10 Μαΐου 2022—KB5013943 (Δομή λειτουργικού συστήματος 22000.675)

Ισχύει για
Windows 11

Σημείωση

Για να βελτιώνουμε τις πληροφορίες που παρουσιάζονται στις σελίδες ιστορικού και τα σχετικά KB και να τις κάνουμε πιο χρήσιμες για τους πελάτες μας, έχουμε δημιουργήσει μια ανώνυμη έρευνα για να κοινοποιείτε τα σχόλιά σας.

Σημείωση

Για περισσότερες πληροφορίες σχετικά με τις συμβουλές αυτού του μήνα, ανατρέξτε στο θέμα:

Χρησιμοποιήστε τη δημιουργία κωδικών πρόσβασης για να δημιουργήσετε πιο ασφαλείς κωδικούς πρόσβασης στο Microsoft Edge

Οργανώστε τις ιδέες σας με τις Συλλογές στο Microsoft Edge

Επισημάνσεις

  • Αντιμετωπίζει προβλήματα ασφαλείας για το λειτουργικό σύστημα Windows.

Βελτιώσεις

Αυτή η ενημέρωση ασφαλείας περιλαμβάνει βελτιώσεις που ήταν μέρος της ενημέρωσης KB5012643 (η οποία κυκλοφόρησε στις 25 Απριλίου 2022) και επιλύει επίσης τα εξής προβλήματα:

  • Επιλύει ένα γνωστό πρόβλημα εξαιτίας του οποίου η οθόνη μπορεί να τρεμοπαίζει, αν εκκινήσετε τη συσκευή στην ασφαλή λειτουργία. Τα στοιχεία που βασίζονται σε explorer.exe, όπως το Εξερεύνηση αρχείων, το μενού "Έναρξη" και η γραμμή εργασιών, ενδέχεται να επηρεαστούν και να εμφανίσουν αστάθεια.

Αν εγκαταστήσατε προηγούμενες ενημερώσεις, στη συσκευή σας θα ληφθούν και θα εγκατασταθούν μόνο οι νέες ενημερώσεις που περιλαμβάνονται σε αυτό το πακέτο.

Για περισσότερες πληροφορίες σχετικά με τις ευπάθειες ασφαλείας, ανατρέξτε στην τοποθεσία web του Οδηγού ενημέρωσης ασφαλείας και στη Ενημερώσεις ασφαλείας του Μαΐου 2022.

Ενημέρωση στοίβας συντήρησης Windows 11 - 22000.652

Αυτή η ενημέρωση προσθέτει βελτιώσεις ποιότητας στη στοίβα συντήρησης, που είναι το στοιχείο το οποίο εγκαθιστά ενημερώσεις των Windows. Οι ενημερώσεις SSU (Servicing Stack Update) διασφαλίζουν ότι έχετε μια εύρωστη και αξιόπιστη στοίβα συντήρησης, ώστε οι συσκευές σας να μπορούν να λαμβάνουν και να εγκαθιστούν ενημερώσεις της Microsoft.

