6. heinäkuuta 2021 – KB5004945 (käyttöjärjestelmän koontiversiot 19041.1083, 19042.1083 ja 19043.1083), päivitystiheyden ulkopuolinen lisäpäivitys

Käytetään kohteeseen
Windows 10, version 2004, all editions Windows Server version 2004 Windows 10, version 20H2, all editions Windows Server, version 20H2, all editions Windows 10, version 21H1, all editions

Huomautus

  • ILMOITUS VOIMASSAOLON PÄÄTTYMISESTÄ
  • IMPORTANT 12.9.2023 alkaen tämä KB on saatavilla vain Windows Update:sta. Se ei ole enää saatavilla Microsoft Update -luettelosta tai muista julkaisukanavista.  Suosittelemme, että päivität laitteisiin uusimman suojauksen päivityksen.

Huomautus

6/21/21
TÄRKEÄÄ
Tämä versio sisältää Flashin poistopaketin. Tämän päivityksen suorittaminen poistaa Adobe Flashin laitteesta. Lisätietoja on Adobe Flash Playerin tuen päättymistä koskevassa päivityksessä.

Huomautus

Huomautus Seuraa @WindowsUpdate nähdäksesi, milloin julkaisutietojen koontinäyttöön julkaistaan uutta sisältöä.

Kohokohdat

  • Päivitykset Windowsin taustatulostuspalvelun koodin etäsuorittamisen hyväksikäyttöä, joka tunnetaan nimellä "PrintNightmare", kuten CVE-2021-34527:ssä on dokumentoitu.

Parannukset ja korjaukset

Huomautus

Voit tarkastella korjattujen ongelmien luetteloa laajentamalla kutistettavan osan napsauttamalla tai napauttamalla käyttöjärjestelmän nimeä.

Windows 10:n ylläpitopinon päivitys – 19041.1081, 19042.1081 ja 19043.1081
  • Tämä päivitys tekee laadullisia parannuksia ylläpitopinoon, joka on Windows-päivitykset asentava komponentti. Ylläpitopinon päivitykset (SSU) varmistavat, että käytössäsi on vankka ja luotettava ylläpitopino, jotta laitteesi pystyvät vastaanottamaan ja asentamaan Microsoft-päivityksiä.
Windows 10, versio 21H1

Tämä tietoturvapäivitys sisältää laatuparannuksia. Tärkeimpiä muutoksia ovat esimerkiksi seuraavat:

  • Tämä koontiversio sisältää myös kaikki parannukset Windows 10:n versiosta 2004.
  • Tähän versioon ei dokumentoitu muita ongelmia.
Windows 10, versio 20H2

Tämä tietoturvapäivitys sisältää laatuparannuksia. Tärkeimpiä muutoksia ovat esimerkiksi seuraavat:

  • Tämä koontiversio sisältää myös kaikki parannukset Windows 10:n versiosta 2004.
  • Tähän versioon ei dokumentoitu muita ongelmia.
Windows 10, versio 2004

Tämä tietoturvapäivitys sisältää laatuparannuksia. Tärkeimpiä muutoksia ovat esimerkiksi seuraavat:

  • Korjaa Windowsin taustatulostuspalvelun koodin etäsuorittamista hyödyntävän hyväksikäyttöä, joka tunnetaan nimellä "PrintNightmare", kuten CVE-2021-34527:ssä on kuvattu. Tämän ja uudempien Windows-päivitysten asentamisen jälkeen muut kuin järjestelmänvalvojat voivat vain asentaa allekirjoitetut tulostinohjaimet tulostuspalvelimeen. Oletusarvoisesti järjestelmänvalvojat voivat asentaa allekirjoitettuja ja allekirjoittamattomia tulostinohjaimia tulostuspalvelimeen. Järjestelmän luotettujen varmenteiden päämyöntäjien asennetut päävarmenteet luottavat allekirjoitettuihin ohjaimiin. Microsoft suosittelee, että asennat tämän päivityksen välittömästi kaikkiin tuettuihin Windows-asiakas- ja palvelinkäyttöjärjestelmiin alkaen laitteista, joissa on tällä hetkellä tulostuspalvelinrooli. Voit myös määrittää RestrictDriverInstallationToAdministrators-rekisteriasetuksen , joka estää muita kuin järjestelmänvalvojia asentamasta allekirjoitettuja tulostinohjaimia tulostuspalvelimeen. Lisätietoja on artikkelissa KB5005010.

