2021 年 6 月 15 日 - KB5003703(OS 内部版本 17763.2028)预览版

应用对象
Win 10 Ent LTSC 2019 Win 10 IoT Ent LTSC 2019 Windows 10 IoT Core LTSC Windows Server 2019

注意

新 6/15/21
重要说明
此版本包括 Flash 删除包。 执行此更新将从计算机中删除 Adobe Flash。 有关详细信息,请参阅 Adobe Flash Player 上的更新终止支持

注意

  • 5/11/21
    REMINDER
    Windows 10 版本 1809已于 2021 年 5 月 11 日终止服务,适用于运行企业版、教育版和 IoT 企业版的设备。 2021 年 5 月 11 日之后,这些设备将不再收到包含最新安全威胁保护的每月安全和质量更新。 为了继续接收到安全与质量更新,Microsoft 推荐升级到最新版本的 Windows 10。
  • 我们将继续为以下版本提供服务:Enterprise G、HoloLens 以及客户端、服务器和 IoT 的 LTSC 版本。

注意

5/11/21
REMINDER
Microsoft删除了 2021 年 4 月不支持的 Microsoft Edge 旧版 桌面应用程序。 在 2021 年 5 月 11 日版本中,我们安装了新的 Microsoft Edge。 有关详细信息,请参阅新的 Microsoft Edge 将 Microsoft Edge 旧版 替换为 4 月的 Windows 10 Update Tuesday 版本

注意

11/17/20
有关 Windows 更新术语的信息,请参阅有关 Windows 更新类型和每月质量更新类型的文章。 若要查看其他笔记和消息,请参阅Windows 10 版本 1809更新历史记录

高亮

  • 汇报阻止某些屏幕阅读器应用运行的问题。
  • 汇报可能导致 VPN 故障的问题。

改进和修复

此非安全更新程序包括质量改进。 关键更改包括:

  • 解决了使用多个版本的国家语言支持 (NLS) 排序时无法正常排序的问题。
  • 解决了 MultiByteToWideChar () 函数在非英语区域设置中使用时出现的性能问题。
  • 解决了在用户会话结束之前无法正确管理触摸输入相关内存的问题。
  • 解决了当 Windows 使用 AppLocker 验证具有多个签名的文件时导致 Windows 停止工作的问题。 错误0x3B。
  • 解决了更新受信任的平台模块 (TPM) 固件后可能导致 BitLocker 进入恢复模式的问题。 当设置了“交互式登录:计算机帐户锁定阈值”策略并且密码尝试不正确时,就会发生这种情况。
  • 解决了启用受虚拟机监控程序保护的代码完整性 (HVCI) 时阻止某些屏幕阅读器应用运行的问题。
  • 解决了导致 Windows 在 AppLocker EXE 和 DLL 事件通道中生成许多 AppLocker 或 SmartLocker 成功事件的问题。
  • 提高 Microsoft 365 Endpoint 数据丢失防护 (DLP) 分类引擎中敏感数据分析的准确性和效率。
  • 解决了 HTTP.sys 中导致停止错误的访问冲突问题。 仅当启用 HTTP 跟踪或日志记录时,才会发生此问题。
  • 解决了远程访问服务器 (RAS) 服务器上的 Internet 密钥交换 (IKE) VPN 服务的问题。 用户无法定期通过 IKE 协议将 VPN 连接到服务器。 此问题可能会在重启服务器或重启 IKEEXT 服务后数小时或几天启动。 某些用户可以连接,而其他许多用户无法连接,因为该服务处于 DoS 保护模式,这限制了传入连接尝试。
  • 解决了续订用户自动注册的证书后可能导致 VPN 失败的问题。 错误消息为“不再有文件”。
  • 解决了导致免费无损音频编解码器 (FLAC) 音乐文件在更改其标题、艺术家或其他元数据时无法播放的元数据编码问题。 有关详细信息,请参阅 在 Windows 资源管理器中编辑元数据时,FLAC 编码的音乐文件已损坏
  • 解决了启用用户数据报协议 (UDP) 时导致远程桌面会话停止响应的问题。
  • 解决了 svchost.exe (TermService) 中无限循环可能导致 CPU 使用率过高的问题。
  • 解决了 Adamsync.exe 中影响大型 Active Directory 子树同步的问题。
  • 解决了升级新的域控制器并启用 Active Directory 回收站功能时可能导致无限复制的问题。
  • 解决了当轻型目录访问协议 (LDAP) 绑定缓存已满且 LDAP 客户端库收到引荐时出现的问题。
  • 解决了长时间运行 SmbConnectStress 时可能导致停止错误的问题。
  • 解决由系统在连接关闭时删除绑定对象时发生的争用条件导致的重定向程序停止错误。
  • 解决了可能损坏某些设备的文件系统并阻止它们在运行 chkdsk /f 后启动的问题。
  • 解决了打开 RemoteApp 时第一次显示的图像和文本无限期地保留在屏幕上的问题。

