发布日期:

2022/10/11

版本:

OS 内部版本 22621.674

有关 Windows 更新术语的信息,请参阅有关 Windows 更新类型和每月质量更新类型的文章。 有关Windows 11版本 22H2 的概述,请参阅其更新历史记录页

备注 按照@WindowsUpdate了解何时将新内容发布到 Windows 版本运行状况仪表板。        

重要信息 

  • 它解决了 Windows 操作系统的安全问题。     

改进

此安全更新包括 2022 年 9 月 30 日发布的更新 KB5017389 () 的一部分的改进。 此版本中的主要更改包括:

  • Microsoft 现在符合美国政府 (USG) 版本 6 修订版 1 (USGv6-r1) 。

如果安装了以前的更新,则只会在设备上下载并安装此包中包含的新更新。

有关安全漏洞的详细信息,请参阅安全更新指南网站和 2022 年 10 月安全汇报

Windows 11服务堆栈更新 - 22621.378

此更新对服务堆栈进行了质量改进,服务堆栈是安装 Windows 更新的组件。 服务堆栈更新 (SSU) 可确保你拥有强大且可靠的服务堆栈,让你的设备可以接收和安装 Microsoft 更新。

此更新中的已知问题

适用对象

症状

解决方法

IT 管理员

在 Windows 11 版本 22H2(也称为 Windows 11 2022 更新)上使用预配包可能无法按预期工作。 Windows 可能仅部分配置,开箱即用体验 可能无法完成或可能意外重启。 预配包为 .PPKG 文件,用于帮助配置新设备以供企业或学校网络使用。 在初始设置期间应用的预配包最有可能受到此问题的影响。 有关预配包的详细信息,请参阅 Windows 的预配包

注意 使用 Windows Autopilot 预配 Windows 设备不受此问题的影响。

使用者在家中或小型办公室使用的 Windows 设备不太可能受到此问题的影响。

此问题已在 KB5020044 中得到解决。

IT 管理员

在 Windows 11 版本 22H2 上复制大型多千兆字节 (GB) 文件可能需要比预期更长的时间才能完成。 通过服务器消息块 (SMB) 将文件从网络共享复制到 Windows 11 版本 22H2 时,更有可能遇到此问题,但本地文件副本也可能受到影响。使用者在其家中或小型办公室使用的 Windows 设备不太可能受到此问题的影响。

此问题已在 KB5022913 中得到解决。 

所有用户

2022 年 10 月 5 日,约旦政府正式宣布结束冬季夏令时 (DST) 时区更改。 从 2022 年 10 月 28 日星期五中午 12:00 开始,官方时间不会提前一小时,将永久转移到 UTC + 3 时区。 

此更改的影响如下: 

  1. 对于约旦时区,在 2022 年 10 月 28 日凌晨 12:00,时钟不会提前一小时。

  2. 约旦时区将永久转移到 UTC + 3 时区。

如果未安装更新,并且未在 2022 年 10 月 28 日或更高版本的约旦时区的设备上使用解决方法,则出现症状:

  • Windows 和应用中显示的时间不正确。

  • 将日期和时间用于整体功能的应用和云服务(例如 Microsoft Teams 和 Microsoft Outlook、通知和会议安排)可能需要 60 分钟。

  • 使用日期和时间(例如计划任务)的自动化可能不会在预期时间运行。

  • 事务、文件和日志的时间戳将关闭 60 分钟。

  • 在尝试登录或访问资源时,依赖于时间相关协议(如 Kerberos)的操作可能会导致身份验证失败。

  • 如果约旦以外的 Windows 设备和应用连接到约旦的服务器或设备,或者它们正在安排或参加从其他位置或时区在约旦举行的会议,则它们也可能受到影响。 约旦以外的 Windows 设备不应使用解决方法,因为这会更改其在设备上的本地时间。

此问题已在 KB5018496 中得到解决。 此更新不会自动安装。 若要应用此更新,可以检查更新,并选择要下载和安装的可选预览版。

如果无法安装此更新,则可以在 2022 年 10 月 28 日执行以下操作之一,在 Jordan 的设备上缓解此问题:

  • 选择 Windows 徽标键,键入“日期和时间”,然后选择日期和时间设置。 在“日期&时间设置”页中,将“调整夏令时自动”切换为“关闭”。

  • 转到控制面板  >时钟和区域 >日期和时间 >更改时区,并取消选中“自动调整夏令时时钟”选项。

重要说明:建议仅使用上述解决方法来缓解约旦新夏令时创建的时间问题。 我们不建议使用任何其他解决方法,因为它们可能会产生不一致的结果,并且如果操作不当,可能会产生严重问题。

IT 管理员

安装此更新和更高版本的更新后,域加入操作可能会失败,并出现错误“0xaac (2732) :NERR_AccountReuseBlockedByPolicy”。 此外,Active Directory 中存在同名帐户的文本。 可能会显示“安全策略阻止了重新使用帐户”。

