Applies ToWindows 10, version 20H2, all editions Windows Server, version 20H2, all editions Windows 10, version 21H1, all editions Windows 10, version 21H2, all editions

Datum izdaje:

10. 05. 2022

Različico:

Graditve operacijskega sistema 19042.1706, 19043.1706 in 19044.1706

OBVESTILO O POTEKU

IMPORTANT Od 12. 9. 2023 je ta posodobitev KB na voljo le v storitvi Windows Update. Ni več na voljo na spletnem mestu Katalog Microsoft Update ali drugih izdajnih kanalih.  Priporočamo, da posodobite svoje naprave na najnovejšo posodobitev kakovosti varnosti. 

Da bi izboljšali informacije, predstavljene na straneh zgodovine in povezanih KB-jih, ter jih izboljšali za naše stranke, smo ustvarili anonimno anketo, v katero lahko delite svoje komentarje in povratne informacije.  

POSODOBLJENO 10. 5. 22 REMINDER Windows 10, različica 20H2, se danes ukinja, 10. maj 2022, za naprave z izdajami Home, Pro, Pro Education in Pro for Workstations. Po 10. maju 2022 te naprave ne bodo več prejemale mesečnih posodobitev varnosti in kakovosti, ki vsebujejo zaščito pred najnovejšimi varnostnimi grožnjami. Če želite še naprej prejemati posodobitve varnosti in kakovosti, Microsoft priporoča posodobitev na najnovejšo različico sistema Windows 10 ali Windows 11.

Še naprej bomo izdajali te izdaje: Windows 10 Enterprise in Education, Windows 10 IoT Enterprise, Windows 10 Enterprise multi-session, Windows 10 on Surface Hub in Windows Server, različica 20H2.

POSODOBLJENO 10. 5. 22 OPOMNIK Če želite posodobiti na eno od novejših različic Windows 10, priporočamo, da uporabite ustrezen paket za omogočanje KB (EKB). Uporaba EKB-ja omogoča hitrejše in enostavnejše posodabljanje ter zahteva en vnovični zagon. Če želite poiskati EKB za določen operacijski sistem, pojdite v razdelek Izboljšave in kliknite ali tapnite ime operacijskega sistema, da razširite razdelek, ki ga je mogoče strniti.

11/17/20

Če želite informacije o terminologiji storitve Windows update, glejte članek o vrstah posodobitev sistema Windows in vrstah mesečnih posodobitev kakovosti. Če si želite ogledati Windows 10 posodobitev, različica 20H2, glejte stran z zgodovino posodobitev

Opomba Spremljajte @WindowsUpdate, če želite izvedeti, kdaj bo na nadzorni plošči za stanje izdaje sistema Windows objavljena nova vsebina.

Glavne točke

  • Odpravlja varnostne težave za vaš operacijski sistem Windows.    

Izboljšave 

OpombaČe si želite ogledati seznam odpravljenih težav, kliknite ali tapnite ime operacijskega sistema, da razširite razdelek, ki ga je mogoče strniti.

Uporabite funkcijo EKB KB5003791 za posodobitev v Windows 10, različica 21H2.

Ta varnostna posodobitev vključuje izboljšave kakovosti. Ključne spremembe: 

  • Ta graditev vključuje vse izboljšave iz Windows 10, različica 20H2.

  • Za to izdajo ni bilo dokumentiranih dodatnih težav. 

Uporabite funkcijo EKB KB5000736 za posodobitev v Windows 10, različica 21H1.

Ta varnostna posodobitev vključuje izboljšave kakovosti. Ključne spremembe: 

  • Ta graditev vključuje vse izboljšave iz Windows 10, različica 20H2.

  • Za to izdajo ni bilo dokumentiranih dodatnih težav.

Uporabite funkcijo EKB KB4562830 za posodobitev Windows 10, različica 20H2.

Ta varnostna posodobitev vključuje izboljšave, ki so bile del posodobitve KB5011831(izdana je bila 25. aprila 2022), odpravlja pa tudi te težave: 

  • Ta posodobitev vsebuje različne varnostne izboljšave interne funkcionalnosti operacijskega sistema. Za to izdajo ni bilo dokumentiranih dodatnih težav.

Če ste namestili starejše posodobitve, bodo v vašo napravo prenesene in nameščene le nove posodobitve iz tega paketa. 

