注意
有关 Windows 更新术语的信息,请参阅有关 Windows 更新类型 和 每月质量更新类型的文章。 有关 Azure Stack HCI 版本 21H2 的概述,请参阅其更新历史记录页。
改进
此非安全更新程序包括质量改进。 关键更改包括:
- 解决了影响 searchindexer 的问题。exe 并阻止 Microsoft Outlook 的脱机搜索返回最近的电子邮件。
- 解决了导致 searchindexer 的问题。exe 在远程桌面设置环境中的卸载操作期间停止响应。
- 解决了新式浏览器无法正确呈现由 gpresult/h 生成的 HTML 的问题。
- 解决了在 AppLocker 的 PowerShell 测试期间导致文件出现“拒绝访问”异常的问题。
- 解决了在 OU) 浏览域或组织单位时 (返回错误消息的问题。 出现此问题是因为内存归零不当。
- 解决了可能导致组策略服务停止处理组策略注册表首选项的遥测信息的问题。
- 解决了在启用 BranchCache 时导致 HTTP.sys 停止工作的访问冲突错误。
- 解决了指定 (FQDN) 和子网条件的完全限定域名时,可能阻止 DNS 服务器查询解析策略按预期工作的问题。
- 解决 了 PacRequestorEnforcement 中降低域控制器性能的堆泄漏问题。
- 解决了影响密钥分发中心 (KDC) 代理的问题。 KDC 代理无法正确获取 Kerberos 票证以登录到密钥信任 Windows Hello 企业版。
- 在 Azure Active Directory (AAD) Web 帐户管理器 (WAM) 中添加对 Microsoft 帐户 (MSA) 直通方案的支持。
- 解决了在某些密码更改方案(包括故障转移群集名称对象 (CNO) 或虚拟计算机对象 (VCO) 密码更改)期间记录事件 ID 37 的问题。
- 解决了使用无提示 BitLocker 启用策略时可能会无意中 (TPM) 保护程序添加受信任平台模块的问题。
- 解决了阻止“用户帐户控制 (UAC) ”对话框正确显示请求提升权限的应用程序的问题。
- 解决了策略更改后阻止事件 4739 显示某些属性的新值的问题。
- 解决了阻止 Android 设备用户登录到某些 Microsoft 应用程序(例如 Microsoft Outlook 或 Microsoft Teams)的问题。 在滚动令牌签名和解密证书、重置用户密码或管理员吊销刷新令牌后,会出现此问题。
- 修复了在使用不连续 DNS 主机名的环境中可能导致域加入失败的问题。
- 解决了在高对比度黑色模式下,登录的凭据窗口的 “后退” 按钮不可见的问题。
- 修复了在域之间移动计算机帐户时导致 Move-ADObject 命令失败的问题。 错误消息是“为只能有一个值的属性指定了多个值”。
- 解决了在启用 SMB 强化时阻止你使用 IP 地址访问 SMB) 共享 (服务器消息块的问题。
- 解决了 SMB 的最佳做法分析器 (BPA) 值未针对较新平台更新时出现的问题。
- 解决了影响 Windows Management Instrumentation (WMI) 并阻止你创建 CSV 查询的问题。 为群集恢复设置存储副本 (SR) 后,会出现此问题。
- 解决了创建群集时导致 NetBIOS 和 DNS Active Directory 域名不匹配的问题。
- 解决了由于运行状况服务群集资源名称的本地化名称而导致 Suspend-ClusterNode-Drain 命令失败的问题。
Windows 10 服务堆栈更新 - 20348.610
此更新对服务堆栈进行了质量改进,服务堆栈是安装 Windows 更新的组件。 服务堆栈更新 (SSU) 可确保你拥有强大且可靠的服务堆栈,让你的设备可以接收和安装 Microsoft 更新。
此更新中的已知问题
| 问题 | 解决方法 |
|---|---|
| 安装 2022 年 1 月 11 日或更高版本发布的更新后,使用 Microsoft .NET Framework 获取或设置 Active Directory 林信任信息的应用可能存在问题。 应用可能会失败或关闭,或者你可能会收到来自应用或 Windows 的错误。 还可能会收到访问冲突(0xc0000005)错误。 面向开发人员的说明 受影响的应用使用 System.DirectoryServices API。 | 若要手动解决此问题,请应用由应用使用的 .NET Framework 版本的带外更新。注意 这些带外更新并非来自 Windows 更新,并且不会自动安装。 若要获取独立包,请在 Microsoft 更新目录中搜索 Windows 和 .NET Framework 版本的知识库编号。 可以手动将这些更新导入到 Windows Server Update Services (WSUS) 和 Microsoft Endpoint Configuration Manager。 有关 WSUS 说明,请参阅 WSUS 和目录站点。 有关配置管理器说明,请参阅 从 Microsoft 更新目录导入更新。 有关如何为操作系统安装此更新的说明,请参阅下面列出的 KB 文章:
|
| 安装此更新后,某些应用可能错误地呈现内容,或在应用窗口之外呈现内容。 受影响的应用正在使用 WebView2 呈现本地生成或从 Internet 下载的内容。 | 此问题可使用 KIR) (已知问题回滚 来解决。 请注意,KIR 最多可能需要 24 小时才能自动传播到使用者设备和非托管业务设备。 重启 Windows 设备可能有助于 KIR 更快地应用到设备。 对于已安装受影响更新并遇到此问题的企业托管设备,可以通过安装和配置下面列出的特殊组策略来解决此问题。重要说明:请验证是否为 Windows 版本使用了正确的组策略。组策略使用组策略名称下载:
|
如何获取此更新
在安装此更新之前
Microsoft 现在将操作系统的最新服务堆栈更新 (SSU) 与最新的累积更新 (LCU) 组合在一起。 有关 SSU 的一般信息,请参阅服务堆栈更新和服务堆栈更新 (SSU):常见问题解答
若要在 Azure Stack HCI 群集上安装 LCU,请参阅更新 Azure Stack HCI 群集。
安装此更新
| 发布渠道 | 可用 | 下一步 |
|---|---|---|
| Windows 更新和 Microsoft 更新 | 是 | 转到“设置>”更新“&”安全性>Windows 更新“。 在可选 更新可用 区域中,你将找到用于下载和安装更新的链接。 |
| Windows 更新 for Business | 否 | 无。 这些更改将包含在此频道的下一次安全更新中。 |
| Microsoft 更新目录 | 否 | 若要获取此更新的独立程序包,请转到 Microsoft 更新目录网站。 |
| Windows Server Update Services (WSUS) | 否 | 可以手动将此更新导入 WSUS。 有关说明,请参阅 Microsoft 更新目录 。 |
注意
- 如果要删除 LCU
- 若要在安装组合的 SSU 和 LCU 包后删除 LCU,请使用 DISM/Remove-Package 命令行选项,并将 LCU 包名称用作参数。 可以使用以下命令查找包名称:DISM /online /get-packages。
- 在组合包上Windows 更新 /uninstall 开关 (wusa.exe) 运行独立安装程序将不起作用,因为组合包包含 SSU。 安装后,无法从系统中删除 SSU。
文件信息
有关此更新中提供的文件列表,请下载 累积更新5011558的文件信息。
有关服务堆栈更新中提供的文件列表,请下载 SSU 版本 20348.610 的文件信息。