Applies ToWindows Server 2022

Release Date:

22/3/2022

Version:

作業系統組建 20348.617

如需 Windows 更新術語的相關資訊,請參閱關於Windows 更新類型每月品質更新類型的文章。 如需 Windows Server 2022 的概觀,請參閱其更新記錄頁面。 

注意請依照@WindowsUpdate,瞭解新內容何時發佈至 Windows 版本健康情況儀表板。

改進

此非安全性更新包含品質改良功能。 主要變更包括:    

  • 解決會影響 searchindexer的問題。例如 ,並防止 Microsoft Outlook 的離線搜尋傳回最近的電子郵件。

  • 解決導致 searchindexer的問題。例如, 在遠端桌面設定環境中的卸載作業期間停止回應。

  • 解決新式瀏覽器無法正確轉譯由 gpresult/h產生的 HTML 的問題。

  • 解決在 AppLocker 的 PowerShell 測試期間導致檔案發生「拒絕存取」例外狀況的問題。

  • 解決當您流覽網域或組織單位 (OU) 時,會傳回錯誤訊息的問題。 發生此問題是因為記憶體的零處理不當。

  • 解決可能導致群組原則服務停止處理 群組原則 登錄喜好設定之遙測資訊的問題。

  • 解決當您啟用 BranchCache 時,導致 HTTP.sys 停止在 Windows Server 2022 裝置上運作的存取違規錯誤。

  • 解決當您指定完整功能變數名稱 (FQDN) 和子網條件時,可能會使 DNS Server 查詢解析原則無法如預期般運作的問題。

  • 解決 PacRequestorEnforcement 中的十六進位洩漏會降低網域控制站效能的問題。

  • 解決影響主要通訊中心 (KDC) Proxy 的問題。 KDC Proxy 無法正確取得登入金鑰信任Windows Hello 企業版的 Kerberos 票證。

  • 在 Azure Active Directory (AAD) Web Account Manager (WAM) 中新增 Microsoft 帳戶 (MSA) 傳遞案例的支援。

  • 解決在特定密碼變更案例期間記錄事件識別碼 37 的問題,包括容錯移轉叢集名稱物件 (CNO) 或虛擬電腦物件 (VCO) 密碼變更。

  • 解決當您使用無訊息 BitLocker 啟用原則時,可能會在無意中將信賴平臺模組 (TPM) 保護器的問題。

  • 解決防止 [使用者帳戶控制] (UAC) 對話方塊正確顯示要求提高許可權的應用程式的問題。

  • 解決導致事件 4739 在原則變更後無法顯示特定屬性新值的問題。

  • 解決 Android 裝置使用者無法登入某些 Microsoft 應用程式的問題,例如 Microsoft Outlook 或 Microsoft Teams。 此問題會在重迭權杖簽署和解密憑證、重設使用者密碼,或系統管理員撤銷重新整理權杖時發生。 

  • 解決在使用不連絡 DNS 主機名稱的環境中,可能會導致網域加入失敗的問題。

  • 解決在您登入的認證視窗中,無法以高對比黑色模式顯示 [ 返回 ] 按鈕的問題。

  • 解決當您跨網域移動電腦帳戶時, 會造成 Move-ADObject 命令失敗的問題。 錯誤訊息是「已針對只能有一個值的屬性指定多個值」。

  • 解決啟用 SMB 硬化時,無法存取伺服器訊息封鎖 (SMB) 共用的問題。

  • 解決最新平臺未更新 BPA) 值 (最佳做法分析程式時所發生的問題。

  • 解決影響 Windows 管理工具 (WMI) 並防止您建立 CSV 查詢的問題。 此問題會在您設定儲存空間複本 (SR) 以進行叢集復原之後發生。

  • 解決當您建立叢集時,NetBIOS 與 DNS Active Directory 功能變數名稱不相符的問題。

  • 解決導致Suspend-ClusterNode-Drain命令失敗的問題,因為 Health Service 叢集資源名稱的當地語系化名稱。

如果您已安裝較舊的更新,則只有此套件中包含的新更新會下載並安裝在您的裝置上。

Windows 10維護堆疊更新 - 20348.610

此更新會改善服務堆疊的品質,也就是安裝 Windows 更新的元件。 服務堆疊更新 (SSU) 確保您擁有穩固可靠的維護堆疊,讓您的裝置可以接收和安裝 Microsoft 更新。

此更新中的已知問題

徵兆

因應措施

安裝 2022 年 1 月 11 日發佈或更新版本的更新之後,使用 Microsoft .NET Framework 取得或設定 Active Directory Forest 信任資訊的應用程式可能有問題。 應用程式可能會失敗或關閉,或者您可能會收到來自應用程式或 Windows 的錯誤。 您也可能收到存取衝突 (0xc0000005) 錯誤。 

開發人員注意事項 受影響的應用程式使用 System.DirectoryServices API

若要手動解決此問題,請為應用程式使用的.NET Framework 版本套用頻外更新。

附註 這些頻外更新無法從 Windows Update 使用,且不會自動安裝。 若要取得獨立套件,請於 Microsoft Update Catalog 中搜尋您的 Windows 和 .NET Framework 版本的 KB 號碼。 您可以手動將這些更新匯入 Windows Server Update Services (WSUS) 和 Microsoft Endpoint Configuration Manager。 如需 WSUS 的指示,請參閱 WSUS 和目錄網站 (部分機器翻譯)。 如需 Configuration Manger 的指示,請參閱從 Microsoft Update Catalog 匯入更新。 

