10. toukokuuta 2022 – KB5013943 (käyttöjärjestelmän koontiversio 22000.675)

Käytetään kohteeseen
Windows 11

Huomautus

Jotta voimme parantaa historiasivujen sekä aiheeseen liittyvien KB-artikkelien sisältöä ja saada niistä entistä hyödyllisempiä asiakkaillemme, olemme laatineet anonyymin kyselyn, jossa voi jakaa kommentteja ja palautetta.

Huomautus

Lisätietoja tämän kuun vinkeistä on seuraavissa artikkeleissa:

Salasanan luontitoiminnon käyttäminen suojattujen salasanojen luomiseen Microsoft Edgessä

Ideoiden järjestäminen Microsoft Edgen kokoelmien avulla

Kohokohdat

  • Korjaa Windows-käyttöjärjestelmän suojausongelmat.

Parannuksia

Tämä suojauspäivitys sisältää parannuksia, jotka sisältyivät päivitykseen KB5012643 (julkaistu 25. huhtikuuta 2022), ja se korjaa myös seuraavat ongelmat:

  • Korjaa tunnetun ongelman, joka voi aiheuttaa näytön välkkymisen, jos käynnistät laitteen vikasietotilassa. Tämä ongelma saattaa vaikuttaa explorer.exe-komponenttiin, kuten Resurssienhallinta, aloitusvalikkoon ja tehtäväpalkkiin, ja näyttää epävakailta.

Jos olet asentanut aiemmat päivitykset, laitteeseen ladataan ja asennetaan vain tämän paketin sisältämät uudet päivitykset.

Lisätietoja tietoturva-aukoista on suojauspäivitysoppaan sivustossa ja toukokuun 2022 tietoturva-Päivitykset.

Windows 11:n ylläpitopinon päivitys – 22000.652

Tämä päivitys tekee laadullisia parannuksia ylläpitopinoon, joka on Windows-päivitykset asentava komponentti. Ylläpitopinon päivitykset (SSU) varmistavat, että käytössäsi on vankka ja luotettava ylläpitopino, jotta laitteesi pystyvät vastaanottamaan ja asentamaan Microsoft-päivityksiä.

