相关主题
×
使用 Microsoft 登录
登录或创建帐户。
你好,
使用其他帐户。
你有多个帐户
选择要登录的帐户。

发布日期:

2021/2/24

版本:

2004-OS 内部版本 19041.844 和 20H2-OS 内部版本 19042.844

新 2/24/21
重要作为对 Adobe Flash 的支持结束的一部分,KB4577586现在作为可选更新从 Windows Update (WU) 和 Windows Server Update Services (WSUS) 提供。 安装 KB4577586 会从你的设备中永久Windows Adobe Flash Player。 安装后,无法卸载 KB4577586。 有关 Microsoft 计划的更多详细信息,请参阅 Adobe Flash Player 支持终止上的更新

11/17/20

有关更新Windows的信息,请参阅有关更新类型Windows和每月质量更新类型的文章。 若要查看其他备注和消息,请参阅 Windows 10 版本 2004 更新历史记录主页


注意按照@WindowsUpdate,了解何时将新内容发布到发布信息仪表板。

 亮点

  •  更新在 OOBE Windows开箱即用体验期间 (意外) 。 

  • 更新高级显示设置中的问题,该问题显示高动态范围和 HDR (可用的) 率。 

  • 在某些支持低延迟的监视器上呈现时,更新可能会导致视频播放闪烁的问题。 

  • 更新了在输入法编辑器中有时阻止输入字符串的问题 (IME) 。 

  • 更新了有时可能会阻止某些键盘键工作的问题,例如 Home、Ctrl 或向左键。 将日语输入模式设置为假名时,会出现此问题。 

  • 更新在更改系统区域设置后登录到主机时显示错误语言的问题。 

  • 使用某些硬件配置打开游戏后,更新屏幕呈现问题。 

  • 将正确的信封媒体类型显示为通用打印队列的可选择输出纸张类型。 

改进和修复

注意: 若要查看已解决的问题列表,请单击或点击 OS 名称以展开可折叠部分。

  • 此更新对服务堆栈进行了质量改进,服务堆栈是安装Windows组件。 服务堆栈 (SSU) 确保具有可靠可靠的服务堆栈,以便设备可以接收和安装 Microsoft 更新。

此非安全更新包括质量改进。 关键更改包括:

  • 此版本包括版本 2004 Windows 10的所有改进。

  • 提高 WinHTTP Web 代理自动发现服务忽略动态主机配置协议 (DHCP) 服务器返回的无效 Web 代理自动发现协议 (WPAD) URL 的能力。

此非安全更新包括质量改进。 关键更改包括:

