Piezīme
Lai uzlabotu vēstures lapās un saistītajos KB sniegto informāciju un padarītu to noderīgāku mūsu klientiem, esam izveidojuši anonīmu aptauju, kurā koplietot jūsu komentārus un atsauksmes.
Piezīme
- Informāciju par Windows atjauninājumu terminoloģiju skatiet rakstā par Windows atjauninājumu veidiem un ikmēneša kvalitātes atjauninājumu tipiem. Pārskatu par Windows 11 (sākotnējais laidiens) skatiet tās atjauninājumu vēstures lapā.
- Piezīme Izpildiet @WindowsUpdate , lai uzzinātu, kad Windows laidiena darbspējas informācijas panelī tiek publicēts jauns saturs.
Papildinformāciju par šī mēneša padomiem skatiet šajās sadaļās:
Paroļu ģeneratora izmantošana, lai izveidotu drošākas paroles pārlūkprogrammā Microsoft Edge
Ideju organizēšana, izmantojot Microsoft Edge kolekcijas
Marķējumi
- Novērstas drošības problēmas operētājsistēmai Windows.
Uzlabojumi
Šajā drošības atjauninājumā ir ietverti uzlabojumi, kas bija ietverti atjauninājumā KB5012643 (izlaists 2022. gada 25. aprīlī), un ar to tiek novērstas tālāk norādītās problēmas.
- Novērš zināmu problēmu, kas var izraisīt ekrāna ņirboņu, startējot ierīci drošajā režīmā. Komponenti, kas ir atkarīgi no explorer.exe, piemēram, Failu pārlūks, sākuma izvēlne un uzdevumjosla, var tikt ietekmēti un šķist nestabili.
Ja esat instalējis iepriekšējos atjauninājumus, jūsu ierīcē tiks lejupielādēti un instalēti tikai jaunie šajā pakotnē ietvertie atjauninājumi.
Lai iegūtu papildinformāciju par drošības ievainojamību, lūdzu, skatiet drošības atjauninājumu ceļveža tīmekļa vietni un 2022. gada maija drošības Atjauninājumi.
Windows 11 apkalpošanas grēdas atjauninājums — 22000.652
Šis atjauninājums ietver apkalpošanas grupas kvalitātes uzlabojumus — tas ir komponents, kas instalē Windows atjauninājumus. Apkalpošanas grupas atjauninājumi (SSU) nodrošina stabilu un uzticamu apkalpošanas grupu, lai ierīces varētu saņemt un instalēt Microsoft atjauninājumus.
Zināmās problēmas šajā atjauninājumā
| Attiecas uz | Problēmas pazīme | Risinājums |
|---|---|---|
| IT administratori | Pēc Windows atjauninājumu instalēšanas, kas izlaisti 2022. gada 11. janvārī vai jaunākās Windows versijās ietekmētā Windows versijā, atkopšanas diskus (CD vai DVD), kas izveidoti, izmantojot dublēšanas un atjaunošanas (Windows 7) programmu vadības panelī, iespējams, nevarēs startēt. Atkopšanas diskus, kas tika izveidoti, izmantojot dublēšanas un atjaunošanas (Windows 7) programmu ierīcēs, kurās ir instalēti Windows atjauninājumi, kas izlaisti pirms 2022. gada 11. janvāra, šī problēma neietekmē, un tiem vajadzētu sākties, kā paredzēts. Piezīme Pašlaik šī problēma neietekmē nevienu trešās puses dublēšanas vai atkopšanas programmu | Šī problēma ir novērsta KB5014019. |
| IT administratori | Pēc šī atjauninājuma instalēšanas dažām .NET Framework 3.5 programmām var rasties problēmas vai tās var neizdoties atvērt. Ietekmētās programmas izmanto noteiktus neobligātos komponentus .NET Framework 3.5, piemēram, Windows Communication Foundation (WCF) un Windows darbplūsmas (WWF) komponentus. | Šo problēmu vajadzētu atrisināt automātiski, izmantojot problēmu risinātāju ietekmētajās nepārvaldītajās ierīcēs. Ja jūsu ierīci pārvalda IT nodaļa vai tajā ir uzņēmuma pārvaldības rīki, iespējams, problēmu risinātājs netiks parādīts automātiski un jums būs nepieciešams tālāk aprakstītais risinājums, lai novērstu šo problēmu. Lai iegūtu papildinformāciju par šo problēmu risinātāju, lūdzu, skatiet Windows Update problēmu risinātāju .NET Framework komponentu labošanai. Ja automātiski nesaņemat problēmu risinātāju, varat mazināt šo problēmu, atkārtoti iespējojot ..NET Framework 3.5 un Windows Communication FoundationWindows līdzekļos. Norādījumus skatiet sadaļā .NET Framework 3.5 iespējošana vadības panelī. Pieredzējuši lietotāji vai IT administratori to var izdarīt programmiski, izmantojot priviliģētu komandu uzvedni (palaist kā administratoram) un izpildot tālāk norādītās komandas. dism /online /enable-feature /featurename:netfx3 /alldism /online /enable-feature /featurename:WCF-HTTP-Activationdism /online /enable-feature /featurename:WCF-NonHTTP-Activation |
