|
AVVISO DI SCADENZA A partire dal 9/12/2023, KB5013945 è disponibile solo da Windows Update. Questo aggiornamento non è più disponibile in Microsoft Update Catalog o in altri canali di rilascio. È consigliabile aggiornare i dispositivi all'aggiornamento della qualità della sicurezza più recente. |
|---|
Nota
Per migliorare le informazioni presentate nelle pagine della cronologia e negli articoli della Knowledge Base correlati e renderle più utili per i clienti, abbiamo creato un sondaggio anonimo che ti consentirà di condividere commenti e feedback.
Nota
AGGIORNATO 5/10/22
PROMEMORIA Windows 10, versione 1909, tutte le edizioni, è al termine del servizio oggi, 10 maggio 2022. Dopo il 10 maggio 2022, i dispositivi che eseguono Windows 10 versione 1909 non riceveranno più aggiornamenti mensili di sicurezza e qualità che contengono protezione dalle minacce alla sicurezza più recenti. Per continuare a ricevere aggiornamenti sulla sicurezza e la qualità, Microsoft consiglia di eseguire l'aggiornamento alla versione più recente di Windows 10 o Windows 11.
Nota
-
11/19/20
Per informazioni sulla terminologia di Windows Update, vedere l'articolo sui tipi di aggiornamenti di Windows e i tipi di aggiornamento qualitativo mensile. Per una panoramica di Windows 10, versione 1909, vedi la pagina cronologia degli aggiornamenti. - Avvertenza Segui @WindowsUpdate per scoprire quando vengono pubblicati nuovi contenuti nel dashboard dell'integrità della versione di Windows.
In evidenza
- Risolve i problemi di sicurezza del sistema operativo Windows.
Miglioramenti
Questo aggiornamento della sicurezza include miglioramenti in termini di qualità. Le principali modifiche includono:
- Novità! Aggiunge miglioramenti per la manutenzione del componente di avvio protetto di Windows.
- Risolve un problema che potrebbe verificarsi quando si usa Netdom.exe o lo snap-in Domini e attendibilità di Active Directory per elencare o modificare il routing dei suffissi dei nomi. Queste procedure potrebbero non riuscire. Il messaggio di errore è "Risorse di sistema insufficienti per completare il servizio richiesto". Questo problema si verifica dopo l'installazione dell'aggiornamento della sicurezza di gennaio 2022 nell'emulatore del controller di dominio primario (PDCe).
- Risolve un problema a causa del quale il controller di dominio primario (PDC) del dominio radice genera eventi di avviso ed errore nel registro di sistema. Questo problema si verifica quando il PDC tenta erroneamente di analizzare i trust solo in uscita.
- Risolve un problema noto che potrebbe impedire l'avvio dei dischi di ripristino (CD o DVD) se creati utilizzando l'applicazione Backup e ripristino (Windows 7) nel Pannello di controllo. Questo problema si verifica dopo l'installazione degli aggiornamenti di Windows rilasciati l'11 gennaio 2022 o versione successiva.
Se sono stati installati aggiornamenti precedenti, verranno scaricati e installati nel dispositivo solo i nuovi aggiornamenti contenuti in questo pacchetto.
Per ulteriori informazioni sulle vulnerabilità di sicurezza, fare riferimento al nuovo sito Web Guida all'aggiornamento della sicurezza e agli Aggiornamenti di sicurezza di maggio 2022.
Aggiornamento dello stack di manutenzione di Windows 10 - 18363.2271
Questo aggiornamento offre miglioramenti qualitativi allo stack di manutenzione, che è il componente che installa gli aggiornamenti per Windows. Gli aggiornamenti dello stack di manutenzione (SSU) assicurano di disporre di uno stack di manutenzione robusto e affidabile in modo che i dispositivi possano ricevere e installare gli aggiornamenti Microsoft.
