11 октября 2022 г.— KB5018427 (сборка ОС 22621.674)

Применяется к
Windows 11 version 22H2, all editions

Примечание

Основные возможности

  • Он устраняет проблемы безопасности операционной системы Windows.

Улучшения

Это обновление для системы безопасности включает в себя улучшения, которые вошли в состав обновления KB5017389 (выпущено 30 сентября 2022 г.). К ключевым изменениям в этом выпуске относятся:

  • Корпорация Майкрософт теперь соответствует требованиям us government (USG) версии 6 редакции 1 (USGv6-r1).

Если вы установили предыдущие обновления, на вашем устройстве будут загружены и установлены только новые обновления, содержащиеся в этом пакете.

Дополнительные сведения об уязвимостях системы безопасности см. на веб-сайте Руководства по обновлению системы безопасности и Обновления безопасности за октябрь 2022 г.

обновление стека обслуживания Windows 11 — 22621.378

Это обновление вносит улучшения в стек обслуживания — компонент, устанавливающий обновления Windows. Обновления стека обслуживания (SSU) гарантируют наличие надежного и надежного стека обслуживания, чтобы устройства могли получать и устанавливать обновления Майкрософт.

Известные проблемы, связанные с этим обновлением

Относится к Проблема Возможное решение
ИТ-администраторы Использование пакетов подготовки в Windows 11 версии 22H2 (также называемое обновлением Windows 11 2022) может работать неправильно. Windows может быть настроена только частично, а работа с ней не завершена или может неожиданно перезапуститься. Пакеты подготовки — это PPKG-файлы, которые используются для настройки новых устройств, применяемых в рабочих или учебных сетях. Эта проблема, скорее всего, повлияет на пакеты подготовки, применяемые во время начальной установки . Дополнительные сведения о пакетах подготовки см. в статье Пакеты подготовки для Windows. Примечание Эта проблема не затрагивает подготовку устройств Windows с помощью Windows Autopilot . Устройства Windows, используемые потребителями в домашних или небольших офисах, скорее всего, не будут затронуты этой проблемой. Эта проблема устранена в KB5020044.
ИТ-администраторы Копирование больших многогигабайтных (ГБ) файлов может занимать в Windows 11 версии 22H2 больше времени, чем ожидалось. Эта проблема с большей вероятностью может возникнуть при копировании файлов в Windows 11 версии 22H2 из сетевой папки по протоколу SMB. Но также может быть затронуто и локальное копирование файлов. Эта проблема вряд ли затронет устройства с Windows, используемые потребителями дома или в небольших офисах. Эта проблема устранена в KB5022913.
Все пользователи 5 октября 2022 года правительство Иордании официально объявило о прекращении зимнего часового пояса летнего времени (DST). Начиная с 12:00 пятницы, 28 октября 2022 г., официальное время не будет перемещаться на час и будет постоянно перенесено в часовой пояс UTC +3.

Это изменение повлияет на следующее:

  1. Часы не будут двигаться на час в 12:00 утра 28 октября 2022 года для часового пояса Иордании.
  2. Часовой пояс Иордании будет постоянно перемещаться в часовой пояс UTC +3.
Симптомы, если обновление не установлено и обходное решение не используется на устройствах в часовом поясе Иордании 28 октября 2022 г. или более поздней версии:
  • Время, отображаемое в Windows и приложениях, будет неправильным.
  • Для приложений и облачных служб, использующих дату и время для целых функций, таких как Microsoft Teams и Microsoft Outlook, уведомления и планирование собраний могут быть отключены на 60 минут.
  • Автоматизация с использованием даты и времени, например запланированных задач, может не выполняться в ожидаемое время.
  • Метка времени для транзакций, файлов и журналов будет отключена на 60 минут.
  • Операции, основанные на протоколах, зависящих от времени, таких как Kerberos, могут привести к сбоям проверки подлинности при попытке входа или доступа к ресурсам.
  • Устройства и приложения Windows за пределами Иордании также могут быть затронуты, если они подключаются к серверам или устройствам в Иордании или если они планирования или участия в собраниях, проводимых в Иордании из другого места или часового пояса. Устройства Windows за пределами Иордании не должны использовать обходной путь, так как это приведет к изменению их местного времени на устройстве.
Эта проблема устранена в KB5018496. Это обновление не устанавливается автоматически. Чтобы применить это обновление, можно проверка обновлений и выбрать необязательную предварительную версию для скачивания и установки.