Če želite več informacij o varnostnih ranljivostih, obiščite novo spletno mesto Vodnika za varnostne posodobitve in varnostno posodobitev v maju 2022 Posodobitve

Windows 10 posodobitve servisnega sklada – 19042.1704, 19043.1704 in 19044.1704

Ta posodobitev prinaša izboljšave kakovosti servisnega sklada, komponente, ki namesti posodobitve sistema Windows. Posodobitve servisnega sklada (SSU) zagotavljajo, da imate robusten in zanesljiv servisni sklad, tako da lahko vaše naprave prejemajo in nameščajo Microsoftove posodobitve.

Znane težave v tej posodobitvi

Simptom

Rešitev

Naprave z namesti opremami sistema Windows, ustvarjenimi iz medijev brez povezave po meri ali slike ISO po meri, bodo s starejša različica brskalnika Microsoft Edge morda odstranjene, vendar jih novi Microsoft Edge ne bo samodejno zamenjal. Do te težave pride le, če so predstavnost brez povezave ali slike ISO ustvarjene s prehodom te posodobitve na sliko, ne da bi najprej namestili samostojno posodobitev servisnega sklada (SSU), izdano 29. marca 2021 ali novejšo.

Opomba To ne vpliva na naprave, ki se povežejo neposredno s storitvijo Windows Update in prejemajo posodobitve. To vključuje naprave, ki uporabljajo Storitev Windows Update za podjetja. Vsaka naprava, ki vzpostavlja povezavo s storitvijo Windows Update, mora vedno prejeti najnovejše različice SSU in najnovejšo zbirno posodobitev (LCU) brez dodatnih korakov. 

Da bi se izognili tej težava, se prepričajte, da najprej vključitev popravkov SSU, ki je bil izdan 29. marca 2021 ali pozneje, v medij brez povezave po meri ali posnetek ISO, preden prenesete LCU. Če želite to narediti s kombiniranimi paketi SSU in LCU, ki se zdaj uporabljajo za Windows 10, različica 20H2 in Windows 10, različica 2004, boste morali ekstrahirati SSU iz kombiniranega paketa. Za ekstrakcijo SSU uporabite naslednje koraki:

  1. Ekstrahirajte cab iz msu prek te ukazna vrstica (z uporabo paket za KB5000842 kot primer): razširiti Windows10.0-KB5000842-x64.msu /f:Windows10.0-KB5000842-x64.cab <ciljni pot>

  2. Ekstrahirajte SSU iz predhodno ekstrahirane kabine prek te ukazna vrstica: razširiti Windows10.0-KB5000842-x64.cab /f:* <ciljni pot>

  3. Nato boste imeli kabino SSU, v tem primeru z imenom SSU-19041.903-x64.cab. To datoteka najprej vstavite v svojo slika brez povezave, nato pa v LCU.

Če ste na to težava že naleteli z namestitvijo operacijskega sistema z uporabo prizadetega medija po meri, jo lahko ublažite z neposredno namestitvijonov Microsoft Edge. Če morate širše uvesti novi Microsoft Edge za poslovanje, glejte Prenesite in uvedite Microsoft Edge za poslovanje.

Po namestitvi posodobitve z dne 21. junija 2021 (KB5003690) nekatere naprave ne morejo namestiti novih posodobitev, na primer posodobitev z dne 6. julija 2021 (KB5004945) ali novejše. Prejeli boste sporočilo o napaki »PSFX_E_MATCHING_BINARY_MISSING«.

Če želite več informacij in nadomestno rešitev, glejte KB5005322.

Po namestitvi posodobitev sistema Windows, izdanih 11. januarja 2022 ali novejših različic sistema Windows v prizadeti različici sistema Windows, se obnovitveni diski (CD ali DVD), ustvarjeni z aplikacijo »Varnostno kopiranje in obnavljanje« (Windows 7) na nadzorni plošči morda ne bodo mogli zagnati.

Ta težava ne vpliva na diske za obnovitev, ki so bili ustvarjeni z aplikacijo »Varnostno kopiranje in obnavljanje« (Windows 7) v napravah, v katerih so bile nameščene posodobitve sistema Windows, izdane pred 11. januarjem 2022, in bi se morala zagnati po pričakovanjih.

Opomba Znano je, da ta težava ne vpliva na nobeno varnostno kopiranje ali obnovitev programov drugih izd.

Ta težava je odpravljena v posodobitvi KB5014023.

Prejeli smo poročila, da aplikacija Izrezek in skica morda ne zajame posnetka zaslona in se morda ne bo odprla z bližnjico na tipkovnici (tipka Windows + shift + S). Do te težave pride po namestitvi posodobitve KB5010342 (8. februar 2022) in novejših posodobitev.

