更快速且更輕鬆地更新,而且需要單次重新開機。 若要尋找特定作業系統的 EKB,請移至 [ 改進] 區段,然後按一下或點選作業系統名稱以展開可折迭的區段。 

11/17/20

如需 Windows 更新術語的相關資訊,請參閱關於Windows 更新類型每月品質更新類型的文章。 如需版本 20H2 Windows 10概觀,請參閱其更新記錄頁面。 

附註請依照@WindowsUpdate,瞭解新內容何時發佈至 Windows 版本健康情況儀表板。

重點

  • 它可解決 Windows 作業系統的安全性問題。    

改善 

附註若要檢視已解決的問題清單,請按一下或點選作業系統名稱以展開可折迭的區段。

重要: 使用 EKB KB5003791更新至 Windows 10 版本 21H2。

此安全性更新包括品質改善。 主要變更包括: 

  • 此組建包含支援Windows 10版本 20H2 版本的所有改良功能。

  • 未記載這個發行版本的其他任何問題。 

重要: 使用 EKB KB5000736更新至 Windows 10 版本 21H1。

此安全性更新包括品質改善。 主要變更包括: 

  • 此組建包含支援Windows 10版本 20H2 版本的所有改良功能。

  • 未記載這個發行版本的其他任何問題。

重要: 使用 EKB KB4562830更新至支援的 Windows 10 版本 20H2。

此安全性更新包含) 2022 年 9 月 20 日發行 ( 更新KB5017380一部分的改進。 當您安裝此 KB 時:

  • 它可解決可能會影響使用群組原則喜好設定之檔案複本的已知問題。 它們可能會失敗,或是建立 0 (零) 位元組的空白快速鍵或檔案。

如果您已安裝較舊的更新,則只有此套件中包含的新更新會下載並安裝在您的裝置上。 

如需安全性弱點的詳細資訊,請參閱新的安全性更新指南網站和2022 年 10 月安全性更新。 

Windows 10維護堆疊更新 - 19042.1940、19043.1940 和 19044.1940

此更新會對服務堆疊 (其為安裝 Windows 更新的元件) 進行品質改良。 服務堆疊更新 (SSU) 可確保您擁有穩健、可靠的服務堆疊,讓您的裝置可以收到並安裝 Microsoft 更新。

此更新中的已知問題

徵兆

因應措施

使用從自訂離線媒體或自訂 ISO 映像建立之 Windows 安裝的裝置可能已舊版 Microsoft Edge此更新移除,但不會自動由新的 Microsoft Edge 取代。 只有在自訂離線媒體或 ISO 影像是透過將此更新流入影像而建立,而未先安裝 S) SU (2021 年 3 月 29 日或更新版本發行的獨立維護堆疊更新時,才會發生此問題。

附註 直接連線至Windows Update以接收更新的裝置不會受到影響。 這包括使用商務用 Windows Update 的裝置。 任何連線到Windows Update的裝置都應該隨時收到最新版本的 SSU 和最新的累積更新 (LCU) ,而不需要執行任何額外步驟。 

若要避免此問題,請務必先將 2021 年 3 月 29 日或更新版本發行的 SSU 匯集到自訂離線媒體或 ISO 映像,然後再匯集 LCU。 若要使用現在用於 Windows 10 版本 20H2 和 Windows 10 版本 2004 的合併 SSU 和 LCU 封裝,您必須從合併的封裝中解壓縮 SSU。 使用下列步驟來解壓縮 SSU:

  1. 透過此命令列從 msu 解壓縮 cab (以使用 KB5000842 封裝為例): expand Windows10.0-KB5000842-x64.msu /f:Windows10.0-KB5000842-x64.cab <目的地路徑>

  2. 透過此命令列從先前解壓縮的 cab 解壓縮 SSU: expand Windows10.0-KB5000842-x64.cab /f:* <目的地路徑>

  3. 接著,您將擁有 SSU cab,在此範例中命名為 SSU-19041.903-x64.cab。 先將此檔案匯集至離線映像,然後再匯集 LCU。

如果您因使用受影響的自訂媒體安裝此作業系統而遇到此問題,請直接安裝新版 Microsoft Edge 來減輕此問題。 如果您需要廣泛部署新版的商務用 Microsoft Edge,請參閱下載及部署商務用 Microsoft Edge

2022 年 10 月 5 日,政府正式宣佈結束冬季日光節約時間 (DST) 時區變更。 從 2022 年 10 月 28 日星期五上午 12:00 開始,正式時間不會提前一小時,而且會永久移至 UTC + 3 時區。 

此變更的影響如下: 

  1. 在 2022 年 10 月 28 日上午 12:00 之前,將無法將時鐘進階到約旦時區。

  2. 約旦時區將會永久移至 UTC + 3 時區。

在 2022 年 10 月 28 日或更新版本的約旦時區裝置上未安裝任何更新且未使用因應措施時發生問題:

  • Windows 和應用程式中顯示的時間將不正確。

  • 使用日期和時間做為整體功能的應用程式和雲端服務,例如 Microsoft Teams 和 Microsoft Outlook,會議的通知和排程可能為 60 分鐘。

  • 使用日期和時間的自動化,例如排程任務,可能不會在預期的時間執行。

  • 交易、檔案和記錄的時間戳記將會是 60 分鐘的關閉時間。

  • 依賴 Kerberos 等時間相依通訊協定的作業可能會在嘗試登入或存取資源時造成驗證失敗。

  • 如果 Windows 裝置和應用程式是連線到約旦的伺服器或裝置,或是從另一個位置或時區排程或參加在約旦進行的會議,它們也可能會受到影響。 約旦以外的 Windows 裝置不應使用因應措施,因為它會變更裝置上的當地時間。

