2022 m. kovo 22 d. – KB5011558 (OS komponavimo versija 20348.617) peržiūros versija

Taikoma
Windows Server 2022

Pastaba

Patobulinimai

Į šį su sauga nesusijusį naujinimą įtraukti kokybės patobulinimai. Pagrindiniai pakeitimai

  • Išsprendžia problemą, kuri turi įtakos "searchindexer".exe ir neleidžia "Microsoft Outlook" ieškai neprisijungus pateikti naujausių el. laiškų.
  • Išsprendžia problemą, dėl kurios atsiranda "searchindexer". exe , kad nebeatsakytų atliekant išmontavimo operaciją nuotolinio darbalaukio sąrankos aplinkoje.
  • Išsprendžia problemą, dėl kurios šiuolaikinėms naršyklėms nepavyksta tinkamai atvaizduoti HTML, kurį generuoja gpresult/h.
  • Išsprendžia problemą, dėl kurios atsiranda failo išimtis "Prieiga uždrausta" atliekant "AppLocker" "PowerShell" testą.
  • Išsprendžia problemą, dėl kurios pateikiamas klaidos pranešimas, kai randamas domenas arba organizacijos vienetas (OU). Ši problema kyla dėl netinkamo nulio nustatymo atmintyje.
  • Išsprendžia problemą, dėl kurios Grupės strategijos tarnyba gali nebeapdoroti Grupės strategijos registro nuostatų telemetrijos informacijos.
  • Išsprendžia prieigos pažeidimo klaidą, dėl kurios HTTP.sys nustoja veikti Windows Server 2022" įrenginiuose, kai įgalinama "BranchCache".
  • Išsprendžia problemą, kuri gali neleisti DNS serverio užklausos sprendimo strategijai veikti kaip tikėtasi nurodžius visiškai apibrėžtą domeno vardą (FQDN) ir potinklio sąlygas.
  • Išsprendžia " PacRequestorEnforcement" krūvos nutekėjimą, kuris sumažina domeno valdiklio našumą.
  • Išsprendžia problemą, kuri turi įtakos raktų platinimo centro (KDC) tarpiniam serveriui. KDC tarpinis serveris negali tinkamai gauti "Kerberos" bilietų, kad galėtų prisijungti prie "Key Trust" „Windows Hello“ verslui.
  • Įtraukiamas "„Microsoft“" paskyros (MSA) perėjimo scenarijų palaikymas "Azure Active Directory" (AAD) žiniatinklio paskyrų tvarkytuve (WAM).
  • Išsprendžia problemą, kuri registruoja įvykio ID 37 atliekant tam tikrus slaptažodžio keitimo scenarijus, įskaitant perėmimo klasterio pavadinimo objekto (CNO) ar virtualiojo kompiuterio objekto (VCO) slaptažodžio keitimus.
  • Išsprendžia problemą, dėl kurios gali būti netyčia įtraukta patikimos platformos modulio (TPM) apsauga, kai naudojama tylioji "BitLocker" įgalinimo strategija.
  • Išsprendžia problemą, kuri neleidžia vartotojo paskyros valdymo tarnybos (UAC) dialogo lange tinkamai rodyti programos, kuri prašo didesnių teisių.
  • Išsprendžia problemą, kuri neleidžia įvykiui 4739 rodyti naujų reikšmių tam tikrų atributų po strategijos pakeitimo.
  • Išsprendžia problemą, kuri neleidžia "Android" įrenginių vartotojams prisijungti prie kai kurių "„Microsoft“" programų, pvz., "Microsoft Outlook" arba "Microsoft Teams". Ši problema kyla perkėlus atpažinimo ženklų pasirašymą ir iššifravus sertifikatus, iš naujo nustačius vartotojo slaptažodį arba kai administratorius atšaukia atnaujinimo atpažinimo ženklus.
  • Išsprendžia problemą, dėl kurios gali nepavykti prisijungti prie domeno aplinkose, kuriose naudojami neatskirti DNS pagrindinių kompiuterių vardai.
  • Išsprendžia problemą, kuri neleidžia matyti kredencialų lango, kuriame jungiatės, mygtuko Atgal didelio kontrastingumo juodos spalvos režimu.
  • Išsprendžia problemą, dėl kurios nepavyksta vykdyti komandos "Move-ADObject ", kai perkeliate kompiuterio paskyras iš vieno domeno į kitą. Klaidos pranešimas: "Nurodytos kelios atributo, kuris gali turėti tik vieną reikšmę, reikšmės" reikšmės.
  • Išsprendžia problemą, kuri neleidžia pasiekti serverio pranešimų bloko (SMB) dalių naudojant IP adresą, kai įgalintas SMB stiprinimas.
  • Išsprendžia problemą, kuri kyla, kai nebuvo atnaujintos SMB "Best Practices Analyzer" (BPA) reikšmės naujesnėse platformose.
  • Išsprendžia problemą, kuri turi įtakos "Windows" valdymo instrumentuotei (WMI) ir neleidžia sukurti CSV užklausos. Ši problema kyla nustačius saugyklos repliką (SR) klasterio atkūrimui.
  • Išsprendžia problemą, dėl kurios, kuriant klasterį, atsiranda "NetBIOS" ir "DNS Active Directory" domenų vardų neatitikimas.
  • Išsprendžia problemą, dėl kurios neveikia Suspend-ClusterNode-Drain komanda dėl lokalizuoto sveikatos priežiūros klasterio išteklių pavadinimo pavadinimo.

