注意
如需有關 Windows Update 術語的詳細資訊,請參閱有關 Windows 更新類型 和 每月品質更新類型的文章。 如需 Azure Stack HCI 版本 21H2 的概觀,請參閱其更新歷程記錄頁面。
改善
這項非安全性更新包含品質改良項目。 主要變更包括:
最新! 在安全性事件 4262 和 WinRM 事件 91 中,新增傳入 Windows 遠端管理 (WinRM) 連線的 IP 位址稽核。 這解決無法記錄遠端 PowerShell 連線的來源 IP 位址和電腦名稱的問題。
最新! 新增在 SECPKG_ATTR_CLIENT_CERT_POLICY 的使用者模式中呼叫 SetCredentialsAttribute 的功能。
最新! 將伺服器訊息區新增 (SMB) 重新導向程式 (RDR) 特定的 publicFile System Control (FSCTL) 程式碼FSCTL_LMR_QUERY_INFO。
最新! 使用 PowerShell 可設定 SMB 用戶端和 SMB 伺服器加密套件順序。
最新! 在安全性事件 4262 和 WinRM 事件 91 中,新增傳入 Windows 遠端管理 (WinRM) 連線的 IP 位址稽核。 這解決無法記錄遠端 PowerShell 連線的來源 IP 位址和電腦名稱的問題。
最新! 將伺服器訊息區新增 (SMB) 重新導向程式 (RDR) 特定公用檔案系統控制 (FSCTL) 程式碼FSCTL_LMR_QUERY_INFO。
最新! 在 Windows 用戶端和伺服器輕量型目錄存取通訊協定 (LDAP) 實作中新增對 TLS) 1.3 (傳輸層安全性的支援。
解決了影響 Cloud Clipboard 服務並在一段時間不活動後阻止機器之間同步的問題。
解決無法在 PowerShell 中正確顯示日文字元的問題。
解決無法在伺服器管理員的特定下拉式功能表清單中顯示 Windows Server 2019 和 Windows Server 2022 的問題。
解決了阻止 GPU 半虛擬化的問題。
改善在有多個使用者遠端連線至已安裝多個 GPU 之伺服器的情況下的 GPU 使用率。
啟用 InternetExplorerModeEnableSavePageAs 群組原則。 如需詳細資訊,請參閱 Microsoft Edge 瀏覽器原則文件。
解決導致 GetDoubleClickTime () API 在非互動式視窗工作站上失敗的問題。 如需詳細資訊,請參閱 GetDoubleClickTime 函數 (winuser.h) 和 Window Station 與桌面建立。
解決影響觸控板區域回應按滑鼠右鍵 (按滑鼠右鍵區域) 的問題。 如需詳細資訊,請參閱 右鍵區域。
解決影響某些憑證連結至根憑證授權單位的問題,根憑證授權單位是 Microsoft 根憑證計畫的成員。 針對這些憑證,憑證鏈結狀態可以是「此憑證已被其憑證授權單位撤銷」。
解決無法透過 Web 型分散式製作和版本設定 (WebDAV) 連線使用加密檔案系統 (EFS) 檔案的問題。
解決造成網域控制站在系統事件記錄檔中不正確地將金鑰發佈 (中心寫入 KDC) 事件 21 的問題。 當 KDC 成功處理用於初始驗證的 Kerberos 公開金鑰加密 (PKINIT) 驗證要求時,會發生這種情況,並使用金鑰信任案例的自我簽署憑證 (Windows Hello 企業版 和裝置驗證) 。
解決了從 Active Directory 的媒體 (IFM) 媒體建立安裝失敗並生成錯誤 “-2101 JET_errCallbackFailed” 的問題。
解決 LDS (Active Directory 輕量型目錄服務重設 userProxy 物件密碼) 所發生的問題。 密碼重設失敗,並出現錯誤,例如「00000005: SvcErr: DSID-03380C23, problem 5003 (WILL_NOT_PERFORM) , data 0」。
解決當您修改內建的 Administrators 群組時,造成 LocalUsersAndGroups 設定服務提供者 (CSP) 原則失敗的問題。 當您執行取代作業時,如果未在成員資格清單中指定本機系統管理員帳戶,就會發生此問題。
解決格式不正確的 XML 輸入可能導致在 DeviceEnroller.exe中發生錯誤的問題。 這會防止將 CSP 傳遞至裝置,直到您重新啟動裝置或修正 XML。
解決造成使用外部信任的 Microsoft NTLM 驗證失敗的問題。 當包含 2022 年 1 月 11 日或更新版本 Windows 更新服務驗證要求的網域控制站不在根網域中,且未擁有通用類別目錄角色時,就會發生此問題。 受影響的作業可能會記錄下列錯誤:
- 尚未啟動安全性資料庫。
- 網域處於錯誤狀態,無法執行安全性作業。
- 0xc00000dd (STATUS_INVALID_DOMAIN_STATE) 。
- 最佳化狀態存放庫資料庫的存取,以協助減少登入 Windows 2019 Server 時可能出現的 Appx 部署延遲或黑色畫面。
- 解決無法在伺服器管理員的特定下拉式功能表清單中顯示 Windows Server 2019 和 Windows Server 2022 的問題。
- 解決因快取管理員內寫入緩衝區計算錯誤而造成檔案複製速度變慢的問題。
Windows 10 服務堆疊更新 - 20348.793
此更新會對服務堆疊 (其為安裝 Windows 更新的元件) 進行品質改良。 服務堆疊更新 (SSU) 可確保您擁有穩健、可靠的服務堆疊,讓您的裝置可以收到並安裝 Microsoft 更新。 主要變更包括:
- 解決在安裝 Windows 更新之後,預先安裝的應用程式無法如預期方式運作的問題。
此更新中的已知問題
Microsoft 目前尚未發現此更新有任何問題。
如何取得此更新
安裝此更新之前
Microsoft 現在結合適用於作業系統的最新服務堆疊更新 (SSU) ,以及最新累積更新 (LCU) 。 如需有關 SSU 的一般資訊,請參閱服務堆疊更新和服務堆疊更新 (SSU):常見問題集。
若要在 Azure Stack HCI 叢集上安裝 LCU,請參閱 更新 Azure Stack HCI 叢集。
安裝此更新
| 發行管道 | 可用 | 後續步驟 |
|---|---|---|
| Windows Update 和 Microsoft Update | 是 | 移至 [設定>] [更新] & [安全性>Windows Update]。 在 [選擇性更新可用 ] 區域中,您將找到下載並安裝更新的連結。 |
| Windows Update for Business | 否 | 無。 這些變更將會包含在此通道的下一個安全性更新中。 |
| Microsoft Update Catalog | 否 | 若要取得此更新的獨立套件,請前往 Microsoft Update Catalog 網站。 |
| Windows Server Update Services (WSUS) | 否 | 您可以手動將此更新匯入 WSUS。 請參閱 Microsoft Update Catalog ,以取得指示。 |
注意
- 如果要移除 LCU
- 若要在安裝合併的 SSU 和 LCU 套件後移除 LCU,請使用 DISM/Remove-Package 命令列選項搭配 LCU 套件名稱做為引數。 您可以使用此命令尋找套件名稱: DISM /online /get-packages。
- 執行獨立安裝程式Windows Update ( 合併套件上的 /uninstall 開關 wusa.exe) 無法運作,因為合併的套件包含 SSU。 安裝之後,您無法從系統移除 SSU。
檔案資訊
如需此更新中提供的檔案清單,請下載 累積更新5014665的檔案資訊。
如需服務堆疊更新中提供的檔案清單,請下載 SSU 的檔案資訊 - 版本 20348.793。