Примечание
Для улучшения сведений, представленных на страницах журнала и в связанных статьях базы знаний, и для повышения их полезности для клиентов мы создали анонимный опрос, в котором вы можете оставить свои комментарии и отзывы.
Примечание
11/17/20
Сведения о терминологии обновлений Windows см. в статье о типах обновлений Windows и типах ежемесячных обновлений качества. Общие сведения о Windows 10, версия 1809 см. на странице журнала обновлений.
Основные возможности
- Устранены проблемы безопасности операционной системы Windows.
Улучшения
Это обновление для системы безопасности включает в себя улучшения, которые вошли в состав KB5012636 обновления (выпущенного 21 апреля 2022 г.), а также устраняет следующие проблемы:
- Это обновление содержит различные улучшения безопасности для внутренних функций ОС. Дополнительные проблемы в этом выпуске не обнаружены.
Если вы установили предыдущие обновления, на вашем устройстве будут загружены и установлены только новые обновления, содержащиеся в этом пакете.
Дополнительные сведения об уязвимостях системы безопасности см. на новом веб-сайте руководства по обновлению системы безопасности и Обновления безопасности за май 2022 г.
обновление стека обслуживания Windows 10 — 17763.2865
Это обновление вносит улучшения в стек обслуживания — компонент, устанавливающий обновления Windows. Обновления стека обслуживания (SSU) гарантируют наличие надежного и надежного стека обслуживания, чтобы устройства могли получать и устанавливать обновления Майкрософт.
Известные проблемы, связанные с этим обновлением
Щелкните или коснитесь, чтобы просмотреть известные проблемы.
| Проблема | Возможное решение |
|---|---|
| После установки KB4493509 на устройствах с некоторыми установленными азиатскими языковыми пакетами может возникнуть ошибка "0x800f0982 —PSFX_E_MATCHING_COMPONENT_NOT_FOUND". |
|
| После установки KB5001342 или более поздней версии служба кластеров может не запуститься, так как сетевой драйвер кластера не найден. | Эта проблема возникает из-за обновления драйверов класса PnP, используемых этой службой. Примерно через 20 минут вы сможете перезагрузить устройство и не столкнуться с этой проблемой. Дополнительные сведения о конкретных ошибках, причинах и обходных решениях этой проблемы см . в разделе KB5003571. |
| После установки обновлений Windows, выпущенных 11 января 2022 г. или более поздних версий Windows в затронутой версии Windows, диски восстановления (компакт-диск или DVD-диск), созданные с помощью приложения Резервное копирование и восстановление (Windows 7) в панель управления, могут не запуститься. Диски восстановления, созданные с помощью приложения резервного копирования и восстановления (Windows 7) на устройствах, на которых установлены обновления Windows, выпущенные до 11 января 2022 г., не затрагиваются этой проблемой и должны запускаться должным образом. Примечание В настоящее время эта проблема не затрагивает сторонние приложения для резервного копирования или восстановления. | Эта проблема устранена в KB5014022. |
| Серверные компьютеры Windows могут регистрировать ИД события 40 в журнале системных событий при каждом изменении или обновлении групповой политики на сервере или в клиенте. Обнаруживается ошибка с описанием "Служба ведения журнала событий обнаружила ошибку при попытке применения одного или нескольких параметров политики". Эта проблема возникает после установки обновлений Windows, выпущенных 11 января 2022 г. или позже. Задачи обновления gpupdate и групповая политика object (GPO) будут вызывать эту ошибку при выполнении (время выполнения по умолчанию для этих задач — каждые 90–120 минут на рядовых серверах или 5 минут на контроллерах домена). Эта проблема возникает специально после настройки любого параметра в разделе Конфигурация> компьютераКомпоненты> WindowsБезопасность службы> журнала событий. Параметры в разделеПолитики>конфигурации> компьютераWindowsПараметры>безопасности Журнал событий> не вызывают эту ошибку и могут использоваться.ВАЖНО. Ошибки, описанные в этой проблеме, не препятствуют применению изменений в журнале безопасности. | Эта проблема устранена в KB5014022. |
| Обновлено 27 мая 2022 г.После установки обновлений, выпущенных 10 мая 2022 г. на контроллерах домена, на сервере или клиенте могут возникнуть сбои проверки подлинности сертификата компьютера для таких служб, как сервер политики сети (NPS),служба маршрутизации и удаленного доступа (RRAS),Radius, протокол EAP и протокол PEAP. Обнаружена проблема, связанная с тем, как контроллер домена обрабатывает сопоставление сертификатов с учетными записями компьютера. Примечание Установка обновлений, выпущенных 10 мая 2022 г. на клиентских устройствах Windows и серверах Windows Server без контроллера домена, не приведет к возникновению этой проблемы. Эта проблема касается только установки обновлений от 10 мая 2022 г., установленных на серверах, используемых в качестве контроллеров домена. |
