相关主题
×
使用 Microsoft 登录
登录或创建帐户。
你好,
使用其他帐户。
你有多个帐户
选择要登录的帐户。

发布日期:

2022/10/11

版本:

OS 内部版本 19042.2130、19043.2130 和 19044.2130

到期通知

IMPORTAN从 2023 年 9 月 12 日起,此知识库仅可从 Windows 更新 使用。 它不再可从 Microsoft 更新目录或其他发布渠道获得。  建议将设备更新到最新的安全质量更新。 

新 10/11/22
重要
Windows 10版本 21H1 的所有版本将于 2022 年 12 月 13 日终止服务。 2022 年 12 月 13 日之后,这些设备将不会收到每月安全和质量更新。 这些更新包含针对最新安全威胁的保护。 若要继续接收安全和质量更新,建议更新到最新版本的 Windows。

22/8/26
提醒 Windows Server 版本 20H2 已于 2022 年 8 月 9 日终止服务。 2022 年 8 月 9 日之后,这些设备将不再收到包含最新安全威胁保护的每月安全和质量更新。 若要继续接收安全和质量更新,Microsoft 建议更新到最新版本的 Windows Server。

我们将继续在 Surface Hub 上为以下版本提供服务:Windows 10 企业版和教育版、Windows 10 IoT 企业版版、Windows 10 企业版多会话版和Windows 10。     

22
/5/10提醒 若要更新到Windows 10的较新版本之一,建议使用相应的启用包 KB (EKB) 。 使用 EKB 可以更快、更轻松地更新,并且需要一次重启。 若要查找特定 OS 的 EKB,请转到 “改进”部分,然后单击或点击 OS 名称以展开可折叠部分。 

11/17/20

有关 Windows 更新术语的信息,请参阅有关 Windows 更新类型和每月质量更新类型的文章。 有关Windows 10版本 20H2 的概述,请参阅其更新历史记录页。 

备注 按照@WindowsUpdate了解何时将新内容发布到 Windows 版本运行状况仪表板。

重要信息

  • 它解决了 Windows 操作系统的安全问题。    

改进 

备注 若要查看已解决的问题列表,请单击或点击 OS 名称以展开可折叠部分。

重要: 使用 EKB KB5003791更新到 Windows 10 版本 21H2。

此安全更新程序包括质量改进。 关键更改包括: 

  • 此版本包括受支持Windows 10版本 20H2 版本的所有改进。

  • 此版本没有记录其他问题。 

重要: 使用 EKB KB5000736 更新到 Windows 10 版本 21H1。

此安全更新程序包括质量改进。 关键更改包括: 

  • 此版本包括受支持Windows 10版本 20H2 版本的所有改进。

  • 此版本没有记录其他问题。

重要: 使用 EKB KB4562830 更新到受支持的 Windows 10 版本 20H2。

此安全更新包括作为 2022 年 9 月 20 日) 发布的更新KB5017380 (的一部分的改进。 安装此 KB 时:

  • 它解决了可能影响使用组策略首选项的文件副本的已知问题。 它们可能会失败,或者可能会创建空快捷方式或包含 0 个 (零个) 个字节的文件。

如果安装了以前的更新,则只会在设备上下载并安装此包中包含的新更新。 

有关安全漏洞的详细信息,请参阅新的安全更新指南网站和 2022 年 10 月安全汇报。 

Windows 10服务堆栈更新 - 19042.1940、19043.1940 和 19044.1940

此更新对服务堆栈进行了质量改进,服务堆栈是安装 Windows 更新的组件。 服务堆栈更新 (SSU) 可确保你拥有强大且可靠的服务堆栈,让你的设备可以接收和安装 Microsoft 更新。

此更新中的已知问题

症状

解决方法

使用从自定义脱机媒体或自定义 ISO 映像创建的 Windows 安装的设备可能已Microsoft Edge 旧版此更新删除,但不会自动被新的 Microsoft Edge 替换。 仅当通过在 2021 年 3 月 29 日或更高版本发布的 SSU) (安装独立服务堆栈更新的情况下将此更新滑入映像来创建自定义脱机媒体或 ISO 映像时,才遇到此问题。

