Opomba
-
NOVO 5.8.21
OBVESTILO O POTEKU - POMEMBNO Od 5. 8. 2021 ta posodobitev KB ni več na voljo v storitvi Windows Update, Katalogu Microsoft Update ali drugih kanalih izdaj. Priporočamo, da svoje naprave posodobite na najnovejšo posodobitev varnostne kakovosti.
Opomba
NOVO 12.2.21
Pomembno Obstaja znana težava, ki ustavi napredovanje namestitve varnostne posodobitve z dne 9. februarja 2021. Za odpravljanje te težave smo izdali novo posodobitev servisnega sklada (SSU) KB5001078. To novo posodobitev SSU morate namestiti pred namestitvijo varnostne posodobitve z dne 9. februarja 2021.
Opomba
11/19/20
Če želite več informacij o terminologiji v zvezi s storitvijo Windows Update, glejte članek o vrstah posodobitev sistema Windows in mesečnih vrstah posodobitev kakovosti. Če si želite ogledati druge opombe in sporočila, si oglejte domačo stran zgodovine posodobitev za Windows 10, različica 1607.
Oznake
- Posodobitve za preverjanje uporabniških imen in gesel.
- Popravili smo pretekle podatke o poletnem času (DST) za Palestinsko upravo.
- Posodobitve težave z nemškimi prevodi srednjeevropskega časa.
Izboljšave in popravki
Ta varnostna posodobitev vključuje izboljšave kakovosti. Ključne spremembe:
- Skrbnikom omogoča, da onemogočijo samostojni Internet Explorer s pravilnik skupine, medtem ko še naprej uporabljajo način Internet Explorer brskalnika Microsoft Edge.
- Posodobitve pogovornega okna »Vizitka« v Internet Explorerju za uporabo standardnega sodobnega pogovornega okna.
- Odpravlja težavo s procesom gostitelja storitve (svchost.exe), ki povzroča prekomerno uporabo CPE v nekaterih jezikovnih okoljih urejevalnika vnosne metode (IME), kot je tradicionalna kitajščina. Do te težave pride, ko poskušate dodati vnosno metodo na nadzorna plošča.
- Popravili smo pretekle podatke o poletnem času (DST) za Palestinsko upravo.
- Odpravlja težavo z nemškimi prevodi srednjeevropskega časa.
- Odpravlja težavo, ki povzroči, da LSASS.exe preneha delovati zaradi nedoločenega sinhronizacijskega stanja, ki povzroči napako dvojne prostosti v storitvi Schannel. Koda izjeme je c0000374, dnevnik dogodkov pa prikazuje dogodek Schannel 36888, kodo usodne napake 20 in stanje napake 960. Do te težave pride po namestitvi posodobitev sistema Windows iz septembra 2020 in novejših.
- Odpravlja težavo, ki lahko povzroči, da sistemi, ki uporabljajo BitLocker, prenehajo delovati in prikažejo napako 0x120 (BITLOCKER_FATAL_ERROR).
- Odpravlja težavo, ki preprečuje, da bi se načrtovana opravila z več dejanji znova zagnala, če ste jih predhodno onemogočili, medtem ko so se izvajala.
- Odpravlja težavo, ki v določenih primerih ne zabeleži dogodkov 4732 in 4733 za spremembe članstva v skupini Domain-Local. Do tega pride, ko uporabite kontrolnik »Permisivno spreminjanje«; ta kontrolnik uporabljajo na primer moduli PowerShell za Active Directory (AD).
- Odpravlja težavo, ki v dogodku z ID-jem 2889 nepravilno poroča, da seje protokola LDAP (Lightweight Directory Access Protocol) niso varne. To se zgodi, ko je pristnost seje LDAP preverjena in zapečatena z metodo SASL (Simple Authentication and Security Layer).
- Odpravlja težavo s strežniškim sporočilnim blokom (SMB). Ta težava nepravilno zabeleži dogodek Microsoft-Windows-SMBClient 31013 v dnevnik dogodkov Microsoft-Windows-SMBClient ali Security odjemalca SMB, ko strežnik SMB vrne STATUS_USER_SESSION_DELETED. Do te težave pride, ko uporabniki odjemalca ali aplikacije SMB odprejo več sej SMB z istim naborom povezav TCP (Transmission Control Protocol) v istem strežniku SMB. Ta težava se najverjetneje pojavi v strežnikih oddaljenega namizja.
- Odpravlja težavo, ki povzroči nepričakovano zaustavitev storitve LanmanServer. Do te težave pride, če je nastavljena vrednost registra OptionalNames in se storitev znova zažene.
