2021 m. liepos 13 d. – KB5004237 (OS komponavimo versijos 19041.1110, 19042.1110 ir 19043.1110)

Taikoma
Windows 10, version 2004, all editions Windows Server version 2004 Windows 10, version 20H2, all editions Windows Server, version 20H2, all editions Windows 10, version 21H1, all editions

Pastaba

  • PRANEŠIMAS APIE GALIOJIMO PABAIGĄ
  • IMPORTANT Nuo 2023-09-12 šis KB pasiekiamas tik iš "„Windows Update“". Jos nebėra "„Microsoft“ Update" kataloge ar kituose leidimo kanaluose.  Rekomenduojame atnaujinti įrenginius į naujausią saugos kokybės naujinimą.

Pastaba

6/15/21
SVARBU
Šiame leidime yra "Flash" šalinimo paketas. Įdiegus šį naujinimą, "Adobe Flash" bus pašalinta iš įrenginio. Daugiau informacijos žr. "Adobe Flash Player" palaikymo pabaigos naujinime.

Pastaba

Paryškinimai

  • Vartotojų vardų ir slaptažodžių tikrinimo naujinimai.
  • Naujinimai, skirti saugai pagerinti, kai „Windows“ atlieka pagrindinius veiksmus.
  • Naujinimai problema, dėl kurios gali būti sunku spausdinti tam tikrais spausdintuvais. Ši problema būdinga įvairių markių ir modelių, bet pirmiausia kvitų arba etikečių spausdintuvams, kurie jungiami naudojant USB prievadą. Įdiegus šį naujinimą, norint išspręsti šią problemą, nereikia naudoti žinomų problemų atkūrimo (KIR) arba specialios Grupės strategijos.

Patobulinimai ir pataisos

Pastaba

Atkreipkite dėmesį Norėdami peržiūrėti išspręstų problemų sąrašą, spustelėkite arba bakstelėkite OS pavadinimą, kad išplėstumėte sutraukiamąją dalį.

Windows 10 priežiūros rietuvės naujinimas – 19041.1081, 19042.1081 ir 19043.1081
  • Šiame naujinime įtraukti priežiūros rietuvės, kuri yra „Windows“ naujinimų diegimo komponentas, kokybės patobulinimai. Priežiūros rietuvės naujinimai (SSU) užtikrina, kad turite patikimą priežiūros rietuvę, kad jūsų įrenginiai galėtų gauti ir įdiegti "„Microsoft“" naujinimus.
Windows 10, 21H1 versija

Į šį saugos naujinimą įtraukti kokybės patobulinimai. Pagrindiniai pakeitimai

  • Į šią komponavimo versiją įtraukti visi patobulinimai iš "Windows 10" 2004 versijos.
  • Šiam leidimui nebuvo dokumentuota jokių papildomų problemų.
Windows 10, 20H2 versija

Į šį saugos naujinimą įtraukti kokybės patobulinimai. Pagrindiniai pakeitimai

  • Į šią komponavimo versiją įtraukti visi patobulinimai iš "Windows 10" 2004 versijos.
  • Šiam leidimui nebuvo dokumentuota jokių papildomų problemų.
Windows 10, 2004 versija

Pastaba

Šiame leidime taip pat yra "„Microsoft“ HoloLens" (OS komponavimo versija 19041.1157) skirtų naujinimų, išleistų 2021 m. liepos 13 d. „„Microsoft““ išleis naujinimą tiesiogiai „Windows Update“ klientui, kad pagerintų „Windows Update“ patikimumą „„Microsoft“ HoloLens“, kuri nebuvo atnaujinta į šią naujausią OS komponavimo versiją.

Į šį saugos naujinimą įtraukti kokybės patobulinimai. Pagrindiniai pakeitimai

  • Išsprendžia problemą, dėl kurios gali būti sunku spausdinti tam tikrais spausdintuvais. Ši problema būdinga įvairių markių ir modelių, bet pirmiausia kvitų arba etikečių spausdintuvams, kurie jungiami naudojant USB prievadą. Įdiegus šį naujinimą, norint išspręsti šią problemą, nereikia naudoti žinomų problemų atkūrimo (KIR) arba specialios Grupės strategijos.
  • Pašalina "PerformTicketSignature" parametro palaikymą ir visam laikui įjungia CVE-2020-17049 vykdymo režimą. Daugiau informacijos ir veiksmų, kaip įgalinti visišką apsaugą domeno valdiklio serveriuose, rasite "Kerberos S4U" diegimo valdymas, skirtas CVE-2020-17049.
  • Įtraukta "Advanced Encryption Standard" (AES) šifravimo apsauga, skirta CVE-2021-33757. Daugiau informacijos ieškokite KB5004605.
  • Išsprendžia pažeidžiamumą, dėl kurio pagrindiniai atnaujinimo atpažinimo ženklai nėra griežtai užšifruojami. Ši problema gali leisti pakartotinai naudoti atpažinimo ženklus, kol baigsis atpažinimo ženklo galiojimo laikas arba jis bus atnaujintas. Norėdami gauti daugiau informacijos apie šią problemą, žr. CVE-2021-33779.
  • "Windows" programų, "Windows" valdymo, "Windows Fundamentals", "Windows" autentifikavimo, "Windows" vartotojo paskyros valdymo tarnybos (UAC), operacinės sistemos saugos, "Windows" virtualizavimo, "Windows Linux", "Windows" branduolio, "„Microsoft“" scenarijų modulio, "Windows" HTML platformų, "Windows" MSHTML platformos ir "Windows" grafikos saugos naujinimai.

