Примечание
Сведения о терминологии обновлений Windows см. в статье о типах обновлений Windows и типах ежемесячных исправлений. Общие сведения об Azure Stack HCI версии 21H2 см. на странице журнала обновлений.
Улучшения
Это обновление, не касающееся системы безопасности, направлено на улучшение качества работы ОС. Основные изменения в этом обновлении:
- Переход на летнее время для обновления начнется в феврале 2022 года вместо марта 2022 года в Иордании.
- Решает проблему, которая влияет на службу готовности приложений и препятствует успешному входу пользователей.
- Устранена проблема, из-за которой сервер служб удаленных рабочих столов (RDS) становился нестабильным, когда число подключенных пользователей превышало 100. В результате пользователи не могут получить доступ к опубликованным приложениям с помощью RDS в Windows Server 2019.
- Устранена проблема, из-за которой пользователи System Center Virtual Machine Manager (SCVMM) не могли регистрировать общие файловые ресурсы сетевого хранилища (NAS) в кластерах узлов Hyper-V. Это также устраняет проблему, из-за которой существующие виртуальные машины в зарегистрированном файловом ресурсе NAS отображаются как "Неподдерживаемая конфигурация" в SCVMM.
- Устранена проблема в CLSID_InternetExplorer.
- Устранена проблема, из-за которой ввод строк в редакторе метода ввода (IME) иногда не удавался.
- Устранена проблема, возникающая в сценариях удаленного рабочего стола или удаленных приложений, интегрированных локально (RAIL). Окно может не отображаться, так как приложение использовало WM_SETREDRAW для временного приостановления перерисовки окна.
- Устранена проблема, из-за которой Windows может перестать работать при использовании API тактильных сигналов пера.
- Обновления номера телефона для активации Windows для языковых стандартов, в которых используется неправильный номер телефона.
- Устранена проблема, из-за которой устройство ошибочно сообщало о своем несоответствии функции условного доступа из-за настройки антивируса или брандмауэра.
- Устранена проблема, из-за которой печать останавливается или печатается неправильный вывод при печати с помощью USB в Windows 10 версии 2004 или более поздней.
- Устранена проблема, из-за которой Kerberos.dll могли перестать работать в службе подсистемы локального центра безопасности (LSASS). Это происходит, когда LSASS обрабатывает одновременные запросы пользователя на обслуживание для пользователя (S4U) от пользователя к пользователю (U2U) для одного и того же пользователя клиента.
- Решает проблему, которая влияет на поставщика учетных данных Fast Identity Online 2.0 (FIDO2) и не позволяет отображать поле для ввода ПИН-кода.
- Устранена проблема, из-за которой Windows переставала работать и порождалась ошибка "IRQL_NOT_LESS_OR_EQUAL".
- Устранена проблема, которая может привести к сбою команды PowerShell Get-TPM при попытке получить доступ к сведениям доверенного платформенного модуля (TPM). Команда завершается сбоем с ошибкой "0x80090011 Microsoft.Tpm.Commands.TpmWmiException,Microsoft.Tpm.Commands.GetTpmCommand".
- Решает проблему, которая приводит к отключению сеанса протокола удаленного рабочего стола (RDP) или появлению пустого экрана для Server Core. Эта проблема возникает при установке компонента AppCompat.
- Решает проблему, из-за которой lsass.exe перестает работать и устройство перезагружается. Эта проблема возникает при запросе счетчиков служб каталогов Windows NT (NTDS) после остановки службы NTDS.
- Устранена проблема, влияющая на NTFS при включении журнала обновлений с порядковыми номерами (USN). NTFS выполняет ненужные действия каждый раз при выполнении операции записи, что влияет на производительность ввода-вывода.
- Решает проблему, из-за которой в некоторых случаях не удается применить объект групповой политики (GPO) «Не разрешать сжатие на всех томах NTFS».
- Решает проблему, которая не позволяет Robocopy повторить процесс копирования файла.
- Устранена проблема, которая может возникнуть при включении подробного журнала аудита служб федерации службы федерации Active Directory (AD FS) и выводе в журнал недопустимого параметра. В результате регистрируется событие 207, указывающее, что произошла ошибка записи в журнал аудита.
- Устранена утечка памяти, возникающая при вызове WinVerifyTrust(). Эта проблема возникает, если не удается проверить первую подпись файла, содержащего несколько подписей.
