2022 年 3 月 22 日–KB5011551(OS 内部版本 17763.2746)预览版

应用对象
Win 10 Ent LTSC 2019 Win 10 IoT Ent LTSC 2019 Windows 10 IoT Core LTSC Windows Server 2019

注意

11/17/20
有关 Windows 更新术语的信息,请参阅有关 Windows 更新类型和每月质量更新类型的文章。 有关Windows 10 版本 1809的概述,请参阅其更新历史记录页

高亮

  • 汇报阻止 Android 设备用户登录到某些Microsoft应用程序的问题,例如Microsoft Outlook 或 Microsoft Teams。
  • 汇报导致登录的凭据窗口的“后退”按钮在高对比度黑色模式下不可见的问题。

改进

此非安全更新程序包括质量改进。 关键更改包括:

  • 解决了影响 searchindexer 的问题。exe 和 防止Microsoft Outlook 的脱机搜索返回最近的电子邮件。
  • 解决了导致 searchindexer 的问题exe :在远程桌面设置环境中卸载操作期间停止响应。
  • 解决了新式浏览器无法正确呈现 由 gpresult/h 生成的 HTML 的问题。
  • 解决了在 FQDN () 和子网条件指定完全限定的域名时,可能会阻止 DNS 服务器查询解析策略按预期工作的问题。
  • 解决了在使用无提示 BitLocker 启用策略时,可能会无意间添加受信任的平台模块 (TPM) 保护程序的问题。
  • 解决了阻止事件 4739 在策略更改后显示某些属性的新值的问题。
  • 解决了在使用不连续 DNS 主机名的环境中可能导致域加入失败的问题。
  • 解决了启用 SMB 强化后,无法使用 IP 地址访问服务器消息块 (SMB) 共享的问题。
  • 解决了在 SMB Server (srv2.sys) 中导致停止错误 0x1E 的问题。
  • 解决了在 AppLocker 的 PowerShell 测试期间导致文件出现“拒绝访问”异常的问题。
  • 解决了可能导致组策略服务停止处理组策略注册表首选项的遥测信息的问题。
  • 解决了导致组策略管理控制台在关闭后停止工作的问题。 系统记录应用程序错误事件 ID 1000 和错误,0xc0000005 (STATUS_ACCESS_VIOLATION) ;失败的模块 GPOAdmin.dll
  • 解决 PacRequestorEnforcement 中降低域控制器性能的堆泄漏问题。
  • 解决了影响密钥分发中心 (KDC) 代理的问题。 KDC 代理无法正确获取用于登录密钥信任Windows Hello 企业版的 Kerberos 票证。
  • 解决了在某些密码更改方案中记录事件 ID 37 的问题,包括故障转移群集名称对象 (CNO) 或虚拟计算机对象 (VCO) 密码更改。
  • 解决了阻止用户帐户控制 (UAC) 对话框正确显示请求提升权限的应用程序的问题。
  • 解决了阻止 Android 设备用户登录到某些Microsoft应用程序(例如Microsoft Outlook 或 Microsoft Teams)的问题。 在滚动更新令牌签名和解密证书、重置用户密码或管理员吊销刷新令牌后,会出现此问题。
  • 解决了阻止凭据窗口的“ 后退 ”按钮在高对比度黑色模式下可见的问题。
  • 解决了跨域移动计算机帐户时导致 Move-ADObject 命令失败的问题。 错误消息为“为只能有一个值的属性指定了多个值”。
  • 解决了当 SMB 的最佳做法分析器 (BPA) 值尚未更新为较新的平台时出现的问题。
  • 解决了创建群集时导致 NetBIOS 和 DNS Active Directory 域名不匹配的问题。
  • 解决了将文本文件转换为 PDF 时导致网络文件系统 (NFS) 重定向器停止工作 (错误0x50) 的问题。

如果已安装较早的更新,那么此程序包中只有新的更新程序会下载并安装到设备上。

Windows 10服务堆栈更新 - 17763.2744

此更新对服务堆栈进行了质量改进,服务堆栈是安装 Windows 更新的组件。 服务堆栈更新 (SSU) 可确保你拥有强大且可靠的服务堆栈,让你的设备可以接收和安装 Microsoft 更新。

此更新中的已知问题

单击或点击以查看已知问题
问题 解决方法
安装 KB4493509 后,安装了某些亚洲语言包的设备可能会收到错误“0x800f0982 - PSFX_E_MATCHING_COMPONENT_NOT_FOUND”。
  1. 卸载并重新安装任何最近添加的语言包。 有关说明,请参阅管理 Windows 10 中的输入语言设置和显示语言设置
  2. 选择“检查更新”并安装 2019 年 4 月累积更新。 有关说明,请参阅更新Windows 10。
注意 如果重新安装语言包无法解决问题,请按如下方式重置电脑:

  1. 转到 “设置” 应用 >“”恢复”。
  2. 在“重置此电脑”恢复选项下选择“开始”
  3. 选择“保留我的文件”
Microsoft 正寻求一种解决方案,并会在即将发布的版本中提供更新。
安装 KB5001342或更高版本后,群集服务可能无法启动,因为找不到群集网络驱动程序。 出现此问题的原因是更新了此服务使用的 PnP 类驱动程序。 大约 20 分钟后,你应该能够重启设备,并且不会遇到此问题。
有关此问题的特定错误、原因和解决方法的详细信息,请参阅 KB5003571。
安装 2022 年 1 月 11 日或更高版本发布的更新后,使用 Microsoft .NET Framework 获取或设置 Active Directory 林信任信息的应用可能存在问题。 应用可能会失败或关闭,或者你可能会收到来自应用或 Windows 的错误。 还可能会收到访问冲突 (0xc0000005) 错误。面向开发人员的说明 受影响的应用使用 System.DirectoryServices API 若要手动解决此问题,请为应用使用的.NET Framework版本应用带外更新。请注意,这些带外更新无法从Windows 更新获取,并且不会自动安装。 若要获取独立包,请在Microsoft更新目录中搜索 Windows 版本和.NET Framework的 KB 编号。 可以手动将这些更新导入到 Windows Server Update Services (WSUS) 和 Microsoft Endpoint Configuration Manager。 有关 WSUS 的说明,请参阅 WSUS 和目录站点。 有关配置管理器的说明,请参阅 从Microsoft更新目录中导入更新。有关如何为操作系统安装此更新的说明,请参阅下面列出的知识库文章:
  • Windows Server 2022:

  • Windows Server 2019:

  • Windows Server 2016:

  • Windows Server 2012 R2:

  • Windows Server 2012:

在安装 2022 年 1 月 25 日发布的更新 (KB5009616) 及更高版本上运行 DNS 服务器角色的受影响Windows Server后,DNS 存根区域可能无法正确加载。 因此,DNS 名称解析可能会失败。 存根区域是 DNS 区域的副本,它只包含标识该区域的 DNS 服务器的资源记录。 此问题在 KB5012647 中得到解决。
在受影响的 Windows 版本上安装 2022 年 1 月 11 日发布的 Windows 更新或更高版本后,恢复光盘 (CD 或 DVD) 在 控制面板 中使用备份和还原 (Windows 7) 应用创建的恢复光盘可能无法启动。在安装了 2022 年 1 月 11 日之前发布的 Windows 更新的设备上使用备份和还原 (Windows 7) 应用的恢复光盘不受此问题影响,应按预期启动。注意目前已知没有第三方备份或恢复应用受此问题影响 此问题在 KB5014022 中得到解决。
每当在服务器或客户端上更新或刷新组策略时,Windows Server 计算机可能会在系统事件日志中记录事件 ID 40。 发现错误,描述为“事件日志记录服务在尝试应用一个或多个策略设置时遇到错误”。 此问题发生在安装 2022 年 1 月 11 日或之后发布的 Windows 更新后。gpupdate 和 组策略 Object (GPO) 刷新任务在成员服务器上运行 (默认运行时间为成员服务器上每 90-120 分钟,在域控制器) 上运行 5 分钟时,会触发此错误。在“计算机配置”“Windows 组件”“事件日志>服务>安全性”>下配置任何设置后,会出现此问题。 “计算机配置>策略>”“Windows”设置>“”安全设置“”事件日志“下的设置>不会触发此错误,并且可以使用。重要说明 此问题中所述的错误不会阻止应用安全日志更改。 此问题在 KB5014022 中得到解决。

如何获取此更新

在安装此更新之前

Microsoft 现在将操作系统的最新服务堆栈更新 (SSU) 与最新的累积更新 (LCU) 组合在一起。 SSU 提高了更新过程的可靠性,以便缓解安装 LCU 时的潜在问题。 有关 SSU 的一般信息,请参阅服务堆栈更新服务堆栈更新 (SSU):常见问题解答

先决条件:

安装 LCU 之前, 必须 安装 2021 年 8 月 10 日 SSU (KB5005112) 。

安装此更新

发布渠道 可用 下一步
Windows 更新或 Microsoft 更新 转到“设置”“>更新 & 安全性>Windows 更新”。 在 “可选更新可用 ”区域中,可以找到用于下载和安装更新的链接。
Windows 更新 for Business 无。 这些更改将包含在此通道的下一个安全更新中。
Microsoft 更新目录 若要获取此更新的独立程序包,请转到 Microsoft 更新目录网站。
Windows Server Update Services (WSUS) 可以手动将此更新导入 WSUS。 有关说明,请参阅 Microsoft更新目录

注意

  • 如果要删除 LCU
  • 若要在安装组合的 SSU 和 LCU 包后删除 LCU,请使用 DISM/Remove-Package 命令行选项和 LCU 包名称作为参数。 可以使用以下命令查找包名称:DISM /online /get-packages
  • 在组合包上使用 /uninstall 开关运行Windows 更新独立安装程序 (wusa.exe) 将不起作用,因为组合包包含 SSU。 安装后,无法从系统中删除 SSU。

文件信息

有关此更新中提供的文件列表,请下载 累积更新5011551的文件信息

有关服务堆栈更新中提供的文件列表,请下载 SSU 版本 17763.2744 的文件信息