19. marraskuuta 2020 – KB4594440 (käyttöjärjestelmän koontiversiot 19041.631 ja 19042.631) Kaistan ulkopuolella

Käytetään kohteeseen
Windows 10, version 2004, all editions Windows Server version 2004 Windows 10, version 20H2, all editions Windows Server, version 20H2, all editions

Huomautus

11/10/20
TÄRKEÄÄ
Johtuen mahdollisimman vähäisistä toiminnoista lomien ja tulevan länsimaisen uuden vuoden aikana, joulukuun 2020 aikana ei tule ennakkoversiota (kutsutaan nimellä "C"-julkaisu). Joulukuussa 2020 julkaistaan tietoturvapäivitys (eli B-julkaisu). Sekä B- että C-julkaisujen normaali kuukausittainen ylläpito jatkuu tammikuussa 2021.

Huomautus

Kohokohdat

  • Päivitykset ongelman, joka saattaa aiheuttaa Kerberos-todennus- ja tukipyyntöjen uusimisongelmia, jotka liittyvät CVE-2020-17049:n käyttöönottoon.

Parannukset ja korjaukset

Windows 10, versio 20H2

Tämä ei-suojauspäivitys sisältää laatuparannuksia. Tärkeimpiä muutoksia ovat esimerkiksi seuraavat:

  • Tämä koontiversio sisältää myös kaikki parannukset Windows 10:n versiosta 2004.
  • Tähän versioon ei dokumentoitu muita ongelmia.
Windows 10, versio 2004

Tämä ei-suojauspäivitys sisältää laatuparannuksia. Tärkeimpiä muutoksia ovat esimerkiksi seuraavat:

  • Korjaa Kerberos-todentamiseen liittyviä ongelmia, jotka liittyvät PerformTicketSignature-rekisterin aliavaimen arvoon CVE-2020-17049:ssä, joka oli osa 10. marraskuuta 2020 julkaistua Windows-päivitystä. Seuraavia ongelmia voi ilmetä kirjoitettavissa ja vain luku -tilassa olevissa toimialueen ohjauskoneissa (DC):

    • Kerberos-palvelulippuja ja lipun myöntäviä lippuja (TGT) ei ehkä uusita muille kuin Windows Kerberos -asiakkaille, kun PerformTicketSignature-asetus on 1 (oletus).
    • Service for User (S4U) -skenaariot, kuten ajoitetut tehtävät, klusterointi ja liiketoiminta-alueiden palvelut, saattavat epäonnistua kaikille asiakkaille, kun PerformTicketSignature-asetus on 0.
    • S4UProxy-delegointi epäonnistuu lipun viittauksen aikana toimialueiden välisissä skenaarioissa, jos välitoimialueiden ohjauskoneet päivitetään epäjohdonmukaisesti ja PerformTicketSignaturen arvo on 1.

Jos olet asentanut aikaisempia päivityksiä, laitteeseen ladataan ja asennetaan vain tässä paketissa olevat uudet korjaukset.

Huomautus

  • Windows Updaten parannukset
  • Microsoft on julkaissut päivityksen suoraan Windows Update -ohjelmaan parantamaan luotettavuutta. Kaikki laitteet, joissa oleva Windows 10 on määritetty vastaanottamaan päivityksiä automaattisesti Windows Updatesta, mukaan lukien Enterprise- ja Pro-versiot, saavat uusimman Windows 10 -ominaisuuspäivityksen laitteen yhteensopivuuden ja Windows Update yrityksille -lykkäyskäytännön perusteella. Tämä ei koske pitkän aikavälin ylläpitoversioita.

