2022 年 3 月 22 日 - KB5011543(OS 内部版本 19042.1620、19043.1620、19044.1620)预览版

应用对象
Windows 10, version 21H2, all editions Windows 10, version 20H2, all editions Windows 10, version 21H1, all editions Windows Server, version 20H2, all editions

注意

  • 3/15/22
    重要Windows 10,版本 20H2 将于 2022 年 5 月 10 日终止服务,适用于运行家庭版、专业教育版和专业工作站版的设备。 2022 年 5 月 10 日之后,这些设备将不再收到包含最新安全威胁保护的每月安全和质量更新。 若要继续接收安全和质量更新,Microsoft建议更新到最新版本的Windows 10或Windows 11。
  • 我们将继续为以下版本提供服务:企业版、IoT 企业版、Surface Hub 上的 Windows 以及 Windows Server 版本 20H2。

注意

  • 01/11/22
    REMINDER Windows 10版本 2004 已于 2021 年 12 月 14 日终止服务。 若要继续接收安全和质量更新,Microsoft建议更新到最新版本的 Windows 10。
  • 若要更新到Windows 10的较新版本之一,建议使用相应的启用包 KB (EKB) 。 使用 EKB 可以更快、更轻松地更新,并且需要一次重启。 若要查找特定 OS 的 EKB,请转到 “改进 ”部分,然后单击或点击 OS 名称以展开可折叠部分。

注意

高亮

  • ** 新增功能!搜索突出显示简介
    搜索亮点将展示每天特别的显著而有趣的时刻,例如节日、周年纪念日以及全球和你所在地区的其他教育时刻。 若要一目了然地查看更多详细信息,请悬停、单击或点击搜索框中的插图。
    对于企业客户,搜索亮点将介绍组织的最新更新,并推荐人员、文件等。
    搜索亮点将在未来几周内向Windows 10客户推出。 我们正在采取分阶段和有措施的方法。 在未来几个月内将推出广泛可用性。 有关详细信息,请参阅 组配置:Windows 中的搜索突出显示

    企业版

    使用者

    0341fefc-fecc-48d9-9659-9a8fa76b925e

    3080308e-8004-4ccb-b448-7efad3a3059c

  • 汇报阻止 Android 设备用户登录到某些Microsoft应用程序的问题,例如Microsoft Outlook 或 Microsoft Teams。

  • 汇报导致登录的凭据窗口的“后退”按钮在高对比度黑色模式下不可见的问题。

改进

注意

若要查看已解决的问题列表,请单击或点击 OS 名称以展开可折叠部分。

Windows 10版本 21H2

重要

使用 EKB KB5003791更新到 Windows 10 版本 21H2。

此非安全更新程序包括质量改进。 关键更改包括:

  • 此版本包括 Windows 10 版本 20H2 中的所有改进。
  • 此版本没有记录其他问题。
Windows 10版本 21H1

重要

使用 EKB KB5000736 更新到 Windows 10 版本 21H1。

此非安全更新程序包括质量改进。 关键更改包括:

  • 此版本包括 Windows 10 版本 20H2 中的所有改进。
  • 此版本没有记录其他问题。
Windows 10版本 20H2

重要

使用 EKB KB4562830 更新到 Windows 10 版本 20H2。

此非安全更新程序包括质量改进。 关键更改包括:

  • ** 新增功能!搜索突出显示简介
    搜索亮点将展示每天特别的显著而有趣的时刻,例如节日、周年纪念日以及全球和你所在地区的其他教育时刻。 若要一目了然地查看更多详细信息,请悬停、单击或点击搜索框中的插图。
    对于企业客户,搜索亮点还将包含组织的最新更新,并推荐人员、文件等。
    搜索亮点将在未来几周内向Windows 10客户推出。 我们正在采取分阶段和有措施的方法。 在未来几个月内将推出广泛可用性。 有关详细信息,请参阅 组配置:Windows 中的搜索突出显示
  • 新增功能! 提供更改 Toast 按钮颜色的功能,以便更轻松地识别在 OS 中使用 Windows 通知发送通知的应用的成功和关键方案。 此功能还使通知在视觉上更加简洁。
  • 新增功能! 为在 OS 中使用 Windows 通知发送通知的应用添加一个新策略,该策略默认在操作中心扩展应用的前三个通知。 此功能显示可同时与之交互的多个通知。
  • 解决了导致 searchindexer 的问题exe :在远程桌面设置环境中卸载操作期间停止响应。
  • 解决了影响 searchindexer 的问题。exe 和 防止Microsoft Outlook 的脱机搜索返回最近的电子邮件。
  • 解决了将国家语言支持 (NLS) 版本从 6.3 更改为 6.2 时可能会停用 Windows 的问题。
  • 解决了新式浏览器无法正确呈现 由 gpresult/h 生成的 HTML 的问题。
  • 解决了在 AppLocker 的 PowerShell 测试期间导致文件出现“拒绝访问”异常的问题。
  • 解决了可能导致组策略服务停止处理组策略注册表首选项的遥测信息的问题。
  • 解决了在 FQDN () 和子网条件指定完全限定的域名时,可能会阻止 DNS 服务器查询解析策略按预期工作的问题。
  • 解决 PacRequestorEnforcement 中降低域控制器性能的堆泄漏问题。
  • 解决了影响密钥分发中心 (KDC) 代理的问题。 KDC 代理无法正确获取用于登录密钥信任Windows Hello 企业版的 Kerberos 票证。
  • 在 Azure Active Directory (AAD) Web 帐户管理器 (WAM) 中添加对 Microsoft 帐户 (MSA) 直通方案的支持。
  • 解决了在某些密码更改方案中记录事件 ID 37 的问题,包括故障转移群集名称对象 (CNO) 或虚拟计算机对象 (VCO) 密码更改。
  • 解决了在使用无提示 BitLocker 启用策略时,可能会无意间添加受信任的平台模块 (TPM) 保护程序的问题。
  • 解决了阻止用户帐户控制 (UAC) 对话框正确显示请求提升权限的应用程序的问题。
  • 解决了跨域移动计算机帐户时导致 Move-ADObject 命令失败的问题。 错误消息为“为只能有一个值的属性指定了多个值”。
  • 解决了阻止事件 4739 在策略更改后显示某些属性的新值的问题。
  • 解决了阻止 Android 设备用户登录到某些Microsoft应用程序(例如Microsoft Outlook 或 Microsoft Teams)的问题。 在滚动更新令牌签名和解密证书、重置用户密码或管理员吊销刷新令牌后,会出现此问题。
  • 解决了在使用不连续 DNS 主机名的环境中可能导致域加入失败的问题。
  • 解决了阻止凭据窗口的“ 后退 ”按钮在高对比度黑色模式下可见的问题。
  • 解决了启用 SMB 强化后,无法使用 IP 地址访问服务器消息块 (SMB) 共享的问题。
  • 解决了当 SMB 的最佳做法分析器 (BPA) 值尚未更新为较新的平台时出现的问题。
  • 解决了在 SMB Server (srv2.sys) 中导致停止错误 0x1E 的问题。
  • 解决了创建群集时导致 NetBIOS 和 DNS Active Directory 域名不匹配的问题。
  • 解决了将文本文件转换为 PDF 时导致网络文件系统 (NFS) 重定向器停止工作 (错误0x50) 的问题。
  • 解决了一个已知问题,该问题可能导致某些设备在蓝屏上收到错误消息时,这些设备与蓝牙设备配对。 如果某些 配置服务提供商 (CSP) 策略已到位,会影响蓝牙 A2dp 配置文件,则会出现此问题。