Γνωστά προβλήματα σε αυτήν την ενημέρωση

Ισχύει για Σύμπτωμα Λύση
Διαχειριστές IT Μετά την εγκατάσταση των ενημερώσεων των Windows που κυκλοφόρησαν στις 11 Ιανουαρίου 2022 ή μεταγενέστερων εκδόσεων των Windows σε μια επηρεαζόμενη έκδοση των Windows, ενδέχεται να μην είναι δυνατή η εκκίνηση των δίσκων αποκατάστασης (CD ή DVD) που δημιουργήθηκαν με χρήση της εφαρμογής Δημιουργία αντιγράφων ασφαλείας και επαναφορά (Windows 7) στο Πίνακας Ελέγχου. Οι δίσκοι αποκατάστασης που δημιουργήθηκαν με τη χρήση της εφαρμογής "Δημιουργία αντιγράφων ασφαλείας και επαναφορά" (Windows 7) σε συσκευές που έχουν εγκατεστημένες ενημερώσεις των Windows που κυκλοφόρησαν πριν από τις 11 Ιανουαρίου 2022 δεν επηρεάζονται από αυτό το πρόβλημα και η εκκίνησή τους θα πραγματοποιείται κατά τον αναμενόμενο τρόπο. Σημείωση Προς το παρόν, δεν υπάρχουν εφαρμογές δημιουργίας αντιγράφων ασφαλείας ή ανάκτησης τρίτων κατασκευαστών που να επηρεάζονται από αυτό το πρόβλημα Αυτό το πρόβλημα επιλύεται στο KB5014019.
Διαχειριστές IT Μετά την εγκατάσταση αυτής της ενημέρωσης, ορισμένες εφαρμογές .NET Framework 3.5 ενδέχεται να έχουν προβλήματα ή να μην ανοίγουν. Οι εφαρμογές που επηρεάζονται χρησιμοποιούν ορισμένα προαιρετικά στοιχεία στο .NET Framework 3.5, όπως στοιχεία Windows Communication Foundation (WCF) και Windows Workflow (WWF). Αυτό το πρόβλημα θα πρέπει να επιλυθεί αυτόματα μέσω ενός προγράμματος αντιμετώπισης προβλημάτων σε επηρεαζόμενες μη διαχειριζόμενες συσκευές. Αν η διαχείριση της συσκευής σας γίνεται από ένα τμήμα IT ή με εργαλεία διαχείρισης επιχειρήσεων, ενδέχεται να μην λάβετε αυτόματα το πρόγραμμα αντιμετώπισης προβλημάτων και να απαιτήσετε την παρακάτω λύση για την επίλυση του προβλήματος. Για περισσότερες πληροφορίες σχετικά με αυτό το πρόγραμμα αντιμετώπισης προβλημάτων, ανατρέξτε στο Windows Update Πρόγραμμα αντιμετώπισης προβλημάτων για την επιδιόρθωση .NET Framework στοιχείων.
Αν δεν λάβετε αυτόματα το πρόγραμμα αντιμετώπισης προβλημάτων, μπορείτε να μετριάσετε αυτό το πρόβλημα ενεργοποιώντας ξανά το .NET Framework 3.5 και την Υποδομή επικοινωνίας των Windows στις δυνατότητες των Windows. Για οδηγίες, ανατρέξτε στο θέμα Ενεργοποίηση του .NET Framework 3.5 στο Πίνακας Ελέγχου. Οι προχωρημένοι χρήστες ή διαχειριστές IT μπορούν να το κάνουν αυτό μέσω προγραμματισμού χρησιμοποιώντας μια γραμμή εντολών με αναβαθμισμένα δικαιώματα (εκτέλεση ως διαχειριστής) και εκτελώντας τις ακόλουθες εντολές:
dism /online /enable-feature /featurename:netfx3 /all
dism /online /enable-feature /featurename:WCF-HTTP-Activation
dism /online /enable-feature /featurename:WCF-NonHTTP-Activation
