Applies To
Windows 10 Enterprise Multi-Session, version 20H2 Windows 10 Enterprise and Education, version 20H2 Windows 10 IoT Enterprise, version 20H2 Windows 10 on Surface Hub Windows 10, version 21H1, all editions Windows 10, version 21H2, all editions

Release Date:

11/10/2022

Version:

作業系統版本 19042.2130、19043.2130 及 19044.2130

到期通知

重要 自 2026 年 3 月 31 日起,此更新已不再從 Microsoft 更新目錄或其他發佈管道取得。 我們建議您將裝置更新到最新版本的 Windows。

新 10/11/22 重要 所有版本的 Windows 10,21H1 版本,將於 2022 年 12 月 13 日終止服務。 2022 年 12 月 13 日之後,這些裝置將不會收到每月安全性和品質更新。 這些更新包含防範最新安全性威脅的防護。 若要繼續接收安全性和品質更新,建議您更新至最新版本的 Windows。

2022 年8月26日提醒:Windows Server,版本 20H2 於 2022 年 8 月 9 日服務結束。 自 2022 年 8 月 9 日起,這些裝置將不再享有包含最新安全威脅防護的每月安全與品質更新。 為了持續獲得安全性與品質更新,Microsoft 建議更新至最新版本的 Windows Server。

我們將持續服務以下版本:Windows 10 企業版與教育版、Windows 10 IoT 企業版、Windows 10 企業版多時段版,以及 Surface Hub 上的 Windows 10。     

2022/5/10 提醒 若要更新到較新的 Windows 10 版本,我們建議您使用相應的啟用套件知識庫 (EKB) 。 使用 EKB 讓更新更快更簡單,且只需一次重啟。 要找到特定作業系統的 EKB,請前往 「改進」區塊,點擊或點擊作業系統名稱以展開可摺疊區塊。 

11/17/20

關於 Windows 更新術語的資訊,請參閱關於 Windows 更新類型每月品質更新類型的文章。 欲了解 Windows 10 版本 20H2 的概覽,請參閱其更新歷史頁面。 

附註請追蹤@WindowsUpdate以了解新內容何時發佈到 Windows 發布健康控制台。

重點

  • 它解決了你 Windows 作業系統的安全問題。    

改善 

附註要查看已解決的問題清單,請點擊或點擊作業系統名稱以展開可摺疊區塊。

重要: 使用 EKB KB5003791 更新到 Windows 10,版本 21H2。

此安全性更新包括品質改善。 主要變更包括: 

  • 此版本包含支援的 Windows 10 20H2 版本的所有改進。

  • 未記載這個發行版本的其他任何問題。 

重要: 使用 EKB KB5000736 更新到 Windows 10,版本 21H1。

此安全性更新包括品質改善。 主要變更包括: 

  • 此版本包含支援的 Windows 10 20H2 版本的所有改進。

  • 未記載這個發行版本的其他任何問題。

重要: 使用 EKB KB4562830 更新至 Windows 10 支援的版本,版本 20H2。

此安全更新包含了 2022 年 9 月 20 日) 釋出的更新 KB5017380 (改進。 安裝這個知識庫時:

  • 它解決了一個已知問題,可能影響使用群組原則偏好設定的檔案副本。 它們可能會失敗,或產生空的捷徑,或是檔案的 0 (0) 位元組。

如果你安裝了較早的更新,只有這個套件中包含的新更新會被下載並安裝到你的裝置上。 

欲了解更多安全漏洞資訊,請參閱新的安全更新指南網站及2022年10月的安全匯報。 

Windows 10 服務堆疊更新 - 19042.1940、19043.1940 及 19044.1940

此更新會對服務堆疊 (其為安裝 Windows 更新的元件) 進行品質改良。 服務堆疊更新 (SSU) 可確保您擁有穩健、可靠的服務堆疊,讓您的裝置可以收到並安裝 Microsoft 更新。

此更新中的已知問題

問題

因應措施

使用 Windows 安裝、使用自訂離線媒體或自訂 ISO 映像檔的裝置,可能會因本次更新移除舊版 Microsoft Edge,但不會自動被新的 Microsoft Edge 取代。 此問題僅在自訂離線媒體或 ISO 映像檔,透過滑流(slipstream)將此更新導入映像檔時,未先安裝 SSU (2021 年 3 月 29 日或之後發布的獨立服務堆疊更新時) 遇到。

注意事項 直接連接 Windows Update 接收更新的裝置不會受到影響。 這包括使用 Windows Update for Business 的裝置。 任何連接Windows Update的裝置都應該始終收到最新版本的 SSU 和 LCU) (累積更新,無需額外步驟。 

若要避免此問題,請務必先將 2021 年 3 月 29 日或更新版本發行的 SSU 匯集到自訂離線媒體或 ISO 映像,然後再匯集 LCU。 若要使用現在用於 Windows 10 版本 20H2 和 Windows 10 版本 2004 的合併 SSU 和 LCU 封裝,您必須從合併的封裝中解壓縮 SSU。 使用下列步驟來解壓縮 SSU:

  1. 透過此命令列從 msu 解壓縮 cab (以使用 KB5000842 封裝為例): expand Windows10.0-KB5000842-x64.msu /f:Windows10.0-KB5000842-x64.cab <目的地路徑>

