15 ноября 2022 г. — предварительная версия KB5020030 (сборки ОС 19042.2311, 19043.2311, 19044.2311 и 19045.2311)

Применяется к
Windows 10 Enterprise Multi-Session, version 20H2 Windows 10 Enterprise and Education, version 20H2 Windows 10 IoT Enterprise, version 20H2 Windows 10 on Surface Hub Windows 10, version 21H1, all editions Windows 10, version 21H2, all editions Windows 10, version 22H2, all editions

Примечание

11/8/22
ВАЖНО!
Из-за минимальных операций во время праздников и предстоящего Западного нового года, в декабре 2022 года не будет выпуска предварительной версии, не относящейся к безопасности. В декабре 2022 г. будет выпущен ежемесячный выпуск для системы безопасности (известный как выпуск "B"). Обычное ежемесячное обслуживание как для предварительных версий B, так и для предварительных версий, не относящихся к безопасности, возобновится в январе 2023 г.

Примечание

ОБНОВЛЕНО 03.01.23
ВАЖНО!
Устаревшее, не поддерживаемое классическое приложение Internet Обозреватель 11 будет окончательно отключено с помощью обновления Microsoft Edge для некоторых версий Windows 10 14 февраля 2023 г. Дополнительные сведения см. в разделе Internet Обозреватель 11 классических приложений.

Примечание

10/11/22
ВАЖНО!
Все выпуски Windows 10 версии 21H1 будут завершены 13 декабря 2022 г. После 13 декабря 2022 г. эти устройства не будут получать ежемесячные обновления для системы безопасности и качества. Эти обновления содержат защиту от последних угроз безопасности. Чтобы продолжить получать обновления для системы безопасности и качества, рекомендуется выполнить обновление до последней версии Windows.

Примечание

Основные возможности

  • Новинка! Поле поиска теперь по умолчанию отображается на панели задач, когда панель задач находится в верхней части экрана или при включении режима кнопки небольшой панели задач. Поле поиска можно использовать для поиска информации и поиска на компьютере и в Интернете непосредственно с панели задач. Чтобы настроить способ поиска, щелкните правой кнопкой мыши панель задач основного монитора и наведите указатель мыши на поиск. Дополнительные сведения см. в разделе Дополнительные сведения о поиске.
  • Новые функции! Чтобы упростить работу с панелью задач, Кортана больше не закреплена на панели задач по умолчанию. Если вы хотите повторно закрепить Кортану на панели задач, см. раздел Использование Кортаны в Windows.
  • Он устраняет некоторые постоянные сбои обновлений для Microsoft Store.
  • В нем устранена проблема, которая влияет на определенные принтеры. Выходные данные печати несогласованы.
  • В нем рассматривается приостановка летнего времени (DST) в Республике Фиджи в этом году.

Улучшения

Примечание

Чтобы просмотреть список исправленных проблем, щелкните или коснитесь имени ОС, чтобы развернуть сворачиваемый раздел.

Windows 10, версия 22H2

Важно

Используйте KB5015684 EKB для обновления до Windows 10 версии 22H2.

Это обновление, не касающееся системы безопасности, направлено на улучшение качества работы ОС. Основные изменения в этом обновлении:

  • Эта сборка включает все улучшения из поддерживаемых выпусков Windows 10 версии 20H2.
  • Дополнительные проблемы в этом выпуске не обнаружены.
Windows 10, версия 21H2

Важно

Используйте KB5003791 EKB для обновления до Windows 10 версии 21H2.

Это обновление, не касающееся системы безопасности, направлено на улучшение качества работы ОС. Основные изменения в этом обновлении:

  • Эта сборка включает все улучшения из поддерживаемых выпусков Windows 10 версии 20H2.
  • Дополнительные проблемы в этом выпуске не обнаружены.
Windows 10, версия 21H1

Важно

Используйте EKB KB5000736 для обновления до Windows 10 версии 21H1.

