2021 年 10 月 26 日—KB5006738(OS 内部版本 19041.1320、19042.1320 和 19043.1320) 预览版

应用对象
Windows 10, version 2004, all editions Windows Server version 2004 Windows 10, version 20H2, all editions Windows Server, version 20H2, all editions Windows 10, version 21H1, all editions

注意

10/12/21
重要Windows 10版本 2004 将于 2021 年 12 月 14 日终止服务。 若要继续接收安全和质量更新,Microsoft建议更新到最新版本的 Windows 10。

注意

高亮

  • 汇报问题,该问题可能会阻止为某些视频应用和流式传输视频网站显示字幕。
  • 汇报阻止假名输入模式用户使用 Shift-0 组合键插入问号 (?) 的问题。
  • 汇报一个问题,如果你已将图片幻灯片设置为锁屏界面背景,则有时会导致锁屏界面背景显示为黑色。

改进和修复

注意

若要查看已解决的问题列表,请单击或点击 OS 名称以展开可折叠部分。

Windows 10版本 21H1

此非安全更新程序包括质量改进。 关键更改包括:

  • 此版本包括 Windows 10 版本 2004 中的所有改进。
  • 此版本没有记录其他问题。
Windows 10版本 20H2

此非安全更新程序包括质量改进。 关键更改包括:

  • 此版本包括 Windows 10 版本 2004 中的所有改进。
  • 此版本没有记录其他问题。
Windows 10版本 2004

此非安全更新程序包括质量改进。 关键更改包括:

  • 解决了在 OOBE) 的现装体验期间阻止你访问预预配页的问题 (。 出现用于登录到 active Directory Azure 的凭据页,并且你按 Windows 键五次时,会出现此问题。
  • 添加了促进某些跨浏览器数据传输的功能。
  • 解决了配置为Microsoft Edge 作为展台应用程序的分配访问展台的问题。 如果用户关闭浏览器窗口,这些展台有时可能无法重启Microsoft Edge。
  • 解决了使用 App-V 间歇性导致登录凭据页面时出现黑屏的问题。
  • 解决了可能阻止为某些视频应用和流式处理视频网站显示字幕的问题。
  • 解决了阻止Windows 10虚拟专用网络 (VPN) 用户连接到 Windows Server 2019 路由和远程访问服务 (RRAS) 服务器的问题。
  • 解决了在配置通用路由封装 (GRE) VPN 带宽限制时阻止 Software-Defined 网络 (SDN) 虚拟机工作的问题。
  • 解决了 VPN 用户在 VPN 连接脱机时使用Windows Hello 企业版登录时发生的主刷新令牌 (PRT) 更新问题。 对于在 Azure Active Directory-Conditional Access 中配置了用户登录频率 (SIF) 的联机资源,用户会收到意外的身份验证提示。
  • 解决了导致 Windows 在服务更新后进入 BitLocker 恢复的问题。
  • 解决了可能导致 Kerberos.dll 停止在本地安全机构子系统服务 (LSASS) 中工作的问题。 当 LSASS 处理针对同一客户端用户 (S4U) 用户到用户的 (U2U) 请求时,会出现这种情况。
  • 解决了代码完整性中可能导致内存泄漏的问题。
  • 增强Microsoft Defender for Endpoint识别和拦截勒索软件和高级攻击的能力。
  • 解决了 OOBE 中可能导致 Windows AutoPilot 预配失败的问题。
  • 解决了阻止假名输入模式用户使用 Shift-0 组合键插入问号 (?) 的问题。
  • 解决了在设置幻灯片放映时有时会导致锁屏界面显示为黑色的问题。
  • 解决了 LogonUI.exe的可靠性问题,该问题会影响凭据屏幕上网络状态文本的呈现。
  • 解决了在缓冲区大小较大时导致服务器消息块 (SMB) 查询目录请求失败的问题。
  • 解决了 每个林中有多个林和多个域时,林根域中域控制器lsass.exe中的内存泄漏问题。 当请求来自林中的另一个域并跨越林边界时,SID-Name 映射函数会泄漏内存。
  • 解决了虚拟机 (VM) 负载均衡功能(会忽略站点的容错域)的问题。
  • 解决了一个已知问题,该问题可能会阻止使用 Internet 打印协议 (IPP) 成功安装打印机。
  • 解决了影响网络接口控制器 (NIC 的问题,) 断开连接和重新连接方案,并可能导致 NIC 保持故障状态。

如果已安装较早的更新,那么此程序包中只有新的修补程序会下载并安装到设备上。

Windows 10服务堆栈更新 - 19041.1310、19042.1310 和 19043.1310

  • 此更新对服务堆栈进行了质量改进,服务堆栈是安装 Windows 更新的组件。 服务堆栈更新 (SSU) 可确保你拥有强大且可靠的服务堆栈,让你的设备可以接收和安装 Microsoft 更新。

