Примітка.
Щоб покращити відомості, які відображаються на сторінках журналу та в пов’язаних статтях бази знань, і зробити їх кориснішими для наших клієнтів, ми створили анонімне опитування, у якому ви можете поділитися своїми коментарями й думками.
Примітка.
- Відомості про термінологію служби Windows див. у статті про типи оновлень Windows і типи щомісячних покращень. Огляд Windows 11 (вихідного випуску) див. на сторінці журналу оновлень.
- Примітка Дотримуйтеся @WindowsUpdate, щоб дізнаватися , коли буде опубліковано новий вміст на приладній дошці стану випуску Windows.
Щоб дізнатися більше про поради на цей місяць, перегляньте цю статтю:
Створення безпечніших паролів у Microsoft Edge за допомогою генератора паролів
Упорядкування ідей за допомогою Колекцій Microsoft Edge
виділення;
- Вирішено питання безпеки операційної системи Windows.
Покращення
Це оновлення системи безпеки містить вдосконалення, які входили в оновлення KB5012643 (випущене 25 квітня 2022 р.). Воно також усуває ось які помилки:
- Вирішено відому проблему, яка може викликати мерехтіння екрана, якщо запустити пристрій у безпечному режимі. Компоненти, які використовують explorer.exe, наприклад Файловий провідник, меню "Пуск" і панель завдань, можуть зазнати впливу та відображатися нестабільно.
Якщо ви інсталювали попередні оновлення, на пристрій буде завантажено та інстальовано лише нові оновлення, що містяться в цьому пакеті.
Докладні відомості про вразливості системи безпеки див. на веб-сайті "Посібник з оновлень системи безпеки" та в Оновлення безпеки за травень 2022 р.
Windows 11Оновлення стека обслуговування Windows 11 - 22000.652
Це оновлення підвищує якість стека обслуговування – компонента, який інсталює оновлення Windows. Оновлення стека обслуговування (SSU) забезпечує надійність і надійність вашого стека обслуговування, щоб ваші пристрої могли отримувати й інсталювати оновлення Microsoft.
Відомі проблеми в цьому оновленні
| Стосується | Ознака | Тимчасове вирішення |
|---|---|---|
| ІТ-адміністратори | Після інсталяції оновлень Windows, випущених 11 січня 2022 року або пізнішої версії Windows, на ураженій версії Windows можуть не запускатися диски відновлення (CD або DVD), створені за допомогою програми резервного копіювання та відновлення (Windows 7) у Панель керування. На диски відновлення, створені за допомогою програми резервного копіювання та відновлення (Windows 7) на пристроях, на яких інстальовано оновлення Windows, випущені до 11 січня 2022 року, ця проблема не впливає, і диски мають запускатися належним чином. Примітка Ця проблема наразі не впливає на жодні програми сторонніх постачальників для резервного копіювання або відновлення | Цю проблему вирішено в оновленні KB5014019. |
| ІТ-адміністратори | Після інсталяції цього оновлення деякі програми .NET Framework 3.5 можуть мати проблеми або не відкриватися. Програми, яких це стосується, використовують певні додаткові компоненти в .NET Framework 3.5, як-от Фонд зв'язку Windows (WCF) і компоненти робочого циклу Windows (WWF). | Цю проблему необхідно вирішити автоматично за допомогою засобу усунення неполадок на відповідних некерованих пристроях. Якщо вашим пристроєм керує ІТ-відділ або використовуються засоби керування підприємством, засіб усунення неполадок може не з'явитися автоматично, і для вирішення проблеми може знадобитися наведений нижче спосіб вирішення. Докладні відомості про цей засіб усунення неполадок див. в Windows Update Засобу усунення неполадок з відновлення .NET Framework компонентів. Якщо ви не отримуєте засіб усунення неполадок автоматично, можна зменшити наслідки цієї проблеми, увімкнувши .NET Framework.NET Framework 3.5 та Windows Communication Foundation у засобі Windows Features. Інструкції можна знайти в статті "Увімкнення .NET Framework.NET Framework 3.5 у Control PanelПанель керування. Досвідчені користувачі або ІТ-адміністратори можуть зробити це програмно за допомогою командного рядка в режимі адміністратора (запустити з правами адміністратора) і таких команд: dism /online /enable-feature /featurename:netfx3 /alldism /online /enable-feature /featurename:WCF-HTTP-Activationdism /online /enable-feature /featurename:WCF-NonHTTP-Activation |