Όλοι οι χρήστες Μετά την εγκατάσταση αυτής της ενημέρωσης, οι συσκευές Windows που χρησιμοποιούν συγκεκριμένες GPU ενδέχεται να προκαλέσουν το απροσδόκητο κλείσιμο των εφαρμογών ή να προκαλέσουν περιοδικά προβλήματα που επηρεάζουν ορισμένες εφαρμογές που χρησιμοποιούν το Direct3D 9. Ενδέχεται επίσης να λάβετε ένα σφάλμα στο Αρχείο καταγραφής συμβάντων στα αρχεία καταγραφής/Εφαρμογές των Windows και η λειτουργική μονάδα σφάλματος είναι isd3d9on12.dll και ο κωδικός εξαίρεσης είναι 0xc0000094. Αυτό το πρόβλημα επιλύεται στο KB5014019. Αν δεν μπορείτε να εγκαταστήσετε KB5014019, ανατρέξτε στις παρακάτω οδηγίες. Αυτό το πρόβλημα αντιμετωπίζεται με χρήση της επαναφοράς γνωστών θεμάτων (KIR). Λάβετε υπόψη ότι μπορεί να χρειαστούν έως και 24 ώρες για να μεταδοθεί αυτόματα το KIR σε συσκευές καταναλωτών και μη διαχειριζόμενες επιχειρηματικές συσκευές. Η επανεκκίνηση της συσκευής Windows μπορεί να βοηθήσει το KIR να εφαρμοστεί ταχύτερα στη συσκευή σας. Για συσκευές με εταιρική διαχείριση στις οποίες έχει εγκατασταθεί μια ενημέρωση που επηρεάζεται και αντιμετώπισαν αυτό το πρόβλημα, μπορούν να την αντιμετωπίσουν εγκαθιστώντας και ρυθμίζοντας τις παραμέτρους την ειδική Πολιτική ομάδας που παρατίθεται παρακάτω. Για πληροφορίες σχετικά με την ανάπτυξη και τη ρύθμιση παραμέτρων αυτών των ειδικών πολιτικών ομάδας, ανατρέξτε στο θέμαΤρόπος χρήσης Πολιτική ομάδας για την ανάπτυξη μιας επαναφοράς γνωστώνπροβλημάτων.Πολιτική ομάδας Πραγματοποιήστε λήψη με Πολιτική ομάδας όνομα: Σημαντικό Πρέπει να εγκαταστήσετε και να ρυθμίσετε τις παραμέτρους του Πολιτική ομάδας για να αντιμετωπίσετε αυτό το πρόβλημα. Ανατρέξτε στο θέμα Τρόπος χρήσης Πολιτική ομάδας για την ανάπτυξη μιας επαναφοράς γνωστών προβλημάτων.
Διαχειριστές IT Ενημερώθηκε στις 27 Μαΐου 2022Μετά την εγκατάσταση ενημερώσεων που κυκλοφόρησαν στις 10 Μαΐου 2022 στους ελεγκτές τομέα σας, ενδέχεται να δείτε αποτυχίες ελέγχου ταυτότητας πιστοποιητικού υπολογιστή στον διακομιστή ή στο πρόγραμμα-πελάτη για υπηρεσίες όπως ο Διακομιστής πολιτικής δικτύου (NPS), η Υπηρεσία δρομολόγησης και απομακρυσμένης πρόσβασης (RRAS), η ακτίνα, το Επεκτάσιμο πρωτόκολλο ελέγχου ταυτότητας (EAP) και το Πρωτόκολλο προστατευμένου επεκτάσιμου ελέγχου ταυτότητας (PEAP). Εντοπίστηκε ένα πρόβλημα που σχετίζεται με τον τρόπο χειρισμού της αντιστοίχισης πιστοποιητικών σε λογαριασμούς μηχανήματος από τον ελεγκτή τομέα. Σημείωση Η εγκατάσταση των ενημερώσεων που κυκλοφόρησαν στις 10 Μαΐου 2022, σε συσκευές-πελάτες Windows και σε διακομιστές Windows εκτός ελεγκτή τομέα δεν θα προκαλέσει αυτό το πρόβλημα. Αυτό το πρόβλημα επηρεάζει μόνο την εγκατάσταση της 10ης Μαΐου 2022, ενημερώσεις που έχουν εγκατασταθεί σε διακομιστές που χρησιμοποιούνται ως ελεγκτές τομέα. Ενημερώθηκε στις 27 Μαΐου 2022

