Pastaba
-
NAUJIENA 2021-04-13
SVARBU: 2021 m. gegužės 11 d. baigsis "Windows 10" 1809 versijos priežiūra įrenginiams, kuriuose veikia "Enterprise", "Education" ir "IoT Enterprise" leidimai. Po 2021 m. gegužės 11 d. šiems įrenginiams nebebus siunčiami mėnesiniai saugos ir kokybiniai naujinimai, kuriuose pateikiama apsauga nuo naujausių saugos grėsmių. Jei ir toliau norite gauti saugos ir kokybinių naujinimų, „„Microsoft““ rekomenduoja atnaujinti įrenginį į naujausią „Windows 10” versiją. - Mes ir toliau aptarnausime šiuos leidimus: "Enterprise G", "HoloLens" ir LTSC leidimus, skirtus klientui, serveriui ir ioT.
Pastaba
2/16/21
SVARBU Pasibaigus "Adobe Flash" palaikymui, "KB4577586" dabar galima įsigyti kaip pasirinktinį naujinimą iš "„Windows Update“" (WU) ir "Windows Server Update Services" (WSUS). Įdiegus KB4577586 "Adobe Flash Player" bus visam laikui pašalintas iš "Windows" įrenginio. Įdiegus KB4577586 pašalinti negalima. Daugiau informacijos apie "„Microsoft“" planus žr. "Adobe Flash Player" palaikymo pabaigos naujinimas.
Pastaba
11/17/20
Informacijos apie "Windows" naujinimo terminiją ieškokite straipsnyje apie "Windows" naujinimų tipus ir mėnesinio kokybinio naujinimo tipus. Norėdami peržiūrėti kitas pastabas ir pranešimus, žr. Windows 10, 1809 versijos naujinimo retrospektyvos pagrindinį puslapį.
Pastaba
Atkreipkite dėmesį Šiame leidime taip pat yra "„Microsoft“ HoloLens" (OS komponavimo versija 17763.1879) skirtų naujinimų, išleistų 2021 m. balandžio 13 d. „„Microsoft““ išleis naujinimą tiesiogiai „Windows Update“ klientui, kad pagerintų „Windows Update“ patikimumą „„Microsoft“ HoloLens“, kuri nebuvo atnaujinta į šią naujausią OS komponavimo versiją.
Paryškinimai
- Naujinimai, skirti saugai pagerinti, kai „Windows“ atlieka pagrindinius veiksmus.
- Naujinimai, skirti pagerinti saugą naudojant įvesties įrenginius, pvz., pelę, klaviatūrą ar rašiklį.
Patobulinimai ir pataisos
- Išsprendžia problemą, kai patikimas MIT srities direktorius negauna "Kerberos" paslaugos kvito iš "Active Directory" domeno valdiklių (DC). Taip nutinka įrenginiuose, kuriuose įdiegti "Windows" Naujinimai, kuriuose yra CVE-2020-17049 apsauga ir sukonfigūruota "PerfromTicketSignature" į 1 arba naujesnę versiją. Šie naujinimai išleisti nuo 2020 m. lapkričio 10 d. iki 2020 m. gruodžio 8 d. Bilietų įsigijimas taip pat nepavyksta su klaida "KRB_GENERIC_ERROR", jei skambinantieji pateikia bilietą be PAC (TGT) kaip įrodymo bilietą, nepateikdami USER_NO_AUTH_DATA_REQUIRED vėliavėlės.
- Išsprendžia problemą dėl saugos pažeidžiamumų, kuriuos nustatė saugos tyrinėtojas. Dėl šių saugos pažeidžiamumų šiame ir visuose būsimuose "Windows" naujinimuose nebebus " RemoteFX vGPU " funkcijos. Daugiau informacijos apie pažeidžiamumą ir jo pašalinimą žr. CVE-2020-1036 ir KB4570006. Saugios vGPU alternatyvos pasiekiamos naudojant atskirą įrenginių priskyrimą (DDA) "Windows Server LTSC" leidimuose ("Windows Server 2016" ir "Windows Server 2019") ir "Windows Server" SAC leidimuose ("Windows Server", 1803 ir naujesnėse versijose).
- Išsprendžia galimą didesnių teisių pažeidžiamumą, kai "Azure Active Directory" prisijungimas prie žiniatinklio leidžia savavališkai naršyti iš trečiųjų šalių pabaigos taškų, naudojamų išoriniam autentifikavimui. Norėdami gauti daugiau informacijos, žr. CVE-2021-27092 ir Strategijos debesies sprendimų teikėjas – autentifikavimas.
