Оглавление
×

Дата выпуска:

14.06.2022

Версия:

Сборки ОС 19042.1766, 19043.1766 и 19044.1766

НОВОЕ 14.06.22
ВАЖНО
19 мая 2022 г. мы выпустили внештатное обновление для устранения проблемы, которая может привести к сбоям проверки подлинности сертификата компьютера на контроллерах домена. Если вы не установили выпуски от 19 мая 2022 г. или более поздних версий, эта проблема также будет устранена при установке обновления от 14 июня 2022 г. Дополнительные сведения см. в разделе "Перед установкой этого обновления " этой статьи. 

Примечание: Чтобы улучшить информацию, представленную на страницах журнала и связанных статьях базы знаний, и сделать их более полезными для наших клиентов, мы создали анонимный опрос для вас, чтобы поделиться вашими комментариями и отзывами.    

22.06.2012
ВАЖНО Если вы устанавливаете обновления Windows с помощью автономного обслуживания образов ОС и не установили обновления от 22 марта 2022 г. или более поздней версии, перед установкой этого обновления необходимо установить обновление стека обслуживания (KB5014032). 

22.06.2012
10 мая 2022 г. для устройств под управлением выпусков Home, Pro, Pro для образовательных учреждений и Pro для рабочих станций служба REMINDER Windows 10 версии 20H2. После 10 мая 2022 г. эти устройства больше не будут получать ежемесячные обновления безопасности и качества, содержащие защиту от последних угроз безопасности. Чтобы продолжить получать обновления для системы безопасности и исправлений, корпорация Майкрософт рекомендует выполнить обновление до последней версии Windows 10 или Windows 11.

Мы будем продолжать работать со следующими выпусками: Windows 10 Корпоративная и для образовательных учреждений, Windows 10 IoT Корпоративная, Windows 10 Корпоративная с несколькими сеансами, Windows 10 на Surface Hub и Windows Server версии 20H2.

10.05.22
НАПОМИНАНИЕ Для обновления до одной из более новых версий Windows 10 рекомендуется использовать соответствующий пакет включения КБ (EKB). Использование EKB ускоряет и упрощает обновление и требует одного перезапуска. Чтобы найти EKB для определенной ОС, перейдите в раздел "Улучшения" и щелкните или коснитесь имени ОС, чтобы развернуть свертываемый раздел. 

11/17/20

Сведения о терминологии обновления Windows см. в статье о типах обновлений Windows и типах ежемесячных исправлений. Общие сведения о Windows 10 версии 20H2 см. на странице журнала обновлений

Примечание Следуйте @WindowsUpdate, чтобы узнать, когда новое содержимое публикуется на панели мониторинга работоспособности выпуска Windows.

Ключевые моменты

  • Устранение проблем безопасности операционной системы Windows.    

Улучшения 

ПримечаниеЧтобы просмотреть список исправленных проблем, щелкните или коснитесь имени ОС, чтобы развернуть свертываемый раздел.

Важно: Используйте EKB KB5003791 для обновления до Windows 10 версии 21H2.

Это обновление для системы безопасности направлено на улучшение качества работы ОС. Основные изменения в этом обновлении: 

  • Эта сборка включает все улучшения из Windows 10 версии 20H2.

  • Дополнительные проблемы в этом выпуске не обнаружены. 

Важно: Используйте EKB KB5000736 для обновления до Windows 10 версии 21H1.

Это обновление для системы безопасности направлено на улучшение качества работы ОС. Основные изменения в этом обновлении: 

  • Эта сборка включает все улучшения из Windows 10 версии 20H2.

  • Дополнительные проблемы в этом выпуске не обнаружены.

Важно: Используйте EKB KB4562830 для обновления до Windows Server версии 20H2.

Это обновление безопасности включает улучшения, которые были частью обновления KB5014023(выпущено 2 июня 2022 г.), а также устранены следующие проблемы: 

  • Устранена уязвимость с повышением привилегий (EOP) в CVE-2022-30154 для службы агента теневого копирования файлового сервера Майкрософт. Чтобы стать защищенным и функциональным, необходимо установить обновление Windows от 14 июня 2022 г. или более поздней версии как на сервере приложений, так и на файловом сервере. Сервер приложений запускает приложение с поддержкой службы теневого копирования томов (VSS), которое хранит данные в удаленных общих папках блока сообщений сервера 3.0 (или более поздней версии) на файловом сервере. Файловые ресурсы размещаются на файловом сервере. Если не установить обновление на обе роли компьютера, операции резервного копирования, выполняемые приложениями, которые ранее работали, могут завершиться ошибкой. В таких сценариях сбоя служба агента теневого копирования файлового сервера Майкрософт регистрирует событие FileShareShadowCopyAgent 1013 на файловом сервере. Дополнительные сведения см. в статье KB5015527.

Если вы установили предыдущие обновления, на вашем устройстве будут скачан и установлен только новые обновления, содержащиеся в этом пакете. 

