14 czerwca 2022 r. — KB5014699 (kompilacje systemu operacyjnego 19042.1766, 19043.1766 i 19044.1766)

Dotyczy
Windows Server, version 20H2, all editions Windows 10, version 21H1, all editions Windows 10, version 21H2, all editions Windows 10 Enterprise Multi-Session, version 20H2 Windows 10 Enterprise and Education, version 20H2 Windows 10 IoT Enterprise, version 20H2 Windows 10 on Surface Hub

Uwaga

  • POWIADOMIENIE O WYGAŚNIĘCIU
  • IMPORTOWANIEt Na dzień 12.09.2023 r. ta aktualizacja KB jest dostępna tylko w witrynie Windows Update. Nie jest już dostępna w wykazie usługi Microsoft Update ani w innych kanałach udostępniania.  Zalecamy zaktualizowanie urządzeń do najnowszej aktualizacji jakości zabezpieczeń.

Uwaga

NOWOŚĆ 14.06.22
WAŻNE
19 maja 2022 r. wydaliśmy aktualizację poza pasmem (OOB), aby rozwiązać problem, który może powodować błędy uwierzytelniania certyfikatów komputerów na kontrolerach domeny. Jeśli nie zainstalowano wersji z 19 maja 2022 r. lub nowszej, zainstalowanie tej aktualizacji z 14 czerwca 2022 r. spowoduje również rozwiązanie tego problemu. Aby uzyskać więcej informacji, zobacz sekcję Przed zainstalowaniem tej aktualizacji w tym artykule.

Uwaga

Aby poprawić informacje przedstawiane na stronach historii i powiązanych stronach o aktualizacjach KB oraz zwiększyć ich przydatność dla naszych klientów, utworzyliśmy anonimową ankietę, w której możesz nam przekazać swoje komentarze i opinie.

Uwaga

6/2/22
WAŻNE Jeśli instalujesz aktualizacje systemu Windows przy użyciu obsługi obrazu systemu operacyjnego w trybie offline i nie zainstalowałeś aktualizacji z dnia 22 marca 2022 r. lub nowszych, przed zainstalowaniem tej aktualizacji musisz zainstalować aktualizację stosu obsługi (KB5014032).

Uwaga

  • 6/2/22
    PRZYPOMNIENIE System Windows 10, wersja 20H2 osiągnął koniec obsługi 10 maja 2022 r. dla urządzeń z systemami Home, Pro, Pro Education i Pro for Workstations. Po 10 maja 2022 r. te urządzenia nie będą już otrzymywać miesięcznych aktualizacji zabezpieczeń i jakości zawierających ochronę przed najnowszymi zagrożeniami bezpieczeństwa. Aby nadal otrzymywać aktualizacje zabezpieczeń oraz jakości, zalecamy zaktualizowanie systemu Windows 10 lub Windows 11 do najnowszej wersji.
  • Będziemy nadal obsługiwać następujące wersje: Windows 10 Enterprise and Education, Windows 10 IoT Enterprise, Windows 10 Enterprise multi-session, Windows 10 na Surface Hub i Windows Server, w wersji 20H2.

Uwaga

5/10/22
PRZYPOMNIENIE Aby zaktualizować system do jednej z nowszych wersji systemu Windows 10, zalecamy użycie odpowiedniego pakietu aktywacyjnego KB (EKB). Korzystanie z EKB sprawia, że aktualizacja jest szybsza i łatwiejsza oraz wymaga jednego ponownego uruchomienia. Aby znaleźć kod EKB dla określonego systemu operacyjnego, przejdź do sekcji Ulepszenia i kliknij lub naciśnij nazwę systemu operacyjnego, aby rozwinąć zwijaną sekcję.

Uwaga

Najważniejsze funkcje

  • Rozwiązuje problemy z zabezpieczeniami w systemie operacyjnym Windows.

Ulepszenia

Uwaga

Wskazówka Aby wyświetlić listę rozwiązanych problemów, kliknij lub naciśnij nazwę systemu operacyjnego w celu rozwinięcia zwijanej sekcji.

Windows 10, wersja 21H2

Ważne

Użyj KB5003791 EKB, aby zaktualizować Windows 10 do wersji 21H2.

Ta aktualizacja zabezpieczeń zawiera ulepszenia dotyczące jakości. Niektóre kluczowe zmiany:

  • Ta kompilacja zawiera wszystkie ulepszenia z systemu Windows 10, wersja 20H2.
  • Dla tej wersji nie udokumentowano żadnych innych problemów.
Windows 10, wersja 21H1

Ważne

Użyj KB5000736 EKB, aby zaktualizować do Windows 10 wersji 21H1.

