Huomautus
- ILMOITUS VOIMASSAOLON PÄÄTTYMISESTÄ
- IMPORTANT 12.9.2023 alkaen tämä KB on saatavilla vain Windows Update:sta. Se ei ole enää saatavilla Microsoft Update -luettelosta tai muista julkaisukanavista. Suosittelemme, että päivität laitteisiin uusimman suojauksen päivityksen.
Huomautus
UUTTA 06/14/22
TÄRKEÄÄ Julkaisimme 19. toukokuuta 2022 päivitystiheyden ulkopuolisen (OOB) päivityksen korjaamaan ongelman, joka saattaa aiheuttaa koneen varmenteen todennusvirheitä toimialueen ohjauskoneissa. Jos et ole asentanut 19. toukokuuta 2022 julkaistua tai sitä uudempaa versiota, tämän 14. kesäkuuta 2022 julkaistun päivityksen asentaminen ratkaisee myös tämän ongelman. Lisätietoja on tämän artikkelin kohdassa Ennen tämän päivityksen asentamista .
Huomautus
Jotta voimme parantaa historiasivujen sekä aiheeseen liittyvien KB-artikkelien sisältöä ja saada niistä entistä hyödyllisempiä asiakkaillemme, olemme laatineet anonyymin kyselyn, jossa voi jakaa kommentteja ja palautetta.
Huomautus
6/2/22
TÄRKEÄÄ Jos asennat Windows-päivitykset käyttämällä käyttöjärjestelmän offline-näköistiedostojen ylläpitoa etkä ole asentanut 22.3.2022 tai sitä uudempia päivityksiä, sinun on asennettava ylläpitopinon päivitys (KB5014032) ennen tämän päivityksen asentamista.
Huomautus
-
6/2/22
MUISTUTUS Windows 10:n version 20H2 tuki päättyi 10. toukokuuta 2022 laitteille, joissa on Home-, Pro-, Pro Education- ja Pro for Workstations -versiot. 10. toukokuuta 2022 jälkeen nämä laitteet eivät enää saa kuukausittaisia suojaus- ja laatupäivityksiä, jotka sisältävät suojauksen uusimmilta tietoturvauhilta. Saadaksesi jatkossakin suojaus- ja laatupäivityksiä Microsoft suosittelee päivittämistä Windows 10:n tai Windows 11:n uusimpaan versioon. - Jatkamme seuraavien versioiden ylläpitoa: Windows 10 Enterprise and Education, Windows 10 IoT Enterprise, Windows 10 Enterprise multi-session, Windows 10 pinta Hubissa ja Windows Server, Versio 20H2.
Huomautus
5/10/22
MUISTUTUS Jos haluat päivittää johonkin Windows 10:n uudempaan versioon, suosittelemme käyttämään asianmukaista Enablement Package KB:tä (EKB). EKB:n käyttö nopeuttaa ja helpottaa päivittämistä ja vaatii yhden uudelleenkäynnistyksen. Voit etsiä tietyn käyttöjärjestelmän EKB:n siirtymällä Parannukset-osioon ja laajentaa kutistettavan osan napsauttamalla tai napauttamalla käyttöjärjestelmän nimeä.
Huomautus
- 11/17/20
- Tietoja Windows Update -terminologiasta on artikkelissa Windows-päivitystyypeistä ja kuukausittaisista laatupäivitystyypeistä. Yleiskatsauksen Windows 10 -versiosta 20H2 löydät sen päivityshistoriasivulta.
- Huomautus Seuraa @WindowsUpdate saadaksesi selville, milloin uutta sisältöä julkaistaan Windows-julkaisun kunnon koontinäyttöön.
Kohokohdat
- Korjaa Windows-käyttöjärjestelmän suojausongelmat.
Parannuksia
Huomautus
Huomautus Voit tarkastella korjattujen ongelmien luetteloa laajentamalla kutistettavan osan napsauttamalla tai napauttamalla käyttöjärjestelmän nimeä.
Windows 10, versio 21H2
Tärkeää
Päivitä Windows 10 versioon 21H2 EKB KB5003791:n avulla.
Tämä tietoturvapäivitys sisältää laatuparannuksia. Tärkeimpiä muutoksia ovat esimerkiksi seuraavat:
- Tämä koontiversio sisältää myös kaikki parannukset Windows 10:n versiosta 20H2.
- Tähän versioon ei dokumentoitu muita ongelmia.
