Notă
- Pentru informații despre terminologia Windows update, consultați articolul despre tipurile de actualizări Windows și tipurile de actualizări de calitate lunare. Pentru o prezentare generală a Windows Server 2022, consultați pagina cu istoricul său de actualizări.
- Notă Urmați @WindowsUpdate pentru a afla când este publicat conținut nou pe tabloul de bord cu starea de funcționare a lansării Windows.
Îmbunătățiri
Această actualizare nelegată de securitate include îmbunătățiri ale calității. Printre modificările cheie se numără:
- Tratează o problemă care afectează searchindexer. exe și împiedică căutarea offline Microsoft Outlook să returneze mesajele de e-mail recente.
- Tratează o problemă care provoacă searchindexer. exe pentru a nu mai răspunde în timpul unei operațiuni de demontare în mediul de configurare Desktop la distanță.
- Tratează o problemă din cauza căreia browserele moderne nu reușesc să redea corect codul HTML generat de gpresult/h.
- Tratează o problemă care cauzează o excepție de tip "Acces refuzat" pentru un fișier în timpul unui test PowerShell pentru AppLocker.
- Tratează o problemă care returnează un mesaj de eroare atunci când navigați după un domeniu sau o unitate organizațională (OU). Această problemă apare din cauza unei azerouri necorespunzătoare a memoriei.
- Tratează o problemă ce poate cauza ca serviciul de Politică de grup să nu mai proceseze informațiile de telemetrie pentru preferințele de registry ale Politicii de grup.
- Tratează o eroare de încălcare a accesului care face caHTTP.sys să nu mai funcționeze pe dispozitivele Windows Server 2022 atunci când activați BranchCache.
- Tratează o problemă care ar putea împiedica funcționarea unei politici de rezolvare a interogărilor serverului DNS atunci când specificați un nume de domeniu complet calificat (FQDN) și condiții de subrețea.
- Tratează o scurgere de heap din PacRequestorEnforcement care degradează performanța unui controler de domeniu.
- Tratează o problemă care afectează proxy-ul Key Distribution Center (KDC). Proxy-ul KDC nu poate obține în mod corespunzător tichete Kerberos pentru conectarea la Key Trust Windows Hello pentru business.
- Adaugă suport pentru scenariile directe de cont Microsoft (MSA) în Managerul de conturi web (WAM) Azure Active Directory(AAD).
- Tratează o problemă care înregistrează ID-ul de eveniment 37 în timpul anumitor scenarii de modificare a parolei, inclusiv schimbările de parolă pentru reluarea în caz de nereușită a clusterului de nume de obiect (CNO) sau a obiectului de computer virtual (VCO).
- Tratează o problemă care ar putea adăuga în mod neintenționat un protector Trusted Platform Module (TPM) atunci când utilizați politica de activare BitLocker silențios.
- Tratează o problemă care împiedică caseta de dialog Control cont utilizator (UAC) să afișeze corect aplicația care solicită privilegii sporite.
- Tratează o problemă care împiedică Evenimentul 4739 să afișeze valorile noi ale anumitor atribute după o modificare de politică.
- Tratează o problemă care îi împiedică pe utilizatorii de dispozitive Android să se conecteze la unele aplicații Microsoft, cum ar fi Microsoft Outlook sau Microsoft Teams. Această problemă apare după rularea semnăturii cu tokenuri și decriptarea certificatelor, resetarea parolei unui utilizator sau atunci când un administrator a revocat tokenurile de reîmprospătare.
- Tratează o problemă care poate cauza asocierea la domeniu să nu reușească în mediile care utilizează nume de gazdă DNS disjuncte.
- Tratează o problemă care împiedică vizibilitatea butonului Înapoi al ferestrei de acreditări, la care vă conectați, în modul negru cu contrast înalt.
- Tratează o problemă care face ca comanda Move-ADObject să nu reușească atunci când mutați conturi de computer între domenii. Mesajul de eroare este "S-au specificat mai multe valori pentru un atribut care poate avea o singură valoare".
- Tratează o problemă care vă împiedică să accesați partajările Server Message Block (SMB) utilizând o adresă IP atunci când este activată consolidarea SMB.
- Tratează o problemă care apare atunci când valorile Best Practices Analyzer (BPA) pentru SMB nu au fost actualizate pentru platformele mai recente.
- Tratează o problemă care afectează Instrumentația de management Windows (WMI) și vă împiedică să creați o interogare CSV. Această problemă apare după ce configurați Replica de stocare (SR) pentru recuperarea clusterului.
- Tratează o problemă care provoacă o nepotrivire între NetBIOS și numele de domeniu DNS Active Directory atunci când creați un cluster.
- Tratează o problemă care face comanda Suspend-ClusterNode-Drain să nu reușească din cauza unui nume localizat pentru numele de resursă cluster de serviciu de sănătate.
Dacă ați instalat actualizări mai vechi, pe dispozitiv vor fi descărcate și instalate doar actualizările noi cuprinse în acest pachet.
Actualizarea stivei de servicii Windows 10 - 20348.610
Această actualizare aduce îmbunătățiri de calitate pentru stiva de servicii, care este componenta ce instalează actualizările Windows. Actualizările stivei de servicii (SSU) asigură că aveți o stivă de servicii robustă și fiabilă, astfel încât dispozitivele dvs. să poată primi și instala actualizări Microsoft.