| Visi lietotāji | Pēc šī atjauninājuma instalēšanas Windows ierīces, kas izmanto noteiktus GPU, var izraisīt programmu neparedzētu aizvēršanu vai neregulāras problēmas, kas ietekmē dažas programmas, kas izmanto Direct3D 9. Var tikt parādīta arī kļūda notikumu žurnālā Windows žurnālos/programmās un kļūdainais modulis ir d3d9on12.dll un izņēmuma kods ir 0xc0000094. | Šī problēma ir novērsta KB5014019. Ja nevarat instalēt KB5014019, skatiet tālāk sniegtos norādījumus. Šī problēma ir novērsta, izmantojot zināmo problēmu atriti (KIR). Ņemiet vērā, ka, iespējams, būs nepieciešams līdz pat 24 stundām, lai KIR tiktu automātiski izplatīta patērētāju ierīcēs un nepārvaldītajās biznesa ierīcēs. Ja restartēsit Windows ierīci, iespējams, KIR jūsu ierīcē būs ātrāka. Uzņēmuma pārvaldītām ierīcēm, kurās ir instalēts ietekmēts atjauninājums un kurās šī problēma radās, to var novērst, instalējot un konfigurējot grupas politika norādītos iestatījumus. Informāciju par šo īpašo grupas politiku izvietošanu un konfigurēšanu skatiet sadaļāKā izmantot grupas politiku, lai izvietotu zināmo problēmu atriti.grupaspolitika lejupielāde ar grupas politikas nosaukumu:
|
| IT administratori | Atjaunināts 2022. gada 27. maijāPēc 2022. gada 10. maija atjauninājumu instalēšanas jūsu domēna kontrolleros var rasties datora sertifikāta autentifikācijas kļūmes serverī vai klientā tādiem pakalpojumiem kā tīkla politikas serveris (NPS),maršrutēšanas un attālās piekļuves pakalpojums (RRAS),Radius, paplašināmais autentifikācijas protokols (EAP) un aizsargātais paplašināmais autentifikācijas protokols (PEAP). Ir konstatēta problēma saistībā ar to, kā domēna kontrolleris apstrādā sertifikātu kartēšanu datora kontos. Piezīme 2022. gada 10. maija atjauninājumu instalēšana klienta Windows ierīcēs un kontrollera, kuram nav domēna, Windows serveri šo problēmu neradīs. Šī problēma ietekmē tikai 2022. gada 10. maija atjauninājumu instalēšanu serveros, kas tiek izmantoti kā domēna kontrolleri. |
Atjaunināts 2022. gada 27. maijā Ieteicamais šīs problēmas mazināšanas mērķis ir manuāli kartēt sertifikātus uz datora kontu pakalpojumā Active Directory. Norādījumus skatiet sadaļā Sertifikātu kartēšana. Piezīme Tie paši norādījumi attiecas uz sertifikātu kartēšanu lietotāju vai datoru kontiem pakalpojumā Active Directory. Ja vēlamā mazināšana jūsu vidē nedarbojas, skatiet sadaļu KB5014754—Sertifikāta autentifikācijas izmaiņas Windows domēna kontrolleros , lai uzzinātu citus iespējamos mazināšanas pasākumus sadaļā SChannel reģistra atslēga. Piezīme Citi risku mazināšanas pasākumi, izņemot vēlamo risku mazināšanas pasākumu, var samazināties vai atspējot drošības rūdību. Šī problēma tika novērsta ārpusjoslas atjauninājumos, kas izlaisti 2022. gada 19. maijā, lai veiktu instalēšanu visos domēna kontrolleros jūsu vidē, kā arī visos starpnieka lietojumprogrammu serveros, piemēram, tīkla politikas serveros (NPS), RADIUS, sertificēšanas iestādē (CA) vai tīmekļa serveros, kas nodod autentifikācijas sertifikātu no klienta, kurš tiek autentificēts autentifikācijas DC. Ja šai problēmai izmantojat