2022 年 1 月 11 日 - KB5009557(OS 内部版本 17763.2452)

应用对象
Win 10 Ent LTSC 2019 Win 10 IoT Ent LTSC 2019 Windows 10 IoT Core LTSC Windows Server 2019

警告

如果打算在域控制器上安装此更新 (DC) ,强烈建议改为安装 2022 年 2 月 8 日安全更新 。 2 月安全更新解决了可能导致某些版本的Windows Server意外重启的已知问题。

注意

11/17/20
有关 Windows 更新术语的信息,请参阅有关 Windows 更新类型和每月质量更新类型的文章。 有关Windows 10 版本 1809的概述,请参阅其更新历史记录页

高亮

  • 汇报 Windows 操作系统的安全性。

改进

此安全更新程序包括质量改进。 关键更改包括:

  • 此更新包含对内部 OS 功能的其他安全改进。 此版本没有记录其他问题。

如果已安装较早的更新,那么此程序包中只有新的更新程序会下载并安装到设备上。

有关安全漏洞的详细信息,请参阅新的安全更新指南网站和 2022 年 1 月安全汇报

Windows 10服务堆栈更新 - 17763.2350

此更新对服务堆栈进行了质量改进,服务堆栈是安装 Windows 更新的组件。 服务堆栈更新 (SSU) 可确保你拥有强大且可靠的服务堆栈,让你的设备可以接收和安装 Microsoft 更新。

此更新中的已知问题

单击或点击以查看已知问题
问题 解决方法
安装 KB4493509 后,安装了某些亚洲语言包的设备可能会收到错误“0x800f0982 - PSFX_E_MATCHING_COMPONENT_NOT_FOUND”。
  1. 卸载并重新安装任何最近添加的语言包。 有关说明,请参阅管理 Windows 10 中的输入语言设置和显示语言设置
  2. 选择“检查更新”并安装 2019 年 4 月累积更新。 有关说明,请参阅更新 Windows 10
注意 如果重新安装语言包无法解决问题,请按如下方式重置电脑:

  1. 转到 “设置” 应用 >“”恢复”。
  2. 在“重置此电脑”恢复选项下选择“开始”
  3. 选择“保留我的文件”
Microsoft 正寻求一种解决方案,并会在即将发布的版本中提供更新。
安装 KB5001342或更高版本后,群集服务可能无法启动,因为找不到群集网络驱动程序。 出现此问题的原因是更新了此服务使用的 PnP 类驱动程序。 大约 20 分钟后,你应该能够重启设备,并且不会遇到此问题。
有关此问题的特定错误、原因和解决方法的详细信息,请参阅 KB5003571。
安装 2021 年 4 月 22 日或更高版本发布的更新后,会出现影响用作密钥管理服务 (KMS) 主机的 Windows Server 版本的问题。 运行 Windows 10 企业版 LTSC 2019 和 Windows 10 企业版 LTSC 2016 的客户端设备可能无法激活。 仅当使用新的客户支持批量许可证密钥 (CSVLK) 时,才会发生此问题。注意 这不会影响激活任何其他版本或版本的 Windows。尝试激活并受此问题影响的客户端设备可能会收到错误“错误:0xC004F074。 软件授权服务报告无法激活计算机。 无法联系密钥管理服务 (KMS)。 有关其他信息,请参阅应用程序事件日志。”与激活相关的事件日志条目是另一种方法来判断此问题可能会受到影响。 在激活失败的客户端设备上打开事件查看器,然后转到 Windows 日志>应用程序。 如果只看到事件 ID 12288,而没有相应的事件 ID 12289,则这意味着下列情况之一:
  • KMS 客户端无法访问 KMS 主机。
  • KMS 主机未响应。
  • 客户端未收到响应。
有关这些事件 ID 的详细信息,请参阅 有用的 KMS 客户端事件 - 事件 ID 12288 和事件 ID 12289
此问题已在 KB5009616 中得到解决。
安装此更新后,包含供应商 ID 的 IP 安全性 (IPSEC) 连接可能会失败。 使用第 2 层隧道协议 (L2TP) 或 IP 安全 Internet Key Exchange (IPSEC IKE) 也可能受到影响。 此问题在 KB5010791 中已解决。
在域控制器 (DC) 上安装此更新后,受影响的 Windows Server 版本可能会在收到 Lsass.exe 错误后意外重启。注意:在Windows Server 2016及更高版本中,当 DC 在增强的安全性管理员环境中使用影子主体时, (ESAE) 或具有 Privileged Identity Management (PIM) 的环境时,你更有可能受到影响。 此问题在 KB5010791 中已解决。
安装 2021 年 11 月 22 日或更高版本的更新后,最近的电子邮件可能不会显示在 Microsoft 桌面 Outlook 搜索结果中。 此问题与本地存储在 PST 或 OST 文件中的电子邮件相关。 它可能会影响 POP 和 IMAP 帐户,以及 Microsoft Exchange 和 Microsoft 365。 如果 Microsoft Outlook应用中的默认搜索设置为服务器搜索,则问题只会影响高级搜索。 此问题已在 KB5010351 中得到解决。如果尚未安装日期为 2022 年 2 月 8 日或更高版本的更新,则备用解决方法此问题已使用 已知问题回滚 (KIR) 得到解决。 请注意,解决方案可能最多需要 24 小时才能自动传播到消费者设备和非托管商业设备。 重启 Windows 设备可能有助于更快地将解决方案应用到设备。 对于已安装受影响的更新并遇到此问题的企业托管设备,可以通过安装和配置特殊组策略 (首选) 来解决此问题。重要提示 验证是否为 Windows.组策略 版本使用正确的组策略:Windows 10 版本 1809、Windows 10 企业版 LTSC 2019 和 2019 Windows Server
安装 2022 年 1 月 11 日或更高版本发布的更新后,使用 Microsoft .NET Framework 获取或设置 Active Directory 林信任信息的应用可能存在问题。 应用可能会失败或关闭,或者你可能会收到来自应用或 Windows 的错误。 还可能会收到访问冲突(0xc0000005)错误。
面向开发人员的说明 受影响的应用使用 System.DirectoryServices API
若要手动解决此问题,请为应用使用的.NET Framework版本应用带外更新。请注意,这些带外更新无法从Windows 更新获取,并且不会自动安装。 若要获取独立包,请在Microsoft更新目录中搜索 Windows 版本和.NET Framework的 KB 编号。 可以手动将这些更新导入到 Windows Server Update Services (WSUS) 和 Microsoft Endpoint Configuration Manager。 有关 WSUS 的说明,请参阅 WSUS 和目录站点。 有关配置管理器的说明,请参阅 从Microsoft更新目录中导入更新。有关如何为操作系统安装此更新的说明,请参阅下面列出的知识库文章:
  • Windows Server 2022:

  • Windows Server 2019:

  • Windows Server 2016:

  • Windows Server 2012 R2:

  • Windows Server 2012:

在受影响的 Windows 版本上安装 2022 年 1 月 11 日发布的 Windows 更新或更高版本后,恢复光盘 (CD 或 DVD) 在 控制面板 中使用备份和还原 (Windows 7) 应用创建的恢复光盘可能无法启动。在安装了 2022 年 1 月 11 日之前发布的 Windows 更新的设备上使用备份和还原 (Windows 7) 应用的恢复光盘不受此问题影响,应按预期启动。注意目前已知没有第三方备份或恢复应用受此问题影响 此问题在 KB5014022 中得到解决。
每当在服务器或客户端上更新或刷新组策略时,Windows Server 计算机可能会在系统事件日志中记录事件 ID 40。 发现错误,描述为“事件日志记录服务在尝试应用一个或多个策略设置时遇到错误”。 此问题发生在安装 2022 年 1 月 11 日或之后发布的 Windows 更新后。gpupdate 和 组策略 Object (GPO) 刷新任务在成员服务器上运行 (默认运行时间为成员服务器上每 90-120 分钟,在域控制器) 上运行 5 分钟时,会触发此错误。在“计算机配置”“Windows 组件”“事件日志>服务>安全性”>下配置任何设置后,会出现此问题。 “计算机配置>策略>”“Windows”设置>“”安全设置“”事件日志“下的设置>不会触发此错误,并且可以使用。重要说明 此问题中所述的错误不会阻止应用安全日志更改。 此问题在 KB5014022 中得到解决。

如何获取此更新

在安装此更新之前

Microsoft 现在将操作系统的最新服务堆栈更新 (SSU) 与最新的累积更新 (LCU) 组合在一起。 SSU 提高了更新过程的可靠性,以便缓解安装 LCU 时的潜在问题。 有关 SSU 的一般信息,请参阅服务堆栈更新服务堆栈更新 (SSU):常见问题解答

先决条件:

安装 LCU 之前, 必须 安装 2021 年 8 月 10 日 SSU (KB5005112) 。

安装此更新

发布渠道 可用 下一步
Windows 更新和 Microsoft 更新 无。 此更新会通过 Windows 更新自动下载并安装。
Windows 更新 for Business 无。 此更新会通过 Windows 更新自动下载并安装。
Microsoft 更新目录 若要获取此更新的独立程序包,请转到 Microsoft 更新目录网站。
Windows Server Update Services (WSUS) 如果按照以下方式配置“产品和分类”,此更新将自动与 WSUS 同步:
产品:Windows 10
分类:安全更新

注意

  • 如果要删除 LCU
  • 若要在安装组合的 SSU 和 LCU 包后删除 LCU,请使用 DISM/Remove-Package 命令行选项和 LCU 包名称作为参数。 可以使用以下命令查找包名称:DISM /online /get-packages
  • 在组合包上使用 /uninstall 开关运行Windows 更新独立安装程序 (wusa.exe) 将不起作用,因为组合包包含 SSU。 安装后,无法从系统中删除 SSU。

文件信息

有关此更新中提供的文件列表,请下载 累积更新5009557的文件信息

有关服务堆栈更新中提供的文件列表,请下载 SSU 的文件信息 - 版本 17763.2350