Дополнительные сведения об уязвимостях системы безопасности см. на новом веб-сайте руководства по обновлению системы безопасности и на веб-сайте по безопасности за июнь 2022 Обновления

Windows 10 обслуживания — 19042.1737, 19043.1737 и 19044.1737

Это обновление вносит улучшения в стек обслуживания — компонент, устанавливающий обновления Windows. Обновления стека обслуживания (SSU) гарантируют, что у вас есть надежный и надежный стек обслуживания, чтобы устройства могли получать и устанавливать обновления Майкрософт.

Известные проблемы, связанные с этим обновлением

Проблема

Временное решение

Устройства с установками Windows, созданные на основе настраиваемого автономного носителя или пользовательского образа ISO, могли устаревшая версия Microsoft Edge этим обновлением, но не были автоматически заменены новым Microsoft Edge. Эта проблема возникает только при создании пользовательских автономных носителей или образов ISO путем передачи этого обновления в образ без предварительной установки автономного обновления стека обслуживания (SSU), выпущенного 29 марта 2021 г. или более поздней версии.

Примечание Устройства, которые подключаются Windows Update получать обновления, не затрагиваются. К ним относятся устройства, использующие Windows Update для бизнеса. Любое устройство, подключаясь к Windows Update всегда должно получать последние версии SSU и последнее накопительное обновление (LCU) без каких-либо дополнительных действий. 

Чтобы избежать этой проблемы, не забудьте сначала интегрировать SSU, выпущенный не ранее 29 марта 2021 г., в настраиваемый автономный носитель или ISO-образ, а затем интегрировать поток LCU. Чтобы сделать это с комбинированными пакетами SSU и LCU, которые сейчас используются для Windows 10 версии 20H2 и Windows 10 версии 2004, необходимо извлечь SSU из комбинированного пакета. Чтобы извлечь SSU, выполните следующие действия.

  1. Извлеките cab-файл из msu с помощью этой командной строки (на примере пакета для KB5000842): expand Windows10.0-KB5000842-x64.msu /f:Windows10.0-KB5000842-x64.cab <целевой путь>

  2. Извлечь SSU из ранее извлеченного cab-файла можно с помощью этой командной строки: expand Windows10.0-KB5000842-x64.cab /f:* <целевой путь>

  3. Теперь у вас есть CAB-файл SSU, который в этом примере называется SSU-19041.903-x64.cab. Сначала интегрируйте этот файл в ваш автономный образ, а затем интегрируйте LCU.

Если вы уже столкнулись с этой проблемой при установке ОС с помощью затронутых настраиваемых носителей, можно частично смягчить ее непосредственной установкой нового Microsoft Edge. Если вам нужно развернуть новый Microsoft Edge для бизнеса, см. статью Скачивание и развертывание Microsoft Edge для бизнеса.

После установки обновления от 21 июня 2021 г. (KB5003690) некоторые устройства не смогут установить новые обновления, например обновления от 6 июля 2021 г. (KB5004945) или более поздние версии. Вы получите сообщение об ошибке "PSFX_E_MATCHING_BINARY_MISSING".

Дополнительные сведения и обходное решение см. в статье KB5005322.

Мы получаем отчеты о том, что приложение "Набросок на фрагменте экрана" может не сделать снимок экрана и не открыться при использовании сочетания клавиш (Windows+Shift+S). Эта проблема возникает после установки обновления KB5010342 (8 февраля 2022 г.) и более поздних обновлений.

Эта проблема устранена в KB5014666.

После установки этого обновления на устройстве под управлением Windows Arm, возможно, вам не удастся войти с помощью Azure Active Directory (AAD). Приложения и службы, использующие Azure Active Directory для входа, также могут быть затронуты. К некоторым сценариям могут применяться VPN-подключения, Microsoft Teams, Microsoft OneDrive и Microsoft Outlook.

ПримечаниеЭта проблема затрагивает только устройства Windows, использующие процессоры Arm.

Эта проблема устранена в KB5016139.

После установки этого обновления устройства c Windows могут потерять возможность использовать функцию хот-спота Wi-Fi. При попытке использовать функцию хот-спота главное устройство может потерять подключение к Интернету после подключения клиентского устройства.

Эта проблема устранена в KB5014666.

После установки этого обновления вкладки режима IE в Microsoft Edge могут перестать отвечать на запросы при отображении модального диалогового окна. Модальное диалоговое окно — это форма или диалоговое окно, которое требует от пользователя ответа для продолжения или взаимодействия с другими частями веб-страницы или приложения.

Заметка разработчиков Сайты, затронутые этой проблемой, вызывают window.focus.

Эта проблема решается с помощью отката известных проблем (KIR). Обратите внимание, что автоматическое распространение этого решения на потребительские устройства и на неуправляемые корпоративные устройства может занять до 24 часов. Если перезапустить устройство с Windows, решение может быть применено к этому устройству быстрее. Для корпоративных управляемых устройств с установленным затронутым обновлением, на которых возникла эта проблема, вы можете устранить ее, установив и настроив специальную групповую политику, указанную ниже. Сведения о развертывании и настройке этих специальных групповых политик см. в разделе Как использовать групповую политику для развертывания отката известной проблемы

Загрузка групповой политики с именем групповой политики: 

Важно Вам потребуется установить и настроить групповую политику для вашей версии Windows, чтобы решить эту проблему.