Jos olet asentanut aikaisempia päivityksiä, laitteeseen ladataan ja asennetaan vain tässä paketissa olevat uudet korjaukset.

Huomautus

Windows Updaten parannukset

Microsoft on julkaissut päivityksen suoraan Windows Update -ohjelmaan parantamaan luotettavuutta. Kaikki laitteet, joissa oleva Windows 10 on määritetty vastaanottamaan päivityksiä automaattisesti Windows Updatesta, mukaan lukien Enterprise- ja Pro-versiot, saavat uusimman Windows 10 -ominaisuuspäivityksen laitteen yhteensopivuuden ja Windows Update yrityksille -lykkäyskäytännön perusteella. Tämä ei koske pitkän aikavälin ylläpitoversioita.

Tunnettuja tämän päivityksen yhteydessä ilmeneviä ongelmia

Tarkastele tunnettuja ongelmia napsauttamalla tai napauttamalla
Ongelman oireet Ongelman kiertotapa
Kun käytät Microsoftin japanin kirjoitustukea (IME) kanji-merkkien kirjoittamiseen sovelluksessa, joka sallii automaattisesti furigana-merkkien syöttämisen, et ehkä saa oikeita furigana-merkkejä. Sinun on ehkä syötettävä furigana-merkit manuaalisesti.
Huomautus Sovellukset, joihin tämä vaikuttaa, käyttävät ImmGetCompositionString() -toimintoa.
Tämä ongelma on ratkaistu KB5005101.
Tämä päivitys saattaa poistaa vanha Microsoft Edge laitteista, joissa on Windows-asennukset mukautetusta offline-tietovälineestä tai mukautetusta ISO-näköistiedostosta, mutta sitä ei korvata automaattisesti uudella Microsoft Edgellä. Tämä ongelma ilmenee vain, kun mukautetut offline-tietovälineet tai ISO-näköistiedostot luodaan suorittamalla tämä päivitys näköistiedostoon ilman, että 29. maaliskuuta 2021 tai sen jälkeen julkaistua erillistä ylläpitopinon päivitystä (SSU) on ensin asennettu.
Huomautus Tämä ei vaikuta laitteisiin, jotka muodostavat yhteyden suoraan Windows Update -palveluun päivitysten vastaanottamista varten. Tämä koskee myös laitteita, joissa käytetään Windows Update for Businessia. Kaikkien Windows Update -yhteyksiin muodostavien laitteiden pitäisi aina vastaanottaa uusimmat SSU-versiot ja uusin kumulatiivinen päivitys (LCU) ilman lisävaiheita.
Voit välttää ongelman suorittamalla 29. maaliskuuta 2021 julkaistun SSU:n tai tätä uudemman version integroidun asennuksen mukautettuun offline-tietovälineeseen tai ISO-näköistiedostoon ennen LCU:n asennuksen suorittamista. Jotta voit tehdä tämän yhdistetyillä SSU- ja LCU-paketeilla, joita käytetään nyt Windows 10:n versiossa 20H2 ja Windows 10:n versiossa 2004, sinun on purettava SSU yhdistetystä paketista. Pura SSU seuraavien ohjeiden avulla:
  1. Pura ohjain tämän komentorivin kautta (käyttäen pakettia KB5000842 esimerkkinä): laajenna Windows10.0-KB5000842-x64.msu /f:Windows10.0-KB5000842-x64.cab <kohdepolku>
  2. Pura SSU aiemmin puretusta ohjaamosta tämän komentorivin kautta: laajenna Windows10.0-KB5000842-x64.cab /f:* <kohdepolku>
  3. Näin saat SSU-CAB-tiedoston, jonka nimi on tässä esimerkissä SSU-19041.903-x64.cab. Suorita tiedoston integroitu asennus ensin offline-näköistiedostoon, sitten LCU:hun.
Jos olet jo kohdannut tämän ongelman asentamalla käyttöjärjestelmän käyttämällä mukautettua tietovälinettä, jota ongelma koskee, voit lieventää sitä asentamalla suoraan uuden Microsoft Edgen. Jos sinun on otettava laajasti käyttöön uusi Microsoft Edge yrityksille, tutustu kohtaan Microsoft Edgen lataaminen ja käyttöönotto yrityksille.
Tämän päivityksen asentamisen jälkeen joissakin tulostimissa voi olla ongelmia tulostamisessa. Ongelma koskee useita merkkejä ja malleja, pääasiassa kuitti- tai tarratulostimia, jotka yhdistetään USB:n kautta.
Huomautus Tämä ongelma ei liity CVE-2021-34527 tai CVE-2021-1675.
Tämä ongelma on ratkaistu KB5004237.
25. toukokuuta 2021 (KB5003214) ja 21. kesäkuuta 2021 (KB5003690) julkaistujen päivitysten asentamisen jälkeen jotkin laitteet eivät voi asentaa uusia päivityksiä, kuten 6. heinäkuuta 2021 (KB5004945) tai uudempia päivityksiä. Näyttöön tulee virhesanoma "PSFX_E_MATCHING_BINARY_MISSING". Lisätietoja ja vaihtoehtoinen menetelmä on artikkelissa KB5005322.
Universaalin Windows-ympäristön (UWP) sovellukset eivät ehkä avaudu laitteissa, joissa on suoritettu Windows-laitteen oletusasetusten palauttaminen. Tämä sisältää toiminnot, jotka on aloitettu Mobile Laitteiden hallinta (MDM) -toiminnolla, kuten tietokoneen oletusasetusten palautus, pikapalautus ja Autopilotin nollaus.Tämä ei vaikuta Microsoft Storesta lataamiisi UWP-sovelluksiin. Ongelma koskee vain rajoitettua sovellusten joukkoa, kuten:
  • Sovelluspaketit, joiden toiminta riippuu sovelluskehyksestä.
  • Sovellukset, jotka on valmisteltu laite- eikä käyttäjätilikohtaisesti.
Sovellukset, joita ongelma koskee, avautuvat virhesanomien tai muiden havaittavissa olevien ilmenemistapojen saattelemana. Ne on toiminnallisuuden palauttamista varten asennettava uudelleen.
Tämä ongelma on korjattu KB5015878:ssä kaikkien 21. kesäkuuta 2021 ja sen jälkeen julkaistujen versioiden osalta.

