Applies ToWindows Server 2022

Дата выпуска:

27.09.2021

Версия:

Сборка ОС 20348.261

Улучшения и исправления

Это обновление, не касающееся системы безопасности, направлено на улучшение качества работы ОС. Основные изменения в этом обновлении: 

  • Устранена проблема, которая может помешать пользователям открывать приложения телефонов, закрепленные на панели задач. Эта проблема возникает после обновления до текущей версии Windows 10 и использования приложения "Ваш телефон".

  • Устранена проблема, которая изменяет текущий язык пользовательского интерфейса устройства. Это происходит во время автоматической установки языкового пакета OOBE на рабочем столе.

  • Устранена проблема, которая не позволяет пользователям отслеживать сбои активации распределенной объектной модели компонента (DCOM).  

  • Устранена проблема с жестко закодированными шрифтами, используемыми в файле ярлыка PowerShell. Эта проблема приводит к тому, что шрифты японского, китайского и корейского языков будут нечитаемыми. Это обновление решает эту проблему шрифта для вновь созданных пользователей на компьютере. Для существующих пользователей используйте файл в папке C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Windows PowerShell\Windows PowerShell.lnk, чтобы открыть PowerShell. Кроме того, можно создать ярлык powerShell.lnk на рабочем столе и использовать его для открытия PowerShell.

  • Устранена проблема с принудительной сбросом устройства при групповая политика обновления. В результате устройство перестает отвечать.

  • Предоставляет администраторам возможность сбросить масштаб до значения по умолчанию для диалогов HTML в режиме Microsoft Edge Internet Explorer.

  • Устранена проблема с перенаправлением списка сайтов в режиме предприятия из Internet Explorer 11 в Microsoft Edge. В некоторых случаях перенаправление открывает сайт на нескольких вкладах в Microsoft Edge.

  • Устранена проблема с PropertyGet в JScript9.dll.

  • Устранена проблема с надстройка Microsoft Outlook, которая не позволяет вводить данные после выбора ответа.

  • Устранена проблема, из-за которой устройство перестает работать во время сенсорного ввода. Эта проблема возникает, если в середине жеста вы подключите больше пальцев к сенсорной панели или экрану.

  • Устранена проблема, которая приводит к утечке памяти в lsass.exe, когда буфер pTokenPrivileges не освобожден.

  • Устранена проблема с обновлением основного маркера обновления (PRT), которая возникает, если пользователи VPN выполняют вход Windows Hello для бизнеса, когда VPN-подключение находится в автономном режиме. Пользователи получают непредвиденные запросы на проверку подлинности для сетевых ресурсов, настроенных для частоты входа пользователей (SIF) в Azure Active Directory-Conditional Access.

  • Устранена проблема с утечкой нестрадированных пулов (NPP) из тега пула UxSF. Эта утечка возникает, lsass.exe перестает обрабатывать асинхронные вызовы интерфейса поставщика поддержки безопасности (SSPI).

  • Устранена проблема, препятствующая загрузке xhunter1.sys драйвера. В результате некоторые игры не могут выполняться при включении Hypervisor-Protected целостности кода (HVCI).

  • Устранена проблема, из-за которой Windows перестает работать при развертывании политики целостности кода без правил пользовательского режима.

  • Устранена проблема, которая может препятствовать входу пользователей в контроллер домена с помощью режима восстановления служб каталогов (DSRM) через удаленный рабочий стол или расширенный сеанс Hyper-V.

  • Устранение нестабильной работы редактора метода ввода (IME) в сценарии RemoteApp. Это обновление необходимо установить на сервер удаленного рабочего стола и клиент удаленного рабочего стола.

  • Устранена утечка памяти пула страниц из разделов реестра для идентификатора виртуального рабочего стола, которая происходит вexplorer.exe.

  • Устранена проблема, из-за которойLogonUI.exe перестать работать, так как не удается запустить прямую манипуляцию.

