Applies ToAzure Stack HCI, version 21H2

Дата выпуска:

27.09.2021

Версия:

Сборка ОС 20348.261

Улучшения и исправления

Это обновление общедоступной предварительной версии, не являяся обновлением для системы безопасности, включает улучшения качества. Основные изменения в этом обновлении:

  • Устранена проблема, которая может помешать пользователям открывать приложения телефонов, закрепленные на панели задач. Эта проблема возникает после обновления до текущей версии Windows 10 и использования приложения Телефон. 

  • Устранена проблема, которая изменяет текущий язык пользовательского интерфейса устройства. Это происходит во время автоматической установки языкового пакета OOBE на рабочем столе.

  • Устранена проблема, которая не позволяет пользователям отслеживать сбои активации распределенной объектной модели компонента (DCOM).

  • Устранена проблема с жестко закодированными шрифтами, используемыми в файле ярлыка PowerShell. Эта проблема приводит к тому, что шрифты японского, китайского и корейского языков будут нечитаемыми. Это обновление решает эту проблему шрифта для вновь созданных пользователей на компьютере. Для существующих пользователей используйте файл в папке C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Windows PowerShell\Windows PowerShell.lnk, чтобы открыть PowerShell. Кроме того, можно создать ярлык powerShell.lnk на рабочем столе и использовать его для открытия PowerShell.

  • Устранена проблема с принудительной сбросом устройства при групповая политика обновления. В результате устройство перестает отвечать.

  • Предоставляет администраторам возможность сбросить масштаб до значения по умолчанию для диалогов HTML в Microsoft Edge Internet Explorer.

  • Устранена проблема с перенаправлением Enterprise списка сайтов в режиме интеграции с Internet Explorer 11 на Microsoft Edge. В некоторых случаях перенаправление открывает сайт на нескольких вкладах в Microsoft Edge.

  • Устранена проблема с PropertyGet в JScript9.dll.

  • Устранена проблема с надстройки Microsoft Outlook, которая не позволяет вводить данные после выбора ответа.

  • Устранена проблема, из-за которой устройство перестает работать во время сенсорного ввода. Эта проблема возникает, если в середине жеста вы подключите больше пальцев к сенсорной панели или экрану.

  • Устранена проблема, которая вызывает утечку памяти в lsass.exe, когда буфер pTokenPrivileges не освобожден.

  • Устранена проблема с обновлением основного маркера обновления (PRT), которая возникает, если пользователи VPN выполняют вход Windows Hello для бизнеса, когда VPN-подключение находится в автономном режиме. Пользователи получают непредвиденные запросы на проверку подлинности для сетевых ресурсов, настроенных для частоты входа пользователей (SIF) в Azure Active Directory-Conditional Access.

  • Устранена проблема с утечкой нестрадированных пулов (NPP) из тега пула UxSF. Эта утечка возникает, lsass.exe перестает обрабатывать асинхронные вызовы интерфейса поставщика поддержки безопасности (SSPI).

  • Устранена проблема, препятствующая загрузке xhunter1.sys драйвера. В результате некоторые игры не могут выполняться при включении Hypervisor-Protected целостности кода (HVCI).

  • Устранена проблема, из-за которой Windows перестает работать при развертывании политики целостности кода без правил пользовательского режима.

  • Устранена проблема, которая может препятствовать входу пользователей в контроллер домена с помощью режима восстановления служб каталогов (DSRM) через удаленный рабочий стол или расширенный сеанс Hyper-V.

  • Устранение нестабильной работы редактора метода ввода (IME) в сценарии RemoteApp. Это обновление необходимо установить на сервер удаленного рабочего стола и клиент удаленного рабочего стола.

  • Устранена утечка памяти пула страниц из разделов реестра для идентификатора виртуального рабочего стола, которая происходит в explorer.exe.

  • Устранена проблема, которая LogonUI.exe перестать работать из-за сбоя запуска прямой манипуляции.

  • Устранена проблема, препятствующая обновлению Cluster-Aware кластера, если кластер выполняется в смешанном режиме после того, как вы попытались обновить кластер.

  • Улучшает службу Windows Server служба хранилища Migration Service, добавляя поддержку миграции Windows Server, настроенных с помощью Синхронизация файлов Azure уровня облака, что позволяет устранить несколько проблем и повысить надежность. Дополнительные сведения см. в служба хранилища Migration Service.

  • Устранена проблема, препятствующая доступу к файлам, которые находятся в общей папке SMB при включении Access-Based (ABE).

  • Реализует параметр групповая политика для следующего значения реестра:

    Расположение реестра: HKLM\Software\Policies\Microsoft\Windows NT\Printers\PointAndPrint

    Имя значения: RestrictDriverInstallationToAdministrators

    Значение данных: 1

    Дополнительные сведения см. в статье KB5005652.

  • Добавляет возможность настройки точки или точки (.) IP-адреса с разделителями взаимозаменяемы с полными именами узлов в следующих групповая политика параметрах:

  • Устранена известная проблема, которая может препятствовать загрузке и установке драйверов принтера устройствами при первой попытке подключиться к сетевому принтеру. Мы обнаружили эту проблему на устройствах, которые имеют доступ к принтерам с помощью сервера печати, использующего HTTP-подключения.

Возврат на сайт документации по Azure Stack HCI

Windows 10 стека обслуживания — 20348.260

Это обновление вносит улучшения в стек обслуживания — компонент, устанавливающий обновления Windows. Обновления стека обслуживания (SSU) гарантируют, что у вас есть надежный и надежный стек обслуживания, чтобы устройства могли получать и устанавливать обновления Майкрософт.

