2022 年 2 月 15 日非安全更新 (KB5010421)

应用对象
Azure Local, version 21H2

注意

有关 Windows 更新术语的信息,请参阅有关 Windows 更新类型每月质量更新类型的文章。 有关 Azure Stack HCI 版本 21H2 的概述,请参阅其更新历史记录页。 

改进

此非安全更新程序包括质量改进。 关键更改包括:

  • 解决了 Windows Server 2016 作为终端服务器使用某些云计算虚拟桌面基础结构 (VDI) 运行时出现的问题。 因此,服务器在运行一段时间后随机停止响应。 这也解决了回归问题,回归会主动检查以确保 rpcss.exe 中的 CSharedLock 设置正确以避免死锁。
  • 修复了影响 Windows Search 服务并在使用邻近运算符查询时发生的问题。
  • 修复了 wmipicmp.dll 模块中的内存泄漏问题,该泄漏导致 System Center Operations Manager (SCOM) 数据中心监视系统中出现大量误报。
  • 修复了错误地从注册表返回执行策略设置的问题。
  • 解决了导致组策略管理控制台在关闭后停止工作的问题。 系统记录应用程序错误事件 ID 1000 和错误 0xc0000005 (STATUS_ACCESS_VIOLATION) ;故障模块为 GPOAdmin.dll
  • 解决了无法在任务管理器中显示启动影响值的问题。
  • 解决了由于字体回退设置而可能无法正确打印 EUDC (最终用户定义的字符) 的问题。
  • 解决了在 Microsoft Edge Internet Explorer 模式下运行时阻止 ShellWindows () 返回 InternetExplorer 对象 iexplore.exe 问题。
  • 提供在 Microsoft Edge Internet Explorer 模式和 Microsoft Edge 之间共享 cookie 的功能。
  • 解决了按 F1 键时导致 Microsoft Edge Internet Explorer 模式停止工作的问题。
  • 解决了影响 Microsoft Edge Internet Explorer 模式下对话框的问题。
  • 解决了导致动态数据交换 (DDE) 对象清理不正确的问题。 这可以防止会话断开并导致会话停止响应。
  • 解决了阻止在 Windows Server 2022 上电话激活密钥管理服务 (KMS) 密钥的问题。
  • 解决了阻止某些低完整性进程应用正常打印的问题。
  • 解决了影响写入为仅与 Azure Active Directory (AAD) 集成的应用程序的问题。 这些应用程序无法在加入 ADFS) Active Directory 联合身份验证服务 (的计算机上运行。
  • 引入对 Windows Hello 企业版云信任的支持。 这是用于 Windows Hello 企业版混合部署的新部署模型。 它使用的技术和部署步骤与支持 Fast IDentity Online (FIDO) 安全密钥的本地单点登录 (SSO) 相同的技术和部署步骤。 云信任消除了部署 Windows 的公钥基础结构 (PKI) 要求,并简化了Windows Hello 企业版部署体验。
  • 解决了如果在 VM 脱机时展开 BitLocker 分区,可能导致 BitLocker 损坏虚拟机 (VM) 系统文件的问题。
  • 解决了可能由于死锁而导致 AppLocker 失败的问题。
  • 解决了受虚拟机监控程序保护的代码完整性 (HVCI) 保护驱动程序时阻止卸载和重新加载驱动程序的问题。
  • 解决了影响使用远程桌面应用将客户端的本地驱动器装载到终端服务器会话的可靠性问题。
  • 解决了导致登录时远程桌面会话的键盘与远程桌面协议 (RDP) 客户端不匹配的问题。
  • 解决了导致屏幕阅读器将后退按钮描述为“按钮”而不是“后退按钮”的问题。
  • 解决了阻止管理员和内容所有者打开过期的 Active Directory Rights Management Services (AD RMS) 内容的问题。
  • 解决了在重启操作系统并登录后网络驱动器上断开 Offline Files 连接的问题。 如果分布式文件系统 (DFS) 路径映射到网络驱动器,则会出现此问题。
  • 解决了导致 WebDav 重定向程序死锁的问题。 当你尝试从本地 TfsStore 读取文件时,会发生此问题,这会导致系统停止响应。
  • 解决了装载网络驱动器时显示两次身份验证对话框的问题。
  • 修复了 RDBSS) 和 mrxsmb.sys 驱动程序 (重定向驱动器缓冲子系统中的内存泄漏问题。
  • 解决了阻止工作文件夹同步从客户端上的错误代码0x80c80003“服务器当前忙碌”恢复的问题。 即使服务器上的 HTTP 请求队列未指示负载,也会出现此问题。
  • 添加对热添加和删除 NVMe) 命名空间 (非易失性内存的支持。
  • 修复了处理多线程 GDI 任务时可能导致争用条件的问题。 因此,你可能会收到间歇性错误,应用可能会意外关闭,或者字符渲染可能会在应用中或打印文档时失败。