  2. 透過此命令列從先前解壓縮的 cab 解壓縮 SSU: expand Windows10.0-KB5000842-x64.cab /f:* <目的地路徑>

  3. 接著,您將擁有 SSU cab,在此範例中命名為 SSU-19041.903-x64.cab。 先將此檔案匯集至離線映像,然後再匯集 LCU。

如果您因使用受影響的自訂媒體安裝此作業系統而遇到此問題,請直接安裝新版 Microsoft Edge 來減輕此問題。 如果您需要廣泛部署新版的商務用 Microsoft Edge,請參閱下載及部署商務用 Microsoft Edge

2022年10月5日,約旦政府正式宣布結束冬季夏令時間( (DST)) 時區變更。 自 2022 年 10 月 28 日星期五凌晨 12:00 起,官方時間不會提前一小時,並將永久調整至 UTC + 3 時區。 

此變更的影響如下: 

  1. 約旦時區的時鐘將於2022年10月28日凌晨12點不提前一小時。

  2. 約旦時區將永久調整至UTC + 3時區。

若未安裝更新且該解決方法未在 2022 年 10 月 28 日或之後的約旦時區裝置使用,會出現以下症狀:

  • Windows 和應用程式中顯示的時間不會正確。

  • 像 Microsoft Teams 和 Microsoft Outlook、通知及會議排程這類使用日期和時間來處理重要功能的應用程式和雲端服務,可能會延遲 60 分鐘。

  • 使用日期和時間的自動化,例如排程任務,可能無法在預期時間執行。

  • 交易、檔案和日誌的時間戳會延遲60分鐘。

  • 依賴時間依賴協定(如 Kerberos)的操作,在嘗試登入或存取資源時可能導致認證失敗。

  • 若 Windows 裝置與應用程式連接約旦的伺服器或裝置,或從其他地點或時區安排或參加約旦會議,也可能會受到影響。 約旦以外的 Windows 裝置不應該使用這個變通方法,因為這會改變它們在裝置上的本地時間。

這個問題在 KB5018482中都有說明。 此更新不會自動安裝。 要套用此更新,您可以 查看更新 並選擇可選的預覽下載與安裝。

如果您無法安裝此更新,您可以在 2022 年 10 月 28 日執行以下任一步驟,在約旦的裝置上減輕此問題:

  • 選擇 Windows 標誌鍵,輸入「Date and time」,然後選擇日期與時間設定。 在日期 & 時間設定頁面,將自動調整夏令時間設定為關閉

  • 請前往控制台  > 時鐘與地區> 日期與時間 > 更改時區並取消勾選「自動調整夏令時間時鐘」的選項。

重要事項:我們建議僅使用上述變通方法,以減輕約旦新夏令時間帶來的時間問題。 我們不建議使用其他變通方法,因為這些方法可能導致結果不一致,且操作不當可能引發嚴重問題。

安裝此更新之後,Microsoft OneDrive 可能會意外關閉,而您可能會在嘗試執行下列動作時收到錯誤訊息:

  • 在 Microsoft OneDrive 同步處理應用程式中登出或取消連結您的帳戶。

  • 從 Microsoft SharePoint 或 Microsoft Teams 網站取消連結網站或資料夾,使其無法同步至您的裝置。

  • 解除安裝 OneDrive 同步處理應用程式可能會失敗。

注意事項 這些問題可能會同時影響 OneDrive 和商務用 OneDrive。

我們正在研究解決方案,並估計未來幾週將會提供解決方案。

安裝此更新及後續更新後,網域加入操作可能失敗,並出現錯誤「0xaac (2732) : NERR_AccountReuseBlockedByPolicy」。 此外,還會看到文字寫著「Active Directory 中存在同名帳號。 可能會顯示「重複使用帳號被安全政策阻擋」。

受影響的情境包括某些網域加入或重映像操作,當電腦帳號是由與用於加入或重新加入該網域的身份不同的身份所建立或預先設置的。

欲了解更多此問題,請參閱 KB5020276 - Netjoin:網域連接加固變更

附註 消費者桌面版的 Windows 不太可能遇到這個問題。

我們已為KB5020276提供指引,並評估未來Windows Update是否能進行優化。 本指引將在變更發布後立即更新。

安裝此更新後,某些類型的 SSL (安全套接字層) 與 TLS (傳輸層安全) 連線可能會發生握手失敗。

開發人員注意事項 受影響的連線很可能在同一輸入緩衝區內傳送多個框架,特別是一個或多個完整記錄,且部分記錄少於 5 位元組,全部傳送在同一緩衝區。 當遇到這個問題時,當連線失敗時,應用程式會收到SEC_E_ILLEGAL_MESSAGE。

這個問題在 KB5020435中都有討論。 建議您為裝置安裝最新的安全性更新。

注意 KB5020435 不會自動安裝。 要套用此更新,您可以 查看更新 並選擇可選的預覽下載與安裝。

如何取得此更新

到期通知

重要 自 2026 年 3 月 31 日起,此更新已不再從 Microsoft 更新目錄或其他發佈管道取得。 我們建議您將裝置更新到最新版本的 Windows。

Need more help?

Want more options?

探索訂閱權益、瀏覽訓練課程、瞭解如何保護您的裝置等等。