Problemi noti in questo aggiornamento
| Sintomo | Soluzione alternativa |
|---|---|
| Aggiornato il 27 maggio 2022Dopo l'installazione degli aggiornamenti rilasciati il 10 maggio 2022 nei controller di dominio, potrebbero verificarsi errori di autenticazione del certificato macchina nel server o nel client per servizi come Server dei criteri di rete, Servizio routing e accesso remoto (RRAS),Raggio, EAP (Extensible Authentication Protocol) e PEAP (Protected Extensible Authentication Protocol). È stato rilevato un problema relativo al modo in cui il mapping dei certificati agli account computer viene gestito dal controller di dominio. Avvertenza L'installazione degli aggiornamenti rilasciati il 10 maggio 2022 nei dispositivi Windows client e nei Windows Server non controller di dominio non causerà questo problema. Questo problema riguarda solo l'installazione del 10 maggio 2022, gli aggiornamenti installati nei server usati come controller di dominio. | Aggiornato il 27 maggio 2022La mitigazione preferita per questo problema consiste nell'eseguire manualmente il mapping dei certificati a un account computer in Active Directory. Per istruzioni, vedere Mapping dei certificati. Avvertenza Le istruzioni sono le stesse per la mappatura dei certificati agli account utente o macchina in Active Directory. Se la mitigazione preferita non funzionerà nell'ambiente in uso, vedere KB5014754 - Modifiche all'autenticazione basata su certificati nei controller di dominio Windows per altre possibili mitigazioni nella sezione chiave del Registro di sistema SChannel. Avvertenza Qualsiasi altra mitigazione, ad eccezione di quelle preferite, potrebbe ridurre o disattivare il rafforzamento della sicurezza. Questo problema è stato risolto negli aggiornamenti fuori banda rilasciati il 19 maggio 2022 per l'installazione in tutti i controller di dominio nell'ambiente in uso, nonché in tutti i server applicazioni intermedi, ad esempio Server dei criteri di rete, RADIUS, Autorità di certificazione (CA) o server Web che passano il certificato di autenticazione dal client autenticato al controller di dominio di autenticazione. Se hai usato soluzioni alternative o mitigazioni per questo problema, non sono più necessarie e ti consigliamo di rimuoverle. Ciò include la rimozione della chiave del Registro di sistema (CertificateMappingMethods = 0x1F) documentata nella sezione della chiave del Registro di sistema SChannel di KB5014754. Non è necessaria alcuna azione sul lato client per risolvere questo problema di autenticazione. Per ottenere il pacchetto autonomo per questi aggiornamenti fuori banda, cercare il numero KB nel Catalogo di Microsoft Update. È possibile importare manualmente gli aggiornamenti in Windows Server Update Services (WSUS) e Microsoft Endpoint Configuration Manager. Per istruzioni su WSUS, vedere WSUS e il sito del catalogo. Per istruzioni su Configuration Manger, vedere Importare gli aggiornamenti dal Catalogo di Microsoft Update. Nota Gli aggiornamenti seguenti non sono disponibili da Windows Update e non verranno installati automaticamente. Aggiornamenti cumulativi: Avvertenza Non è necessario applicare alcun aggiornamento precedente prima di installare questi aggiornamenti cumulativi. Se sono già stati installati gli aggiornamenti rilasciati il 10 maggio 2022, non è necessario disinstallare gli aggiornamenti interessati prima di installare gli aggiornamenti successivi, inclusi gli aggiornamenti elencati in precedenza. |
Come ottenere l'aggiornamento
Prima di installare questo aggiornamento
Microsoft ora combina l'ultimo aggiornamento dello stack di manutenzione (SSU) per il sistema operativo con l'ultimo aggiornamento cumulativo (LCU). Gli aggiornamenti dello stack di manutenzione migliorano l'affidabilità del processo per ridurre i potenziali problemi durante l'installazione dell'aggiornamento cumulativo più recente. Per informazioni generali sugli aggiornamenti degli stack di manutenzione, vedi Aggiornamenti degli stack di manutenzione e Aggiornamenti degli stack di manutenzione: domande frequenti.
Prerequisito:
Prima di installare l'aggiornamento cumulativo (LCU), è necessario installare l'aggiornamento dello stack di manutenzione (KB5004748 SSU) del 13 luglio 2021.
Installa questo aggiornamento
| Canale di rilascio | Disponibile | Passaggio successivo |
|---|---|---|
| Windows Update e Microsoft Update | Sì | Nessuno. Questo aggiornamento verrà scaricato e installato automaticamente tramite Windows Update. |
| Windows Update for Business | No | Non è più disponibile. |
| Microsoft Update Catalog | No | Non è più disponibile. |
| Windows Server Update Services (WSUS) | No | Non è più disponibile. |
Nota
- Se si desidera rimuovere l'LCU
- Per rimuovere LCU dopo aver installato il pacchetto SSU e LCU combinato, usare l'opzione della riga di comando DISM/Remove-Package con il nome del pacchetto LCU come argomento. Puoi trovare il nome del pacchetto usando questo comando: DISM /online /get-packages.
- L'esecuzione di Windows Update programma di installazione autonomo (wusa.exe) con l'opzione /uninstall sul pacchetto combinato non funzionerà perché il pacchetto combinato contiene l'aggiornamento dello stack di manutenzione (SSU). Non è possibile rimuovere l'aggiornamento dello stack di manutenzione dal sistema dopo l'installazione.
Informazioni sui file
Per un elenco dei file forniti in questo aggiornamento, scarica le informazioni sui file per l'aggiornamento cumulativo 5013945.
Per un elenco dei file forniti nell'aggiornamento dello stack di manutenzione, scaricare le informazioni sui file per l'aggiornamento dello stack di manutenzione - versione 18363.2271.