Jei įdiegėte ankstesnius naujinimus, į įrenginį bus atsiųstos ir įdiegtos tik naujos pataisos, esančios šiame pakete.

Daugiau informacijos apie pašalintus saugos pažeidžiamumus ieškokite naujoje saugos naujinimo vadovo svetainėje.

Pastaba

  • „Windows Update“ patobulinimai
  • „„Microsoft““ išleido naujinimą tiesiogiai „Windows Update“ klientui, kad padidintų patikimumą. Visiems įrenginiams, kuriuose veikia „Windows 10“, sukonfigūruotiems taip, kad automatiškai gautų naujinimus iš „Windows Update“, įskaitant „Enterprise“ ir „Pro“ leidimus, bus pasiūlytas naujausias „Windows 10“ funkcijų naujinimas pagal įrenginių suderinamumą ir „Windows Update“ verslui atidėjimo strategiją. Tai netaikoma ilgalaikės priežiūros leidimams.

Žinomos problemos šiame naujinime

Spustelėkite arba bakstelėkite, kad peržiūrėtumėte žinomas problemas
Požymis Sprendimas
Naudojant "„Microsoft“" japonų kalbos įvesties metodo rengyklę (IME) Kandži simboliams įvesti į programėlę, kuri automatiškai leidžia įvesti furigana simbolius, galite negauti tinkamų furigana simbolių. Furigana simbolius gali tekti įvesti rankiniu būdu.
Atkreipkite dėmesį Paveiktos programos naudoja funkciją ImmGetCompositionString().
Ši problema išspręsta KB5005101.
Įrenginiuose su "Windows" įdiegtimis, sukurtomis naudojant pasirinktinę autonominę laikmeną arba pasirinktinį ISO atvaizdą, "„Microsoft Edge“ pasenusi versija" gali būti pašalinta šiuo naujinimu, bet ji negali būti automatiškai pakeista naująja "Microsoft Edge". Ši problema kyla tik tada, kai pasirinktinė autonominė laikmena arba ISO atvaizdai sukuriami integruojant šį naujinimą į atvaizdą, prieš tai neįdiegus atskiro priežiūros rietuvės naujinimo (SSU), išleisto 2021 m. kovo 29 d. arba vėliau.
Atkreipkite dėmesį Įrenginiai, kurie tiesiogiai jungiasi prie "„Windows Update“", kad gautų naujinimus, nepaveikiami. Tai apima įrenginius, naudojančius „Windows Update“ verslui. Bet kuris įrenginys, prisijungiantis prie "„Windows Update“", visada turėtų gauti naujausias SSU versijas ir naujausią kaupiamąjį naujinimą (LCU) be jokių papildomų veiksmų.
Kad išvengtumėte šios problemos, būtinai pirmiausia integruokite SSU, išleistą 2021 m. kovo 29 d. arba vėliau, į pasirinktinę autonominę laikmeną arba ISO atvaizdą, prieš integruodami į LCU. Norėdami tai padaryti su bendrais SSU ir LCU paketais, kurie dabar naudojami „Windows 10“ 20H2 versijoje ir „Windows 10“ 2004 versijoje, turėsite išskleisti SSU iš bendro paketo. Atlikite toliau nurodytus veiksmus, kad išskleistumėte SSU.
  1. Išskleiskite "cab" iš "msu" naudodami šią komandų eilutę (kaip pavyzdį naudojant KB5000842 paketą): išplėskite Windows10.0-KB5000842-x64.msu /f:Windows10.0-KB5000842-x64.cab <paskirties kelią>
  2. Išskleiskite SSU iš anksčiau išskleisto "cab" naudodami šią komandų eilutę: expand Windows10.0-KB5000842-x64.cab /f:* <destination path>
  3. Tada turėsite SSU „cab“, šiame pavyzdyje pavadintą SSU-19041.903-x64.cab. Pirmiausia integruokite šį failą į autonominį atvaizdą, o tada į LCU.
Jei jau susidūrėte su šia problema diegdami OS naudodami paveiktą pasirinktinę laikmeną, galite ją sumažinti tiesiogiai įdiegdami naują "Microsoft Edge". Jei norite plačiai įdiegti naują "Microsoft Edge" verslui, žr. "Microsoft Edge" verslui atsisiuntimas ir diegimas.
Įdiegus 2021 m. gegužės 25 d. (KB5003214) ir 2021 m. birželio 21 d. (KB5003690) naujinimus, kai kuriuose įrenginiuose nepavyksta įdiegti naujų naujinimų, pvz., 2021 m. liepos 6 d. (KB5004945) ar vėlesnių naujinimų. Gausite klaidos pranešimą "PSFX_E_MATCHING_BINARY_MISSING". Daugiau informacijos ir sprendimo būdus rasite KB5005322.
Įdiegus naujinimus, išleistus 2021 m. liepos 13 d. jūsų aplinkoje esančiuose domeno valdikliuose (DC), spausdintuvų, skaitytuvų ir daugiafunkcių įrenginių, neatitinkančių RFC 4556 specifikacijos 3.2.1 skyriaus, gali nepavykti atspausdinti, kai naudojamas intelektualiosios kortelės (PIV) autentifikavimas. Daugiau informacijos ieškokite KB5005408.
„Universal Windows Platform“ (UWP) programėlės gali neatsidaryti įrenginiuose, kuriuose buvo atliktas „Windows“ įrenginio nustatymas iš naujo. Tai apima operacijas, kurios buvo pradėtos naudojant mobiliųjų Įrenginių valdymas (MDM), pvz., Iš naujo nustatyti šį kompiuterį, Nustatymas iš naujo mygtuko paspaudimu ir Autopiloto nustatymas iš naujo.UWP programėlės, kurias atsisiuntėte iš "Microsoft Store", neturi įtakos. Tai paveiks tik ribotą programėlių rinkinį, įskaitant šias:
  • Programėlių paketai su sistemos priklausomybėmis
  • Programėlės, kurios yra skirtos įrenginiui, o ne vartotojo paskyrai.
Paveiktos programėlės neatsidarys be klaidų pranešimų ar kitų pastebimų požymių. Jos turi būti iš naujo įdiegtos, siekiant atkurti jų funkcijas.
Ši problema išspręsta KB5015878 visuose leidimuose, pradedant nuo 2021 m. birželio 21 d.