此更新中的已知问题

单击或点击以查看已知问题
症状 解决方法
使用从自定义脱机媒体或自定义 ISO 映像创建的 Windows 安装的设备可能已Microsoft Edge 旧版此更新删除,但不会自动被新的 Microsoft Edge 取代。 仅当通过在 2021 年 3 月 29 日或更高版本发布的 SSU) (安装独立服务堆栈更新的情况下将此更新滑入映像来创建自定义脱机媒体或 ISO 映像时,才遇到此问题。
注意直接连接到Windows 更新以接收更新的设备不受影响。 这包括使用 Windows 更新 for Business 的设备。 连接到Windows 更新的任何设备都应始终接收最新版本的 SSU 和最新的累积更新 (LCU) ,而无需执行任何额外的步骤。
若要避免此问题,请务必先将 2021 年 3 月 29 日或更高版本发布的 SSU 滑入自定义脱机媒体或 ISO 映像,然后再滑动 LCU。 若要对现在用于 Windows 10,20H2 版本和 Windows 10,2004 版本组合的 SSU 和 LCU 包进行这项工作,则需要从组合包中提取 SSU。 使用以下步骤提取 SSU:
  1. 使用 KB5000842 包作为示例 () ,通过此命令行从 msu 中提取 cab: 展开 Windows10.0-KB5000842-x64.msu /f:Windows10.0-KB5000842-x64.cab <目标路径>
  2. 通过以下命令行从以前提取的 cab 中提取 SSU: 展开 Windows10.0-KB5000842-x64.cab /f:* <目标路径>
  3. 然后将得到 SSU cab,在此示例中命名为 SSU-19041.903-x64.cab。 首先将该文件补充到离线数字映像,然后再补充 LCU。
如果通过使用受影响的自定义媒体安装 OS 而遇到此问题,可以通过直接安装 新的 Microsoft Edge 来缓解此问题。 如果需要广泛部署新的 Microsoft Edge for Business,请参阅 下载和部署适用于企业的 Microsoft Edge
安装 2021 年 6 月 21 (KB5003690) 更新后,某些设备无法安装新的更新,例如 2021 年 7 月 6 日 (KB5004945) 或更高版本的更新。 你将收到错误消息“PSFX_E_MATCHING_BINARY_MISSING”。 有关详细信息和解决方法,请参阅 KB5005322。
安装此更新后,使用远程桌面连接到不受信任的域中的设备时,使用智能卡身份验证时,连接可能无法进行身份验证。 你可能会收到提示,“你的凭据不起作用。 用于连接到 [设备名称] 的凭据不起作用。 请输入新的凭据。“和”登录尝试失败“,以红色表示。 此问题在 KB5007253 中得到解决。
安装此更新后,Windows 打印客户端在连接到 Windows 打印服务器上共享的远程打印机时可能会遇到以下错误:

  • 0x000006e4 (RPC_S_CANNOT_SUPPORT)
  • 0x0000007c (ERROR_INVALID_LEVEL)
  • 0x00000709 (ERROR_INVALID_PRINTER_NAME)
注意 此问题中所述的打印机连接问题特定于打印服务器,在专为家庭使用而设计的设备中不常见。 受此问题影响的打印环境在企业和组织中更为常见。
此问题已在 KB5007253 中得到解决。

如何获取此更新

在安装此更新之前

Microsoft 现在将操作系统的最新服务堆栈更新 (SSU) 与最新的累积更新 (LCU) 组合在一起。 有关 SSU 的一般信息,请参阅服务堆栈更新服务堆栈更新 (SSU):常见问题解答

先决条件:

对于Windows Server Update Services (WSUS) 部署或从 Microsoft更新目录安装独立包时:

如果设备没有 2021 年 5 月 11 日更新 (KB5003173) 或更高版本的 LCU, 则必须 安装 2021 年 8 月 10 日 SSU (KB5005260) 。

安装此更新

发布渠道 可用 下一步
Windows 更新或 Microsoft 更新 转到“设置”“>更新 & 安全性>Windows 更新”。 在 “可选更新可用 ”区域中,可以找到用于下载和安装更新的链接。
Windows 更新 for Business 无。 这些更改将包含在此通道的下一个安全更新中。
Microsoft 更新目录 若要获取此更新的独立程序包,请转到 Microsoft 更新目录网站。
Windows Server Update Services (WSUS) 可以手动将此更新导入 WSUS。 有关说明,请参阅 Microsoft更新目录

注意

  • 如果要删除 LCU
  • 若要在安装组合的 SSU 和 LCU 包后删除 LCU,请使用 DISM/Remove-Package 命令行选项和 LCU 包名称作为参数。 可以使用以下命令查找包名称:DISM /online /get-packages
  • 在组合包上使用 /uninstall 开关运行Windows 更新独立安装程序 (wusa.exe) 将不起作用,因为组合包包含 SSU。 安装后,无法从系统中删除 SSU。

文件信息

有关此更新中提供的文件列表,请下载 累积更新5006738的文件信息

有关服务堆栈更新中提供的文件列表,请下载 SSU 的文件信息 - 版本 19041.1310、19042.1310 和 19043.1310