Notă
Pentru a îmbunătăți informațiile prezentate în paginile istoricului și în articolele asociate din baza de cunoștințe și pentru a le face mai utile clienților noștri, am creat un sondaj anonim unde puteți oferi comentarii și feedback.
Notă
- Pentru informații despre terminologia Windows update, consultați articolul despre tipurile de actualizări Windows și tipurile de actualizări de calitate lunare. Pentru o prezentare generală a Windows 11 (lansarea inițială), consultați pagina cu istoricul său de actualizări.
- Notă Urmați @WindowsUpdate pentru a afla când este publicat conținut nou pe tabloul de bord cu starea de funcționare a lansării Windows.
Pentru mai multe informații despre sfaturile acestei luni, consultați:
Utilizați Generatorul de parole pentru a crea parole mai sigure în Microsoft Edge
Organizați-vă ideile cu Colecțiile din Microsoft Edge
Aspecte principale
- Tratează problemele de securitate pentru sistemul dvs. de operare Windows.
Îmbunătățiri
Această actualizare de securitate include îmbunătățiri care au făcut parte din actualizarea KB5012643 (lansată pe 25 aprilie 2022) și, de asemenea, tratează următoarele probleme:
- Tratează o problemă cunoscută care poate face ca ecranul să tremure dacă porniți dispozitivul în Modul de siguranță. Componentele care se bazează pe explorer.exe, cum ar fi Explorer, meniul Start și bara de activități, pot fi afectate și par instabile.
Dacă ați instalat actualizări mai vechi, pe dispozitiv vor fi descărcate și instalate doar actualizările noi cuprinse în acest pachet.
Pentru mai multe informații despre vulnerabilitățile de securitate, consultați site-ul web Ghid pentru actualizările de securitate și Actualizările de securitate din mai 2022.
Actualizarea stivei de servicii Windows 11 - 22000.652
Această actualizare aduce îmbunătățiri de calitate pentru stiva de servicii, care este componenta ce instalează actualizările Windows. Actualizările stivei de servicii (SSU) asigură că aveți o stivă de servicii robustă și fiabilă, astfel încât dispozitivele dvs. să poată primi și instala actualizări Microsoft.
Probleme cunoscute din această actualizare
| Se aplică la | Simptom | Soluție de evitare |
|---|---|---|
| Administratori IT | După instalarea actualizărilor Windows lansate pe 11 ianuarie 2022 sau a versiunilor ulterioare de Windows pe o versiune de Windows afectată, este posibil ca discurile de recuperare (CD sau DVD) create prin utilizarea aplicației Backup și Restaurare (Windows 7) din Panou de control să nu pornească. Discurile de recuperare care au fost create utilizând aplicația Backup și Restaurare (Windows 7) pe dispozitivele care au instalat actualizări Windows lansate înainte de 11 ianuarie 2022 nu sunt afectate de această problemă și ar trebui să pornească conform așteptărilor. Notă Nu se știe în prezent despre nicio aplicație terță de backup sau de recuperare cum că ar fi afectată de această problemă | Această problemă este tratată în KB5014019. |
| Administratori IT | După instalarea acestei actualizări, unele aplicații .NET Framework 3.5 pot avea probleme sau pot să nu se deschidă. Aplicațiile afectate utilizează anumite componente opționale în .NET Framework 3.5, cum ar fi componentele Windows Communication Foundation (WCF) și Windows Workflow (WWF). | Această problemă ar trebui rezolvată automat printr-un depanator pe dispozitivele negestionate afectate. Dacă dispozitivul dvs. este gestionat de un departament IT sau cu instrumente de gestionare pentru întreprinderi, este posibil să nu primiți automat depanatorul și să aveți nevoie de soluția de mai jos pentru a rezolva problema. Pentru mai multe informații despre acest depanator, consultați Depanatorul Windows Update pentru repararea componentelor .NET Framework. Dacă nu primiți automat depanatorul, puteți atenua această problemă dacă activați din nou .NET Framework 3.5 și Windows Communication Foundation în caracteristicile Windows. Pentru instrucțiuni, consultați Activarea .NET Framework 3.5 în Panou de control. Utilizatorii avansați sau administratorii IT pot face acest lucru prin programare, utilizând o linie de comandă cu drepturi sporite (rulare ca administrator) și rulând următoarele comenzi: dism /online /enable-feature /featurename:netfx3 /alldism /online /enable-feature /featurename:WCF-HTTP-Activationdism /online /enable-feature /featurename:WCF-NonHTTP-Activation |