如需如何為作業系統安裝此更新的指示,請參閱下列的 KB 文章:

  • Windows Server 2022: 

  • Windows Server 2019: 

  • Windows Server 2016: 

  • Windows Server 2012 R2: 

  • Windows Server 2012:

安裝此更新之後,某些應用程式可能會不正確地或在應用程式視窗外呈現內容。 受影響的應用程式正在使用 WebView2 來呈現在本機產生或從網際網路下載的內容。

此問題是使用已知問題復原 (KIR) 來解決。 請注意,KIR 最多可能需要 24 小時,才能自動傳播到消費者裝置和非受管理的商務裝置。 重新啟動 Windows 裝置有助於更快速地將 KIR 套用到您的裝置。 對於已安裝受影響的更新和遇到此問題的企業管理裝置,您可以安裝及設定以下所列之特殊的群組原則來解決此問題。

重要驗證您的 Windows 版本使用正確的群組原則。

使用群組原則名稱下載群組原則:

重要您必須安裝設定 Windows 版本特定的群組原則,以解決此問題。

若要設定特殊的群組原則,請使用下列步驟:

  1. 如果尚未安裝時,請從上方連結安裝。

  2. 開啟 [群組原則編輯器],瀏覽至網域控制站上的 [本機電腦原則] 或網域原則,然後: [系統管理範本] -> <上面所列的名稱>,然後選取您想要使用此群組原則的 Windows 版本。 

    附註 您可能需要選取使用與所使用伺服器版本相同的更新的 Windows 10 版本。 例如,如果您使用 Windows Server 2019,您可能需要選取 Windows 10 版本 1809。

  3. 設定為「停用」。

  4. 如果您要在網域控制站上設定此設定,您必須等候群組原則在 Active Directory 和 SYSVOL 中複製群組原則變更。

  5. 在本機或網域原則中套用 KIR GP 的裝置必須套用背景手動群組原則重新整理。

  6. 重新啟動受影響的裝置。

    附註安裝此 KIR 群組原則之後,不需要重新啟動網域控制站。

  7. 在安裝受影響的 Windows 更新之前,允許群組原則在受影響的裝置重新整理。

有關部署及設定這些特殊群組原則的資訊,請參閱如何使用群組原則來部署已知問題復原

通用 Windows 平臺 (UWP) 應用程式可能無法在已經 Windows 裝置重設的裝置上開啟。 這包括使用行動裝置裝置管理 (MDM) 啟動的作業,例如重設此電腦、按鍵重設和 Autopilot 重設。

您從 Microsoft Store 下載的 UWP 應用程式不會受到影響。 只有一組有限的應用程式會受到影響,包括:

  • 具有架構相依性的應用程式套件

  • 為裝置布建的應用程式,而不是每個使用者帳戶。

受影響的應用程式將無法在不出現錯誤訊息或其他可觀察到的症狀的情況下開啟。 它們必須重新安裝才能還原功能。

從 2021 年 9 月 14 日到更新版本的所有發行,這個問題都已在 KB5015879 中解決。

如何取得此更新

安裝此更新之前

Microsoft 現在將適用于您作業系統的最新維護堆疊更新 (SSU) 與最新的累積更新 (LCU) 。 如需 SSU 的一般資訊,請參閱維護堆疊更新服務堆疊更新 (SSU) :常見問題

安裝此更新

發行管道

可用

下一步

Windows Update和 Microsoft Update

移至[設定>更新&安全性> Windows Update]。 在[選用更新可用] 區域中,您可以找到下載並安裝更新的連結。

商務用 Windows Update

沒有。 這些變更將包含在此通道的下一個安全性更新中。

Microsoft Update Catalog

若要取得此更新的獨立套件,請移至Microsoft Update Catalog網站。

Windows Server Update Services (WSUS)

您可以手動將此更新匯入 WSUS。 如需相關指示,請參閱Microsoft Update Catalog

如果您想要移除 LCU

若要在安裝合併的 SSU 和 LCU 套件之後移除 LCU,請使用 DISM/Remove-Package 命令列選項,並使用 LCU 套件名稱做為引數。 您可以使用下列命令找到套件名稱: DISM /online /get-packages

使用合併套件上的/uninstall開關執行Windows Update獨立安裝程式 (wusa.exe) ,因為合併的套件包含 SSU,因此無法運作。 安裝之後,您無法從系統移除 SSU。

檔案資訊

如需此更新中提供的檔案清單,請下載累積更新5011558的檔案資訊

如需服務堆疊更新中提供的檔案清單,請下載SSU - 版本 20348.610 的檔案資訊。 

Need more help?

Want more options?

探索訂閱權益、瀏覽訓練課程、瞭解如何保護您的裝置等等。

社群可協助您詢問並回答問題、提供意見反應,以及聆聽來自具有豐富知識的專家意見。