19 мая 2022 г. — KB5015013 (сборка ОС 20348.709). Внеплановое обновление

Применяется к
Windows Server 2022

Примечание

Улучшения

Это обновление, не касающееся системы безопасности, направлено на улучшение качества работы ОС. Основные изменения в этом обновлении:

  • Устранена известная проблема, которая может вызвать сбои проверки подлинности для некоторых служб на сервере или клиенте после установки обновления от 10 мая 2022 г. на контроллерах домена. К этим службам относятся сервер политики сети (NPS),служба маршрутизации и удаленного доступа (RRAS),radius, протокол расширенной проверки подлинности (EAP) и протокол PEAP. Эта проблема влияет на то, как контроллер домена управляет сопоставлением сертификатов с учетными записями компьютеров. Эта проблема затрагивает только серверы, которые используются в качестве контроллеров домена и промежуточных серверов приложений, которые аутентифицируются на контроллерах домена; это не влияет на клиентские устройства Windows.

Если вы установили предыдущие обновления, на вашем устройстве будут загружены и установлены только новые обновления, содержащиеся в этом пакете.

обновление стека обслуживания Windows 10 — 20348.677

Это обновление вносит улучшения в стек обслуживания — компонент, устанавливающий обновления Windows. Обновления стека обслуживания (SSU) гарантируют наличие надежного и надежного стека обслуживания, чтобы устройства могли получать и устанавливать обновления Майкрософт.

Известные проблемы, связанные с этим обновлением

Проблема Возможное решение
Приложения универсальной платформы Windows (UWP) могут не открываться на устройствах, на которых выполнен сброс устройства с Windows. Сюда входят операции, инициированные с помощью мобильных Управление устройствами (MDM), такие как сброс компьютера, сброс кнопок и autopilot Reset.UWP, скачанные из Microsoft Store, не затрагиваются. Затрагивается только ограниченный набор приложений, включая:
  • Пакеты приложений с зависимостями платформы
  • Приложения, подготовленные для устройства, а не для каждой учетной записи пользователя.
Затронутые приложения не будут открываться без сообщений об ошибках или других наблюдаемых симптомов. Их требуется повторно установить для восстановления функциональности.
Эта проблема устранена в KB5015879 для всех выпусков начиная с 14 сентября 2021 г. и позднее.

Порядок получения обновления

Перед установкой этого обновления

Корпорация Майкрософт теперь объединяет последнее обновление стека обслуживания (SSU) для вашей операционной системы с последним накопительным обновлением (LCU). Общие сведения об SSU см. в разделах Обновления стека обслуживания и Обновления стека обслуживания (SSU): вопросы и ответы.

Установка этого обновления

Важно Установите это обновление на всех контроллерах домена и промежуточных серверах приложений, которые проходят проверку подлинности на контроллерах домена. Промежуточные серверы приложений включают серверы политики сети (NPS), RADIUS, центр сертификации (ЦС) и веб-серверы.

Канал выпуска Доступно Следующий шаг
Центр обновления Windows и Центр обновления Майкрософт Нет См. другие варианты ниже.
Центр обновления Windows для бизнеса Нет См. другие варианты ниже.
Каталог Центра обновления Майкрософт Да Чтобы получить отдельный пакет для данного обновления, перейдите на веб-сайт каталога Центра обновления Майкрософт.
Windows Server Update Services (WSUS) и Microsoft Endpoint Configuration Manager Нет Эти обновления можно импортировать вручную в Windows Server Update Services (WSUS) или Microsoft Endpoint Configuration Manager. Инструкции по WSUS см. в разделе WSUS и сайт каталога. Инструкции по диспетчеру конфигурации см . в разделе Импорт обновлений из каталога Центра обновления Майкрософт.

Примечание Если после установки этого обновления вы использовали какие-либо обходные решения или способы устранения этой проблемы, они больше не требуются, и мы рекомендуем удалить их. Сюда входит удаление раздела реестра (CertificateMappingMethods = 0x1F), описанного в разделе раздела реестра SChannelKB5014754. Для устранения этой проблемы проверки подлинности на стороне клиента действий не требуется.

Примечание

  • Если вы хотите удалить LCU
  • Чтобы удалить LCU после установки объединенного пакета SSU и LCU, используйте параметр командной строки DISM/Remove-Package с именем пакета LCU в качестве аргумента. Имя пакета можно найти с помощью следующей команды: DISM /online /get-packages.
  • Запуск клиентский компонент Центра обновления Windows автономного установщика (wusa.exe) с параметром /uninstall в объединенном пакете не будет работать, так как объединенный пакет содержит SSU. После установки нельзя удалить SSU из системы.

Сведения о файле

Чтобы получить список файлов, которые предоставляются в этом обновлении, скачайте сведения о файлах для накопительных 5015013 обновлений.

Чтобы получить список файлов, которые предоставляются в обновлении стека обслуживания, скачайте сведения о файлах для SSU версии 20348.677.