Jei įdiegėte ankstesnius naujinimus, į įrenginį bus atsiųsti ir įdiegti tik nauji naujinimai, esantys šiame pakete.

Windows 10 priežiūros rietuvės naujinimas – 20348.610

Šiame naujinime įtraukti priežiūros rietuvės, kuri yra „Windows“ naujinimų diegimo komponentas, kokybės patobulinimai. Priežiūros rietuvės naujinimai (SSU) užtikrina, kad turite patikimą priežiūros rietuvę, kad jūsų įrenginiai galėtų gauti ir įdiegti "„Microsoft“" naujinimus.

Žinomos problemos šiame naujinime

Požymis Sprendimas
Įdiegus naujinimus, išleistus 2022 m. sausio 11 d. arba vėliau, programėlės, kurios naudoja „„Microsoft“ .NET Framework“ „Active Directory“ domeno miško patikimumo informacijai gauti arba nustatyti, gali turėti problemų. Programos gali nepavykti arba jos gali būti uždarytos arba galite gauti klaidos pranešimą iš programėlės arba „Windows“. Taip pat galite gauti prieigos pažeidimo (0xc0000005) klaidą. Pastaba kūrėjams Paveiktos programos naudoja "System.DirectoryServices" API. Norėdami išspręsti šią problemą rankiniu būdu, taikykite programos naudojamos ".NET Framework" versijos naujinimus, nepatenkančius į pagrindinį duomenų srautą.Pastaba Šie naujinimai, nepatenkantys į pagrindinį duomenų srautą, nepasiekiami iš "„Windows Update“" ir nebus įdiegti automatiškai. Norėdami gauti atskirą paketą, "„Microsoft“ Update" kataloge ieškokite savo "Windows" ir ".NET Framework" versijos KB numerio. Galite rankiniu būdu importuoti šiuos naujinimus į „Windows Server Update Services“ (WSUS) ir „Microsoft Endpoint Configuration Manager“. WSUS instrukcijų ieškokite WSUS ir katalogo svetainėje. "Configuration Manager" instrukcijų ieškokite Naujinimų importavimas iš "„Microsoft“ Update" katalogo. Instrukcijų, kaip įdiegti šį operacinės sistemos naujinimą, ieškokite šiuose KB straipsniuose:
  • „Windows Server 2022“:

  • „Windows Server 2019“:

  • „Windows Server 2016“:

  • „Windows Server 2012 R2“:

  • „Windows Server 2012“:

