Примечание
Для улучшения сведений, представленных на страницах журнала и в связанных статьях базы знаний, и для повышения их полезности для клиентов мы создали анонимный опрос, в котором вы можете оставить свои комментарии и отзывы.
Примечание
- Сведения о терминологии обновлений Windows см. в статье о типах обновлений Windows и типах ежемесячных обновлений качества. Общие сведения о Windows 11 (исходном выпуске) см. на странице журнала обновлений.
- Примечание Следуйте @WindowsUpdate , чтобы узнать, когда новое содержимое публикуется на панели мониторинга работоспособности выпусков Windows.
Дополнительные сведения о советах за этот месяц см. в разделе:
Использование генератора паролей для создания более безопасных паролей в Microsoft Edge
Упорядочение идей с помощью коллекций в Microsoft Edge
Основные возможности
- Устранены проблемы безопасности операционной системы Windows.
Улучшения
Это обновление для системы безопасности включает в себя улучшения, которые вошли в состав KB5012643 обновления (выпущенного 25 апреля 2022 г.), а также устраняет следующие проблемы:
- Устранена известная проблема, из-за чего экран мерцал при запуске устройства в безопасном режиме. Компоненты, использующие explorer.exe, такие как проводник, меню "Пуск" и панель задач, могут оказаться нестабильными.
Если вы установили предыдущие обновления, на вашем устройстве будут загружены и установлены только новые обновления, содержащиеся в этом пакете.
Дополнительные сведения об уязвимостях системы безопасности см. на веб-сайте Руководства по обновлению системы безопасности и Обновления безопасности за май 2022 г.
обновление стека обслуживания Windows 11 — 22000.652
Это обновление вносит улучшения в стек обслуживания — компонент, устанавливающий обновления Windows. Обновления стека обслуживания (SSU) гарантируют наличие надежного и надежного стека обслуживания, чтобы устройства могли получать и устанавливать обновления Майкрософт.
Известные проблемы, связанные с этим обновлением
| Относится к | Проблема | Возможное решение |
|---|---|---|
| ИТ-администраторы | После установки обновлений Windows, выпущенных 11 января 2022 г. или более поздних версий Windows в затронутой версии Windows, диски восстановления (компакт-диск или DVD-диск), созданные с помощью приложения Резервное копирование и восстановление (Windows 7) в панель управления, могут не запуститься. Диски восстановления, созданные с помощью приложения резервного копирования и восстановления (Windows 7) на устройствах, на которых установлены обновления Windows, выпущенные до 11 января 2022 г., не затрагиваются этой проблемой и должны запускаться должным образом. Примечание В настоящее время эта проблема не затрагивает сторонние приложения для резервного копирования или восстановления. | Эта проблема устранена в KB5014019. |
| ИТ-администраторы | После установки этого обновления некоторые приложения платформа .NET Framework версии 3.5 могут иметь проблемы или сбой при открытии. Затронутые приложения используют некоторые необязательные компоненты в платформа .NET Framework 3.5, такие как Компоненты Windows Communication Foundation (WCF) и Рабочего процесса Windows (WWF). | Эта проблема должна быть устранена автоматически с помощью средства устранения неполадок на затронутых неуправляемых устройствах. Если устройство управляется ИТ-отделом или средствами управления предприятиями, средство устранения неполадок может не получить автоматически и может потребоваться следующее решение для устранения проблемы. Дополнительные сведения об этом инструменте устранения неполадок см. в разделе клиентский компонент Центра обновления Windows Средства устранения неполадок для восстановления платформа .NET Framework компонентов. Если средство устранения неполадок не будет автоматически получено, вы можете устранить эту проблему, повторно включив платформа .NET Framework 3.5 и Windows Communication Foundation в компонентах Windows. Инструкции см. в разделе Включение платформа .NET Framework 3.5 в панель управления. Опытные пользователи или ИТ-администраторы могут сделать это программным способом с помощью командной строки с повышенными привилегиями (от имени администратора) и выполнения следующих команд: dism /online /enable-feature /featurename:netfx3 /alldism /online /enable-feature /featurename:WCF-HTTP-Activationdism /online /enable-feature /featurename:WCF-NonHTTP-Activation |
| Все пользователи | После установки этого обновления на устройствах Windows, использующих определенные графические процессоры, приложения могут неожиданно закрываться или возникать периодические проблемы, влияющие на некоторые приложения, использующие Direct3D 9. Вы также можете получить сообщение об ошибке в журнале событий в журналах и приложениях Windows. Неисправный модуль — d3d9on12.dll, код исключения — 0xc0000094. | Эта проблема устранена в KB5014019. Если вам не удается установить KB5014019, см. приведенные ниже инструкции. Эта проблема устранена с помощью отката известных проблем (KIR). Обратите внимание, что автоматическое распространение отката известных проблем (KIR) на потребительские устройства и на неуправляемые корпоративные устройства может занять до 24 часов. Если перезапустить устройство с Windows, откат известных проблем (KIR) может быть применен к устройству быстрее. Для корпоративных управляемых устройств, на которых установлено затронутое обновление и возникла эта проблема, вы можете устранить эту проблему, установив и настроив особую групповую политику, указанную ниже. Сведения о развертывании и настройке этих специальных групповых политик см. в статьеИспользование групповая политика для развертывания известной проблемы Rollback.групповая политика загрузки с групповая политика именем:
|
| ИТ-администраторы | Обновлено 27 мая 2022 г.После установки обновлений, выпущенных 10 мая 2022 г. на контроллерах домена, на сервере или клиенте могут возникнуть сбои проверки подлинности сертификата компьютера для таких служб, как сервер политики сети (NPS),служба маршрутизации и удаленного доступа (RRAS),Radius, протокол EAP и протокол PEAP. Обнаружена проблема, связанная с тем, как контроллер домена обрабатывает сопоставление сертификатов с учетными записями компьютера. Примечание Установка обновлений, выпущенных 10 мая 2022 г. на клиентских устройствах Windows и серверах Windows Server без контроллера домена, не приведет к возникновению этой проблемы. Эта проблема касается только установки обновлений от 10 мая 2022 г., установленных на серверах, используемых в качестве контроллеров домена. |
Обновлено 27 мая 2022 г. Предпочтительным решением этой проблемы является ручное сопоставление сертификатов с учетной записью компьютера в Active Directory. Инструкции см. в разделе Сопоставление сертификатов. Примечание Инструкции аналогичны для сопоставления сертификатов с учетными записями пользователей или компьютеров в Active Directory. Если предпочтительная мера по устранению рисков не работает в вашей среде, ознакомьтесь с разделом KB5014754 — изменения проверки подлинности на основе сертификатов на контроллерах домена Windows , чтобы узнать о других возможных способах устранения рисков в разделе реестра SChannel. Примечание Любые другие меры, кроме предпочтительных мер, могут снизить или отключить усиление безопасности. Эта проблема устранена во внеплановых обновлениях, выпущенных 19 мая 2022 г. для установки на все контроллеры домена в вашей среде, а также на любые промежуточные серверы приложений, такие как серверы политик сети (NPS), RADIUS, центр сертификации (ЦС). или веб-серверы, которые передают сертификат проверки подлинности клиента, проходящего проверку подлинности, на контроллер домена проверки подлинности. Если вы использовали какие-либо временные решения или способы устранения этой проблемы, они больше не нужны, и мы рекомендуем вам удалить их. Сюда входит удаление раздела реестра (CertificateMappingMethods = 0x1F), описанного в разделе раздела реестра SChannelKB5014754. Для устранения этой проблемы проверки подлинности на стороне клиента действий не требуется. Чтобы получить автономный пакет для этих внеполосных обновлений, найдите номер базы знаний в каталоге Центра обновления Майкрософт. Вы можете вручную импортировать эти обновления в Windows Server Update Services (WSUS) и Microsoft Endpoint Configuration Manager. Инструкции по WSUS см. в разделе WSUS и сайт каталога. Инструкции по диспетчеру конфигурации см . в разделе Импорт обновлений из каталога Центра обновления Майкрософт. Примечание. Следующие обновления недоступны из Центра обновления Windows и не устанавливаются автоматически. Накопительные обновления:
|
| ИТ-администраторы | Приложения универсальной платформы Windows (UWP) могут не открываться на устройствах, на которых выполнен сброс устройства с Windows. Сюда входят операции, инициированные с помощью мобильных Управление устройствами (MDM), такие как сброс компьютера, сброс кнопок и autopilot Reset.UWP, скачанные из Microsoft Store, не затрагиваются. Затрагивается только ограниченный набор приложений, включая:
|
Эта проблема устранена в KB5015882 для всех выпусков начиная с 12 октября 2021 г. и позднее. |
Порядок получения обновления
Перед установкой этого обновления
Корпорация Майкрософт объединяет последнее обновление стека обслуживания (SSU) для вашей операционной системы с последним накопительным обновлением (LCU). Общие сведения об SSU см. в разделах Обновления стека обслуживания и Обновления стека обслуживания (SSU): вопросы и ответы.
Установка этого обновления
| Канал выпуска | Доступно | Следующий шаг |
|---|---|---|
| Центр обновления Windows и Центр обновления Майкрософт | Да | Нет. Это обновление будет скачано и установлено автоматически из Центра обновления Windows. |
| Центр обновления Windows для бизнеса | Да | Нет. Это обновление будет автоматически загружено и установлено из клиентский компонент Центра обновления Windows в соответствии с настроенными политиками. |
| Каталог Центра обновления Майкрософт | Да | Чтобы получить отдельный пакет для данного обновления, перейдите на веб-сайт каталога Центра обновления Майкрософт. |
| Службы Windows Server Update Services (WSUS) | Да | Это обновление будет автоматически синхронизироваться с WSUS, если вы настроите продукты и классификации следующим образом: Продукт: Windows 11 Классификация: обновления для системы безопасности |
Примечание
- Если вы хотите удалить LCU
- Чтобы удалить LCU после установки объединенного пакета SSU и LCU, используйте параметр командной строки DISM/Remove-Package с именем пакета LCU в качестве аргумента. Имя пакета можно найти с помощью следующей команды: DISM /online /get-packages.
- Запуск клиентский компонент Центра обновления Windows автономного установщика (wusa.exe) с параметром /uninstall в объединенном пакете не будет работать, так как объединенный пакет содержит SSU. После установки нельзя удалить SSU из системы.
Сведения о файлах
Чтобы получить список файлов, которые предоставляются в этом обновлении, скачайте сведения о файлах для накопительных 5013943 обновления.
Чтобы получить список файлов, которые предоставляются в обновлении стека обслуживания, скачайте сведения о файлах для SSU версии 22000.652.