2022 年 1 月 17 日非安全更新 (KB5010796) 带外

应用对象
Azure Local, version 21H2

注意

有关 Windows 更新术语的信息,请参阅有关 Windows 更新类型每月质量更新类型的文章。 有关 Azure Stack HCI 版本 21H2 的概述,请参阅其更新历史记录页。 

改进

此非安全更新程序包括质量改进。 关键更改包括:

  • 解决了可能导致包含供应商 ID 的 IP 安全 (IPSEC) 连接失败的已知问题。 使用第 2 层隧道协议 (L2TP) 或 IP 安全 Internet Key Exchange (IPSEC IKE) 也可能受到影响。
  • 解决了在域控制器 (DC) 上安装 2022 年 1 月 11 日更新后可能导致 Windows Server 意外重启的已知问题。
  • 解决了在进行多个属性更改时,在轻型目录访问协议 (LDAP) 修改操作期间无法正确写入 Active Directory (AD) 属性的问题。
  • 解决了可能阻止使用复原文件系统 (ReFS) 格式化的可移动媒体装载或可能导致可移动媒体以 RAW 文件格式装载的问题。 安装 2022 年 1 月 11 日 Windows 更新后出现此问题。

若要返回到 Azure Stack HCI 文档站点

Windows 10 服务堆栈更新 - 20348.403

此更新对服务堆栈进行了质量改进,服务堆栈是安装 Windows 更新的组件。 服务堆栈更新 (SSU) 可确保你拥有强大且可靠的服务堆栈,让你的设备可以接收和安装 Microsoft 更新。

此更新中的已知问题

问题 解决方法
安装此更新后,当使用远程桌面连接到不受信任的域中的设备时,使用智能卡身份验证时,连接可能无法进行身份验证。 你可能会收到提示“你的凭据不起作用。 用于连接到 [device name] 的凭据不起作用。 请输入新凭据“和红色的”登录尝试失败“。 此问题已使用 KIR) (已知问题回滚 解决。 请注意,该解决方案可能需要长达 24 小时才能自动传播到非托管个人设备和非托管业务设备。 重启 Windows 设备可能有助于更快地将解决方案应用到设备。 对于安装了受影响更新并遇到此问题的企业托管设备,可以通过安装和配置 下面链接的特定组策略来解决此问题。 备注配置特殊组策略后,需要重新启动设备。 如需帮助,请参阅如何使用组策略部署已知问题回滚。 有关使用组策略的常规信息,请参阅组策略概述

组策略安装文件:

重要请验证所使用的组策略是否适用于你的 Windows 版本。
安装 2022 年 1 月 11 日或更高版本发布的更新后,使用 Microsoft .NET Framework 获取或设置 Active Directory 林信任信息的应用可能存在问题。 应用可能会失败或关闭,或者你可能会收到来自应用或 Windows 的错误。 还可能会收到访问冲突(0xc0000005)错误。
面向开发人员的说明 受影响的应用使用 System.DirectoryServices API
若要手动解决此问题,请应用由应用使用的 .NET Framework 版本的带外更新。注意 这些带外更新并非来自 Windows 更新,并且不会自动安装。 若要获取独立包,请在 Microsoft 更新目录中搜索 Windows 和 .NET Framework 版本的知识库编号。 可以手动将这些更新导入到 Windows Server Update Services (WSUS) 和 Microsoft Endpoint Configuration Manager。 有关 WSUS 说明,请参阅 WSUS 和目录站点。 有关配置管理器说明,请参阅 从 Microsoft 更新目录导入更新。 有关如何为操作系统安装此更新的说明,请参阅下面列出的 KB 文章:
  • Windows Server 2022:

  • Windows Server 2019:

  • Windows Server 2016:

  • Windows Server 2012 R2:

  • Windows Server 2012:

如何获取此更新

在安装此更新之前

Microsoft 现在将操作系统的最新服务堆栈更新 (SSU) 与最新的累积更新 (LCU) 组合在一起。 有关 SSU 的一般信息,请参阅服务堆栈更新服务堆栈更新 (SSU):常见问题解答

若要在 Azure Stack HCI 群集上安装 LCU,请参阅更新 Azure Stack HCI 群集

安装此更新

发布渠道 可用 下一步
Windows 更新或 Microsoft 更新 转到“设置>”更新“&”安全性>Windows 更新“。 在可选 更新可用 区域中,你将找到用于下载和安装更新的链接。
Windows 更新 for Business 无。 这些更改将包含在此频道的下一次安全更新中。
Microsoft 更新目录 若要获取此更新的独立程序包,请转到 Microsoft 更新目录网站。
Windows Server Update Services (WSUS) 可以手动将此更新导入 WSUS。 有关说明,请参阅 Microsoft 更新目录

注意

  • 如果要删除 LCU
  • 若要在安装组合的 SSU 和 LCU 包后删除 LCU,请使用 DISM/Remove-Package 命令行选项,并将 LCU 包名称用作参数。 可以使用以下命令查找包名称:DISM /online /get-packages
  • 在组合包上Windows 更新 /uninstall 开关 (wusa.exe) 运行独立安装程序将不起作用,因为组合包包含 SSU。 安装后,无法从系统中删除 SSU。

文件信息

有关此更新中提供的文件列表,请下载 累积更新5010796的文件信息

有关服务堆栈更新中提供的文件列表,请下载 SSU 版本 20348.403 的文件信息。