Windows 10, versio 21H1
Tärkeää
Päivitä Windows 10 versioon 21H1 EKB KB5000736:n avulla.
Tämä tietoturvapäivitys sisältää laatuparannuksia. Tärkeimpiä muutoksia ovat esimerkiksi seuraavat:
- Tämä koontiversio sisältää myös kaikki parannukset Windows 10:n versiosta 20H2.
- Tähän versioon ei dokumentoitu muita ongelmia.
Windows Server, versio 20H2
Tärkeää
Päivitä Windows Server versioon 20H2 EKB KB4562830:n avulla.
Tämä suojauspäivitys sisältää parannuksia, jotka sisältyivät päivitykseen KB5014023 (julkaistu 2. kesäkuuta 2022), ja se korjaa myös seuraavat ongelmat:
- Korjaa CVE-2022-30154-kohdassa olevan käyttöoikeuksien korottamisen (EOP) haavoittuvuuden Microsoftin tiedostopalvelimen varjokopiointiagenttipalvelulle. Jotta voit suojata ja toimia, sinun on asennettava 14.6.2022 tai uudempi Windows-päivitys sekä sovelluspalvelimeen että tiedostopalvelimeen. Sovelluspalvelimessa on käytössä VSS (Volume Shadow Copy Service) -mukautuva sovellus, joka tallentaa tiedot Server Message Block 3.0 -etäresursseihin (tai uudempiin) tiedostopalvelimeen. Tiedostopalvelin isännöi jaettuja tiedostoja. Jos et asenna päivitystä molempiin konerooleihin, aiemmin toimineiden sovellusten suorittamat varmuuskopiointitoiminnot voivat epäonnistua. Tällaisissa virhetilanteissa Microsoftin tiedostopalvelimen varjokopiointiagenttipalvelu kirjaa tiedostopalvelimeen FileShareShadowCopyAgent-tapahtuman 1013. Lisätietoja on KB5015527.
Jos olet asentanut aiemmat päivitykset, laitteeseen ladataan ja asennetaan vain tämän paketin sisältämät uudet päivitykset.
Lisätietoja tietoturva-aukoista on uuden suojauspäivitysoppaan verkkosivustolla ja kesäkuun 2022 tietoturva-Päivitykset.
Windows 10:n ylläpitopinon päivitys – 19042.1737, 19043.1737 ja 19044.1737
Tämä päivitys tekee laadullisia parannuksia ylläpitopinoon, joka on Windows-päivitykset asentava komponentti. Ylläpitopinon päivitykset (SSU) varmistavat, että käytössäsi on vankka ja luotettava ylläpitopino, jotta laitteesi pystyvät vastaanottamaan ja asentamaan Microsoft-päivityksiä.
Tunnettuja tämän päivityksen yhteydessä ilmeneviä ongelmia
Tarkastele tunnettuja ongelmia napsauttamalla tai napauttamalla
| Oire | Ongelman kiertotapa |
|---|---|
| Tämä päivitys saattaa poistaa vanha Microsoft Edge laitteista, joissa on Windows-asennukset mukautetusta offline-tietovälineestä tai mukautetusta ISO-näköistiedostosta, mutta sitä ei korvata automaattisesti uudella Microsoft Edgellä. Tämä ongelma ilmenee vain, kun mukautetut offline-tietovälineet tai ISO-näköistiedostot luodaan suorittamalla tämä päivitys näköistiedostoon ilman, että 29. maaliskuuta 2021 tai sen jälkeen julkaistua erillistä ylläpitopinon päivitystä (SSU) on ensin asennettu. Huomautus Tämä ei vaikuta laitteisiin, jotka muodostavat yhteyden suoraan Windows Update -palveluun päivitysten vastaanottamista varten. Tämä koskee myös laitteita, joissa käytetään Windows Update for Businessia. Kaikkien Windows Update -yhteyksiin muodostavien laitteiden pitäisi aina vastaanottaa uusimmat SSU-versiot ja uusin kumulatiivinen päivitys (LCU) ilman lisävaiheita. |
Voit välttää ongelman suorittamalla 29. maaliskuuta 2021 julkaistun SSU:n tai tätä uudemman version integroidun asennuksen mukautettuun offline-tietovälineeseen tai ISO-näköistiedostoon ennen LCU:n asennuksen suorittamista. Jotta voit tehdä tämän yhdistetyillä SSU- ja LCU-paketeilla, joita käytetään nyt Windows 10:n versiossa 20H2 ja Windows 10:n versiossa 2004, sinun on purettava SSU yhdistetystä paketista. Pura SSU seuraavien ohjeiden avulla:
|
| Kesäkuun 21. 2021 (KB5003690) päivityksen asentamisen jälkeen jotkin laitteet eivät voi asentaa uusia päivityksiä, kuten 6. heinäkuuta 2021 (KB5004945) tai uudempia päivityksiä. Näyttöön tulee virhesanoma "PSFX_E_MATCHING_BINARY_MISSING". | Lisätietoja ja vaihtoehtoinen menetelmä on artikkelissa KB5005322. |