备注 直接连接到Windows 更新以接收更新的设备不受影响。 这包括使用 Windows 更新 for Business 的设备。 连接到Windows 更新的任何设备都应始终接收最新版本的 SSU 和最新的累积更新 (LCU) ,而无需执行任何额外的步骤。 

若要避免此问题,请务必先将 2021 年 3 月 29 日或更高版本发布的 SSU 滑入自定义脱机媒体或 ISO 映像,然后再滑动 LCU。 若要对现在用于 Windows 10,20H2 版本和 Windows 10,2004 版本组合的 SSU 和 LCU 包进行这项工作,则需要从组合包中提取 SSU。 使用以下步骤提取 SSU:

  1. 通过此命令行从 msu 中提取 cab(例如,使用 KB5000842 包): 展开 Windows10.0-KB5000842-x64.msu /f:Windows10.0-KB5000842-x64.cab <目标路径>

  2. 通过以下命令行从以前提取的 cab 中提取 SSU: 展开 Windows10.0-KB5000842-x64.cab /f:* <目标路径>

  3. 然后将得到 SSU cab,在此示例中命名为 SSU-19041.903-x64.cab。 首先将该文件补充到离线数字映像,然后再补充 LCU。

如果已通过使用受影响的自定义介质安装 OS 来遇到此问题,可以通过直接安装新Microsoft Edge来缓解此问题。 如果需要广泛部署新的业务Microsoft Edge,请参阅下载和部署业务Microsoft Edge。

2022 年 10 月 5 日,约旦政府正式宣布结束冬季夏令时 (DST) 时区更改。 从 2022 年 10 月 28 日星期五中午 12:00 开始,官方时间不会提前一小时,将永久转移到 UTC + 3 时区。 

此更改的影响如下: 

  1. 对于约旦时区,在 2022 年 10 月 28 日凌晨 12:00,时钟不会提前一小时。

  2. 约旦时区将永久转移到 UTC + 3 时区。

如果未安装更新,并且未在 2022 年 10 月 28 日或更高版本的约旦时区的设备上使用解决方法,则出现症状:

  • Windows 和应用中显示的时间不正确。

  • 将日期和时间用于整体功能的应用和云服务(例如 Microsoft Teams 和 Microsoft Outlook、通知和会议安排)可能需要 60 分钟。

  • 使用日期和时间(例如计划任务)的自动化可能不会在预期时间运行。

  • 事务、文件和日志的时间戳将关闭 60 分钟。

  • 在尝试登录或访问资源时,依赖于时间相关协议(如 Kerberos)的操作可能会导致身份验证失败。

  • 如果约旦以外的 Windows 设备和应用连接到约旦的服务器或设备,或者它们正在安排或参加从其他位置或时区在约旦举行的会议,则它们也可能受到影响。 约旦以外的 Windows 设备不应使用解决方法,因为这会更改其在设备上的本地时间。

此问题已在 KB5018482 中得到解决。 此更新不会自动安装。 若要应用此更新,可以检查更新,并选择要下载和安装的可选预览版。

如果无法安装此更新,则可以在 2022 年 10 月 28 日执行以下操作之一,在 Jordan 的设备上缓解此问题:

  • 选择 Windows 徽标键,键入“日期和时间”,然后选择日期和时间设置。 在“日期 & 时间设置”页中,将“调整夏令时自动”切换为“关闭”。

  • 转到控制面板  > 时钟和区域 > 日期和时间 > 更改时区,并取消选中“自动调整夏令时时钟”选项。

重要说明:建议仅使用上述解决方法来缓解约旦新夏令时创建的时间问题。 我们不建议使用任何其他解决方法,因为它们可能会产生不一致的结果,并且如果操作不当,可能会产生严重问题。

安装此更新后,Microsoft OneDrive 可能会意外关闭,并且在尝试执行以下操作时可能会收到错误:

  • 退出登录或取消链接 Microsoft OneDrive 同步应用中的账户。

  • 取消从 Microsoft SharePoint 或 Microsoft Teams 网站同步到设备的网站或文件夹的链接。

  • 卸载 OneDrive 同步应用可能会失败。

备注 这些问题可能会同时影响 OneDrive 和 OneDrive for Business。

我们正在努力制定解决方案,并估计解决方案将在下周提供。

安装此更新和更高版本的更新后,域加入操作可能会失败,并出现错误“0xaac (2732) :NERR_AccountReuseBlockedByPolicy”。 此外,Active Directory 中存在同名帐户的文本。 可能会显示“安全策略阻止了重新使用帐户”。

受影响的方案包括一些域加入或重新映像操作,其中计算机帐户是由与用于加入或重新加入计算机到域的标识不同的标识创建的或预先暂存的。

有关此问题的详细信息,请参阅 KB5020276 - Netjoin:域加入强化更改

注意 Windows 的使用者桌面版不太可能遇到此问题。

我们添加了KB5020276指南,并正在评估是否可以在未来Windows 更新进行优化。 发布这些更改后,将立即更新本指南。

安装此更新后,某些类型的 SSL (安全套接字层) 和 TLS (传输层安全性) 连接可能会发生握手失败。

面向开发人员 的说明 受影响的连接很可能在单个输入缓冲区内发送多个帧,特别是一个或多个完整记录,其部分记录小于 5 字节,全部在单个缓冲区中发送。 遇到此问题时,当连接失败时,应用将收到SEC_E_ILLEGAL_MESSAGE。

此问题已在 KB5020435 中得到解决。 建议为设备安装最新的安全更新。

注意 KB5020435 不会自动安装。 若要应用此更新,可以检查更新,并选择要下载和安装的可选预览版。

如何获取此更新

安装此更新前

Microsoft 现在将操作系统的最新服务堆栈更新 (SSU) 与 LCU) 的最新累积更新 (合并。 有关 SSU 的一般信息,请参阅服务堆栈更新和服务堆栈汇报 (SSU) :常见问题

先决条件:

根据安装方案,选择以下选项之一:

  1. 对于脱机 OS 映像服务:

    如果你的映像没有 2022 年 3 月 22 日 (KB5011543) 或更高版本的 LCU, 则必须 在安装此更新之前安装特殊的独立 2022 年 5 月 10 日 SSU (KB5014032) 。

  2. 对于Windows Server Update Services (WSUS) 部署或从 Microsoft 更新目录安装独立包时: 

    如果设备没有 2021 年 5 月 11 日 (KB5003173) 或更高版本的 LCU, 则必须 在安装此更新之前安装特殊的独立 2021 年 8 月 10 日 SSU (KB5005260) 。

安装此更新

发布频道

可用

下一步

Windows 更新和 Microsoft 更新

无。 此更新会通过 Windows 更新自动下载并安装。

Windows Update for Business

不再可用。

Microsoft 更新目录

不再可用。

Windows Server Update Services (WSUS)

不再可用。

如果要删除 LCU

若要在安装组合的 SSU 和 LCU 包后删除 LCU,请使用 DISM/Remove-Package 命令行选项和 LCU 包名称作为参数。 可以使用以下命令查找包名称: DISM /online /get-packages

在组合包上使用 /uninstall 开关运行Windows 更新独立安装程序 (wusa.exe) 将不起作用,因为组合包包含 SSU。 安装后,无法从系统中删除 SSU。

文件信息

有关此更新中提供的文件列表,请下载累积更新5018410的文件信息

有关服务堆栈更新中提供的文件列表,请下载 SSU 的文件信息 - 版本 19042.1940、19043.1940 和 19044.1940。 

需要更多帮助?

需要更多选项?

了解订阅权益、浏览培训课程、了解如何保护设备等。

社区可帮助你提出和回答问题、提供反馈,并听取经验丰富专家的意见。

此信息是否有帮助?

你对语言质量的满意程度如何?
哪些因素影响了你的体验?
按“提交”即表示你的反馈将用于改进 Microsoft 产品和服务。 你的 IT 管理员将能够收集此数据。 隐私声明。

谢谢您的反馈!

×