Если установить это обновление не удается, можно устранить эту проблему на устройствах в Иордании, выполнив одно из следующих действий 28 октября 2022 г.

  • Выберите клавишу с логотипом Windows, введите "Дата и время" и выберите Параметры даты и времени. На странице Параметры даты & времени автоматически установите переключатель Настроить летнее время в положение Выкл.
  • Перейдите в раздел панель управления>Заблокировка и регион>даты и времени>изменения часового пояса и снимите флажок "Автоматически настраивать часы для летнего времени".
Важно: Мы рекомендуем использовать только описанный выше обходной путь, чтобы устранить проблему со временем, созданным новым переходом на летнее время в Иордании. Мы не рекомендуем использовать какие-либо другие обходные решения, так как они могут привести к несогласованным результатам и могут привести к серьезным проблемам в случае неправильного выполнения.
ИТ-администраторы После установки этого и более поздних обновлений операции присоединения к домену могут оказаться неудачными и возникает ошибка "0xaac (2732): NERR_AccountReuseBlockedByPolicy". Кроме того, текст : "Учетная запись с таким же именем существует в Active Directory. Может отображаться повторное использование учетной записи, заблокированной политикой безопасности.
Затронутые сценарии включают некоторые операции присоединения к домену или повторного создания образа, когда учетная запись компьютера была создана или предварительно подготовлена удостоверением, отличным от удостоверения, используемого для присоединения компьютера к домену или повторного присоединения к нему.
Дополнительные сведения об этой проблеме см . в разделе KB5020276 — Netjoin: изменения защиты присоединения к домену.
Примечание В выпусках Windows consumer Desktop эта проблема вряд ли будет возникать.
Мы добавили рекомендации для KB5020276 и оцениваем возможность оптимизации в будущем клиентский компонент Центра обновления Windows. Это руководство будет обновлено, как только эти изменения будут выпущены.
ИТ-администраторы После установки этих или более поздних обновлений вы не сможете повторно подключиться к прямому доступу после временной потери сетевого подключения или перехода между Wi-Fi сетями или точками доступа. Примечание Эта проблема не должна влиять на другие решения удаленного доступа, такие как VPN (иногда называемый сервером удаленного доступа или RAS) и Always On VPN (AOVPN). Устройства Windows, используемые дома потребителями или устройствами в организациях, которые не используют прямой доступ для удаленного доступа к сетевым ресурсам организации, не затрагиваются. Эта проблема устранена в обновлениях, выпущенных 13 декабря 2022 г. (KB5021255) и более поздних версиях. Рекомендуется установить последнее обновление для системы безопасности устройства. Оно содержит важные улучшения и решения проблем, включая эту. При установке обновления, выпущенного 13 декабря 2022 г. (KB5021255) или более поздней версии, для решения этой проблемы не требуется использовать откат известных проблем (KIR) или специальный групповая политика. Если вы используете обновление, выпущенное до 13 декабря 2022 г., и у вас возникла эта проблема, ее можно устранить, установив и настроив специальные групповая политика, перечисленные ниже. Специальные групповая политика можно найти в разделе Конфигурация компьютера ->Административные шаблоны -><групповая политика имя, указанное ниже>.Сведения о развертывании и настройке этих специальных групповая политика см. в статье Использование групповая политика для развертывания загрузок Rollback.групповая политика с групповая политика именем: Важно Чтобы устранить эту проблему, необходимо установить и настроить групповая политика для вашей версии Windows.
Все пользователи Некоторые приложения могут перестать отвечать на запросы при использовании сочетаний клавиш для включения, выключения или изменения режима ввода редактора метода ввода (IME). Примеры действий, которые могут вызвать эту проблему:
  • Для японского языка:

    • Использование клавишиku/Zenkaku (半角 / 全角) на японской клавиатуре
    • Использование сочетания клавиш по умолчанию: удерживая клавишу ALT и нажав ~ (тильда)
  • Для китайского языка:

    • Использование сочетания клавиш по умолчанию: удерживание клавиши Control и нажатие клавиши ПРОБЕЛ
  • Для корейского языка:

    • Использование сочетания клавиш по умолчанию: нажатие правой клавиши Alt
Эта проблема наблюдается для приложений, загружающих определенные компоненты Text Services Framework (TSF). Приложения, которые не загружают эти компоненты, не должны сталкиваться с этой проблемой.
Эта проблема устранена в KB5020044.
ИТ-администраторы После установки этого обновления некоторые типы подключений SSL (secure Sockets Layer) и TLS (transport Layer Security) могут иметь сбои подтверждения.
Примечание для разработчиков Затронутые подключения, скорее всего, отправляют несколько кадров в одном входном буфере, в частности одну или несколько полных записей с частичной записью менее 5 байт, отправляемых в одном буфере. При возникновении этой проблемы приложение будет получать SEC_E_ILLEGAL_MESSAGE при сбое подключения.
Эта проблема устранена в KB5018496. Рекомендуется установить последнее обновление для системы безопасности устройства.
ПримечаниеKB5018496 не устанавливается автоматически. Чтобы применить это обновление, можно проверка обновлений и выбрать необязательную предварительную версию для скачивания и установки.
ИТ-администраторы У вас могут возникать периодические проблемы с сохранением, копированием или присоединением файлов с помощью 32-разрядных приложений, в которых учитывается большой адрес и используется API CopyFile. Вероятность возникновения этой проблемы на устройствах с Windows повышается при использовании некоторых коммерческих или корпоративных программ безопасности, которые применяют расширенные атрибуты файлов. Приложения Microsoft Office, такие как Microsoft Word или Microsoft Excel, затрагиваются только при использовании 32-разрядных версий. Возможно, появится сообщение об ошибке "Документ не сохранен". Эта проблема вряд ли будет возникать у потребителей, использующих устройства Windows дома или на неуправляемых коммерческих устройствах. Эта проблема не затрагивает приложения, если они имеют 64-разрядную или 32-разрядную версию и не поддерживают большой адрес. Эта проблема устранена в KB5027231.

Порядок получения обновления

Перед установкой этого обновления

Корпорация Майкрософт объединяет последнее обновление стека обслуживания (SSU) для вашей операционной системы с последним накопительным обновлением (LCU). Общие сведения об SSU см. в разделах Обновления стека обслуживания и Обновления стека обслуживания (SSU): вопросы и ответы.

Установка этого обновления

Канал выпуска Доступно Следующий шаг
Центр обновления Windows и Центр обновления Майкрософт Да Нет. Это обновление будет скачано и установлено автоматически из Центра обновления Windows.
Центр обновления Windows для бизнеса Да Нет. Это обновление будет автоматически загружено и установлено из клиентский компонент Центра обновления Windows в соответствии с настроенными политиками.
Каталог Центра обновления Майкрософт Да Чтобы получить отдельный пакет для данного обновления, перейдите на веб-сайт каталога Центра обновления Майкрософт.
Службы Windows Server Update Services (WSUS) Да Это обновление будет автоматически синхронизироваться с WSUS, если вы настроите продукты и классификации следующим образом:
Продукт: Windows 11
Классификация: обновления для системы безопасности

Примечание

  • Если вы хотите удалить LCU
  • Чтобы удалить LCU после установки объединенного пакета SSU и LCU, используйте параметр командной строки DISM/Remove-Package с именем пакета LCU в качестве аргумента. Имя пакета можно найти с помощью следующей команды: DISM /online /get-packages.
  • Запуск клиентский компонент Центра обновления Windows автономного установщика (wusa.exe) с параметром /uninstall в объединенном пакете не будет работать, так как объединенный пакет содержит SSU. После установки нельзя удалить SSU из системы.

Сведения о файлах

Чтобы получить список файлов, которые предоставляются в этом обновлении, скачайте сведения о файлах для накопительного обновления 5018427.

Чтобы получить список файлов, которые предоставляются в обновлении стека обслуживания, скачайте сведения о файлах SSU версии 22621.378.