|
ILMOITUS VOIMASSAOLON PÄÄTTYMISESTÄ 12.9.2023 alkaen KB5013945 on saatavilla vain Windows Update. Tämä päivitys ei ole enää saatavilla Microsoft Update -luettelosta tai muista julkaisukanavista. Suosittelemme, että päivität laitteisiin uusimman suojauksen päivityksen. |
|---|
Huomautus
Jotta voimme parantaa historiasivujen sekä aiheeseen liittyvien KB-artikkelien sisältöä ja saada niistä entistä hyödyllisempiä asiakkaillemme, olemme laatineet anonyymin kyselyn, jossa voi jakaa kommentteja ja palautetta.
Huomautus
PÄIVITETTY 5/10/22
MUISTUTUS Windows 10:n version 1909 kaikkien versioiden tuki päättyy tänään 10. toukokuuta 2022. 10. toukokuuta 2022 jälkeen laitteet, joissa käytetään Windows 10:n versiota 1909, eivät enää saa kuukausittaisia suojaus- ja laatupäivityksiä, jotka sisältävät suojauksen uusimmilta tietoturvauhilta. Saadaksesi jatkossakin suojaus- ja laatupäivityksiä Microsoft suosittelee päivittämistä Windows 10:n tai Windows 11:n uusimpaan versioon.
Huomautus
-
11/19/20
Tietoja Windows Update -terminologiasta on artikkelissa Windows-päivitystyypeistä ja kuukausittaisista laatupäivitystyypeistä. Lisätietoja Windows 10:n versiosta 1909 on sen päivityshistoriasivulla. - Huomautus Seuraa @WindowsUpdate saadaksesi selville, milloin uutta sisältöä julkaistaan Windows-julkaisun kunnon koontinäyttöön.
Kohokohdat
- Korjaa Windows-käyttöjärjestelmän suojausongelmat.
Parannuksia
Tämä tietoturvapäivitys sisältää laatuparannuksia. Tärkeimpiä muutoksia ovat esimerkiksi seuraavat:
- Uutta! Lisää parannuksia Windowsin suojatun käynnistyksen osan ylläpitoon.
- Korjaa ongelman, joka voi ilmetä, kun käytät Netdom.exe tai Active Directory -toimialueet ja -luottamussuhteet -laajennusta nimen jälkiliitteiden reitityksen luetteloimiseen tai muokkaamiseen. Nämä toimenpiteet voivat epäonnistua. Virhesanoma on "Järjestelmäresurssit eivät riitä pyydetyn palvelun suorittamiseen". Tämä ongelma ilmenee tammikuun 2022 suojauspäivityksen asentamisen jälkeen ensisijaiseen toimialueen ohjauskoneen emulaattoriin (PDCe).
- Korjaa ongelman, joka saa päätoimialueen ensisijaisen toimialueen ohjauskoneen luomaan varoitus- ja virhetapahtumia järjestelmälokiin. Tämä ongelma ilmenee, kun toimialueen ohjauspalvelin yrittää virheellisesti tarkistaa vain lähtevät luottamussuhteet.
- Korjaa tunnetun ongelman, joka saattaa estää palautuslevyjen (CD- tai DVD-levyjen) käynnistymisen, jos olet luonut ne käyttämällä Ohjauspaneelin Varmuuskopioi ja palauta (Windows 7) -sovellusta. Tämä ongelma ilmenee 11. tammikuuta 2022 julkaistujen tai sitä uudempien Windows-päivitysten asentamisen jälkeen.
Jos olet asentanut aiemmat päivitykset, laitteeseen ladataan ja asennetaan vain tämän paketin sisältämät uudet päivitykset.
Lisätietoja tietoturva-aukoista on uuden suojauspäivitysoppaan verkkosivustolla ja toukokuun 2022 tietoturva-Päivitykset.
Windows 10:n ylläpitopinon päivitys – 18363.2271
Tämä päivitys tekee laadullisia parannuksia ylläpitopinoon, joka on Windows-päivitykset asentava komponentti. Ylläpitopinon päivitykset (SSU) varmistavat, että käytössäsi on vankka ja luotettava ylläpitopino, jotta laitteesi pystyvät vastaanottamaan ja asentamaan Microsoft-päivityksiä.