- Išsprendžia problemą, dėl kurios keliems vartotojams nustoja veikti "Windows" atsarginis kopijavimas naudojant failų retrospektyvą. Ši problema kyla įdiegus 2021 m. vasario 9 d. naujinimą. Klaidos pranešimas: "Nepavyko paleisti vartotojų saitų atsarginės kopijos (klaidos 8007005)".
- "Windows App Platform" ir "Framework", "Windows" programų, "Windows" įvesties ir sudėties, "Windows Office Media", "Windows Fundamentals", "Windows" kriptografijos, "Windows" dirbtinio intelekto platformos, "Windows" hibridinio debesies tinklo, "Windows" branduolio, "Windows" virtualizavimo ir "Windows Media" saugos naujinimai.
Jei įdiegėte ankstesnius naujinimus, į įrenginį bus atsiųstos ir įdiegtos tik naujos pataisos, esančios šiame pakete.
Daugiau informacijos apie pašalintus saugos pažeidžiamumus ieškokite naujoje saugos naujinimo vadovo svetainėje.
Pastaba
- „Windows Update“ patobulinimai
- „„Microsoft““ išleido naujinimą tiesiogiai „Windows Update“ klientui, kad padidintų patikimumą. Visiems įrenginiams, kuriuose veikia „Windows 10“, sukonfigūruotiems taip, kad automatiškai gautų naujinimus iš „Windows Update“, įskaitant „Enterprise“ ir „Pro“ leidimus, bus pasiūlytas naujausias „Windows 10“ funkcijų naujinimas pagal įrenginių suderinamumą ir „Windows Update“ verslui atidėjimo strategiją. Tai netaikoma ilgalaikės priežiūros leidimams.
Žinomos problemos šiame naujinime
| Požymis | Sprendimas |
|---|---|
| Įdiegus KB4493509, įrenginiai su kai kuriais Azijos kalbų paketais gali susidurti su klaida „0x800f0982 - PSFX_E_MATCHING_COMPONENT_NOT_FOUND“. |
|
| Įdiegus šį naujinimą, gali nepavykti paleisti grupinio apdorojimo tarnybos, nes nerasta grupinio tinklo tvarkyklė. | Ši problema kyla dėl šios tarnybos naudojamų PnP klasės tvarkyklių naujinimo. Maždaug po 20 minučių turėtumėte galėti iš naujo paleisti įrenginį ir ši problema nebekilti. Daugiau informacijos apie konkrečias šios problemos klaidas, priežastis ir sprendimą rasite KB5003571. |
Kaip gauti šį naujinimą
Prieš diegiant šį naujinimą
„„Microsoft““ primygtinai rekomenduoja įdiegti naujausią operacinės sistemos priežiūros rietuvės naujinimą (SSU) prieš diegiant naujausią kaupiamąjį naujinimą (LCU). SSU pagerina naujinimo proceso patikimumą siekiant sumažinti galimas problemas, kai diegiama LCU ir taikomos „„Microsoft““ saugos pataisos. Bendros informacijos apie SSU žr. Priežiūros rietuvės naujinimai ir Priežiūros rietuvės naujinimai (SSU): dažniausiai užduodami klausimai.
Jei naudojate „Windows Update“, naujausias SSU (KB5001404) bus pasiūlytas automatiškai. Norėdami gauti šio naujinimo atskirą naujausio SSU paketą, eikite į „„Microsoft“ Update“ katalogą.
Diegti šį naujinimą
| Išleidimo kanalas | Pasiekiamas | Kitas veiksmas |
|---|---|---|
| „Windows Update“ ir „„Microsoft“ Update“ | Taip | Nėra. Šis naujinimas bus automatiškai atsiųstas ir įdiegtas iš „Windows Update“. |
| „„Microsoft“ Update“ katalogas | Taip | Norėdami gauti atskirą šio naujinimo paketą, eikite į „„Microsoft“ Update“ katalogo svetainę. |
| „Windows Server Update Services“ (WSUS) | Taip | Šis naujinimas bus automatiškai sinchronizuojamas su WSUS, jei Produktai ir klasifikacija sukonfigūruosite šiuo būdu: Produktas: „Windows 10“ Klasifikacija: Saugos naujinimai |
Failo informacija
Norėdami gauti į šį naujinimą įtrauktų failų sąrašą, atsisiųskite kaupiamojo naujinimo 5001342 failo informaciją.