| Усі користувачі | Інсталяції цього оновлення на пристрої з Windows, де використовуються певні графічні процесори, може призвести до того, що програми неочікувано закриватимуться або періодично виникатимуть проблеми з програмами, які використовують Direct3D 9. Також може з’явитися повідомлення про помилку в журналі подій у Windows Logs/Applications, аварійний модуль – d3d9on12.dll, код винятку – 0xc0000094. | Цю проблему вирішено в оновленні KB5014019. Якщо не вдається інсталювати KB5014019, див. інструкції нижче. Цю проблему вирішено за допомогою функції відкочування відомих проблем (KIR). Майте на увазі, що автоматичне розгортання KIR на пристроях споживачів і некерованих бізнес-пристроях може тривати до 24 годин. Перезавантаження пристрою Windows може прискорити застосування KIR на пристрої. На керованих підприємством пристроях, де інстальовано відповідне оновлення і виникла ця проблема, її можна вирішити, інсталювавши та налаштувавши спеціальну групову політику, указану нижче. Відомості про розгортання та налаштування цих спеціальних групових політик див. в статті "Використання Групова політика для розгортання відкочування відомих проблем.Групова політика завантаження з Групова політика назвою:
|
| ІТ-адміністратори | Оновлено 27 травня 2022 р.Після інсталяції оновлень, випущених 10 травня 2022 року, на контролерах домену на сервері або клієнті можуть виникати помилки автентифікації сертифіката комп'ютера для таких служб, як сервер мережевої політики (NPS), служба маршрутизації та віддаленого доступу (RRAS), радіус,протокол розширюваної автентифікації (EAP) і протокол захищеної розширюваної автентифікації (PEAP). Виявлено проблему, пов'язану з тим, як контролер домену обробляє зіставлення сертифікатів з обліковими записами комп'ютера. Примітка Інсталяція оновлень від 10 травня 2022 року на клієнтських пристроях Windows і контролері серверів Windows, який не належить до домену, не призведе до цієї проблеми. Ця проблема впливає лише на оновлення від 10 травня 2022 р., інстальовані на серверах, які використовуються як контролери доменів. |
Оновлено 27 травня 2022 р. Основний спосіб зведення до мінімуму ризику цієї проблеми – зіставити сертифікати вручну з обліковим записом комп’ютера в Active Directory. Інструкції див. в розділі "Зіставлення сертифікатів". Примітка Ці інструкції однакові для зіставлення сертифікатів з обліковими записами користувачів і комп'ютерів у службі Active Directory. Якщо рекомендоване зниження ризику не працюватиме у вашому середовищі, перегляньте розділ KB5014754 – Зміни автентифікації на основі сертифіката на контролерах доменів Windows для інших можливих заходів зведення до мінімуму ризику в розділі розділу реєстру SChannel. Примітка Будь-який інший спосіб зведення до мінімуму ризиків, окрім рекомендованих заходів, може знизити або вимкнути посилення безпеки. Цю проблему вирішено в нестандартних оновленнях, випущених 19 травня 2022 р. для інсталяції на всіх контролерах доменів у вашому середовищі, а також на всіх проміжних серверах програм, таких як сервери мережевої політики (NPS), сервери RADIUS, сервери центру сертифікації або веб-сервери. Вони передають сертифікат автентифікації