2022. gada 10. maijs — KB5013943 (operētājsistēmas būvējums 22000.675)

Attiecas uz
Windows 11

Piezīme

Lai uzlabotu vēstures lapās un saistītajos KB sniegto informāciju un padarītu to noderīgāku mūsu klientiem, esam izveidojuši anonīmu aptauju, kurā koplietot jūsu komentārus un atsauksmes.

Piezīme

Papildinformāciju par šī mēneša padomiem skatiet šajās sadaļās:

Paroļu ģeneratora izmantošana, lai izveidotu drošākas paroles pārlūkprogrammā Microsoft Edge

Ideju organizēšana, izmantojot Microsoft Edge kolekcijas

Marķējumi

  • Novērstas drošības problēmas operētājsistēmai Windows.

Uzlabojumi

Šajā drošības atjauninājumā ir ietverti uzlabojumi, kas bija ietverti atjauninājumā KB5012643 (izlaists 2022. gada 25. aprīlī), un ar to tiek novērstas tālāk norādītās problēmas.

  • Novērš zināmu problēmu, kas var izraisīt ekrāna ņirboņu, startējot ierīci drošajā režīmā. Komponenti, kas ir atkarīgi no explorer.exe, piemēram, Failu pārlūks, sākuma izvēlne un uzdevumjosla, var tikt ietekmēti un šķist nestabili.

Ja esat instalējis iepriekšējos atjauninājumus, jūsu ierīcē tiks lejupielādēti un instalēti tikai jaunie šajā pakotnē ietvertie atjauninājumi.

Lai iegūtu papildinformāciju par drošības ievainojamību, lūdzu, skatiet drošības atjauninājumu ceļveža tīmekļa vietni un 2022. gada maija drošības Atjauninājumi.

Windows 11 apkalpošanas grēdas atjauninājums — 22000.652

Šis atjauninājums ietver apkalpošanas grupas kvalitātes uzlabojumus — tas ir komponents, kas instalē Windows atjauninājumus. Apkalpošanas grupas atjauninājumi (SSU) nodrošina stabilu un uzticamu apkalpošanas grupu, lai ierīces varētu saņemt un instalēt Microsoft atjauninājumus.

