Applies ToWindows 10 Enterprise Multi-Session, version 20H2 Windows 10 Enterprise and Education, version 20H2 Windows 10 IoT Enterprise, version 20H2 Windows 10 on Surface Hub Windows 10, version 21H1, all editions Windows 10, version 21H2, all editions Windows 10, version 22H2, all editions

發行日期:

2022/11/15

版本:

作業系統組建 19042.2311、19043.2311、19044.2311 和 19045.2311

22 年 11 月 8 日 重要 由於假日期間以及即將到來的西部新年作業最少,因此 2022 年 12 月將不會有非安全性預覽版本。 2022 年 12 月, (稱為「B」發行) 每月安全性版本。 B 和非安全性預覽版本的標準每月維護將于 2023 年 1 月繼續。

更新日期:23/1/3 重要 已停用、不支援的 Internet Explorer 11 桌面應用程式將會在 2023 年 2 月 14 日使用特定版本的 Windows 10 上的 Microsoft Edge 更新永久關閉。 如需詳細資訊,請移至 Internet Explorer 11 傳統型應用程式淘汰常見 問題。

22 年 10 月 11 日 重要 所有版本的 Windows 10 版本 21H1 將于 2022 年 12 月 13 日終止服務。 2022 年 12 月 13 日之後,這些裝置將不會收到每月安全性和品質更新。 這些更新包含防範最新安全性威脅的防護。 若要繼續接收安全性和品質更新,建議您更新至最新版本的 Windows。

11/17/20

如需 Windows 更新術語的相關資訊,請參閱關於Windows 更新類型每月品質更新類型的文章。 如需Windows 10版本 22H2 的概觀,請參閱其更新記錄頁面。 

附註請依照@WindowsUpdate,瞭解新內容何時發佈至 Windows 版本健康情況儀表板。

 重點

  • 新增功能! 當工作列位於畫面頂端或開啟小型工作列按鈕模式時,工作列上現在預設會顯示搜尋方塊。 您可以使用搜尋方塊來探索資訊,並直接從工作列搜尋您的電腦和網路。 若要設定搜尋顯示方式,請以滑鼠右鍵按一下主要監視器的工作列,然後將游標停留在 [ 搜尋]上。 如需詳細資訊,請參 閱深入瞭解搜尋

  • 新增功能!  為了簡化工作列體驗,Cortana 預設不會再預先釘選到工作列。 如果您想要將 Cortana 重新釘選到工作列,請參閱 在 Windows 中使用 Cortana

  • 它可解決 Microsoft Store 的一些持續更新失敗。

  • 它可解決影響特定印表機的問題。 列印輸出不對齊。

  • 解決斐濟共和國今年暫停日光節約時間 (DST) 。

改善

附註: 若要檢視已解決的問題清單,請按一下或點選作業系統名稱以展開可折迭的區段。

重要: 使用EKB KB5015684更新至 Windows 10 版本 22H2。

這項非安全性更新包含品質改良項目。 主要變更包括:

  • 此組建包含支援Windows 10版本 20H2 版本的所有改良功能。

  • 未記載這個發行版本的其他任何問題。  

重要: 使用EKB KB5003791更新至 Windows 10 版本 21H2。

這項非安全性更新包含品質改良項目。 主要變更包括:

  • 此組建包含支援Windows 10版本 20H2 版本的所有改良功能。

  • 未記載這個發行版本的其他任何問題。 

重要: 使用EKB KB5000736更新至 Windows 10 版本 21H1。

這項非安全性更新包含品質改良項目。 主要變更包括:

  • 此組建包含支援Windows 10版本 20H2 版本的所有改良功能。

  • 未記載這個發行版本的其他任何問題。 

重要: 使用 EKB KB4562830更新至支援的 Windows 10 版本 20H2。

這項非安全性更新包含品質改良項目。 當您安裝此 KB 時:

  • 新增功能!  它為您的用戶端裝置提供快速助手應用程式。

  • 新增功能! 當工作列位於畫面頂端或開啟小型工作列按鈕模式時,工作列上現在預設會顯示搜尋方塊。 您可以使用搜尋方塊來探索資訊,並直接從工作列搜尋您的電腦和網路。 若要設定搜尋顯示方式,請以滑鼠右鍵按一下主要監視器的工作列,然後將游標停留在 [ 搜尋]上。 如需詳細資訊,請參 閱深入瞭解搜尋