Ta aktualizacja zabezpieczeń zawiera ulepszenia dotyczące jakości. Niektóre kluczowe zmiany:

  • Ta kompilacja zawiera wszystkie ulepszenia z systemu Windows 10, wersja 20H2.
  • Dla tej wersji nie udokumentowano żadnych innych problemów.
Windows Server, wersja 20H2

Ważne

Użyj KB4562830 EKB, aby zaktualizować do Windows Server wersji 20H2.

Ta aktualizacja zabezpieczeń zawiera ulepszenia, które były częścią aktualizacji KB5014023 (wydanej 2 czerwca 2022 r.), a także usuwa następujące problemy:

  • Rozwiązuje lukę w zabezpieczeniach CVE-2022-30154 związaną z podniesieniem uprawnień (EOP) dotyczącą usługi agenta kopiowania w tle serwera plików firmy Microsoft. Aby uzyskać ochronę i funkcjonalność, należy zainstalować aktualizację systemu Windows z 14 czerwca 2022 r. lub nowszą zarówno na serwerze aplikacji, jak i na serwerze plików. Na serwerze aplikacji jest uruchomiona aplikacja obsługująca usługę kopiowania woluminów w tle (VSS), która przechowuje dane w zdalnych udziałach bloku komunikatów serwera 3.0 (lub nowszym) na serwerze plików. Serwer plików hostuje udziały plików. Jeśli nie zainstalujesz aktualizacji na obu rolach komputera, operacje tworzenia kopii zapasowej wykonywane przez aplikacje, które wcześniej działały, mogą zakończyć się niepowodzeniem. W przypadku takich scenariuszy awarii usługa agenta kopiowania w tle serwera plików firmy Microsoft zarejestruje zdarzenie 1013 FileShareShadowCopyAgent na serwerze plików. Aby uzyskać więcej informacji, zobacz KB5015527.

Jeśli zainstalowano wcześniejsze aktualizacje, tylko nowe aktualizacje zawarte w tym pakiecie zostaną pobrane i zainstalowane w urządzeniu.

Aby uzyskać więcej informacji na temat luk w zabezpieczeniach, zapoznaj się z nową witryną internetową przewodnika aktualizacji zabezpieczeń i Aktualizacje zabezpieczeń z czerwca 2022 r.

Aktualizacja stosu obsługi systemu Windows 10 — 19042.1737, 19043.1737 i 19044.1737

Ta aktualizacja wprowadza ulepszenia jakości do stosu obsługi, który jest składnikiem, który instaluje aktualizacje systemu Windows. Aktualizacje stosu obsługi (SSU) zapewniają niezawodny stos obsługi, dzięki któremu urządzenia mogą odbierać i instalować aktualizacje firmy Microsoft.