После установки обновлений, выпущенных 14 июня 2022 г. или более поздней версии, PowerShell Desired State Configuration (DSC) с использованием зашифрованного свойства PSCredential может завершиться ошибкой при расшифровке учетных данных на целевом узле. Этот сбой приведет к ошибке, связанной с паролем, аналогичной "Пароль, предоставленный Desired State Configuration ресурсу <имя ресурса> является недопустимым. Пароль не может быть пустым или пустым".

Примечание В средах, использующих нешифроваемые свойства PSCredential, эта проблема не возникает.

DSC — это платформа управления в PowerShell, которая позволяет администраторам управлять ИТ-инфраструктурой и инфраструктурой разработки с помощью конфигурации в виде кода. Эта проблема, скорее всего, не будет связана с домашними пользователями Windows.

Эта проблема устранена в KB5015807.

Порядок получения обновления

Перед установкой этого обновления

Для проверки подлинности сертификата компьютера, которые влияют на сервер политики сети ( NPS) и другие сценарии, выполните одно из следующих действий:

  • Установите это обновление от 14 июня 2022 г. на всех промежуточных серверах или серверах приложений, которые сначала передают сертификаты проверки подлинности от клиентов, прошедших проверку подлинности, контроллеру домена (DC). Затем установите это обновление на всех компьютерах роли контроллера домена.

    ИЛИ

  • Предварительно заполните CertificateMappingMethods в 0x1F, как описано в разделе сведений о разделе раздела реестра KB5014754 на всех контроллерах домена. Удалите параметр реестра CertificateMappingMethods только после установки обновления от 14 июня 2022 г. на всех промежуточных серверах или серверах приложений и всех контроллерах домена.

Примечание Добавление, изменение или удаление параметра реестра CertificateMappingMethods не требует перезагрузки устройства.

Теперь корпорация Майкрософт объединяет последнее обновление стека обслуживания (SSU) для операционной системы с последним накопительным пакетом обновления (LCU). Общие сведения об SSU см. в статьях об обновлениях стека обслуживания и стеке обслуживания Обновления (SSU): часто задаваемые вопросы.

Необходимый компонент:

В зависимости от сценария установки выберите один из следующих вариантов:

  1. Для автономного обслуживания образов ОС:

    Если образ не имеет LCU от 22 марта 2022 г. (KB5011543) или более поздней версии, перед установкой этого обновления необходимо установить специальный автономный SSU (KB5014032).

  2. Для Windows Server Update Services (WSUS) или при установке автономного пакета из каталога Центра обновления Майкрософт: 

    Если на ваших устройствах нет пакета LCU от 11 мая 2021 г. (KB5003173) или более поздней версии, перед установкой этого обновления необходимо установить специальный автономный SSU от 10 августа 2021 г. (KB5005260).

Установка этого обновления

Канал выпуска

Доступна

Следующий шаг

Центр обновления Windows и Центр обновления Майкрософт

Да

Нет. Это обновление будет скачано и установлено автоматически из Центра обновления Windows.

Обновление Windows для бизнеса

Да

Нет. Это обновление будет скачан и установлен автоматически из Windows Update в соответствии с настроенными политиками.

Каталог Центра обновления Майкрософт

Да

Чтобы получить автономный пакет для этого обновления, перейдите на веб-сайт каталога центра обновления Майкрософт.

Службы Windows Server Update Services (WSUS)

Да

Это обновление будет автоматически синхронизироваться с WSUS, если вы настроите продукты и классификации следующим образом:

Продукт: Windows 10, версия 1903 и более поздние

Классификация: обновления для системы безопасности

Если вы хотите удалить LCU

Чтобы удалить LCU после установки объединенного пакета SSU и LCU, используйте параметр командной строки DISM/Remove-Package с именем пакета LCU в качестве аргумента. Имя пакета можно найти с помощью команды DISM /online /get-packages.

Запуск Windows Update автономного установщика (wusa.exe) с параметром /uninstall в объединенном пакете не будет работать, так как объединенный пакет содержит SSU. Вы не можете удалить SSU из системы после установки.

Сведения о файлах

Чтобы получить список файлов, указанных в этом обновлении, скачайте сведения о файлах для накопительного пакета обновления 5014699

Чтобы получить список файлов, указанных в обновлении стека обслуживания, скачайте сведения о файлах для SSU версии 19042.1737, 19043.1737 и 19044.1737

Нужна дополнительная помощь?

Совершенствование навыков
Перейти к обучению
Первоочередный доступ к новым возможностям
Присоединение к программе предварительной оценки Майкрософт

Были ли сведения полезными?

Насколько вы удовлетворены качеством перевода?
Что повлияло на вашу оценку?

Спасибо за ваш отзыв!

×