Applies ToWindows Server 2019

Дата выпуска:

19.05.2022

Версия:

Сборка ОС 17763.2931

Чтобы улучшить информацию, представленную на страницах журнала и связанных статьях базы знаний, и сделать их более полезными для наших клиентов, мы создали анонимный опрос для вас, чтобы поделиться вашими комментариями и отзывами. 

17.11.20 Сведения о терминологии обновления Windows см. в статье о типах обновлений Windows и типах ежемесячных исправлений. Общие сведения о Windows 10, версия 1809 см. на странице журнала обновлений

 Ключевые моменты

  • Устранена известная проблема, которая может помешать некоторым службам выполнять проверку подлинности учетных записей компьютеров на клиентах или серверах. Эта проблема возникает после установки обновления от 10 мая 2022 г. на контроллерах домена.     

Улучшения

Это обновление, не касающееся системы безопасности, направлено на улучшение качества работы ОС. Основные изменения в этом обновлении: 

  • Устранена известная проблема, которая может привести к сбоям проверки подлинности для некоторых служб на сервере или клиенте после установки обновления от 10 мая 2022 г. на контроллерах домена. К этим службам относятся сервер политики сети (NPS), служба маршрутизации и удаленного доступа (RRAS),Radius, протокол расширенной проверки подлинности (EAP) и защищенный протокол расширенной проверки подлинности (PEAP). Эта проблема влияет на то, как контроллер домена управляет сопоставлением сертификатов с учетными записями компьютеров. Эта проблема затрагивает только серверы, используемые в качестве контроллеров домена, и промежуточные серверы приложений, которые выполняют проверку подлинности на контроллерах домена; Он не влияет на клиентские устройства Windows.

Если вы установили предыдущие обновления, на вашем устройстве будут скачан и установлен только новые обновления, содержащиеся в этом пакете.

Windows 10 обслуживания — 17763.2865

Это обновление вносит улучшения в стек обслуживания — компонент, устанавливающий обновления Windows. Обновления стека обслуживания (SSU) гарантируют, что у вас есть надежный и надежный стек обслуживания, чтобы устройства могли получать и устанавливать обновления Майкрософт. 

Известные проблемы, связанные с этим обновлением

Проблема

Временное решение

После установки KB4493509 устройства с некоторыми установленными языковыми пакетами для восточноазиатских языков могут получить сообщение об ошибке "0x800f0982 — PSFX_E_MATCHING_COMPONENT_NOT_FOUND".

Эта проблема устранена обновлениями, выпущенными 11 июня 2019 г. и более поздних версий. Мы рекомендуем установить последние обновления для системы безопасности для устройства. Клиенты, устанавливаемые в Windows Server 2019 с помощью носителя, должны установить последнее обновление стека обслуживания (SSU) перед установкой языкового пакета или других дополнительных компонентов. При использовании Центра обслуживания корпоративного лицензирования (VLSC) приобретите последнюю доступную версию носителя Windows Server 2019. Правильный порядок установки выглядит следующим образом:

  1. Установите последнюю предварительную версию SSU, в настоящее время KB5005112

  2. Установка дополнительных компонентов или языковых пакетов

  3. Установка последнего накопительного пакета обновления

Примечание Обновление устройства предотвратит эту проблему, но не повлияет на устройства, которые уже затронуты этой проблемой. Если эта проблема присутствует на устройстве, вам потребуется выполнить обходные действия для ее устранения.

Возможное решение:

  1. Удалите и переустановите все недавно добавленные языковые пакеты. Инструкции см. в разделе "Управление параметрами языка ввода и отображения" Windows 10.

  2. Нажмите кнопку "Обновления" и установите накопительное обновление за апрель 2019 г. или более поздней версии. Инструкции см. в разделе "Обновление Windows 10".

Примечание Если переустановка языкового пакета не устраняет проблему, используйте функцию обновления на месте. Инструкции см. в статье "Как выполнить обновление на месте в Windows" и "Выполнение обновления Windows Server на месте".

После установки KB5001342или более поздней версии служба кластера может не запуститься, так как сетевой драйвер кластера не найден.

Эта проблема возникает из-за обновления драйверов класса PnP, используемых этой службой.  Примерно через 20 минут вы сможете перезапустить устройство и не столкнуться с этой проблемой.Дополнительные сведения о конкретных ошибках, причинах и обходных решениях этой проблемы см. в статье KB5003571.

После установки обновлений Windows, выпущенных 11 января 2022 г., или более поздних версий Windows в затронутых версиях Windows диски восстановления (CD или DVD), созданные с помощью приложения резервного копирования и восстановления (Windows 7) в панели управления, могут не запускаться.

