2022 年 1 月 17 日 - KB5010793 (OS 内部版本 19042.1469、19043.1469 和 19044.1469) 带外

应用对象
Windows 10, version 20H2, all editions Windows Server, version 20H2, all editions Windows 10, version 21H1, all editions Windows 10, version 21H2, all editions

注意

  • 已更新 01/11/22
    REMINDER Windows 10版本 2004 已于 2021 年 12 月 14 日终止服务。 若要继续接收安全和质量更新,Microsoft建议更新到最新版本的 Windows 10。
  • 若要更新到Windows 10的较新版本之一,建议使用相应的启用包 KB (EKB) 。 使用 EKB 可以更快、更轻松地更新,并且需要一次重启。 若要查找特定 OS 的 EKB,请转到 “改进 ”部分,然后单击或点击 OS 名称以展开可折叠部分。

注意

高亮

  • 汇报影响 VPN 连接的已知问题。
  • 汇报导致Windows Server域控制器意外重启的已知问题。

改进

注意

注意 若要查看已解决的问题列表,请单击或点击 OS 名称以展开可折叠部分。

Windows 10版本 21H2

重要

使用 EKB KB5003791更新到 Windows 10 版本 21H2。

此非安全更新程序包括质量改进。 关键更改包括:

  • 此版本包括 Windows 10 版本 20H2 中的所有改进。
  • 此版本没有记录其他问题。
Windows 10版本 21H1

重要

使用 EKB KB5000736 更新到 Windows 10 版本 21H1。

此非安全更新程序包括质量改进。 关键更改包括:

  • 此版本包括 Windows 10 版本 20H2 中的所有改进。
  • 此版本没有记录其他问题。
Windows 10版本 20H2

重要

使用 EKB KB4562830 更新到 Windows 10 版本 20H2。

此非安全更新程序包括质量改进。 关键更改包括:

  • 解决了可能导致 IP 安全性 (IPSEC) 包含供应商 ID 的连接失败的已知问题。 使用第 2 层隧道协议 (L2TP) 或 IP 安全 Internet Key Exchange (IPSEC IKE) 也可能受到影响。
  • 解决了在域控制器上安装 2022 年 1 月 11 日更新后可能导致 Windows Server 意外重启的已知问题, (DC) 。
  • 解决了在进行多个属性更改时,无法在轻型目录访问协议) 修改操作期间正确写入 Active Directory ( (AD) 属性的问题。
  • 解决了以下问题:可能会阻止使用复原文件系统 (ReFS) 格式化的可移动媒体装载,或者可能导致可移动媒体以 RAW 文件格式装载。 安装 2022 年 1 月 11 日 Windows 更新后会出现此问题。

如果已安装较早的更新,那么此程序包中只有新的更新程序会下载并安装到设备上。

Windows 10服务堆栈更新 - 19042.1371、19043.1371 和 19044.1371

  • 此更新对服务堆栈进行了质量改进,服务堆栈是安装 Windows 更新的组件。 服务堆栈更新 (SSU) 可确保你拥有强大且可靠的服务堆栈,让你的设备可以接收和安装 Microsoft 更新。

此更新中的已知问题

单击或点击以查看已知问题
问题 解决方法
使用从自定义脱机媒体或自定义 ISO 映像创建的 Windows 安装的设备可能已Microsoft Edge 旧版此更新删除,但不会自动被新的 Microsoft Edge 取代。 仅当通过在 2021 年 3 月 29 日或更高版本发布的 SSU) (安装独立服务堆栈更新的情况下将此更新滑入映像来创建自定义脱机媒体或 ISO 映像时,才遇到此问题。
注意直接连接到Windows 更新以接收更新的设备不受影响。 这包括使用 Windows 更新 for Business 的设备。 连接到Windows 更新的任何设备都应始终接收最新版本的 SSU 和最新的累积更新 (LCU) ,而无需执行任何额外的步骤。
若要避免此问题,请务必先将 2021 年 3 月 29 日或更高版本发布的 SSU 滑入自定义脱机媒体或 ISO 映像,然后再滑动 LCU。 若要对现在用于 Windows 10,20H2 版本和 Windows 10,2004 版本组合的 SSU 和 LCU 包进行这项工作,则需要从组合包中提取 SSU。 使用以下步骤使用 SSU 提取 :

