27 septembrie 2021 - KB5005619 (versiunea sistemului de operare 20348.261) Previzualizare

Se aplică la
Windows Server 2022

Îmbunătățiri și remedieri

Această actualizare nelegată de securitate include îmbunătățiri ale calității. Printre modificările cheie se numără:

  • Tratează o problemă care i-ar putea împiedica pe utilizatori să deschidă aplicații de telefon fixate pe bara de activități. Această problemă apare după ce aceștia actualizează la versiunea curentă de Windows 10 și utilizează apoi aplicația Telefonul dvs.

  • Tratează o problemă care schimbă limba curentă a interfeței utilizator a dispozitivului. Acest lucru se întâmplă în timpul unui scenariu de instalare a unui pachet lingvistic de experiență preinstalată (OOBE) pe un desktop.

  • Tratează o problemă care îi împiedică pe utilizatori să urmărească erorile de activare ale Distributed Component Object Model (DCOM).

  • Tratează o problemă cu fonturile hardcoded utilizate în fișierul de comenzi rapide PowerShell. Această problemă face ca fonturile pentru limbile japoneză, chineză și coreeană să nu poată fi citite. Această actualizare tratează această problemă de font pentru utilizatorii nou creați pe computer. Pentru utilizatorii existenți, utilizați fișierul din C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Windows PowerShell\Windows PowerShell.lnk pentru a deschide PowerShell. Alternativ, creați o comandă rapidă pentru a PowerShell.lnk pe desktop și utilizați-o pentru a deschide PowerShell.

  • Tratează o problemă cu resetarea forțată a unui dispozitiv atunci când se actualizează o Politică de grup. Prin urmare, dispozitivul nu mai răspunde.

  • Oferă administratorilor opțiunea de a reseta nivelul de zoom la valorile implicite pentru casetele de dialog HTML din modul Internet Explorer din Microsoft Edge.

  • Tratează o problemă cu redirecționarea listei de site-uri modul Enterprise de la Internet Explorer 11 la Microsoft Edge. În anumite circumstanțe, redirecționarea deschide un site în mai multe file în Microsoft Edge.

  • Tratează o problemă cu PropertyGet în JScript9.dll.

  • Tratează o problemă cu programul de completare Microsoft Outlook care vă împiedică să furnizați informații după ce selectați Răspuns.

  • Tratează o problemă care poate face ca dispozitivul să nu mai funcționeze în timpul unui gest de intrare prin atingere. Această problemă apare dacă aduceți mai multe degete în contact cu suportul tactil sau cu ecranul în mijlocul gestului.

  • Tratează o problemă care provoacă o irosire de memorie în lsass.exe atunci când tamponul pTokenPrivileges nu este eliberat.

  • Tratează o problemă de actualizare a tokenului de reîmprospătare principal (PRT), care apare dacă utilizatorii VPN se conectează utilizând Windows Hello pentru business atunci când conexiunea VPN este offline. Utilizatorii primesc solicitări de autentificare neașteptate pentru resurse online care sunt configurate pentru frecvența de conectare a utilizatorului (SIF) în Azure Active Directory-Conditional Access.

  • Tratează o problemă cu o scurgere de fond comun nepaginat (NPP) din eticheta de rezervor UxSF. Această irosire are loc atunci când lsass.exe nu mai procesează apeluri asincrone Security Support Provider Interface (SSPI).

  • Tratează o problemă care împiedică încărcarea driverului xhunter1.sys . Prin urmare, unele jocuri nu pot rula atunci când activați integritatea codului Hypervisor-Protected (HVCI).

  • Abordează o problemă care face ca Windows să nu mai funcționeze dacă implementați o politică de integritate a codului fără reguli pentru modul utilizator.

  • Tratează o problemă care i-ar putea împiedica pe utilizatori să se conecteze la un controler de domeniu cu modul de restaurare a serviciilor director (DSRM) prin Desktop la distanță sau sesiune îmbunătățită Hyper-V.

  • Tratează o instabilitate a modului editor metodă de intrare (IME) în scenariul RemoteApp. Trebuie să instalați această actualizare pe serverul Desktop la distanță și pe clientul Desktop la distanță.

  • Tratează o irosire de memorie din fondul comun paginat a cheilor de registry pentru ID-ul Virtual Desktop care apare în explorer.exe.