Это обновление, не касающееся системы безопасности, направлено на улучшение качества работы ОС. Основные изменения в этом обновлении:

  • Эта сборка включает все улучшения из поддерживаемых выпусков Windows 10 версии 20H2.
  • Дополнительные проблемы в этом выпуске не обнаружены.
выпуски Windows 10 версии 20H2: Windows 10 Корпоративная с несколькими сеансами, Windows 10 Корпоративная и для образовательных учреждений, Windows 10 IoT Корпоративная

Важно

Используйте EKB KB4562830 для обновления до поддерживаемых выпусков Windows 10 версии 20H2.

Это обновление, не касающееся системы безопасности, направлено на улучшение качества работы ОС. При установке этого базы знаний:

  • Новые функции! Он предоставляет Быстрая поддержка приложение для клиентского устройства.
  • Новинка! Поле поиска теперь по умолчанию отображается на панели задач, когда панель задач находится в верхней части экрана или при включении режима кнопки небольшой панели задач. Поле поиска можно использовать для поиска информации и поиска на компьютере и в Интернете непосредственно с панели задач. Чтобы настроить способ поиска, щелкните правой кнопкой мыши панель задач основного монитора и наведите указатель мыши на поиск. Дополнительные сведения см. в разделе Дополнительные сведения о поиске.
  • Новые функции! Чтобы упростить работу с панелью задач, Кортана больше не закреплена на панели задач по умолчанию. Если вы хотите повторно закрепить Кортану на панели задач, см. раздел Использование Кортаны в Windows.
  • Новые функции! Он предоставляет способ проверки подлинности Azure присоединенных к Active Directory устройств, чтобы определить, находятся ли они в доверенной сети. Это помогает брандмауэру Защитника Windows применять правильные политики, настроенные вашей организацией. Эта функция доступна только для корпоративных клиентов. ИТ-администратор должен настроить эту функцию с помощью политики управления мобильными устройствами (MDM). Дополнительные сведения о настройке поставщика служб конфигурации (CSP) см. в разделе Policy CSP — NetworkListManager.
  • Он устраняет проблему, которая затрагивает некоторые устройства, управляемые предприятием. Мы повышаем надежность установки приложений для них.
  • Устранена проблема, которая влияет на объекты имен кластера (CNO) или объекты виртуальных компьютеров (VCO). Сбой сброса пароля. Сообщение об ошибке: "Произошла ошибка при сбросе пароля AD... // 0x80070005".
  • Он устраняет некоторые постоянные сбои обновлений для Microsoft Store.
  • В нем рассматривается приостановка летнего времени (DST) в Республике Фиджи в этом году.
  • Устранена проблема, которая влияет на Microsoft Direct3D 9 (D3D9). Это приводит к тому, что D3D9 перестает работать при использовании Удаленный рабочий стол (Майкрософт).
  • В нем устранена проблема, которая влияет на определенные принтеры. Выходные данные печати несогласованы.
  • Устранена проблема, которая может повлиять на приложения, которые выполняются в политике блокировки Windows (WLDP). Они могут перестать работать.
  • В нем устранена проблема, которая влияет на Microsoft Defender для конечной точки. Автоматическое исследование блокирует динамические исследования ответов.

Если вы установили предыдущие обновления, на вашем устройстве будут загружены и установлены только новые обновления, содержащиеся в этом пакете.

обновление стека обслуживания Windows 10 — 19042.2300, 19043.2300, 19044.2300 и 19045.2300

Это обновление вносит улучшения в стек обслуживания — компонент, устанавливающий обновления Windows. Обновления стека обслуживания (SSU) гарантируют наличие надежного и надежного стека обслуживания, чтобы устройства могли получать и устанавливать обновления Майкрософт.

