目录
×

发布日期:

2021/7/13

版本:

OS 内部版本 19041.1110、19042.1110 和 19043.1110

21
/6/15 重要
此版本包括快速删除包。 进行此更新会从计算机中删除 Adobe Flash。 有关详细信息,请参阅 Adobe Flash Player 上的更新终止支持

11/17/20

有关更新Windows的信息,请参阅有关更新类型Windows每月质量更新类型的文章。 若要查看其他备注和消息,请参阅 Windows 10 版本 2004 更新历史记录主页

注意按照@WindowsUpdate,了解新内容何时发布到发布信息仪表板。

亮点

  • 用于验证用户名和密码的更新。

  • 更新,在用户执行基本Windows时提高安全性。

  • 更新问题,该问题可能导致打印到某些打印机时困难。 此问题影响各种品牌和型号,但主要影响使用 USB 端口连接的收据或标签打印机。 安装此更新后,无需使用 KIR (或特殊的组) 的已知问题回退来解决此问题

改进和修复

注意若要查看已解决的问题列表,请单击或点击 OS 名称以展开可折叠部分。

  • 此更新对服务堆栈进行了质量改进,服务堆栈是安装Windows组件。 服务堆栈 (SSU) 确保具有可靠可靠的服务堆栈,以便设备可以接收和安装 Microsoft 更新。

此安全更新包括质量改进。 关键更改包括:

  • 此版本包括版本 2004 Windows 10的所有改进。

  • 此版本未记录任何其他问题。

此安全更新包括质量改进。 关键更改包括:

  • 此版本包括版本 2004 Windows 10的所有改进。

  • 此版本未记录任何其他问题。

注意: 此版本还包含 2021 年 7 月 13 Microsoft HoloLens (发布的 OS 内部版本 19041.1157) 的更新。 Microsoft 会将更新直接发布到 Windows 更新客户端,以在尚未更新到此最新操作系统内部版本的 Microsoft HoloLens 上改进 Windows 更新可靠性。

此安全更新包括质量改进。 关键更改包括:

  • 解决可能难以打印到某些打印机的问题。 此问题影响各种品牌和型号,但主要影响使用 USB 端口连接的收据或标签打印机。 安装此更新后,无需使用 KIR (回退) 组策略来解决此问题。

  • 删除了对 PerformTicketSignature 设置的支持,并永久启用 CVE-2020-17049 的强制模式。 有关在域控制器服务器上启用完全保护的信息和步骤,请参阅管理 CVE-2020-17049 的 Kerberos S4U 更改部署

  • CVE-2021-33757 (AES) 高级加密标准加密保护。 有关详细信息,请参阅 KB5004605

  • 解决主要刷新令牌未强加密的漏洞。 此问题可能允许重复使用令牌,直到令牌过期或续订。 有关此问题详细信息,请参阅 CVE-2021-33779

  • Windows 应用、Windows 管理、Windows 基础、Windows 身份验证、Windows 用户帐户控制 (UAC) 、操作系统安全性、Windows 虚拟化、Windows Linux、Windows 内核、Microsoft 脚本引擎、Windows HTML 平台、Windows MSHTML 平台和 Windows图形。

如果你已安装以前的更新,将仅在你的设备上下载和安装此程序包中包含的新修复。

有关已解决的安全漏洞详细信息,请参阅新的 安全更新指南 网站。

Windows更新改进

Microsoft 已直接向更新客户端Windows更新,以提高可靠性。 运行 Windows 10配置为从 Windows Update 自动接收更新的任何设备(包括 Enterprise 和 Pro 版本)都将根据设备兼容性和 Windows Business 更新延迟策略提供最新的 Windows 10 功能更新。 这不适用于长期服务版本。

此更新中的已知问题

问题

解决方法

使用 IME (输入法编辑器) 输入自动允许输入假名字符的应用中的假名字符时,可能无法获得正确的假名字符。 可能需要手动输入假名字符。

注意 受影响的应用正在使用 ImmGetCompositionString () 函数。

此问题在 KB5005101 中已解决

具有从Windows脱机媒体或自定义 ISO 映像创建的安装的设备Microsoft Edge 旧版此更新删除,但不会自动替换为 新的Microsoft Edge。 只有通过将此更新滑入映像来创建自定义脱机媒体或 ISO 映像,而未首先安装 2021 年 3 月 29 日或更高版本发布的独立服务堆栈更新 (SSU) 时,才遇到此问题。