  • Устранена проблема, препятствующая обновлению Cluster-Aware кластера, если кластер выполняется в смешанном режиме после того, как вы попытались обновить кластер.

  • Улучшает службу миграции хранилища Windows Server, добавляя поддержку миграции windows Server, настроенных с помощью Синхронизация файлов Azure уровня облака, что позволяет устранить несколько проблем и повысить надежность. Дополнительные сведения см. в обзоре Службы миграции хранилища.

  • Устранена проблема, препятствующая доступу к файлам, которые находятся в общей папке SMB при включении Access-Based (ABE).

  • Реализует параметр групповая политика для следующего значения реестра:

    Расположение реестра: HKLM\Software\Policies\Microsoft\Windows NT\Printers\PointAndPrint

    Имя значения: RestrictDriverInstallationToAdministrators

    Значение данных: 1

    Дополнительные сведения см. в статье KB5005652.

  • Добавляет возможность настройки точки или точки (.) IP-адреса с разделителями взаимозаменяемы с полными именами узлов в следующих групповая политика параметрах:

  • Устранена известная проблема, которая может препятствовать загрузке и установке драйверов принтера устройствами при первой попытке подключиться к сетевому принтеру. Мы обнаружили эту проблему на устройствах, которые имеют доступ к принтерам с помощью сервера печати, использующего HTTP-подключения.

Если предыдущие обновления уже установлены, на устройство будут загружены и установлены только новые исправления из этого пакета.

Windows 10 стека обслуживания — 20348.260

Это обновление вносит улучшения в стек обслуживания — компонент, устанавливающий обновления Windows. Обновления стека обслуживания (SSU) гарантируют, что у вас есть надежный и надежный стек обслуживания, чтобы устройства могли получать и устанавливать обновления Майкрософт.

Это обновление стека обслуживания вносит улучшения в качество, включая следующие:

  • Устранена проблема, которая может помешать установке обновления CVE-2020-0689 , и создает TRUST_E_NOSIGNATURE ошибку в файле cbs.log Windows.

Известные проблемы, связанные с этим обновлением

Проблема

Временное решение

После установки KB5005575 установка принтеров с помощью протокола IPP может завершиться с ошибкой. Устройства, которые подключились к принтеру и установили его до установки KB5005575, не затрагиваются, и операции печати на этом принтере будут выполняться обычным образом.

ПримечаниеIPP обычно не используется устройствами, предназначенными для домашнего использования. Среды печати, затронутые этой проблемой, чаще всего находятся на предприятиях и в организациях.

Эта проблема устранена в KB5006745.

После установки этого обновления на сервере печати свойства печати, определенные на этом сервере, могут быть неправильно предоставлены клиентам. Обратите внимание, что эта проблема затрагивает только серверы печати и не влияет на стандартную сетевую печать. Эта проблема не приведет к сбою операций печати, однако настраиваемые параметры, определенные на сервере ( например, параметры дуплексной печати), не будут применяться автоматически, и клиенты будут печатать только с параметрами по умолчанию.

Эта проблема возникает из-за неправильного построения файла данных, содержащего свойства принтера. Клиенты, которые получают этот файл данных, не смогут использовать содержимое файла и вместо этого будут продолжать использовать параметры печати по умолчанию. Клиенты, которые ранее получили пакет параметров до установки KB5005619, не затрагиваются. Серверы, которые используют параметры печати по умолчанию и не имеют настраиваемых параметров для предоставления клиентам, не затрагиваются.

ПримечаниеМетоды подключения к принтеру, описанные в этой проблеме, обычно не используются устройствами, предназначенными для домашнего использования. Среды печати, затронутые этой проблемой, чаще всего находятся на предприятиях и в организациях.

Эта проблема устранена в KB5006745.