Известные проблемы, связанные с этим обновлением

Щелкните или коснитесь, чтобы просмотреть известные проблемы.
Симптомы Возможное решение
Устройства с установками Windows, созданными из пользовательского автономного носителя или пользовательского ISO-образа, могут быть устаревшая версия Microsoft Edge удалены этим обновлением, но не будут автоматически заменены новым Microsoft Edge. Эта проблема возникает только при создании пользовательских автономных носителей или ISO-образов путем скольжения этого обновления в образ без предварительной установки автономного обновления стека обслуживания (SSU), выпущенного 29 марта 2021 г. или более поздней версии.
Примечание Устройства, подключающиеся напрямую к клиентский компонент Центра обновления Windows для получения обновлений, не затрагиваются. Сюда входят устройства, использующие клиентский компонент Центра обновления Windows для бизнеса. Любое устройство, подключающееся к клиентский компонент Центра обновления Windows, всегда должно получать последние версии SSU и последнее накопительное обновление (LCU) без дополнительных действий.
Чтобы избежать этой проблемы, не забудьте сначала интегрировать SSU, выпущенный не ранее 29 марта 2021 г., в настраиваемый автономный носитель или ISO-образ, а затем интегрировать поток LCU. Чтобы сделать это с комбинированными пакетами SSU и LCU, которые сейчас используются для Windows 10 версии 20H2 и Windows 10 версии 2004, необходимо извлечь SSU из комбинированного пакета. Чтобы извлечь SSU, выполните следующие действия.
  1. Извлеките cab-файл из msu с помощью этой командной строки (например, с помощью пакета для KB5000842): разверните windows10.0-KB5000842-x64.msu /f:Windows10.0-KB5000842-x64.cab <путь> назначения
  2. Извлеките SSU из ранее извлеченного cab-файла с помощью этой командной строки: разверните Windows10.0-KB5000842-x64.cab путь> назначения /f:* <
  3. Теперь у вас есть CAB-файл SSU, который в этом примере называется SSU-19041.903-x64.cab. Сначала интегрируйте этот файл в ваш автономный образ, а затем интегрируйте LCU.
Если вы уже сталкивались с этой проблемой при установке ОС с помощью затронутого пользовательского носителя, ее можно устранить, установив новую версию Microsoft Edge напрямую. Если вам нужно развернуть новый Microsoft Edge для бизнеса, см. статью Скачивание и развертывание Microsoft Edge для бизнеса.
После установки на серверах Windows Server с ролью контроллера домена обновлений, выпущенных 8 ноября 2022 г. или позднее, могут возникнуть проблемы с проверкой подлинности Kerberos. Эта проблема может повлиять на любую проверку подлинности Kerberos в вашей среде. Некоторые сценарии, которые могут быть затронуты:
  • Вход пользователя домена может завершиться сбоем. Это также может повлиять на проверку подлинности службы федерации Active Directory (AD FS) (AD FS).
  • Групповые управляемые учетные записи служб (gMSA), используемые для таких служб, как службы IIS (веб-сервер IIS), могут не пройти проверку подлинности.
  • Подключения к удаленному рабочему столу с помощью пользователей домена могут не выполняться.
  • Возможно, вы не сможете получить доступ к общим папкам на рабочих станциях и к сетевым папкам на серверах.
  • Печать, требующая проверки подлинности пользователя домена, может завершиться сбоем.
При возникновении этой проблемы вы можете получить событие ошибки Microsoft-Windows-Kerberos-Key-Distribution-Center с идентификатором события 14 в разделе "Система" журнала событий в своем контроллере домена с приведенным ниже текстом. Примечание. Затронутые события будут содержать текст "отсутствующий ключ имеет идентификатор 1":

