|
NOTIFICARE DE EXPIRARE Începând cu 12.09.2023, KB5013945 este disponibil numai din Windows Update. Această actualizare nu mai este disponibilă din Catalogul Microsoft Update sau din alte canale de lansare. Vă recomandăm să vă actualizați dispozitivele la cea mai recentă actualizare de calitate a securității. |
|---|
Notă
Pentru a îmbunătăți informațiile prezentate în paginile istoricului și în articolele asociate din baza de cunoștințe și pentru a le face mai utile clienților noștri, am creat un sondaj anonim unde puteți oferi comentarii și feedback.
Notă
ACTUALIZAT PE 10.05.22
MEMENTO Windows 10, versiunea 1909, toate edițiile, a ajuns la sfârșitul perioadei de service astăzi, 10 mai 2022. După 10 mai 2022, dispozitivele care rulează Windows 10, versiunea 1909 nu vor mai primi actualizări de securitate și de calitate lunare care conțin protecție împotriva celor mai recente amenințări de securitate. Pentru a beneficia în continuare de actualizări de securitate și de calitate, Microsoft recomandă actualizarea la cea mai recentă versiune de Windows 10 sau Windows 11.
Notă
-
11/19/20
Pentru informații despre terminologia Windows update, consultați articolul despre tipurile de actualizări Windows și tipurile de actualizări de calitate lunare. Pentru o prezentare generală a Windows 10, versiunea 1909, consultați pagina cu istoricul său de actualizări. - Notă Urmați @WindowsUpdate pentru a afla când este publicat conținut nou pe tabloul de bord cu starea de funcționare a lansării Windows.
Aspecte principale
- Tratează problemele de securitate pentru sistemul dvs. de operare Windows.
Îmbunătățiri
Această actualizare de securitate include îmbunătățiri ale calității. Printre modificările cheie se numără:
- Nou! Adaugă îmbunătățiri pentru întreținerea componentei Pornire sigură din Windows.
- Tratează o problemă care poate apărea atunci când utilizați Netdom.exe sau utilitarul de completare snap-in Domenii și autorizări Active Directory pentru a lista sau a modifica distribuirea sufixelor de nume. Aceste proceduri pot să nu reușească. Mesajul de eroare este "Nu există suficiente resurse de sistem pentru a finaliza serviciul solicitat". Această problemă apare după instalarea actualizării de securitate din ianuarie 2022 pe emulatorul de controler de domeniu principal (PDCe).
- Tratează o problemă care face ca controlerul de domeniu principal (PDC) al domeniului rădăcină să genereze evenimente de avertizare și eroare în jurnalul de sistem. Această problemă apare atunci când PDC încearcă incorect să scaneze autorizările doar de ieșire.
- Tratează o problemă cunoscută care ar putea împiedica pornirea discurilor de recuperare (CD sau DVD) dacă le-ați creat utilizând aplicația Backup și restaurare (Windows 7) din Panou de control. Această problemă apare după instalarea actualizărilor Windows lansate pe 11 ianuarie 2022 sau mai recente.
Dacă ați instalat actualizări mai vechi, pe dispozitiv vor fi descărcate și instalate doar actualizările noi cuprinse în acest pachet.
Pentru mai multe informații despre vulnerabilitățile de securitate, consultați noul site web Ghid privind actualizările de securitate și Actualizările de securitate din mai 2022.
Actualizare stivei de servicii Windows 10 - 18363.2271
Această actualizare aduce îmbunătățiri de calitate pentru stiva de servicii, care este componenta ce instalează actualizările Windows. Actualizările stivei de servicii (SSU) asigură că aveți o stivă de servicii robustă și fiabilă, astfel încât dispozitivele dvs. să poată primi și instala actualizări Microsoft.
