Table of contents
×

Release Date:

2021/4/13

Version:

OS 内部版本 19041.928 和 19042.928

NEW 4/13/21
提醒
Microsoft 删除了Microsoft Edge 旧版 2021 年 3 月不支持的桌面应用程序。 在此 2021 年 4 月 13 日版本中,我们将安装新的 Microsoft Edge。 有关详细信息,请参阅将 Microsoft Edge 替换为 Microsoft Edge 旧版 的 Windows 10 更新星期二版本

2/24/21
重要 在结束对 Adobe Flash 的支持后,KB4577586现在作为可选更新从 Windows Update (WU) 和 Windows Server Update Services (WSUS) 提供。 安装 KB4577586 会从你的设备中永久Windows Adobe Flash Player。 安装后,无法卸载 KB4577586。 有关 Microsoft 计划的更多详细信息,请参阅 Adobe Flash Player 支持终止更新

11/17/20

有关更新Windows的信息,请参阅有关更新类型Windows每月质量更新类型的文章。 若要查看其他备注和消息,请参阅 Windows 10 版本 2004 更新历史记录主页

注意按照@WindowsUpdate,了解何时将新内容发布到发布信息仪表板。

亮点

  • 更新,在用户执行基本Windows时提高安全性。

  • 使用输入设备(如鼠标、键盘或笔)时进行更新,以提高安全性。

改进和修复

注意若要查看已解决的问题列表,请单击或点击 OS 名称以展开可折叠部分。

  • 此更新对服务堆栈进行了质量改进,该堆栈是安装Windows组件。 服务堆栈 (SSU) 确保具有可靠可靠的服务堆栈,以便设备可以接收和安装 Microsoft 更新。

此安全更新包括质量改进。 关键更改包括:

  • 此版本包括版本 2004 Windows 10的所有改进。

  • 此版本未记录任何其他问题。

注意: 此版本还包含 2021 年 4 月 13 Microsoft HoloLens (发布的 OS 内部版本 19041.1144) 的更新。 Microsoft 会将更新直接发布到 Windows 更新客户端,以在尚未更新到此最新操作系统内部版本的 Microsoft HoloLens 上改进 Windows 更新可靠性。

此安全更新包括质量改进。 关键更改包括:

  • 解决了受信任 MIT 领域中主体无法从 DC (Active Directory 域控制器获取 Kerberos 服务) 。 在安装了包含 CVE-2020-17049 保护且将 PerfromTicketSignature 配置为 1 或更高版本的 Windows 更新的设备上会发生此情况。 这些更新在 2020 年 11 月 10 日到 2020 年 12 月 8 日之间发布。 如果调用方提交无 PAC 票证授予票证 (TGT) 作为证据票证而不提供 USER_NO_AUTH_DATA_REQUIRED 标志,则票证获取也会失败并出现错误"USER_NO_AUTH_DATA_REQUIRED"。 KRB_GENERIC_ERROR

  • 解决安全研究人员识别的安全漏洞问题。 由于这些安全漏洞,此更新和将来Windows更新将不再包含 RemoteFX vGPU 功能。 有关漏洞及其删除详细信息,请参阅 CVE-2020-1036KB4570006。 在 Windows Server LTSC 版本 (Windows Server 2016 和 Windows Server 2019) 和 Windows Server SAC 版本 (Windows Server、版本 1803 和更高版本) 中,可以使用离散设备分配 (DDA) 提供安全的 vGPU 替代方法。

  • 解决权限漏洞的潜在提升,Azure Active Directory Web 登录允许从用于联合身份验证的第三方终结点进行任意浏览。 有关详细信息,请参阅 CVE-2021-27092策略 CSP - 身份验证

  • 解决导致一Windows使用文件历史记录进行备份停止为少数用户工作的问题。 安装 2021 年 2 月 9 日更新后,会出现此问题。 错误消息为"无法启动用户链接备份, (错误8007005) "。

  • Windows 应用平台和框架、Windows 应用、Windows 输入和合成、Windows Office 媒体、Windows 基础、Windows 加密、Windows AI 平台的安全更新,Windows内核、Windows虚拟化和Windows媒体。

如果你已安装以前的更新,将仅在你的设备上下载和安装此程序包中包含的新修复。

有关已解决的安全漏洞详细信息,请参阅新的 安全更新指南 网站。

Windows更新改进

Microsoft 已直接向 Windows 更新客户端发布了更新,以提高可靠性。 运行配置为从 Windows Update 自动接收更新的 Windows 10 设备(包括 Enterprise 和 Pro 版本)将基于设备兼容性和 Windows Business 更新延迟策略提供最新的 Windows 10 功能更新。 这不适用于长期服务版本。

