10. toukokuuta 2022 – KB5013942 (käyttöjärjestelmän koontiversiot 19042.1706, 19043.1706 ja 19044.1706)

Käytetään kohteeseen
Windows 10, version 20H2, all editions Windows Server, version 20H2, all editions Windows 10, version 21H1, all editions Windows 10, version 21H2, all editions

Huomautus

  • ILMOITUS VOIMASSAOLON PÄÄTTYMISESTÄ
  • IMPORTANT 12.9.2023 alkaen tämä KB on saatavilla vain Windows Update:sta. Se ei ole enää saatavilla Microsoft Update -luettelosta tai muista julkaisukanavista.  Suosittelemme, että päivität laitteisiin uusimman suojauksen päivityksen.

Huomautus

Jotta voimme parantaa historiasivujen sekä aiheeseen liittyvien KB-artikkelien sisältöä ja saada niistä entistä hyödyllisempiä asiakkaillemme, olemme laatineet anonyymin kyselyn, jossa voi jakaa kommentteja ja palautetta.

Huomautus

  • PÄIVITETTY 5/10/22
    MUISTUTUS Windows 10:n version 20H2 tuki päättyy tänään 10. toukokuuta 2022 laitteille, joissa on Home-, Pro-, Pro Education- ja Pro for Workstations -versiot. 10. toukokuuta 2022 jälkeen nämä laitteet eivät enää saa kuukausittaisia suojaus- ja laatupäivityksiä, jotka sisältävät suojauksen uusimmilta tietoturvauhilta. Saadaksesi jatkossakin suojaus- ja laatupäivityksiä Microsoft suosittelee päivittämistä Windows 10:n tai Windows 11:n uusimpaan versioon.
  • Jatkamme seuraavien versioiden ylläpitoa: Windows 10 Enterprise and Education, Windows 10 IoT Enterprise, Windows 10 Enterprise multi-session, Windows 10 pinta Hubissa ja Windows Server, Versio 20H2.

Huomautus

PÄIVITETTY 05/10/22
MUISTUTUS Jos haluat päivittää johonkin Windows 10:n uudempaan versioon, suosittelemme käyttämään asianmukaista Enablement Package KB:tä (EKB). EKB:n käyttö nopeuttaa ja helpottaa päivittämistä ja vaatii yhden uudelleenkäynnistyksen. Voit etsiä tietyn käyttöjärjestelmän EKB:n siirtymällä Parannukset-osioon ja laajentaa kutistettavan osan napsauttamalla tai napauttamalla käyttöjärjestelmän nimeä.

Huomautus

Kohokohdat

  • Korjaa Windows-käyttöjärjestelmän suojausongelmat.

Parannuksia

Huomautus

Huomautus Voit tarkastella korjattujen ongelmien luetteloa laajentamalla kutistettavan osan napsauttamalla tai napauttamalla käyttöjärjestelmän nimeä.

Windows 10, versio 21H2

Tärkeää

Päivitä Windows 10 versioon 21H2 EKB KB5003791:n avulla.

Tämä tietoturvapäivitys sisältää laatuparannuksia. Tärkeimpiä muutoksia ovat esimerkiksi seuraavat:

  • Tämä koontiversio sisältää myös kaikki parannukset Windows 10:n versiosta 20H2.
  • Tähän versioon ei dokumentoitu muita ongelmia.
Windows 10, versio 21H1

Tärkeää

Päivitä Windows 10 versioon 21H1 EKB KB5000736:n avulla.

Tämä tietoturvapäivitys sisältää laatuparannuksia. Tärkeimpiä muutoksia ovat esimerkiksi seuraavat:

  • Tämä koontiversio sisältää myös kaikki parannukset Windows 10:n versiosta 20H2.
  • Tähän versioon ei dokumentoitu muita ongelmia.
Windows 10, versio 20H2

Tärkeää

Päivitä Windows 10 versioon 20H2 EKB KB4562830:n avulla.

