2022 m. gegužės 10 d. – KB5013945 (OS komponavimo versija 18363.2274)

Taikoma
Windows 10 Enterprise, version 1909 Windows 10 Enterprise and Education, version 1909
PRANEŠIMAS APIE GALIOJIMO PABAIGĄ
Nuo 2023-12-09 KB5013945 pasiekiamas tik nuo „Windows Update“. Šis naujinimas nebepasiekiamas "„Microsoft“ Update" kataloge ar kituose leidimo kanaluose. Rekomenduojame atnaujinti įrenginius į naujausią saugos kokybės naujinimą.

Pastaba

Siekdami pagerinti informaciją, pateiktą retrospektyvos puslapiuose ir susijusiuose KB straipsniuose, bei padaryti ją naudingesnę klientams, sukūrėme anoniminę apklausą, kuri leidžia bendrinti komentarus ir atsiliepimus.

Pastaba

ATNAUJINTA 22-05-10
PRIMINIMAS Šiandien, 2022 m. gegužės 10 d., baigiasi "Windows 10" 1909 versijos visų leidimų priežiūra. Po 2022 m. gegužės 10 d. įrenginiai, kuriuose veikia "Windows 10" 1909 versija, nebegaus mėnesinių saugos ir kokybinių naujinimų, kuriuose pateikiama apsauga nuo naujausių saugos grėsmių. Jei ir toliau norite gauti saugos ir kokybės naujinimus, "„Microsoft“" rekomenduoja atnaujinti į naujausią "Windows 10" arba "Windows 11" versiją.

Pastaba

Paryškinimai

  • Išsprendžia jūsų "Windows" operacinės sistemos saugos problemas.

Patobulinimai

Į šį saugos naujinimą įtraukti kokybės patobulinimai. Pagrindiniai pakeitimai

  • Nauja! Įtraukiami "Windows" saugiosios įkrovos komponento priežiūros patobulinimai.
  • Išsprendžia problemą, kuri gali kilti, kai naudojate Netdom.exe arba "Active Directory" domenų ir pasitikėjimą pridėtinį įrankį, kad pateiktumėte arba modifikuotumėte vardų plėtinių nukreipimą. Šios procedūros gali nepavykti. Klaidos pranešimas: "Nepakanka sistemos išteklių, kad būtų galima užbaigti užklaustą paslaugą". Ši problema kyla įdiegus 2022 m. sausio mėn. saugos naujinimą pirminiame domeno valdiklio emuliatoriuje (PDCe).
  • Išsprendžia problemą, dėl kurios šakninio domeno pirminis valdiklis (PDC) generuoja įspėjimus ir klaidų įvykius sistemos žurnale. Ši problema kyla, kai PDC neteisingai bando nuskaityti tik siunčiamus patikimumus.
  • Išsprendžia žinomą problemą, kuri gali neleisti paleisti atkūrimo diskų (CD arba DVD), jei juos sukūrėte naudodami valdymo skydo programėlę Atsarginės kopijos kūrimas ir atkūrimas ("Windows 7"). Ši problema kyla įdiegus "Windows" naujinimus, išleistus 2022 m. sausio 11 d. arba vėliau.

Jei įdiegėte ankstesnius naujinimus, į įrenginį bus atsiųsti ir įdiegti tik nauji naujinimai, esantys šiame pakete.

Daugiau informacijos apie saugos pažeidžiamumus rasite naujoje saugos naujinimo vadovo svetainėje ir 2022 m. gegužės mėn. saugos naujinimai.

Windows 10 priežiūros rietuvės naujinimas – 18363.2271

Šiame naujinime įtraukti priežiūros rietuvės, kuri yra „Windows“ naujinimų diegimo komponentas, kokybės patobulinimai. Priežiūros rietuvės naujinimai (SSU) užtikrina, kad turite patikimą priežiūros rietuvę, kad jūsų įrenginiai galėtų gauti ir įdiegti "„Microsoft“" naujinimus.