若要返回到 Azure Stack HCI 文档站点

Windows 10 服务堆栈更新 - 20348.557

此更新对服务堆栈进行了质量改进,服务堆栈是安装 Windows 更新的组件。 服务堆栈更新 (SSU) 可确保你拥有强大且可靠的服务堆栈,让你的设备可以接收和安装 Microsoft 更新。

此更新中的已知问题

问题 解决方法
安装 2022 年 1 月 11 日或更高版本发布的更新后,使用 Microsoft .NET Framework 获取或设置 Active Directory 林信任信息的应用可能存在问题。 应用可能会失败或关闭,或者你可能会收到来自应用或 Windows 的错误。 还可能会收到访问冲突(0xc0000005)错误。  面向开发人员的说明 受影响的应用使用 System.DirectoryServices API 若要手动解决此问题,请应用由应用使用的 .NET Framework 版本的带外更新。注意 这些带外更新并非来自 Windows 更新,并且不会自动安装。 若要获取独立包,请在 Microsoft 更新目录中搜索 Windows 和 .NET Framework 版本的知识库编号。 可以手动将这些更新导入到 Windows Server Update Services (WSUS) 和 Microsoft Endpoint Configuration Manager。 有关 WSUS 说明,请参阅 WSUS 和目录站点。 有关配置管理器说明,请参阅 从 Microsoft 更新目录导入更新。 有关如何为操作系统安装此更新的说明,请参阅下面列出的 KB 文章:
  • Windows Server 2022:

  • Windows Server 2019:

  • Windows Server 2016:

  • Windows Server 2012 R2:

  • Windows Server 2012:

如何获取此更新

在安装此更新之前

Microsoft 现在将操作系统的最新服务堆栈更新 (SSU) 与最新的累积更新 (LCU) 组合在一起。 有关 SSU 的一般信息,请参阅服务堆栈更新服务堆栈更新 (SSU):常见问题解答

若要在 Azure Stack HCI 群集上安装 LCU,请参阅更新 Azure Stack HCI 群集

安装此更新

发布渠道 可用 下一步
Windows 更新和 Microsoft 更新 转到“设置>”更新“&”安全性>Windows 更新“。 在可选 更新可用 区域中,你将找到用于下载和安装更新的链接。
Windows 更新 for Business 无。 这些更改将包含在此频道的下一次安全更新中。
Microsoft 更新目录 若要获取此更新的独立程序包,请转到 Microsoft 更新目录网站。
Windows Server Update Services (WSUS) 可以手动将此更新导入 WSUS。 有关说明,请参阅 Microsoft 更新目录

注意

  • 如果要删除 LCU
  • 若要在安装组合的 SSU 和 LCU 包后删除 LCU,请使用 DISM/Remove-Package 命令行选项,并将 LCU 包名称用作参数。 可以使用以下命令查找包名称:DISM /online /get-packages
  • 在组合包上Windows 更新 /uninstall 开关 (wusa.exe) 运行独立安装程序将不起作用,因为组合包包含 SSU。 安装后,无法从系统中删除 SSU。

文件信息

有关此更新中提供的文件列表,请下载 累积更新5010421的文件信息

有关服务堆栈更新中提供的文件列表,请下载 SSU 版本 20348.557 的文件信息。