Tämä suojauspäivitys sisältää parannuksia, jotka sisältyivät päivitykseen KB5011831 (julkaistu 25. huhtikuuta 2022), ja se korjaa myös seuraavat ongelmat:

  • Tämä päivitys sisältää erilaisia suojausparannuksia käyttöjärjestelmän sisäisiin toimintoihin. Tähän versioon ei dokumentoitu muita ongelmia.

Jos olet asentanut aiemmat päivitykset, laitteeseen ladataan ja asennetaan vain tämän paketin sisältämät uudet päivitykset.

Lisätietoja tietoturva-aukoista on uuden suojauspäivitysoppaan verkkosivustolla ja toukokuun 2022 tietoturva-Päivitykset.

Windows 10:n ylläpitopinon päivitys – 19042.1704, 19043.1704 ja 19044.1704

Tämä päivitys tekee laadullisia parannuksia ylläpitopinoon, joka on Windows-päivitykset asentava komponentti. Ylläpitopinon päivitykset (SSU) varmistavat, että käytössäsi on vankka ja luotettava ylläpitopino, jotta laitteesi pystyvät vastaanottamaan ja asentamaan Microsoft-päivityksiä.

Tunnettuja tämän päivityksen yhteydessä ilmeneviä ongelmia

Tarkastele tunnettuja ongelmia napsauttamalla tai napauttamalla
Oire Ongelman kiertotapa
Tämä päivitys saattaa poistaa vanha Microsoft Edge laitteista, joissa on Windows-asennukset mukautetusta offline-tietovälineestä tai mukautetusta ISO-näköistiedostosta, mutta sitä ei korvata automaattisesti uudella Microsoft Edgellä. Tämä ongelma ilmenee vain, kun mukautetut offline-tietovälineet tai ISO-näköistiedostot luodaan suorittamalla tämä päivitys näköistiedostoon ilman, että 29. maaliskuuta 2021 tai sen jälkeen julkaistua erillistä ylläpitopinon päivitystä (SSU) on ensin asennettu.
Huomautus Tämä ei vaikuta laitteisiin, jotka muodostavat yhteyden suoraan Windows Update -palveluun päivitysten vastaanottamista varten. Tämä koskee myös laitteita, joissa käytetään Windows Update for Businessia. Kaikkien Windows Update -yhteyksiin muodostavien laitteiden pitäisi aina vastaanottaa uusimmat SSU-versiot ja uusin kumulatiivinen päivitys (LCU) ilman lisävaiheita.
Voit välttää ongelman suorittamalla 29. maaliskuuta 2021 julkaistun SSU:n tai tätä uudemman version integroidun asennuksen mukautettuun offline-tietovälineeseen tai ISO-näköistiedostoon ennen LCU:n asennuksen suorittamista. Jotta voit tehdä tämän yhdistetyillä SSU- ja LCU-paketeilla, joita käytetään nyt Windows 10:n versiossa 20H2 ja Windows 10:n versiossa 2004, sinun on purettava SSU yhdistetystä paketista. Pura SSU seuraavien ohjeiden avulla:
  1. Pura ohjain tämän komentorivin kautta (käyttäen pakettia KB5000842 esimerkkinä): laajenna Windows10.0-KB5000842-x64.msu /f:Windows10.0-KB5000842-x64.cab <kohdepolku>
  2. Pura SSU aiemmin puretusta ohjaamosta tämän komentorivin kautta: laajenna Windows10.0-KB5000842-x64.cab /f:* <kohdepolku>
  3. Näin saat SSU-CAB-tiedoston, jonka nimi on tässä esimerkissä SSU-19041.903-x64.cab. Suorita tiedoston integroitu asennus ensin offline-näköistiedostoon, sitten LCU:hun.
Jos olet jo kohdannut tämän ongelman asentamalla käyttöjärjestelmän käyttämällä mukautettua tietovälinettä, jota ongelma koskee, voit lieventää sitä asentamalla suoraan uuden Microsoft Edgen. Jos sinun on otettava laajasti käyttöön uusi Microsoft Edge yrityksille, tutustu kohtaan Microsoft Edgen lataaminen ja käyttöönotto yrityksille.
Kesäkuun 21. 2021 (KB5003690) päivityksen asentamisen jälkeen jotkin laitteet eivät voi asentaa uusia päivityksiä, kuten 6. heinäkuuta 2021 (KB5004945) tai uudempia päivityksiä. Näyttöön tulee virhesanoma "PSFX_E_MATCHING_BINARY_MISSING". Lisätietoja ja vaihtoehtoinen menetelmä on artikkelissa KB5005322.