Обновлено 27 мая 2022 г.Для устранения этой проблемы рекомендуется вручную сопоставить сертификаты с учетной записью компьютера в Active Directory. Инструкции см. в разделе Сопоставление сертификатов. Примечание Инструкции аналогичны для сопоставления сертификатов с учетными записями пользователей или компьютеров в Active Directory. Если предпочтительная мера по устранению рисков не работает в вашей среде, ознакомьтесь с разделом KB5014754 — изменения проверки подлинности на основе сертификатов на контроллерах домена Windows , чтобы узнать о других возможных способах устранения рисков в разделе реестра SChannel. Примечание Любые другие меры, кроме предпочтительных мер, могут снизить или отключить усиление безопасности. Эта проблема устранена во внеполосных обновлениях, выпущенных 19 мая 2022 г. для установки на всех контроллерах домена в вашей среде, а также на всех промежуточных серверах приложений, таких как серверы политики сети (NPS), RADIUS, центр сертификации (ЦС) или веб-серверы, которые передают сертификат проверки подлинности от клиента, прошедшего проверку подлинности, в контроллер домена проверки подлинности. Если вы использовали какие-либо временные решения или способы устранения этой проблемы, они больше не нужны, и мы рекомендуем вам удалить их. Сюда входит удаление раздела реестра (CertificateMappingMethods = 0x1F), описанного в разделе раздела реестра SChannelKB5014754. Для устранения этой проблемы с проверкой подлинности на стороне клиента не требуется никаких действий. Чтобы получить автономный пакет для этих внеполосных обновлений, найдите номер базы знаний в каталоге Центра обновления Майкрософт. Вы можете вручную импортировать эти обновления в Windows Server Update Services (WSUS) и Microsoft Endpoint Configuration Manager. Инструкции по WSUS см. в разделе WSUS и сайт каталога. Инструкции по диспетчеру конфигурации см . в разделе Импорт обновлений из каталога Центра обновления Майкрософт. Примечание. Приведенные ниже обновления недоступны из клиентский компонент Центра обновления Windows и не устанавливаются автоматически. Накопительные обновления:
|
Порядок получения обновления
Перед установкой этого обновления
Корпорация Майкрософт теперь объединяет последнее обновление стека обслуживания (SSU) для вашей операционной системы с последним накопительным обновлением (LCU). Обновления SSU повышают надежность процесса обновления для устранения возможных проблем при установке LCU. Общие сведения об SSU см. в разделах Обновления стека обслуживания и Обновления стека обслуживания (SSU): вопросы и ответы.
Условием:
Перед установкой LCU необходимо установить SSU 10 августа 2021 г. (KB5005112).
Установка этого обновления
| Канал выпуска | Доступно | Следующий шаг |
|---|---|---|
| Центр обновления Windows и Центр обновления Майкрософт | Да | Нет. Это обновление будет скачано и установлено автоматически из Центра обновления Windows. |
| Центр обновления Windows для бизнеса | Да | Нет. Это обновление будет автоматически загружено и установлено из клиентский компонент Центра обновления Windows в соответствии с настроенными политиками. |
| Каталог Центра обновления Майкрософт | Да | Чтобы получить отдельный пакет для данного обновления, перейдите на веб-сайт каталога Центра обновления Майкрософт. |
| Службы Windows Server Update Services (WSUS) | Да | Это обновление будет автоматически синхронизироваться с WSUS, если вы настроите продукты и классификации следующим образом: Продукт: Windows 10 Классификация: обновления для системы безопасности |
Примечание
- Если вы хотите удалить LCU
- Чтобы удалить LCU после установки объединенного пакета SSU и LCU, используйте параметр командной строки DISM/Remove-Package с именем пакета LCU в качестве аргумента. Имя пакета можно найти с помощью следующей команды: DISM /online /get-packages.
- Запуск клиентский компонент Центра обновления Windows автономного установщика (wusa.exe) с параметром /uninstall в объединенном пакете не будет работать, так как объединенный пакет содержит SSU. После установки нельзя удалить SSU из системы.
Сведения о файлах
Чтобы получить список файлов, которые предоставляются в этом обновлении, скачайте сведения о файлах для накопительных 5013941 обновления.
Чтобы получить список файлов, которые предоставляются в обновлении стека обслуживания, скачайте сведения о файлах для SSU версии 17763.2865.