Ta težava je odpravljena v posodobitvi KB5014666.

Po namestitvi te posodobitve lahko Windows, ki uporabljajo določene grafične kartice, povzročijo nepričakovano zapiranje aplikacij ali občasno težave, ki vplivajo na nekatere aplikacije, ki uporabljajo Direct3D 9. Morda boste prejeli tudi napako v dnevniku dogodkov v dnevnikih/aplikacijah sistema Windows, modul z napako je isd3d9on12.dll, koda izjeme pa je 0xc0000094.

Ta težava je odpravljena v posodobitvi KB5014023. Če ne morete namestiti posodobitve KB5014023, glejte spodnja navodila.

Ta težava je odpravljena z zmogljivostjo KIR (Known Issue Rollback). Ne pozabite, da lahko traja do 24 ur, da se KIR samodejno razširi v potrošniške naprave in neupravljane poslovne naprave. Če znova zaženete napravo s sistemom Windows, bo zmogljivost KIR morda hitreje uvedena v vaši napravi. V napravah, ki jih upravlja podjetje in imajo nameščene to posodobitev, lahko to težavo odpravite tako, da namestite in konfigurirate poseben pravilnik skupine, ki je naveden spodaj. Če želite informacije o uvajanju in konfiguraciji teh posebnih pravilnikov skupine, glejteKako uporabiti pravilnik skupine za uvedbo povrnitve prejšnjega stanja znane težave.

Prenos pravilnika skupine z imenom pravilnika skupine:

Pomembno Če želite odpraviti to težavo, morate namestiti inkonfigurirati pravilnik skupine. Glejte Kako uporabiti pravilnik skupine za uvedbo povrnitve prejšnjega stanja znane težave.

Posodobljeno 27. maja 2022

Ko v krmilnike domene namestite posodobitve, izdane 10. maja 2022, se lahko v strežniku ali odjemalcu za storitve, kot so strežnik za omrežni pravilnik (NPS), storitev usmerjanja in oddaljenega dostopa (RRAS),Radius, EAP (Extensible Authentication Protocol) in Protected Extensible Authentication Protocol (PEAP), prikaže napaka. Najdena je bila težava, povezana s tem, kako krmilnik domene obravnava preslikavo potrdil v račune računalnika.

Opomba Namestitev posodobitev, izdanih 10. maja 2022, v odjemalskih Windows in ne-domenskih krmilnikih Windows Servers ne bodo povzročili te težave. Ta težava vpliva le na namestitev posodobitev z dne 10. maja 2022, nameščenih v strežnikih, ki se uporabljajo kot krmilniki domene.

Posodobljeno 27. maja 2022

Prednostna ublažitev te težave je ročna preslikava potrdil v račun za računalnik v imeniku Active Directory. Navodila najdete v članku Preslikava potrdila.

Opomba Navodila za preslikavo potrdil za uporabniške ali računalniške račune v imeniku Active Directory so enaka. Če prednostna ublažitev ne bo delovala v vašem okolju, glejte KB5014754 – spremembe preverjanja pristnosti, ki temeljijo na potrdilu, v krmilnikih domene storitve Windowsza druge možne ublažitve posledic v razdelku Registrski ključ SChannel.

Opomba Vse druge ublažitve, razen priljubljenih ublažitev, lahko znižajo ali onemogočijo utrjevanje varnosti.

Ta težava je bila odpravljena v posodobitvah zunaj pasu, izdanih 19. maja 2022, za namestitev v vse krmilnike domene v vašem okolju, pa tudi v vseh posredniških strežnikih aplikacij, kot so strežniki omrežnega pravilnika (NPS), RADIUS, overitelj digitalnih potrdil (CA) ali spletnih strežnikih, ki prestanejo potrdilo o preverjanju pristnosti odjemalca, ki je preveril pristnost krmilnika domene. Če ste za to težavo uporabili nadomestno rešitev ali ublažitev težav, jih ne potrebujete več, zato vam priporočamo, da jih odstranite. To vključuje odstranitev registrskega ključa (CertificateMappingMethods = 0x1F), ki je dokumentiran v razdelku registrskega ključa SChannel v posodobitvi KB5014754. Na strani odjemalca ni treba izvesti nobenega dejanja, da bi odpravili to težavo s preverjanjem pristnosti.