kādu risinājumu vai mazināšanas darbības, tie vairs nav nepieciešami, un iesakām tos noņemt. Tas ietver reģistra atslēgas (CertificateMappingMethods = 0x1F) noņemšanu, kas dokumentēta sadaļas KB5014754reģistra atslēgas sadaļā SChannel. Klienta pusē nav jāveic nekādas darbības, lai novērstu šo autentifikācijas problēmu. Lai iegūtu savrupo pakotni šiem ārpusjoslas atjauninājumiem, meklējiet KB numuru Microsoft Update katalogā. Šos atjauninājumus varat manuāli importēt Windows Server atjaunināšanas pakalpojumos (WSUS) un Microsoft Endpoint Configuration Manager. WSUS norādījumus skatiet WSUS un kataloga vietnē. Norādījumus par konfigurācijas pārvaldnieku skatiet sadaļā Atjauninājumu importēšana no Microsoft atjauninājumu kataloga. Ņemiet vērā, ka tālāk minētie atjauninājumi nav pieejami no Windows Update un netiks instalēti automātiski. Kumulatīvie atjauninājumi: Piezīme Jums nav jālieto neviens iepriekšējais atjauninājums, pirms šo kumulatīvo atjauninājumu instalēšanas. Ja jums jau ir instalēti 2022. gada 10. maija atjauninājumi, nav nepieciešams atinstalēt ietekmētos atjauninājumus, pirms instalējat jaunākos atjauninājumus, tostarp iepriekš norādītos atjauninājumus. |
| IT administratori | Universālās Windows platformas (UWP) programmas var netikt atvērtas ierīcēs, kurās tika veikta Windows ierīces atiestatīšana. Tas attiecas uz darbībām, kas tika sāktas, izmantojot mobilo Ierīču pārvaldība (MDM), piemēram, atiestatīt šo datoru, atiestatīšana ar pogu un Autopilot atiestatīšana. UWP programmas, kuras lejupielādējāt no Microsoft Store, netiek ietekmētas. Tiek skarta ierobežota programmu kopa, tai skaitā:
|
Šī problēma ir novērsta KB5015882 visiem laidieniem, sākot no 2021. gada 12. oktobra, un jaunākām versijām. |
Atjauninājuma iegūšana
Pirms šā atjauninājuma instalēšanas
Microsoft apvieno jaunāko apkalpošanas grupas atjauninājumu (SSU) jūsu operētājsistēmai ar jaunāko kumulatīvo atjauninājumu (LCU). Vispārīgu informāciju par SSU skatiet sadaļā Apkopes grupas atjauninājumi un Apkopes grupas atjauninājumi (SSU): bieži uzdotie jautājumi.
Instalēt šo atjauninājumu
| Laidiena kanāls | Pieejams | Nākamā darbība |
|---|---|---|
| Windows Update un Microsoft Update | Jā | Nav. Šis atjauninājums tiks automātiski lejupielādēts un instalēts no pakalpojuma Windows Update. |
| Windows Update darbam | Jā | Nav. Šis atjauninājums tiks automātiski lejupielādēts un instalēts no Windows Update saskaņā ar konfigurētajām politikām. |
| Microsoft Update katalogs | Jā | Lai iegūtu atsevišķo šī atjauninājuma pakotni, apmeklējiet tīmekļa vietni Microsoft Update katalogs. |
| Windows Server Update Services (WSUS) | Jā | Šis atjauninājums tiks automātiski sinhronizēts ar WSUS, ja sadaļu Produkti un klasifikācijas konfigurēsit tā, kā norādīts tālāk. Produkts: Windows 11 Klasifikācija — drošības atjauninājumi |
Piezīme
- Ja vēlaties noņemt LCU
- Lai noņemtu LCU pēc kombinētās SSU un LCU pakotnes instalēšanas, izmantojiet komandrindas opciju DISM/Remove-Package ar LCU pakotnes nosaukumu kā argumentu. Pakotnes nosaukumu varat atrast, izmantojot šo komandu: DISM /online /get-packages.
- Savrupā instalēšanas programmas ( Windows Updatewusa.exe ) palaišana ar slēdzi /uninstall kombinētajā pakotnē nedarbosies, jo kombinētajā pakotnē ir SSU. Pēc instalēšanas SSU nevar noņemt no sistēmas.
Faila informācija
Lai skatītu šajā atjauninājumā nodrošināto failu sarakstu, lejupielādējiet informāciju par failiem kumulatīvajā atjauninājumā 5013943.
Lai skatītu apkalpošanas grēdas atjauninājumā nodrošināto failu sarakstu, lejupielādējiet informāciju par SSU versiju 22000.652.