Примечание
NEW 14.06.22
ВАЖНО! 19 мая 2022 г. мы выпустили внеполосное обновление (OOB) для устранения проблемы, которая может привести к сбою проверки подлинности сертификата компьютера на контроллерах домена. Если вы не установили выпуски от 19 мая 2022 г. или более поздних версий, установка этого обновления от 14 июня 2022 г. также позволит устранить эту проблему. Дополнительные сведения см. в разделе Перед установкой этого обновления этой статьи.
Примечание
Для улучшения сведений, представленных на страницах журнала и в связанных статьях базы знаний, и для повышения их полезности для клиентов мы создали анонимный опрос, в котором вы можете оставить свои комментарии и отзывы.
Примечание
11/17/20
Сведения о терминологии обновлений Windows см. в статье о типах обновлений Windows и типах ежемесячных обновлений качества. Общие сведения о Windows 10, версия 1809 см. на странице журнала обновлений.
Основные возможности
- Устранены проблемы безопасности операционной системы Windows.
Улучшения
Это обновление для системы безопасности включает в себя улучшения, которые вошли в состав KB5014022 обновления (выпущенного 24 мая 2022 г.), а также устраняет следующие проблемы:
- Устранена уязвимость, связанная с повышением привилегий (EOP) в cve-2022-30154 для службы агента теневого копирования файлового сервера Майкрософт. Чтобы обеспечить защиту и работоспособность, необходимо установить обновление Windows от 14 июня 2022 г. или более поздней версии как на сервере приложений, так и на файловом сервере. Сервер приложений запускает приложение, поддерживающее службу теневого копирования томов (VSS), которое хранит данные в общих ресурсах удаленного сервера server Message Block 3.0 (или более поздней версии) на файловом сервере. На файловом сервере размещаются общие файловые ресурсы. Если не установить обновление для обеих ролей компьютера, операции резервного копирования, выполняемые приложениями, которые ранее работали, могут завершиться ошибкой. Для таких сценариев сбоя служба агента теневого копирования файлового сервера (Майкрософт) регистрирует событие FileShareShadowCopyAgent 1013 на файловом сервере. Дополнительные сведения см. в разделе KB5015527.
Если вы установили предыдущие обновления, на вашем устройстве будут загружены и установлены только новые обновления, содержащиеся в этом пакете.
Дополнительные сведения об уязвимостях системы безопасности см. на новом веб-сайте руководства по обновлению системы безопасности и Обновления безопасности за июнь 2022 г.
обновление стека обслуживания Windows 10 — 17763.2980
Это обновление вносит улучшения в стек обслуживания — компонент, устанавливающий обновления Windows. Обновления стека обслуживания (SSU) гарантируют наличие надежного и надежного стека обслуживания, чтобы устройства могли получать и устанавливать обновления Майкрософт.
Известные проблемы, связанные с этим обновлением
Щелкните или коснитесь, чтобы просмотреть известные проблемы.
| Проблема | Возможное решение |
|---|---|
| После установки KB4493509 на устройствах с некоторыми установленными азиатскими языковыми пакетами может возникнуть ошибка "0x800f0982 —PSFX_E_MATCHING_COMPONENT_NOT_FOUND". | Эта проблема устранена с помощью обновлений, выпущенных 11 июня 2019 г. и более поздних версий. Рекомендуется установить последние обновления для системы безопасности для устройства. Клиенты, устанавливающие Windows Server 2019 с помощью носителя, должны установить последнюю версию обновления стека обслуживания (SSU) перед установкой языкового пакета или других дополнительных компонентов. При использовании Центра обслуживания корпоративного лицензирования (VLSC) получите последний доступный носитель Windows Server 2019 года. Правильный порядок установки выглядит следующим образом:
Возможное решение:
|
| После установки KB5001342или более поздней версии служба кластеров может не запуститься, так как сетевой драйвер кластера не найден. | Эта проблема возникает из-за обновления драйверов класса PnP, используемых этой службой. Примерно через 20 минут вы сможете перезагрузить устройство и не столкнуться с этой проблемой. Дополнительные сведения о конкретных ошибках, причинах и обходных решениях этой проблемы см . в разделе KB5003571. |
| После установки этого обновления устройства c Windows могут потерять возможность использовать функцию хот-спота Wi-Fi. При попытке использовать функцию хот-спота главное устройство может потерять подключение к Интернету после подключения клиентского устройства. | Чтобы устранить проблему и восстановить доступ к Интернету на главном устройстве, вы можете отключить функцию хот-спота Wi-Fi. Инструкции см. в статье Использование компьютера с Windows в качестве мобильного хот-спота. |
