Applies ToWindows Server, version 20H2, all editions Windows 10, version 21H1, all editions Windows 10, version 21H2, all editions Windows 10 Enterprise Multi-Session, version 20H2 Windows 10 Enterprise and Education, version 20H2 Windows 10 IoT Enterprise, version 20H2 Windows 10 on Surface Hub

發行日期:

2022/5/19

版本:

作業系統組建 19042.1708

附註: 為了改善歷程記錄頁面和相關 KB 中提供的資訊,並使其對客戶更有用,我們建立了匿名問卷,供您分享意見和意見反應。  

更新日期:202/5/ 19對於執行家用版、專業版、專業教育版和工作站專業版的裝置,REMINDER Windows 10版本 20H2 已于 2022 年 5 月 10 日終止服務。 2022 年 5 月 10 日之後,這些裝置將不會再收到包含防範最新安全性威脅的每月安全性和品質更新。 若要繼續收到安全性和品質更新,Microsoft 建議更新至最新版本的 Windows 10 或Windows 11。

我們將繼續維護下列版本:Windows 10 企業版和教育版、Windows 10 IoT 企業版版、Windows 10 企業版多會話版、Surface Hub Windows 10 和 Windows Server 版本 20H2。

更新日期:202/5/ 19提醒若要更新至其中一個較新版本的 Windows 10,建議您使用適當的啟用套件 KB (EKB) 。 使用 EKB 可更快速且更輕鬆地更新,而且需要單次重新開機。 若要尋找特定作業系統的 EKB,請移至 [ 改進] 區段,然後按一下或點選作業系統名稱以展開可折迭的區段。

11/17/20

如需 Windows 更新術語的相關資訊,請參閱關於Windows 更新類型每月品質更新類型的文章。 如需版本 20H2 Windows 10概觀,請參閱其更新記錄頁面。 

注意請依照@WindowsUpdate,瞭解新內容何時發佈至 Windows 版本健康情況儀表板。

 重點

  • 解決可能導致某些服務無法在用戶端或伺服器上驗證電腦帳戶的已知問題。 這個問題會在您于 2022 年 5 月 10 日安裝網域控制站更新之後發生。  

  • 解決可能導致您無法安裝 Microsoft Store 應用程式的問題。

  • 解決可能導致您無法安裝 Autopilot 設定檔的問題。

改進

附註: 若要檢視已解決的問題清單,請按一下或點選作業系統名稱以展開可折迭的區段。

重要: 使用EKB KB5003791更新至 Windows 10 版本 21H2。

此非安全性更新包含品質改良功能。 主要變更包括:

  • 此組建包含 Windows 10 版本 20H2 的所有改良功能。

  • 此版本沒有記錄其他問題。 

重要: 使用EKB KB5000736更新至 Windows 10 版本 21H1。

此非安全性更新包含品質改良功能。 主要變更包括:

  • 此組建包含 Windows 10 版本 20H2 的所有改良功能。

  • 此版本沒有記錄其他問題。

重要: 使用 EKB KB4562830更新至 Windows 10 版本 20H2。

此非安全性更新包含品質改良功能。 主要變更包括:

  • 解決在網域控制站上安裝 2022 年 5 月 10 日的更新之後,可能會對伺服器或用戶端上某些服務造成驗證失敗的已知問題。 這些服務包括網路原則伺服器 (NPS)路由和遠端存取服務 (RRAS)Radius可擴展驗證通訊協定 (EAP),以及受保護的可擴展驗證通訊協定 (PEAP)。 此問題會影響網域控制站管理憑證對應至機器帳戶的方式。 此問題只會影響做為網域控制者驗證給域控制者之網域控制站和中間應用程式伺服器的伺服器;這不會影響用戶端 Windows 裝置。

  • 解決啟用控制流程強制執行時,可能會導致無法安裝 Microsoft Store 應用程式的問題。

  • 解決可能導致您無法安裝 Autopilot 設定檔的問題。

如果您已安裝較舊的更新,則只有此套件中包含的新更新會下載並安裝在您的裝置上。

Windows 10維護堆疊更新 - 19042.1704、19043.1704 和 19044.1704

此更新會改善服務堆疊的品質,也就是安裝 Windows 更新的元件。 服務堆疊更新 (SSU) 確保您擁有穩固可靠的維護堆疊,讓您的裝置可以接收和安裝 Microsoft 更新。

此更新中的已知問題

徵兆

因應措施

使用從自訂離線媒體或自訂 ISO 映像建立之 Windows 安裝的裝置可能已舊版 Microsoft Edge此更新移除,但不會自動由新的 Microsoft Edge 取代。 只有在自訂離線媒體或 ISO 影像是透過將此更新流入影像而建立,而未先安裝 S) SU (2021 年 3 月 29 日或更新版本發行的獨立維護堆疊更新時,才會發生此問題。

注意 直接連線至Windows Update接收更新的裝置不會受到影響。 這包括使用商務用 Windows Update 的裝置。 任何連線到 Windows Update 的裝置都應該隨時收到最新版本的 SSU 和最新的累積更新 (LCU) ,而不需要執行任何額外步驟。

若要避免此問題,請務必先將 2021 年 3 月 29 日或更新版本發行的 SSU 匯集到自訂離線媒體或 ISO 映像,然後再匯集 LCU。 若要使用現在用於 Windows 10 版本 20H2 和 Windows 10 版本 2004 的合併 SSU 和 LCU 封裝,您必須從合併的封裝中解壓縮 SSU。 使用下列步驟來解壓縮 SSU:

  1. 透過此命令列從 msu 解壓縮 cab (以使用 KB5000842 封裝為例): expand Windows10.0-KB5000842-x64.msu /f:Windows10.0-KB5000842-x64.cab <目的地路徑>

  2. 透過此命令列從先前解壓縮的 cab 解壓縮 SSU: expand Windows10.0-KB5000842-x64.cab /f:* <目的地路徑>

  3. 接著,您將擁有 SSU cab,在此範例中命名為 SSU-19041.903-x64.cab。 先將此檔案匯集至離線映像,然後再匯集 LCU。

如果您因使用受影響的自訂媒體安裝此作業系統而遇到此問題,請直接安裝新版 Microsoft Edge 來減輕此問題。 如果您需要廣泛部署新版的商務用 Microsoft Edge,請參閱下載及部署商務用 Microsoft Edge

在安裝 2021 年 6 月 21 日 (KB5003690) 更新之後,某些裝置無法安裝新的更新,例如 2021 年 7 月 6 日 (KB5004945) 或更新版本更新。 您會收到錯誤訊息「PSFX_E_MATCHING_BINARY_MISSING」。

如需詳細資訊和因應措施,請參閱 KB5005322。

我們收到報告,指出 [剪取&草圖] 應用程式可能無法擷取螢幕擷取畫面,而且可能無法使用鍵盤快速鍵 (Windows 鍵+shift+S)開啟。 這個問題會在安裝 KB5010342 (2022 年 2 月 8 日) 及稍後更新之後發生。

這個問題已在 KB5014666 中解決。

通用 Windows 平臺 (UWP) 應用程式可能無法在已經 Windows 裝置重設的裝置上開啟。 這包括使用行動裝置裝置管理 (MDM) 啟動的作業,例如重設此電腦、按鍵重設和 Autopilot 重設。

您從 Microsoft Store 下載的 UWP 應用程式不會受到影響。 只有一組有限的應用程式會受到影響,包括:

  • 具有架構相依性的應用程式套件

  • 為裝置布建的應用程式,而不是每個使用者帳戶。

受影響的應用程式將無法在不出現錯誤訊息或其他可觀察到的症狀的情況下開啟。 它們必須重新安裝才能還原功能。

從 2021 年 6 月 21 日到更新版本的所有發行,這個問題都已在 KB5015878 中解決。

如何取得此更新

安裝此更新之前

Microsoft 現在將適用于您作業系統的最新維護堆疊更新 (SSU) 與最新的累積更新 (LCU) 。 如需 SSU 的一般資訊,請參閱維護堆疊更新服務堆疊更新 (SSU) :常見問題

先決條件:

對於Windows Server Update Services (WSUS) 部署或從 Microsoft Update Catalog 安裝獨立套件時:

如果您的裝置沒有 2021 年 5 月 11 日 (KB5003173) 或更新版本的 LCU,您 必須在 安裝此更新之前,先安裝特殊的獨立版本 2021 年 8 月 10 日 SSU (KB5005260) 。

安裝此更新

重要 在所有驗證給網域控制站的網域控制站和中間應用程式伺服器上安裝此更新。 中間應用程式伺服器包括網路原則伺服器 (NPS) 、RADIUS、證書授權 (CA) ,以及網頁伺服器。 

發行管道

可用

下一步

Windows Update或 Microsoft Update

請參閱下方的其他選項。

商務用 Windows Update

請參閱下方的其他選項。

Microsoft Update Catalog

若要取得此更新的獨立套件,請移至Microsoft Update Catalog網站。

Windows Server Update Services (WSUS) 和 Microsoft Endpoint Configuration Manager

您可以手動將這些更新匯入 Windows Server Update Services (WSUS) 或 Microsoft Endpoint Configuration Manager。 如需 WSUS 的指示,請參閱WSUS 和目錄網站。 如需設定管理員的指示,請參閱從 Microsoft Update Catalog 匯入更新

注意 安裝此更新之後,如果您使用此問題的任何因應措施或緩和功能,就不再需要這些更新,建議您將它們移除。 這包括移除登錄機碼 (CertificateMappingMethods = 0x1F) 在KB5014754的 SChannel 登錄機碼區段中記錄。 用戶端不需要採取任何動作就能解決此驗證問題。 

如果您想要移除 LCU

若要在安裝合併的 SSU 和 LCU 套件之後移除 LCU,請使用 DISM/Remove-Package 命令列選項,並使用 LCU 套件名稱做為引數。 您可以使用下列命令找到套件名稱: DISM /online /get-packages

使用合併套件上的/uninstall開關執行Windows Update獨立安裝程式 (wusa.exe) ,因為合併的套件包含 SSU,因此無法運作。 安裝之後,您無法從系統移除 SSU。

檔案詳細資訊

如需此更新中提供的檔案清單,請下載累積更新5015020的檔案資訊。  

如需服務堆疊更新中提供的檔案清單,請下載SSU 版本 19042.1704、19043.1704 和 19044.1704 的檔案資訊。 

需要更多協助嗎?

想要其他選項嗎?

探索訂閱權益、瀏覽訓練課程、瞭解如何保護您的裝置等等。

社群可協助您詢問並回答問題、提供意見反應,以及聆聽來自具有豐富知識的專家意見。