Pastaba
Siekdami pagerinti informaciją, pateiktą retrospektyvos puslapiuose ir susijusiuose KB straipsniuose, bei padaryti ją naudingesnę klientams, sukūrėme anoniminę apklausą, kuri leidžia bendrinti komentarus ir atsiliepimus.
Pastaba
- Informacijos apie "Windows" naujinimo terminiją ieškokite straipsnyje apie "Windows" naujinimų tipus ir mėnesinio kokybinio naujinimo tipus. "Windows 11" (pradinio leidimo) apžvalgą rasite jos naujinimo istorijos puslapyje.
- Atkreipkite dėmesį Vykdykite @WindowsUpdate , kad sužinotumėte, kada naujas turinys paskelbiamas "Windows" leidimo sveikatos ataskaitų srityje.
Daugiau informacijos apie šio mėnesio patarimus rasite:
Slaptažodžių generatoriaus naudojimas kuriant saugesnius slaptažodžius "Microsoft Edge"
Tvarkykite savo idėjas naudodami rinkinius naršyklėje „Microsoft Edge“
Paryškinimai
- Išsprendžia jūsų "Windows" operacinės sistemos saugos problemas.
Patobulinimai
Šis saugos naujinimas apima patobulinimus, kurie įėjo į naujinimą KB5012643 (išleistą 2022 m. balandžio 25 d.), ir išsprendžia tolesnes problemas.
- Išspręsta žinoma problema, dėl kurios ekranas gali mirgėti, jei paleidžiate įrenginį saugiuoju režimu. Komponentai, kurie priklauso nuo explorer.exe, pvz., Failų naršyklė, pradžios meniu ir užduočių juosta, gali būti paveikti ir atrodyti nestabilūs.
Jei įdiegėte ankstesnius naujinimus, į įrenginį bus atsiųsti ir įdiegti tik nauji naujinimai, esantys šiame pakete.
Daugiau informacijos apie saugos pažeidžiamumus rasite saugos naujinimo vadovo svetainėje ir 2022 m. gegužės mėn. saugos naujinimai.
Windows 11 aptarnavimo rietuvės naujinimas – 22000.652
Šiame naujinime įtraukti priežiūros rietuvės, kuri yra „Windows“ naujinimų diegimo komponentas, kokybės patobulinimai. Priežiūros rietuvės naujinimai (SSU) užtikrina, kad turite patikimą priežiūros rietuvę, kad jūsų įrenginiai galėtų gauti ir įdiegti "„Microsoft“" naujinimus.
Žinomos problemos šiame naujinime
| Taikoma | Požymis | Sprendimas |
|---|---|---|
| IT administratoriai | Įdiegus "Windows" naujinimus, išleistus 2022 m. sausio 11 d., arba naujesnes "Windows" versijas ant paveiktos "Windows" versijos, atkūrimo diskų (CD arba DVD), sukurtų naudojant valdymo skydo programėlę Atsarginės kopijos kūrimas ir atkūrimas ("Windows 7"), gali nepavykti paleisti. Atkūrimo diskų, sukurtų naudojant programėlę Atsarginės kopijos kūrimas ir atkūrimas ("Windows 7") įrenginiuose, kuriuose įdiegti iki 2022 m. sausio 11 d. išleisti "Windows" naujinimai, ši problema nepaveikia ir jie turėtų pasileisti, kaip numatyta. Atkreipkite dėmesį Šiuo metu nėra žinoma, kad ši problema paveiktų kokias nors trečiųjų šalių atsarginės kopijos kūrimo arba atkūrimo programas | Ši problema išspręsta KB5014019. |
| IT administratoriai | Įdiegus šį naujinimą, kai kurios ".NET Framework 3.5" programos gali turėti problemų arba jų gali nepavykti atidaryti. Paveiktos programos naudoja tam tikrus pasirinktinius ".NET Framework 3.5" komponentus, pvz., "Windows" ryšių platformą (WCF) ir "Windows" darbo eigos (WWF) komponentus. | Ši problema turėtų būti išspręsta automatiškai naudojant trikčių diagnostikos priemonę paveiktuose nevaldomuose įrenginiuose. Jei įrenginį valdo IT skyrius arba įmonės valdymo įrankiai, galite negauti trikčių diagnostikos priemonės automatiškai ir gali reikėti toliau nurodyto problemos sprendimo būdo. Daugiau informacijos apie šią trikčių diagnostikos priemonę rasite "„Windows Update“ .NET Framework" komponentų taisymo trikčių diagnostikos priemonė. Jei automatiškai negaunate trikčių diagnostikos priemonės, galite išspręsti šią problemą iš naujo įjungdami .NET Framework 3.5 ir "Windows" ryšių platformą"Windows" funkcijose. Instrukcijų ieškokite ".NET Framework 3.5" įjungimas valdymo skyde. Patyrę vartotojai arba IT administratoriai gali tai atlikti programiškai naudodami didesnių teisių komandinę eilutę (paleisti administratoriaus teisėmis) ir vykdyti šias komandas: dism /online /enable-feature /featurename:netfx3 /alldism /online /enable-feature /featurename:WCF-HTTP-Activationdism /online /enable-feature /featurename:WCF-NonHTTP-Activation |
