目录
×

发布日期:

2021/7/6

版本:

OS 内部版本 19041.1083、19042.1083 和 19043.1083)

21/6/21
重要
此版本包括快速删除包。 进行此更新会从计算机中删除 Adobe Flash。 有关详细信息,请参阅 Adobe Flash Player 上的更新终止支持

11/17/20

有关更新Windows的信息,请参阅有关更新类型Windows和每月质量更新类型的文章。 若要查看其他备注和消息,请参阅 Windows 10 版本 2004 更新历史记录主页


注意按照@WindowsUpdate,了解新内容何时发布到发布信息仪表板。

 亮点

  • 根据CVE-2021-34527中的说明,更新 Windows Print Spooler 服务(称为"PrintNightmare")中的远程代码执行攻击。

改进和修复

注意: 若要查看已解决的问题列表,请单击或点击 OS 名称以展开可折叠部分。

  • 此更新对服务堆栈进行了质量改进,该堆栈是安装Windows组件。 服务堆栈 (SSU) 确保具有可靠可靠的服务堆栈,以便设备可以接收和安装 Microsoft 更新。

此安全更新包括质量改进。 关键更改包括:

  • 此版本包括版本 2004 Windows 10的所有改进。

  • 此版本未记录任何其他问题。

此安全更新包括质量改进。 关键更改包括:

  • 此版本包括版本 2004 Windows 10的所有改进。

  • 此版本未记录任何其他问题。

此安全更新包括质量改进。 关键更改包括:

  • 解决 Windows Print Spooler 服务(称为"PrintNightmare")中的远程代码执行攻击,如CVE-2021-34527中介绍。 安装此更新和Windows更新后,非管理员用户只能将签名的打印驱动程序安装到打印服务器。 默认情况下,管理员可以将已签名和未签名的打印机驱动程序安装到打印服务器。 系统受信任的根证书颁发机构中已安装的根证书信任签名的驱动程序。 Microsoft 建议在客户端和服务器操作系统Windows安装此更新,从当前托管打印服务器角色的设备开始。 还可以配置 RestrictDriverInstallationToAdministrators 注册表设置,防止非管理员在打印服务器上安装签名的打印机驱动程序。 有关详细信息,请参阅KB5005010。

如果你已安装以前的更新,将仅在你的设备上下载和安装此程序包中包含的新修复。

Windows更新改进

Microsoft 已直接向更新客户端Windows更新,以提高可靠性。 运行配置为Windows 10从 Windows 更新自动接收更新的任何设备(包括 Enterprise 和 Pro 版本)都将根据设备兼容性和 Windows Update for Business 延迟策略提供最新的 Windows 10 功能更新。 这不适用于长期服务版本。

此更新中的已知问题

症状

解决方法

使用 Microsoft 日语输入法编辑器 (输入) 输入自动允许输入假名字符的应用中的假名字符时,可能无法获得正确的假名字符。 可能需要手动输入假名字符。

注意 受影响的应用使用 ImmGetCompositionString () 函数。

我们正在努力解决问题,并将在即将推出的版本中提供更新。

具有从Windows脱机媒体或自定义 ISO 映像创建的安装的设备Microsoft Edge 旧版此更新删除,但不会自动 替换为新的Microsoft Edge。 只有通过将此更新流式集成到映像中而创建自定义脱机媒体或 ISO 映像时,才遇到此问题,而无需首先安装 2021 年 3 月 29 日或更高版本发布的独立服务堆栈更新 (SSU) 。

注意 直接连接到更新Windows接收更新的设备不受影响。 这包括使用适用于Windows更新的设备。 连接到 Windows Update 的任何设备应始终接收最新版本的 SSU 和 LCU (累积更新) 无需执行任何额外步骤。