Zināmās problēmas šajā atjauninājumā

Attiecas uz Problēmas pazīme Risinājums
IT administratori Pēc Windows atjauninājumu instalēšanas, kas izlaisti 2022. gada 11. janvārī vai jaunākās Windows versijās ietekmētā Windows versijā, atkopšanas diskus (CD vai DVD), kas izveidoti, izmantojot dublēšanas un atjaunošanas (Windows 7) programmu vadības panelī, iespējams, nevarēs startēt. Atkopšanas diskus, kas tika izveidoti, izmantojot dublēšanas un atjaunošanas (Windows 7) programmu ierīcēs, kurās ir instalēti Windows atjauninājumi, kas izlaisti pirms 2022. gada 11. janvāra, šī problēma neietekmē, un tiem vajadzētu sākties, kā paredzēts. Piezīme Pašlaik šī problēma neietekmē nevienu trešās puses dublēšanas vai atkopšanas programmu Šī problēma ir novērsta KB5014019.
IT administratori Pēc šī atjauninājuma instalēšanas dažām .NET Framework 3.5 programmām var rasties problēmas vai tās var neizdoties atvērt. Ietekmētās programmas izmanto noteiktus neobligātos komponentus .NET Framework 3.5, piemēram, Windows Communication Foundation (WCF) un Windows darbplūsmas (WWF) komponentus. Šo problēmu vajadzētu atrisināt automātiski, izmantojot problēmu risinātāju ietekmētajās nepārvaldītajās ierīcēs. Ja jūsu ierīci pārvalda IT nodaļa vai tajā ir uzņēmuma pārvaldības rīki, iespējams, problēmu risinātājs netiks parādīts automātiski un jums būs nepieciešams tālāk aprakstītais risinājums, lai novērstu šo problēmu. Lai iegūtu papildinformāciju par šo problēmu risinātāju, lūdzu, skatiet Windows Update problēmu risinātāju .NET Framework komponentu labošanai.
Ja automātiski nesaņemat problēmu risinātāju, varat mazināt šo problēmu, atkārtoti iespējojot ..NET Framework 3.5 un Windows Communication FoundationWindows līdzekļos. Norādījumus skatiet sadaļā .NET Framework 3.5 iespējošana vadības panelī. Pieredzējuši lietotāji vai IT administratori to var izdarīt programmiski, izmantojot priviliģētu komandu uzvedni (palaist kā administratoram) un izpildot tālāk norādītās komandas.
dism /online /enable-feature /featurename:netfx3 /all
dism /online /enable-feature /featurename:WCF-HTTP-Activation
dism /online /enable-feature /featurename:WCF-NonHTTP-Activation
Visi lietotāji Pēc šī atjauninājuma instalēšanas Windows ierīces, kas izmanto noteiktus GPU, var izraisīt programmu neparedzētu aizvēršanu vai neregulāras problēmas, kas ietekmē dažas programmas, kas izmanto Direct3D 9. Var tikt parādīta arī kļūda notikumu žurnālā Windows žurnālos/programmās un kļūdainais modulis ir d3d9on12.dll un izņēmuma kods ir 0xc0000094. Šī problēma ir novērsta KB5014019. Ja nevarat instalēt KB5014019, skatiet tālāk sniegtos norādījumus. Šī problēma ir novērsta, izmantojot zināmo problēmu atriti (KIR). Ņemiet vērā, ka, iespējams, būs nepieciešams līdz pat 24 stundām, lai KIR tiktu automātiski izplatīta patērētāju ierīcēs un nepārvaldītajās biznesa ierīcēs. Ja restartēsit Windows ierīci, iespējams, KIR jūsu ierīcē būs ātrāka. Uzņēmuma pārvaldītām ierīcēm, kurās ir instalēts ietekmēts atjauninājums un kurās šī problēma radās, to var novērst, instalējot un konfigurējot grupas politika norādītos iestatījumus. Informāciju par šo īpašo grupas politiku izvietošanu un konfigurēšanu skatiet sadaļāKā izmantot grupas politiku, lai izvietotu zināmo problēmu atriti.grupaspolitika lejupielāde ar grupas politikas nosaukumu: Tas ir svarīgi Lai novērstu šo problēmu, ir jāinstalē un jākonfigurē grupas politika. Skatiet rakstu Kā izmantot grupas politika, lai izvietotu zināmo problēmu atriti.
IT administratori Atjaunināts 2022. gada 27. maijāPēc 2022. gada 10. maija atjauninājumu instalēšanas jūsu domēna kontrolleros var rasties datora sertifikāta autentifikācijas kļūmes serverī vai klientā tādiem pakalpojumiem kā tīkla politikas serveris (NPS),maršrutēšanas un attālās piekļuves pakalpojums (RRAS),Radius, paplašināmais autentifikācijas protokols (EAP) un aizsargātais paplašināmais autentifikācijas protokols (PEAP). Ir konstatēta problēma saistībā ar to, kā domēna kontrolleris apstrādā sertifikātu kartēšanu datora kontos. Piezīme 2022. gada 10. maija atjauninājumu instalēšana klienta Windows ierīcēs un kontrollera, kuram nav domēna, Windows serveri šo problēmu neradīs. Šī problēma ietekmē tikai 2022. gada 10. maija atjauninājumu instalēšanu serveros, kas tiek izmantoti kā domēna kontrolleri. Atjaunināts 2022. gada 27. maijā

Ieteicamais šīs problēmas mazināšanas mērķis ir manuāli kartēt sertifikātus uz datora kontu pakalpojumā Active Directory. Norādījumus skatiet sadaļā Sertifikātu kartēšana.

Piezīme Tie paši norādījumi attiecas uz sertifikātu kartēšanu lietotāju vai datoru kontiem pakalpojumā Active Directory. Ja vēlamā mazināšana jūsu vidē nedarbojas, skatiet sadaļu KB5014754—Sertifikāta autentifikācijas izmaiņas Windows domēna kontrolleros , lai uzzinātu citus iespējamos mazināšanas pasākumus sadaļā SChannel reģistra atslēga.

Piezīme Citi risku mazināšanas pasākumi, izņemot vēlamo risku mazināšanas pasākumu, var samazināties vai atspējot drošības rūdību.

Šī problēma tika novērsta ārpusjoslas atjauninājumos, kas izlaisti 2022. gada 19. maijā, lai veiktu instalēšanu visos domēna kontrolleros jūsu vidē, kā arī visos starpnieka lietojumprogrammu serveros, piemēram, tīkla politikas serveros (NPS), RADIUS, sertificēšanas iestādē (CA) vai tīmekļa serveros, kas nodod autentifikācijas sertifikātu no klienta, kurš tiek autentificēts autentifikācijas DC. Ja šai problēmai izmantojat kādu risinājumu vai mazināšanas darbības, tie vairs nav nepieciešami, un iesakām tos noņemt. Tas ietver reģistra atslēgas (CertificateMappingMethods = 0x1F) noņemšanu, kas dokumentēta sadaļas KB5014754reģistra atslēgas sadaļā SChannel. Klienta pusē nav jāveic nekādas darbības, lai novērstu šo autentifikācijas problēmu.