Это обновление стека обслуживания вносит улучшения в качество, включая следующие:

  • Устранена проблема, которая может помешать установке обновления CVE-2020-0689, и создает TRUST_E_NOSIGNATURE ошибку в файле Windows cbs.log.

Известные проблемы, связанные с этим обновлением

Проблема

Временное решение

После установки этого или более позднего обновления установка принтеров с использованием протокола IPP может завершиться не успешно. Устройства, которые подключились к принтеру и установили его до установки KB5005575, не затрагиваются, и операции печати на этом принтере будут выполняться обычным образом.

ПримечаниеIPP обычно не используется устройствами, предназначенными для домашнего использования. Среды печати, затронутые этой проблемой, чаще всего находятся на предприятиях и в организациях.

Эта проблема устранена в KB5006745

После установки этого обновления на сервере печати свойства печати, определенные на этом сервере, могут быть неправильно предоставлены клиентам. Обратите внимание, что эта проблема затрагивает только серверы печати и не влияет на стандартную сетевую печать. Эта проблема не приведет к сбою операций печати, однако настраиваемые параметры, определенные на сервере ( например, параметры дуплексной печати), не будут применяться автоматически, и клиенты будут печатать только с параметрами по умолчанию.

Эта проблема возникает из-за неправильного построения файла данных, содержащего свойства принтера. Клиенты, которые получают этот файл данных, не смогут использовать содержимое файла и вместо этого будут продолжать использовать параметры печати по умолчанию. Клиенты, которые ранее получили пакет параметров до установки KB5005619, не затрагиваются. Серверы, которые используют параметры печати по умолчанию и не имеют настраиваемых параметров для предоставления клиентам, не затрагиваются.

ПримечаниеМетоды подключения к принтеру, описанные в этой проблеме, обычно не используются устройствами, предназначенными для домашнего использования. Среды печати, затронутые этой проблемой, чаще всего находятся на предприятиях и в организациях.

Эта проблема устранена в KB5006745.

После установки этого обновления при подключении к устройствам в недоверенном домене с помощью удаленного рабочего стола подключения могут не выполнить проверку подлинности при использовании проверки подлинности смарт-карты. Вы можете получить запрос "Ваши учетные данные не работают. Учетные данные, которые использовались для подключения к [имени устройства], не работают. Введите новые учетные данные" и "Попытка входа завершилось сбоем" красным цветом.

Эта проблема устранена в KB5007254.

При каждой попытке печати в средах, в которых сервер печати и клиент печати находятся в разных часовых поясах, вы можете получать запрос на ввод учетных данных администратора.

Примечание Затронутые среды, описанные в этой проблеме, обычно не используются устройствами, предназначенными для домашнего использования. Среды печати, затронутые этой проблемой, чаще всего находятся на предприятиях и в организациях.

Эта проблема устранена в KB5006745.

Порядок получения обновления

Перед установкой этого обновления

Теперь корпорация Майкрософт объединяет последнее обновление стека обслуживания (SSU) для операционной системы с последним накопительным пакетом обновления (LCU). Общие сведения об SSU см. в статье "Обновления стека обслуживания и обновления стека обслуживания" (SSU): часто задаваемые вопросы.

Сведения об установке LCU в кластере Azure Stack HCI см. в статье "Обновление кластеров Azure Stack HCI".

Необходимый компонент:

Перед установкой LCU необходимо установить KB5005039 от 10 августа 2021 г.

Установка этого обновления

Канал выпуска

Доступна

Следующий шаг

Центр обновления Windows и Центр обновления Майкрософт

Да

Перейдите Параметры > обновления & security >клиентский компонент Центра обновления Windows. В доступной области "Необязательные обновления" вы найдете ссылку для скачивания и установки обновления.

Обновление Windows для бизнеса

Нет

Нет. Эти изменения будут включены в следующее обновление системы безопасности для этого канала.

Каталог Центра обновления Майкрософт

Нет

Чтобы получить автономный пакет для этого обновления, перейдите на веб-сайт каталога центра обновления Майкрософт.

Службы Windows Server Update Services (WSUS)

Нет

Это обновление можно импортировать в WSUS вручную. Инструкции см. в каталоге Центра обновления Майкрософт.

Если вы хотите удалить LCU

Чтобы удалить LCU после установки объединенного пакета SSU и LCU, используйте параметр командной строки DISM/Remove-Package с именем пакета LCU в качестве аргумента. Имя пакета можно найти с помощью команды DISM /online /get-packages.

Запуск клиентский компонент Центра обновления Windows автономного установщика (wusa.exe) с параметром /uninstall в объединенном пакете не будет работать, так как объединенный пакет содержит SSU. Вы не можете удалить SSU из системы после установки.

Сведения о файлах

Чтобы получить список файлов, указанных в этом обновлении, скачайте сведения о файлах для накопительного пакета обновления 5005619.

Чтобы получить список файлов, указанных в обновлении стека обслуживания, скачайте сведения о файлах для SSU версии 20348.260

Нужна дополнительная помощь?

Нужны дополнительные параметры?

Изучите преимущества подписки, просмотрите учебные курсы, узнайте, как защитить свое устройство и т. д.

В сообществах можно задавать вопросы и отвечать на них, отправлять отзывы и консультироваться с экспертами разных профилей.