Ο προτιμώμενος μετριασμός για αυτό το ζήτημα είναι η μη αυτόματη αντιστοίχιση πιστοποιητικών σε έναν λογαριασμό υπολογιστή στην υπηρεσία καταλόγου υπηρεσία καταλόγου Active Directory. Για οδηγίες, ανατρέξτε στην ενότητα Αντιστοίχιση πιστοποιητικών.

Σημείωση Οι οδηγίες είναι ίδιες για την αντιστοίχιση πιστοποιητικών σε λογαριασμούς χρηστών ή υπολογιστών στην υπηρεσία καταλόγου υπηρεσία καταλόγου Active Directory. Εάν ο προτιμώμενος μετριασμός δεν λειτουργεί στο περιβάλλον σας, ανατρέξτε στην ενότητα KB5014754—Ο έλεγχος ταυτότητας βάσει πιστοποιητικού σε ελεγκτές τομέα Windows για άλλους πιθανούς μετριασμούς στην ενότητα κλειδιού μητρώου SChannel.

Σημείωση Οποιοσδήποτε άλλος μετριασμός εκτός από τους προτιμώμενους μετριασμούς μπορεί να μειώσει ή να απενεργοποιήσει τη θωράκιση ασφαλείας.

Αυτό το πρόβλημα αντιμετωπίστηκε σε ενημερώσεις εκτός ζώνης που κυκλοφόρησαν στις 19 Μαΐου 2022 για εγκατάσταση σε όλους τους ελεγκτές τομέα στο περιβάλλον σας, καθώς και σε όλους τους ενδιάμεσους διακομιστές εφαρμογών όπως Διακομιστές πολιτικής δικτύου (NPS), Ακτίνα, Αρχή Πιστοποίησης (CA), ή διακομιστές web που μεταβιβάζουν το πιστοποιητικό ελέγχου ταυτότητας από τον πελάτη που ελέγχεται στον έλεγχο ταυτότητας DC. Εάν χρησιμοποιήσατε κάποια λύση ή μετριασμούς για αυτό το πρόβλημα, δεν χρειάζονται πλέον και σας συνιστούμε να τα αφαιρέσετε. Αυτό περιλαμβάνει την κατάργηση του κλειδιού μητρώου (CertificateMappingMethods = 0x1F) που τεκμηριώνεται στην ενότητα κλειδιού μητρώου SChannel του KB5014754. Δεν απαιτείται καμία ενέργεια από την πλευρά του πελάτη για την επίλυση αυτού του ζητήματος ελέγχου ταυτότητας.

Για να λάβετε το μεμονωμένο πακέτο για αυτές τις ενημερώσεις εκτός ζώνης, αναζητήστε τον αριθμό KB στον Κατάλογο του Microsoft Update. Μπορείτε να εισαγάγετε με μη αυτόματο τρόπο αυτές τις ενημερώσεις σε Υπηρεσίες Windows Server Update Services (WSUS) και στο Microsoft Endpoint Configuration Manager. Για οδηγίες σχετικά με τις υπηρεσίες WSUS, ανατρέξτε στο WSUS και στην τοποθεσία καταλόγου. Για οδηγίες διαχείρισης ρύθμισης παραμέτρων, ανατρέξτε στο θέμα Εισαγωγή ενημερώσεων από τον κατάλογο του Microsoft Update. Σημείωση Οι παρακάτω ενημερώσεις δεν είναι διαθέσιμες από το Windows Update και δεν θα εγκατασταθούν αυτόματα.

Αθροιστικές ενημερώσεις:

Σημείωση Δεν χρειάζεται να εφαρμόσετε καμία προηγούμενη ενημέρωση πριν από την εγκατάσταση αυτών των αθροιστικών ενημερώσεων. Εάν έχετε ήδη εγκαταστήσει ενημερώσεις που κυκλοφόρησαν στις 10 Μαΐου 2022, δεν χρειάζεται να απεγκαταστήσετε τις ενημερώσεις που επηρεάζονται πριν εγκαταστήσετε τυχόν μεταγενέστερες ενημερώσεις, συμπεριλαμβανομένων των ενημερώσεων που αναφέρονται παραπάνω.
Διαχειριστές IT Οι εφαρμογές της Ενιαίας πλατφόρμας των Windows (UWP) ενδέχεται να μην ανοίγουν σε συσκευές στις οποίες έχει γίνει επαναφορά συσκευής Windows. Αυτό περιλαμβάνει λειτουργίες που ξεκίνησαν χρησιμοποιώντας Διαχείριση συσκευών κινητών συσκευών (MDM), όπως η Επαναφορά αυτού του υπολογιστή, η επαναφορά με πάτημα κουμπιού και η Αυτόματη επαναφορά Οι εφαρμογές Reset.UWP που κατεβάσατε από το Microsoft Store δεν επηρεάζονται. Επηρεάζεται μόνο ένα περιορισμένο σύνολο εφαρμογών, συμπεριλαμβανομένων των εξής:
  • Πακέτα εφαρμογών με εξαρτήσεις πλαισίου
  • Εφαρμογές που παρέχονται για τη συσκευή, όχι ανά λογαριασμό χρήστη.
Οι εφαρμογές που επηρεάζονται δεν θα ανοίγουν χωρίς μηνύματα σφάλματος ή άλλα παρατηρήσιμα συμπτώματα. Πρέπει να εγκατασταθούν ξανά για την επαναφορά της λειτουργικότητας.
Αυτό το πρόβλημα επιλύεται στο KB5015882 για όλες τις εκδόσεις που ξεκινούν από τις 12 Οκτωβρίου 2021 και μετά.