Диски восстановления, созданные с помощью приложения резервного копирования и восстановления (Windows 7) на устройствах с установленными обновлениями Windows, выпущенными до 11 января 2022 г., не затрагиваются этой проблемой и должны запускаться надлежащим образом.

Примечание В настоящее время неизвестно о сторонних приложениях резервного копирования и восстановления, затронутых этой проблемой

Эта проблема устранена в KB5014022.

Серверные компьютеры Windows могут регистрировать ИД события 40 в журнале системных событий при каждом изменении или обновлении групповой политики на сервере или в клиенте. Обнаруживается ошибка с описанием "Служба ведения журнала событий обнаружила ошибку при попытке применения одного или нескольких параметров политики". Эта проблема возникает после установки обновлений Windows, выпущенных 11 января 2022 г. или позже.

Задачи обновления объекта групповой политики (GPO) и gpupdate вызывают эту ошибку во время выполнения (время выполнения по умолчанию для этих задач — каждые 90–120 минут на рядовых серверах или 5 минут на контроллерах домена).

Эта проблема возникает, в частности, после настройки любого параметра в разделе Конфигурация компьютера > Компоненты Windows > Служба журналов событий > Безопасность. Параметры в разделе Конфигурация компьютера > Политики > ПараметрыWindows > Параметры безопасности > Журнал событий не вызывают эту ошибку и могут использоваться.

ВАЖНО Ошибки, описанные в этой проблеме, не препятствуют применению изменений журнала безопасности.

Эта проблема устранена в KB5014022.

Порядок получения обновления

Перед установкой этого обновления

Теперь корпорация Майкрософт объединяет последнее обновление стека обслуживания (SSU) для операционной системы с последним накопительным пакетом обновления (LCU). Обновления SSU повышают надежность процесса обновления для устранения возможных проблем при установке LCU. Общие сведения об SSU см. в статьях об обновлениях стека обслуживания и стеке обслуживания Обновления (SSU): часто задаваемые вопросы.

Необходимый компонент:

Перед установкой LCU необходимо установить SSU от 10 августа 2021 г. (KB5005112). 

Установка этого обновления

Важно! Установите это обновление на всех контроллерах домена и промежуточных серверах приложений, которые аутентификация выполняется на контроллерах домена. Промежуточные серверы приложений включают серверы политики сети (NPS), RADIUS, центр сертификации (ЦС) и веб-серверы. 

Канал выпуска

Доступна

Следующий шаг

Центр обновления Windows или Центр обновления Майкрософт

Нет

См. другие варианты ниже.

Обновление Windows для бизнеса

Нет

См. другие варианты ниже.

Каталог Центра обновления Майкрософт

Да

Чтобы получить автономный пакет для этого обновления, перейдите на веб-сайт каталога центра обновления Майкрософт.

Windows Server Update Services (WSUS) и microsoft Endpoint Configuration Manager

Нет

Вы можете вручную импортировать эти обновления в Windows Server Update Services (WSUS) или microsoft Endpoint Configuration Manager. Инструкции по WSUS см. в WSUS и на сайте каталога. Инструкции по Configuration Manger см. в разделе "Импорт обновлений из каталога Центра обновления Майкрософт".

Примечание После установки этого обновления, если вы использовали какие-либо обходные решения или способы устранения этой проблемы, они больше не нужны, и мы рекомендуем удалить их. Это относится к удалению раздела реестра (CertificateMappingMethods = 0x1F), задокументированного в разделе раздела реестра SChannel статьи KB5014754. Для устранения этой проблемы проверки подлинности на стороне клиента не требуется никаких действий. 

Если вы хотите удалить LCU

Чтобы удалить LCU после установки объединенного пакета SSU и LCU, используйте параметр командной строки DISM/Remove-Package с именем пакета LCU в качестве аргумента. Имя пакета можно найти с помощью команды DISM /online /get-packages.

Запуск клиентский компонент Центра обновления Windows автономного установщика (wusa.exe) с параметром /uninstall в объединенном пакете не будет работать, так как объединенный пакет содержит SSU. Вы не можете удалить SSU из системы после установки.

Сведения о файлах 

Чтобы получить список файлов, указанных в этом обновлении, скачайте сведения о файлах для накопительного пакета обновления 5015018.

Чтобы получить список файлов, указанных в обновлении стека обслуживания, скачайте сведения о файлах дляSSU версии 17763.2865.

Нужна дополнительная помощь?

Нужны дополнительные параметры?

Изучите преимущества подписки, просмотрите учебные курсы, узнайте, как защитить свое устройство и т. д.

В сообществах можно задавать вопросы и отвечать на них, отправлять отзывы и консультироваться с экспертами разных профилей.