如果已安装较早的更新,那么此程序包中只有新的更新程序会下载并安装到设备上。

Windows 10服务堆栈更新 - 19042.1613、19043.1613 和 19044.1613

此更新对服务堆栈进行了质量改进,服务堆栈是安装 Windows 更新的组件。 服务堆栈更新 (SSU) 可确保你拥有强大且可靠的服务堆栈,让你的设备可以接收和安装 Microsoft 更新。

此更新中的已知问题

单击或点击以查看已知问题
症状 解决方法
使用从自定义脱机媒体或自定义 ISO 映像创建的 Windows 安装的设备可能已Microsoft Edge 旧版此更新删除,但不会自动被新的 Microsoft Edge 取代。 仅当通过在 2021 年 3 月 29 日或更高版本发布的 SSU) (安装独立服务堆栈更新的情况下将此更新滑入映像来创建自定义脱机媒体或 ISO 映像时,才遇到此问题。
注意直接连接到Windows 更新以接收更新的设备不受影响。 这包括使用 Windows 更新 for Business 的设备。 连接到Windows 更新的任何设备都应始终接收最新版本的 SSU 和最新的累积更新 (LCU) ,而无需执行任何额外的步骤。
若要避免此问题,请务必先将 2021 年 3 月 29 日或更高版本发布的 SSU 滑入自定义脱机媒体或 ISO 映像,然后再滑动 LCU。 若要对现在用于 Windows 10,20H2 版本和 Windows 10,2004 版本组合的 SSU 和 LCU 包进行这项工作,则需要从组合包中提取 SSU。 使用以下步骤提取 SSU:
  1. 使用 KB5000842 包作为示例 () ,通过此命令行从 msu 中提取 cab: 展开 Windows10.0-KB5000842-x64.msu /f:Windows10.0-KB5000842-x64.cab <目标路径>
  2. 通过以下命令行从以前提取的 cab 中提取 SSU: 展开 Windows10.0-KB5000842-x64.cab /f:* <目标路径>
  3. 然后将得到 SSU cab,在此示例中命名为 SSU-19041.903-x64.cab。 首先将该文件补充到离线数字映像,然后再补充 LCU。
如果通过使用受影响的自定义媒体安装 OS 而遇到此问题,可以通过直接安装 新的 Microsoft Edge 来缓解此问题。 如果需要广泛部署新的 Microsoft Edge for Business,请参阅 下载和部署适用于企业的 Microsoft Edge
安装 2021 年 6 月 21 (KB5003690) 更新后,某些设备无法安装新的更新,例如 2021 年 7 月 6 日 (KB5004945) 或更高版本的更新。 你将收到错误消息“PSFX_E_MATCHING_BINARY_MISSING”。 有关详细信息和解决方法,请参阅 KB5005322。
在受影响的 Windows 版本上安装 2022 年 1 月 11 日发布的 Windows 更新或更高版本后,恢复光盘 (CD 或 DVD) 在 控制面板 中使用备份和还原 (Windows 7) 应用创建的恢复光盘可能无法启动。在安装了 2022 年 1 月 11 日之前发布的 Windows 更新的设备上使用备份和还原 (Windows 7) 应用的恢复光盘不受此问题影响,应按预期启动。注意目前已知没有第三方备份或恢复应用受此问题影响 此问题在 KB5014023 中得到解决。
安装此更新后,某些应用可能错误地呈现内容,或在应用窗口之外呈现内容。 受影响的应用使用 WebView2 呈现本地生成或从 Internet 下载的内容。 使用 已知问题回滚 (KIR) 解决此问题。 请注意,KIR 最多可能需要 24 小时才能自动传播到使用者设备和非托管业务设备。 重启 Windows 设备可能有助于 KIR 更快地应用到设备。 对于已安装受影响的更新并遇到此问题的企业托管设备,可以通过安装和配置下面列出的特殊组策略来解决此问题。重要提示 验证是否为 Windows 版本使用正确的组策略。具有组策略名称的组策略下载: 重要必须安装配置特定于 Windows 版本的组策略才能解决此问题。若要配置特殊组策略,请使用以下步骤:
  1. 如果尚未安装 KIR 组策略,请从上面的链接安装它。
  2. 打开组策略编辑器,导航到域控制器上的“本地计算机策略”或“域策略”,然后:“管理模板 -><名称”,如上面>所列,然后选择要使用此组策略的 Windows 版本。
    注意可能需要选择使用与所用服务器版本相同的更新的Windows 10版本。 例如,如果使用的是 Windows Server 2019,则可能需要选择 Windows 10 版本 1809。
  3. 将其设置为“已禁用”。
  4. 如果在域控制器上设置此项,则必须等待组策略复制 Active Directory 和 SYSVOL 中的组策略更改。
  5. 在本地或域策略中应用 KIR GP 的设备必须应用 后台手动 组策略刷新。
  6. 重启受影响的设备。
    注意安装此 KIR 组策略后,无需重启域控制器。
  7. 在安装受影响的 Windows 更新之前,允许组策略在受影响的设备上刷新。
有关部署和配置这些特殊组策略的信息,请参阅如何使用组策略部署已知问题回滚
我们收到报告,指出“截图和草图”应用可能无法捕获屏幕截图,并且可能无法使用键盘快捷方式 (Windows 键+shift+S) 打开。 安装 KB5010342 (2022 年 2 月 8 日)及更高版本更新后,会出现此问题。 此问题已在 KB5014666 中得到解决。
通用 Windows 平台 (UWP) 应用可能无法在已进行 Windows 设备重置的设备上打开。 这包括使用移动设备管理 (MDM) 启动的操作,例如重置此电脑、一键重置和从 Microsoft 应用商店下载的 Autopilot Reset.UWP 应用不受影响。 仅一组有限的应用会受到影响,包括:
  • 具有框架依赖项的应用包
  • 为设备而不是按用户帐户预配的应用。
受影响的应用将无法打开,并且不会出现错误消息或其他可观察到的症状。 要还原功能,必须重新安装这些应用。
从 2021 年 6 月 21 日起的所有版本 KB5015878 中解决了此问题。