Τρόπος λήψης αυτής της ενημέρωσης

Πριν από την εγκατάσταση αυτής της ενημέρωσης

Η Microsoft συνδυάζει την τελευταία ενημέρωση SSU (Servicing Stack Update) για το λειτουργικό σας σύστημα με την πιο πρόσφατη συγκεντρωτική ενημέρωση (LCU). Για γενικές πληροφορίες σχετικά με τις ενημερώσεις SSU, ανατρέξτε στο θέμα Ενημερώσεις στοίβας συντήρησης (Servicing Stack Updates – SSU) και Ενημερώσεις στοίβας συντήρησης (Servicing Stack Updates – SSU): Συνήθεις ερωτήσεις.

Εγκατάσταση αυτής της ενημέρωσης

Κανάλι κυκλοφορίας Διατίθεται Επόμενο βήμα
Windows Update και Microsoft Update Ναι Καμία. Αυτή η ενημέρωση θα ληφθεί και θα εγκατασταθεί αυτόματα από το Windows Update.
Windows Update για επιχειρήσεις Ναι Καμία. Αυτή η ενημέρωση θα ληφθεί και θα εγκατασταθεί αυτόματα από Windows Update σύμφωνα με τις ρυθμισμένες πολιτικές.
Κατάλογος του Microsoft Update Ναι Για να λάβετε το μεμονωμένο πακέτο για αυτήν την ενημέρωση, μεταβείτε στην τοποθεσία web Κατάλογος του Microsoft Update.
Υπηρεσίες Windows Server Update Services (WSUS) Ναι Αυτή η ενημέρωση θα συγχρονίζεται αυτόματα με τις υπηρεσίες WSUS, αν ρυθμίσετε τις παραμέτρους των Προϊόντων και ταξινομήσεων ως εξής:
Προϊόν: Windows 11
Ταξινόμηση: Ενημερώσεις ασφαλείας

Σημείωση

  • Εάν θέλετε να καταργήσετε την ενημέρωση LCU
  • Για να καταργήσετε το LCU μετά την εγκατάσταση του συνδυασμένου πακέτου SSU και LCU, χρησιμοποιήστε την επιλογή γραμμής εντολών DISM/Remove-Package με το όνομα πακέτου LCU ως όρισμα. Μπορείτε να βρείτε το όνομα του πακέτου χρησιμοποιώντας αυτήν την εντολή: DISM /online /get-packages.
  • Η εκτέλεση του Windows Update Standalone Installer (wusa.exe) με το διακόπτη /uninstall στο συνδυασμένο πακέτο δεν θα λειτουργήσει επειδή το συνδυασμένο πακέτο περιέχει το SSU. Το SSU δεν μπορεί να καταργηθεί από το σύστημα μετά την εγκατάσταση.

Πληροφορίες αρχείων

Για μια λίστα με τα αρχεία που παρέχονται σε αυτήν την ενημέρωση, πραγματοποιήστε λήψη των πληροφοριών αρχείων για τη συγκεντρωτική ενημέρωση 5013943.

Για μια λίστα με τα αρχεία που παρέχονται στην ενημέρωση στοίβας συντήρησης, κάντε λήψη των πληροφοριών αρχείων για το SSU - έκδοση 22000.652.