2022 年 4 月 12 日 — KB5012596 (OS 内部版本 14393.5066) - 已过期

应用对象
Windows 10, version 1607, all editions Windows Server 2016, all editions
到期通知
重要 自 2026 年 3 月 31 日起,此更新不再从Microsoft更新目录或其他发布渠道提供。 建议将设备更新到最新版本的 Windows。

注意

11/19/20
有关 Windows 更新术语的信息,请参阅有关 Windows 更新类型和每月质量更新类型的文章。 有关Windows 10版本 1607 的概述,请参阅其更新历史记录页

高亮

  • 汇报阻止你更改在登录到 Windows 设备时已过期的密码的问题。
  • 汇报 Windows 操作系统的安全性。

改进

此安全更新程序包括质量改进。 关键更改包括:

  • 解决 PacRequestorEnforcement 中降低域控制器性能的堆泄漏问题。
  • 解决了影响密钥分发中心 (KDC) 代理的问题。 KDC 代理无法正确获取用于登录密钥信任Windows Hello 企业版的 Kerberos 票证。
  • 解决了在某些密码更改方案中记录事件 ID 37 的问题,包括故障转移群集名称对象 (CNO) 或虚拟计算机对象 (VCO) 密码更改。
  • 解决了导致群集共享卷上出现拒绝服务漏洞的问题, (CSV) 。 有关详细信息,请参阅 CVE-2020-26784
  • 解决了登录 Windows 设备时无法更改已过期的密码的问题。

如果已安装较早的更新,那么此程序包中只有新的更新程序会下载并安装到设备上。

有关安全漏洞的详细信息,请参阅新的安全更新指南网站和 2022 年 4 月安全汇报

此更新中的已知问题

问题 解决方法
安装 2022 年 1 月 11 日或更高版本发布的更新后,使用 Microsoft .NET Framework 获取或设置 Active Directory 林信任信息的应用可能存在问题。 应用可能会失败或关闭,或者你可能会收到来自应用或 Windows 的错误。 还可能会收到访问冲突 (0xc0000005) 错误。面向开发人员的说明 受影响的应用使用 System.DirectoryServices API 若要手动解决此问题,请为应用使用的.NET Framework版本应用带外更新。请注意,这些带外更新无法从Windows 更新获取,并且不会自动安装。 若要获取独立包,请在Microsoft更新目录中搜索 Windows 版本和.NET Framework的 KB 编号。 可以手动将这些更新导入到 Windows Server Update Services (WSUS) 和 Microsoft Endpoint Configuration Manager。 有关 WSUS 的说明,请参阅 WSUS 和目录站点。 有关配置管理器的说明,请参阅 从Microsoft更新目录中导入更新。有关如何为操作系统安装此更新的说明,请参阅下面列出的知识库文章:
  • Windows Server 2022:

  • Windows Server 2019:

  • Windows Server 2016:

  • Windows Server 2012 R2:

  • Windows Server 2012:

在受影响的 Windows 版本上安装 2022 年 1 月 11 日发布的 Windows 更新或更高版本后,恢复光盘 (CD 或 DVD) 在 控制面板 中使用备份和还原 (Windows 7) 应用创建的恢复光盘可能无法启动。在安装了 2022 年 1 月 11 日之前发布的 Windows 更新的设备上使用备份和还原 (Windows 7) 应用的恢复光盘不受此问题影响,应按预期启动。注意目前已知没有第三方备份或恢复应用受此问题影响 此问题已在 KB5013952 中得到解决。

如何获取此更新

到期通知

重要 自 2026 年 3 月 31 日起,此更新不再从Microsoft更新目录或其他发布渠道提供。 建议将设备更新到最新版本的 Windows。