2021 年 9 月 21 日 - KB5005625(OS 内部版本 17763.2210)预览版

应用对象
Win 10 Ent LTSC 2019 Win 10 IoT Ent LTSC 2019 Windows 10 IoT Core LTSC Windows Server 2019

注意

6/15/21
重要说明
此版本包括 Flash 删除包。 执行此更新将从计算机中删除 Adobe Flash。 有关详细信息,请参阅 Adobe Flash Player 上的更新终止支持

注意

11/17/20
有关 Windows 更新术语的信息,请参阅有关 Windows 更新类型和每月质量更新类型的文章。 若要查看其他笔记和消息,请参阅Windows 10 版本 1809更新历史记录主页

高亮

  • 汇报导致系统时间在夏令时后一小时 (DST) 更改的问题。

改进和修复

此非安全更新程序包括质量改进。 关键更改包括:

  • 解决了导致系统时间在夏令时后一小时错误的问题, (DST) 更改。

  • 解决了企业模式站点列表从 Internet Explorer 11 重定向到 Microsoft Edge 的问题。 在某些情况下,重定向会在 Microsoft Edge 的多个选项卡中打开站点。

  • 解决了导致 Kubernetes 群集工作器节点停止工作的问题,这会影响 K8s 群集中的 Pod。

  • 删除 Windows 本机 Internet 密钥交换中最多 25 个流量选择器的限制, (IKE) 客户端和服务器。

  • 解决了非分页池 (NPP) 从 UxSF 池标记泄漏的问题。 当lsass.exe 停止处理异步安全支持提供程序接口 (SSPI) 调用时,会发生此泄漏。

  • 解决了阻止 加载xhunter1.sys 驱动程序的问题。 因此,当你启用 Hypervisor-Protected 代码完整性 (HVCI) 时,某些游戏将无法运行。

  • 使用用户数据报协议 (UDP) 需要大量带宽 的应用程序提高环境中 MsSense.exe的性能。

  • 解决了 RemoteApp 方案中输入法编辑器 (IME) 模式不稳定的问题。 必须在远程桌面服务器和远程桌面客户端上安装此更新。

  • 解决 在explorer.exe中发生的虚拟桌面 ID 注册表项的分页池内存泄漏。

  • 解决了导致 跨数据中心的多个项目数据库支持 配置因安全断言标记语言 (SAML) 项目失败的问题。

  • 解决了导致 LsaLookupSids () 函数失败的问题。 对于包含跨域受信任用户的组中不再存在的用户,存在安全标识符 (SID) 时,会出现这种情况。

  • 解决了在就地升级期间可能会创建重复的内置本地帐户(例如管理员或来宾帐户)的问题。 如果以前重命名了这些帐户,则会出现此问题。 因此,本地用户和组 MMC 管理单元 (lusrmgr.msc) 显示为空白,升级后没有帐户。 此更新从受影响计算机上的本地安全帐户管理器 (SAM) 数据库中删除重复帐户。 如果系统检测到并删除了重复帐户,则会在系统事件日志中记录 ID 为 16986 的 Directory-Services-SAM 事件。

  • 解决了在使用外部声明提供程序时无法应用 post_logout_redirect_uri= 参数的问题。

  • 解决了第三方软件使用自定义 LanmanServer 文件系统控件 (FSCTL) 时出现的问题。 因此,Windows 性能可能会降低,并且 LanmanServer 服务无法启动。

  • 为以下注册表值实现组策略设置:
    注册表位置:HKLM\Software\Policies\Microsoft\Windows NT\Printer\PointAndPrint
    值名称:RestrictDriverInstallationToAdministrators
    值数据:1
    有关详细信息,请参阅 KB5005652

  • 添加在以下组策略设置中将句点或点 (.) 分隔的 IP 地址与完全限定的主机名互换配置的功能:

  • 解决了一个已知问题,该问题可能会在设备首次尝试连接到网络打印机时阻止设备下载和安装打印机驱动程序。 我们已在使用使用 HTTP 连接的打印服务器访问打印机的设备上观察到此问题。

如果已安装较早的更新,那么此程序包中只有新的修补程序会下载并安装到设备上。

注意

  • Windows 更新改进
  • Microsoft 已将更新直接发布到 Windows 更新 客户端以改进可靠性。 所有运行 Windows 10 的设备都会从 Windows 更新自动接收更新,包括企业版和专业版,并将根据设备兼容性和适用于企业的 Windows 更新延期策略提供最新的 Windows 10 功能更新。 这不适用于长期服务版本。

Windows 10服务堆栈更新 - 17763.2170

此更新对服务堆栈进行了质量改进,服务堆栈是安装 Windows 更新的组件。 服务堆栈更新 (SSU) 可确保你拥有强大且可靠的服务堆栈,让你的设备可以接收和安装 Microsoft 更新。

此更新中的已知问题

单击或点击以查看已知问题
问题 解决方法
安装 KB4493509 后,安装了某些亚洲语言包的设备可能会收到错误“0x800f0982 - PSFX_E_MATCHING_COMPONENT_NOT_FOUND”。
  1. 卸载并重新安装任何最近添加的语言包。 有关说明,请参阅管理 Windows 10 中的输入语言设置和显示语言设置
  2. 选择“检查更新”并安装 2019 年 4 月累积更新。 有关说明,请参阅更新Windows 10。
注意 如果重新安装语言包无法解决问题,请按如下方式重置电脑:

  1. 转到 “设置” 应用 >“”恢复”。
  2. 在“重置此电脑”恢复选项下选择“开始”
  3. 选择“保留我的文件”
Microsoft 正寻求一种解决方案,并会在即将发布的版本中提供更新。
安装 KB5001342或更高版本后,群集服务可能无法启动,因为找不到群集网络驱动程序。 出现此问题的原因是更新了此服务使用的 PnP 类驱动程序。 大约 20 分钟后,你应该能够重启设备,并且不会遇到此问题。
有关此问题的特定错误、原因和解决方法的详细信息,请参阅 KB5003571。
安装KB5005568后,使用 Internet 打印协议 (IPP) 的打印机安装可能无法成功完成。 在安装KB5005568之前已连接到打印机并安装了打印机的设备不受影响,并且该打印机的打印操作将照常成功。
注意 专为家庭使用而设计的设备通常不使用 IPP。 受此问题影响的打印环境在企业和组织中更为常见。
此问题已在 KB5006744 中得到解决。
安装 KB5005102 后,Windows Server 2019 虚拟机 (VM) 采用软件定义网络 (SDN) 或传统的多租户 RRAS 网关可能会失去与使用网关连接的外部网络的连接。 安装 8 月预览版或更高版本的更新不会影响 Windows Server 2019 主机、网络控制器 VM 和软件负载均衡器 VM。 此问题已在 KB5006672 中得到解决。
在打印服务器上安装 KB5005568 后,可能无法向客户端正确提供在该服务器上定义的打印属性。 请注意,此问题特定于打印服务器,不会影响标准网络打印。 此问题不会导致打印操作失败,但在服务器上定义的自定义设置(例如双面打印设置)不会自动应用,并且客户端将仅使用默认设置进行打印。
此问题是由于包含打印机属性的数据文件的生成不正确。 接收此数据文件的客户端将无法使用文件内容,而是继续使用默认打印设置。 在安装 KB5005625 之前已收到设置包的客户端不受影响。 使用默认打印设置且没有要提供给客户端的自定义设置的服务器不受影响。
注意 为家庭使用而设计的设备通常不使用此问题中所述的打印机连接方法。 受此问题影响的打印环境在企业和组织中更为常见。
此问题已在 KB5006672 中得到解决。
安装此更新后,每次尝试在打印服务器和打印客户端位于不同时区的环境中打印时,都可能会收到管理凭据的提示。
注意 此问题中所述的受影响环境通常不由专为家庭使用而设计的设备使用。 受此问题影响的打印环境在企业和组织中更为常见。
此问题已在 KB5006672 中得到解决。
安装 2021 年 4 月 22 日或更高版本发布的更新后,会出现影响用作密钥管理服务 (KMS) 主机的 Windows Server 版本的问题。 运行 Windows 10 企业版 LTSC 2019 和 Windows 10 企业版 LTSC 2016 的客户端设备可能无法激活。 仅当使用新的客户支持批量许可证密钥 (CSVLK) 时,才会发生此问题。注意 这不会影响激活任何其他版本或版本的 Windows。尝试激活并受此问题影响的客户端设备可能会收到错误“错误:0xC004F074。 软件授权服务报告无法激活计算机。 无法联系密钥管理服务 (KMS)。 有关其他信息,请参阅应用程序事件日志。”与激活相关的事件日志条目是另一种方法来判断此问题可能会受到影响。 在激活失败的客户端设备上打开事件查看器,然后转到 Windows 日志>应用程序。 如果只看到事件 ID 12288,而没有相应的事件 ID 12289,则这意味着下列情况之一:
  • KMS 客户端无法访问 KMS 主机。
  • KMS 主机未响应。
  • 客户端未收到响应。
有关这些事件 ID 的详细信息,请参阅 有用的 KMS 客户端事件 - 事件 ID 12288 和事件 ID 12289
此问题已在 KB5009616 中得到解决。

如何获取此更新

在安装此更新之前

Microsoft 现在将操作系统的最新服务堆栈更新 (SSU) 与最新的累积更新 (LCU) 组合在一起。 SSU 提高了更新过程的可靠性,以便缓解安装 LCU 时的潜在问题。 有关 SSU 的一般信息,请参阅服务堆栈更新服务堆栈更新 (SSU):常见问题解答

先决条件:

安装 LCU 之前, 必须 安装 2021 年 8 月 10 日 SSU (KB5005112) 。

安装此更新

发布渠道 可用 下一步
Windows 更新或 Microsoft 更新 转到“设置”“>更新 & 安全性>Windows 更新”。 在 “可选更新可用 ”区域中,可以找到用于下载和安装更新的链接。
Windows 更新 for Business 无。 这些更改将包含在此通道的下一个安全更新中。
Microsoft 更新目录 若要获取此更新的独立程序包,请转到 Microsoft 更新目录网站。
Windows Server Update Services (WSUS) 可以手动将此更新导入 WSUS。 有关说明,请参阅 Microsoft更新目录

注意

  • 如果要删除 LCU
  • 若要在安装组合的 SSU 和 LCU 包后删除 LCU,请使用 DISM/Remove-Package 命令行选项和 LCU 包名称作为参数。 可以使用以下命令查找包名称:DISM /online /get-packages
  • 在组合包上使用 /uninstall 开关运行Windows 更新独立安装程序 (wusa.exe) 将不起作用,因为组合包包含 SSU。 安装后,无法从系统中删除 SSU。

文件信息

有关此更新中提供的文件列表,请下载 累积更新5005625的文件信息

有关服务堆栈更新中提供的文件列表,请下载 SSU 的文件信息 - 版本 17763.2170