2021 年 6 月 21 日 — KB5003690 (操作系统内部版本 19041.1081、19042.1081 和 19043.1081) 预览版 - 已过期

应用对象
Windows 10, version 2004, all editions Windows Server version 2004 Windows 10, version 20H2, all editions Windows Server, version 20H2, all editions Windows 10, version 21H1, all editions

注意

  • 新 7/21/21
    到期通知
  • 重要自 2021 年 7 月 21 日起,Windows 更新、Microsoft更新目录或其他发布渠道不再提供此知识库。  建议将设备更新到最新的安全质量更新。 最新的安全质量更新是累积的,包含此更新中所有已解决的问题。

注意

新 6/21/21
重要说明
此版本包括 Flash 删除包。 执行此更新将从计算机中删除 Adobe Flash。 有关详细信息,请参阅 Adobe Flash Player 上的更新终止支持

注意

4/13/21
REMINDER
Microsoft删除了 2021 年 3 月不支持的 Microsoft Edge 旧版 桌面应用程序。 2021 年 4 月 13 日,我们安装了新的 Microsoft Edge。 有关详细信息,请参阅新的 Microsoft Edge 将 Microsoft Edge 旧版 替换为 4 月的 Windows 10 Update Tuesday 版本

注意

注意按照@WindowsUpdate了解何时将新内容发布到发布信息仪表板。

高亮

  • 汇报安装KB5000842或更高版本后,一小部分用户在游戏中的性能低于预期时出现问题。
  • 汇报导致日语输入法编辑器 (输入法编辑器) 在键入时突然停止工作的问题。
  • 汇报使用 PIN 登录失败的问题。 错误消息为“发生了一些情况,你的 PIN 不可用。 单击以再次设置 PIN。”
  • 汇报一个问题,在某些情况下,当你按下控制器上的 Windows 按钮时,将你从虚拟现实 (VR) 应用中带回Windows Mixed Reality主页。
  • 汇报导致某些屏幕分辨率的 Windows 任务栏上的“新闻和兴趣”按钮上的文本模糊的问题。
  • 汇报右键单击任务栏并关闭“新闻和兴趣”时出现的 Windows 任务栏上的搜索框图形问题。 使用深色模式时,此图形问题尤其明显。
  • 汇报一个问题,该问题可能会阻止你在启动或将设备从睡眠状态唤醒后使用指纹登录。
  • 汇报使用某些音频设备和 Windows 设置播放 5.1 Dolby 数字音频时,在某些应用中可能导致高音调噪音或吱吱作响的问题。

改进和修复

注意

若要查看已解决的问题列表,请单击或点击 OS 名称以展开可折叠部分。

Windows 10服务堆栈更新 - 19041.1081、19042.1081 和 19043.1081
  • 此更新对服务堆栈进行了质量改进,服务堆栈是安装 Windows 更新的组件。 服务堆栈更新 (SSU) 可确保你拥有强大且可靠的服务堆栈,让你的设备可以接收和安装 Microsoft 更新。
Windows 10版本 21H1

此非安全更新程序包括质量改进。 关键更改包括:

  • 此版本包括 Windows 10 版本 2004 中的所有改进。
  • 此版本没有记录其他问题。
Windows 10版本 20H2

此非安全更新程序包括质量改进。 关键更改包括:

  • 此版本包括 Windows 10 版本 2004 中的所有改进。
  • 此版本没有记录其他问题。
Windows 10版本 2004

此非安全更新程序包括质量改进。 关键更改包括:

  • 解决了启用“AppMgmt_COM_SearchForCLSID”策略后导致应用之间的通信停止工作的问题。
  • 解决了 MultiByteToWideChar () 函数在非英语区域设置中使用时出现的性能问题。
  • 解决了使用多个版本的国家语言支持 (NLS) 排序时无法正常排序的问题。
  • 解决了在安装 KB5000842 或更高版本后,在游戏中性能低于预期的一小部分用户中的问题。
  • 解决了导致日语输入法编辑器 (输入法) 在键入时突然停止工作的问题。
  • 解决了在将 IME 用于中文和日语时有时阻止显示候选窗口的问题。
  • 解决了尝试在脱机模式下迁移时导致 WMIMigrationPlugin.dll 返回错误的问题。
  • 解决了 Set-RuleOption PowerShell 命令无法为 Windows Defender 应用程序控制 (WDAC) 策略提供选项,以将已过期证书签名的文件视为未签名。
  • 解决了当 Windows 使用 AppLocker 验证具有多个签名的文件时导致 Windows 停止工作的问题。 错误0x3B。
  • 解决了更新受信任的平台模块 (TPM) 固件后可能导致 BitLocker 进入恢复模式的问题。 当设置了“交互式登录:计算机帐户锁定阈值”策略并且密码尝试不正确时,就会发生这种情况。
  • 解决了导致 Windows 在 AppLocker EXE 和 DLL 事件通道中生成许多 AppLocker 或 SmartLocker 成功事件的问题。
  • 解决了启用 Credential Guard 和远程凭据防护时域控制器的身份验证问题。
  • 解决了启用受虚拟机监控程序保护的代码完整性 (HVCI) 时阻止某些屏幕阅读器应用运行的问题。
  • 解决了使用 PIN 登录失败的问题。 错误消息为“发生了一些情况,你的 PIN 不可用。 单击以再次设置 PIN。”
  • 为支持安全启动的某些处理器添加了 Windows 对系统管理模式保护的支持 (固件保护版本 2.0) 。
  • 解决了在某些情况下,当你按下控制器上的 Windows 按钮时,将你从独占虚拟现实 (VR) 应用带回Windows Mixed Reality主页的问题。 通过此更新,当你按下 Windows 按钮时,将显示 Windows“开始”菜单。 关闭“开始”菜单时,将返回到独占 VR 应用。
  • 提高 Microsoft 365 Endpoint 数据丢失防护 (DLP) 分类引擎中敏感数据分析的准确性和效率。
  • 解决了远程访问服务器 (RAS) 服务器上的 Internet 密钥交换 (IKE) VPN 服务的问题。 用户无法定期通过 IKE 协议将 VPN 连接到服务器。 此问题可能会在重启服务器或重启 IKEEXT 服务后数小时或几天启动。 某些用户可以连接,而其他许多用户无法连接,因为该服务处于 DoS 保护模式,这限制了传入连接尝试。
  • 解决了如果启用了管理帧保护 (MFP) , (MIC) 的四向握手时,由于消息完整性检查无效而导致 Wi-Fi 连接失败的问题。
  • 解决了续订用户自动注册的证书后可能导致 VPN 失败的问题。 错误消息为“不再有文件”。
  • 解决了隧道可扩展身份验证协议 (TEAP) 的问题,该协议将外部标识替换为“匿名”,即使未选择或禁用标识隐私也是如此。
  • 解决了启用用户数据报协议 (UDP) 时导致远程桌面会话停止响应的问题。
  • 添加了对 USB 测试和度量类的支持。
  • 解决了 Adamsync.exe 中影响大型 Active Directory 子树同步的问题。
  • 解决了当轻型目录访问协议 (LDAP) 绑定缓存已满且 LDAP 客户端库收到引荐时出现的问题。
  • 解决由系统在连接关闭时删除绑定对象时发生的争用条件导致的重定向程序停止错误。
  • 解决了阻止用户在 C 驱动器上设置或查询磁盘配额的问题。
  • 解决了导致在 NT Virtual DOS Machine 上运行的 16 位应用 (NTVDM) 打开它们时停止工作的问题。
  • 解决了在安装压缩字体格式版本 2 ( CFF2) 字体时导致fontdrvhost.exe停止工作的问题。
  • 解决了可能由于字体回退设置而阻止最终用户定义字符 (EUDC) 正确打印的问题。
  • 解决了导致某些显示配置的 Windows 任务栏上的“新闻和兴趣”按钮上的文本模糊的问题。
  • 解决了使用任务栏的上下文菜单关闭“新闻和兴趣”时出现的 Windows 任务栏上的搜索框图形问题。 使用深色模式时,此图形问题尤其明显。
  • 解决了可能导致在系统启动或从睡眠状态恢复后使用指纹登录失败的问题。
  • 解决了在使用某些音频设备和 Windows 设置播放 5.1 Dolby Digital 音频时,在某些应用中可能导致高音调噪音或吱吱作响的问题。

如果已安装较早的更新,那么此程序包中只有新的修补程序会下载并安装到设备上。

注意

Windows 更新改进

Microsoft 已将更新直接发布到 Windows 更新 客户端以改进可靠性。 所有运行 Windows 10 的设备都会从 Windows 更新自动接收更新,包括企业版和专业版,并将根据设备兼容性和适用于企业的 Windows 更新延期策略提供最新的 Windows 10 功能更新。 这不适用于长期服务版本。