  • 新增功能!  為了簡化工作列體驗,Cortana 預設不會再預先釘選到工作列。 如果您想要將 Cortana 重新釘選到工作列,請參閱 在 Windows 中使用 Cortana

  • 新增功能! 它提供一種方式來驗證已加入 Azure Active Directory 的裝置,判斷它們是否在信任的網路上。 這可協助Windows Defender防火牆套用貴組織設定的正確原則。 此功能僅適用于企業客戶。 IT 系統管理員必須使用行動裝置管理 (MDM) 原則來設定這項功能。 如需如何設定設定服務提供者 (雲端解決方案提供者) 的詳細資訊,請參閱 原則雲端解決方案提供者 – NetworkListManager

  • 它可解決影響企業管理的部分裝置的問題。 我們改善應用程式安裝的可靠性。

  • 它可解決影響 CNO) 或虛擬電腦物件 (叢集名稱物件 (VCO) 的問題。 密碼重設失敗。 錯誤訊息是「重設 AD 密碼時發生錯誤...//0x80070005」。

  • 它可解決 Microsoft Store 的一些持續更新失敗。

  • 解決斐濟共和國今年暫停日光節約時間 (DST) 。

  • 它可解決影響 Microsoft Direct3D 9 (D3D9) 的問題。 它會導致 D3D9 在您使用 Microsoft 遠端桌面 時停止運作。

  • 它可解決影響特定印表機的問題。 列印輸出不對齊。

  • 它可解決可能會影響在 Windows 鎖定原則 (WLDP) 上執行的應用程式的問題。 它們可能會停止運作。

  • 它可解決會影響適用於端點的 Microsoft Defender的問題。 自動化調查會封鎖即時回應調查。

如果您已安裝較舊的更新,則只有此套件中包含的新更新會下載並安裝在您的裝置上。

Windows 10維護堆疊更新 - 19042.2300、19043.2300、19044.2300 和 19045.2300

此更新會對服務堆疊 (其為安裝 Windows 更新的元件) 進行品質改良。 服務堆疊更新 (SSU) 可確保您擁有穩健、可靠的服務堆疊,讓您的裝置可以收到並安裝 Microsoft 更新。

此更新中的已知問題

徵狀

因應措施

使用從自訂離線媒體或自訂 ISO 映像建立之 Windows 安裝的裝置可能已舊版 Microsoft Edge此更新移除,但不會自動由新的 Microsoft Edge 取代。 只有在自訂離線媒體或 ISO 影像是透過將此更新流入影像而建立,而未先安裝 S) SU (2021 年 3 月 29 日或更新版本發行的獨立維護堆疊更新時,才會發生此問題。

附註 直接連線至Windows Update接收更新的裝置不會受到影響。 這包括使用商務用 Windows Update 的裝置。 任何連線到 Windows Update 的裝置都應該隨時收到最新版本的 SSU 和最新的累積更新 (LCU) ,而不需要執行任何額外步驟。

若要避免此問題,請務必先將 2021 年 3 月 29 日或更新版本發行的 SSU 匯集到自訂離線媒體或 ISO 映像,然後再匯集 LCU。 若要使用現在用於 Windows 10 版本 20H2 和 Windows 10 版本 2004 的合併 SSU 和 LCU 封裝,您必須從合併的封裝中解壓縮 SSU。 使用下列步驟來解壓縮 SSU:

  1. 透過此命令列從 msu 解壓縮 cab (以使用 KB5000842 封裝為例): expand Windows10.0-KB5000842-x64.msu /f:Windows10.0-KB5000842-x64.cab <目的地路徑>

  2. 透過此命令列從先前解壓縮的 cab 解壓縮 SSU: expand Windows10.0-KB5000842-x64.cab /f:* <目的地路徑>

  3. 接著,您將擁有 SSU cab,在此範例中命名為 SSU-19041.903-x64.cab。 先將此檔案匯集至離線映像,然後再匯集 LCU。

如果您因使用受影響的自訂媒體安裝此作業系統而遇到此問題,請直接安裝新版 Microsoft Edge 來減輕此問題。 如果您需要廣泛部署新版的商務用 Microsoft Edge,請參閱下載及部署商務用 Microsoft Edge

在具有網域控制站角色的 Windows 伺服器上安裝 2022 年 11 月 8 日或更新版本所發佈的更新之後,Kerberos 驗證可能會有問題。 此問題可能會影響您環境中的任何 Kerberos 驗證。 一些可能受影響的案例:

  • 網域使用者登入可能會失敗。 這也可能會影響 Active Directory 同盟服務 (AD FS)https://learn.microsoft.com/dynamics365/business-central/dev-itpro/administration/authenticating-users-with-active-directory-federation-service 驗證。

  • 群組受管理的服務帳戶 (gMSA) 可能無法驗證。

  • 使用網域使用者的遠端桌面連線可能會無法連線。

  • 您可能無法存取工作站上的共用資料夾和伺服器上的檔案共用。

  • 需要網域使用者驗證的列印工作可能會失敗。

發生此問題時,您可能會在網域控制站上事件記錄中的系統區段收到「Microsoft-Windows-Kerberos-Key-Distribution-Center 事件識別碼 14 錯誤事件」,並包含下列文字。 注意:受影響的事件將會有「遺失的金鑰具有識別碼 1」:

While processing an AS request for target service <service>, the account <account name> did not have a suitable key for generating a Kerberos ticket (the missing key has an ID of 1). The requested etypes : 18 3. The accounts available etypes : 23 18 17. Changing or resetting the password of <account name> will generate a proper key.

附註 此問題不是從 2022 年 11 月安全性更新開始,Netlogon 和 Kerberos 安全性強化的預期部分。 即使此問題已解決,您仍須遵循這些文章中的指引。

消費者在家使用的 Windows 裝置或非內部部署網域一部分的裝置不會受此問題影響。 非混合式且沒有任何內部部署 Active Directory 伺服器的 Azure Active Directory 環境不受影響。

此問題已在 2022 年 11 月 17 日發佈的頻外更新中解決,可供在您環境中的所有網域控制站 (DC) 上安裝。 您不需要安裝任何更新,或對環境中的其他伺服器或用戶端裝置進行任何變更,以解決此問題。 如果您已使用此問題的任何解決方法或緩和措施,則不再需要它們,建議您將它們移除。

若要取得這些頻外更新的獨立套件,請搜尋 Microsoft Update Catalog 中的 KB 編號。 您可以手動將這些更新匯入 Windows Server Update Services (WSUS) 和 Microsoft Endpoint Configuration Manager。 如需 WSUS 的指示,請參閱 WSUS 和目錄網站 (部分機器翻譯)。 如需 Configuration Manger 的指示,請參閱從 Microsoft Update Catalog 匯入更新

附註 下列更新無法從 Windows Update 取得,因此將不會自動安裝。

累積更新:

附註 在您安裝這些累積更新之前,不需要先套用任何先前的更新。 如果您已安裝 2022 年 11 月 8 日發佈的更新,則安裝任何後續的更新 (包括上述更新) 之前,不需要解除安裝受影響的更新。

獨立更新:

  • Windows Server 2012 R2:KB5021653

  • Windows Server 2012:KB5021652

  • Windows Server 2008 R2 SP1:此更新尚未提供。 請於下週到這裡查看以取得詳細資訊。

  • Windows Server 2008 SP2:KB5021657

附註 如果您只針對這些版本的 Windows Server 使用安全性更新,則只需要安裝 2022 年 11 月的這些獨立更新。 僅限安全性更新不是累積的,而且您也將必須安裝所有先前的僅限安全性更新,才能完全保持在最新狀態。 每月彙總更新是累積的,並包含安全性和所有品質更新。 如果您使用每月彙總更新,將必須安裝上述兩個獨立更新來解決此問題,並安裝 2022 年 11 月 8 日發行的每月彙總,以獲得 2022 年 11 月的品質更新。 如果您已安裝 2022 年 11 月 8 日發佈的更新,則安裝任何後續的更新 (包括上述更新) 之前,不需要解除安裝受影響的更新。

安裝此更新或後續更新之後,於暫時失去網路連線能力或在 Wi-Fi 網路或存取點之間轉換後,您可能無法重新連接至直接存取

附註 此問題應該不會影響其他遠端存取解決方案,例如 VPN(有時稱為遠端存取伺服器或 RAS) 和 Always On VPN (AOVPN)

消費者在家中使用的 Windows 裝置或組織中未使用直接存取從遠端存取組織網路資源的裝置不受影響

 這個問題已在 2022 年 12 月 13 日發佈的更新 (KB5021233) 及更新版本中解決。 建議您為裝置安裝最新的安全性更新。 其中包含重要的改良專案和問題解決方式,包括此問題解決方式。 如果您安裝 2022 年 12 月 13 日 (KB5021233) 或更新版本,則不需要使用已知問題復原 (KIR)或特殊群組原則來解決此問題。 如果您使用的是 2022 年 12 月 13 日之前發佈的更新,並且有此問題,您可以安裝並設定下列特殊群組原則來解決此問題。 您可以在 [電腦設定] -> [系統管理範本] -> <下面列出群組原則名稱> 中找到該特殊群組原則。