此更新中的已知问题

问题

解决方法

使用 IME (输入法编辑器) 输入自动允许输入假名字符的应用中的假名字符时,可能无法获得正确的假名字符。 可能需要手动输入假名字符。

注意 受影响的应用正在使用 ImmGetCompositionString () 函数。

此问题在 KB5005101 中已解决

具有从Windows脱机媒体或自定义 ISO 映像创建的安装的设备Microsoft Edge 旧版此更新已删除,但不会自动替换为新的 Microsoft Edge。 只有在通过将此更新流式处理到映像中创建自定义脱机媒体或 ISO 映像,而未首先安装 2021 年 3 月 29 日或更高版本发布的独立服务堆栈更新 (SSU) 时,才遇到此问题。

注意 直接连接到更新Windows接收更新的设备不受影响。 这包括使用适用于Windows更新的设备。 连接到 Windows Update 的任何设备应始终接收最新版本的 SSU 和 LCU (累积更新) 无需任何额外步骤。

若要避免此问题,请务必先将 2021 年 3 月 29 日或更高版本发布的 SSU 滑入自定义脱机媒体或 ISO 映像,然后再滑动 LCU。 若要对现在用于 Windows 10,20H2 版本和 Windows 10,2004 版本组合的 SSU 和 LCU 包进行这项工作,则需要从组合包中提取 SSU。 使用以下步骤提取 SSU:

  1. 通过此命令行从 msu 中提取 cab(例如,使用 KB5000842 包): 展开 Windows10.0-KB5000842-x64.msu /f:Windows10.0-KB5000842-x64.cab <目标路径>

  2. 通过以下命令行从以前提取的 cab 中提取 SSU: 展开 Windows10.0-KB5000842-x64.cab /f:* <目标路径>

  3. 然后将得到 SSU cab,在此示例中命名为 SSU-19041.903-x64.cab。 首先将该文件补充到离线数字映像,然后再补充 LCU。

如果已通过使用受影响的自定义介质安装 OS 来遇到此问题,可以通过直接安装新Microsoft Edge来缓解此问题。 如果需要广泛部署新的业务Microsoft Edge,请参阅下载和部署业务Microsoft Edge。

安装此更新后,一小部分用户报告了低于预期的游戏性能。 受此问题影响的大多数用户都运行全屏或无边框窗口模式,并且使用两台或两台以上监视器。

此问题在 KB5003690 中已解决

安装此更新后,使用某些音频设备和音频设置时,5.1 Dolby Digital 音频可能会在某些应用中播放包含高音噪音或Windows声。

注意 使用立体声时,不会发生此问题。

此问题在 KB5003690 中已解决

如何获取此更新

在安装此更新之前

先决条件:

Microsoft 现在将操作系统的最新服务堆栈更新 (SSU) 与 LCU (累积更新) 。 如果遇到错误,0x800f0823 – CBS_E_NEW_SERVICING_STACK_REQUIRED,请关闭错误消息并安装最后一个独立的 SSU (KB4598481) 安装此 LCU。 以后的更新不需要再次安装此 SSU (KB4598481) 安装。 

有关 SSU 的一般信息 ,请参阅服务堆栈更新和服务堆栈更新 (SSU) :常见问题

安装此更新

发布渠道

可用

下一步

Windows Update 和 Microsoft Update

无。 将从 Windows 更新中自动下载和安装此更新。

Microsoft 更新目录

若要获取此更新的独立程序包,请转到 Microsoft 更新目录网站。

Windows Server Update Services (WSUS)

如果按如下所示配置产品和分类,此更新将自动与 WSUS 同步:

产品:Windows 10版本 1903 及更高版本

分类:安全更新

如果要删除 LCU

若要在安装合并的 SSU 和 LCU 包后删除 LCU,请使用 DISM/Remove-Package 命令行选项,以 LCU 包名称作为参数。 可以使用以下命令查找包名称: DISM /online /get-packages

如果Windows包上的 /uninstall 开关 (wusa.exe) 安装程序, 则运行"更新独立安装程序"将不起作用,因为组合包包含 SSU。 安装后无法从系统中删除 SSU。

文件信息

有关此更新中提供的文件列表,请下载累积更新文件5001330。 

有关服务堆栈更新中提供的文件列表,请下载 SSU - 版本 19041.925 和 19042.925 的文件信息。 

Need more help?

Expand your skills
Explore Training
Get new features first
Join Microsoft Insiders

Was this information helpful?

How satisfied are you with the translation quality?
What affected your experience?

Thank you for your feedback!

×