| Saamme raportteja, joiden mukaan Leikkaa ja Luonnostele -sovellus ei ehkä pysty sieppaamaan näyttökuvaa, eikä se ehkä avaudu pikanäppäimellä (Windows-näppäin+vaihto+S). Tämä ongelma ilmenee kun KB5010342 (8. helmikuuta 2022) ja sitä uudempia päivityksiä on asennettu. | Tämä ongelma on korjattu päivityksessä KB5014666. |
| Kun olet asentanut tämän päivityksen Windows Arm -pohjaiseen laitteeseen, et ehkä voi kirjautua sisään Azure Active Directoryn (AAD) avulla. Tämä voi vaikuttaa myös sovelluksiin ja palveluihin, jotka käyttävät Azure Active Directorya kirjautumiseen. Tämä voi vaikuttaa esimerkiksi VPN-yhteyksiin, Microsoft Teamsiin, Microsoft OneDriveen ja Microsoft Outlookiin. Huomautus Tämä ongelma koskee vain Windows-laitteita, joissa on Arm-suoritin. |
Tämä ongelma on korjattu KB5016139. |
| Tämän päivityksen asentamisen jälkeen Windows-laitteet eivät ehkä voi käyttää WLAN-tukiasemaominaisuutta. Kun yrität käyttää tukiasemaominaisuutta, isäntälaite saattaa menettää yhteyden internetiin sen jälkeen, kun asiakaslaite on muodostanut yhteyden. | Tämä ongelma on korjattu päivityksessä KB5014666. |
| Tämän päivityksen asentamisen jälkeen IE-tilan välilehdet Microsoft Edgessä saattavat lakata vastaamasta, kun sivusto näyttää modaalisen valintaikkunan. Modaalinen valintaikkuna on lomake tai valintaikkuna, joka edellyttää käyttäjän reagoivan ennen kuin hän jatkaa tai käsittelee verkkosivun tai sovelluksen muita osia.Kehittäjän huomautus: Sivustot, joihin tämä ongelma vaikuttaa, kutsuvat window.focus-kutsua. | Tämä ongelma on korjattu päivityksessä KB5016688. Jos et halua asentaa tätä versiota, katso alla olevat ohjeet. Tämä ongelma on ratkaistu tunnettujen ongelmien palautuksella (KIR). Huomaa, että voi kestää jopa 24 tuntia, ennen kuin tarkkuus välittyy automaattisesti kuluttajalaitteisiin ja ei-hallittuihin yrityslaitteisiin. Windows-laitteen uudelleenkäynnistäminen saattaa auttaa ratkaisun soveltamisessa laitteeseesi nopeammin. Yrityksen hallitsemat laitteet, jotka ovat asentaneet päivityksen, johon tämä ongelma vaikuttaa ja jotka ovat kohdanneet tämän ongelman, voivat ratkaista ongelman asentamalla ja määrittämällä alla luetellut erityiset ryhmäkäytäntö. Lisätietoja näiden erityisten ryhmäkäytäntö käyttöönotosta ja määrittämisestä on ohjeaiheessa Tunnetun ongelman palautuksen käyttöönotto ryhmäkäytäntö:n avulla.ryhmäkäytäntö lataus ryhmäkäytäntö nimi:
|
| Kun olet asentanut 14. kesäkuuta 2022 tai uudemmassa versiossa julkaistut päivitykset, salattua PSCredential-ominaisuutta käyttävä PowerShellin halutun tilan määritys (DSC) saattaa epäonnistua, kun kohdesolmun tunnistetietojen salaus puretaan. Tämä virhe aiheuttaa salasanaan liittyvän virhesanoman, joka on samankaltainen kuin "Halutun tilakokoonpanon resurssin <resurssin nimeen> annettu salasana ei kelpaa. Salasana ei voi olla tyhjä tai tyhjä." Huomautus Ympäristöissä, joissa käytetään salaamattomia PSCredential-ominaisuuksia, ei ilmene ongelmaa. DSC on PowerShellin hallintaympäristö, jonka avulla järjestelmänvalvojat voivat hallita IT- ja kehitysinfrastruktuuria konfiguroinnilla koodina. Windowsin kotikäyttäjät eivät todennäköisesti kohtaa tätä ongelmaa. |
Tämä ongelma on korjattu KB5015807. |
Tämän päivityksen hankkiminen
Ennen tämän päivityksen asentamista
Jos haluat vaikuttaa koneen varmenteen todentamiseen, joka vaikuttaa NPS-palvelimeen (NPS) ja muihin skenaarioihin, tee jompikumpi seuraavista:
- Asenna tämä 14. kesäkuuta 2022 julkaistu päivitys kaikkiin väli- tai sovelluspalvelimiin, jotka välittävät ensin todennusvarmenteita todennetuista asiakaskoneista toimialueen ohjauskoneeseen. Asenna sitten tämä päivitys kaikkiin DC-roolitietokoneisiin.