Lai iegūtu savrupo pakotni šiem ārpusjoslas atjauninājumiem, meklējiet KB numuru Microsoft Update katalogā. Šos atjauninājumus varat manuāli importēt Windows Server atjaunināšanas pakalpojumos (WSUS) un Microsoft Endpoint Configuration Manager. WSUS norādījumus skatiet WSUS un kataloga vietnē. Norādījumus par konfigurācijas pārvaldnieku skatiet sadaļā Atjauninājumu importēšana no Microsoft atjauninājumu kataloga. Ņemiet vērā, ka tālāk minētie atjauninājumi nav pieejami no Windows Update un netiks instalēti automātiski.

Kumulatīvie atjauninājumi:

Piezīme Jums nav jālieto neviens iepriekšējais atjauninājums, pirms šo kumulatīvo atjauninājumu instalēšanas. Ja jums jau ir instalēti 2022. gada 10. maija atjauninājumi, nav nepieciešams atinstalēt ietekmētos atjauninājumus, pirms instalējat jaunākos atjauninājumus, tostarp iepriekš norādītos atjauninājumus.
IT administratori Universālās Windows platformas (UWP) programmas var netikt atvērtas ierīcēs, kurās tika veikta Windows ierīces atiestatīšana. Tas attiecas uz darbībām, kas tika sāktas, izmantojot mobilo Ierīču pārvaldība (MDM), piemēram, atiestatīt šo datoru, atiestatīšana ar pogu un Autopilot atiestatīšana. UWP programmas, kuras lejupielādējāt no Microsoft Store, netiek ietekmētas. Tiek skarta ierobežota programmu kopa, tai skaitā:
  • programmu pakotnes ar struktūru atkarībām
  • Programmas, kas tiek nodrošinātas ierīcei, bet ne katram lietotāja kontam.
Skartās programmas nebūs iespējams atvērt bez kļūdu ziņojumiem vai citām manāmām pazīmēm. Lai atjaunotu to funkcionalitāti, tās ir jāinstalē atkārtoti.
Šī problēma ir novērsta KB5015882 visiem laidieniem, sākot no 2021. gada 12. oktobra, un jaunākām versijām.

Atjauninājuma iegūšana

Pirms šā atjauninājuma instalēšanas

Microsoft apvieno jaunāko apkalpošanas grupas atjauninājumu (SSU) jūsu operētājsistēmai ar jaunāko kumulatīvo atjauninājumu (LCU). Vispārīgu informāciju par SSU skatiet sadaļā Apkopes grupas atjauninājumi un Apkopes grupas atjauninājumi (SSU): bieži uzdotie jautājumi.

Instalēt šo atjauninājumu

Laidiena kanāls Pieejams Nākamā darbība
Windows Update un Microsoft Update Nav. Šis atjauninājums tiks automātiski lejupielādēts un instalēts no pakalpojuma Windows Update.
Windows Update darbam Nav. Šis atjauninājums tiks automātiski lejupielādēts un instalēts no Windows Update saskaņā ar konfigurētajām politikām.
Microsoft Update katalogs Lai iegūtu atsevišķo šī atjauninājuma pakotni, apmeklējiet tīmekļa vietni Microsoft Update katalogs.
Windows Server Update Services (WSUS) Šis atjauninājums tiks automātiski sinhronizēts ar WSUS, ja sadaļu Produkti un klasifikācijas konfigurēsit tā, kā norādīts tālāk.
Produkts: Windows 11
Klasifikācija — drošības atjauninājumi

Piezīme

  • Ja vēlaties noņemt LCU
  • Lai noņemtu LCU pēc kombinētās SSU un LCU pakotnes instalēšanas, izmantojiet komandrindas opciju DISM/Remove-Package ar LCU pakotnes nosaukumu kā argumentu. Pakotnes nosaukumu varat atrast, izmantojot šo komandu: DISM /online /get-packages.
  • Savrupā instalēšanas programmas ( Windows Updatewusa.exe ) palaišana ar slēdzi /uninstall kombinētajā pakotnē nedarbosies, jo kombinētajā pakotnē ir SSU. Pēc instalēšanas SSU nevar noņemt no sistēmas.

Faila informācija

Lai skatītu šajā atjauninājumā nodrošināto failu sarakstu, lejupielādējiet informāciju par failiem kumulatīvajā atjauninājumā 5013943.

Lai skatītu apkalpošanas grēdas atjauninājumā nodrošināto failu sarakstu, lejupielādējiet informāciju par SSU versiju 22000.652.