Įdiegus šį naujinimą, kai kurios programos gali atvaizduoti turinį netinkamai arba už programos lango ribų. Paveiktos programos naudoja "WebView2", kad atvaizduotų turinį, sugeneruotą vietoje arba atsisiųstą iš interneto. Ši problema sprendžiama naudojant žinomų problemų keitimų atšaukimą (KIR). Atkreipkite dėmesį, kad gali užtrukti iki 24 valandų, kol KIR bus automatiškai išplatinta vartotojų įrenginiuose ir nevaldomuose įmonės įrenginiuose. „Windows“ įrenginio paleidimas iš naujo gali padėti greičiau pritaikyti KIR jūsų įrenginiui. Įmonės valdomuose įrenginiuose, kuriuose įdiegtas paveiktas naujinimas ir kilo ši problema, ją galite išspręsti įdiegdami ir sukonfigūruodami toliau nurodytą specialią Grupės strategiją.Svarbu Įsitikinkite, kad naudojate tinkamą Grupės strategiją savo "Windows" versijai.Grupės strategija atsisiuntimai su Grupės strategijos pavadinimu: Svarbu Norėdami išspręsti šią problemą, turite įdiegti ir konfigūruoti grupės strategijas, skirtas jūsų versijai. Norėdami konfigūruoti specialią Grupės strategiją, atlikite šiuos veiksmus:
  1. Jei KIR Grupės strategija neįdiegta, įdiekite ją pasinaudodami aukščiau pateikta nuoroda.
  2. Atidarykite Grupės strategijos rengyklę, domeno valdiklyje pereikite prie Vietinio kompiuterio strategija arba Domeno strategija, tada: Administravimo šablonai –><Pavadinimas, kaip nurodyta aukščiau>, tada pasirinkite "Windows" versiją, kuriai norite naudoti šią grupės strategiją.
    Atkreipkite dėmesį Gali reikėti pasirinkti "Windows 10" versiją, kuri naudoja tą patį naujinimą kaip jūsų naudojama serverio versija. Pvz., jei naudojate „Windows Server 2019“, gali reikėti pasirinkti „Windows 10“ 1809 versiją.
  3. Nustatykite kaip „Išjungta“.
  4. Jei nustatote tai domeno valdiklyje, turite palaukti, kol grupės strategija replikuos grupės strategijos pakeitimus „Active Directory“ ir SYSVOL.
  5. Įrenginiai, kurie pritaiko KIR GP vietinėje arba domeno strategijoje, turi taikyti foninį arba rankinį grupės strategijos atnaujinimą.
  6. Iš naujo paleiskite paveiktą įrenginį.
    Atkreipkite dėmesį Įdiegus šią KIR Grupės strategiją, domeno valdiklio paleisti iš naujo neturėtų reikėti.
  7. Prieš diegdami paveiktą „Windows“ naujinimą, palaukite, kol grupės strategija bus atnaujinta paveiktuose įrenginiuose.
Informacijos apie šių specialių grupės strategijų diegimą ir konfigūravimą žr. Kaip naudoti Grupės strategiją diegiant žinomos problemos keitimų atšaukimą.
„Universal Windows Platform“ (UWP) programėlės gali neatsidaryti įrenginiuose, kuriuose buvo atliktas „Windows“ įrenginio nustatymas iš naujo. Tai apima operacijas, kurios buvo pradėtos naudojant mobiliųjų Įrenginių valdymas (MDM), pvz., Iš naujo nustatyti šį kompiuterį, Nustatymas iš naujo mygtuko paspaudimu ir Autopiloto nustatymas iš naujo.UWP programėlės, kurias atsisiuntėte iš "Microsoft Store", neturi įtakos. Tai paveiks tik ribotą programėlių rinkinį, įskaitant šias:
  • Programėlių paketai su sistemos priklausomybėmis
  • Programėlės, kurios yra skirtos įrenginiui, o ne vartotojo paskyrai.
Paveiktos programėlės neatsidarys be klaidų pranešimų ar kitų pastebimų požymių. Jos turi būti iš naujo įdiegtos, siekiant atkurti jų funkcijas.
Ši problema išspręsta KB5015879 visuose leidimuose, pradedant nuo 2021 m. rugsėjo 14 d.

Kaip gauti šį naujinimą

Prieš diegiant šį naujinimą

Dabar "„Microsoft“" sujungia naujausią jūsų operacinės sistemos priežiūros rietuvės naujinimą (SSU) su naujausiu kaupiamuoju naujinimu (LCU). Bendros informacijos apie SSU žr. Priežiūros rietuvės naujinimai ir Priežiūros rietuvės naujinimai (SSU): dažniausiai užduodami klausimai.

Diegti šį naujinimą

Išleidimo kanalas Pasiekiamas Kitas veiksmas
„Windows Update“ ir „„Microsoft“ Update“ Taip Eikite į Parametrai>Naujinimas & Sauga>„Windows Update“. Srityje Galimi pasirinktiniai naujinimai rasite saitą, kurį naudodami atsisiųsite ir įdiegsite naujinimą.
„Windows“ naujinimas, skirtas verslui Ne Nėra. Šie pakeitimai bus įtraukti kitame šio kanalo saugos naujinime.
„„Microsoft“ Update“ katalogas Ne Norėdami gauti atskirą šio naujinimo paketą, eikite į „„Microsoft“ Update“ katalogo svetainę.
„Windows Server Update Services“ (WSUS) Ne Galite importuoti šį naujinimą į WSUS rankiniu būdu. Instrukcijas žr. „„Microsoft“ Update“ katalogas.

Pastaba

  • Jei norite pašalinti LCU
  • Norėdami pašalinti LCU įdiegę sujungtą SSU ir LCU paketą, naudokite komandų eilutės parinktį DISM/Remove-Package su LCU paketo pavadinimu kaip argumentu. Paketo pavadinimą galite rasti naudodami šią komandą: DISM /online /get-packages.
  • Paleisti „Windows Update“ atskirąją diegimo programą (wusa.exe) su jungikliu /uninstall kombinuotame pakete neveiks, nes kombinuotame pakete yra SSU. Įdiegę SSU negalite pašalinti iš sistemos.

Failo informacija

Norėdami gauti į šį naujinimą įtrauktų failų sąrašą, atsisiųskite kaupiamojo naujinimo 5011558 failo informaciją.

Norėdami gauti į priežiūros rietuvės naujinimą įtrauktų failų sąrašą, atsisiųskite SSU 20348.610 versijos failo informaciją.