Tunnettuja tämän päivityksen yhteydessä ilmeneviä ongelmia

Oire Ongelman kiertotapa
Microsoftin kirjoitustuen käyttäjät japanin tai kiinan kielille saattavat kohdata ongelmia useiden eri tehtävien suorittamisessa. Sinulla voi olla ongelmia tietojen syöttämisessä, saat odottamattomia tuloksia tai et ehkä voi kirjoittaa tekstiä. Kaikki KB4564002 luetellut IME-ongelmat ratkaistiin KB4586853.
Järjestelmä- ja käyttäjävarmenteet saattavat kadota, kun laite päivitetään Windows 10, versio 1809 tai uudempi versioon Windows 10:n uudempaan versioon. Ongelma koskee laitteita vain, jos niihin on jo asennettu mikä tahansa uusin kumulatiivinen päivitys (LCU), joka on julkaistu 16. syyskuuta 2020 tai sen jälkeen, ja jatkat sitten päivittämistä Windows 10:n uudempaan versioon tietovälineestä tai asennuslähteestä, jossa ei ole integroitua LCU:ta, joka on julkaistu 13. lokakuuta 2020 tai uudempaan versioon. Tämä tapahtuu pääasiassa silloin, kun hallittuja laitteita päivitetään vanhentuneiden pakettien tai tietovälineiden avulla päivityksenhallintatyökalun, kuten Windows Server Update Services:n (WSUS) tai Microsoft Endpoint Configuration Managerin, kautta. Näin voi käydä myös käytettäessä vanhentunutta fyysistä tietovälinettä tai ISO-näköistiedostoa, johon ei ole integroitu uusimpia päivityksiä.
Huomautus Tämä ei vaikuta laitteisiin, jotka käyttävät Windows Update for Businessia tai jotka muodostavat yhteyden suoraan Windows Update -palveluun. Kaikkien Windows Update -yhteyksiin muodostavien laitteiden pitäisi aina saada ominaisuuspäivityksen uusimmat versiot, LCU mukaan lukien, ilman lisävaiheita.
Tämä ongelma on ratkaistu KB4592438.
Kun käytät Microsoftin japanin kirjoitustukea (IME) kanji-merkkien kirjoittamiseen sovelluksessa, joka sallii automaattisesti furigana-merkkien syöttämisen, et ehkä saa oikeita furigana-merkkejä. Sinun on ehkä syötettävä furigana-merkit manuaalisesti.
Huomautus Sovellukset, joihin tämä vaikuttaa, käyttävät ImmGetCompositionString() -toimintoa.
Tämä ongelma on ratkaistu KB5005101.

Tämän päivityksen hankkiminen

Ennen tämän päivityksen asentamista

Microsoft suosittelee voimakkaasti, että asennat uusimman ylläpitopinon päivityksen (SSU) käyttöjärjestelmääsi ennen uusinta kumulatiivista päivitystä (LCU). SSU:t parantavat päivitysprosessin luotettavuutta ja lieventävät mahdollisia ongelmia LCU:n asentamisen aikana. Yleisiä tietoja SSU:ista on ohjeaiheissa Ylläpitopinon päivitykset ja Ylläpitopinon päivitykset (SSU): usein esitetyt kysymykset.

Jos käytät Windows Update, uusin SSU (KB4586864) tarjotaan sinulle automaattisesti. Voit hankkia erillispaketin uusimmalle SSU:lle hakemalla sitä Microsoft Update -luettelosta.

Asenna tämä päivitys

Julkaisukanava Käytettävissä Seuraava vaihe
Windows Update tai Microsoft Update Ei Katso muut vaihtoehdot alta.
Microsoft Update -luettelo Kyllä Voit hankkia tämän päivityksen erillispakettina Microsoft Update -luettelosta.
Windows Server Update Services (WSUS) Ei Voit tuoda tämän päivityksen WSUS-palveluun manuaalisesti. Ohjeita on Microsoft Update -luettelossa.

Tiedostojen tiedot

Saat luettelon tämän päivityksen sisältämistä tiedostoista lataamalla kumulatiivisen päivityksen 4594440 tiedostojen tiedot.

Huomautus Joissakin tiedostoissa lukee virheellisesti Ei sovellettavissa CSV-tiedoston Tiedostoversio-sarakkeessa. Tämä saattaa johtaa vääriin hälytyksiin tai vääriin negatiivisiin arvoihin, kun koontiversion vahvistamisessa käytetään joitakin kolmannen osapuolen skannauksen tunnistustyökaluja.