Tunnettuja tämän päivityksen yhteydessä ilmeneviä ongelmia

Koskee seuraavia Oire Ongelman kiertotapa
IT-järjestelmänvalvojat Kun olet asentanut 11. tammikuuta 2022 julkaistut Windows-päivitykset tai uudemmat Windows-versiot Windows-versioon, jota ongelma koskee, palautuslevyt (CD- tai DVD-levyt), jotka on luotu Varmuuskopioi ja palauta (Windows 7) -sovelluksella Ohjauspaneelissa, eivät ehkä toimi. Tämä ongelma ei vaikuta palautuslevyihin, jotka on luotu Varmuuskopioi ja palauta (Windows 7) -sovelluksella laitteissa, joihin on asennettu ennen 11. tammikuuta 2022 julkaistut Windows-päivitykset, ja niiden pitäisi käynnistyä odotetulla tavalla. Huomautus Ongelman ei tällä hetkellä tiedetä vaikuttavan kolmannen osapuolen varmuuskopiointi- tai palautussovelluksiin Tämä ongelma on korjattu versiossa KB5014019.
IT-järjestelmänvalvojat Tämän päivityksen asentamisen jälkeen joissakin .NET Framework 3.5 -sovelluksissa voi olla ongelmia tai niiden avaaminen ei ehkä onnistu. Sovellukset, joita tämä koskee, käyttävät tiettyjä valinnaisia osia .NET Framework 3.5:ssä, kuten Windows Communication Foundation (WCF) ja Windows Workflow (WWF) -komponentteja. Tämä ongelma pitäisi ratketa automaattisesti vianmäärityksen kautta sellaisissa hallitsemattomissa laitteissa, joita ongelma koskee. Jos laitteesi hallinnoinnista vastaa IT-osasto tai käytetään yrityksen hallintatyökaluja, et ehkä saa vianmääritystä automaattisesti ja saatat tarvita alla olevan vaihtoehtoisen menetelmän ongelman ratkaisemiseksi. Lisätietoja tästä vianmäärityksestä on .NET Framework -komponenttien korjaamisessa tarkoitetussa Windows Update -vianmäärityksessä.
Jos et saa vianmääritystä automaattisesti, voit lieventää tätä ongelmaa ottamalla .NET Framework 3.5:n ja Windows Communication Foundationin uudelleen käyttöön Windows-ominaisuuksissa. Katso ohjeet Ohjauspaneelin kohdasta .NET Framework 3.5:n ottaminen käyttöön. Kokeneet käyttäjät tai IT-järjestelmänvalvojat voivat tehdä tämän ohjelmallisesti käyttämällä järjestelmänvalvojan oikeuksin suoritettavaa komentokehotetta (suorita järjestelmänvalvojana) ja seuraavia komentoja:
dism /online /enable-feature /featurename:netfx3 /all
dism /online /enable-feature /featurename:WCF-HTTP-Activation
dism /online /enable-feature /featurename:WCF-NonHTTP-Activation
Kaikki käyttäjät Tämän päivityksen asentamisen jälkeen tiettyjä grafiikkasuorittimia käyttävät Windows-laitteet saattavat aiheuttaa sovellusten sulkeutumisen odottamatta tai ajoittaisia ongelmia, jotka vaikuttavat joihinkin Direct3D 9:ää käyttäviin sovelluksiin. Saatat myös saada virheilmoituksen Windows-lokien tai -sovellusten tapahtumalokissa. Viallinen moduuli on d3d9on12.dll ja poikkeuskoodi 0xc0000094. Tämä ongelma on korjattu versiossa KB5014019. Jos et voi asentaa KB5014019, katso alla olevat ohjeet. Tämä ongelma on ratkaistu käyttämällä tunnettujen ongelmien palautusta (KIR). Huomaa, että KIR:n levitys kuluttajalaitteisiin ja ei-hallittuihin yrityslaitteisiin voi kestää jopa 24 tuntia. Windows-laitteen käynnistäminen uudelleen voi nopeuttaa KIR:n käyttöönottoa laitteessasi. Yrityshallituissa laitteissa, jotka ovat asentaneet päivityksen ja kohdanneet tämän ongelman, voit käsitellä ongelmaa asentamalla ja määrittämällä alla olevan erityisen ryhmäkäytäntöluettelon. Lisätietoja näiden erityisten ryhmäkäytäntöjen käyttöönotosta ja määrittämisestä on artikkelissaTunnetun ongelman palauttamisen käyttöönotto ryhmäkäytäntö:n avulla.ryhmäkäytäntö lataus ryhmäkäytäntö nimellä: Tärkeää Sinun on asennettava ja määritettävä ryhmäkäytäntö tämän ongelman ratkaisemiseksi. Katso Tunnetun ongelman palautuksen käyttöönotto ryhmäkäytännön avulla.
IT-järjestelmänvalvojat Päivitetty: toukokuu 27, 2022Kun olet asentanut toimialueen ohjauskoneisiin 10. toukokuuta 2022 julkaistut päivitykset, palvelimessa tai asiakkaassa saattaa ilmetä koneen varmenteen todennusvirheitä palveluissa, kuten Network Policy Server (NPS),Routing and Remote Access Service (RRAS),Radius,Extensible Authentication Protocol (EAP) ja Protected Extensible Authentication Protocol (PEAP). On havaittu ongelma, joka liittyy siihen, miten toimialueen ohjauskone käsittelee varmenteiden yhdistämistä konetileihin. Huomautus 10. toukokuuta 2022 julkaistujen päivitysten asentaminen asiakkaan Windows-laitteisiin ja muihin kuin toimialueen ohjauskoneen Windows-palvelimiin ei aiheuta tätä ongelmaa. Tämä ongelma koskee vain 10. toukokuuta 2022 julkaistujen päivitysten asentamista palvelimiin, joita käytetään toimialueen ohjauskoneina. Päivitetty: toukokuu 27, 2022

Ensisijainen ongelman lieventämiskeino on varmenteiden manuaalinen yhdistäminen konetiliin Active Directoryssa. Katso ohjeet artikkelista Varmenteiden yhdistäminen.

Huomautus Ohjeet ovat samat varmenteiden yhdistämiseen käyttäjä- tai konetileihin Active Directoryssa. Jos ensisijainen lieventämiskeino ei toimi ympäristössäsi, katso muita mahdollisia lieventämiskeinoja kohdasta KB5014754—Varmenteeseen perustuvan todentamisen muutokset Windowsin toimialueen ohjauskoneissa SChannel-rekisteriavain -osiossa.

Huomautus Mikä tahansa muu lieventäminen kuin ensisijainen lievennys saattaa vähentää suojausrajoitusta tai poistaa sen käytöstä.

Tämä ongelma korjattiin 19. toukokuuta 2022 julkaistuissa päivitystiheyden ulkopuolisissa lisäpäivityksissä, jotka on asennettu kaikkiin ympäristösi toimialueen ohjauskoneisiin sekä kaikkiin välityssovelluspalvelimiin, joita ovat esimerkiksi verkkokäytäntöpalvelimet (NPS), RADIUS, varmenteiden myöntäjä (CA) tai verkkopalvelimet, jotka siirtävät todentamisvarmenteen todentavalta asiakkaalta todentavalle toimialueen ohjauskoneelle. Jos käytit tähän ongelmaan vaihtoehtoisia menetelmiä tai lievennyksiä, niitä ei enää tarvita, ja suosittelemme, että poistat ne. Tämä sisältää rekisteriavaimen (CertificateMappingMethods = 0x1F) poistamisen, joka on dokumentoitu KB5014754:nSChannel-rekisteriavainta käsittelevässä osassa. Asiakkaan puolelta ei tarvita toimia tämän todennusongelman ratkaisemiseksi.