Probleme cunoscute din această actualizare
| Simptom | Soluție de evitare |
|---|---|
| După ce instalați actualizările lansate la 11 ianuarie 2022 sau ulterior, aplicațiile care utilizează Microsoft .NET Framework pentru a obține sau a seta Informații de acreditare pădure Active Directory pot avea probleme. Este posibil ca aplicațiile să nu reușească sau să se închidă sau este posibil să primiți o eroare din partea aplicației sau a Windows. De asemenea, este posibil să primiți o eroare de încălcare a accesului (0xc0000005). Notă pentru dezvoltatori Aplicațiile afectate utilizează System.DirectoryServices API. | Pentru a rezolva manual această problemă, aplicați actualizările în afara benzii pentru versiunea de .NET Framework utilizată de aplicație.Notă Aceste actualizări în afara benzii nu sunt disponibile din Windows Update și nu se vor instala automat. Pentru a obține pachetul independent, căutați numărul KB pentru versiunea dvs. de Windows și .NET Framework în Catalogul Microsoft Update. Puteți importa manual aceste actualizări în Windows Server Update Services (WSUS) și Microsoft Endpoint Configuration Manager. Pentru instrucțiuni WSUS, consultați WSUS și site-ul catalogului. Pentru instrucțiuni pentru Configuration Manger, consultați Importul actualizărilor din catalogul Microsoft Update. Pentru instrucțiuni despre cum să instalați această actualizare pentru sistemul dvs. de operare, consultați articolele din baza de cunoștințe listate mai jos:
|
| După instalarea acestei actualizări, unele aplicații ar putea reda conținut incorect sau în afara ferestrei aplicației. Aplicațiile afectate utilizează WebView2 pentru a reda conținut generat local sau descărcat de pe internet. | Această problemă este tratată utilizând Revenirea în cazul unei probleme cunoscute (KIR). Rețineți că poate dura până la 24 de ore pentru ca KIR să se propage automat pe dispozitivele pentru consumatori și pe dispozitivele de business care nu sunt gestionate. Repornirea dispozitivului Windows ar putea ajuta KIR să se aplice mai rapid dispozitivului. Pentru dispozitivele gestionate de întreprindere care au instalat o actualizare afectată și au întâmpinat această problemă, o puteți rezolva prin instalarea și configurarea unei Politici de grup speciale listate mai jos.Important Verificați dacă utilizați Politica de grup corectă pentru versiunea dvs. de Windows.Descărcările Politicii de grup cu numele Politică de grup:
|
Este posibil ca aplicațiile Universal Windows Platform (UWP) să nu se deschidă pe dispozitivele care au suferit o resetare a dispozitivului Windows. Printre acestea se numără operațiunile care au fost inițiate utilizând Mobile Device dispozitive (MDM), cum ar fi Resetați acest PC, resetarea prin apăsarea butonului și resetarea Autopilot. Aplicațiile UWP pe care le-ați descărcat din Microsoft Store nu sunt afectate. Doar o serie limitată de aplicații este afectată, inclusiv:
|
Această problemă este abordată în KB5015879 pentru toate lansările începând cu 14 septembrie 2021 și versiunile ulterioare. |
Cum se obține această actualizare
Înainte de a instala această actualizare
Microsoft combină acum cea mai recentă actualizare a stivei de servicii (SSU) pentru sistemul de operare cu cea mai recentă actualizare cumulativă (LCU). Pentru informații generale despre SSU-uri, consultați Actualizările stivei de servicii și Actualizările stivei de servicii (SSU): întrebări frecvente.
Instalați această actualizare
| Canal de lansare | Disponibil | Următorul pas |
|---|---|---|
| Windows Update și Microsoft Update | Da | Accesați Setări>Actualizare & Securitate>Windows Update. În zona Actualizări opționale disponibile , veți găsi linkul pentru a descărca și a instala actualizarea. |
| Windows Update pentru firme | Nu | Niciuna. Aceste modificări vor fi incluse în următoarea actualizare de securitate pentru acest canal. |
| Catalog Microsoft Update | Nu | Pentru a obține pachetul independent pentru această actualizare, accesați site-ul web Catalog Microsoft Update. |
| Serviciile de actualizare Windows Server (WSUS) | Nu | Puteți importa manual această actualizare în WSUS. Consultați Catalogul Microsoft Update pentru instrucțiuni. |
Notă
- Dacă doriți să eliminați LCU
- Pentru a elimina LCU după instalarea pachetelor combinate SSU și LCU, utilizați opțiunea de linie de comandă DISM/Remove-Package cu numele pachetului LCU ca argument. Puteți găsi numele pachetului utilizând această comandă: DISM /online /get-packages.
- Rularea Windows Update instalare independentă (wusa.exe) cu comutatorul /uninstall în pachetul combinat nu va funcționa, deoarece pachetul combinat conține SSU. Nu puteți elimina SSU din sistem după instalare.
Informații despre fișiere
Pentru o listă a fișierelor furnizate în această actualizare, descărcați informațiile de fișier pentru actualizarea cumulativă 5011558.
Pentru o listă a fișierelor furnizate în actualizarea stivei de servicii, descărcați informațiile de fișier pentru SSU - versiunea 20348.610.