Žinomos problemos šiame naujinime

Požymis Sprendimas
Atnaujinta: 2022 m. gegužės 27 d.Įdiegus naujinimus, išleistus 2022 m. gegužės 10 d. savo domeno valdikliuose, serveryje arba kliente gali kilti įrenginio sertifikato autentifikavimo klaidų, skirtų tokioms paslaugoms kaip tinklo strategijos serveris (NPS),maršruto parinkimo ir nuotolinės prieigos tarnyba (RRAS),spindulys, išplėstinio autentifikavimo protokolas (EAP) ir apsaugotasis išplėstinio autentifikavimo protokolas (PEAP). Rasta problema, susijusi su tuo, kaip domeno valdiklis susitvarko su sertifikatų susiejimu su kompiuterio paskyromis. Atkreipkite dėmesį 2022 m. gegužės 10 d. išleistų naujinimų diegimas kliento "Windows" įrenginiuose ir ne domeno valdiklyje "Windows Servers" nesukels šios problemos. Ši problema turi įtakos tik 2022 m. gegužės 10 d. diegimui, naujinimams, įdiegtiems serveriuose, naudojamuose kaip domeno valdikliai. Atnaujinta: 2022 m. gegužės 27 d.Pageidautinas būdas mažinti šią problemą yra rankiniu būdu susieti sertifikatus su kompiuterio paskyra, esančia "Active Directory". Instrukcijų ieškokite Sertifikatų susiejimas. Atkreipkite dėmesį Instrukcijos yra tokios pačios susiejant sertifikatus su vartotojo arba kompiuterio paskyromis, esančiomis "Active Directory". Jei pageidaujamas rizikos mažinimas jūsų aplinkoje neveiks, žr. KB5014754 – Sertifikatu pagrįsto autentifikavimo pakeitimai "Windows" domeno valdikliuose , kad sužinotumėte apie kitas galimas rizikos mažinimo priemones "SChannel" registro rakto skyriuje. Atkreipkite dėmesį Bet koks kitas rizikos mažinimas, išskyrus pageidaujamus mažinimus, gali susilpninti arba išjungti saugos sustiprinimą. Ši problema buvo išspręsta 2022 m. gegužės 19 d. išleistuose ne juostiniuose naujinimuose, kurie buvo išleisti diegti visuose jūsų aplinkos domenų valdikliuose, o taip pat visuose tarpinių programų serveriuose, pvz., tinklo strategijos serveriuose (NPS), RADIUS, sertifikavimo institucijos (CA) arba žiniatinklio serveriuose, kurie perduoda autentifikavimo sertifikatą iš autentifikuojami kliento į autentifikuojantį DC. Jei dėl šios problemos naudojote bet kokį problemos sprendimą ar mažinimą, jie nebebus reikalingi, todėl rekomenduojame juos pašalinti. Tai apima registro rakto (CertificateMappingMethods = 0x1F) pašalinimą, dokumentuotą "KB5014754" sekcijoje "SChannel" registro raktas. Klientui nereikia atlikti jokių veiksmų šiai autentifikavimo problemai spręsti. Norėdami gauti atskirą šių naujinimų, nepatenkančių į diapazoną, paketą, ieškokite KB numerio "„Microsoft“ Update" kataloge. Galite rankiniu būdu importuoti šiuos naujinimus į „Windows Server Update Services“ (WSUS) ir „Microsoft Endpoint Configuration Manager“. WSUS instrukcijų ieškokite WSUS ir katalogo svetainėje. "Configuration Manager" instrukcijų ieškokite Naujinimų importavimas iš "„Microsoft“ Update" katalogo. Pastaba: Toliau pateikti naujinimai nepasiekiami iš "„Windows Update“" ir nebus įdiegti automatiškai. Sukaupti atnaujinimai: Atkreipkite dėmesį Prieš įdiegiant šiuos kaupiamuosius atnaujinimus nereikia taikyti jokių ankstesnių atnaujinimų. Jei jau įdiegėte naujinimus, išleistus 2022 m. gegužės 10 d., prieš diegiant bet kokius vėlesnius naujinimus, įskaitant aukščiau nurodytus naujinimus, paveiktų naujinimų pašalinti nereikia.

Kaip gauti šį naujinimą

Prieš diegiant šį naujinimą

Dabar "„Microsoft“" sujungia naujausią jūsų operacinės sistemos priežiūros rietuvės naujinimą (SSU) su naujausiu kaupiamuoju naujinimu (LCU). SSU pagerina naujinimo proceso patikimumą siekiant sumažinti galimas problemas, kai diegiama LCU. Bendros informacijos apie SSU žr. Priežiūros rietuvės naujinimai ir Priežiūros rietuvės naujinimai (SSU): dažniausiai užduodami klausimai.

Būtina sąlyga:

Prieš diegdami LCU turite įdiegti 2021 m. liepos 13 d. SSU (KB5004748).

Diegti šį naujinimą

Išleidimo kanalas Pasiekiamas Kitas veiksmas
„Windows Update“ ir „„Microsoft“ Update“ Taip Nėra. Šis naujinimas bus automatiškai atsiųstas ir įdiegtas iš „Windows Update“.
„Windows“ naujinimas, skirtas verslui Ne Nebepasiekiama.
„„Microsoft“ Update“ katalogas Ne Nebepasiekiama.
„Windows Server Update Services“ (WSUS) Ne Nebepasiekiama.

Pastaba

  • Jei norite pašalinti LCU
  • Norėdami pašalinti LCU įdiegę sujungtą SSU ir LCU paketą, naudokite komandų eilutės parinktį DISM/Remove-Package su LCU paketo pavadinimu kaip argumentu. Paketo pavadinimą galite rasti naudodami šią komandą: DISM /online /get-packages.
  • Paleisti „Windows Update“ atskirąją diegimo programą (wusa.exe) su jungikliu /uninstall kombinuotame pakete neveiks, nes kombinuotame pakete yra SSU. Įdiegę SSU negalite pašalinti iš sistemos.

Failo informacija

Norėdami gauti į šį naujinimą įtrauktų failų sąrašą, atsisiųskite kaupiamojo naujinimo 5013945 failo informaciją.

Norėdami gauti į priežiūros rietuvės naujinimą įtrauktų failų sąrašą, atsisiųskite SSU failo informaciją – 18363.2271 versiją.