2021 年 6 月 8 日 - KB5003646(OS 内部版本 17763.1999)

应用对象
Win 10 Ent LTSC 2019 Win 10 IoT Ent LTSC 2019 Windows 10 IoT Core LTSC Windows Server 2019

注意

  • 5/11/21
    REMINDER
    Windows 10 版本 1809已于 2021 年 5 月 11 日终止服务,适用于运行企业版、教育版和 IoT 企业版的设备。 2021 年 5 月 11 日之后,这些设备将不再收到包含最新安全威胁保护的每月安全和质量更新。 为了继续接收到安全与质量更新,Microsoft 推荐升级到最新版本的 Windows 10。
  • 我们将继续为以下版本提供服务:Enterprise G、HoloLens 以及客户端、服务器和 IoT 的 LTSC 版本。

注意

5/11/21
REMINDER
Microsoft删除了 2021 年 4 月不支持的 Microsoft Edge 旧版 桌面应用程序。 在 2021 年 5 月 11 日版本中,我们安装了新的 Microsoft Edge。 有关详细信息,请参阅新的 Microsoft Edge 将 Microsoft Edge 旧版 替换为 4 月的 Windows 10 Update Tuesday 版本

注意

11/17/20
有关 Windows 更新术语的信息,请参阅有关 Windows 更新类型和每月质量更新类型的文章。 若要查看其他笔记和消息,请参阅Windows 10 版本 1809更新历史记录主页

注意

此版本还包含 2021 年 6 月 8 日发布的 Microsoft HoloLens (OS 内部版本 17763.1999) 的更新。 Microsoft 将直接向 Windows 更新客户端发布更新,以改进未更新到此最新操作系统内部版本的 Microsoft HoloLens 上的 Windows 更新的可靠性。

高亮

  • 更新以改进 Windows 执行基本操作时的安全性。
  • 汇报改进 Windows OLE (复合文档) 安全性。
  • 用于验证用户名和密码的更新。
  • 用于存储和管理文件的更新。
  • 汇报以提高使用鼠标、键盘或笔等输入设备时的安全性。

改进和修复

此安全更新程序包括质量改进。 关键更改包括:

  • 解决 Windows 更新期间不一致关闭损坏 Windows Management Instrumentation (WMI) 存储库的问题。 因此,高级安装程序中的托管对象格式 (MOF) 失败。
  • Microsoft脚本引擎、Windows 应用平台和框架、Windows 输入和组合、Windows 管理、Windows 云基础结构、Windows 身份验证、Windows 基础知识、Windows 虚拟化、Windows 内核、Windows HTML 平台以及 Windows 存储和文件系统的安全更新。

如果已安装较早的更新,那么此程序包中只有新的修补程序会下载并安装到设备上。

有关已修复的安全漏洞的更多信息,请参阅新安全更新指南网站。

注意

  • Windows 更新改进
  • Microsoft 已将更新直接发布到 Windows 更新 客户端以改进可靠性。 所有运行 Windows 10 的设备都会从 Windows 更新自动接收更新,包括企业版和专业版,并将根据设备兼容性和适用于企业的 Windows 更新延期策略提供最新的 Windows 10 功能更新。 这不适用于长期服务版本。

此更新中的已知问题

单击或点击以查看已知问题
问题 解决方法
安装 KB4493509 后,安装了某些亚洲语言包的设备可能会收到错误“0x800f0982 - PSFX_E_MATCHING_COMPONENT_NOT_FOUND”。 此问题通过 2019 年 6 月 11 日及更高版本发布的更新得到解决。 建议为设备安装最新的安全更新。 使用媒体安装 Windows Server 2019 的客户应在安装语言包或其他可选组件之前安装最新的服务堆栈更新 (SSU) 。 如果使用批量许可服务中心 (VLSC) ,请获取最新Windows Server 2019 介质。 正确的安装顺序如下:

  1. 安装最新的必备组件 SSU,当前 KB5005112
  2. 安装可选组件或语言包
  3. 安装最新的累积更新
注意 更新设备将阻止此问题,但不会影响已受此问题影响的设备。 如果设备中存在此问题,则需要使用解决方法步骤进行修复。

解决方法:

  1. 卸载并重新安装任何最近添加的语言包。 有关说明,请参阅管理 Windows 10 中的输入语言设置和显示语言设置
  2. 单击“检查汇报并安装 2019 年 4 月累积更新或更高版本。 有关说明,请参阅更新 Windows 10
注意 如果重新安装语言包无法缓解此问题,请使用就地升级功能。 有关指导,请参阅如何在 Windows 上执行就地升级执行Windows Server的就地升级
安装 KB5001342或更高版本后,群集服务可能无法启动,因为找不到群集网络驱动程序。 出现此问题的原因是更新了此服务使用的 PnP 类驱动程序。 大约 20 分钟后,你应该能够重启设备,并且不会遇到此问题。
有关此问题的特定错误、原因和解决方法的详细信息,请参阅 KB5003571。
安装此或更高版本的更新后,在远程设备上访问事件日志的应用可能无法连接。 如果本地或远程尚未安装 2021 年 6 月 8 日或更高版本发布的更新,则可能会出现此问题。 受影响的应用正在使用某些 旧事件日志记录 API。 尝试连接时可能会收到错误,例如:

  • 错误 5:访问被拒绝
  • 错误 1764:不支持请求的操作。
  • System.InvalidOperationException,
    Microsoft.PowerShell.Commands.GetEventLogCommand
  • Windows 未提供错误代码。
请注意,使用当前非旧式 API 访问事件日志的事件查看器和其他应用不应受到影响。
这是由于与针对 CVE-2021-31958的 Windows (ETW) 事件跟踪相关的安全强化更改。 如果本地设备和远程设备都安装了 2021 年 6 月 8 日或更高版本发布的更新,则此问题将得到解决。
安装 2021 年 4 月 22 日或更高版本发布的更新后,会出现影响用作密钥管理服务 (KMS) 主机的 Windows Server 版本的问题。 运行 Windows 10 企业版 LTSC 2019 和 Windows 10 企业版 LTSC 2016 的客户端设备可能无法激活。 仅当使用新的客户支持批量许可证密钥 (CSVLK) 时,才会发生此问题。注意 这不会影响激活任何其他版本或版本的 Windows。尝试激活并受此问题影响的客户端设备可能会收到错误“错误:0xC004F074。 软件授权服务报告无法激活计算机。 无法联系密钥管理服务 (KMS)。 有关其他信息,请参阅应用程序事件日志。”与激活相关的事件日志条目是另一种方法来判断此问题可能会受到影响。 在激活失败的客户端设备上打开事件查看器,然后转到 Windows 日志>应用程序。 如果只看到事件 ID 12288,而没有相应的事件 ID 12289,则这意味着下列情况之一:
  • KMS 客户端无法访问 KMS 主机。
  • KMS 主机未响应。
  • 客户端未收到响应。
有关这些事件 ID 的详细信息,请参阅 有用的 KMS 客户端事件 - 事件 ID 12288 和事件 ID 12289
此问题已在 KB5009616 中得到解决。

如何获取此更新

在安装此更新之前

先决条件:

在安装最新的累积更新 (LCU) 之前,必须安装 2021 年 5 月 11 日服务堆栈更新 (SSU) (KB5003243) 或最新的 SSU (KB5003711) 。 SSU 提高了更新过程的可靠性,以便在安装 LCU 和应用 Microsoft 安全修补程序时缓解潜在的问题。 有关 SSU 的一般信息,请参阅服务堆栈更新服务堆栈更新 (SSU):常见问题解答

如果你使用的是 Windows 更新,则将自动为你提供最新的 SSU。 若要获取最新 SSU 的独立程序包,请在 Microsoft 更新目录中进行搜索。

安装此更新

发布渠道 可用 下一步
Windows 更新和 Microsoft 更新 无。 此更新会通过 Windows 更新自动下载并安装。
Windows 更新 for Business 无。 此更新会通过 Windows 更新自动下载并安装。
Microsoft 更新目录 若要获取此更新的独立程序包,请转到 Microsoft 更新目录网站。
Windows Server Update Services (WSUS) 如果按照以下方式配置“产品和分类”,此更新将自动与 WSUS 同步:
产品:Windows 10
分类:安全更新

文件信息

有关此更新中提供的文件列表,请下载 累积更新5003646的文件信息