Probleme cunoscute din această actualizare
| Simptom | Soluție de evitare |
|---|---|
| Actualizat la 27 mai 2022După instalarea actualizărilor lansate pe 10 mai 2022 pe controlerele dvs. de domeniu, este posibil să vedeți erori de autentificare a certificatului computerului pe server sau client pentru servicii precum Network Policy Server (NPS),Routing and Remote Access Service (RRAS),Radius, Extensible Authentication Protocol (EAP) și Protected Extensible Authentication Protocol (PEAP). A fost găsită o problemă legată de modul în care maparea certificatelor la conturile computerului este gestionată de controlerul de domeniu. Notă Instalarea actualizărilor lansate pe 10 mai 2022 pe dispozitivele client Windows și pe controlerul non-domeniu Servere Windows nu vor provoca această problemă. Această problemă are impact doar asupra instalării din 10 mai 2022 a actualizărilor instalate pe serverele utilizate ca controlere de domeniu. | Actualizat la 27 mai 2022Atenuarea preferată pentru această problemă este maparea manuală a certificatelor la un cont de mașină în Active Directory. Pentru instrucțiuni, consultați Maparea certificatelor. Notă Instrucțiunile sunt aceleași pentru maparea certificatelor la conturile de utilizator sau de mașină în Active Directory. Dacă reducerea preferată nu funcționează în mediul dvs., consultați KB5014754 - modificările de autentificare bazate pe certificat pe controlerele de domeniu Windows pentru alte atenuări posibile, în secțiunea "Cheia de registry SChannel". Notă Orice altă atenuare în afară de cea preferată poate reduce sau dezactiva consolidarea securității. Această problemă a fost tratată în actualizările în afara benzii lansate pe 19 mai 2022 pentru instalarea pe toate controlerele de domeniu din mediul dvs., precum și pe toate serverele de aplicații intermediare, cum ar fi serverele de politică de rețea (NPS), RADIUS, Autoritate de certificare (CA) sau serverele web care transmit certificatul de autentificare de la clientul autentificat la DC-ul de autentificare. Dacă ați utilizat vreo soluție de evitare sau reducere pentru această problemă, aceasta nu mai este necesară și vă recomandăm să o eliminați. Aceasta include eliminarea cheii de registry (CertificateMappingMethods = 0x1F) documentată în secțiunea despre cheia de registry SChannel din KB5014754. Nu este necesară nicio acțiune pe partea clientului pentru a rezolva această problemă de autentificare. Pentru a obține pachetul independent pentru aceste actualizări în afara benzii, căutați numărul KB în Catalogul Microsoft Update. Puteți importa manual aceste actualizări în Windows Server Update Services (WSUS) și Microsoft Endpoint Configuration Manager. Pentru instrucțiuni WSUS, consultați WSUS și site-ul catalogului. Pentru instrucțiuni pentru Configuration Manger, consultați Importul actualizărilor din catalogul Microsoft Update. Notă: actualizările de mai jos nu sunt disponibile din Windows Update și nu se vor instala automat. Actualizări cumulative: Notă Nu trebuie să aplicați nicio actualizare anterioară înainte de a instala aceste actualizări cumulative. Dacă ați instalat deja actualizările lansate pe 10 mai 2022, nu trebuie să dezinstalați actualizările afectate înainte de a instala actualizările ulterioare, inclusiv actualizările listate mai sus. |
Cum se obține această actualizare
Înainte de a instala această actualizare
Microsoft combină acum cea mai recentă actualizare a stivei de servicii (SSU) pentru sistemul de operare cu cea mai recentă actualizare cumulativă (LCU). SSU-urile îmbunătățesc fiabilitatea procesului de actualizare, pentru a reduce problemele potențiale în timpul instalării LCU. Pentru informații generale despre SSU-uri, consultați Actualizările stivei de servicii și Actualizările stivei de servicii (SSU): întrebări frecvente.
Cerință preliminară:
Trebuie să instalați SSU (KB5004748) din 13 iulie 2021 înainte de a instala LCU.
Instalați această actualizare
| Canal de lansare | Disponibil | Următorul pas |
|---|---|---|
| Windows Update și Microsoft Update | Da | Niciuna. Această actualizare va fi descărcată și instalată automat de la Windows Update. |
| Windows Update pentru firme | Nu | Nu mai este disponibilă. |
| Catalog Microsoft Update | Nu | Nu mai este disponibilă. |
| Serviciile de actualizare Windows Server (WSUS) | Nu | Nu mai este disponibilă. |
Notă
- Dacă doriți să eliminați LCU
- Pentru a elimina LCU după instalarea pachetelor combinate SSU și LCU, utilizați opțiunea de linie de comandă DISM/Remove-Package cu numele pachetului LCU ca argument. Puteți găsi numele pachetului utilizând această comandă: DISM /online /get-packages.
- Rularea Windows Update instalare independentă (wusa.exe) cu comutatorul /uninstall în pachetul combinat nu va funcționa, deoarece pachetul combinat conține SSU. Nu puteți elimina SSU din sistem după instalare.
Informații despre fișiere
Pentru o listă a fișierelor furnizate în această actualizare, descărcați informațiile de fișier pentru actualizarea cumulativă 5013945.
Pentru o listă a fișierelor furnizate în actualizarea stivei de servicii, descărcați informațiile de fișier pentru SSU - versiunea 18363.2271.