注意
重要从 2020 年 7 月开始,我们将恢复 Windows 10 和 Windows Server 版本 1809 及更高版本的非安全版本。 每月累积安全更新 (也称为“B”版本或更新星期二版本) 没有变化。 有关详细信息,请参阅博客文章恢复可选Windows 10和Windows Server非安全每月更新。
注意
重要从 2020 年 7 月开始,由于安全漏洞,所有 Windows 汇报都将禁用 RemoteFX vGPU 功能。 有关漏洞的详细信息,请参阅CVE-2020-1036 和 KB4570006。 安装此更新后,尝试启动启用了 RemoteFX vGPU 的虚拟机 (VM) 将失败,并显示如下消息:
“无法启动虚拟机,因为所有支持 RemoteFX 的 GPU 都在 Hyper-V 管理器中禁用。”
“无法启动虚拟机,因为服务器的 GPU 资源不足。”
如果 重新启用 RemoteFX vGPU,将显示如下所示的消息:
“我们不再支持 RemoteFX 3D 视频适配器。 如果仍在使用此适配器,则可能容易受到安全风险。 了解详细信息 (https://go.microsoft.com/fwlink/?linkid=2131976) ”
注意
重要 我们一直在评估公共卫生状况,并了解这对我们的许多客户的影响。 为了帮助减轻客户面临的一些负担,我们将家庭版、专业版、专业教育版、专业工作站版和 IoT 核心版 Windows 10 版本 1809 的计划服务终止日期推迟至 2020 年 11 月 10 日。 这意味着设备仅接收 5 月到 11 月的月度安全更新。 这些版本的 Windows 10 版本 1809 的最终安全更新将于 2020 年 11 月 10 日而非 2020 年 5 月 12 日发布。
注意
有关各种类型的 Windows 更新(如关键、安全、驱动程序、Service Pack 等)的更多信息,请参阅以下文章。
高亮
- 向 Internet Explorer 11 添加通知,通知用户 Adobe Flash 在 2020 年 12 月终止支持。 有关详细信息,请参阅 KB4581051。
- 汇报问题,以减少缺少字体的可能性。
- 汇报用户在更改键盘布局后输入东亚字符时导致应用程序意外关闭的问题。
- 汇报使用朝鲜语输入法编辑器 (IME) 时导致Microsoft Office 应用程序意外关闭的问题。
- 汇报阻止连接到 Miracast 接收器的某些双图形处理单元 (GPU) 设备上出现问题。
改进和修复
此非安全更新程序包括质量改进。 关键更改包括:
- 向 Internet Explorer 11 添加通知,通知用户 Adobe Flash 在 2020 年 12 月终止支持。 有关详细信息,请参阅 KB4581051。
- 解决了使用 组策略 首选项在 Internet Explorer 中配置主页的问题。
- 解决了在 Microsoft Edge 中启用 为 Internet Explorer 模式配置增强挂起检测 时出现的Microsoft Edge IE 模式的问题。
- 解决了可能会生成错误“0x80704006的问题。 嗯...使用 Microsoft Edge 旧版 时无法访问此页面”。 尝试访问非标准端口上的网站时,会出现此问题。 使用提取Standard规范中列出的端口的任何网站都可能导致此问题。
- 解决了在远程桌面协议 (RDP) 会话期间屏幕上显示 5 分钟或更长的内容的问题。
- 解决了在某些情况下,如果应用程序是使用 Visual Basic for Applications (VBA) 创建的,则会导致应用程序停止工作的问题。 错误为“类未注册”错误。
- 解决了设备连接到 Windows 虚拟桌面 (WVD) 计算机时可能显示空黑屏的问题。
- 解决了在安装、卸载和重新安装同一更新时导致 Cortana 停止在多用户设备上工作的问题。
- 解决了在图形适配器初始化失败时导致停止错误的问题。
- 解决了降低缺少字体的可能性的问题。
- 解决了应用程序调用桌面窗口管理器 (DWM) 缩略图 API 时显示黑屏的问题。
- 解决了无法识别键入到 Microsoft 基础类库的第一个东亚语言字符的问题, (MFC) DataGrid。
- 解决了在特定情况下使用功能区 shell 扩展时导致文件资源管理器意外关闭的问题。
- 解决了添加功能时生成“无要安装的功能”消息(即使提供管理凭据)的问题。
- 提供在登录时设置组策略的功能,该组策略仅显示域和用户名。
- 解决了在某些升级方案中影响默认应用程序关联的问题。 这可能会导致在升级后首次登录时显示许多 Toast 通知。
- 解决了当用户在更改键盘布局后输入东亚字符时导致应用程序意外关闭的问题。
- 汇报斐济的 2021 时区信息。
- 解决了影响Microsoft System Center Operations Manager (SCOM) 监视客户工作负载的能力的问题。
- 解决了当 PowerShell 读取注册表以检查如果 ScriptBlockLogging 注册表项在注册表中时发生的性能问题。
- 解决了使用 tracerpt 创建 HTML 报表的问题。
- 解决了在某些情况下使用 runas 命令启动进程时,lsass.exe 导致访问冲突的问题。
- 解决了阻止在 Windows 功能更新期间传递 HKLM\Software\Cryptography 下的内容的问题。
- 解决了安装服务器核心应用兼容性按需功能后无法启用 BitLocker 的问题, (FOD) 。
- 解决了可能为域分区中的经过身份验证的用户和交互式用户创建重复的 Foreign Security Principal 目录对象的问题。 因此,原始目录对象在其名称中添加了“CNF”,并进行了管理。 使用 CriticalReplicationOnly 标志升级新的域控制器时,会出现此问题。