  1. 使用 KB5000842 包作为示例 () ,通过此命令行从 msu 中提取 cab: 展开 Windows10.0-KB5000842-x64.msu /f:Windows10.0-KB5000842-x64.cab <目标路径>
  2. 通过以下命令行从以前提取的 cab 中提取 SSU: 展开 Windows10.0-KB5000842-x64.cab /f:* <目标路径>
  3. 然后将得到 SSU cab,在此示例中命名为 SSU-19041.903-x64.cab。 首先将该文件补充到离线数字映像,然后再补充 LCU。
如果通过使用受影响的自定义媒体安装 OS 而遇到此问题,可以通过直接安装 新的 Microsoft Edge 来缓解此问题。 如果需要广泛部署新的 Microsoft Edge for Business,请参阅 下载和部署适用于企业的 Microsoft Edge
安装 2021 年 6 月 21 (KB5003690) 更新后,某些设备无法安装新的更新,例如 2021 年 7 月 6 日 (KB5004945) 或更高版本的更新。 你将收到错误消息“PSFX_E_MATCHING_BINARY_MISSING”。 有关详细信息和解决方法,请参阅 KB5005322。
安装此更新后,使用远程桌面连接到不受信任的域中的设备时,使用智能卡身份验证时,连接可能无法进行身份验证。 你可能会收到提示,“你的凭据不起作用。 用于连接到 [设备名称] 的凭据不起作用。 请输入新的凭据。“和”登录尝试失败“,以红色表示。 此问题已使用 已知问题回滚 (KIR) 得到解决。 请注意,该解决方案可能需要长达 24 小时才能自动传播到非托管个人设备和非托管业务设备。 重启 Windows 设备可能有助于更快地将解决方案应用到设备。 对于安装了受影响更新并遇到此问题的企业托管设备,可以通过安装和配置 下面链接的特定组策略来解决此问题。 注意配置特殊组策略后,需要重启设备。 有关帮助,请参阅如何使用组策略部署已知问题回滚。 有关使用组策略的一般信息,请参阅组策略概述

组策略安装文件:

重要验证是否为 Windows 版本使用正确的组策略。
安装 2021 年 11 月 22 日或更高版本的更新后,最近的电子邮件可能不会显示在 Microsoft 桌面 Outlook 搜索结果中。 此问题与本地存储在 PST 或 OST 文件中的电子邮件相关。 它可能会影响 POP 和 IMAP 帐户,以及 Microsoft Exchange 和 Microsoft 365。 如果 Microsoft Outlook应用中的默认搜索设置为服务器搜索,则问题只会影响高级搜索。 此问题已在 KB5010342 中得到解决。如果尚未安装日期为 2022 年 2 月 8 日或更高版本的更新,则备用解决方法此问题已使用 已知问题回滚 (KIR) 得到解决。 请注意,解决方案可能最多需要 24 小时才能自动传播到消费者设备和非托管商业设备。 重启 Windows 设备可能有助于更快地将解决方案应用到设备。 对于已安装受影响的更新并遇到此问题的企业托管设备,可以通过安装和配置特殊组策略 (首选) 来解决此问题。重要提示 验证是否为 Windows.组策略 版本使用正确的组策略:Windows 10、版本 20H2、Windows 10、版本 21H1 和 Windows 10 版本 21H2
尝试使用具有具有重新分析数据的文件夹的应用(例如 OneDrive 或 OneDrive for Business)重置 Windows 设备时,在选择“删除所有内容”选项时,可能无法删除已从 OneDrive 本地下载或同步的文件。 尝试 在 Windows 或远程重置中启动的手动重置 时,可能会遇到此问题。 可以从移动设备管理 (MDM) 或其他管理应用程序(如Microsoft Intune或第三方工具)启动远程重置。 “仅限云”或尚未在设备上下载或打开的 OneDrive 文件不受影响,也不会保留,因为文件不会在本地下载或同步。注意 某些设备制造商和一些文档可能会调用该功能来重置设备、“按钮重置”、“PBR”、“重置此电脑”、“重置电脑”或“全新启动”。 KB5011487 解决了此问题。 某些设备可能需要在安装 KB5011487 最多七 (7) 天才能完全解决此问题,并防止文件在重置后保留。 为了立即生效,可以使用Windows 更新疑难解答中的说明手动触发Windows 更新疑难解答。 如果你是管理设备或准备部署的 OS 映像的组织的成员,则还可以通过应用用于安装和恢复 Windows 的兼容性更新来解决此问题。 这样做可以改进“安全操作系统” (SafeOS) ,用于更新 Windows 恢复环境 (WinRE) 。 可以使用 Windows 10 版本 21H2、Windows 10、版本 21H1 和 Windows 10 版本 20H2 的 KB5012419更新包添加到Windows RE中的说明部署这些更新。重要提示 如果设备已重置且 OneDrive 文件已保留,则必须使用上述解决方法,或在应用上述解决方法之一后执行另一种重置。
在受影响的 Windows 版本上安装 2022 年 1 月 11 日发布的 Windows 更新或更高版本后,恢复光盘 (CD 或 DVD) 在 控制面板 中使用备份和还原 (Windows 7) 应用创建的恢复光盘可能无法启动。在安装了 2022 年 1 月 11 日之前发布的 Windows 更新的设备上使用备份和还原 (Windows 7) 应用的恢复光盘不受此问题影响,应按预期启动。注意目前已知没有第三方备份或恢复应用受此问题影响 此问题在 KB5014023 中得到解决。

如何获取此更新

在安装此更新之前

Microsoft 现在将操作系统的最新服务堆栈更新 (SSU) 与最新的累积更新 (LCU) 组合在一起。 有关 SSU 的一般信息,请参阅服务堆栈更新服务堆栈更新 (SSU):常见问题解答

先决条件:

对于Windows Server Update Services (WSUS) 部署或从 Microsoft更新目录安装独立包时:

如果设备没有 2021 年 5 月 11 日更新 (KB5003173) 或更高版本的 LCU, 则必须 安装 2021 年 8 月 10 日 SSU (KB5005260) 。

安装此更新

发布渠道 可用 下一步
Windows 更新或 Microsoft 更新 转到“设置”“>更新 & 安全性>Windows 更新”。 在 “可选更新可用 ”区域中,可以找到用于下载和安装更新的链接。
Windows 更新 for Business 无。 这些更改将包含在此通道的下一个安全更新中。
Microsoft 更新目录 若要获取此更新的独立程序包,请转到 Microsoft 更新目录网站。
Windows Server Update Services (WSUS) 可以手动将此更新导入 WSUS。 有关说明,请参阅 Microsoft更新目录

注意

  • 如果要删除 LCU
  • 若要在安装组合的 SSU 和 LCU 包后删除 LCU,请使用 DISM/Remove-Package 命令行选项和 LCU 包名称作为参数。 可以使用以下命令查找包名称:DISM /online /get-packages
  • 在组合包上使用 /uninstall 开关运行Windows 更新独立安装程序 (wusa.exe) 将不起作用,因为组合包包含 SSU。 安装后,无法从系统中删除 SSU。

文件信息

有关此更新中提供的文件列表,请下载 累积更新5010793的文件信息

有关服务堆栈更新中提供的文件列表,请下载 SSU 的文件信息 - 版本 19042.1371、19043.1371 和 19044.1371