注意 直接连接到更新Windows接收更新的设备不受影响。 这包括使用 Windows 更新 for Business 的设备。 连接到 Windows Update 的任何设备应始终接收最新版本的 SSU 和 LCU (累积更新) 无需任何额外步骤。 

若要避免此问题,请务必先将 2021 年 3 月 29 日或更高版本发布的 SSU 滑入自定义脱机媒体或 ISO 映像,然后再滑动 LCU。 若要对现在用于 Windows 10,20H2 版本和 Windows 10,2004 版本组合的 SSU 和 LCU 包进行这项工作,则需要从组合包中提取 SSU。 使用以下步骤提取 SSU:

  1. 通过此命令行从 msu 中提取 cab(例如,使用 KB5000842 包): 展开 Windows10.0-KB5000842-x64.msu /f:Windows10.0-KB5000842-x64.cab <目标路径>

  2. 通过以下命令行从以前提取的 cab 中提取 SSU: 展开 Windows10.0-KB5000842-x64.cab /f:* <目标路径>

  3. 然后将得到 SSU cab,在此示例中命名为 SSU-19041.903-x64.cab。 首先将该文件补充到离线数字映像,然后再补充 LCU。

如果已通过使用受影响的自定义介质安装 OS 来遇到此问题,可以通过直接安装新Microsoft Edge来缓解此问题。 如果需要广泛部署新的业务Microsoft Edge,请参阅下载和部署业务Microsoft Edge。

安装 2021 年 5 月 25 (KB5003214) 和 2021 年 6 月 21 日 (KB5003690) 更新后,某些设备无法安装新更新,例如 2021 年 7 月 6 日 (KB5004945) 或更高版本的更新。 将收到错误消息"PSFX_E_MATCHING_BINARY_MISSING"。

有关详细信息和解决方法,请参阅 KB5005322。

在不符合 RFC 4556 规范第 3.2.1 部分的环境中的域控制器 (DCS) 安装 2021 年 7 月 13 日发布的更新后,使用智能卡 (PIV) 身份验证时可能无法打印。

有关详细信息,请参阅 KB5005408

如何获取此更新

在安装此更新之前

Microsoft 现在将操作系统的最新服务堆栈更新 (SSU) 与 LCU (累积更新) 。 有关 SSU 的一般信息,请参阅 服务堆栈更新和服务堆栈更新 (SSU) :常见问题

先决条件:

对于 Windows Server Update Services (WSUS) 部署:

对于脱机部署映像服务和管理 (DISM.exe) 部署:

  • 如果映像没有 2021 年 2 月 24 日 (KB4601382) 或更高版本的累积更新,请安装 2021 年 1 月 12 日 SSU (KB4598481) 和 2021 年 5 月 11 日更新 (KB5003173) 。

安装此更新

发布渠道

可用

下一步

Windows Update 和 Microsoft Update

无。 将从 Windows 更新中自动下载和安装此更新。

适用于企业的 Windows 更新

无。 此更新根据配置的策略从 Windows 更新中自动下载和安装。

Microsoft 更新目录

若要获取此更新的独立程序包,请转到 Microsoft 更新目录网站。

Windows Server Update Services (WSUS)

如果按如下所示配置产品和分类,此更新将自动与 WSUS 同步:

产品:Windows 10版本 1903 及更高版本

分类:安全更新

如果要删除 LCU

若要在安装合并的 SSU 和 LCU 包后删除 LCU,请使用 DISM/Remove-Package 命令行选项,以 LCU 包名称作为参数。 可以使用以下命令查找包名称: DISM /online /get-packages

Windows的包上 (wusa.exe) /uninstall 开关 运行更新独立安装程序将不起作用,因为组合包包含 SSU。 安装后无法从系统中删除 SSU。

文件信息

有关此更新中提供的文件列表,请下载累积更新文件5004237。 

有关服务堆栈更新中提供的文件列表,请下载 SSU - 版本 19041.1081、19042.1081 和 19043.1081 的文件信息。 

需要更多帮助?

扩展你的技能
了解培训
抢先获得新功能
加入 Microsoft 内部人员

此信息是否有帮助?

你对语言质量的满意程度如何?
哪些因素影响了你的体验?

谢谢您的反馈!

×