如何获取此更新

在安装此更新之前

Microsoft 现在将操作系统的最新服务堆栈更新 (SSU) 与最新的累积更新 (LCU) 组合在一起。 有关 SSU 的一般信息,请参阅服务堆栈更新服务堆栈更新 (SSU):常见问题解答

先决条件:

对于Windows Server Update Services (WSUS) 部署或从 Microsoft更新目录安装独立包时:

如果设备没有 2021 年 5 月 11 日更新 (KB5003173) 或更高版本的 LCU, 则必须 安装 2021 年 8 月 10 日 SSU (KB5005260) 。

安装此更新

发布渠道 可用 下一步
Windows 更新或 Microsoft 更新 转到“设置”“>更新 & 安全性>Windows 更新”。 在 “可选更新可用 ”区域中,可以找到用于下载和安装更新的链接。
Windows 更新 for Business 无。 这些更改将包含在此通道的下一个安全更新中。
Microsoft 更新目录 若要获取此更新的独立程序包,请转到 Microsoft 更新目录网站。
Windows Server Update Services (WSUS) 可以手动将此更新导入 WSUS。 有关说明,请参阅 Microsoft更新目录

注意

  • 如果要删除 LCU
  • 若要在安装组合的 SSU 和 LCU 包后删除 LCU,请使用 DISM/Remove-Package 命令行选项和 LCU 包名称作为参数。 可以使用以下命令查找包名称:DISM /online /get-packages
  • 在组合包上使用 /uninstall 开关运行Windows 更新独立安装程序 (wusa.exe) 将不起作用,因为组合包包含 SSU。 安装后,无法从系统中删除 SSU。

文件信息

有关此更新中提供的文件列表,请下载 累积更新5011543的文件信息

有关服务堆栈更新中提供的文件列表,请下载 SSU 的文件信息 - 版本 19042.1613、19043.1613 和 19044.1613