  • 解决使用中文语言包时Internet Explorer 11 中内存泄漏的问题。

  • 解决某些 COM+ 标注策略导致某些应用程序中死锁的问题。

  • 解决了在使用 runas 命令时阻止某些 Win32 应用以其他用户打开的问题。

  • 解决在 OOBE Windows开箱即用体验期间 (屏幕) 。

  • 解决当 COM 服务器并行将事件传送给多个订阅者时可能导致死锁的问题。

  • 解决高级显示设置中的问题,该问题显示高动态范围和 HDR (可用的) 率。

  • 解决某些 CAD 应用程序依赖于 OpenGL 时可能会阻止其打开的问题。

  • 解决在某些支持低延迟的监视器上呈现时可能导致视频播放闪烁的问题。

  • 解决了有时阻止在输入法编辑器中输入字符串的问题 (IME) 。

  • 解决了由于桌面管理器Windows DWM (DWM) 远程桌面会话中的句柄和虚拟内存泄漏而耗尽资源的问题。

  • 解决启动时发生的停止错误问题。

  • 解决在打开 设置-> accounts-> 登录选项页时Windows Hello for Business (WHfB) 证书信任部署可能延迟的问题。

  • 解决有时可能会阻止某些键盘键工作的问题,例如 Home、Ctrl 或向左键。 将日语输入模式设置为假名时,会出现此问题。

  • 从用户帐户配置文件中删除以前使用过的图片的历史记录。

  • 解决在更改系统区域设置后登录到主机时显示错误语言的问题。

  • 解决了导致 WinRM Windows远程 (的主机) 在格式化来自 PowerShell 插件的消息时停止工作的问题。

  • 解决 WMI Windows管理检测 () 服务中每次将安全设置应用到 WMI 命名空间权限时会导致堆泄漏的问题。

  • 解决使用某些硬件配置打开游戏后屏幕呈现的问题。

  • 在启用用户体验虚拟化功能后,改善具有漫游设置 (UE-V) 启动时间。

  • 解决受信任的 MIT 领域中主体无法从 DC (Active Directory 域控制器获取 Kerberos 服务票证) 。 在安装了包含 CVE-2020-17049 保护的 Windows 更新,并且将 PerfromTicketSignature 配置为 1 或更高版本的设备上会发生此情况。 这些更新在 2020 年 11 月 10 日到 2020 年 12 月 8 日之间发布。 如果调用方提交无 PAC 票证授予票证 (TGT) 作为证据票证而不提供 USER_NO_AUTH_DATA_REQUIRED 标志,则票证获取也会失败并出现错误"USER_NO_AUTH_DATA_REQUIRED"。 KRB_GENERIC_ERROR

  • 解决 Microsoft Defender for Endpoint 中的高内存和 CPU 使用率问题。

  • 在终结点中增强数据丢失防护和内部Microsoft 365解决方案功能。

  • 解决尝试使用文档打开不受信任的网页或打开不受信任Microsoft Edge 旧版打开不受信任的Microsoft Office的问题。 错误为"WDAG 报告 - 容器:错误:0x80070003,Ext 错误:0x00000001"。 安装 .NET 更新 KB4565627 后,会出现此问题

  • 解决阻止 wevtutil 分析 XML 文件的问题。

  • 解决了当椭圆曲线数字签名算法 (ECDSA) 生成 163 字节而不是 165 字节的无效密钥时无法报告错误的问题。

  • 添加了对使用基于 Chromium 的新Microsoft Edge作为分配的访问单一展台应用的支持。 现在,还可以自定义单个应用展台的突围键序列。 有关详细信息,请参阅配置Microsoft Edge模式。

  • 解决用户数据报协议 (UDP) 广播数据包大于 MTU 最大传输单元数 (的问题) 。 接收这些数据包的设备会丢弃它们,因为校验和无效。

  • 解决 WinHTTP AutoProxy 服务不符合代理自动配置 (PAC) 文件上最长生存时间 (TTL) 的值设置的问题。 这可以防止缓存的文件动态更新。

  • 将正确的信封媒体类型显示为通用打印队列的可选择输出纸张类型。

  • 当打印机使用 Microsoft Internet 打印协议或 IPP 或类驱动程序时,结束 (大小的) 显示。

  • 解决可能导致 IKEEXT 服务间歇性停止工作的问题。

  • 解决可能阻止非易失性内存 Express (NVMe) 设备进入正确电源状态的问题。

  • 解决在运行网络文件系统和 NFSnfssvr.sys服务器的服务器上可能会导致停止错误 7E (的问题) 问题。

  • 解决阻止用户配置文件服务可靠地检测慢速或快速链接的问题。

  • 解决在使用工作文件夹时导致元数据锁争用的问题。

  • 添加一个新的 dfslogkey,如下所述:

    • Keypath:HKEY_LOCAL_MACHINE/SOFTWARE/MICROSOFT/dfslog

    • RootShareAcquireSuccessEvent 字段具有以下可能值:

      • 默认值 = 1;启用日志。

      • 值 1;禁用日志。

     如果此密钥不存在,则会自动创建它。 若要生效,对 的任何更改
     注册表中的 dfslog/RootShareAcquireSuccessEvent 要求重启 DFSN 服务。 

  • 通过将客户端请求的签入原因添加到服务器) (,更新 Open Mobile Alliance (OMA) DM) 同步协议。 签入原因允许移动设备管理 (MDM) 做出更好的同步会话决策。 通过此更改,OMA-DM 服务必须与 OMA-DM 客户端协商协议版本 4.0 Windows OMA-DM。

