Table of contents
×

Release Date:

2022/6/14

Version:

OS 内部版本 19042.1766、19043.1766 和 19044.1766

新版 06/14/22
重要
2022 年 5 月 19 日,我们发布了 带外 (OOB) 更新,以解决可能导致域控制器上的计算机证书身份验证失败的问题。 如果尚未安装 2022 年 5 月 19 日或更高版本,则安装此 2022 年 6 月 14 日更新也将解决此问题。 有关详细信息,请参阅本文中的 “安装前”此更新 部分。 

注意: 为了改进历史记录页和相关 KB 中显示的信息,并使它们对我们的客户更有用,我们创建了一个匿名调查,供你分享你的评论和反馈。    

6/2/22
重要 如果使用脱机 OS 映像服务安装 Windows 更新,并且未安装日期为 2022 年 3 月 22 日或更高版本的更新,则必须在安装此更新之前安装服务堆栈更新 (KB5014032) 。 

6/2/22
REMINDER Windows 10版本 20H2 于 2022 年 5 月 10 日结束,适用于运行 Home、Pro、Pro Education 和 Pro for Workstations 版本的设备。 在 2022 年 5 月 10 日之后,这些设备将不再收到包含对最新安全威胁的保护的每月安全和质量更新。 若要继续接收安全和质量更新,Microsoft 建议更新到最新版本的Windows 10或Windows 11。

我们将继续为以下版本提供服务:Windows 10 企业版和教育、Windows 10 IoT 企业版、Windows 10 企业版多会话、Surface Hub 上的Windows 10和 Windows Server 版本 20H2。

5/10/22
提醒 若要更新到较新版本的Windows 10之一,建议使用适当的启用包 KB (EKB) 。 使用 EKB 可以更快、更轻松地更新,并且需要单次重启。 若要查找特定 OS 的 EKB,请转到 “改进”部分,然后单击或点击 OS 名称以展开可折叠部分。 

11/17/20

有关 Windows 更新术语的信息,请参阅有关 Windows 更新类型每月质量更新类型的文章。 有关 Windows 10 版本 20H2 的概述,请参阅其更新历史记录页。 

注意按照@WindowsUpdate了解何时将新内容发布到 Windows 发布运行状况仪表板。

亮点

  • 解决 Windows 操作系统的安全问题。    

改进 

注意若要查看已解决问题的列表,请单击或点击 OS 名称以展开可折叠部分。

重要: 使用 EKB KB5003791 更新到 Windows 10 版本 21H2。

此安全更新包括质量改进。 关键更改包括: 

  • 此版本包括版本 20H2 Windows 10的所有改进。

  • 此版本没有记录其他问题。 

重要: 使用 EKB KB5000736 更新到 Windows 10 版本 21H1。

此安全更新包括质量改进。 关键更改包括: 

  • 此版本包括版本 20H2 Windows 10的所有改进。

  • 此版本没有记录其他问题。

重要: 使用 EKB KB4562830 更新到 Windows Server 版本 20H2。

此安全更新包括更新 KB5014023 (2022 年 6 月 2 日发布) 的改进,还解决了以下问题: 

  • 解决 Microsoft 文件服务器卷影复制代理服务CVE-2022-30154 下的特权提升 (EOP) 漏洞。 若要成为受保护和功能,必须在应用程序服务器和文件服务器上安装 2022 年 6 月 14 日或更高版本的 Windows 更新。 应用程序服务器运行卷影复制服务 (VSS) 感知应用程序,该应用程序将数据存储在文件服务器上的远程 服务器消息块 3.0 (或更高) 共享上。 文件服务器托管文件共享。 如果未在两个计算机角色上安装更新,则应用程序执行的备份操作(以前有效)可能会失败。 对于此类故障方案,Microsoft 文件服务器影子复制代理服务将在文件服务器上记录 FileShareShadowCopyAgent 事件 1013。 有关详细信息,请参阅 KB5015527