如果已安装较早的更新,那么此程序包中只有新的修补程序会下载并安装到设备上。

注意

  • Windows 更新改进
  • Microsoft 已将更新直接发布到 Windows 更新 客户端以改进可靠性。 所有运行 Windows 10 的设备都会从 Windows 更新自动接收更新,包括企业版和专业版,并将根据设备兼容性和适用于企业的 Windows 更新延期策略提供最新的 Windows 10 功能更新。 这不适用于长期服务版本。

此更新中的已知问题

单击或点击以查看已知问题
问题 解决方法
安装 KB4493509 后,安装了某些亚洲语言包的设备可能会收到错误“0x800f0982 - PSFX_E_MATCHING_COMPONENT_NOT_FOUND”。 此问题通过 2019 年 6 月 11 日及更高版本发布的更新得到解决。 建议为设备安装最新的安全更新。 使用媒体安装 Windows Server 2019 的客户应在安装语言包或其他可选组件之前安装最新的服务堆栈更新 (SSU) 。 如果使用批量许可服务中心 (VLSC) ,请获取最新Windows Server 2019 介质。 正确的安装顺序如下:

  1. 安装最新的必备组件 SSU,当前 KB5005112
  2. 安装可选组件或语言包
  3. 安装最新的累积更新
注意 更新设备将阻止此问题,但不会影响已受此问题影响的设备。 如果设备中存在此问题,则需要使用解决方法步骤进行修复。

解决方法:

  1. 卸载并重新安装任何最近添加的语言包。 有关说明,请参阅管理 Windows 10 中的输入语言设置和显示语言设置
  2. 单击“检查汇报并安装 2019 年 4 月累积更新或更高版本。 有关说明,请参阅更新 Windows 10
注意 如果重新安装语言包无法缓解此问题,请使用就地升级功能。 有关指导,请参阅如何在 Windows 上执行就地升级执行Windows Server的就地升级
安装 KB5001342或更高版本后,群集服务可能无法启动,因为找不到群集网络驱动程序。 出现此问题的原因是更新了此服务使用的 PnP 类驱动程序。 大约 20 分钟后,你应该能够重启设备,并且不会遇到此问题。
有关此问题的特定错误、原因和解决方法的详细信息,请参阅 KB5003571。
安装 2021 年 4 月 22 日或更高版本发布的更新后,会出现影响用作密钥管理服务 (KMS) 主机的 Windows Server 版本的问题。 运行 Windows 10 企业版 LTSC 2019 和 Windows 10 企业版 LTSC 2016 的客户端设备可能无法激活。 仅当使用新的客户支持批量许可证密钥 (CSVLK) 时,才会发生此问题。注意 这不会影响激活任何其他版本或版本的 Windows。尝试激活并受此问题影响的客户端设备可能会收到错误“错误:0xC004F074。 软件授权服务报告无法激活计算机。 无法联系密钥管理服务 (KMS)。 有关其他信息,请参阅应用程序事件日志。”与激活相关的事件日志条目是另一种方法来判断此问题可能会受到影响。 在激活失败的客户端设备上打开事件查看器,然后转到 Windows 日志>应用程序。 如果只看到事件 ID 12288,而没有相应的事件 ID 12289,则这意味着下列情况之一:
  • KMS 客户端无法访问 KMS 主机。
  • KMS 主机未响应。
  • 客户端未收到响应。
有关这些事件 ID 的详细信息,请参阅 有用的 KMS 客户端事件 - 事件 ID 12288 和事件 ID 12289
此问题已在 KB5009616 中得到解决。

如何获取此更新

在安装此更新之前

先决条件:

在安装最新的累积更新 (LCU) 之前,必须安装 2021 年 5 月 11 日服务堆栈更新 (SSU) (KB5003243) 或最新的 SSU (KB5003711) 。 SSU 提高了更新过程的可靠性,以便缓解安装 LCU 时的潜在问题。 有关 SSU 的一般信息,请参阅服务堆栈更新服务堆栈更新 (SSU):常见问题解答

如果你使用的是 Windows 更新,则将自动为你提供最新的 SSU。 若要获取最新 SSU 的独立程序包,请在 Microsoft 更新目录中进行搜索。

安装此更新

发布渠道 可用 下一步
Windows 更新或 Microsoft 更新 转到“设置”“>更新 & 安全性>Windows 更新”。 在 “可选更新可用 ”区域中,可以找到用于下载和安装更新的链接。
Windows 更新 for Business 无。 这些更改将包含在此通道的下一个安全更新中。
Microsoft 更新目录 若要获取此更新的独立程序包,请转到 Microsoft 更新目录网站。
Windows Server Update Services (WSUS) 可以手动将此更新导入 WSUS。 有关说明,请参阅 Microsoft更新目录

文件信息

有关此更新中提供的文件列表,请下载 累积更新5003703的文件信息