  • 默认情况下,在 WinINet Windows中 (令牌) 。 

  • 解决只有 IPv6 群集的环境中故障转移的问题。 如果故障转移群集已运行 24 天以上,则尝试执行故障转移可能不会成功或可能会延迟。

  • 解决在打开应用程序时可能导致应用程序停止工作的问题。

  • 解决导致组成员身份列表过期的问题。 出现此问题的原因是组策略服务 (GPSVC) 不经常更新 Windows Management Instrumentation (WMI) 会话。 因此,这会减慢 Active Directory (AD) 用户或组成员身份的更改传播。

如果你已安装以前的更新,将仅在你的设备上下载和安装此程序包中包含的新修复。

Windows更新改进

Microsoft 已直接向更新客户端Windows更新,以提高可靠性。 运行 Windows 10 配置为从 Windows Update 自动接收更新的任何设备(包括 Enterprise 和 Pro 版本)都将根据设备兼容性和 Windows Update for Business 延迟策略提供最新的 Windows 10 功能更新。 这不适用于长期服务版本。

此更新中的已知问题

症状

解决方法

使用 IME (输入法编辑器) 输入自动允许输入假名字符的应用中的假名字符时,可能无法获得正确的假名字符。 可能需要手动输入假名字符。

注意 受影响的应用使用 ImmGetCompositionString () 函数。

此问题在 KB5005101 中得到解决

在 Microsoft Word、Microsoft Excel 或任何 Microsoft Office 应用程序中打开文档时,可能会收到错误"Microsoft Excel 无法打开或保存任何其他文档,因为没有足够的可用内存或磁盘空间"。 此问题仅影响从 Microsoft Office 安装 Microsoft Store并尝试打开已触发"受保护的视图"功能的文档的设备。

使用 KIR 的已知问题回滚 (解决此问题) 。 请注意,解析可能最多需要 24 小时才能自动传播到非托管设备。 重启设备有助于更快地将分辨率应用到设备。 对于已安装受影响的更新并遇到此问题的企业托管设备,可以通过安装和配置特殊的组策略 来解决此问题

注意 配置特殊的组策略后,需要重启设备。 若要了解有关使用组策略的更多信息,请参阅 组策略概述

如何获取此更新

在安装此更新之前

先决条件:

从此版本开始,Microsoft 将操作系统的最新服务堆栈更新 (SSU) 与 LCU (累积更新) 。 若要利用此改进,请安装最新的独立 SSU (KB4598481) 安装此 LCU。 如果在安装 KB4598481 之前安装此 LCU,可能会遇到错误0x800f0823 – CBS_E_NEW_SERVICING_STACK_REQUIRED。 关闭错误消息并安装建议的 SSU。 

有关 SSU 的一般信息 ,请参阅服务堆栈更新和服务堆栈更新 (SSU) :常见问题

安装此更新

发布渠道

可用

下一步

Windows更新或 Microsoft 更新

转到"设置>"&"> Windows"更新"。 "可选更新可用"区域中,可找到用于下载和安装更新的链接。

Microsoft 更新目录

若要获取此更新的独立程序包,请转到Microsoft 更新目录网站。

Windows Server Update Services (WSUS)

可以手动将此更新导入 WSUS。 有关说明,请参阅 Microsoft更新目录。

如果要删除 LCU

若要在安装合并的 SSU 和 LCU 包后删除 LCU,请使用 DISM/Remove-Package 命令行选项,以 LCU 包名称作为参数。 可以使用以下命令查找包名称 :DISM /online /get-packages

Windows包上 (wusa.exe) /uninstall开关运行更新独立安装程序将不起作用,因为组合包包含 SSU。 安装后无法从系统中删除 SSU。

文件信息

有关此更新中提供的文件列表,请下载累积更新文件4601382。 

有关服务堆栈更新中提供的文件列表,请下载SSU - 版本 19041.841 和 19042.841的文件信息。 

需要更多帮助?

需要更多选项?

了解订阅权益、浏览培训课程、了解如何保护设备等。

社区可帮助你提出和回答问题、提供反馈,并听取经验丰富专家的意见。

此信息是否有帮助?

你对语言质量的满意程度如何?
哪些因素影响了你的体验?
按“提交”即表示你的反馈将用于改进 Microsoft 产品和服务。 你的 IT 管理员将能够收集此数据。 隐私声明。

谢谢您的反馈!

×