Znane problemy z tą aktualizacją

Kliknij lub naciśnij, aby wyświetlić znane problemy
Objaw Obejście
Urządzenia z instalacjami systemu Windows utworzonymi z niestandardowych nośników offline lub niestandardowych obrazów ISO mogą mieć usuniętą starszą wersję Microsoft Edge przez tę aktualizację, ale nie mogą zostać automatycznie zastąpione przez nową Microsoft Edge. Ten problem występuje tylko wtedy, gdy niestandardowe multimedia offline lub obrazy ISO są tworzone przez wsunięcie tej aktualizacji do obrazu bez uprzedniej instalacji autonomicznej aktualizacji stosu obsługi (SSU) wydanej 29 marca 2021 r. lub nowszej.
Wskazówka Nie dotyczy to urządzeń łączących się bezpośrednio z usługą Windows Update w celu pobrania aktualizacji. Dotyczy to również urządzeń korzystających z usługi Windows Update dla firm. Każde urządzenie łączące się z usługą Windows Update powinno zawsze otrzymywać najnowsze wersje SSU i najnowszą aktualizację zbiorczą (LCU) bez żadnych dodatkowych kroków.
Aby uniknąć tego problemu, pamiętaj, aby najpierw włączyć SSU wydaną 29 marca 2021 r. lub później do niestandardowego nośnika offline lub obrazu ISO przed włączeniem LCU. Aby to zrobić za pomocą połączonych pakietów SSU i LCU używanych teraz w systemach Windows 10 w wersji 20H2 i Windows 10 w wersji 2004, należy wyodrębnić SSU z połączonego pakietu. Aby wyodrębnić SSU, wykonaj następujące kroki:
  1. Wyodrębnij plik cab z pliku msu za pośrednictwem tego wiersza polecenia (używając pakietu dla KB5000842 jako przykładu): rozwiń ścieżkę> docelową Windows10.0-KB5000842-x64.msu /f:Windows10.0-KB5000842-x64.cab <
  2. Wyodrębnij SSU z wcześniej wyodrębnionego pliku cab za pośrednictwem tego wiersza polecenia: expand Windows10.0-KB5000842-x64.cab /f:* <ścieżka> docelowa
  3. W tym przykładzie będziesz mieć plik cab SSU o nazwie SSU-19041.903-x64.cab. Najpierw prześlij ten plik do obrazu offline, a następnie do jednostki LCU.
Jeśli ten problem został już napotkany przez zainstalowanie systemu operacyjnego przy użyciu nośnika niestandardowego, którego dotyczy problem, można go wyeliminować, instalując bezpośrednio nową przeglądarkę Microsoft Edge. Jeśli chcesz szeroko wdrożyć nową przeglądarkę Microsoft Edge dla firm, zobacz Pobieranie i wdrażanie przeglądarki Microsoft Edge dla firm.
Po zainstalowaniu aktualizacji z 21 czerwca 2021 r. (KB5003690) niektóre urządzenia nie mogą zainstalować nowych aktualizacji, takich jak aktualizacja z 6 lipca 2021 r. (KB5004945) lub nowsza. Zostanie wyświetlony komunikat o błędzie "PSFX_E_MATCHING_BINARY_MISSING". Aby uzyskać więcej informacji i poznać obejście tego problemu, zobacz KB5005322.
Otrzymujemy zgłoszenia, że aplikacja Wycinanie i szkicowanie może ulegać awarii podczas przechwytywania zrzutu ekranu i może się nie otwierać przy użyciu skrótu klawiaturowego (klawisz Windows+Shift+S). Ten problem występuje po zainstalowaniu aktualizacji KB5010342 (z 8 lutego 2022 r.) i nowszych. Ten problem został rozwiązany w aktualizacji KB5014666.
Po zainstalowaniu tej aktualizacji na urządzeniu z systemem Windows opartym na architekturze ARM zalogowanie się przy użyciu usługi Azure Active Directory (AAD) może nie być możliwe. Może to również dotyczyć aplikacji i usług logujących się za pomocą usługi Azure Active Directory. Niektóre scenariusze, których może to dotyczyć, to połączenia sieci VPN, aplikacja Microsoft Teams, usługa Microsoft OneDrive i program Microsoft Outlook.
Wskazówka Ten problem dotyczy tylko urządzeń z systemem Windows korzystających z procesorów ARM.
Ten problem został rozwiązany w KB5016139.
Po zainstalowaniu tej aktualizacji urządzenia z systemem Windows mogą nie być w stanie korzystać z funkcji hotspotu Wi-Fi. Podczas próby korzystania z funkcji hotspotu urządzenie hosta może utracić połączenie z Internetem po uzyskaniu połączenia przez urządzenie klienckie. Ten problem został rozwiązany w aktualizacji KB5014666.
Po zainstalowaniu tej aktualizacji karty trybu IE w przeglądarce Microsoft Edge mogą przestać odpowiadać, gdy w witrynie zostanie wyświetlone modalne okno dialogowe. Modalne okno dialogowe to formularz lub okno dialogowe, które wymaga od użytkownika udzielenia odpowiedzi przed kontynuowaniem lub interakcją z innymi częściami strony internetowej lub aplikacji.Uwaga dla deweloperów Witryny, których dotyczy ten problem, wywołują window.focus. Ten problem został rozwiązany w aktualizacji KB5016688. Jeśli nie chcesz instalować tej wersji, zobacz poniższe instrukcje. Ten problem został rozwiązany przy użyciu funkcji wycofywania znanego problemu (KIR). Pamiętaj, że automatyczne propagowanie rozdzielczości na urządzeniach konsumenckich i niezarządzanych urządzeniach biznesowych może potrwać do 24 godzin. Ponowne uruchomienie urządzenia z systemem Windows może przyspieszyć zastosowanie rozdzielczości do urządzenia. W przypadku urządzeń zarządzanych przez przedsiębiorstwo, na których zainstalowano problematyczną aktualizację i które napotkały ten problem, możesz go rozwiązać, instalując i konfigurując wymienione poniżej specjalne zasady grupy. Aby uzyskać informacje na temat wdrażania i konfigurowania tych specjalnych zasad grupy, zobacz Jak używać zasady grupy do wdrożenia wycofania znanych problemów.Pobieranie zasady grupy z nazwą zasady grupy: Ważne Aby rozwiązać ten problem, należy zainstalować i skonfigurować zasady grupy dla swojej wersji systemu Windows.
Po zainstalowaniu aktualizacji wydanych 14 czerwca 2022 r. lub nowszych program PowerShell Desired State Configuration (DSC) korzystający z zaszyfrowanej właściwości PSCredential może zakończyć się niepowodzeniem podczas odszyfrowywania poświadczeń w węźle docelowym. Ten błąd spowoduje wyświetlenie komunikatu o błędzie związanego z hasłem, podobnego do "Hasło podane dla zasobu konfiguracji Desired State Configuration <nazwa> zasobu jest nieprawidłowa. Hasło nie może być puste ani puste".
Wskazówka Ten problem nie wystąpi w środowiskach, które używają niezaszyfrowanych właściwości PSCredential.
DSC to platforma zarządzania w programie PowerShell, która umożliwia administratorom zarządzanie infrastrukturą informatyczną i programistyczną przy użyciu konfiguracji jako kodu. Ten problem prawdopodobnie nie wystąpi u domowych użytkowników systemu Windows.
Ten problem został rozwiązany w KB5015807.