  • Tratează o problemă care face caLogonUI.exe să nu mai funcționeze, deoarece pornirea manipulării directe nu reușește.

  • Tratează o problemă care împiedică actualizarea Cluster-Aware (CAU) să actualizeze clusterul dacă clusterul rulează în mod mixt după ce ați încercat anterior să actualizați clusterul.

  • Îmbunătățește Serviciul de migrare spațiu de stocare Windows Server, adăugând suport pentru migrarea serverelor Windows care sunt configurate utilizând Sincronizare fișiere în Azure în ierarhiri în cloud, care rezolvă mai multe probleme și îmbunătățește fiabilitatea. Pentru mai multe informații, consultați Prezentarea generală a serviciului de migrare a spațiului de stocare.

  • Tratează o problemă care împiedică accesul la fișierele care se află pe o partajare Server Message Block (SMB) atunci când activați Access-Based Enumeration (ABE).

  • Implementează o setare de Politică de grup pentru următoarea valoare de registry:
    Locație registry: HKLM\Software\Policies\Microsoft\Windows NT\Printers\PointAndPrint
    Nume valoare: RestrictDriverInstallationToAdministrators
    Date valoare: 1
    Pentru mai multe informații, consultați KB5005652.

  • Adaugă posibilitatea de a configura adrese IP delimitate prin puncte sau puncte (.) alternativ cu nume de gazdă complet calificate în următoarele setări de Politică de grup:

  • Tratează o problemă cunoscută care ar putea împiedica dispozitivele să descarce și să instaleze drivere de imprimantă atunci când dispozitivele încearcă să se conecteze la o imprimantă de rețea pentru prima dată. Am observat această problemă pe dispozitive care accesează imprimante utilizând un server de imprimare ce utilizează conexiuni HTTP.

Dacă ați instalat actualizări mai vechi, pe dispozitiv vor fi descărcate și instalate doar remedierile noi cuprinse în acest pachet.

Actualizarea stivei de servicii Windows 10 - 20348.260

Această actualizare aduce îmbunătățiri de calitate pentru stiva de servicii, care este componenta ce instalează actualizările Windows. Actualizările stivei de servicii (SSU) asigură că aveți o stivă de servicii robustă și fiabilă, astfel încât dispozitivele dvs. să poată primi și instala actualizări Microsoft.

Această actualizare a stivei de servicii aduce îmbunătățiri de calitate, inclusiv următoarele:

  • Tratează o problemă care ar putea împiedica instalarea actualizării CVE-2020-0689 și generează o eroare TRUST_E_NOSIGNATURE în fișierul Windows cbs.log .