После установки этого обновления при подключении к устройствам в недоверенном домене с помощью удаленного рабочего стола подключения могут не выполнить проверку подлинности при использовании проверки подлинности смарт-карты. Вы можете получить запрос "Ваши учетные данные не работают. Учетные данные, которые использовались для подключения к [имени устройства], не работают. Введите новые учетные данные" и "Попытка входа завершилось сбоем" красным цветом.

Эта проблема устранена в KB5007254.

При каждой попытке печати в средах, в которых сервер печати и клиент печати находятся в разных часовых поясах, вы можете получать запрос на ввод учетных данных администратора.

Примечание Затронутые среды, описанные в этой проблеме, обычно не используются устройствами, предназначенными для домашнего использования. Среды печати, затронутые этой проблемой, чаще всего находятся на предприятиях и в организациях.

Эта проблема устранена в KB5006745.

Приложения универсальной платформы Windows (UWP) могут не открываться на устройствах, на которых выполнен сброс устройства с Windows. Сюда относятся операции, инициируемые с помощью управления мобильными устройствами (MDM), например с помощью функции "Вернуть компьютер в исходное состояние", "Быстрый сброс параметров" и "Сброс Autopilot".

Приложения UWP, скачанные из Microsoft Store, не затрагиваются. Затрагивается только ограниченный набор приложений, включая:

  • Пакеты приложений с зависимостями платформы

  • Приложения, подготовленные для устройства, а не для каждой учетной записи пользователя.

Затронутые приложения не будут открываться без сообщений об ошибках или других наблюдаемых симптомов. Их требуется повторно установить для восстановления функциональности.

Эта проблема устранена в KB5015879 для всех выпусков начиная с 14 сентября 2021 г. и позднее.

Порядок получения обновления

Перед установкой этого обновления

Теперь корпорация Майкрософт объединяет последнее обновление стека обслуживания (SSU) для операционной системы с последним накопительным пакетом обновления (LCU). Общие сведения об SSU см. в статьях об обновлениях стека обслуживания и стеке обслуживания Обновления (SSU): часто задаваемые вопросы.

Установка этого обновления

Канал выпуска

Доступна

Следующий шаг

Центр обновления Windows и Центр обновления Майкрософт

Да

Перейдите к разделу " Параметры>" & security >клиентский компонент Центра обновления Windows. В доступной области "Необязательные обновления" вы найдете ссылку для скачивания и установки обновления.

Обновление Windows для бизнеса

Нет

Нет. Эти изменения будут включены в следующее обновление системы безопасности для этого канала.

Каталог Центра обновления Майкрософт

Нет

Чтобы получить автономный пакет для этого обновления, перейдите на веб-сайт каталога центра обновления Майкрософт.

Службы Windows Server Update Services (WSUS)

Нет

Это обновление можно импортировать в WSUS вручную. Инструкции см. в каталоге Центра обновления Майкрософт.

Если вы хотите удалить LCU

Чтобы удалить LCU после установки объединенного пакета SSU и LCU, используйте параметр командной строки DISM/Remove-Package с именем пакета LCU в качестве аргумента. Имя пакета можно найти с помощью команды DISM /online /get-packages.

Запуск клиентский компонент Центра обновления Windows автономного установщика (wusa.exe) с параметром /uninstall в объединенном пакете не будет работать, так как объединенный пакет содержит SSU. Вы не можете удалить SSU из системы после установки.

Сведения о файлах

Чтобы получить список файлов, указанных в этом обновлении, скачайте сведения о файлах для накопительного пакета обновления 5005619.

Чтобы получить список файлов, указанных в обновлении стека обслуживания, скачайте сведения о файлах для SSU версии 20348.260

Нужна дополнительная помощь?

Нужны дополнительные параметры?

Изучите преимущества подписки, просмотрите учебные курсы, узнайте, как защитить свое устройство и т. д.

В сообществах можно задавать вопросы и отвечать на них, отправлять отзывы и консультироваться с экспертами разных профилей.