| Toți utilizatorii | După instalarea acestei actualizări,dispozitivele Windows care utilizează anumite GPU-uri pot face ca aplicațiile să se închidă în mod neașteptat sau să cauzeze probleme intermitente care afectează unele aplicații care utilizează Direct3D 9. De asemenea, este posibil să primiți o eroare în Jurnalul de evenimente din Jurnale/Aplicații Windows și modulul cu erori isd3d9on12.dll și codul de excepție este 0xc0000094. | Această problemă este tratată în KB5014019. Dacă nu puteți instala KB5014019, consultați instrucțiunile de mai jos. Această problemă este tratată utilizând Revenirea în cazul unei probleme cunoscute (KIR). Rețineți că poate dura până la 24 de ore pentru ca KIR să se propage automat pe dispozitivele pentru consumatori și pe dispozitivele de business care nu sunt gestionate. Repornirea dispozitivului Windows ar putea contribui la aplicarea mai rapidă a KIR la dispozitivul dvs. Pentru dispozitivele gestionate de întreprindere, dispozitivele care au instalat o actualizare afectată și au întâmpinat această problemă o pot rezolva prin instalarea și configurarea Politicii de grup speciale listate mai jos. Pentru informații despre implementarea și configurarea acestor Politici de grup speciale, consultațiCum se utilizează Politica de grup pentru a implementa o revenire în urma unei probleme cunoscute.Descărcați Politica de grup cu numele Politică de grup:
|
| Administratori IT | Actualizat la 27 mai 2022După instalarea actualizărilor lansate pe 10 mai 2022 pe controlerele dvs. de domeniu, este posibil să vedeți erori de autentificare a certificatului computerului pe server sau client pentru servicii precum Network Policy Server (NPS),Routing and Remote Access Service (RRAS),Radius, Extensible Authentication Protocol (EAP) și Protected Extensible Authentication Protocol (PEAP). A fost găsită o problemă legată de modul în care maparea certificatelor la conturile computerului este gestionată de controlerul de domeniu. Notă Instalarea actualizărilor lansate pe 10 mai 2022 pe dispozitivele client Windows și pe controlerul non-domeniu Servere Windows nu vor provoca această problemă. Această problemă are impact doar asupra instalării din 10 mai 2022 a actualizărilor instalate pe serverele utilizate ca controlere de domeniu. |
Actualizat la 27 mai 2022 Atenuarea preferată pentru această problemă este maparea manuală a certificatelor la un cont de mașină în Active Directory. Pentru instrucțiuni, consultați Maparea certificatelor. Notă Instrucțiunile sunt aceleași pentru maparea certificatelor la conturile de utilizator sau de mașină în Active Directory. Dacă reducerea preferată nu funcționează în mediul dvs., consultați KB5014754 - modificările de autentificare bazate pe certificat pe controlerele de domeniu Windows pentru alte atenuări posibile, în secțiunea "Cheia de registry SChannel". Notă Orice altă atenuare în afară de cea preferată poate reduce sau dezactiva consolidarea securității. Această problemă a fost remediată în actualizările în afara benzii lansate pe 19 mai 2022 pentru instalarea pe toate controlerele de domeniu din mediul dvs., precum și pe toate serverele de aplicații intermediare, cum ar fi serverele de politică de rețea (NPS), RADIUS, Autoritate de certificare (CA) sau serverele web care transmit certificatul de autentificare de la clientul autentificat la DC-ul de autentificare. Dacă