2022 年 4 月 25 日非安全更新 (KB5012637)
Applies To
Azure Local, version 21H2发布日期:
2022/4/25
版本:
OS 内部版本 20348.681
有关 Windows 更新术语的信息,请参阅有关 Windows 更新类型和每月质量更新类型的文章。 有关 Azure Stack HCI 版本 21H2 的概述,请参阅其更新历史记录页。
改进
此非安全更新包括质量改进。 关键更改包括:
-
新增功能! 添加了为 Windows 的安全启动组件提供服务的改进。
-
解决了某些销售点终端在重启期间遇到最多 40 分钟的 OS 启动延迟的问题。
-
解决了使用输入方法编辑器 (IME) 复制和粘贴文本时导致 Internet Explorer 停止工作的问题。
-
解决了导致 Kerberos 身份验证失败且错误为“0xc0030009 (RPC_NT_NULL_REF_POINTER) ”的问题。 当启用远程凭据防护时,客户端计算机尝试使用远程桌面协议 (RDP) 连接到另一台计算机时发生这种情况。
-
解决了应用不需要重启的Windows Defender应用程序控制 (WDAC) 策略时可能导致 Windows 停止工作的问题。
-
解决了可能无法将组策略的安全部分复制到计算机的问题。
-
解决了导致密钥分发中心 (KDC) 代码在域控制器关闭期间错误地返回错误消息“KDC_ERR_TGT_REVOKED”的问题。
-
解决了阻止在 Microsoft Foundation 类 (MFC) 对话框中实例化版本 11 及更高版本的 Microsoft RDP 客户端控制的问题。
-
解决了重命名 Microsoft OneDrive 文件并按 Enter 键后可能会导致其失去焦点的问题。
-
解决了使用韩语 IME 时无法将 Shift KeyUp 事件传递给应用程序的问题。
-
通过删除过期的项目优化Active Directory 联合身份验证服务 (AD FS) 项目数据库。
-
解决了使用 Netdom.exe 或 Active Directory 域和信任管理单元列出或修改名称后缀路由时可能发生的问题。 这些过程可能会失败。 错误消息是“系统资源不足,无法完成请求的服务。 在主域控制器模拟器上安装 2022 年 1 月安全更新后,会出现此问题 (PDCe) 。
-
解决了导致主域控制器 (根域的 PDC) 在系统日志中生成警告和错误事件的问题。 当 PDC 错误地尝试扫描仅传出信任时,会出现此问题。
-
解决了将网络驱动器映射到服务器消息块版本 1 (SMBv1) 共享时出现的问题。 重启 OS 后,无法访问该网络驱动器。
-
解决了影响 SMB 多通道连接并可能会生成 13A 或 C2 错误的问题。
-
解决了导致分布式网络名称资源上的虚拟计算机对象 (VCO) 密码设置失败的问题。
-
解决了Client-Side缓存 (CSC) 清理方法无法删除创建的资源时损害池的问题。
-
解决了可能导致服务器锁定的问题,因为非分页池会增长并占用所有内存。 重启后,当您尝试修复损坏时,会再次出现同一问题。
-
减少高输入/输出操作中每秒高输入/输出操作的资源争用开销 (IOPS) 在单个文件上具有多个线程的方案。
Windows 10服务堆栈更新 - 20348.677
此更新对服务堆栈(安装 Windows 更新的组件)进行了质量改进。 服务堆栈更新 (SSU) 确保拥有可靠可靠的服务堆栈,以便设备可以接收和安装 Microsoft 更新。
此更新中的已知问题
问题 |
解决方法 |
---|---|
安装 2022 年 1 月 11 日或更高版本发布的更新后,使用 Microsoft .NET Framework 获取或设置 Active Directory 林信任信息的应用可能存在问题。 应用可能会失败或关闭,或者你可能会收到来自应用或 Windows 的错误。 还可能会收到访问冲突(0xc0000005)错误。 面向开发人员的 Note 受影响的应用使用 System.DirectoryServices API。 |
如果要手动解决此问题,请应用由应用使用的 .NET Framework 版本的带外更新。 注意 这些带外更新并非来自 Windows 更新,并且不会自动安装。 如果要获取独立包,请在 Microsoft 更新目录 中搜索 Windows 和 .NET Framework 版本的 KB 编号。 可以手动将这些更新导入到 Windows Server Update Services (WSUS) 和 Microsoft Endpoint Configuration Manager。 有关 WSUS 说明,请参阅 WSUS 和目录站点。 有关配置管理器说明,请参阅 从 Microsoft 更新目录中导入更新。 有关如何为操作系统安装此更新的说明,请参阅下面列出的 KB 文章:
|
如何获取此更新
在安装此更新之前
Microsoft 现在将操作系统的最新服务堆栈更新 (SSU) 与最新的累积更新 (LCU) 相结合。 有关 SSU 的一般信息,请参阅服务堆栈更新和服务 Stack 汇报 (SSU) :常见问题解答。
若要在 Azure Stack HCI 群集上安装 LCU,请参阅更新 Azure Stack HCI 群集。
安装此更新
发布渠道 |
可用 |
下一步 |
Windows 更新和 Microsoft 更新 |
是 |
转到“设置 >更新&安全> Windows 更新。 在“可选更新”可用区域中,你将找到用于下载和安装更新的链接。 |
适用于企业的 Windows 更新 |
否 |
无。 这些更改将包含在此通道的下一次安全更新中。 |
Microsoft 更新目录 |
否 |
若要获取此更新的独立包,请转到 Microsoft 更新目录网站。 |
Windows Server Update Services (WSUS) |
否 |
可以手动将此更新导入 WSUS。 有关说明,请参阅 Microsoft 更新目录。 |
如果要删除 LCU
若要在安装组合的 SSU 和 LCU 包后删除 LCU,请使用 DISM/Remove-Package 命令行选项,其中 LCU 包名称作为参数。 可以使用以下命令查找包名称: DISM /online /get-packages。
在组合包上运行Windows 更新独立安装程序 (wusa.exe) /卸载开关将不起作用,因为组合包包含 SSU。 安装后,无法从系统中删除 SSU。
文件信息
有关此更新中提供的文件列表,请下载累积更新5012637的文件信息。
有关服务堆栈更新中提供的文件列表,请下载 SSU - 版本 20348.677 的文件信息。