若要避免此问题,请确保先将 2021 年 3 月 29 日或更高版本发布的 SSU 流到自定义脱机媒体或 ISO 映像中,然后再流过 LCU。 若要使用现在用于 Windows 10 版本 20H2 和 Windows 10 版本 2004 的组合 SSU 和 LCU 包来这样做,需要从组合包中提取 SSU。 使用以下步骤通过 SSU 提取 :

  1. 使用此命令行 (使用 KB5000842 的包从 msu 提取 cab 作为示例) :展开Windows10.0-KB5000842-x64.msu /f:Windows10.0-KB5000842-x64.cab <目标路径>

  2. 通过以下命令行从以前提取的 cab 中提取 SSU:展开 Windows10.0-KB5000842-x64.cab /f:* <目标>

  3. 然后,将拥有 SSU cab(此示例中名为SSU-19041.903-x64.cab)。 首先将此文件流到脱机映像中,然后滑动到 LCU。

如果已通过使用受影响的自定义媒体安装 OS 来遇到此问题,则可以通过直接安装新的 Microsoft Edge来缓解Microsoft Edge。 如果需要广泛部署新的企业Microsoft Edge,请参阅下载并部署适用于Microsoft Edge应用

安装此更新后,打印到某些打印机时可能会问题。 各种品牌和型号会受到影响,主要是通过 USB 连接的收据或标签打印机。

注意 此问题与 CVE-2021-34527CVE-2021-1675 不相关

此问题在 KB5004237 中已解决

安装 2021 年 5 月 25 (KB5003214) 和 2021 年 6 月 21 日 (KB5003690) 更新后,某些设备无法安装新更新,例如 2021 年 7 月 6 日 (KB5004945) 或更高版本的更新。 将收到错误消息"PSFX_E_MATCHING_BINARY_MISSING"。

有关详细信息和解决方法,请参阅 KB5005322。

如何获取此更新

在安装此更新之前

Microsoft 现在将操作系统的最新服务堆栈更新 (SSU) 与 LCU (累积更新) 。 有关 SSU 的一般信息 ,请参阅服务堆栈更新和服务堆栈更新(SSU) :常见问题

先决条件:

对于 Windows Server Update Services (WSUS) 部署:

  • 安装 2021 年 5 月 11 (KB5003173) ,然后再安装最新的累积更新。

对于脱机部署映像服务和管理 (DISM.exe) 部署:

  • 如果映像没有 2021 年 2 月 24 (KB4601382) 或更高版本的累积更新,请安装 2021 年 1 月 12 日 SSU (KB4598481) 和 2021 年 5 月 11 日更新 (KB5003173) 。

安装此更新

发布渠道

可用

下一步

Windows更新或 Microsoft 更新

无。 将从 Windows 更新中自动下载和安装此更新。

适用于企业的 Windows 更新

无。 这些更改将包含在此通道的下一次安全更新中。

Microsoft 更新目录

若要获取此更新的独立程序包,请转到Microsoft 更新目录网站。

Windows Server Update Services (WSUS)

如果按如下所示配置产品和分类,此更新将自动与 WSUS 同步:

产品:Windows 10版本 1903 及更高版本

分类:安全更新

如果要删除 LCU

若要在安装合并的 SSU 和 LCU 包后删除 LCU,请使用 DISM/Remove-Package 命令行选项,以 LCU 包名称作为参数。 可以使用以下命令查找包名称 :DISM /online /get-packages

Windows包 (wusa.exe) /uninstall 开关运行更新独立安装程序将不起作用,因为组合包包含 SSU。 安装后无法从系统中删除 SSU。

文件信息

有关此更新中提供的文件列表,请下载累积更新文件5004945。 

有关服务堆栈更新中提供的文件列表,请下载SSU - 版本 19041.1081、19042.1081 和 19043.1081的文件信息。 

需要更多帮助?

扩展你的技能
了解培训
抢先获得新功能
加入 Microsoft 内部人员

此信息是否有帮助?

你对翻译质量的满意程度如何?
哪些因素影响了你的体验?

谢谢您的反馈意见!

×