Jak uzyskać tę aktualizację

Przed zainstalowaniem tej aktualizacji

Aby zapoznać się z zagadnieniami dotyczącymi uwierzytelniania certyfikatów komputera, które mają wpływ na Network Policy Server (NPS) i inne scenariusze, wykonaj jedną z następujących czynności:

  • Zainstaluj tę aktualizację z 14 czerwca 2022 r. na wszystkich serwerach pośrednich lub aplikacyjnych, które jako pierwsze przekazują certyfikaty uwierzytelniania od uwierzytelnionych klientów do kontrolera domeny. Następnie zainstaluj tę aktualizację na wszystkich komputerach z rolą kontrolera domeny.
    LUB
  • Wstępnie wypełnij pole CertificateMappingMethods, aby 0x1F zgodnie z dokumentacją w sekcji Informacje o kluczu rejestru w KB5014754 na wszystkich kontrolerach domeny. Usuń ustawienie rejestru CertificateMappingMethods dopiero po zainstalowaniu aktualizacji z 14 czerwca 2022 r. na wszystkich serwerach pośrednich lub aplikacjach i wszystkich kontrolerach domeny.

Wskazówka Dodanie, zmodyfikowanie lub usunięcie ustawienia rejestru CertificateMappingMethods nie wymaga ponownego uruchomienia urządzenia.

Firma Microsoft łączy teraz najnowszą aktualizację stosu obsługi (SSU) dla Twojego systemu operacyjnego z najnowszą aktualizacją zbiorczą (LCU). Aby uzyskać ogólne informacje na temat SSU, zobacz Aktualizacje stosu obsługi (SSU) i Aktualizacje stosu obsługi (SSU): często zadawane pytania.

Wymaganie wstępne:

W zależności od scenariusza instalacji wybierz jedną z następujących opcji:

  1. W przypadku obsługi obrazu systemu operacyjnego w trybie offline:
    Jeśli obraz nie ma aktualizacji LCU z 22 marca 2022 r. (KB5011543) lub nowszej, przed zainstalowaniem tej aktualizacji należy zainstalować specjalną autonomiczną aktualizację SSU (KB5014032) z 10 maja 2022 r.
  2. W przypadku wdrażania programu Windows Server Update Services (WSUS) lub podczas instalowania pakietu autonomicznego z wykazu usługi Microsoft Update:
    Jeśli Twoje urządzenia nie mają aktualizacji LCU z 11 maja 2021 r. (KB5003173) lub nowszej, przed zainstalowaniem tej aktualizacji należy zainstalować specjalną autonomiczną aktualizację SSU (KB5005260) z 10 sierpnia 2021 r.

Zainstaluj tę aktualizację

Kanał wersji Dostępne Następny krok
Usługa Windows Update i Microsoft Update Tak Brak. Ta aktualizacja zostanie automatycznie pobrana z witryny Windows Update i zainstalowana.
Windows Update dla firm Nie Nie są już dostępne.
Wykaz usługi Microsoft Update Nie Nie są już dostępne.
Program Windows Server Update Services (WSUS) Nie Nie są już dostępne.

Uwaga

  • Jeśli chcesz usunąć LCU
  • Aby usunąć LCU po zainstalowaniu połączonego pakietu SSU i LCU, użyj opcji wiersza poleceń DISM/Remove-Package z nazwą pakietu LCU jako argumentem. Możesz znaleźć nazwę pakietu, używając tego polecenia: DISM /online /get-packages.
  • Uruchomienie Windows Update Instalatora autonomicznego (wusa.exe) z przełącznikiem /uninstall na połączonym pakiecie nie będzie działać, ponieważ połączony pakiet zawiera SSU. Nie można usunąć SSU z systemu po instalacji.

Informacje o plikach

Aby poznać listę plików zawartych w tej aktualizacji, pobierz informacje o plikach dla aktualizacji zbiorczej 5014699.

Aby poznać listę plików zawartych w aktualizacji stosu obsługi, pobierz informacje o plikach dla SSU — wersje 19042.1737, 19043.1737 i 19044.1737.