如果安装了早期更新,则只会下载并安装此包中包含的新更新。 

有关安全漏洞的详细信息,请参阅新的安全更新指南网站和 2022 年 6 月安全更新。 

Windows 10服务堆栈更新 - 19042.1737、19043.1737 和 19044.1737

此更新对服务堆栈(安装 Windows 更新的组件)进行了质量改进。 服务堆栈更新 (SSU) 确保拥有可靠可靠的服务堆栈,以便设备可以接收和安装 Microsoft 更新。

此更新中的已知问题

问题

解决方法

通过自定义脱机媒体或自定义 ISO 映像创建 Windows 安装的设备可能已被此更新Microsoft Edge 旧版删除,但不会自动替换为新的 Microsoft Edge。 仅当通过将此更新滑入映像来创建自定义脱机媒体或 ISO 映像时,才遇到此问题,而无需在 SSU) 2021 年 3 月 29 日或更高版本 (首次安装独立服务堆栈更新。

注意 直接连接到Windows 更新以接收更新的设备不会受到影响。 这包括使用 Windows 更新 for Business 的设备。 连接到Windows 更新的任何设备都应始终接收最新版本的 SSU 和最新累积更新 (LCU) ,而无需执行任何额外步骤。 

若要避免此问题,请务必先将 2021 年 3 月 29 日或更高版本发布的 SSU 滑入自定义脱机媒体或 ISO 映像,然后再滑动 LCU。 若要对现在用于 Windows 10,20H2 版本和 Windows 10,2004 版本组合的 SSU 和 LCU 包进行这项工作,则需要从组合包中提取 SSU。 使用以下步骤提取 SSU:

  1. 通过此命令行从 msu 中提取 cab(例如,使用 KB5000842 包): 展开 Windows10.0-KB5000842-x64.msu /f:Windows10.0-KB5000842-x64.cab <目标路径>

  2. 通过以下命令行从以前提取的 cab 中提取 SSU: 展开 Windows10.0-KB5000842-x64.cab /f:* <目标路径>

  3. 然后将得到 SSU cab,在此示例中命名为 SSU-19041.903-x64.cab。 首先将该文件补充到离线数字映像,然后再补充 LCU。

如果已通过使用受影响的自定义介质安装 OS 来遇到此问题,可以通过直接安装新Microsoft Edge来缓解此问题。 如果需要广泛部署新的业务Microsoft Edge,请参阅下载和部署业务Microsoft Edge。

安装 2021 年 6 月 21 日 (KB5003690) 更新后,某些设备无法安装新更新,例如 2021 年 7 月 6 日 (KB5004945) 或更高版本更新。 你将收到错误消息“PSFX_E_MATCHING_BINARY_MISSING”。

有关详细信息和解决方法,请参阅 KB5005322。

我们收到报告,指出“截图和草图”应用可能无法捕获屏幕截图,并且可能无法使用键盘快捷方式 (Windows 键+shift+S) 打开。 安装 KB5010342 (2022 年 2 月 8 日)及更高版本更新后,会出现此问题。

此问题已在 KB5014666 中得到解决。

在基于 Windows Arm 的设备上安装此更新后,可能无法使用 Azure Active Directory (AAD) 登录。 使用 Azure Active Directory 登录的应用和服务也可能受到影响。 可能受影响的一些方案是 VPN 连接、Microsoft Teams、Microsoft OneDrive 和 Microsoft Outlook。

注意此问题仅影响使用 Arm 处理器的 Windows 设备。

此问题在 KB5016139 中得到解决

安装此更新后,Windows 设备可能无法使用 Wi-Fi 热点功能。 尝试使用热点功能时,主机设备可能会在客户端设备连接后失去与 Internet 的连接。

此问题已在 KB5014666 中得到解决。

安装此更新后,网站显示模式对话框时,Microsoft Edge 中的 IE 模式选项卡可能会停止响应。 模式对话框是一个窗体或对话框,要求用户在继续或与网页或应用的其他部分交互之前做出响应。

开发人员说明 受此问题影响的网站调用 window.focus

此问题是通过使用 已知问题回滚 (KIR) 解决的。 请注意,解决方案可能最多需要 24 小时才能自动传播到消费者设备和非托管商业设备。 重启 Windows 设备可能有助于更快地将解决方案应用到设备。 对于已安装受影响更新并遇到此问题的企业托管设备,可以通过安装和配置下面列出的特殊组策略来解决此问题。 有关部署和配置这些特殊组策略的信息,请参阅如何使用组策略部署已知问题回滚。 