受影响的方案包括一些域加入或重新映像操作,其中计算机帐户是由与用于加入或重新加入计算机到域的标识不同的标识创建的或预先暂存的。

有关此问题的详细信息,请参阅 KB5020276 - Netjoin:域加入强化更改

备注 Windows 的使用者桌面版不太可能遇到此问题。

我们已向 KB5020276 添加了指南,并正在评估是否可以在未来Windows 更新进行优化。 发布这些更改后,将立即更新本指南。

IT 管理员

安装此或更高版本的更新后,在 Wi-Fi 网络或访问点之间暂时失去网络连接或转换后,可能无法重新连接到直接访问

注意 此问题不应影响其他远程访问解决方案,例如 VPN(有时称为远程访问服务器或 RAS)和 Always On VPN (AOVPN)

使用者在家中使用的 Windows 设备或组织中未使用直接访问来远程访问组织的网络资源的设备不受影响

此问题已在 2022 年 12 月 13 日发布的更新(KB5021255)及更高版本中得到解决。 建议为设备安装最新的安全更新。 它包含重要的改进和问题解决方案(包括此项)。 如果安装 2022 年 12 月 13 日发布(KB5021255)或更高版本的更新,则无需使用已知问题回滚 (KIR) 或特殊的组策略来解决此问题。 如果使用的更新在 2022 年 12 月 13 日之前发布,并且遇到此问题,则可以通过安装和配置下面列出的特殊组策略来解决此问题。可以在“计算机配置”->“管理模板”->“<下面列出的组策略名称>”中找到该组策略。

有关部署和配置这些特殊组策略的信息,请参阅 如何使用组策略部署已知问题回滚

组策略使用组策略名称下载:

重要事项 要解决此问题,必须安装配置适用于你的 Windows 版本的组策略。

所有用户

当你使用键盘快捷方式打开、关闭或更改输入法编辑器 (IME) 的输入模式时,某些应用程序可能会停止响应。

可能导致此问题的操作示例:

  • 日语:

    • 在日语键盘上使用 Hankaku/Zenkaku(半角/全角)键

    • 使用默认键盘快捷方式:按住 Alt 键并按 ~(波形符)

  • 中文:

    • 使用默认键盘快捷方式:按住 Control 键并按 空格键

  • 韩语:

    • 使用默认键盘快捷方式:按右 Alt

加载文本服务框架 (TSF) 的某些组件的应用程序会出现此问题。 不加载这些组件的应用程序不应遇到此问题。

此问题已在 KB5020044 中得到解决。

IT 管理员

安装此更新后,某些类型的 SSL (安全套接字层) 和 TLS (传输层安全性) 连接可能会发生握手失败。

面向开发人员 的说明 受影响的连接很可能在单个输入缓冲区内发送多个帧,特别是一个或多个完整记录,其部分记录小于 5 字节,全部在单个缓冲区中发送。 遇到此问题时,当连接失败时,应用将收到SEC_E_ILLEGAL_MESSAGE。

此问题已在 KB5018496 中得到解决。 建议为设备安装最新的安全更新。

注意 KB5018496 不会自动安装。 若要应用此更新,可以检查更新,并选择要下载和安装的可选预览版。

IT 管理员

使用 32 位应用 (可识别大地址https://learn.microsoft.com/windows/win32/memory/memory-limits-for-windows-releases#memory-and-address-space-limits和使用 CopyFile API)保存、复制或附加文件时,可能会出现间歇性问题。 使用某些使用扩展文件属性的商业或企业安全软件时,Windows 设备更有可能受到此问题的影响。 Microsoft Office 应用(如 Microsoft Word 或 Microsoft Excel)仅在使用 32 位版本时才会受到影响,你可能会收到错误“文档未保存”。

使用家庭或非托管商业设备上的 Windows 设备的使用者不太可能遇到此问题。 如果应用是 64 位或 32 位且不 识别大地址,则不会受到此问题的影响。

此问题已在 KB5027231 中得到解决。

如何获取此更新

安装此更新前

Microsoft 将操作系统的最新服务堆栈更新 (SSU) 与 LCU) 的最新累积更新 (组合在一起。 有关 SSU 的一般信息,请参阅服务堆栈更新和服务堆栈汇报 (SSU) :常见问题。 

安装此更新

发布频道

可用

下一步

Windows 更新和 Microsoft 更新

无。 此更新会通过 Windows 更新自动下载并安装。

Windows Update for Business

无。 此更新会通过 Windows 更新自动下载并安装。

Microsoft 更新目录

若要获取此更新的独立包,请转到 Microsoft 更新目录网站。

Windows Server Update Services (WSUS)

如果按照以下方式配置“产品和分类”,此更新将自动与 WSUS 同步:

产品:Windows 11

分类:安全更新

如果要删除 LCU

若要在安装组合的 SSU 和 LCU 包后删除 LCU,请使用 DISM/Remove-Package 命令行选项和 LCU 包名称作为参数。 可以使用以下命令查找包名称: DISM /online /get-packages

在组合包上使用 /uninstall 开关运行Windows 更新独立安装程序 (wusa.exe) 将不起作用,因为组合包包含 SSU。 安装后,无法从系统中删除 SSU。

文件信息

有关此更新中提供的文件列表,请下载累积更新5018427的文件信息。 

有关服务堆栈更新中提供的文件列表,请下载 SSU - 版本 22621.378 的文件信息。  

需要更多帮助?

需要更多选项?

了解订阅权益、浏览培训课程、了解如何保护设备等。

社区可帮助你提出和回答问题、提供反馈,并听取经验丰富专家的意见。