- 解决了当 pszProperty 设置为“算法组”,并且你使用的是受信任的平台模块 (TPM) 1.2 设备时,对NCryptGetProperty() 的调用无法返回正确的 pbOutput 值的问题。
- 解决了 Windows Defender 应用程序控制强制实施应仅审核的包系列名称规则的问题。
- 修复了 WinHTTP AutoProxy 服务不符合代理服务器自动配置 (PAC) 文件上设置的最大生存时间 (TTL) 值的问题。 这样可阻止缓存文件动态更新。
- 解决了当流量通过多路复用器时,可能会将软件负载均衡 (SLB) 流量重定向到其他主机的问题。 这会导致与应用程序的连接失败。
- 向 robocopy 命令添加新功能。
- 通过 HTTP/2 添加安全套接字层 (SSL) 证书身份验证。
- 解决了在从睡眠或休眠状态恢复时阻止Always On VPN (AOVPN) 自动重新连接的问题。
- 解决了在使用朝鲜语输入法编辑器 (IME) 时导致Microsoft Office 应用程序意外关闭的问题。
- 添加Azure Active Directory (AAD) 设备令牌,该令牌作为每个 WU 扫描的一部分发送到 Windows 更新 (WU) 。 WU 可以使用此令牌查询具有 AAD 设备 ID 的组中的成员身份。
- 解决了在某些情况下无法记录组成员身份更改的事件 5136 的问题。 使用“允许修改”控件时会出现这种情况;例如,Active Directory (AD) PowerShell 模块使用此控件。
- 解决了启用脱机Files时导致死锁的问题。 因此, CscEnpDereferenceEntryInternal 会保留父锁和子锁。
- 解决了在调用 HsmpRecallFreeCachedExtents () 时导致重复数据删除作业失败并0x50停止错误的问题。
- 删除远程桌面客户端 (mstsc.exe) 在使用远程桌面网关时注销时 对 www.microsoft.com 的 HTTP 调用。
- 解决了评估 Windows 生态系统的兼容性状态以帮助确保所有 Windows 更新的应用程序和设备兼容性的问题。
- 解决了在 RDP 客户端上使用“限制凭据委派”模式组策略设置“限制凭据委派到远程服务器”的问题。 因此,终端服务器服务首先尝试使用“需要远程凭据防护”模式,并且仅在服务器不支持“需要远程凭据防护”时使用“需要受限管理员”。
- 解决了某些双图形处理单元 (GPU) 阻止连接到 Miracast 接收器的设备上的问题。
通过阻止在活动主启动记录 (MBR) 驱动器上的文件系统上使用 BitLocker 来更改 BitLocker 行为。 尝试在活动 MBR 驱动器上使用 BitLocker 时,可能会看到以下内容:
- “错误:BitLocker 无法打开 X: 卷。 这可能是因为卷不存在,或者它不是有效的 BitLocker 卷。”
- “驱动器无法加密,因为它包含系统启动信息......”
此外,文件资源管理器的上下文菜单中将缺少 BitLocker 加密命令。
如果已安装较早的更新,那么此程序包中只有新的修补程序会下载并安装到设备上。
注意
- Windows 更新改进
- Microsoft 已将更新直接发布到 Windows 更新 客户端以改进可靠性。 所有运行 Windows 10 的设备都会从 Windows 更新自动接收更新,包括企业版和专业版,并将根据设备兼容性和适用于企业的 Windows 更新延期策略提供最新的 Windows 10 功能更新。 这不适用于长期服务版本。
此更新中的已知问题
| 问题 | 解决方法 |
|---|---|
| 安装 KB4493509 后,安装了某些亚洲语言包的设备可能会收到错误“0x800f0982 - PSFX_E_MATCHING_COMPONENT_NOT_FOUND”。 | 此问题通过 2019 年 6 月 11 日及更高版本发布的更新得到解决。 建议为设备安装最新的安全更新。 使用媒体安装 Windows Server 2019 的客户应在安装语言包或其他可选组件之前安装最新的服务堆栈更新 (SSU) 。 如果使用批量许可服务中心 (VLSC) ,请获取最新Windows Server 2019 介质。 正确的安装顺序如下:
解决方法:
|
如何获取此更新
在安装此更新之前
Microsoft 强烈建议你在安装最新的累积更新 (LCU) 之前为操作系统安装最新的服务堆栈更新 (SSU)。 SSU 提高了更新过程的可靠性,以便缓解安装 LCU 时的潜在问题。 有关 SSU 的一般信息,请参阅服务堆栈更新和服务堆栈更新 (SSU):常见问题解答
如果使用 Windows 更新,系统会自动为你提供最新的 SSU (KB4570332) 。 若要获取最新 SSU 的独立程序包,请在 Microsoft 更新目录中进行搜索。
安装此更新
| 发布渠道 | 可用 | 下一步 |
|---|---|---|
| Windows 更新或 Microsoft 更新 | 是 | 转到“设置”“>更新 & 安全性>Windows 更新”。 在 “可选更新可用 ”区域中,可以找到用于下载和安装更新的链接。 |
| Microsoft 更新目录 | 是 | 若要获取此更新的独立程序包,请转到 Microsoft 更新目录网站。 |
| Windows Server Update Services (WSUS) | 否 | 可以手动将此更新导入 WSUS。 有关说明,请参阅 Microsoft更新目录 。 |
文件信息
有关此更新中提供的文件列表,请下载 累积更新4577069的文件信息。
注意 有些文件在 CSV 文件的“文件版本”栏中错误地显示“不适用”。 当使用某些第三方扫描检测工具验证生成时,这可能会导致误报或漏报。