- Odpravlja težavo, ki povzroči prekinitveno napako 0x54 v SRV2.SYS.
- Posodobitve ranljivosti prisvojitve pravic Netlogon (CVE-2020-1472) za omogočanje načina uveljavljanja. Za več podrobnosti glejte CVE-2020-1472 in Kako upravljati spremembe v povezavah varnega kanala Netlogon, povezanih s CVE-2020-1472.
- Odpravlja težavo, ki gruči strežnikov prepreči zagon in ustvari napako »2245 (NERR_PasswordTooShort)«. Do tega pride, če konfigurirate pravilnik skupine »Najmanjša dolžina gesla« z več kot 14 znaki. Če želite več informacij, glejte KB4557232.
- Odpravlja težavo, zaradi katere konfiguracija pravilnik skupine »Najmanjša dolžina gesla« z več kot 14 znaki nima učinka. Če želite več informacij, glejte KB4557232.
- Varnostne posodobitve za platformo Windows App Platform in Frameworks, Windows Apps, Windows Cloud Infrastructure, Windows Authentication, Windows Fundamentals, Windows Virtualization, Windows Core Networking in Windows Hybrid Cloud Networking.
Če ste namestili starejše posodobitve, bodo v vašo napravo preneseni in nameščeni le novi popravki iz tega paketa.
Če želite več informacij o odpravljenih varnostnih ranljivostih, obiščite spletno mesto novega vodnika po varnostnih posodobitvah .
Opomba
- Izboljšave storitve Windows Update
- Microsoft je izdal neposredno posodobitev odjemalca storitve Windows Update in z njo izboljšal zanesljivost. Napravam s sistemom Windows 10 in konfiguracijo za samodejno sprejemanje posodobitev iz storitve Windows Update, vključno z izdajama Enterprise in Pro, bodo na voljo najnovejše posodobitve funkcij sistema Windows 10 glede na združljivost naprave in pravilnik o odložitvi sistema Windows Update za podjetja. To ne velja za izdaje z dolgoročnim servisiranjem.
Znane težave v tej posodobitvi
| Simptom | Rešitev |
|---|---|
| Po namestitvi KB4601392 SSU namestitev zbirne posodobitve iz Windows Update morda ne bo napredovala nad 24 %. | Ta težava je bila odpravljena v KB5001078. Če želite odpraviti to težavo v napravah, ki so že namestile KB4601392 in ne napredujejo z namestitvijo KB4601318, znova zaženite napravo, nato pa sledite samo korakom 1, 2 in 4a iz Ročno ponastavite Windows Update komponent. Nato znova zaženite napravo. KB5001078 bi se zdaj moral namestiti iz Windows Update, ko izberete »Preveri, ali so na voljo posodobitve«, lahko pa počakate, da se samodejno namesti. Nato boste lahko namestili najnovejšo zbirno posodobitev iz storitve Windows Update. Opomba KB4601392 je bila odstranjena in ne bo več ponujena napravam. |
Kako pridobiti to posodobitev
Pred namestitvijo te posodobitve
Predpogoji
Preden namestite to zbirno posodobitev (LCU), morate namestiti nov KB5001078 posodobitve servisnega sklada (SSU). SSU-ji izboljšajo zanesljivost postopka posodobitve, da zmanjšajo morebitne težave med namestitvijo LCU in namestitvijo Microsoftovih varnostnih popravkov. Za splošne informacije o posodobitvah SSU glejte Posodobitve servisnega sklada in Posodobitve servisnega sklada (SSU): pogosta vprašanja.
Če uporabljate Windows Update, bo najnovejša posodobitev SSU (KB5001078) za vašo napravo na voljo samodejno. Če želite pridobiti samostojni paket za najnovejšo posodobitev SSU, ga poiščite na spletnem mestu Katalog Microsoft Update.
Namestitev te posodobitve
| Kanal izdaje | Na voljo | Naslednji korak |
|---|---|---|
| Windows Update in Microsoft Update | Da | Brez Ta posodobitev se bo samodejno prenesla in namestila iz storitve Windows Update. |
| Katalog Microsoft Update | Da | Če želite pridobiti samostojni paket za to posodobitev, obiščite spletno mesto Katalog Microsoft Update. |
| Windows Server Update Services (WSUS) | Da | Ta posodobitev se bo samodejno sinhronizirala s storitvijo WSUS, če izdelke in klasifikacije konfigurirate, kot je navedeno spodaj: Izdelek: Windows 10 Klasifikacija: varnostne posodobitve |
Informacije o datotekah
Če si želite ogledati seznam datotek, vključenih v to posodobitev, prenesite informacije o datotekah za zbirno posodobitev 4601318.