Kaip gauti šį naujinimą

Prieš diegiant šį naujinimą

Dabar "„Microsoft“" sujungia naujausią jūsų operacinės sistemos priežiūros rietuvės naujinimą (SSU) su naujausiu kaupiamuoju naujinimu (LCU). Bendros informacijos apie SSU žr. Priežiūros rietuvės naujinimai ir Priežiūros rietuvės naujinimai (SSU): dažniausiai užduodami klausimai.

Būtina sąlyga:

"Windows Server Update Services" (WSUS) diegimui:

  • Įdiekite 2021 m. gegužės 11 d. naujinimą (KB5003173) prieš diegdami naujausią kaupiamąjį naujinimą.

Diegimo autonominiam "Image Servicing and Management" (DISM.exe) diegimui:

  • Jei atvaizdas neturi 2021 m. vasario 24 d. (KB4601382) arba naujesnio kaupiamojo naujinimo, įdiekite 2021 m. sausio 12 d. SSU (KB4598481) ir 2021 m. gegužės 11 d. naujinimą (KB5003173).

Diegti šį naujinimą

Išleidimo kanalas Pasiekiamas Kitas veiksmas
„Windows Update“ ir „„Microsoft“ Update“ Taip Nėra. Šis naujinimas bus automatiškai atsiųstas ir įdiegtas iš „Windows Update“.
„Windows“ naujinimas, skirtas verslui Ne Nebepasiekiama.
„„Microsoft“ Update“ katalogas Ne Nebepasiekiama.
„Windows Server Update Services“ (WSUS) Ne Nebepasiekiama.

Pastaba

  • Jei norite pašalinti LCU
  • Norėdami pašalinti LCU įdiegę sujungtą SSU ir LCU paketą, naudokite komandų eilutės parinktį DISM/Remove-Package su LCU paketo pavadinimu kaip argumentu. Paketo pavadinimą galite rasti naudodami šią komandą: DISM /online /get-packages.
  • Paleisti „Windows Update“ atskirąją diegimo programą (wusa.exe) su jungikliu /uninstall kombinuotame pakete neveiks, nes kombinuotame pakete yra SSU. Įdiegę SSU negalite pašalinti iš sistemos.

Failo informacija

Norėdami gauti į šį naujinimą įtrauktų failų sąrašą, atsisiųskite kaupiamojo naujinimo 5004237 failo informaciją.

Norėdami gauti į priežiūros rietuvės naujinimą įtrauktų failų sąrašą, atsisiųskite SSU failų informaciją – 19041.1081, 19042.1081 ir 19043.1081 versijas.