注意
為改善記錄頁面和相關知識庫文章中呈現的資訊,並為我們的客戶提供更加實用的資訊,我們已為您建立匿名問卷,供您分享意見反應。
注意
11/17/20
關於 Windows 更新術語的資訊,請參閱關於 Windows 更新類型 及 每月品質更新類型的文章。 關於 Windows 10 版本 1809 的概覽,請參閱其更新歷史頁面。
重點
- 解決你 Windows 作業系統的安全問題。
改善
此安全更新包含了 2022 年 4 月 21 日) KB5012636 更新 ( 的一部分改進,並解決了以下問題:
- 此更新包含內部作業系統功能的多項安全改進。 未記載這個發行版本的其他任何問題。
如果你安裝了較早的更新,只有這個套件中包含的新更新會被下載並安裝到你的裝置上。
欲了解更多安全漏洞資訊,請參閱新版安全更新指南網站及2022年5月安全匯報。
Windows 10 服務堆疊更新 - 17763.2865
此更新會對服務堆疊 (其為安裝 Windows 更新的元件) 進行品質改良。 服務堆疊更新 (SSU) 可確保您擁有穩健、可靠的服務堆疊,讓您的裝置可以收到並安裝 Microsoft 更新。
此更新中的已知問題
點擊或點擊以查看已知問題
| 徵兆 | 因應措施 |
|---|---|
| 安裝 KB4493509 之後,已安裝某些亞洲語言套件的裝置可能會收到以下錯誤:「0x800f0982 - PSFX_E_MATCHING_COMPONENT_NOT_FOUND。」 |
|
| KB5001342安裝後,叢集服務可能無法啟動,因為找不到叢集網路驅動程式。 | 此問題是因為該服務所使用的 PnP 類別驅動程式更新所致。 大約 20 分鐘後,你應該能重新啟動裝置,且不會遇到這個問題。 關於此問題的具體錯誤、原因及解決方法,請參見 KB5003571。 |
| 在受影響的 Windows 版本上安裝 2022 年 1 月 11 日釋出或更新版本的 Windows 更新後,使用 Windows 7) 控制台應用程式所建立的 CD 或 DVD () (備份光碟可能無法啟動。在 2022 年 1 月 11 日前安裝 Windows 更新的裝置上,使用備份與還原 (Windows 7) 應用程式建立的復原光碟不受此問題影響,應能正常啟動。注意目前尚無第三方備份或復原應用程式受此問題影響 | 此問題已在 KB5014022 中解決。 |
| Windows 伺服器電腦可能會在每次伺服器或用戶端更新或重新整理群組原則時,在系統事件記錄中記錄事件識別碼 40。 描述發現錯誤,「事件記錄服務在嘗試套用一或多個原則設定時發生錯誤」。 此問題發生在安裝 Windows 更新後,於 2022 年 1 月 11 日或之後發布。gpupdate 與 群組原則 物件 (GPO) 刷新任務在執行時會觸發此錯誤 (這些任務的預設執行時間為成員伺服器每 90-120 分鐘一次,網域控制器則為 5 分鐘) 。此問題特別在您設定電腦配置>Windows 組件>事件日誌 服務>安全性下的任何設定後發生。 電腦設定>政策>中的設定Windows設定>安全設定>事件日誌不會觸發此錯誤,且可使用。重要 本問題中描述的錯誤不會阻止安全日誌變更的套用。 | 此問題已在 KB5014022 中解決。 |
| 更新日期:2022年5月27日在您的網域控制器安裝2022年5月10日發布的更新後,可能會在伺服器或用戶端看到機器憑證認證失敗,服務包括 網路政策伺服器 (NPS) 、 路由與遠端存取服務 (RRAS) 、 Radius、 可擴展認證協定 (EAP) ,以及 受保護的可擴展認證協定 (PEAP) 。 發現網域控制器如何處理憑證與機器帳號的映射有關的問題。注意 在客戶端 Windows 裝置及非網域控制器 Windows 伺服器上安裝 2022 年 5 月 10 日發布的更新不會引起此問題。 此問題只會影響 2022 年 5 月 10 日安裝在做為網域控制站之伺服器上之更新的安裝。 | 更新日期:2022 年 5 月 27 日解決此問題的首選方法是手動將憑證對應到 Active Directory 中的機器帳號。 有關說明,請參閱 憑證對應。備註 在Active Directory中將憑證對應到使用者或機器帳號的指示相同。 若首選緩解措施在您的環境中無法運作,請參閱 KB5014754—Windows 網域控制器上的憑證基礎認證變更 ,了解 SChannel 登錄金鑰章節中的其他可能緩解措施。注意 除首選緩解措施外,任何其他緩解措施都可能降低或停用安全防護。此問題於 2022 年 5 月 19 日發布的帶外更新中得到修正,適用於安裝在您的環境中所有域控制器,以及所有中介應用伺服器,如 NPS () 、RADIUS、認證機構 (CA) ,或將驗證憑證從被驗證客戶端傳遞給驗證 DC 的網頁伺服器。 如果您已使用此問題的任何解決方法或緩和措施,則不再需要它們,建議您將它們移除。 這包括移除註冊金鑰 (CertificateMappingMethods = 0x1F) 在 KB5014754的 SChannel 登錄金鑰區段中。 用戶端無需採取任何行動來解決此認證問題。要取得這些帶外更新的獨立套件,請在 Microsoft Update 目錄中搜尋 KB 編號。 您可以手動將這些更新匯入 Windows Server Update Services (WSUS) 和 Microsoft Endpoint Configuration Manager。 關於 WSUS 的說明,請參閱 WSUS 及目錄網站。 關於設定管理的說明,請參見 從 Microsoft Update 目錄匯入更新。 注意以下更新無法從 Windows Update 取得,且不會自動安裝。累積更新: 注意 安裝這些累積更新前,你不需要套用任何先前的更新。 如果您已安裝 2022 年 5 月 10 日發佈的更新,則安裝任何更新 (包括上述更新) 之前,不需要卸載受影響的更新。 |
如何取得此更新
安裝此更新之前
Microsoft現在結合了作業系統最新的服務堆疊更新 (SSU) 與最新的累積更新 (LCU) 。 SSU 有助於在安裝 LCU 時,提高更新程序防範潛在問題的可靠性。 如需有關 SSU 的一般資訊,請參閱服務堆疊更新和服務堆疊更新 (SSU):常見問題集。
先決條件:
您必須先安裝 2021 年 8 月 10 日的 SSU (KB5005112) ,才能安裝 LCU。
安裝此更新
| 發行管道 | 可用 | 後續步驟 |
|---|---|---|
| Windows Update 和 Microsoft Update | 是 | 無。 此更新將從 Windows Update 自動下載並安裝。 |
| Windows Update for Business | 是 | 無。 此更新將根據設定的策略從 Windows Update 自動下載並安裝。 |
| Microsoft Update Catalog | 是 | 若要取得此更新的獨立套件,請前往 Microsoft Update Catalog 網站。 |
| Windows Server Update Services (WSUS) | 是 | 如果您依下列所示設定 [產品和分類],此更新將會自動與 WSUS 同步: 產品: Windows 10 分類:安全性更新 |
注意
- 如果你想拆除 LCU
- 安裝合併的 SSU 與 LCU 套件後移除 LCU,請使用 DISM/Remove-Package 命令列選項,並以 LCU 套件名稱作為參數。 你可以用這個指令找到套件名稱: DISM /online /get-packages。
- Windows Update在合併套件上執行獨立安裝程式 (wusa.exe) ,搭配 /uninstall 開關,因為合併套件包含 SSU,無法運作。 安裝後無法移除 SSU。
檔案詳細資訊
如需本次更新所提供的檔案清單,請下載 累積更新5013941的檔案資訊。
如需服務堆疊更新中提供的檔案清單,請下載 SSU版本17763.2865的檔案資訊。