TAI - Täytä CertificateMappingMethods 0x1F KB5014754rekisteriavaimen tiedot -osiossa kuvatulla tavalla kaikissa ohjauskoneissa. Poista CertificateMappingMethods-rekisteriasetus vasta sen jälkeen, kun 14. kesäkuuta 2022 julkaistu päivitys on asennettu kaikkiin väli- tai sovelluspalvelimiin ja kaikkiin ohjauskoneisiin.
Huomautus CertificateMappingMethods-rekisteriasetuksen lisääminen, muokkaaminen tai poistaminen ei vaadi laitteen käynnistämistä uudelleen.
Microsoft yhdistää nyt käyttöjärjestelmän uusimman ylläpitopinon päivityksen (SSU) uusimpaan kumulatiiviseen päivitykseen (LCU). Yleisiä tietoja SSU:ista on ohjeaiheissa Ylläpitopinon päivitykset ja Ylläpitopinon päivitykset (SSU): usein esitetyt kysymykset.
Edellytys:
Valitse asennusskenaariosi mukaan jokin seuraavista:
- Käyttöjärjestelmän näköistiedostojen offline-ylläpito:
Jos näköistiedostossasi ei ole 22. maaliskuuta 2022 (KB5011543) tai uudempaa LCU:ta, sinun on asennettava erityinen erillinen SSU 10. toukokuuta 2022 (KB5014032) ennen tämän päivityksen asentamista. - Windows Server Update Services (WSUS) -käyttöönotto tai erillinen paketti asennettaessa Microsoft Update -luettelosta:
Jos laitteissa ei ole 11. toukokuuta 2021 (KB5003173) tai uudempaa LCU:ta, sinun on asennettava erillinen SSU (10. elokuuta 2021 KB5005260) ennen tämän päivityksen asentamista.
Asenna tämä päivitys
| Julkaisukanava | Käytettävissä | Seuraava vaihe |
|---|---|---|
| Windows Update ja Microsoft Update | Kyllä | Ei mitään. Windows Update lataa ja asentaa tämän päivityksen automaattisesti. |
| Windows Update for Business | Ei | Ei enää saatavilla. |
| Microsoft Update -luettelo | Ei | Ei enää saatavilla. |
| Windows Server Update Services (WSUS) | Ei | Ei enää saatavilla. |
Huomautus
- Jos haluat poistaa LCU:n
- Jos haluat poistaa LCU:n yhdistetyn SSU- ja LCU-paketin asentamisen jälkeen, käytä DISM/Remove-Package-komentorivivalitsinta ja LCU-paketin nimeä argumenttina. Voit etsiä paketin nimen seuraavalla komennolla: DISM /online /get-packages.
- Erillisen asennusohjelman ( Windows Updatewusa.exe ) suorittaminen yhdistetynpaketin /uninstall -valitsimella ei toimi, koska yhdistetty paketti sisältää SSU:n. SSU:ta ei voi poistaa järjestelmästä asennuksen jälkeen.
Tiedostojen tiedot
Saat luettelon tämän päivityksen sisältämistä tiedostoista lataamalla kumulatiivisen päivityksen 5014699 tiedostojen tiedot.
Saat luettelon ylläpitopinon päivityksen sisältämistä tiedostoista lataamalla SSU:n tiedostojen tiedot – versiot 19042.1737, 19043.1737 ja 19044.1737.