如需部署及設定這些特殊群組原則的詳細資訊,請參閱 如何使用群組原則部署已知問題復原

使用群組原則名稱下載群組原則:

重要 您必須 安裝設定您 Windows 版本的群組原則,以解決此問題。

安裝此更新之後,利用 Microsoft ODBC SQL Server Driver (sqlsrv32.dll) 使用 ODBC 連線來存取資料庫的應用程式可能無法連線。 您可能會在應用程式內收到錯誤,或收到來自 SQL Server 的錯誤,例如「EMS 系統發生問題」,並出現「訊息: [Microsoft][ODBC SQL Server Driver] TDS 資料流中發生通訊協定錯誤」或「訊息: [Microsoft][ODBC SQL Server Driver] 從 SQL Server 收到未知的權杖」。

開發人員注意事項 受此問題影響的應用程式可能會無法擷取資料,例如使用 SQLFetch 函數時。 在 SQLFetch 之前呼叫 SQLBindCol 函數,或在 SQLFetch 之後呼叫 SQLGetData 函數,以及為 ‘BufferLength’ 引數提供值 0 (零) 以取得大於 4 位元組的固定資料類型 (例如 SQL_C_FLOAT) 時,可能會發生此問題。

如果您不確定是否正在使用任何受影響的應用程式,請開啟任何使用資料庫的應用程式,然後開啟命令提示字元 (選取 [開始],然後輸入命令提示字元,然後選取它),並輸入下列命令:  

tasklist /m sqlsrv32.dll

這個問題已在 KB5022282 中解決。

如何取得此更新

安裝此更新之前

Microsoft 現在將適用于您作業系統的最新維護堆疊更新 (SSU) 與最新的累積更新 (LCU) 。 如需 SSU 的一般資訊,請參閱維護堆疊更新服務堆疊更新 (SSU) :常見問題

先決條件:

根據您的安裝案例,選擇下列其中一項:

  1. 針對離線作業系統影像維護:

    如果您的影像沒有 2022 年 3 月 22 日 (KB5011543) 或更新版本的 LCU,您 必須 先安裝特殊的獨立版本 2022 年 5 月 10 日 SSU (KB5014032) ,才能安裝此更新。

  2. 對於Windows Server Update Services (WSUS) 部署或從 Microsoft Update Catalog 安裝獨立套件時: 

    如果您的裝置沒有 2021 年 5 月 11 日 (KB5003173) 或更新版本的 LCU,您 必須在 安裝此更新之前,先安裝特殊的獨立版本 2021 年 8 月 10 日 SSU (KB5005260) 。

安裝此更新

發行管道

可供使用

後續步驟

Windows Update 或 Microsoft Update

移至[設定>更新&安全性> Windows Update]。 在[選用更新可用] 區域中,您可以找到下載並安裝更新的連結。

Windows Update for Business

無。 這些變更將包含在此通道的下一個安全性更新中。

Microsoft Update Catalog

若要取得此更新的獨立套件,請移至Microsoft Update Catalog網站。

Windows Server Update Services (WSUS)

您可以手動將此更新匯入 WSUS。 如需相關指示,請參閱Microsoft Update Catalog

如果您想要移除 LCU

若要在安裝合併的 SSU 和 LCU 套件之後移除 LCU,請使用 DISM/Remove-Package 命令列選項,並使用 LCU 套件名稱做為引數。 您可以使用下列命令找到套件名稱: DISM /online /get-packages

使用合併套件上的/uninstall開關執行Windows Update獨立安裝程式 (wusa.exe) ,因為合併的套件包含 SSU,因此無法運作。 安裝之後,您無法從系統移除 SSU。

檔案詳細資訊

如需此更新中提供的檔案清單,請下載累積更新5020030的檔案資訊。  

如需維護堆疊更新中提供的檔案清單,請下載SSU - 版本 19042.2300、19043.2300、19044.2300 和 19045.2300 的檔案資訊。 

需要更多協助嗎?

想要其他選項嗎?

探索訂閱權益、瀏覽訓練課程、瞭解如何保護您的裝置等等。

社群可協助您詢問並回答問題、提供意見反應,以及聆聽來自具有豐富知識的專家意見。