| Visi vartotojai | Įdiegus šį naujinimą, „Windows“ įrenginiuose, kuriuose naudojami tam tikri GPU, programos gali netikėtai užsidaryti arba sukelti pasikartojančių problemų, paveikiančių kai kurias programas, kurios naudoja „Direct3D 9“. Taip pat galite gauti klaidą įvykių žurnale „Windows“ žurnaluose / programose; sugedęs modulis yra d3d9on12.dll, o išimties kodas – 0xc0000094. | Ši problema išspręsta KB5014019. Jei negalite įdiegti KB5014019, žr. toliau pateiktas instrukcijas. Ši problema sprendžiama naudojant žinomų problemų keitimų atšaukimą (KIR). Atkreipkite dėmesį, kad gali užtrukti iki 24 valandų, kol KIR bus automatiškai išplatinta vartotojų įrenginiuose ir nevaldomuose įmonės įrenginiuose. Iš naujo paleidus „Windows“ įrenginį, KIR gali būti greičiau pritaikytas jūsų įrenginiui. Įmonės valdomuose įrenginiuose, kuriuose įdiegtas paveiktas naujinimas ir kilo ši problema, ją galima išspręsti įdiegiant ir sukonfigūruojant toliau nurodytą specialią grupės strategiją. Informacijos apie šių specialių grupės strategijų diegimą ir konfigūravimą žr.Kaip naudoti Grupės strategiją diegiant žinomos problemos Rollback.Grupės strategijos atsisiuntimą su Grupės strategijos pavadinimu:
|
| IT administratoriai | Atnaujinta: 2022 m. gegužės 27 d.Įdiegus naujinimus, išleistus 2022 m. gegužės 10 d. savo domeno valdikliuose, serveryje arba kliente gali kilti įrenginio sertifikato autentifikavimo klaidų, skirtų tokioms paslaugoms kaip tinklo strategijos serveris (NPS),maršruto parinkimo ir nuotolinės prieigos tarnyba (RRAS),spindulys, išplėstinio autentifikavimo protokolas (EAP) ir apsaugotasis išplėstinio autentifikavimo protokolas (PEAP). Rasta problema, susijusi su tuo, kaip domeno valdiklis susitvarko su sertifikatų susiejimu su kompiuterio paskyromis. Atkreipkite dėmesį 2022 m. gegužės 10 d. išleistų naujinimų diegimas kliento "Windows" įrenginiuose ir ne domeno valdiklyje "Windows Servers" nesukels šios problemos. Ši problema turi įtakos tik 2022 m. gegužės 10 d. diegimui, naujinimams, įdiegtiems serveriuose, naudojamuose kaip domeno valdikliai. |
Atnaujinta: 2022 m. gegužės 27 d. Pageidautinas būdas mažinti šią problemą yra rankiniu būdu susieti sertifikatus su kompiuterio paskyra, esančia „Active Directory“. Instrukcijų ieškokite Sertifikatų susiejimas. Atkreipkite dėmesį Instrukcijos yra tokios pačios susiejant sertifikatus su vartotojo arba kompiuterio paskyromis, esančiomis "Active Directory". Jei pageidaujamas rizikos mažinimas jūsų aplinkoje neveiks, žr. KB5014754 – Sertifikatu pagrįsto autentifikavimo pakeitimai "Windows" domeno valdikliuose , kad sužinotumėte apie kitas galimas rizikos mažinimo priemones "SChannel" registro rakto skyriuje. Atkreipkite dėmesį Bet koks kitas rizikos mažinimas, išskyrus pageidaujamus mažinimus, gali susilpninti arba išjungti saugos sustiprinimą. Ši problema buvo išspręsta 2022 m. gegužės 19 d. išleistuose ne juostiniuose naujinimuose, kurie buvo išleisti diegti visuose jūsų aplinkos domenų valdikliuose, o taip pat visuose tarpinių programų serveriuose, pvz., tinklo strategijos serveriuose (NPS), RADIUS, sertifikavimo institucijos (CA) arba žiniatinklio serveriuose, kurie perduoda autentifikavimo sertifikatą iš autentifikuojami kliento į