Jos haluat hankkia erillisen paketin näitä vanhentuneita päivityksiä varten, etsi KB-numero Microsoft Update -luettelosta. Voit tuoda nämä päivitykset manuaalisesti Windows Server Update Servicesiin (WSUS) ja Microsoft Endpoint Configuration Manageriin. WSUS-ohjeet ovat kohdassa WSUS ja luettelosivusto. Configuration Manger -ohjeet ovat kohdassa Päivitysten tuominen Microsoft Update -luettelosta. Huomautus Alla luetellut päivitykset eivät ole saatavilla Windows Updaten kautta eivätkä ne asennu automaattisesti.

Kumulatiiviset päivitykset:

Huomautus Sinun ei tarvitse ottaa mitään aikaisempaa päivitystä käyttöön ennen näiden kumulatiivisten päivitysten asentamista. Jos olet jo asentanut 10. toukokuuta 2022 julkaistut päivitykset, sinun ei tarvitse poistaa kyseisiä päivityksiä ennen kuin asennat myöhempiä päivityksiä, mukaan lukien yllä luetellut päivitykset.
IT-järjestelmänvalvojat Universaalin Windows-ympäristön (UWP) sovellukset eivät ehkä avaudu laitteissa, joissa on suoritettu Windows-laitteen oletusasetusten palauttaminen. Tämä sisältää toiminnot, jotka on aloitettu Mobile Laitteiden hallinta (MDM) -toiminnolla, kuten tietokoneen oletusasetusten palautus, pikapalautus ja Autopilotin nollaus.Tämä ei vaikuta Microsoft Storesta lataamiisi UWP-sovelluksiin. Ongelma koskee vain rajoitettua sovellusten joukkoa, kuten:
  • Sovelluspaketit, joiden toiminta riippuu sovelluskehyksestä.
  • Sovellukset, jotka on valmisteltu laite- eikä käyttäjätilikohtaisesti.
Sovellukset, joita ongelma koskee, avautuvat virhesanomien tai muiden havaittavissa olevien ilmenemistapojen saattelemana. Ne on toiminnallisuuden palauttamista varten asennettava uudelleen.
Tämä ongelma on korjattu päivityksen KB5015882 12. lokakuuta 2021 ja sen jälkeen julkaistuissa versioissa.

Tämän päivityksen hankkiminen

Ennen tämän päivityksen asentamista

Microsoft yhdistää käyttöjärjestelmän uusimman ylläpitopinon päivityksen (SSU) uusimpaan kumulatiiviseen päivitykseen (LCU). Yleisiä tietoja SSU:ista on ohjeaiheissa Ylläpitopinon päivitykset ja Ylläpitopinon päivitykset (SSU): usein esitetyt kysymykset.

Asenna tämä päivitys

Julkaisukanava Käytettävissä Seuraava vaihe
Windows Update ja Microsoft Update Kyllä Ei mitään. Windows Update lataa ja asentaa tämän päivityksen automaattisesti.
Windows Update for Business Kyllä Ei mitään. Windows Update lataa ja asentaa tämän päivityksen automaattisesti määritettyjen käytäntöjen mukaisesti.
Microsoft Update -luettelo Kyllä Voit hankkia tämän päivityksen erillispakettina Microsoft Update -luettelosta.
Windows Server Update Services (WSUS) Kyllä Tämä päivitys synkronoidaan automaattisesti WSUS-palveluiden kanssa, jos määrität Tuotteet ja luokitukset seuraavasti:
Tuote: Windows 11
Luokittelu: Tietoturvapäivitykset

Huomautus

  • Jos haluat poistaa LCU:n
  • Jos haluat poistaa LCU:n yhdistetyn SSU- ja LCU-paketin asentamisen jälkeen, käytä DISM/Remove-Package-komentorivivalitsinta ja LCU-paketin nimeä argumenttina. Voit etsiä paketin nimen seuraavalla komennolla: DISM /online /get-packages.
  • Erillisen asennusohjelman ( Windows Updatewusa.exe ) suorittaminen yhdistetynpaketin /uninstall -valitsimella ei toimi, koska yhdistetty paketti sisältää SSU:n. SSU:ta ei voi poistaa järjestelmästä asennuksen jälkeen.

Tiedostojen tiedot

Saat luettelon tämän päivityksen sisältämistä tiedostoista lataamalla kumulatiivisen päivityksen 5013943 tiedostojen tiedot.

Saat luettelon ylläpitopinon päivityksen sisältämistä tiedostoista lataamalla SSU:n version 22000.652 tiedostojen tiedot.