Забележка
- За повече информация относно терминологията на актуализациите на Windows вижте статията за типовете актуализации на Windows и типовете месечни актуализации на качеството. За общ преглед на Windows Server 2022 вижте неговата страница с хронология на актуализациите.
- ЗабележкаСледвайте @WindowsUpdate , за да разберете кога се публикува ново съдържание в таблото за изправност на изданието на Windows.
Подобрения
Тази незасягаща защитата актуализация включва подобрения на качеството. Ключовите промени включват:
Подобрява надеждността на нулиране с бутон след надстройка на операционната система.
Адресира проблем, който прави канала за регистриране на събития за ограничения на клиента недостъпен, ако премахнете езиковия пакет EN-US.
Актуализации на кратката команда "Премахване на елемент" за правилно взаимодействие с папките на Microsoft OneDrive.
Адресира проблем, който пречи на определени инструменти за отстраняване на неизправности да се отворят.
Адресира проблем, който причинява конфликти при нанасяне на портове за контейнери.
Адресира проблем, който кара целостта на кода да продължи да се доверява на файл, след като файлът е бил променен.
Адресира проблем, който може да доведе до спиране на работата на Windows, когато разрешите "Управление на приложения в Windows Defender" с включена функция Intelligent Security Graph.
Адресира проблем, който задейства правила за блокиране по-бързо, когато използвате протокол за отдалечен работен плот (RDP) с бързо повторно свързване и удостоверяване на мрежово ниво (NLA) е забранено. Този проблем възниква, когато се обаждате на LogonUser() с празна парола.
Предоставя опцията за конфигуриране на алтернативен ИД за влизане за услуги на Active Directory за улесняване на достъпа (AD FS) на услуги на Azure за локални сценарии. Можете да забраните алтернативния ИД за вход, ако е необходимо. За да конфигурирате адаптера на Azure MFA ADFS да игнорира алтернативен ИД за влизане, изпълнете следната команда на PowerShell:
-
Set-AdfsAzureMfaTenant -TenantId '<TenandID'> -ClientId '981f26a1-7f43-403b-a875-f8b09b8cd720' -IgnoreAlternateLoginId $true.
За да рестартирате услугата ADFS на всеки сървър в групата, използвайте командата на PowerShell на услугата за рестартиране на услугата adfssrv .
Конфигурацията на адаптера ще игнорира алтернативен ИД за вход само когато IgnoreAlternateLoginId е изрично зададено да $true с помощта на командата по-горе. Ако не зададете IgnoreAlternateLoginId или ако го настроите на $false, ще възникне поведението по подразбиране, което кара картата да използва настройките за алтернативен ИД за влизане.
-
Set-AdfsAzureMfaTenant -TenantId '<TenandID'> -ClientId '981f26a1-7f43-403b-a875-f8b09b8cd720' -IgnoreAlternateLoginId $true.
Намалява разходите, свързани със състезанието за ресурси при сценарии с високи входно-изходни операции в секунда (IOPS), в които много нишки се борят за един файл.
Адресира проблем, който пречи на услугата за мигриране на място за съхранение (SMS) да завърши описа на сървъри, които имат много споделяния. Системата регистрира събитие за грешка 2509 в канала Microsoft-Windows-StorageMigrationService/Администрация (ErrorId=-2146233088/ErrorMessage="Невалиден ид на таблица").
Адресира проблем, който причинява спорадично неуспешно изпълнение на услугата за профили на Windows. Грешката може да възникне при влизане. Съобщението за грешка е "Неуспешно влизане в услугата gpsvc. Access denied".
Налага промяна за втвърдяване, която изисква принтерите и скенерите, които използват смарт карти за удостоверяване, да имат фърмуер, който отговаря на раздел 3.2.1 на RFC 4556. Ако те не отговарят на изискванията, домейновите контролери на Active Directory няма да ги удостоверят. За повече информация за тази промяна вж. KB5005408.
Обърнато е внимание на известен проблем, който засяга приложенията в Universal Windows Platform (UWP). Тези приложения може да не се отварят на устройства, които сте нулирали. Това включва нулирания за управление на мобилни устройства (MDM), като например нулиране на този компютър, нулиране с бутон и нулиране с Autopilot.
Ако сте инсталирали по-ранни актуализации, на устройството ви ще бъдат изтеглени и инсталирани само новите актуализации, включени в този пакет.
Групова актуализация на услуги на Windows 10 – 20348.850
Тази актуализация прави подобрения на качеството в групата на услуги, който е компонентът, който инсталира актуализациите на Windows. Груповите актуализации на услуги (SSU) гарантират, че разполагате със стабилна и надеждна група на услуги, така че вашите устройства да могат да получават и инсталират актуализации на Microsoft.
Известни проблеми в тази актуализация
| Симптом | Заобиколно решение |
|---|---|
| След като инсталирате тази актуализация, разделите в режим на Internet Explorer в Microsoft Edge може да спрат да отговарят, когато сайт показва модален диалогов прозорец. Модален диалогов прозорец е формуляр или диалогов прозорец, който изисква потребителят да отговори, преди да продължи или да взаимодейства с други части на уеб страницата или приложението. Бележка за разработчици Сайтове, засегнати от този проблем, извиква window.focus. | Обърното е внимание на този проблем в KB5016693. |
Как да изтеглите тази актуализация
Преди да инсталирате текущата актуализация
Microsoft сега комбинира най-новата групова актуализация на услуги (SSU) за вашата операционна система с най-новата кумулативна актуализация (LCU). За обща информация относно SSU вижте Групови актуализации на услуги и Групови актуализации на услуги (SSU): често задавани въпроси.
Инсталиране на тази актуализация
| Канал на издание | Налично | Следваща стъпка |
|---|---|---|
| Windows Update и Microsoft Update | Да | Отидете на Настройки>Актуализиране & Защита>актуализиране на Windows. В областта " Налични опционални актуализации " ще намерите връзката за изтегляне и инсталиране на актуализацията. |
| Windows Update за фирми | Не | Няма. Тези промени ще бъдат включени в следващата актуализация на защитата за този канал. |
| Каталог на Microsoft Update | Не | За да изтеглите самостоятелния пакет за тази актуализация, отворете уеб сайта Каталог на Microsoft Update. |
| Windows Server Update Services (WSUS) | Не | Можете ръчно да импортирате тази актуализация в WSUS. Вижте Каталог на Microsoft Update за инструкции. |
Забележка
- Ако искате да премахнете LCU
- За да премахнете LCU след инсталиране на комбинирания SSU и LCU пакет, използвайте опцията от команден ред DISM/Remove-Package с името на LCU пакета като аргумент. Можете да намерите името на пакета, като използвате тази команда: DISM /online /get-packages.
- Изпълнението актуализиране на Windows самостоятелна програма за инсталиране (wusa.exe) с ключа /uninstall на комбинирания пакет няма да работи, тъй като комбинираният пакет съдържа SSU. Не можете да премахнете SSU от системата след инсталирането.
Информация за файлове
За списък на представените с тази актуализация файлове изтеглете информацията за файловете за кумулативна актуализация 5015879.
За списък на представените с груповата актуализация на услуги файлове изтеглете информацията за файловете за SSU – версия 20348.850.