Kun olet asentanut 11. tammikuuta 2022 julkaistut Windows-päivitykset tai uudemmat Windows-versiot Windows-versioon, jota ongelma koskee, palautuslevyt (CD- tai DVD-levyt), jotka on luotu Varmuuskopioi ja palauta (Windows 7) -sovelluksella Ohjauspaneelissa, eivät ehkä toimi. Tämä ongelma ei vaikuta palautuslevyihin, jotka on luotu Varmuuskopioi ja palauta (Windows 7) -sovelluksella laitteissa, joihin on asennettu ennen 11. tammikuuta 2022 julkaistut Windows-päivitykset, ja niiden pitäisi käynnistyä odotetulla tavalla. Huomautus Ongelman ei tällä hetkellä tiedetä vaikuttavan kolmannen osapuolen varmuuskopiointi- tai palautussovelluksiin Tämä ongelma on korjattu versiossa KB5014023.
Saamme raportteja, joiden mukaan Leikkaa ja Luonnostele -sovellus ei ehkä pysty sieppaamaan näyttökuvaa, eikä se ehkä avaudu pikanäppäimellä (Windows-näppäin+vaihto+S). Tämä ongelma ilmenee kun KB5010342 (8. helmikuuta 2022) ja sitä uudempia päivityksiä on asennettu. Tämä ongelma on korjattu päivityksessä KB5014666.
Tämän päivityksen asentamisen jälkeen tiettyjä grafiikkasuorittimia käyttävät Windows-laitteet saattavat aiheuttaa sovellusten sulkeutumisen odottamatta tai ajoittaisia ongelmia, jotka vaikuttavat joihinkin Direct3D 9:ää käyttäviin sovelluksiin. Saatat myös saada virheilmoituksen Windows-lokien tai -sovellusten tapahtumalokissa. Viallinen moduuli on d3d9on12.dll ja poikkeuskoodi 0xc0000094. Tämä ongelma on korjattu versiossa KB5014023. Jos et voi asentaa KB5014023, katso alla olevat ohjeet. Tämä ongelma on ratkaistu käyttämällä tunnettujen ongelmien palautusta (KIR). Huomaa, että KIR:n levitys kuluttajalaitteisiin ja ei-hallittuihin yrityslaitteisiin voi kestää jopa 24 tuntia. Windows-laitteen käynnistäminen uudelleen voi nopeuttaa KIR:n käyttöönottoa laitteessasi. Yrityshallituissa laitteissa, jotka ovat asentaneet päivityksen ja kohdanneet tämän ongelman, voit käsitellä ongelmaa asentamalla ja määrittämällä alla olevan erityisen ryhmäkäytäntöluettelon. Lisätietoja näiden erityisten ryhmäkäytäntöjen käyttöönotosta ja määrittämisestä on artikkelissaTunnetun ongelman palauttamisen käyttöönotto ryhmäkäytäntö:n avulla.ryhmäkäytäntö lataus ryhmäkäytäntö nimellä: Tärkeää Sinun on asennettava ja määritettävä ryhmäkäytäntö tämän ongelman ratkaisemiseksi. Katso Tunnetun ongelman palautuksen käyttöönotto ryhmäkäytännön avulla.
Päivitetty: toukokuu 27, 2022Kun olet asentanut toimialueen ohjauskoneisiin 10. toukokuuta 2022 julkaistut päivitykset, palvelimessa tai asiakkaassa saattaa ilmetä koneen varmenteen todennusvirheitä palveluissa, kuten Network Policy Server (NPS),Routing and Remote Access Service (RRAS),Radius,Extensible Authentication Protocol (EAP) ja Protected Extensible Authentication Protocol (PEAP). On havaittu ongelma, joka liittyy siihen, miten toimialueen ohjauskone käsittelee varmenteiden yhdistämistä konetileihin. Huomautus 10. toukokuuta 2022 julkaistujen päivitysten asentaminen asiakkaan Windows-laitteisiin ja muihin kuin toimialueen ohjauskoneen Windows-palvelimiin ei aiheuta tätä ongelmaa. Tämä ongelma koskee vain 10. toukokuuta 2022 julkaistujen päivitysten asentamista palvelimiin, joita käytetään toimialueen ohjauskoneina. Päivitetty: toukokuu 27, 2022Ensisijainen