клієнта, який автентифікується, до контролера домену, який виконує автентифікацію. Якщо ви використовували обхідний шлях або зведення ризиків до мінімуму для вирішення цієї проблеми, вони більше не потрібні. Радимо їх вилучити. Це стосується видалення розділу реєстру (CertificateMappingMethods = 0x1F), зареєстрованого в розділі розділу реєстру SChannel у KB5014754. Щоб вирішити цю проблему автентифікації, не потрібні жодні дії на боці клієнта. Щоб отримати автономний пакет для цих нестандартних оновлень, виконайте пошук за номером бази знань у каталозі Microsoft Update. Ви можете вручну імпортувати ці оновлення до служб WSUS і Microsoft Endpoint Configuration Manager. Інструкції щодо WSUS див. в розділі WSUS і на сайті каталогу. Інструкції щодо Диспетчера конфігурацій див. в статті "Імпорт оновлень із каталогу Microsoft Update". Примітка. Наведені нижче оновлення недоступні у Windows Update і не інсталюватимуться автоматично. Сукупний пакет оновлень: Примітка Вам не потрібно застосовувати жодних попередніх оновлень, перш ніж інсталювати цей сукупний пакет оновлень. Якщо ви вже інсталювали оновлення, випущені 10 травня 2022 р., не потрібно видаляти оновлення, на які впливає проблема, перш ніж інсталювати пізніші оновлення, зокрема наведені вище. |
| ІТ-адміністратори | Програми універсальної платформи Windows (UWP) можуть не відкриватися на пристроях, на яких було скинуто пристрій Windows. Це стосується операцій, ініційованих за допомогою Mobile Device ManagementКерування пристроями (MDM), як-от Відновлення початкового стану ПК, скидання за допомогою кнопки та скидання Autopilot.Ця дія не впливає на програми UWP, завантажені з Microsoft Store. Це стосується лише обмеженого набору програм, зокрема:
|
Цю проблему вирішено в KB5015882 для всіх випусків, починаючи з 12 жовтня 2021 р. та пізніших. |
Отримання оновлення
Перед інсталяцією цього оновлення
Корпорація Майкрософт поєднує останнє оновлення стека обслуговування (SSU) для вашої операційної системи з останнім сукупним пакетом оновлень (LCU). Загальні відомості див. в статтях Оновлення стека обслуговування та Оновлення стека обслуговування (SSU): запитання й відповіді.
Інсталювати це оновлення
| Канал випуску | Доступно | Наступний крок |
|---|---|---|
| Windows Update і Microsoft Update | Так | Немає. Це оновлення автоматично завантажиться й інсталюється з Windows Update. |
| Windows Update для бізнесу | Так | Немає. Це оновлення автоматично завантажиться й інсталюється з Windows Update відповідно до налаштованих політик. |
| Каталог Microsoft Update | Так | Щоб отримати автономний пакет для цього оновлення, перейдіть на веб-сайт Каталог Microsoft Update. |
| Служби Windows Server Update Services (WSUS) | Так | Це оновлення автоматично синхронізується зі службами WSUS, якщо ви налаштуєте продукти та класифікації таким чином: Продукт: Windows 11Windows 11 Класифікація: оновлення системи безпеки |
Примітка.
- Якщо ви хочете видалити LCU
- Щоб видалити LCU після встановлення об'єднаного пакета SSU та LCU, скористайтеся параметром командного рядка DISM/Remove-Package з іменем пакета LCU як аргументом. Назву пакунка можна знайти за допомогою такої команди: DISM /online /get-packages.
- Windows Update Запуск автономного інсталятора (wusa.exe) з перемикачем /uninstall в об'єднаному пакеті не працюватиме, оскільки об'єднаний пакет містить SSU. Вилучити SSU із системи після інсталяції не можна.
Відомості про файли
Щоб отримати список файлів, які містяться в цьому оновленні, завантажте відомості про файл для сукупного пакета оновлень 5013943.
Щоб отримати список файлів, які містить оновлення стека обслуговування, завантажте відомості про файл для SSU версії 22000.652.