此問題已在 KB5018482中解決。 此更新不會自動安裝。 若要套用此更新,您可以 檢查更新並 選取選用預覽以下載並安裝。

如果您無法安裝此更新,您可以在 2022 年 10 月 28 日執行下列其中一項操作,以在約旦的裝置上減輕此問題:

  • 選取Windows 標誌鍵,輸入「日期和時間」,然後選取[日期和時間設定]。 從 [日期 & 時間設定] 頁面,將 [自動調整為日光節約時間] 切換為[關閉]

  • 移至主控台  >時鐘和區域>日期和時間>變更時區,並取消選取 [自動調整日光節約時間的時鐘] 選項。

重要:建議您只使用上述因應措施,以減輕由約旦全新日光節約時間所建立的時間問題。 我們不建議使用任何其他因應措施,因為它們可能會造成不一致的結果,如果執行錯誤,可能會造成嚴重問題。

安裝此更新之後,Microsoft OneDrive 可能會意外關閉,而您可能會在嘗試執行下列動作時收到錯誤訊息:

  • 在 Microsoft OneDrive 同步處理應用程式中登出或取消連結您的帳戶。

  • 從 Microsoft SharePoint 或 Microsoft Teams 網站取消連結網站或資料夾,使其無法同步至您的裝置。

  • 解除安裝 OneDrive 同步處理應用程式可能會失敗。

注意事項 這些問題可能會同時影響 OneDrive 和商務用 OneDrive。

我們正在研究解決方案,並估計未來幾週將會提供解決方案。

安裝此更新和更新之後,網域加入作業可能會失敗,併發生「0xaac (2732) :NERR_AccountReuseBlockedByPolicy」錯誤。 此外,表示「Active Directory 中有相同名稱的帳戶存在」的文字。 重新使用帳戶遭到安全性原則封鎖」可能會顯示。

受影響的案例包括一些網域加入或重新映射作業,其中電腦帳戶的建立或預分段識別與加入或重新加入電腦到網域時所用的身分識別不同。

如需此問題的詳細資訊,請 參閱 KB5020276 - Netjoin:網域加入硬化變更

注意 消費者桌上出版本的 Windows 不太可能發生此問題。

我們新增了KB5020276的指導方針並且正在評估未來是否能Windows Update進行優化。 這些變更發行後,就會立即更新此指引。

安裝此更新之後,某些類型的 SSL (安全通訊端層) 和 TLS (傳輸層安全性) 連線可能有交機失敗。

開發人員注意事項 受影響的連線可能會在單一輸入緩衝區內傳送多個框架,特別是一筆或多筆完整記錄,其中部分記錄小於 5 位元組,全部都是在單一緩衝區中傳送。 發生此問題時,您的應用程式會在連線失敗時收到SEC_E_ILLEGAL_MESSAGE。

此問題已在 KB5020435中解決。 建議您安裝裝置的最新安全性更新。

注意 KB5020435 不會自動安裝。 若要套用此更新,您可以 檢查更新並 選取選用預覽以下載並安裝。

如何取得此更新

安裝此更新之前

Microsoft 現在將適用于您作業系統的最新維護堆疊更新 (SSU) 與最新的累積更新 (LCU) 。 如需 SSU 的一般資訊,請參閱維護堆疊更新服務堆疊更新 (SSU) :常見問題

先決條件:

根據您的安裝案例,選擇下列其中一項:

  1. 針對離線作業系統影像維護:

    如果您的影像沒有 2022 年 3 月 22 日 (KB5011543) 或更新版本的 LCU,您 必須在 安裝此更新之前,先安裝特殊的獨立版本 2022 年 5 月 10 日 SSU (KB5014032) 。

  2. 針對 Windows Server Update Services (WSUS) 部署或從 Microsoft Update Catalog 安裝獨立套件時: 

    如果您的裝置沒有 2021 年 5 月 11 日 (KB5003173) 或更新版本 LCU,您 必須在 安裝此更新之前,先安裝特殊的獨立版本 2021 年 8 月 10 日 SSU (KB5005260) 。

安裝此更新

發行管道

可供使用

後續步驟

Windows Update 和 Microsoft Update

無。 此更新將從 Windows Update 自動下載並安裝。

Windows Update for Business

已不再提供。

Microsoft Update Catalog

已不再提供。

Windows Server Update Services (WSUS)

已不再提供。

如果您想要移除 LCU

若要在安裝合併的 SSU 和 LCU 套件之後移除 LCU,請使用 DISM/Remove-Package 命令列選項,並使用 LCU 套件名稱做為引數。 您可以使用下列命令找到套件名稱: DISM /online /get-packages

使用合併套件上的/uninstall開關執行Windows Update 獨立安裝程式 (wusa.exe) ,因為合併的套件包含 SSU,因此無法運作。 安裝之後,您無法從系統移除 SSU。

檔案詳細資訊

如需此更新中提供的檔案清單,請下載累積更新5018410的檔案資訊

如需服務堆疊更新中提供的檔案清單,請下載SSU 版本 19042.1940、19043.1940 和 19044.1940 的檔案資訊。 

Need more help?

Want more options?

探索訂閱權益、瀏覽訓練課程、瞭解如何保護您的裝置等等。

社群可協助您詢問並回答問題、提供意見反應,以及聆聽來自具有豐富知識的專家意見。