ongelman lieventämiskeino on varmenteiden manuaalinen yhdistäminen konetiliin Active Directoryssa. Katso ohjeet artikkelista Varmenteiden yhdistäminen. Huomautus Ohjeet ovat samat varmenteiden yhdistämiseen käyttäjä- tai konetileihin Active Directoryssa. Jos ensisijainen lieventämiskeino ei toimi ympäristössäsi, katso muita mahdollisia lieventämiskeinoja kohdasta KB5014754—Varmenteeseen perustuvan todentamisen muutokset Windowsin toimialueen ohjauskoneissa SChannel-rekisteriavain -osiossa. Huomautus Mikä tahansa muu lieventäminen kuin ensisijainen lievennys saattaa vähentää suojausrajoitusta tai poistaa sen käytöstä. Tämä ongelma korjattiin 19. toukokuuta 2022 julkaistuissa päivitystiheyden ulkopuolisissa päivityksissä, jotka asennettiin ympäristösi kaikkiin toimialueen ohjauskoneisiin sekä kaikkiin välityssovelluspalvelimiin, kuten verkkokäytäntöpalvelimiin (NPS), RADIUS:iin, varmenteen myöntäjään (CA) tai verkkopalvelimiin, jotka siirtävät todentamisvarmenteen todentavalta asiakkaalta todentavalle toimialueen ohjauskoneelle. Jos käytit tähän ongelmaan vaihtoehtoisia menetelmiä tai lievennyksiä, niitä ei enää tarvita, ja suosittelemme, että poistat ne. Tämä sisältää rekisteriavaimen (CertificateMappingMethods = 0x1F) poistamisen, joka on dokumentoitu KB5014754:nSChannel-rekisteriavainta käsittelevässä osassa. Asiakkaan puolelta ei tarvita toimia tämän todennusongelman ratkaisemiseksi. Jos haluat hankkia erillisen paketin näitä vanhentuneita päivityksiä varten, etsi KB-numero Microsoft Update -luettelosta. Voit tuoda nämä päivitykset manuaalisesti Windows Server Update Servicesiin (WSUS) ja Microsoft Endpoint Configuration Manageriin. WSUS-ohjeet ovat kohdassa WSUS ja luettelosivusto. Configuration Manger -ohjeet ovat kohdassa Päivitysten tuominen Microsoft Update -luettelosta. Huomautus: Alla luetellut päivitykset eivät ole saatavilla Windows Update:n kautta eivätkä ne asennu automaattisesti. Kumulatiiviset päivitykset: Huomautus Sinun ei tarvitse ottaa mitään aikaisempaa päivitystä käyttöön ennen näiden kumulatiivisten päivitysten asentamista. Jos olet jo asentanut 10. toukokuuta 2022 julkaistut päivitykset, sinun ei tarvitse poistaa kyseisiä päivityksiä ennen kuin asennat myöhempiä päivityksiä, mukaan lukien yllä luetellut päivitykset.
Tämän päivityksen asentamisen jälkeen saatat saada virhekoodin: 0xC002001B , kun yrität asentaa Microsoft Storesta. Jotkin Microsoft Storen sovellukset eivät myöskään välttämättä avaudu. Windows-laitteissa, joita ongelma koskee, käytetään suoritinta (CPU), joka tukee ohjaustyönkulun valvontatekniikkaa (CET), kuten 11. sukupolven tai uudempia Intel® Core™ -suorittimia tai uudempia suorittimia sekä tiettyjä AMD-suorittimia. Tämä ongelma korjattiin päivitystiheyden ulkopuolisessa päivityksessä KB5015020. Kyseessä on kumulatiivinen päivitys, joten sinun ei tarvitse asentaa mitään aiempaa päivitystä ennen sen asentamista. Voit hankkia erillispaketin KB5015020:lle hakemalla sitä Microsoft Update -luettelosta. Voit tuoda nämä päivitykset manuaalisesti Windows Server Update Servicesiin (WSUS) ja Microsoft Endpoint Configuration Manageriin. WSUS-ohjeet ovat kohdassa WSUS ja luettelosivusto. Configuration Manger -ohjeet ovat kohdassa Päivitysten tuominen Microsoft Update -luettelosta.
HuomautusKB5015020 ei ole käytettävissä Windows Update eikä asennu automaattisesti.