使用组策略名称进行组策略下载: 

重要事项 需要安装配置 Windows 版本的组策略才能解决此问题。

安装 2022 年 6 月 14 日或更高版本发布的更新后,在解密目标节点上的凭据时,使用加密的 PSCredential 属性的 PowerShell Desired State Configuration (DSC) 可能会失败。 此失败将导致与密码相关的错误消息,类似于“提供给Desired State Configuration资源<资源名称>的密码无效。 密码不能为 null 或空。

注意 使用非加密 PSCredential 属性的环境不会遇到此问题。

DSC 是 PowerShell 中的一个管理平台,使管理员能够使用配置作为代码来管理 IT 和开发基础结构。 Windows 的家庭用户不太可能遇到此问题。

此问题在 KB5015807 中得到解决。

如何获取此更新

在安装此更新之前

对于影响 网络策略服务器 (NPS) 和其他方案的计算机证书身份验证注意事项,请执行下列操作之一:

  • 首先将身份验证证书从经过身份验证的客户端传递到域控制器 (DC) 的所有中间服务器或应用程序服务器上安装此 2022 年 6 月 14 日更新。 然后在所有 DC 角色计算机上安装此更新。

    或者

  • 根据所有 DC 上 KB5014754注册表项信息部分中所述,将 CertificateMappingMethods 预填充到0x1F。 仅在所有中间服务器或应用程序服务器以及所有 DC 上安装了 2022 年 6 月 14 日更新后,才删除 CertificateMappingMethods 注册表设置。

注意 添加、修改或删除 CertificateMappingMethods 注册表设置不需要重启设备。

Microsoft 现在将操作系统的最新服务堆栈更新 (SSU) 与最新的累积更新 (LCU) 相结合。 有关 SSU 的一般信息,请参阅服务堆栈更新服务堆栈更新 (SSU) :常见问题解答

先决条件:

根据安装方案,选择下列选项之一:

  1. 对于脱机 OS 映像服务:

    如果映像没有 2022 年 3 月 22 日 (KB5011543) 或更高版本的 LCU, 则在 安装此更新之前,必须先安装 2022 年 5 月 10 日的特殊独立 SSU (KB5014032) 。

  2. 对于Windows Server Update Services (WSUS) 部署或从 Microsoft 更新目录安装独立包时: 

    如果设备没有 2021 年 5 月 11 日 (KB5003173) 或更高版本的 LCU, 则在 安装此更新之前,必须先安装 2021 年 8 月 10 日的特殊独立 SSU (KB5005260) 。

安装此更新

发布渠道

可用

下一步

Windows 更新和 Microsoft 更新

无。 将从 Windows 更新中自动下载和安装此更新。

适用于企业的 Windows 更新

无。 将根据配置的策略从Windows 更新自动下载并安装此更新。

Microsoft 更新目录

若要获取此更新的独立包,请转到 Microsoft 更新目录网站。

Windows Server Update Services (WSUS)

如果按如下所示配置 产品和分类 ,则此更新将自动与 WSUS 同步:

产品:Windows 10版本 1903 及更高版本

分类:安全更新

如果要删除 LCU

若要在安装组合的 SSU 和 LCU 包后删除 LCU,请使用 DISM/Remove-Package 命令行选项,其中 LCU 包名称作为参数。 可以使用以下命令查找包名称: DISM /online /get-packages

在组合包上运行Windows 更新独立安装程序 (wusa.exe) /卸载开关将不起作用,因为组合包包含 SSU。 安装后,无法从系统中删除 SSU。

文件信息

有关此更新中提供的文件列表,请下载累积更新5014699的文件信息。 

有关服务堆栈更新中提供的文件列表,请下载 SSU 版本 19042.1737、19043.1737 和 19044.1737 的文件信息。 

Need more help?

Expand your skills
Explore Training
Get new features first
Join Microsoft Insiders

Was this information helpful?

How satisfied are you with the translation quality?
What affected your experience?

Thank you for your feedback!

×