Tunnettuja tämän päivityksen yhteydessä ilmeneviä ongelmia
| Oire | Ongelman kiertotapa |
|---|---|
| Päivitetty: toukokuu 27, 2022Kun olet asentanut toimialueen ohjauskoneisiin 10. toukokuuta 2022 julkaistut päivitykset, palvelimessa tai asiakkaassa saattaa ilmetä koneen varmenteen todennusvirheitä palveluissa, kuten Network Policy Server (NPS),Routing and Remote Access Service (RRAS),Radius,Extensible Authentication Protocol (EAP) ja Protected Extensible Authentication Protocol (PEAP). On havaittu ongelma, joka liittyy siihen, miten toimialueen ohjauskone käsittelee varmenteiden yhdistämistä konetileihin. Huomautus 10. toukokuuta 2022 julkaistujen päivitysten asentaminen asiakkaan Windows-laitteisiin ja muihin kuin toimialueen ohjauskoneen Windows-palvelimiin ei aiheuta tätä ongelmaa. Tämä ongelma koskee vain 10. toukokuuta 2022 julkaistujen päivitysten asentamista palvelimiin, joita käytetään toimialueen ohjauskoneina. | Päivitetty: toukokuu 27, 2022Ensisijainen ongelman lieventämiskeino on varmenteiden manuaalinen yhdistäminen konetiliin Active Directoryssa. Katso ohjeet artikkelista Varmenteiden yhdistäminen. Huomautus Ohjeet ovat samat varmenteiden yhdistämiseen käyttäjä- tai konetileihin Active Directoryssa. Jos ensisijainen lieventämiskeino ei toimi ympäristössäsi, katso muita mahdollisia lieventämiskeinoja kohdasta KB5014754—Varmenteeseen perustuvan todentamisen muutokset Windowsin toimialueen ohjauskoneissa SChannel-rekisteriavain -osiossa. Huomautus Mikä tahansa muu lieventäminen kuin ensisijainen lievennys saattaa vähentää suojausrajoitusta tai poistaa sen käytöstä. Tämä ongelma korjattiin 19. toukokuuta 2022 julkaistuissa päivitystiheyden ulkopuolisissa päivityksissä, jotka asennettiin ympäristösi kaikkiin toimialueen ohjauskoneisiin sekä kaikkiin välityssovelluspalvelimiin, kuten verkkokäytäntöpalvelimiin (NPS), RADIUS:iin, varmenteen myöntäjään (CA) tai verkkopalvelimiin, jotka siirtävät todentamisvarmenteen todentavalta asiakkaalta todentavalle toimialueen ohjauskoneelle. Jos käytit tähän ongelmaan vaihtoehtoisia menetelmiä tai lievennyksiä, niitä ei enää tarvita, ja suosittelemme, että poistat ne. Tämä sisältää rekisteriavaimen (CertificateMappingMethods = 0x1F) poistamisen, joka on dokumentoitu KB5014754:nSChannel-rekisteriavainta käsittelevässä osassa. Asiakkaan puolelta ei tarvita toimia tämän todennusongelman ratkaisemiseksi. Jos haluat hankkia erillisen paketin näitä vanhentuneita päivityksiä varten, etsi KB-numero Microsoft Update -luettelosta. Voit tuoda nämä päivitykset manuaalisesti Windows Server Update Servicesiin (WSUS) ja Microsoft Endpoint Configuration Manageriin. WSUS-ohjeet ovat kohdassa WSUS ja luettelosivusto. Configuration Manger -ohjeet ovat kohdassa Päivitysten tuominen Microsoft Update -luettelosta. Huomautus: Alla luetellut päivitykset eivät ole saatavilla Windows Update:n kautta eivätkä ne asennu automaattisesti. Kumulatiiviset päivitykset: Huomautus Sinun ei tarvitse ottaa mitään aikaisempaa päivitystä käyttöön ennen näiden kumulatiivisten päivitysten asentamista. Jos olet jo asentanut 10. toukokuuta 2022 julkaistut päivitykset, sinun ei tarvitse poistaa kyseisiä päivityksiä ennen kuin asennat myöhempiä päivityksiä, mukaan lukien yllä luetellut päivitykset. |
Tämän päivityksen hankkiminen
Ennen tämän päivityksen asentamista
Microsoft yhdistää nyt käyttöjärjestelmän uusimman ylläpitopinon päivityksen (SSU) uusimpaan kumulatiiviseen päivitykseen (LCU). SSU:t parantavat päivitysprosessin luotettavuutta ja lieventävät mahdollisia ongelmia LCU:n asentamisen aikana. Yleisiä tietoja SSU:ista on ohjeaiheissa Ylläpitopinon päivitykset ja Ylläpitopinon päivitykset (SSU): usein esitetyt kysymykset.
Edellytys:
Sinun on asennettava 13. heinäkuuta 2021 julkaistu SSU (KB5004748) ennen LCU:n asentamista.
Asenna tämä päivitys
| Julkaisukanava | Käytettävissä | Seuraava vaihe |
|---|---|---|
| Windows Update ja Microsoft Update | Kyllä | Ei mitään. Windows Update lataa ja asentaa tämän päivityksen automaattisesti. |
| Windows Update for Business | Ei | Ei enää saatavilla. |
| Microsoft Update -luettelo | Ei | Ei enää saatavilla. |
| Windows Server Update Services (WSUS) | Ei | Ei enää saatavilla. |
Huomautus
- Jos haluat poistaa LCU:n
- Jos haluat poistaa LCU:n yhdistetyn SSU- ja LCU-paketin asentamisen jälkeen, käytä DISM/Remove-Package-komentorivivalitsinta ja LCU-paketin nimeä argumenttina. Voit etsiä paketin nimen seuraavalla komennolla: DISM /online /get-packages.
- Erillisen asennusohjelman ( Windows Updatewusa.exe ) suorittaminen yhdistetynpaketin /uninstall -valitsimella ei toimi, koska yhdistetty paketti sisältää SSU:n. SSU:ta ei voi poistaa järjestelmästä asennuksen jälkeen.
Tiedostojen tiedot
Saat luettelon tämän päivityksen sisältämistä tiedostoista lataamalla kumulatiivisen päivityksen 5013945 tiedostojen tiedot.
Saat luettelon ylläpitopinon päivityksen sisältämistä tiedostoista lataamalla SSU:n version 18363.2271 tiedostojen tiedot.