Če želite pridobiti samostojni paket za te posodobitve zunaj pasu, poiščite številko posodobitve KB na spletnem mestu Kataloga Microsoft Update. Te posodobitve lahko ročno uvozite v storitve WSUS in Microsoft Endpoint Configuration Manager. Za navodila za WSUS glejte WSUS in spletno mesto katalog. Za navodila upravitelja konfiguracije glejte Uvozite posodobitve iz Katalog Microsoft Update. Opomba Spodnje posodobitve niso na voljo v storitvi Windows Update in se ne namestijo samodejno.

Zbirne posodobitve:

Opomba Pred namestitvijo teh zbirnih posodobitev ni potrebna namestitev nobenih prejšnjih posodobitev. Če ste že namestili posodobitve, izdane 10. maja 2022, vam pred namestitvijo poznejših posodobitev, vključno z zgoraj navedenimi posodobitvami, ni treba odstraniti prizadetih posodobitev.

Po namestitvi te posodobitve se lahko prikaže koda napake : 0xC002001B se prikaže pri poskusu namestitve iz trgovine Microsoft Store. Tudi nekatere aplikacije iz trgovine Microsoft Store se morda ne bodo odprle. Prizadete naprave s sistemom Windows uporabljajo procesor (CPE), ki podpira tehnologijo za nadzor poteka izvajanja (CET), na primer 11. generacije in novejše procesorje Intel® Core™ ali novejše ter določene procesorje AMD.

Ta težava je bila odpravljena v posodobitvi zunaj pasovne KB5015020. Gre za zbirno posodobitev, zato vam pred namestitvijo ni treba uporabiti nobene prejšnje posodobitve. Če želite pridobiti samostojni paket za KB5015020 ga poiščite na spletnem mestu Katalog Microsoft Update. Te posodobitve lahko ročno uvozite v Windows Server Update Services (WSUS) in Microsoft Endpoint Configuration Manager. Če želite navodila za WSUS, glejte WSUS in mesto kataloga. Če želite navodila za upravitelja konfiguracije, glejte Uvoz posodobitev iz kataloga Microsoft Update.

Opomba KB5015020 ni na voljo v storitvi Windows Update in se ne namesti samodejno.

Kako pridobiti to posodobitev

Pred namestitvijo te posodobitve

Microsoft zdaj združuje najnovejšo posodobitev servisnega sklada (SSU) za vaš operacijski sistem z najnovejšo zbirno posodobitvijo (LCU). Če želite splošne informacije o posodobitvah SSU, glejte Posodobitve servisnega sklada in Posodobitve servisnega sklada Posodobitve (SSU): pogosta vprašanja.

Predpogoj:

Za uvajanje storitev Windows Server Update Services (WSUS) ali namestitev samostojnega paketa iz Kataloga Microsoft Update:

Če v vaših napravah ni posodobitve LCU z dne 11. maja 2021 (KB5003173) ali novejše, morate namestiti posebno samostojno posodobitev SSU z dne 10. avgusta 2021 (KB5005260).

Namestitev te posodobitve

Kanal izdaje

Na voljo

Naslednji korak

Windows Update in Microsoft Update

Da

Brez. Ta posodobitev se bo samodejno prenesla in namestila iz storitve Windows Update.

Posodobitev na Windows 10 za podjetja

Ne

Ni več na voljo.

Katalog Microsoft Update

Ne

Ni več na voljo.

Windows Server Update Services (WSUS)

Ne

Ni več na voljo.

Če želite odstraniti LCU

Če želite odstraniti LCU po namestitvi združenega paketa SSU in LCU, uporabite možnost ukazne vrstice DISM/Remove-Package z imenom paketa LCU kot argument. Ime paketa najdete s tem ukazom: DISM /online /get-packages.

Samostojni namestitveni program za Windows Update (wusa.exe) s stikalom /uninstall v kombiniranem paketu ne bo deloval, ker kombinirani paket vsebuje SSU. Po namestitvi SSU ne morete odstraniti iz sistema.

Informacije o datotekah

Če si želite ogledati seznam datotek, vključenih v to posodobitev, prenesite informacije o datotekah za zbirno 5013942

Če si želite ogledati seznam datotek, vključenih v posodobitev servisnega sklada, prenesite informacije o datotekah za SSU – različica 19042.1704, 19043.1704 in 19044.1704

Ali potrebujete dodatno pomoč?

Ali želite več možnosti?

Raziščite ugodnosti naročnine, prebrskajte izobraževalne tečaje, preberite, kako zaščitite svojo napravo in še več.

Skupnosti vam pomagajo postaviti vprašanja in odgovoriti nanje, posredovati povratne informacije in prisluhniti strokovnjakom z bogatim znanjem.