Tämän päivityksen hankkiminen

Ennen tämän päivityksen asentamista

Microsoft yhdistää nyt käyttöjärjestelmän uusimman ylläpitopinon päivityksen (SSU) uusimpaan kumulatiiviseen päivitykseen (LCU). Yleisiä tietoja SSU:ista on ohjeaiheissa Ylläpitopinon päivitykset ja Ylläpitopinon päivitykset (SSU): usein esitetyt kysymykset.

Edellytys:

Windows Server Update Services (WSUS) -käyttöönotto:

  • Asenna 11. toukokuuta 2021 julkaistu päivitys (KB5003173) ennen uusimman kumulatiivisen päivityksen asentamista.

Offline-käyttöönoton näköistiedoston ylläpito ja hallinta (DISM.exe) -käyttöönotto:

  • Jos näköistiedostossa ei ole 24. helmikuuta 2021 (KB4601382) tai uudempaa kumulatiivista päivitystä, asenna 12. tammikuuta 2021 julkaistu SSU (KB4598481) ja 11. toukokuuta 2021 julkaistu päivitys (KB5003173).

Asenna tämä päivitys

Julkaisukanava Käytettävissä Seuraava vaihe
Windows Update tai Microsoft Update Kyllä Ei mitään. Windows Update lataa ja asentaa tämän päivityksen automaattisesti.
Windows Update for Business Ei Ei enää saatavilla.
Microsoft Update -luettelo Ei Ei enää saatavilla.
Windows Server Update Services (WSUS) Ei Ei enää saatavilla.

Huomautus

  • Jos haluat poistaa LCU:n
  • Jos haluat poistaa LCU:n yhdistetyn SSU- ja LCU-paketin asentamisen jälkeen, käytä DISM/Remove-Package-komentorivivalitsinta ja LCU-paketin nimeä argumenttina. Voit etsiä paketin nimen seuraavalla komennolla: DISM /online /get-packages.
  • Erillisen asennusohjelman ( Windows Updatewusa.exe ) suorittaminen yhdistetynpaketin /uninstall -valitsimella ei toimi, koska yhdistetty paketti sisältää SSU:n. SSU:ta ei voi poistaa järjestelmästä asennuksen jälkeen.

Tiedostojen tiedot

Saat luettelon tämän päivityksen sisältämistä tiedostoista lataamalla kumulatiivisen päivityksen 5004945 tiedostojen tiedot.

Saat luettelon ylläpitopinon päivityksen sisältämistä tiedostoista lataamalla SSU:n tiedostojen tiedot – versiot 19041.1081, 19042.1081 ja 19043.1081.