ați utilizat vreo soluție de evitare sau reducere pentru această problemă, aceasta nu mai este necesară și vă recomandăm să o eliminați. Aceasta include eliminarea cheii de registry (CertificateMappingMethods = 0x1F) documentată în secțiunea despre cheia de registry SChannel din KB5014754. Nu este necesară nicio acțiune pe partea clientului pentru a rezolva această problemă de autentificare. Pentru a obține pachetul independent pentru aceste actualizări în afara benzii, căutați numărul KB în Catalogul Microsoft Update. Puteți importa manual aceste actualizări în Windows Server Update Services (WSUS) și Microsoft Endpoint Configuration Manager. Pentru instrucțiuni WSUS, consultați WSUS și site-ul catalogului. Pentru instrucțiuni pentru Configuration Manger, consultați Importul actualizărilor din catalogul Microsoft Update. Notă: actualizările de mai jos nu sunt disponibile din Windows Update și nu se vor instala automat. Actualizări cumulative: Notă Nu trebuie să aplicați nicio actualizare anterioară înainte de a instala aceste actualizări cumulative. Dacă ați instalat deja actualizările lansate pe 10 mai 2022, nu trebuie să dezinstalați actualizările afectate înainte de a instala actualizările ulterioare, inclusiv actualizările listate mai sus. |
| Administratori IT | Este posibil ca aplicațiile Universal Windows Platform (UWP) să nu se deschidă pe dispozitivele care au suferit o resetare a dispozitivului Windows. Printre acestea se numără operațiunile care au fost inițiate utilizând Mobile Device dispozitive (MDM), cum ar fi Resetați acest PC, resetarea prin apăsarea butonului și resetarea Autopilot. Aplicațiile UWP pe care le-ați descărcat din Microsoft Store nu sunt afectate. Doar o serie limitată de aplicații este afectată, inclusiv:
|
Această problemă este abordată în KB5015882 pentru toate lansările începând cu 12 octombrie 2021 și versiunile ulterioare. |
Cum se obține această actualizare
Înainte de a instala această actualizare
Microsoft combină cea mai recentă actualizare a stivei de servicii (SSU) pentru sistemul de operare cu cea mai recentă actualizare cumulativă (LCU). Pentru informații generale despre SSU-uri, consultați Actualizările stivei de servicii și Actualizările stivei de servicii (SSU): întrebări frecvente.
Instalați această actualizare
| Canal de lansare | Disponibil | Următorul pas |
|---|---|---|
| Windows Update și Microsoft Update | Da | Niciuna. Această actualizare va fi descărcată și instalată automat de la Windows Update. |
| Windows Update pentru firme | Da | Niciuna. Această actualizare va fi descărcată și instalată automat de la Windows Update, în conformitate cu politicile configurate. |
| Catalog Microsoft Update | Da | Pentru a obține pachetul independent pentru această actualizare, accesați site-ul web Catalog Microsoft Update. |
| Serviciile de actualizare Windows Server (WSUS) | Da | Această actualizare se va sincroniza automat cu WSUS în cazul în care configurați Produse și clasificări după cum urmează: Produs: Windows 11 Clasificare: actualizări de securitate |
Notă
- Dacă doriți să eliminați LCU
- Pentru a elimina LCU după instalarea pachetelor combinate SSU și LCU, utilizați opțiunea de linie de comandă DISM/Remove-Package cu numele pachetului LCU ca argument. Puteți găsi numele pachetului utilizând această comandă: DISM /online /get-packages.
- Rularea Windows Update instalare independentă (wusa.exe) cu comutatorul /uninstall în pachetul combinat nu va funcționa, deoarece pachetul combinat conține SSU. Nu puteți elimina SSU din sistem după instalare.
Informații despre fișiere
Pentru o listă a fișierelor furnizate în această actualizare, descărcați informațiile de fișier pentru actualizarea cumulativă 5013943.
Pentru o listă a fișierelor furnizate în actualizarea stivei de servicii, descărcați informațiile de fișier pentru SSU - versiunea 22000.652.