Probleme cunoscute din această actualizare

Simptom Soluție de evitare
După instalarea KB5005575, este posibil ca instalarea imprimantelor utilizând Internet Printing Protocol (IPP) să nu se termine cu succes. Dispozitivele care s-au conectat la imprimantă și au instalat imprimanta înainte de instalarea KB5005575 nu sunt afectate, iar operațiunile de imprimare la acea imprimantă vor reuși ca de obicei.
Notă IPP nu este utilizat de obicei de dispozitivele proiectate pentru uz casnic. Mediile de imprimare afectate de această problemă se găsesc mai frecvent în întreprinderi și organizații.
Această problemă este rezolvată în KB5006745.
După instalarea acestei actualizări pe un server de imprimare, este posibil ca proprietățile de imprimare definite pe acel server să nu fie furnizate corect clienților. Rețineți că această problemă este specifică serverelor de imprimare și nu afectează imprimarea standard în rețea. Această problemă nu va determina operațiunile de imprimare să nu reușească, totuși, setările particularizate definite pe server - de exemplu, setările de imprimare duplex - nu vor fi aplicate automat, iar clienții vor imprima doar cu setările implicite.
Această problemă rezultă dintr-o construcție incorectă a fișierului de date care conține proprietățile imprimantei. Clienții care primesc acest fișier de date nu vor putea utiliza conținutul fișierului și vor continua cu setările de imprimare implicite. Clienții care au primit anterior pachetul de setări înainte de instalarea KB5005619 nu sunt afectați. Serverele care utilizează setări de imprimare implicite și nu au setări particularizate de furnizat clienților nu sunt afectate.
Notă Metodele de conectare a imprimantei descrise în această problemă nu sunt utilizate de obicei de dispozitivele proiectate pentru uz casnic. Mediile de imprimare afectate de această problemă se găsesc mai frecvent în întreprinderi și organizații.
Această problemă este rezolvată în KB5006745.
După instalarea acestei actualizări, atunci când vă conectați la dispozitive dintr-un domeniu care nu este de încredere utilizând Desktop la distanță, este posibil ca conexiunile să nu reușească să se autentifice atunci când utilizați autentificarea cu smart card. Este posibil să primiți mesajul "Acreditările dvs. nu au funcționat. Acreditările care au fost utilizate pentru conectarea la [nume dispozitiv] nu au funcționat. Introduceți acreditări noi." și "Încercarea de conectare nu a reușit" cu roșu. Această problemă este remediată în KB5007254.
Este posibil să primiți o solicitare de acreditări administrative de fiecare dată când încercați să imprimați în medii în care serverul de imprimare și clientul de imprimare se află în fusuri orare diferite.
Notă Mediile afectate descrise în această problemă nu sunt utilizate de obicei dispozitivele proiectate pentru utilizare casnică. Mediile de imprimare afectate de această problemă se găsesc mai frecvent în întreprinderi și organizații.
Această problemă este rezolvată în KB5006745.
Este posibil ca aplicațiile Universal Windows Platform (UWP) să nu se deschidă pe dispozitivele care au suferit o resetare a dispozitivului Windows. Printre acestea se numără operațiunile care au fost inițiate utilizând Mobile Device dispozitive (MDM), cum ar fi Resetați acest PC, resetarea prin apăsarea butonului și resetarea Autopilot. Aplicațiile UWP pe care le-ați descărcat din Microsoft Store nu sunt afectate. Doar o serie limitată de aplicații este afectată, inclusiv:
  • Pachete de aplicații cu dependențe cadru
  • Aplicații cărora li s-a asigurat accesul pentru dispozitiv, nu pentru fiecare cont de utilizator.
Aplicațiile afectate nu se vor deschide fără mesaje de eroare sau alte simptome observabile. Acestea trebuie să fie reinstalate pentru a restaura funcționalitatea.
Această problemă este abordată în KB5015879 pentru toate lansările începând cu 14 septembrie 2021 și versiunile ulterioare.

Cum se obține această actualizare

Înainte de a instala această actualizare

Microsoft combină acum cea mai recentă actualizare a stivei de servicii (SSU) pentru sistemul de operare cu cea mai recentă actualizare cumulativă (LCU). Pentru informații generale despre SSU-uri, consultați Actualizările stivei de servicii și Actualizările stivei de servicii (SSU): întrebări frecvente.

Instalați această actualizare

Canal de lansare Disponibil Următorul pas
Windows Update și Microsoft Update Da Accesați Setări>Actualizare & Securitate>Windows Update. În zona Actualizări opționale disponibile , veți găsi linkul pentru a descărca și a instala actualizarea.
Windows Update pentru firme Nu Niciuna. Aceste modificări vor fi incluse în următoarea actualizare de securitate pentru acest canal.
Catalog Microsoft Update Nu Pentru a obține pachetul independent pentru această actualizare, accesați site-ul web Catalog Microsoft Update.
Serviciile de actualizare Windows Server (WSUS) Nu Puteți importa manual această actualizare în WSUS. Consultați Catalogul Microsoft Update pentru instrucțiuni.

Notă

  • Dacă doriți să eliminați LCU
  • Pentru a elimina LCU după instalarea pachetelor combinate SSU și LCU, utilizați opțiunea de linie de comandă DISM/Remove-Package cu numele pachetului LCU ca argument. Puteți găsi numele pachetului utilizând această comandă: DISM /online /get-packages.
  • Rularea Windows Update instalare independentă (wusa.exe) cu comutatorul /uninstall în pachetul combinat nu va funcționa, deoarece pachetul combinat conține SSU. Nu puteți elimina SSU din sistem după instalare.

Informații despre fișiere

Pentru o listă a fișierelor furnizate în această actualizare, descărcați informațiile de fișier pentru actualizarea cumulativă 5005619.

Pentru o listă a fișierelor furnizate în actualizarea stivei de servicii, descărcați informațiile de fișier pentru SSU - versiunea 20348.260.