| После установки этого обновления серверы Windows, использующие службу маршрутизации и удаленного доступа (RRAS), могут оказаться неспособными правильно направлять интернет-трафик. Устройства, подключающиеся к серверу, могут не подключаться к Интернету, а серверы могут потерять подключение к Интернету после подключения клиентского устройства. | Эта проблема устранена в KB5014669. |
| После установки обновлений, выпущенных 14 июня 2022 г. или более поздней версии, PowerShell Desired State Configuration (DSC) с использованием зашифрованного свойства PSCredential может завершиться ошибкой при расшифровке учетных данных на целевом узле. Этот сбой приведет к появляется сообщение об ошибке, связанное с паролем, примерно следующее: "Пароль, предоставленный для имени> ресурса Desired State Configuration<, недопустим. Пароль не может быть пустым или пустым". Примечание В средах, использующих незашифрованные свойства PSCredential, проблема не возникает. DSC — это платформа управления в PowerShell, которая позволяет администраторам управлять ИТ-инфраструктурой и инфраструктурой разработки с конфигурацией в виде кода. Эта проблема вряд ли будет возникать у домашних пользователей Windows. |
Эта проблема устранена в KB5015811. |
Порядок получения обновления
Перед установкой этого обновления
Для проверки подлинности на основе сертификата компьютера, влияющих на сервер политики сети (NPS) и другие сценарии, выполните одно из следующих действий:
- Установите это обновление от 14 июня 2022 г. на всех промежуточных серверах или серверах приложений, которые сначала передают сертификаты проверки подлинности от прошедших проверку подлинности клиентов контроллеру домена (DC). Затем установите это обновление на всех компьютерах с ролью контроллера домена.
ИЛИ - Предварительно заполните CertificateMappingMethods для 0x1F, как описано в разделе Сведения о разделе реестраKB5014754 на всех контроллерах домена. Удалите параметр реестра CertificateMappingMethods только после установки обновления от 14 июня 2022 г. на всех промежуточных серверах или серверах приложений, а также на всех контроллерах домена.
Примечание Добавление, изменение или удаление параметра реестра CertificateMappingMethods не требует перезагрузки устройства.
Корпорация Майкрософт теперь объединяет последнее обновление стека обслуживания (SSU) для вашей операционной системы с последним накопительным обновлением (LCU). Обновления SSU повышают надежность процесса обновления для устранения возможных проблем при установке LCU. Общие сведения об SSU см. в разделах Обновления стека обслуживания и Обновления стека обслуживания (SSU): вопросы и ответы.
Условием:
Перед установкой LCU необходимо установить SSU 10 августа 2021 г. (KB5005112).
Установка этого обновления
| Канал выпуска | Доступно | Следующий шаг |
|---|---|---|
| Центр обновления Windows и Центр обновления Майкрософт | Да | Нет. Это обновление будет скачано и установлено автоматически из Центра обновления Windows. |
| Центр обновления Windows для бизнеса | Да | Нет. Это обновление будет автоматически загружено и установлено из клиентский компонент Центра обновления Windows в соответствии с настроенными политиками. |
| Каталог Центра обновления Майкрософт | Да | Чтобы получить отдельный пакет для данного обновления, перейдите на веб-сайт каталога Центра обновления Майкрософт. |
| Службы Windows Server Update Services (WSUS) | Да | Это обновление будет автоматически синхронизироваться с WSUS, если вы настроите продукты и классификации следующим образом: Продукт: Windows 10 Классификация: обновления для системы безопасности |
Примечание
- Если вы хотите удалить LCU
- Чтобы удалить LCU после установки объединенного пакета SSU и LCU, используйте параметр командной строки DISM/Remove-Package с именем пакета LCU в качестве аргумента. Имя пакета можно найти с помощью следующей команды: DISM /online /get-packages.
- Запуск клиентский компонент Центра обновления Windows автономного установщика (wusa.exe) с параметром /uninstall в объединенном пакете не будет работать, так как объединенный пакет содержит SSU. После установки нельзя удалить SSU из системы.
Сведения о файлах
Чтобы получить список файлов, которые предоставляются в этом обновлении, скачайте сведения о файлах накопительного обновления 5014692..
Чтобы получить список файлов, которые предоставляются в обновлении стека обслуживания, скачайте сведения о файлах SSU версии 17763.2980.