Tämän päivityksen hankkiminen

Ennen tämän päivityksen asentamista

Microsoft yhdistää nyt käyttöjärjestelmän uusimman ylläpitopinon päivityksen (SSU) uusimpaan kumulatiiviseen päivitykseen (LCU). Yleisiä tietoja SSU:ista on ohjeaiheissa Ylläpitopinon päivitykset ja Ylläpitopinon päivitykset (SSU): usein esitetyt kysymykset.

Edellytys:

Windows Server Update Services (WSUS) -käyttöönotto tai erillinen paketti asennettaessa Microsoft Update -luettelosta:

Jos laitteissa ei ole 11. toukokuuta 2021 julkaistua päivitystä (KB5003173) tai uudempaa LCU:ta, sinun on asennettava erityinen erillinen 10. elokuuta 2021 julkaistu SSU (KB5005260).

Asenna tämä päivitys

Julkaisukanava Käytettävissä Seuraava vaihe
Windows Update ja Microsoft Update Kyllä Ei mitään. Windows Update lataa ja asentaa tämän päivityksen automaattisesti.
Windows Update for Business Ei Ei enää saatavilla.
Microsoft Update -luettelo Ei Ei enää saatavilla.
Windows Server Update Services (WSUS) Ei Ei enää saatavilla.

Huomautus

  • Jos haluat poistaa LCU:n
  • Jos haluat poistaa LCU:n yhdistetyn SSU- ja LCU-paketin asentamisen jälkeen, käytä DISM/Remove-Package-komentorivivalitsinta ja LCU-paketin nimeä argumenttina. Voit etsiä paketin nimen seuraavalla komennolla: DISM /online /get-packages.
  • Erillisen asennusohjelman ( Windows Updatewusa.exe ) suorittaminen yhdistetynpaketin /uninstall -valitsimella ei toimi, koska yhdistetty paketti sisältää SSU:n. SSU:ta ei voi poistaa järjestelmästä asennuksen jälkeen.

Tiedostojen tiedot

Saat luettelon tämän päivityksen sisältämistä tiedostoista lataamalla kumulatiivisen päivityksen 5013942 tiedostojen tiedot.

Saat luettelon ylläpitopinon päivityksen sisältämistä tiedostoista lataamalla SSU:n tiedostojen tiedot – versiot 19042.1704, 19043.1704 ja 19044.1704.