While processing an AS request for target service <service>, the account <account name> did not have a suitable key for generating a Kerberos ticket (the missing key has an ID of 1). The requested etypes : 18 3. The accounts available etypes : 23 18 17. Changing or resetting the password of <account name> will generate a proper key.
Примечание Эта проблема не является ожидаемой частью усиления безопасности для Netlogon и Kerberos, начиная с обновления системы безопасности за ноябрь 2022 г. Вам по-прежнему потребуется следовать рекомендациям, приведенным в этих статьях, даже после устранения этой проблемы. Эта проблема не затрагивает устройства Windows, используемые дома потребителями или устройствами, не входящими в локальный домен. Среды Azure Active Directory, которые не являются гибридными и не имеют локальных серверов Active Directory, не затрагиваются.
Эта проблема устранена во внеплановых обновлениях, выпущенных 17 ноября 2022 г. для установки на всех контроллерах домена (DC) в вашей среде. Для устранения этой проблемы не требуется устанавливать обновления или вносить изменения на других серверах или клиентских устройствах в вашей среде. Если вы использовали какие-либо обходные решения или способы устранения этой проблемы, они больше не нужны, и мы рекомендуем удалить их. Чтобы получить автономный пакет для этих внеполосных обновлений, найдите номер базы знаний в каталоге Центра обновления Майкрософт. Вы можете вручную импортировать эти обновления в Windows Server Update Services (WSUS) и Microsoft Endpoint Configuration Manager. Инструкции по WSUS см. в разделе WSUS и сайт каталога. Инструкции по диспетчеру конфигурации см. в разделе Импорт обновлений из каталога Центра обновления Майкрософт. Примечание Приведенные ниже обновления недоступны в клиентский компонент Центра обновления Windows и не устанавливаются автоматически. Накопительные обновления: Примечание Перед установкой этих накопительных обновлений не требуется применять какие-либо предыдущие обновления. Если вы уже установили обновления, выпущенные 8 ноября 2022 г., вам не нужно удалять затронутые обновления перед установкой любых последующих обновлений, включая перечисленные выше обновления. Автономные Обновления:
  • Windows Server 2012 R2: KB5021653
  • Windows Server 2012: KB5021652
  • Windows Server 2008 R2 SP1: это обновление пока недоступно. Дополнительные сведения см. здесь на предстоящей неделе.
  • Windows Server 2008 с пакетом обновления 2 (SP2): KB5021657
Примечание Если вы используете обновления системы безопасности только для этих версий Windows Server, необходимо установить эти автономные обновления только на ноябрь 2022 г. Обновления только для системы безопасности не являются накопительными, и вам также потребуется установить все предыдущие обновления только для системы безопасности, чтобы обеспечить полную актуальность. Ежемесячные накопительные обновления включают в себя обновления системы безопасности и все исправления. Если вы используете ежемесячные накопительные обновления, вам потребуется установить автономные обновления, перечисленные выше, чтобы устранить эту проблему, а также ежемесячные накопительные пакеты, выпущенные 8 ноября 2022 г., чтобы получить исправления за ноябрь 2022 г. Если вы уже установили обновления, выпущенные 8 ноября 2022 г., вам не нужно удалять затронутые обновления перед установкой любых более поздних обновлений, включая обновления, перечисленные выше.
После установки этих или более поздних обновлений вы не сможете повторно подключиться к прямому доступу после временной потери сетевого подключения или перехода между Wi-Fi сетями или точками доступа. Примечание Эта проблема не должна влиять на другие решения удаленного доступа, такие как VPN (иногда называемый сервером удаленного доступа или RAS) и Always On VPN (AOVPN). Устройства Windows, используемые дома потребителями или устройствами в организациях, которые не используют прямой доступ для удаленного доступа к сетевым ресурсам организации, не затрагиваются. Эта проблема устранена в обновлениях, выпущенных 13 декабря 2022 г. (KB5021233) и более поздних версиях. Рекомендуется установить последнее обновление для системы безопасности устройства. Оно содержит важные улучшения и решения проблем, включая эту. При установке обновления, выпущенного 13 декабря 2022 г. (KB5021233) или более поздней версии, для решения этой проблемы не требуется использовать откат известных проблем (KIR) или специальный групповая политика. Если вы используете обновление, выпущенное до 13 декабря 2022 г., и у вас возникла эта проблема, вы можете решить ее, установив и настроив специальную групповую политику, указанную ниже. Специальные групповая политика можно найти в разделе Конфигурация компьютера ->Административные шаблоны -><групповая политика имя, указанное ниже>.Сведения о развертывании и настройке этих специальных групповая политика см. в статье Использование групповая политика для развертывания загрузок Rollback.групповая политика с групповая политика именем: Важно Чтобы устранить эту проблему, необходимо установить и настроить групповая политика для вашей версии Windows.
После установки этого обновления приложения, использующие подключения ODBC с применением драйвера Microsoft ODBC SQL Server (sqlsrv32.dll) для доступа к базам данных, могут не подключаться. В приложении может появиться сообщение об ошибке или сообщение об ошибке от SQL Server, например "Возникла проблема в системе EMS" с сообщением "Сообщение: [Microsoft][драйвер ODBC SQL Server] Ошибка протокола в TDS Stream" или "Сообщение: [Microsoft][ДРАЙВЕР ODBC SQL Server]Неизвестный маркер получен от SQL Server".Примечание для разработчиков Приложения, затронутые этой проблемой, могут не получить данные, например при использовании функции SQLFetch. Эта проблема может возникать при вызове функции SQLBindCol перед SQLFetch или вызове функции SQLGetData после SQLFetch и при присвоении значения 0 (ноль) для аргумента BufferLength для фиксированных типов данных больше 4 байта (например, SQL_C_FLOAT). Если вы не уверены, используете ли вы какие-либо затронутые приложения, откройте все приложения, использующие базу данных, а затем откройте командную строку (нажмите кнопку Пуск , введите командную строку и выберите ее) и введите следующую команду:

tasklist /m sqlsrv32.dll
Эта проблема устранена в KB5022282.

Порядок получения обновления

Перед установкой этого обновления

Корпорация Майкрософт теперь объединяет последнее обновление стека обслуживания (SSU) для вашей операционной системы с последним накопительным обновлением (LCU). Общие сведения об SSU см. в разделах Обновления стека обслуживания и Обновления стека обслуживания (SSU): вопросы и ответы.

Условием:

В зависимости от сценария установки выберите одно из следующих вариантов:

  1. Для автономного обслуживания образов ОС:
    Если образ не имеет LCU от 22 марта 2022 г. (KB5011543) или более поздней версии, перед установкой этого обновления необходимо установить специальный автономный SSU (KB5014032) 10 мая 2022 г.
  2. Для развертывания Windows Server Update Services (WSUS) или при установке изолированного пакета из каталога Центра обновления Майкрософт:
    Если на ваших устройствах нет LCU от 11 мая 2021 г. (KB5003173) или более поздней версии, перед установкой этого обновления необходимо установить специальный автономный SSU (KB5005260) 10 августа 2021 г.

Установка этого обновления

Канал выпуска Доступно Следующий шаг
Центр обновления Windows или Центр обновления Майкрософт Да Перейдите > в раздел ПараметрыОбновление & безопасность>клиентский компонент Центра обновления Windows. В области Доступные необязательные обновления вы найдете ссылку для скачивания и установки обновления.
Центр обновления Windows для бизнеса Нет Нет. Эти изменения будут включены в следующее обновление системы безопасности для этого канала.
Каталог Центра обновления Майкрософт Да Чтобы получить отдельный пакет для данного обновления, перейдите на веб-сайт каталога Центра обновления Майкрософт.
Службы Windows Server Update Services (WSUS) Нет Это обновление можно импортировать в WSUS вручную. Инструкции см. в каталоге Центра обновления Майкрософт.

Примечание

  • Если вы хотите удалить LCU
  • Чтобы удалить LCU после установки объединенного пакета SSU и LCU, используйте параметр командной строки DISM/Remove-Package с именем пакета LCU в качестве аргумента. Имя пакета можно найти с помощью следующей команды: DISM /online /get-packages.
  • Запуск клиентский компонент Центра обновления Windows автономного установщика (wusa.exe) с параметром /uninstall в объединенном пакете не будет работать, так как объединенный пакет содержит SSU. После установки нельзя удалить SSU из системы.

Сведения о файлах

Чтобы получить список файлов, которые предоставляются в этом обновлении, скачайте сведения о файлах для накопительных 5020030 обновления.

Чтобы получить список файлов, которые предоставляются в обновлении стека обслуживания, скачайте сведения о файлах для SSU версий 19042.2300, 19043.2300, 19044.2300 и 19045.2300.