- Добавляет событие аудита к контроллерам домена Active Directory, определяющее клиентов, несовместимых с RFC 4456. Дополнительные сведения см. в статье KB5005408: Проверка подлинности с помощью интеллектуальных карта может вызывать сбой печати и сканирования.
Чтобы вернуться на сайт документации по Azure Stack HCI
Обновление стека обслуживания Windows 10 — 20348.502
Это обновление вносит улучшения в стек обслуживания — компонент, устанавливающий обновления Windows. Обновления стека обслуживания (SSU) гарантируют наличие надежного и надежного стека обслуживания, чтобы ваши устройства могли получать и устанавливать обновления Майкрософт.
Известные проблемы, связанные с этим обновлением
| Проблема | Возможное решение |
|---|---|
| После установки обновлений, выпущенных 11 января 2022 г. или позднее, приложения, которые используют Microsoft .NET Framework для получения или настройки сведений доверия леса Active Directory, могут столкнуться с проблемами. В приложениях может возникнуть сбой, они могут закрыться или вы можете получить сообщение об ошибке из приложения или Windows. Вы также можете получить ошибку о нарушении доступа (0xc0000005). Примечание для разработчиков Затронутые приложения используют API System.DirectoryServices. |
Чтобы устранить эту проблему вручную, примените внеплановые обновления для версии платформы .NET Framework, используемой приложением.Примечание Эти внеплановые обновления недоступны из клиентского компонента Центра обновления Windows и не устанавливаются автоматически. Чтобы получить автономный пакет, выполните поиск по номеру KB для своей версии Windows и платформа .NET Framework в каталоге Центра обновления Майкрософт. Вы можете вручную импортировать эти обновления в Windows Server Update Services (WSUS) и Microsoft Endpoint Configuration Manager. Инструкции для WSUS см. в разделах WSUS и на сайте каталога. Инструкции для Configuration Manger см. в разделе Импорт обновлений из каталога Центра обновления Майкрософт. Инструкции по установке этого обновления для операционной системы см. в статьях базы знаний, перечисленных ниже.
|
Порядок получения обновления
Перед установкой этого обновления
Теперь корпорация Майкрософт объединяет последнее обновление стека обслуживания (SSU) для вашей операционной системы с новейшим накопительным обновлением (LCU). Общие сведения об SSU см. в разделах Обновления стека обслуживания и Обновления стека обслуживания (SSU): вопросы и ответы.
Сведения об установке LCU на кластере HCI стека Azure см. в статье Обновление кластеров HCI стека Azure.
Установка этого обновления
| Канал выпуска | Доступно | Следующий шаг |
|---|---|---|
| Центр обновления Windows и Центр обновления Майкрософт | Да | Перейдите в раздел "Обновление параметров>& безопасность>клиентский компонент Центра обновления Windows". В области "Доступные необязательные обновления " находится ссылка для скачивания и установки обновления. |
| Центр обновления Windows для бизнеса | Нет | Нет. Эти изменения будут включены в следующее обновление системы безопасности для этого канала. |
| Каталог Центра обновления Майкрософт | Нет | Чтобы получить отдельный пакет для данного обновления, перейдите на веб-сайт каталога Центра обновления Майкрософт. |
| Службы Windows Server Update Services (WSUS) | Нет | Это обновление можно импортировать в WSUS вручную. Инструкции см. в каталоге Центра обновления Майкрософт. |
Примечание
- Удаление LCU
- Чтобы удалить LCU после установки комбинированного SSU и пакета LCU, используйте параметр командной строки DISM/Remove-Package с именем пакета LCU в качестве аргумента. Имя пакета можно найти с помощью следующей команды: DISM /online /get-packages.
- Запуск автономного установщика клиентский компонент Центра обновления Windows (wusa.exe) с параметром /uninstall включенным объединенным пакетом не будет работать, так как объединенный пакет содержит SSU. Удалить SSU из системы после установки невозможно.
Сведения о файлах
Чтобы получить список файлов, которые предоставляются в этом обновлении, скачайте сведения о файлах накопительного обновления 5009608.
Чтобы получить список файлов, которые предоставляются в обновлении стека обслуживания, скачайте сведения о файлах для SSU версии 20348.502.