此更新中的已知问题

单击或点击以查看已知问题
症状 解决方法
使用Microsoft日语输入法编辑器 (输入法) 输入汉字字符时,在自动允许输入假名字符的应用中输入汉字字符时,你可能无法获取正确的 Furigana 字符。 可能需要手动输入 Furigana 字符。
注意 受影响的应用正在使用 ImmGetCompositionString () 函数。
此问题已在 KB5005101 中得到解决。
使用从自定义脱机媒体或自定义 ISO 映像创建的 Windows 安装的设备可能已Microsoft Edge 旧版此更新删除,但不会自动被新的 Microsoft Edge 取代。 仅当通过在 2021 年 3 月 29 日或更高版本发布的 SSU) (安装独立服务堆栈更新的情况下将此更新滑入映像来创建自定义脱机媒体或 ISO 映像时,才遇到此问题。
注意直接连接到Windows 更新以接收更新的设备不受影响。 这包括使用 Windows 更新 for Business 的设备。 连接到Windows 更新的任何设备都应始终接收最新版本的 SSU 和最新的累积更新 (LCU) ,而无需执行任何额外的步骤。
若要避免此问题,请务必先将 2021 年 3 月 29 日或更高版本发布的 SSU 滑入自定义脱机媒体或 ISO 映像,然后再滑动 LCU。 若要对现在用于 Windows 10,20H2 版本和 Windows 10,2004 版本组合的 SSU 和 LCU 包进行这项工作,则需要从组合包中提取 SSU。 使用以下步骤提取 SSU:
  1. 使用 KB5000842 包作为示例 () ,通过此命令行从 msu 中提取 cab: 展开 Windows10.0-KB5000842-x64.msu /f:Windows10.0-KB5000842-x64.cab <目标路径>
  2. 通过以下命令行从以前提取的 cab 中提取 SSU: 展开 Windows10.0-KB5000842-x64.cab /f:* <目标路径>
  3. 然后将得到 SSU cab,在此示例中命名为 SSU-19041.903-x64.cab。 首先将该文件补充到离线数字映像,然后再补充 LCU。
如果通过使用受影响的自定义媒体安装 OS 而遇到此问题,可以通过直接安装 新的 Microsoft Edge 来缓解此问题。 如果需要广泛部署新的 Microsoft Edge for Business,请参阅 下载和部署适用于企业的 Microsoft Edge
安装此更新后,使用 64 位版本的 WebBrowser 控件的 Internet Explorer 11 (IE11) 或应用可能无法打开 PDF,或者可能使用 Adobe Acrobat 插件呈现为灰色背景。
注意仅当在 Internet 选项的“高级”选项卡中启用“增强保护模式的 64 位进程”时,Internet Explorer 才会受到影响。
此问题已在 KB5004760 中得到解决。
安装此更新后,打印到某些打印机时可能会遇到问题。 各种品牌和型号都会受到影响,主要是通过 USB 连接的收据或标签打印机。
注意 此问题与 CVE-2021-34527CVE-2021-1675 无关。
此问题已在 KB5004237 中得到解决。
通用 Windows 平台 (UWP) 应用可能无法在已进行 Windows 设备重置的设备上打开。 这包括使用移动设备管理 (MDM) 启动的操作,例如重置此电脑、一键重置和从 Microsoft 应用商店下载的 Autopilot Reset.UWP 应用不受影响。 仅一组有限的应用会受到影响,包括:
  • 具有框架依赖项的应用包
  • 为设备而不是按用户帐户预配的应用。
受影响的应用将无法打开,并且不会出现错误消息或其他可观察到的症状。 要还原功能,必须重新安装这些应用。
从 2021 年 6 月 21 日起的所有版本 KB5015878 中解决了此问题。

如何获取此更新

在安装此更新之前

Microsoft 现在将操作系统的最新服务堆栈更新 (SSU) 与最新的累积更新 (LCU) 组合在一起。 有关 SSU 的一般信息,请参阅服务堆栈更新服务堆栈更新 (SSU):常见问题解答

先决条件:

对于Windows Server Update Services (WSUS) 部署:

  • 安装最新的累积更新之前,请安装 2021 年 5 月 11 日更新 (KB5003173) 。

对于脱机部署映像服务和管理 (DISM.exe) 部署:

  • 如果映像没有 2021 年 2 月 24 日 (KB4601382) 或更高版本的累积更新,请安装 2021 年 1 月 12 日 SSU (KB4598481) 和 2021 年 5 月 11 日更新 (KB5003173) 。

安装此更新

发布渠道 可用 下一步
Windows 更新或 Microsoft 更新 转到“设置”“>更新 & 安全性>Windows 更新”。 在 “可选更新可用 ”区域中,可以找到用于下载和安装更新的链接。
Windows 更新 for Business 无。 这些更改将包含在此通道的下一个安全更新中。
Microsoft 更新目录 若要获取此更新的独立程序包,请转到 Microsoft 更新目录网站。
Windows Server Update Services (WSUS) 可以手动将此更新导入 WSUS。 有关说明,请参阅 Microsoft更新目录

注意

  • 如果要删除 LCU
  • 若要在安装组合的 SSU 和 LCU 包后删除 LCU,请使用 DISM/Remove-Package 命令行选项和 LCU 包名称作为参数。 可以使用以下命令查找包名称:DISM /online /get-packages
  • 在组合包上使用 /uninstall 开关运行Windows 更新独立安装程序 (wusa.exe) 将不起作用,因为组合包包含 SSU。 安装后,无法从系统中删除 SSU。

文件信息

有关此更新中提供的文件列表,请下载 累积更新5003690的文件信息

有关服务堆栈更新中提供的文件列表,请下载 SSU 的文件信息 - 版本 19041.1081、19042.1081 和 19043.1081