autentifikuojantį DC. Jei dėl šios problemos naudojote bet kokį problemos sprendimą ar mažinimą, jie nebebus reikalingi, todėl rekomenduojame juos pašalinti. Tai apima registro rakto (CertificateMappingMethods = 0x1F) pašalinimą, dokumentuotą "KB5014754" sekcijoje "SChannel" registro raktas. Klientui nereikia atlikti jokių veiksmų šiai autentifikavimo problemai spręsti. Norėdami gauti atskirą šių naujinimų, nepatenkančių į diapazoną, paketą, ieškokite KB numerio "„Microsoft“ Update" kataloge. Galite rankiniu būdu importuoti šiuos naujinimus į „Windows Server Update Services“ (WSUS) ir „Microsoft Endpoint Configuration Manager“. WSUS instrukcijų ieškokite WSUS ir katalogo svetainėje. "Configuration Manager" instrukcijų ieškokite Naujinimų importavimas iš "„Microsoft“ Update" katalogo. Pastaba. Žemiau pateikti naujinimai, nepatenkantys į pagrindinį duomenų srautą, nepasiekiami iš „Windows Update“ ir nebus įdiegti automatiškai. Sukaupti atnaujinimai: Atkreipkite dėmesį Prieš įdiegiant šiuos kaupiamuosius atnaujinimus nereikia taikyti jokių ankstesnių atnaujinimų. Jei jau įdiegėte naujinimus, išleistus 2022 m. gegužės 10 d., prieš diegiant bet kokius vėlesnius naujinimus, įskaitant aukščiau nurodytus naujinimus, paveiktų naujinimų pašalinti nereikia. |
| IT administratoriai | „Universal Windows Platform“ (UWP) programėlės gali neatsidaryti įrenginiuose, kuriuose buvo atliktas „Windows“ įrenginio nustatymas iš naujo. Tai apima operacijas, kurios buvo pradėtos naudojant mobiliųjų Įrenginių valdymas (MDM), pvz., Iš naujo nustatyti šį kompiuterį, Nustatymas iš naujo mygtuko paspaudimu ir Autopiloto nustatymas iš naujo.UWP programėlės, kurias atsisiuntėte iš "Microsoft Store", neturi įtakos. Tai paveiks tik ribotą programėlių rinkinį, įskaitant šias:
|
Ši problema išspręsta KB5015882 visuose leidimuose, pradedant nuo 2021 m. spalio 12 d. |
Kaip gauti šį naujinimą
Prieš diegiant šį naujinimą
"„Microsoft“" sujungia naujausią jūsų operacinės sistemos priežiūros rietuvės naujinimą (SSU) su naujausiu kaupiamuoju naujinimu (LCU). Bendros informacijos apie SSU žr. Priežiūros rietuvės naujinimai ir Priežiūros rietuvės naujinimai (SSU): dažniausiai užduodami klausimai.
Diegti šį naujinimą
| Išleidimo kanalas | Pasiekiamas | Kitas veiksmas |
|---|---|---|
| „Windows Update“ ir „„Microsoft“ Update“ | Taip | Nėra. Šis naujinimas bus automatiškai atsiųstas ir įdiegtas iš „Windows Update“. |
| „Windows“ naujinimas, skirtas verslui | Taip | Nėra. Šis naujinimas bus automatiškai atsiųstas ir įdiegtas iš "„Windows Update“" pagal sukonfigūruotas strategijas. |
| „„Microsoft“ Update“ katalogas | Taip | Norėdami gauti atskirą šio naujinimo paketą, eikite į „„Microsoft“ Update“ katalogo svetainę. |
| „Windows Server Update Services“ (WSUS) | Taip | Šis naujinimas bus automatiškai sinchronizuojamas su WSUS, jei Produktai ir klasifikacija sukonfigūruosite šiuo būdu: Produktas: Windows 11 Klasifikacija: Saugos naujinimai |
Pastaba
- Jei norite pašalinti LCU
- Norėdami pašalinti LCU įdiegę sujungtą SSU ir LCU paketą, naudokite komandų eilutės parinktį DISM/Remove-Package su LCU paketo pavadinimu kaip argumentu. Paketo pavadinimą galite rasti naudodami šią komandą: DISM /online /get-packages.
- Paleisti „Windows Update“ atskirąją diegimo programą (wusa.exe) su jungikliu /uninstall kombinuotame pakete neveiks, nes kombinuotame pakete yra SSU. Įdiegę SSU negalite pašalinti iš sistemos.
Failo informacija
Norėdami gauti į šį naujinimą įtrauktų failų sąrašą, atsisiųskite kaupiamojo naujinimo 5013943 failo informaciją.
Norėdami gauti į priežiūros rietuvės naujinimą įtrauktų failų sąrašą, atsisiųskite SSU 22000.652 versijos failo informaciją.